A9VG电玩部落论坛

 找回密码
 注册
搜索
查看: 5145|回复: 26

[讨论] [新闻]我看ps3破解 纯技术分析

[复制链接]
该用户已被禁言

精华
0
帖子
59
威望
0 点
积分
59 点
种子
0 点
注册时间
2009-4-6
最后登录
2020-1-21
 楼主| 发表于 2010-1-27 19:11  ·  上海 | 显示全部楼层 |阅读模式
靠 那个iphone小子是nb 连fpga都用上了 目的是来产生40ns脉冲信号
我虽然有fpga的开发板(小弟电子系研究生),用fpga产生40ns脉冲相当容易(那小子就是按一下开发板上button 产生脉冲的 估计) 但 这个破解也太初步及原始了 最大的原因是要借助otheros(slim貌似不能装linux了) 飞线也多 (绕开某个芯片?)这个也不大靠谱 仅仅靠此能读写ram
但我觉得问题在于bootable和蓝光的密钥问题 而且软件难度比较大 也就是说 短时间内不大可能
呵呵 自己再研究研究

送上他博客“官方”破解步骤 简单英文 估计都能懂
Geohot has released his PS3 exploit to the masses… This particular exploit is for research purposes only; it won’t serve the average user any real purpose. So now it’s on you — all you hardcores out there.

A couple things you should know:

1.You need a non-Slim PS3;
2.You need OtherOS installed.
Once you’ve loaded whatever Linux distro with OtherOS, you’re all set… Download the exploit below and:

Compile and run the kernel module.

When the “PRESS THE BUTTON IN THE MIDDLE OF THIS” comes on, pulse the line circled in the picture low for ~40ns.
Try this multiple times, I rigged an FPGA button to send the pulse.
Sometimes it kernel panics, sometimes it lv1 panics, but sometimes you get the exploit!!
If the module exits, you are now exploited.

This adds two new HV calls,
u64 lv1_peek(16)(u64 address)
void lv1_poke(20)(u64 address, u64 data)
which allow any access to real memory.

The PS3 is hacked, its your job to figure out something useful to do with it.

大家等hello world 吧
补充 就像他自己说的那样 这个破解靠sony升级firmware很难屏蔽掉.

圣骑士

バカ!死ぬな、ちゃんと生きて

精华
0
帖子
2920
威望
0 点
积分
3120 点
种子
46 点
注册时间
2008-6-28
最后登录
2024-3-5
发表于 2010-1-27 19:12  ·  湖北 | 显示全部楼层
围观LZ纯技术分析。。。。。

弑神者

潛水者

精华
0
帖子
135971
威望
0 点
积分
146246 点
种子
359 点
注册时间
2008-11-14
最后登录
2024-11-24
发表于 2010-1-27 19:13  ·  辽宁 | 显示全部楼层
这个话题应该被HX了。。。
该用户已被禁言

精华
0
帖子
127
威望
0 点
积分
128 点
种子
0 点
注册时间
2009-6-16
最后登录
2012-5-30
发表于 2010-1-27 19:14  ·  陕西 | 显示全部楼层
SONY一个升级就打回原形,联网游戏估计还得担心被BAN,划不来,如果破解补丁再有什么问题,黄灯了就更郁闷.

精华
0
帖子
1918
威望
0 点
积分
1945 点
种子
0 点
注册时间
2005-11-12
最后登录
2011-5-22
发表于 2010-1-27 19:15  ·  福建 | 显示全部楼层
哎~~~~~~~~~~最近如此之多蛋疼兄弟~~~~~~~~  真蛋疼建议你们去ACFUN上欢乐下吧 保证你们不疼了
该用户已被禁言

精华
0
帖子
59
威望
0 点
积分
59 点
种子
0 点
注册时间
2009-4-6
最后登录
2020-1-21
 楼主| 发表于 2010-1-27 19:25  ·  上海 | 显示全部楼层
下面是引用圣剑传说于2010-01-27 19:15发表的:
哎~~~~~~~~~~最近如此之多蛋疼兄弟~~~~~~~~  真蛋疼建议你们去ACFUN上欢乐下吧 保证你们不疼了

只是为了顶下那个iphone 小子 蛋不蛋疼不要紧 我是冲着他用fpga 正好手头有板和厚ps3才来研究研究的

精华
0
帖子
1918
威望
0 点
积分
1945 点
种子
0 点
注册时间
2005-11-12
最后登录
2011-5-22
发表于 2010-1-27 19:27  ·  福建 | 显示全部楼层
下面是引用wangjialiang于2010-01-27 19:25发表的:


只是为了顶下那个iphone 小子 蛋不蛋疼不要紧 我是冲着他用fpga 正好手头有板和厚ps3才来研究研究的
真的? 我的学的专业也涉及电子方面的~~~ 有空交流下  
该用户已被禁言

精华
0
帖子
59
威望
0 点
积分
59 点
种子
0 点
注册时间
2009-4-6
最后登录
2020-1-21
 楼主| 发表于 2010-1-27 19:30  ·  上海 | 显示全部楼层
下面是引用圣剑传说于2010-01-27 19:27发表的:

真的? 我的学的专业也涉及电子方面的~~~ 有空交流下  
非常乐意 尤其是fpga方面的

精华
0
帖子
6997
威望
0 点
积分
8486 点
种子
651 点
注册时间
2008-11-19
最后登录
2024-11-17
发表于 2010-1-27 19:31  ·  陕西 | 显示全部楼层
太技术了...........................................

精华
0
帖子
1918
威望
0 点
积分
1945 点
种子
0 点
注册时间
2005-11-12
最后登录
2011-5-22
发表于 2010-1-27 19:47  ·  福建 | 显示全部楼层
下面是引用wangjialiang于2010-01-27 19:30发表的:

非常乐意 尤其是fpga方面的
但没有你学的那么深就是了 呵呵 不过有个问题fpga 我记得性能一般般 好像是编写的快吧 一般人都会编写完以后转移用ASIC这个会比较好 而且如你说的只能读取RAM  说实话我感觉这个破解任重而道远
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2024-11-25 08:34 , Processed in 0.215605 second(s), 21 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部