A9VG电玩部落论坛

 找回密码
 注册
搜索
楼主: cdjordan

[讨论] 看起来国外黑客dump出了lv0是真的

[复制链接]

精华
0
帖子
15
威望
0 点
积分
26 点
种子
0 点
注册时间
2011-5-1
最后登录
2012-1-21
发表于 2011-12-6 09:22  ·  上海 | 显示全部楼层
不懂装懂过年后在说吧

精华
0
帖子
470
威望
0 点
积分
527 点
种子
5 点
注册时间
2007-7-8
最后登录
2017-10-26
发表于 2011-12-6 09:29  ·  浙江 | 显示全部楼层
3.56一直在等,希望过年能发

圣骑士

不正经也不严肃 ~ ~

精华
1
帖子
3076
威望
1 点
积分
3125 点
种子
42 点
注册时间
2005-5-2
最后登录
2024-11-27
发表于 2011-12-6 10:20  ·  福建 | 显示全部楼层
redstorm 发表于 2011-12-5 18:54
真的又怎么的,LV0只是一级权限,还有哦LV1,LV2,其实LV2才是玩游戏的关键!

小白不是错,出来现就不对了
该用户已被禁言

精华
0
帖子
113
威望
0 点
积分
133 点
种子
2 点
注册时间
2005-2-5
最后登录
2019-12-8
 楼主| 发表于 2011-12-6 12:13  ·  美国 | 显示全部楼层
此人关于如何dump lv0给出的一些解释:
the bootldr holds the lv0 yes, the lv0 encapsulate the other ldrs (lv1, lv2, appldr, rvkldr, isoldr, ect.); sense 3.56^. But usually the chain of trust would go like metldr>other ldrs, and the metldr would run the loaders. But after 3.55 the lv0 has been copy the ldrs to the Ram then they are given to the metldr to exucute with out ever being held by the metldr. Now if you use a kernal module you can map out the ps3 real memory Using hardware you can dump Ram. By dumping the ram your getting a decrypted version of lv0 with all the ldrs in it. And you got keys.

Concept in boot order.

Cell INIT-> get encrypted bootldr off NAND/NOR flash, then the Ram will Initialises. This is when it will load the bootldr into a isolated spu, secure boot will decrypt the bootldr and verifies and executes. Now this is where the magic happens. Now the bootldr will decrypt the lv0 and it will get copy to the Ram (With loaders) before the Ram will run the loaders to the metldr

The metldr will always have to boot the ldrs too cause it is per console encrypted sony cant go change that out of no where.

Read more: http://www.ps3hax.net/showthread ... 94289#ixzz1fiyVXKEr

精华
0
帖子
488
威望
0 点
积分
497 点
种子
5 点
注册时间
2005-3-31
最后登录
2019-9-14
发表于 2011-12-6 12:27  ·  河北 | 显示全部楼层
薛定谔的猫………………

精华
0
帖子
451
威望
0 点
积分
460 点
种子
0 点
注册时间
2011-7-26
最后登录
2017-4-18
发表于 2011-12-6 12:36  ·  香港 | 显示全部楼层
redstorm 发表于 2011-12-5 18:54
真的又怎么的,LV0只是一级权限,还有哦LV1,LV2,其实LV2才是玩游戏的关键!

不会就不要吐嘈,LV0 破了, LV1 / LV2 就形同虛設了...

精华
0
帖子
243
威望
0 点
积分
243 点
种子
0 点
注册时间
2010-11-23
最后登录
2012-5-25
发表于 2011-12-6 13:13  ·  安徽 | 显示全部楼层
回复 jxzzj1235 的帖子

3.56的等的人真的很寂寞哈
该用户已被禁言

精华
0
帖子
654
威望
0 点
积分
662 点
种子
0 点
注册时间
2005-2-26
最后登录
2013-11-14
发表于 2011-12-6 13:49  ·  上海 | 显示全部楼层
squallwind 发表于 2011-12-6 10:20
小白不是错,出来现就不对了

你装个屁B啊,当初3.55K不装LV2权限修正补丁,你玩个鸡毛游戏啊,现在也一样,理论上越狱了LV0,但现在能玩游戏吗?离成熟的自制系统还差的远呢?所以现在说啥都为时过早,更不要出来装,装B必被雷劈!

精华
0
帖子
11
威望
0 点
积分
15 点
种子
0 点
注册时间
2011-1-22
最后登录
2012-2-9
发表于 2011-12-6 16:57  ·  甘肃 | 显示全部楼层
光说不练、、、、

精华
0
帖子
1696
威望
0 点
积分
1663 点
种子
37 点
注册时间
2009-12-13
最后登录
2024-10-28
发表于 2011-12-6 17:15  ·  上海 | 显示全部楼层
本帖最后由 ker 于 2011-12-6 21:42 编辑
gundamsjs 发表于 2011-12-6 17:07
又是个跳梁小丑,不是有人说3.72已经破了吗?我宣布索尼被我破解了,以后机器都可以玩不要钱“偷来”的游戏 ...


0000000000000000000000000000000
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2024-12-4 17:56 , Processed in 0.219810 second(s), 25 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部