A9VG电玩部落论坛

 找回密码
 注册
搜索
查看: 10866|回复: 34

[分享] 黑暗之魂自己动手破解,不求人!

[复制链接]
该用户已被禁言

精华
0
帖子
654
威望
0 点
积分
662 点
种子
0 点
注册时间
2005-2-26
最后登录
2013-11-14
 楼主| 发表于 2011-12-27 12:19  ·  上海 | 显示全部楼层 |阅读模式
刚才试了一下,差点成功,但我想我的方法绝对是正确的,只是还差临门一脚。
我把我的破解思路跟大家讲一下,小白都会做,其实很简单。
现在下载黑暗之魂中文版的游戏,不大,4G多,然后下载最新的1.04的官方更新补丁。
然后把这个1.04的官方补丁解包,然后再从正式版游戏中提取PARAM.SFO,这两个备用。
接下去就是相对复杂的步骤了。
要用CYGWIN(这个是LINUX的WINDOWS界面应用程序,具体不多解释,我只是将我的思路的说下)
把刚才解包升级补丁完整放入目录CYGWIN/HOME/用户名/BLAS50397
在用NOTPAD++16位修改器修改PARAM.SFO,把3.70改成3.55,把DG模式改为HG。
把这个PARAM.SFO放入刚才的那个目录CYGWIN/HOME/用户名/BLAS50397下面
在CYGWIN/HOME/用户名新建一个BLAS50397.conf的文件
文件内容如下
Content-ID = UP0001-BLAS50397_00-0000111122223333
k_licensee = 0x00000000000000000000000000000000
DRM_Type = Free
Content_Type = Game_Exec
PackageVersion = 01.00
前期准备工作完成
运行CYGWIN
输入
psn_package_npdrm BLAS50397.conf BLAS50397
再输入
package_finalize.exe UP0001-BLAS50397_00-0000111122223333.pkg
好了,完成了,其实简单说这个方法就是把官方补丁变成3.55签名的PKG程序,通过PKG方式运行游戏。
当然上述步骤我都做好了,已经做成了UP0001-BLAS50397_00-0000111122223333.pkg,然后把游戏传入MM,先运行,安装这个PKG,在GAME界面下会多出一个执行程序,执行这个之后,开始运行,硬盘开始读取,然后大概黑屏运行了5-6秒之后退回界面,这个就是目前的破解状态。
但失败是成功之母,我并不灰心,我发觉目前最大的问题就是那个1.04补丁的EBOOT.BIN

SELF header
  elf #1 offset:  00000000_00000090
  header len:     00000000_00000a80
  meta offset:    00000000_000004a0
  phdr offset:    00000000_00000040
  shdr offset:    00000000_00957a58
  file size:      00000000_019ab288
  auth id:        10100000_01000003 (Unknown)
  vendor id:      01000002
  info offset:    00000000_00000070
  sinfo offset:   00000000_00000290
  version offset: 00000000_00000390
  control info:   00000000_000003c0 (00000000_00000100 bytes)
  app version:    1.0.0
  SDK type:       unknown
  app type:       NP-DRM application

升级补丁的EBOOT都是NPDRM的执行方式,可以绕开LV2密匙,但3.60以上游戏升级补丁的EBOOT的SDK签名仍是未知。
如果能够将这个升级补丁EBOOT.BIN的SDK签名转成RETAIL,我想可能就成功了,目前我不知道如何修改EBOOT.BIN的SDK签名,不知道哪个大神能够说一下,呵呵!

终结者

流放者(禁止发言)

精华
0
帖子
10980
威望
0 点
积分
10676 点
种子
27 点
注册时间
2007-11-12
最后登录
2024-12-2
发表于 2011-12-27 12:21  ·  河南 | 显示全部楼层
感觉很厉害的样子。。。。。。。。。。。。。

精华
0
帖子
433
威望
0 点
积分
503 点
种子
5 点
注册时间
2011-8-24
最后登录
2022-11-28
发表于 2011-12-27 12:25  ·  山东 | 显示全部楼层
支持一下,失败是成功之母,只要想做,没有做不成的事。

精华
1
帖子
1316
威望
1 点
积分
1571 点
种子
23 点
注册时间
2004-7-3
最后登录
2024-12-3
发表于 2011-12-27 12:35  ·  新疆 | 显示全部楼层
我以为是成功的教程。

精华
0
帖子
990
威望
0 点
积分
1198 点
种子
14 点
注册时间
2006-11-2
最后登录
2024-7-7
发表于 2011-12-27 12:50  ·  上海 | 显示全部楼层
没有看明白 是破解pkg psn的游戏 还是 破解3.7以上的游戏 eboot

征服者

女王様

精华
0
帖子
6209
威望
0 点
积分
6641 点
种子
16 点
注册时间
2010-1-6
最后登录
2024-12-5
发表于 2011-12-27 13:24  ·  北京 | 显示全部楼层
这等于没进展。已经破解的几个3.60以上的EBOOT都是靠人肉,尚未找到规律。
该用户已被禁言

精华
0
帖子
52
威望
0 点
积分
52 点
种子
0 点
注册时间
2005-9-10
最后登录
2023-12-28
发表于 2011-12-27 13:37  ·  浙江 | 显示全部楼层
如果像lz所说的那么简单的话,那么所有出了升级补丁的游戏都可以自主破解了?!
该用户已被禁言

精华
0
帖子
122
威望
0 点
积分
133 点
种子
2 点
注册时间
2011-5-28
最后登录
2021-5-4
发表于 2011-12-27 13:42  ·  江苏 | 显示全部楼层
NPDRM的算法不是楼主想象的那样的,况且补丁里面的EBOOT还有个3.60密匙加密,摆在你面前等于有两个难题。光改成Retail没用,除非能改成dev才行
没有key的话是破解不了的,除非像chnps3hax那样人肉。

精华
0
帖子
9
威望
0 点
积分
9 点
种子
0 点
注册时间
2011-9-14
最后登录
2011-12-27
发表于 2011-12-27 13:48  ·  广东 | 显示全部楼层
[s:386]虽然看不懂 不过 好像很厉害

骑士

David

精华
0
帖子
3249
威望
0 点
积分
1841 点
种子
5 点
注册时间
2004-5-24
最后登录
2020-12-1
发表于 2011-12-27 14:26  ·  安徽 | 显示全部楼层
虽然没破成功~~还是应该来支持下LZ的专研精神~~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2024-12-5 10:11 , Processed in 0.232144 second(s), 26 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部