FreeDVDBoot - neuer Exploit startet Homebrew und Backups direkt von DVD

Begonnen von iCEQB, 27. Juni 2020, 20:14:21

Vorheriges Thema - Nächstes Thema

0 Mitglieder und 1 Gast betrachten dieses Thema.

iCEQB

Hi zusammen,

es gibt einen neuen Exploit, welcher Homebrews und Backups direkt von DVD starten kann, ohne die Voraussetzung eines Modchips oder sonstige Mods (z.B. FreeMCBoot) - einfach brennen und los gehts.

Mehr Infos hier:
https://mobile.twitter.com/CTurtE/status/1276891121868824578

Gruß
iCEQB

Anakin94

Einfach unglaublich was in diesem und vergangenen Jahr alles erschienen ist.
Jedenfalls kann nun jeder z.B. Fortuna und FMCB selber installieren.
Danke für die News!  :thumb

EDIT:
Wer nicht lesen möchte:
https://www.youtube.com/v/2yrF4ofFVkQ
SCPH-102 - OneChip Stealth + NTSC Fix
SCPH-102 PM-41(2) - OneChip Standard
SCPH-30004 V3 - Matrix Infinity v1.93 (Blue Dot)
SCPH-30004 V4 - Matrix Infinity v1.93 (Green Dot)
SCPH-30004R V5? - FMCB v1.965re
SCPH-50004 V10 - Romeo-Fix @5V + Crystal 1.2
SCPH-70004a V12 (EG+GS) - SubZero Fix - Modbo 750 v1.99 (2021)
SCPH-70004b V13 (EE+GS) - Matrix Infinity v1.93 (Green Dot)
SCPH-70004b V13 (EE+GS) - Modbo 760 v1.93 mit Z (2009)
SCPH-90004a V17a 8B
SCPH-90004a V17b 8C 2.20
SCPH-90004a V17b 8C 2.30 - MechaPwn
SCPH-90004a V17c 9C - Mars Pro GM-806HD

Dragoon

Ich hab schon wieder ein Déjà-vu. Da gabs doch schon Tools die diese Hintertür nutzten, war es nicht ähnlich mit ESR?

Takeshi

Ich hoffe ich sage jetzt nichts Falsches, da ich mich in dem Bereich nicht so gut auskenne.
Free MC Boot nutzt die Update-Funktion (!) des DVD-Spielers, um sich dort einzuhacken. Die Spiele müssen dann mit einem ESR-Patch versehen sein, damit sie mit FMCB gestartet werden. Was der ESR-Patch genau ist weiß ich nicht. Da soll es aber im Übrigen auch bald was Neues geben, wobei ich nicht weiß, was es da zu verbessern gibt, hab es nie genutzt.

Anakin94

Zitat von: Dragoon am 01. Juli 2020, 12:27:51
Ich hab schon wieder ein Déjà-vu. Da gabs doch schon Tools die diese Hintertür nutzten, war es nicht ähnlich mit ESR?

Mir ist kein Tool bekannt.
Es war nur einmal die Rede von einer FMCB Alternative.

Zitat von: Takeshi am 01. Juli 2020, 12:42:09
Was der ESR-Patch genau ist weiß ich nicht.

Der ESR-Patch ist nichts anderes als eine DVD-Video Spur die ins Image gepatched wird.
Ist dafür da damit die PS2 das kopierte Spiel als DVD-Video erkennt.
Über FMCB kann man dann mit dem ESR-Tool das Spiel starten.
SCPH-102 - OneChip Stealth + NTSC Fix
SCPH-102 PM-41(2) - OneChip Standard
SCPH-30004 V3 - Matrix Infinity v1.93 (Blue Dot)
SCPH-30004 V4 - Matrix Infinity v1.93 (Green Dot)
SCPH-30004R V5? - FMCB v1.965re
SCPH-50004 V10 - Romeo-Fix @5V + Crystal 1.2
SCPH-70004a V12 (EG+GS) - SubZero Fix - Modbo 750 v1.99 (2021)
SCPH-70004b V13 (EE+GS) - Matrix Infinity v1.93 (Green Dot)
SCPH-70004b V13 (EE+GS) - Modbo 760 v1.93 mit Z (2009)
SCPH-90004a V17a 8B
SCPH-90004a V17b 8C 2.20
SCPH-90004a V17b 8C 2.30 - MechaPwn
SCPH-90004a V17c 9C - Mars Pro GM-806HD

Klauserus

Wie mache ich das eigentlich bei FreeDVD Boot?

Ich baue das vorhandene DVD Image um, indem ich die Dateien von github noch mit rein kopiere?
Hast du das schon ausprobiert Anakin?

Ich hab nicht mehr im Kopf wie die PS2 isos aufgebaut sind.
SCPH-7002
SCPH-7502
SCPH-5552
SCPH-39004 + Netzwerkadapter
SCPH-70004
SCPH-70004
..irgendwo muss noch eine FAT sein

Anakin94

Ich gucke mir das am Wochenende an und teste es.
Wie ich das verstanden habe, muss man sich ein vorgefertigtes Image von der Seite laden (dabei auf die DVD Player Version achten) und dann muss man die Daten von dem Spiel ins Image reinkopieren.
Oder man macht ein Image von dem Spiel und kopiert die DVD-Video Daten der Seite ins Image des Spiels.
Ganz verstanden habe ich das nicht, weil bei beiden Methoden geht doch die Lizensierung und die Dateiposition verloren.
Mal gucken ob das dann auch mit dem CD/DVD-Rom Generator von Sony klappt, dann hat man immerhin ein lizensiertes Image.
SCPH-102 - OneChip Stealth + NTSC Fix
SCPH-102 PM-41(2) - OneChip Standard
SCPH-30004 V3 - Matrix Infinity v1.93 (Blue Dot)
SCPH-30004 V4 - Matrix Infinity v1.93 (Green Dot)
SCPH-30004R V5? - FMCB v1.965re
SCPH-50004 V10 - Romeo-Fix @5V + Crystal 1.2
SCPH-70004a V12 (EG+GS) - SubZero Fix - Modbo 750 v1.99 (2021)
SCPH-70004b V13 (EE+GS) - Matrix Infinity v1.93 (Green Dot)
SCPH-70004b V13 (EE+GS) - Modbo 760 v1.93 mit Z (2009)
SCPH-90004a V17a 8B
SCPH-90004a V17b 8C 2.20
SCPH-90004a V17b 8C 2.30 - MechaPwn
SCPH-90004a V17c 9C - Mars Pro GM-806HD

Anakin94

Zitat von: Klauserus am 01. Juli 2020, 18:26:39
Hast du das schon ausprobiert Anakin?

Ich hatte den Exploit heute auf meiner PS2 Slim V13 (DVD Player V3.10E) ausprobiert.
Nun habe ich das auch richtig verstanden.
Wichtig ist das die Systemsprache der PS2 auf Englisch eingestellt ist, sonst bleibt der Bildschirm schwarz.

Vorgehensweise.
Ich habe mir das vorgefertigte ISO Image "3.10 only - all regions - English lang.iso" heruntergeladen.
Dadrin enthalten ist LaunchELF v4.43 mit dem Exploit.
Per UltraISO hatte ich ins Image noch eine Dummy Datei mit 619 MB und den ESR Starter "ESR_GUI_test2.elf" mit reinkopiert.
Anschließend mit Alcohol 120 % bei 4 facher Geschwindigkeit auf einen Verbatim DVD-R 4,7 GB Rohling gebrannt.
Dannach den Chip meiner PS2 deaktiviert, die Systemsprache auf Englisch gestellt und in den Browser navigiert.
Nun hatte ich die Disk eingelegt, diese wurde als DVD-Video erkannt und nach dem auswählen startete sofort LaunchELF.
Hab dann "cdfs" angewählt und dann im ESR Verzeichnis, die "ESR_GUI_test2.elf" Datei gestartet.
Dannach hab ich die Disk mit einem ESR gepatchten Spiel (Jak & Daxter - The Precursor Legacy) getauscht und gestartet.
Ging alles problemlos. :D
SCPH-102 - OneChip Stealth + NTSC Fix
SCPH-102 PM-41(2) - OneChip Standard
SCPH-30004 V3 - Matrix Infinity v1.93 (Blue Dot)
SCPH-30004 V4 - Matrix Infinity v1.93 (Green Dot)
SCPH-30004R V5? - FMCB v1.965re
SCPH-50004 V10 - Romeo-Fix @5V + Crystal 1.2
SCPH-70004a V12 (EG+GS) - SubZero Fix - Modbo 750 v1.99 (2021)
SCPH-70004b V13 (EE+GS) - Matrix Infinity v1.93 (Green Dot)
SCPH-70004b V13 (EE+GS) - Modbo 760 v1.93 mit Z (2009)
SCPH-90004a V17a 8B
SCPH-90004a V17b 8C 2.20
SCPH-90004a V17b 8C 2.30 - MechaPwn
SCPH-90004a V17c 9C - Mars Pro GM-806HD

Klauserus


Danke fürs ausprobieren.
Ist wahrscheinlich weniger kompliziert wie man meint.
WEnn man nicht so viele Spiele hat...
Würdest du dennoch einen Chip empfehlen/Vorziehen?
SCPH-7002
SCPH-7502
SCPH-5552
SCPH-39004 + Netzwerkadapter
SCPH-70004
SCPH-70004
..irgendwo muss noch eine FAT sein

Takeshi

Der angepeilte Nutzen ist denke ich nicht das Starten eines Spiels, wie Anakin das gemacht hat. Es geht denke ich mehr darum ohne Zugriff auf irgendeine gehackte Konsole Homebrew starten zu können, um dann FMCB zu installieren. Und damit startet man dann das Image.
Hat man aber sehr wenige Spiele gebrannt, dann ist es sicher auch denkbar eine DVD so anzufertigen, dass sie sofort mit dem ESR-Loader startet. Dann müsste man nur die "Video-DVD" einlegen, starten und dann das Spiel austauschen. Das wäre wie früher Swap Magic, nur ohne das Laufwerk mechanisch auszutricksen und eben selbst gebrannt.

Ich ziehe einen Chip immer vor, aber hab schon mitbekommen, dass einige Chips richtig doof finden und lieber FMCB nutzen. Die Initialisierung der Knsole soll dann besser sein, was bei einigen Homebrew-Programme auffallen soll.

Anakin94

Siehe Takeshi. ;)

Ich bevorzuge auch Modchips.
Das kann aber auch daran liegen, das ich damals als Kind immer einen eingebaut haben wollte, aber nie einen bekam.
Ich spiele aber nachwievor sehr gerne meine Spiele von den Disks und möchte ohne irgendetwas rumzupatchen ein Spiel direkt starten können.

Eigentlich hast du mit den ganzen Exploits keine nennenswerten Nachteile mehr, verglichen zu einem Modchip.
SCPH-102 - OneChip Stealth + NTSC Fix
SCPH-102 PM-41(2) - OneChip Standard
SCPH-30004 V3 - Matrix Infinity v1.93 (Blue Dot)
SCPH-30004 V4 - Matrix Infinity v1.93 (Green Dot)
SCPH-30004R V5? - FMCB v1.965re
SCPH-50004 V10 - Romeo-Fix @5V + Crystal 1.2
SCPH-70004a V12 (EG+GS) - SubZero Fix - Modbo 750 v1.99 (2021)
SCPH-70004b V13 (EE+GS) - Matrix Infinity v1.93 (Green Dot)
SCPH-70004b V13 (EE+GS) - Modbo 760 v1.93 mit Z (2009)
SCPH-90004a V17a 8B
SCPH-90004a V17b 8C 2.20
SCPH-90004a V17b 8C 2.30 - MechaPwn
SCPH-90004a V17c 9C - Mars Pro GM-806HD

Takeshi

Ich mochte diese "Live-Patches" noch nie, auch die CFW nicht, die immer live reingepatcht wird. Ich will die Konsole agepasst haben, so dass sie das kann, was ich haben möchte. Und das heißt bei der PS2, dass sie eine Kopie und Homebrew einfach startet, immer, als ob sie dafür gebaut worden wäre. Bei FMCB muss ich dann auf der MC immer die Software drauf haben, parallel zu den Spielständen. Will ich de MC tauschen, geht es erst mal nicht, da muss ich FMCB auch draufkopieren. Dann sind da meine Einstellungen wieder andere. Dann formatiere ich versegendlich die MC mit FMCB drauf, dann bekomme ich das selbst nicht mehr installiert. Boah ne, ist doch ätzend. Beim letzten punkt hilft natürlich FreeDVDBoot. Aber trotzdem, nein danke. Es ist cool, wenn ich auf einer nicht umgebauten Konsole etwas testen möchte oder wenn ich Konsolen sammel und diese nicht umbauen möchte, aber sonst, lieber ein Chip oder eben eine fest installierte CFW, je nach Generation.

Klauserus

Sehe ich genauso
Dachte mir nur, wenn ich zu faul bin einen Chip einzubauen, dann wäre das für ein paar Homebrews passend.
Wo wir schon davon schreiben, wie funkioniert FMCB? ich habs vergessen. Hab das alles mal gemacht, aber es ist so lange her.

Ich führe freeDVDboot aus. Kopiere FMCB auf die MemCard und dann?
hab mir grade nochmal ein Youtube Video angesehen. alles klar.
SCPH-7002
SCPH-7502
SCPH-5552
SCPH-39004 + Netzwerkadapter
SCPH-70004
SCPH-70004
..irgendwo muss noch eine FAT sein

Takeshi

TnA hat im Discord-Kanal einiges rund um FMCB und ESR richtiggestellt, das kopiere ich erst mal hier rein, damit es nicht verlorengeht.

Zitat von: TnAYou are wrong there...
1. FMCB is NOT being looked up as DVD-Player-Update, but as OSDSYS-Update... This is a common misconception of people who want to explain something, they have no clue of (not an insult, but the "silent post game").

2. Up to FMCB1. 8b, we used the DVD-Player-KELF from the erom to embed our Payload into. I suppose some people just mix that up, because they don't know the difference...

3. @Dragoon is correct... That Video-Files are there, to trick the MechaCon (granting access to the content of the disc) and it is used in Memento, FMCB, ESR, SMS, FDVDB and those apps which get either recompiled or patched with the new cdvd.irx ("disc-driver")!
DIRECTLY STARTING Homebrew from a burned disc however, is new!

4. "Der ESR-Patch ist nichts anderes als eine DVD-Video Spur die ins Image gepatched wird."

That is wrong... The ESR-Patch is NOT "just adding a video-track to the disc"!

a. It patches the UDF-Tree only! It adds the necessary folders and files to trick the MechaCon.

b. It hides every other content on UDF!

c. It adds a +NSR-Sector, to differ between ESR-Discs and Video-DVDs.

5. What can be made better regarding the ESR-Patch?

Take a look at #free-dvd-boot! There are 2 new patchers (one with a bat-file, one with a GUI)

This allows FDVDB+ESR-Patched discs to be created!

That means these discs automatically boot into the game with the (on disc) integrated ESR-Version on NoMod-PS2s (currently only those who are compatible with FDVDB) and will boot via ESR on another device (updated version), if FMCB/FHDB+ESR has been installed!!!

That's because the +NSR-Sector-patch has been applied properly, in these FDVDB+ESR-Discs!

6. Nope... Just putting the Game-Data into a pre-made FDVDB-Image, f's up the LBA...!
This results in:
-incompatible games
-problems in games
-longer loading-times
-a lot wear&tear on the laser
-etc.

7. What you are referring to as "live patches" are actually ahead of execution patches in FMCB/FHDB, so the OSDSYS is loaded into RAM, patched and only AFTER it was patched, being executed...!

You are not a fan of "live patches"? Well,... But that IS, what modchips do and NOT the Softmods, lol!
Oh... And yeah... The standard about FDVDB+ESR is still being worked on in various places.

THEY ALLOW DIRECT BOOT OF BACKUPS ON NOMOD-PS2S!!!

That's better than any chip, IMO! NoMod-PS2s... Direct boot into backups and apps and accessing content on a disc and etc.

No modchip required anymore, except for PS1-Backups on Disc and Imports of PS1&PS2-Discs...
I am sure, these last things will fall as well, lol!
Just drag&drop 100 ISOs onto @Jabu 's patcher and done... Lol
You can already try it, but it is currently only compatible with certain PS2-Versions (due to FDVDB only working on ~60-70% of the PS2's and only 3.10/3.11 has a Hybrid-Payload as of right now)!

Klauserus

Wenn ich das richtig lese, bringt FreeDVD einige Probleme mit sich. D.h. besser mit FreeDVD einfach FMCB installieren und gut?
Ich will mich heute mal ran machen...habe noch eine Slim hier liegen. Aus der Arbeit. Die kann noch nix :)
SCPH-7002
SCPH-7502
SCPH-5552
SCPH-39004 + Netzwerkadapter
SCPH-70004
SCPH-70004
..irgendwo muss noch eine FAT sein