Hecha ingenieria inversa al Psjailbreak!

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06, driKton

Avatar de Usuario
ernes
Habitual
Habitual
Mensajes: 260
Registrado: 12 Feb 2010, 02:54
PSN ID: Dark_Bribe
Ubicación: In The Dark Side Of The Moon

Hecha ingenieria inversa al Psjailbreak!

Mensaje por ernes »

Tomamos el PSJailbreak para examinar un poco más en detalle. Ahora le daremos una explicación breve sobre los sucesos importantes que tienen lugar dentro de este dongle

Podemos confirmar que PSJailbreak En efecto, no simple clon del Jig de Sony, sino que fue previamente modificado, con un exploit predesarrollado. En el interior del chip hay un PIC18F444 pero con un Atmega con USB. Esto significa que el chip es capaz de generar una emulación interna de USB. PSJailbreak principalmente emula 6 puertos usb que son conectados y desconectados en una secuencia especifica. Uno de estos dispositivos tiene el Id del Jig de Sony, lo que significa que el "Jig" jugó un cierto papel en el desarrollo de PSJailbreak.

Pero primero lo primero: Cuando se enciende la PS3, el dispositivo se conecta con emulacion USB, el cual tiene un descriptor de configuración demasiado grande. Esta discriptor sobrescribe la pila con contenidos de código PowerPC que se ejecuta. Ahora varios dispositivos estan conectados dentro de la emulación. Un dispositivo tiene un descriptor de 0xAD grande que es parte del exploit y contiene datos estáticos. Poco tiempo después (estamos hablando de milisegundos aquí) el "Jig" se conecta y datos encriptados se envían al "Jig".
Una eternidad más tarde (en milisegundos que es) el "Jig" da respuestas con 64Bytes de datos estáticos, todos los dispositivos USB se desconectan, un nuevo dispositivo está conectado y se reinicia el PS3 en una nueva mirada.
Imagen

Por cierto: El PSJailbreak no se puede actualizar. En todo caso seria agregandole un hardware adicional...

Fuente: http://psx-scene.com/forums/showthread.php?t=65082

PD: es traductor de google + correcion de algunos errores que yo vi jeje, ahi tienen la noticia original en ingles =) es pero que sirva!
Imagen

Avatar de Usuario
miguelamacias
Experto
Experto
Mensajes: 960
Registrado: 03 Sep 2009, 14:16
Ubicación: Coria del Río, Sevilla
Contactar:

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por miguelamacias »

Entonces no es por software, o eso he entendido. Haber si algún experto nos informa en qué lugar deja esto a la posible clonación.

Saludos :oki:

PD: Yo no tengo PS3, ni dinero intención de comprarla, pero este tema me apasiona :lol:

Avatar de Usuario
hiddenotebook
Experto
Experto
Mensajes: 634
Registrado: 28 Dic 2009, 14:56
Ubicación: En un lugar de la mancha...

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por hiddenotebook »

off topic

Pero yo tengo entendido que la ingeniería inversa es engañar a alguien para que te de cierta información no?

¿o era psicología inversa? :?:

Puzky
Experto
Experto
Mensajes: 825
Registrado: 07 Oct 2009, 22:09
PSN ID: Puzky

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por Puzky »

Eso es psicología inversa Jaja :lol:

Avatar de Usuario
Dark Pallacus
ViP Hordes
ViP Hordes
Mensajes: 1509
Registrado: 03 Sep 2009, 00:35
PSN ID: Pallacus
Ubicación: Barcelona
Contactar:

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por Dark Pallacus »

La pregunta es si se podrá modificar un pen drive corriente para que haga lo mismo, o habrá que esperar a que lo clonen los chinos?
PS3 - PSP 2000

Avatar de Usuario
Kravenbcn
Administrador
Administrador
Mensajes: 16291
Registrado: 01 Sep 2009, 21:27
PSN ID: Kravenbcn
Twitter: Kravenbcn
Ubicación: Barcelona
Contactar:

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por Kravenbcn »

Segun me cometaron se podría llegar a clonar en un USB normal y corriente facilmente, ya que al fin y al cabo lo que hace ese hardware especial es ejecutar una rutina.
No te pierdas nada, sigue a DaXHordes en Twitter, Facebook, Google+ y Youtube

Imagen
¿Quieres formar parte del equipo de DaXHordes.org? Esta es tu oportunidad.
PS3 · PS Vita · PSP

Avatar de Usuario
Bumblebee
Experto
Experto
Mensajes: 544
Registrado: 25 Sep 2009, 04:05
PSN ID: Bumblecito
Ubicación: Veracruz

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por Bumblebee »

Spoiler:
hiddenotebook escribió:off topic

Pero yo tengo entendido que la ingeniería inversa es engañar a alguien para que te de cierta información no?

¿o era psicología inversa? :?:


:lol: :lol: :lol: :lol:

--------------------------------

Le voy más a que los chinos hagan sus propios jailbreaks :lol:

Saludos !!!
Imagen

Avatar de Usuario
ernes
Habitual
Habitual
Mensajes: 260
Registrado: 12 Feb 2010, 02:54
PSN ID: Dark_Bribe
Ubicación: In The Dark Side Of The Moon

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por ernes »

aparentemente x3jailbreak y un nuevo llamado ps3stringer son los primeros clones de psjailbreak... aparentemente es real..

fuentes: http://psx-scene.com/forums/showthread.php?t=65085
http://psx-scene.com/forums/showthread.php?t=65102
Imagen

Avatar de Usuario
Sk3rO
Habitual
Habitual
Mensajes: 216
Registrado: 16 Jul 2010, 06:27
Ubicación: latitud 0

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por Sk3rO »

cheeeever!
bien dicen que para un *vivo hay otro mas *vivo!!! :D

pero tambien dicen que lo barato sale caro.. :?

*vivo=pilas, inteligente, sabido..

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: Hecha ingenieria inversa al Psjailbreak!

Mensaje por m0skit0 »

Excelente recogida, y muy bueno el gráfico de tráfico de paquetes USB. Muy revelador, muchas gracias.

miguelamacias escribió:Entonces no es por software, o eso he entendido.

Es por ambas cosas. Primero necesitas un hardware especial y segundo el exploit es por software, según lo dicho en el primer post:

ernes escribió:Cuando se enciende la PS3, el dispositivo se conecta con emulacion USB, el cual tiene un descriptor de configuración demasiado grande. Esta discriptor sobrescribe la pila con contenidos de código PowerPC que se ejecuta.


Dark Pallacus escribió:si se podrá modificar un pen drive corriente para que haga lo mismo

Yo tengo mis dudas de que se pueda, ya que es un exploit a nivel de protocolo USB (o eso he entendido). A menos que modifiques el microcódigo de un USB corriente, no creo que se pueda, ya que un USB corriente cumple con el protocolo sin pretender engañar a nadie.
Imagen

Responder