A9VG电玩部落论坛

 找回密码
 注册
搜索
楼主: hkghost

[分享] 3.50遊戲EBOOT.BIN修改方法(轉貼自psx-scene, 純譯文)

[复制链接]

精华
0
帖子
1184
威望
0 点
积分
1183 点
种子
5 点
注册时间
2010-1-6
最后登录
2017-7-30
发表于 2011-1-4 19:10  ·  北京 | 显示全部楼层
晕死,要给力 啊。争取今天晚上就能爽上

精华
0
帖子
448
威望
0 点
积分
497 点
种子
0 点
注册时间
2010-6-8
最后登录
2022-12-16
发表于 2011-1-4 19:14  ·  贵州 | 显示全部楼层
顶一下,支持搞定GT5港~~~

精华
2
帖子
1439
威望
2 点
积分
1755 点
种子
0 点
注册时间
2008-7-24
最后登录
2019-8-12
发表于 2011-1-4 20:05  ·  台湾 | 显示全部楼层
matchung 发表于 2011-1-4 17:46
NND, 翻了100多頁,才看到一個鳥人說出來怎樣和諧步驟6+

http://psx-scene.com/forums/649160-post479.h ...

怎麼跟我用readself出來的東西差這麼多@@>....我弄錯了?

精华
0
帖子
812
威望
0 点
积分
820 点
种子
0 点
注册时间
2007-1-29
最后登录
2014-12-15
发表于 2011-1-4 20:47  ·  香港 | 显示全部楼层
你沒仔細看他的內容。。。那不是整個Meta的內容。。

精华
2
帖子
1439
威望
2 点
积分
1755 点
种子
0 点
注册时间
2008-7-24
最后登录
2019-8-12
发表于 2011-1-5 01:20  ·  台湾 | 显示全部楼层
本帖最后由 biilyliu 于 2011-1-5 01:30 编辑

可否請高人一步一步教學???
請教第一步 readself eboot.bin以後..
出來以下這些.....(拿gt5 asia)..  ..再來下一步要幹麻?謝謝
可否直接以下面的數據舉例~~謝
1.教學說 "看看EBOOT.BIN中的SELF控制訊息, 如果你看到類似遊戲TitleID(就是BLUSxxxxx之類的), 那該檔就是NPDRM的SELF, 那你不用繼續了, 放棄吧."..以下看到的是 "control info:   00000000_000003c0 (00000000_00000070 bytes)"
沒有遊戲ID.所以可以繼續...對嗎?

2.再來readself eboot.bin以後
加密那段是看這一段嗎?還是Encrypted Metadata 下面一直到底都是??

  1. Encrypted Metadata
  2.   Key:            86 80 32 00 cc a8 42 b1 fa db 59 fa 05 17 0e e2
  3.   IV :            74 48 64 af d9 20 78 a0 f5 57 cb 6f a0 b3 a7 7e
  4.   Signature end   00000950
  5.   Sections        7
  6.   Keys            52
复制代码
3.unself EBOOT.BIN eboot.elf 這步就沒問題.大家都會

4.把eboot.elf中加密的metadata部分, 逐份逐份複製到EBOOT.BIN
這部份請問.....以下面readself eboot.bin的東西..能否教導..
是要..要copy eboot.elf的哪個位置的資料去蓋掉原本eboot.bin的資料???

  1. $ readself eboot.bin
  2. SELF header
  3.   elf #1 offset:  00000000_00000090
  4.   header len:     00000000_00000980
  5.   meta offset:    00000000_00000410
  6.   phdr offset:    00000000_00000040
  7.   shdr offset:    00000000_018d2e78
  8.   file size:      00000000_018d2d88
  9.   auth id:        10100000_01000003 (Unknown)
  10.   vendor id:      01000002
  11.   info offset:    00000000_00000070
  12.   sinfo offset:   00000000_00000290
  13.   version offset: 00000000_00000390
  14.   control info:   00000000_000003c0 (00000000_00000070 bytes)
  15.   app version:    1.0.0
  16.   SDK type:       unknown
  17.   app type:       application

  18. Control info
  19.   control flags:
  20.      00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  21.   file digest:
  22.      0d 72 bb ba 33 68 9f 0d 33 bb 7a 72 55 c6 f6 ba 24 83 a0 8c

  23. Section header
  24.     offset             size              compressed unk1     unk2     encrypted
  25.     00000000_00000980  00000000_01772468 [NO ]      00000000 00000000 [YES]
  26.     00000000_01780980  00000000_0014cf5c [NO ]      00000000 00000000 [YES]
  27.     00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]
  28.     00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]
  29.     00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]
  30.     00000000_0186ced4  00000000_00000008 [NO ]      00000000 00000000 [N/A]
  31.     00000000_01772d80  00000000_00000028 [NO ]      00000000 00000000 [N/A]
  32.     00000000_01772da8  00000000_00000040 [NO ]      00000000 00000000 [N/A]

  33. Encrypted Metadata
  34.   Key:            86 80 32 00 cc a8 42 b1 fa db 59 fa 05 17 0e e2
  35.   IV :            74 48 64 af d9 20 78 a0 f5 57 cb 6f a0 b3 a7 7e
  36.   Signature end   00000950
  37.   Sections        7
  38.   Keys            52

  39.   Sections
  40.     Offset            Length            Key IV  SHA1
  41.     00000000_00000980 00000000_01772468 006 007 000
  42.     00000000_01780980 00000000_0014cf5c 014 015 008
  43.     00000000_018cd8dc 00000000_00000000 022 023 016
  44.     00000000_018cd8dc 00000000_00000000 030 031 024
  45.     00000000_018cd8dc 00000000_00000000 038 039 032
  46.     00000000_018cdb14 00000000_000052a6 -01 -01 040
  47.     00000000_018d2f08 00000000_00000800 -01 -01 046

  48.   Keys
  49.     Idx  Data
  50.     000  22 65 7f 69 ee 57 f3 dd 17 31 d4 c1 b7 c1 5a 62
  51.     001  12 71 8c 65 00 00 00 00 00 00 00 00 00 00 00 00
  52.     002  e7 fa 51 4a 4f 27 3c 7d 09 71 3a e8 2c 6f 24 71
  53.     003  b8 13 d7 15 1f 61 37 73 98 8a 62 ab f7 63 05 9d
  54.     004  1b 4e 0a e9 88 4b e3 7f 93 b8 87 cc c8 88 12 77
  55.     005  08 78 ef 58 f3 51 00 19 20 b5 14 5d 40 cc f7 9d
  56.     006  d8 5c 79 cf 6b 10 f2 81 34 07 85 ae 0d cc 0e 72
  57.     007  0f a6 a6 a7 4a 31 81 3c 19 36 8f a4 96 3b 02 b5
  58.     008  4c fc 24 c9 e3 7b 09 98 3f 1b 09 2e 9a 35 e5 ef
  59.     009  e9 68 30 d2 00 00 00 00 00 00 00 00 00 00 00 00
  60.     010  e7 fa 51 4a 4f 27 3c 7d 09 71 3a e8 2c 6f 24 71
  61.     011  b8 13 d7 15 1f 61 37 73 98 8a 62 ab f7 63 05 9d
  62.     012  1b 4e 0a e9 88 4b e3 7f 93 b8 87 cc c8 88 12 77
  63.     013  08 78 ef 58 f3 51 00 19 20 b5 14 5d 40 cc f7 9d
  64.     014  d8 5c 79 cf 6b 10 f2 81 34 07 85 ae 0d cc 0e 72
  65.     015  0f a6 a6 a7 4a 31 81 3c 19 36 8f a4 96 3b 02 b5
  66.     016  4c 85 4b 98 be 7d 30 4d 7a 77 17 8c 3b d0 f1 74
  67.     017  62 98 76 7a 00 00 00 00 00 00 00 00 00 00 00 00
  68.     018  e7 fa 51 4a 4f 27 3c 7d 09 71 3a e8 2c 6f 24 71
  69.     019  b8 13 d7 15 1f 61 37 73 98 8a 62 ab f7 63 05 9d
  70.     020  1b 4e 0a e9 88 4b e3 7f 93 b8 87 cc c8 88 12 77
  71.     021  08 78 ef 58 f3 51 00 19 20 b5 14 5d 40 cc f7 9d
  72.     022  d8 5c 79 cf 6b 10 f2 81 34 07 85 ae 0d cc 0e 72
  73.     023  0f a6 a6 a7 4a 31 81 3c 19 36 8f a4 96 3b 02 b5
  74.     024  4c 85 4b 98 be 7d 30 4d 7a 77 17 8c 3b d0 f1 74
  75.     025  62 98 76 7a 00 00 00 00 00 00 00 00 00 00 00 00
  76.     026  e7 fa 51 4a 4f 27 3c 7d 09 71 3a e8 2c 6f 24 71
  77.     027  b8 13 d7 15 1f 61 37 73 98 8a 62 ab f7 63 05 9d
  78.     028  1b 4e 0a e9 88 4b e3 7f 93 b8 87 cc c8 88 12 77
  79.     029  08 78 ef 58 f3 51 00 19 20 b5 14 5d 40 cc f7 9d
  80.     030  d8 5c 79 cf 6b 10 f2 81 34 07 85 ae 0d cc 0e 72
  81.     031  0f a6 a6 a7 4a 31 81 3c 19 36 8f a4 96 3b 02 b5
  82.     032  4c 85 4b 98 be 7d 30 4d 7a 77 17 8c 3b d0 f1 74
  83.     033  62 98 76 7a 00 00 00 00 00 00 00 00 00 00 00 00
  84.     034  e7 fa 51 4a 4f 27 3c 7d 09 71 3a e8 2c 6f 24 71
  85.     035  b8 13 d7 15 1f 61 37 73 98 8a 62 ab f7 63 05 9d
  86.     036  1b 4e 0a e9 88 4b e3 7f 93 b8 87 cc c8 88 12 77
  87.     037  08 78 ef 58 f3 51 00 19 20 b5 14 5d 40 cc f7 9d
  88.     038  d8 5c 79 cf 6b 10 f2 81 34 07 85 ae 0d cc 0e 72
  89.     039  0f a6 a6 a7 4a 31 81 3c 19 36 8f a4 96 3b 02 b5
  90.     040  68 82 db 3f 23 9a ca e9 42 fe da ee 0d e6 cf ff
  91.     041  4f f0 00 b8 00 00 00 00 00 00 00 00 00 00 00 00
  92.     042  e7 fa 51 4a 4f 27 3c 7d 09 71 3a e8 2c 6f 24 71
  93.     043  b8 13 d7 15 1f 61 37 73 98 8a 62 ab f7 63 05 9d
  94.     044  1b 4e 0a e9 88 4b e3 7f 93 b8 87 cc c8 88 12 77
  95.     045  08 78 ef 58 f3 51 00 19 20 b5 14 5d 40 cc f7 9d
  96.     046  40 1d 3a 4b f6 df 6f 6c 30 c1 49 9c ca 70 f3 7c
  97.     047  1a 27 5a 83 00 00 00 00 00 00 00 00 00 00 00 00
  98.     048  e7 fa 51 4a 4f 27 3c 7d 09 71 3a e8 2c 6f 24 71
  99.     049  b8 13 d7 15 1f 61 37 73 98 8a 62 ab f7 63 05 9d
  100.     050  1b 4e 0a e9 88 4b e3 7f 93 b8 87 cc c8 88 12 77
  101.     051  08 78 ef 58 f3 51 00 19 20 b5 14 5d 40 cc f7 9d


  102. ELF header
  103.   type:                                 Executable file
  104.   machine:                              PowerPC64
  105.   version:                              1
  106.   phdr offset:                          00000000_00000040
  107.   shdr offset:                          00000000_018d2588
  108.   entry:                                00000000_017f8150
  109.   flags:                                00000000
  110.   header size:                          00000040
  111.   program header size:                  00000038
  112.   program headers:                      8
  113.   section header size:                  00000040
  114.   section headers:                      32
  115.   section header string table index:    31

  116. Program headers
  117.     type  offset            vaddr             paddr
  118.           memsize           filesize          PPU  SPE  RSX  align
  119.      LOAD 00000000_00000000 00000000_00010000 00000000_00010000
  120.           00000000_01772468 00000000_01772468 r-x  r--  ---  00000000_00010000
  121.      LOAD 00000000_01780000 00000000_01790000 00000000_01790000
  122.           00000000_002b81a8 00000000_0014cf5c rw-  rw-  ---  00000000_00010000
  123.      LOAD 00000000_018ccf5c 00000000_00000000 00000000_00000000
  124.           00000000_00000000 00000000_00000000 r--  ---  ---  00000000_00010000
  125.      LOAD 00000000_018ccf5c 00000000_00000000 00000000_00000000
  126.           00000000_00000000 00000000_00000000 rw-  ---  ---  00000000_00010000
  127.      LOAD 00000000_018ccf5c 00000000_00000000 00000000_00000000
  128.           00000000_00000000 00000000_00000000 rw-  rw-  rw-  00000000_00010000
  129.     ????? 00000000_0186c554 00000000_0187c554 00000000_0187c554
  130.           00000000_000001fc 00000000_00000008 r--  ---  ---  00000000_00000008
  131.     ????? 00000000_01772400 00000000_01782400 00000000_01782400
  132.           00000000_00000028 00000000_00000028 ---  ---  ---  00000000_00000008
  133.     ????? 00000000_01772428 00000000_01782428 00000000_01782428
  134.           00000000_00000040 00000000_00000040 ---  ---  ---  00000000_00000004

  135. Section headers
  136.   [Nr] Name            Type      Addr              ES ** Lk Inf Al
  137.        Off                       Size
  138.   [00] <no-name>       NULL      00000000_00000000 00     00 000 00
  139.        00000000_00000000         00000000_00000000
  140.   [01] <no-name>       PROGBITS  00000000_00010200 00 wa  00 000 04
  141.        00000000_00000200         00000000_0000002c
  142.   [02] <no-name>       PROGBITS  00000000_00010230 00 wa  00 000 16
  143.        00000000_00000230         00000000_01106aa0
  144.   [03] <no-name>       PROGBITS  00000000_01116cd0 00 wa  00 000 04
  145.        00000000_01106cd0         00000000_00000034
  146.   [04] <no-name>       PROGBITS  00000000_01116d04 00 wa  00 000 04
  147.        00000000_01106d04         00000000_00005980
  148.   [05] <no-name>       PROGBITS  00000000_0111c684 00  a  00 000 04
  149.        00000000_0110c684         00000000_002d9578
  150.   [06] <no-name>       PROGBITS  00000000_013f5c00 00  a  00 000 08
  151.        00000000_013e5c00         00000000_000ff0d0
  152.   [07] <no-name>       PROGBITS  00000000_014f4cd0 00  a  00 000 04
  153.        00000000_014e4cd0         00000000_000002e0
  154.   [08] <no-name>       PROGBITS  00000000_014f4fb0 00  a  00 000 04
  155.        00000000_014e4fb0         00000000_00000b30
  156.   [09] <no-name>       PROGBITS  00000000_014f5ae0 00  a  00 000 04
  157.        00000000_014e5ae0         00000000_00000004
  158.   [10] <no-name>       PROGBITS  00000000_014f5ae4 00  a  00 000 04
  159.        00000000_014e5ae4         00000000_00000004
  160.   [11] <no-name>       PROGBITS  00000000_014f5ae8 00  a  00 000 04
  161.        00000000_014e5ae8         00000000_00000004
  162.   [12] <no-name>       PROGBITS  00000000_014f5aec 00  a  00 000 04
  163.        00000000_014e5aec         00000000_00000738
  164.   [13] <no-name>       PROGBITS  00000000_014f6224 00  a  00 000 04
  165.        00000000_014e6224         00000000_00000004
  166.   [14] <no-name>       PROGBITS  00000000_014f6280 00  a  00 000 128
  167.        00000000_014e6280         00000000_000f2730
  168.   [15] <no-name>       PROGBITS  00000000_015e8a00 00  ae 00 000 128
  169.        00000000_015d8a00         00000000_00199a00
  170.   [16] <no-name>       PROGBITS  00000000_01782400 00  ae 00 000 08
  171.        00000000_01772400         00000000_00000028
  172.   [17] <no-name>       PROGBITS  00000000_01782428 00  a  00 000 04
  173.        00000000_01772428         00000000_00000040
  174.   [18] <no-name>       PROGBITS  00000000_01790000 00  ae 00 000 04
  175.        00000000_01780000         00000000_00000948
  176.   [19] <no-name>       PROGBITS  00000000_01790948 00  ae 00 000 04
  177.        00000000_01780948         00000000_0000039c
  178.   [20] <no-name>       PROGBITS  00000000_01790ce4 00  ae 00 000 04
  179.        00000000_01780ce4         00000000_00000004
  180.   [21] <no-name>       PROGBITS  00000000_01790ce8 00  ae 00 000 08
  181.        00000000_01780ce8         00000000_00066928
  182.   [22] <no-name>       PROGBITS  00000000_017f7610 00  ae 00 000 04
  183.        00000000_017e7610         00000000_00000b30
  184.   [23] <no-name>       PROGBITS  00000000_017f8140 00  ae 00 000 08
  185.        00000000_017e8140         00000000_000469b0
  186.   [24] <no-name>       PROGBITS  00000000_0183eaf0 00  ae 00 000 08
  187.        00000000_0182eaf0         00000000_0003da64
  188.   [25] <no-name>       PROGBITS  00000000_0187c554 00  ae 00 000 04
  189.        00000000_0186c554         00000000_00000008
  190.   [26] <no-name>       NOBITS    00000000_0187c560 00  ae 00 000 08
  191.        00000000_0186c55c         00000000_000001f0
  192.   [27] <no-name>       PROGBITS  00000000_0187c780 00  ae 00 000 128
  193.        00000000_0186c780         00000000_000607dc
  194.   [28] <no-name>       NOBITS    00000000_018dcf80 00  ae 00 000 128
  195.        00000000_018ccf5c         00000000_0016b228
  196.   [29] <no-name>       PROGBITS  00000000_00000000 00     00 000 04
  197.        00000000_018ccf5c         00000000_00000238
  198.   [30] <no-name>       PROGBITS  00000000_00000000 00     00 000 01
  199.        00000000_018cd194         00000000_000052a6
  200.   [31] <no-name>       STRTAB    00000000_00000000 00     00 000 01
  201.        00000000_018d243a         00000000_00000148

复制代码

精华
0
帖子
559
威望
0 点
积分
587 点
种子
0 点
注册时间
2010-9-9
最后登录
2023-12-4
发表于 2011-1-5 01:40  ·  广东 | 显示全部楼层
matchung 发表于 2011-1-4 17:46
NND, 翻了100多頁,才看到一個鳥人說出來怎樣和諧步驟6+

http://psx-scene.com/forums/649160-post479.h ...

对比过改出来的还是跟别人改好的有区别,估计还有些步骤

精华
0
帖子
69
威望
0 点
积分
65 点
种子
0 点
注册时间
2010-5-9
最后登录
2015-4-16
发表于 2011-1-5 01:41  ·  台湾 | 显示全部楼层
就等3.55了 +1 快破吧

精华
0
帖子
21
威望
0 点
积分
21 点
种子
0 点
注册时间
2010-11-16
最后登录
2017-4-29
发表于 2011-1-5 02:17  ·  香港 | 显示全部楼层
本帖最后由 lopo 于 2011-1-5 03:49 编辑
biilyliu 发表于 2011-1-5 01:20
可否請高人一步一步教學???
請教第一步 readself eboot.bin以後..
出來以下這些.....(拿gt5 asia)..  .. ...


我來解答你的疑問吧 雖然我已放棄研究了 正在遊玩美版中


  1. Section header
  2.     offset             size              compressed unk1     unk2     encrypted
  3.     00000000_00000980  00000000_01772468 [NO ]      00000000 00000000 [YES]
  4.     00000000_01780980  00000000_0014cf5c [NO ]      00000000 00000000 [YES]
  5.     00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]
  6.     00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]
  7.     00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]
  8.     00000000_0186ced4  00000000_00000008 [NO ]      00000000 00000000 [N/A]
  9.     00000000_01772d80  00000000_00000028 [NO ]      00000000 00000000 [N/A]
  10.     00000000_01772da8  00000000_00000040 [NO ]      00000000 00000000 [N/A]  
复制代码
要修改的地址是 encrypted 顯示為YES的部份 sixe是要修改的地址長度
eboot.bin和elf的地址對照如下:
eboot.binelf
00000980 - 01772de8  >>00000000 - 1772468
01780980 - 018cd8dc  >>01780000 - 018ccf60

正如k-fei所說 我也試過拿美版原裝elf跟已patch的eboot.bin比過了...
當中內容還是有區別 大概還是有個步驟 不是一覆蓋就可以了事
我嘗試過跟據教學來修改 進入遊戲出現 error 8001003c
也試過將ASIA版elf的資料放進修改已patch的美版  進入遊戲後提示更新  然後黑屏

接著的步驟:

第7步:
將SELF的header,變成FSELF其實很簡單
00000000_00000008  修改 80 00 00 01

第8步: 將以下幾個地址改為02 即可
00000000_000002AF  02

00000000_000002CF  02

00000000_000002EF  02

00000000_0000030F  02

00000000_0000032F  02

精华
2
帖子
1439
威望
2 点
积分
1755 点
种子
0 点
注册时间
2008-7-24
最后登录
2019-8-12
发表于 2011-1-5 02:25  ·  台湾 | 显示全部楼层
本帖最后由 biilyliu 于 2011-1-5 02:26 编辑
lopo 发表于 2011-1-5 02:17
按錯了 編輯中 = =

我來解答你的疑問吧 雖然我已放棄研究了


謝謝~~
改成FSELF 每隻都是改這五個地方嗎??


那 4.把eboot.elf中加密的metadata部分, 逐份逐份複製到EBOOT.BIN
這段有解嗎?..
00000000_00000980  00000000_01772468 [NO ]      00000000 00000000 [YES]
    00000000_01780980  00000000_0014cf5c [NO ]      00000000 00000000 [YES]
    00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]
    00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]
    00000000_018cd8dc  00000000_00000000 [NO ]      00000000 00000000 [YES]

是說在elf中0x980~0x772468的位置都複製起來貼到 eboot.bin中的0x980~0x772468位置嗎??
下面四個依此類推嗎?


所有出的破解中  北斗無雙國際的eboot.bin原檔還留著..可能要跟破解的來比對一下~
不然真的不知道要怎麼改>_<


精华
0
帖子
21
威望
0 点
积分
21 点
种子
0 点
注册时间
2010-11-16
最后登录
2017-4-29
发表于 2011-1-5 02:31  ·  香港 | 显示全部楼层
本帖最后由 lopo 于 2011-1-5 02:31 编辑

改FSELF是   00000000_00000008  修改 80 00 00 01
下面4個是將 上面encrypted 的YES 改為NO

步驟4已補上
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2024-11-28 10:59 , Processed in 0.195180 second(s), 18 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部