Já não é nenhuma novidade o facto da PSP-3000 ainda não ter sido desbloqueada.
Apesar do método da bateria pandora ainda funcionar nos modelos antigos, por algum motivo desconhecido o IPL do programa de DAX recusa-se a rodar, impedindo assim a instalação de CFW nos novos modelos de PSP.
Através de suas pesquisas, DAX finalmente conseguiu descobrir o porquê do seu código não funcionar na nova psp. O que aconteceu foi uma pequena mudança no esquema de segurança do IPL,(uma pequena porção de software utilizado para carregar o sistema do PSP).
O sistema da psp funciona assim (resumindo):
Lê um bloco do arquivo de IPL ( este item estava sobre o controlo da pandora);
Descriptografa o bloco do IPL via KIRK;
Compara o checksum do cabeçalho do arquivo com o checksum do bloco anterior;
Caso válido, copia o bloco descriptografado para a memória e continua o processo até terminar. Caso contrário, recusa-se a carregar o resto do IPL.
O que mudou foi o seguinte:
Lê um bloco do arquivo de IPL;
Descriptografa esse bloco do IPL via KIRK;
Calcula 32bytes utilizando os bytes de um bloco descriptografado do arquivo de IPL;
Compara o resultado com 32bytes adicionais existentes no fim do IPL;
Se válido, continua do item 3 do método antigo. Se inválido, recusa-se a carregar o resto do IPL.
O grande problema está exatamente no item 3.
O DAX já descobriu como funciona o novo processo, contudo não sabe qual bloco descriptografado, criptografado é utilizado para gerar os 32bytes iniciais usados para a nova comparação.
De acordo com ele, para que a proteção seja quebrada “basta” que se consiga um arquivo de IPL descriptografado depois de toda essa operação para que se consiga fazer a engenharia reversa de todo o processo. Caso esse feito seja alcançado, TODO o novo sistema de proteção do PSP será quebrado e a instalação de firmwares M33 será novamente possível.
(retifiquem caso esteja alguma coisa mal)
Fonte:aqui
Apesar do método da bateria pandora ainda funcionar nos modelos antigos, por algum motivo desconhecido o IPL do programa de DAX recusa-se a rodar, impedindo assim a instalação de CFW nos novos modelos de PSP.
Através de suas pesquisas, DAX finalmente conseguiu descobrir o porquê do seu código não funcionar na nova psp. O que aconteceu foi uma pequena mudança no esquema de segurança do IPL,(uma pequena porção de software utilizado para carregar o sistema do PSP).
O sistema da psp funciona assim (resumindo):
Lê um bloco do arquivo de IPL ( este item estava sobre o controlo da pandora);
Descriptografa o bloco do IPL via KIRK;
Compara o checksum do cabeçalho do arquivo com o checksum do bloco anterior;
Caso válido, copia o bloco descriptografado para a memória e continua o processo até terminar. Caso contrário, recusa-se a carregar o resto do IPL.
O que mudou foi o seguinte:
Lê um bloco do arquivo de IPL;
Descriptografa esse bloco do IPL via KIRK;
Calcula 32bytes utilizando os bytes de um bloco descriptografado do arquivo de IPL;
Compara o resultado com 32bytes adicionais existentes no fim do IPL;
Se válido, continua do item 3 do método antigo. Se inválido, recusa-se a carregar o resto do IPL.
O grande problema está exatamente no item 3.
O DAX já descobriu como funciona o novo processo, contudo não sabe qual bloco descriptografado, criptografado é utilizado para gerar os 32bytes iniciais usados para a nova comparação.
De acordo com ele, para que a proteção seja quebrada “basta” que se consiga um arquivo de IPL descriptografado depois de toda essa operação para que se consiga fazer a engenharia reversa de todo o processo. Caso esse feito seja alcançado, TODO o novo sistema de proteção do PSP será quebrado e a instalação de firmwares M33 será novamente possível.
(retifiquem caso esteja alguma coisa mal)
Fonte:aqui
Última edição por O, 12Pedro em Sáb 14 Mar - 23:29:56, editado 5 vez(es)