A9VG电玩部落论坛

 找回密码
 注册
搜索
楼主: liquidzigong

PSP GO加密钥已被攻破

[复制链接]

精华
0
帖子
412
威望
0 点
积分
487 点
种子
77 点
注册时间
2007-6-4
最后登录
2024-11-15
发表于 2010-6-9 08:31  ·  浙江 | 显示全部楼层
如果GO破了。那就去配个手柄当个迷你家用机玩玩

精华
0
帖子
620
威望
5 点
积分
895 点
种子
2 点
注册时间
2007-2-5
最后登录
2021-1-5
 楼主| 发表于 2010-6-9 09:55  ·  四川 | 显示全部楼层
首先说明下最近的PSPGo破解不是我破解的,我只是转载了lan.st的帖子。

这次的破解真的很有趣。要解密一个新的PSP固件需要key,目前有两种方法得到key:

1. 攻破preIPL,写个custom IPL,解密nandIPL_part02,保存key。
psp3000的preIPL都没攻破,更不用说pspGo了。所以这条路走不通。

2. 直接转存0xbfc00200的32位key seed。
据lan.st的帖子上说:他们是通过HBL Loader 转存了kernel memory后分析出来的。

这个就很有趣了。PSP程序分用户程序和内核程序两种。只有内核程序才有权访问0xbfc00200这类内核地址。通过patapon2 exploit启动的HBL loader当然是用户程序。它无权访问kernel memory。那他们是如何转存kernel memory呢?

我的看法是,lan.st的家伙一定是掌握了PSP Go的一个kernel exploit。它帮助HBL loader转存了kernel memory,从而得到了key。

我想大家都清楚吧,kernel exploit对PSP破解是什么意义。不久后PSPGo就要涨价了。

精华
0
帖子
31
威望
0 点
积分
186 点
种子
84 点
注册时间
2010-5-8
最后登录
2020-9-14
发表于 2010-6-9 10:16  ·  陕西 | 显示全部楼层
全身心支持楼主啊。。。又见希望

精华
0
帖子
8
威望
0 点
积分
8 点
种子
0 点
注册时间
2010-6-9
最后登录
2022-5-10
发表于 2010-6-9 10:17  ·  浙江 | 显示全部楼层
大神,我们顶死你,往死里顶

精华
0
帖子
94
威望
0 点
积分
101 点
种子
7 点
注册时间
2004-7-31
最后登录
2024-10-21
发表于 2010-6-9 14:01  ·  山东 | 显示全部楼层
虽然晚了  但也关注

精华
0
帖子
94
威望
0 点
积分
101 点
种子
7 点
注册时间
2004-7-31
最后登录
2024-10-21
发表于 2010-6-9 14:03  ·  山东 | 显示全部楼层
听大神一席话貌似明白了很多!

精华
0
帖子
178
威望
0 点
积分
281 点
种子
12 点
注册时间
2004-11-10
最后登录
2023-1-8
发表于 2010-6-9 14:16  ·  重庆 | 显示全部楼层
我也要插入,不管前排不前排

精华
1
帖子
4181
威望
1 点
积分
4632 点
种子
201 点
注册时间
2005-11-2
最后登录
2024-11-16
发表于 2010-6-9 14:16  ·  江苏 | 显示全部楼层
恩,真的希望PSP快点突破破解难题。
该用户已被禁言

精华
0
帖子
52
威望
0 点
积分
54 点
种子
0 点
注册时间
2010-5-13
最后登录
2019-12-30
发表于 2010-6-9 14:41  ·  广东 | 显示全部楼层
支持大神..............字數你妹....
该用户已被禁言

精华
0
帖子
217
威望
0 点
积分
236 点
种子
7 点
注册时间
2009-10-15
最后登录
2019-11-26
发表于 2010-6-9 15:14  ·  四川 | 显示全部楼层
虽然没有GO  但是支持LZ LZ是神人啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2024-11-16 21:47 , Processed in 0.184906 second(s), 18 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部