Revolutionäre Entdeckung wegen konsolenspezifischer PS3-Verschlüsselung?!

Begonnen von DoggyDog, 08. Januar 2013, 19:19:45

Vorheriges Thema - Nächstes Thema

0 Mitglieder und 1 Gast betrachten dieses Thema.

DoggyDog

@Takeshi:
Das mit der Seriennummern hätte ich mir anlesen können, richtig!

Mir ist es auch eher darum gegangen, herauszufinden warum ein Dump von Konsole A bei Konsole B läuft. Irgendwo muss es ja paralellen geben, die wollte ich suchen. Dafür bieten sich Seriennummern etc. geradezu an. Das man den Dump nicht durch umschreiben der cISD überall zum laufen bekommt war mir schon klar, so einfach ist es dann doch nicht. Ich wollte eher darauf hinaus, das man damit zumindest Teile irgendwelcher Seriennummern herausfinden kann, auch wenn die Konsole nicht mehr vorhanden ist. Damit können wir ggf. noch mehr Dumps für Experimente einsetzen  ;)

Was du mit deinen beiden v7-Dumps versuchen könntest:
Flashe den getauschten/falschen Dump, aber ohne die Serial oder eine andere Nummer per Hexeditor zu ändern. Lediglich den Downgrade-Patch ausführen, sonst wurde im anderen Forum ja auch nichts verändert. Das wäre dann quasi eine 1:1 Nachstellung der Gegebenheiten aus dem anderen Forum.

OK, hast du ja bereits erfolglos versucht. Dennoch werte ich es als teilerfolg, dass die Konsole zumindest anbleibt und kein YLOD aufzeigt. Für mich ein Hinweis, dass zumindest etwas anderst läuft als "üblich"...

Vielleicht gibt es ja grundsätzlich nur eine bestimmte (geringe) Anzahl verschiedene "Verschlüsselungscodes" auf den Konsolen einer Baureihe. So dass jede 10. / 50. oder jede 100. Konsole mit dem gleichen Schlüssel versehen wurde. Jetzt könnte man einfach Blind viele Dumps durchflashen und auf einen Glückstreffer hoffen. Vielleicht kann man aber anhand anderer Daten eingrenzen, welche Dumps untereinander kompatibel sind. Wenn das stimmt, das eine Konsole mit einem fremden Dump wieder lauffähig wurde, muss es meiner Meinung nach ein System dahinter geben.
Vielleicht sind wir mit den Serials auch auf dem Holzweg und es gibt andere, nicht gleich ersichtliche paralellen z. B. im Syscon?

KKA

Wie sieht es denn nun mit dem Link aus?

Hat sich erledigt;-)
Arhtur:"Ahhh Sonntag ... wei?t du wie ich ihn auch nenne? Spa?tag!"

mitsimatsimoto

die sache ist doch die, der user meinte, dass usb und so weiter nach dem flashen des fremden backups ging und er den fsm starten konnte soviel ich rausgelesen hab. aber am ende ist es doch nur ein dummes märchen

DoggyDog

So, ich habe mir den anderen Thread nochmals durchgelesen. Was mir noch aufgefallen ist (hatte ich beim letzten durchlesen als nicht so wichtig erachtet): Der defekte und die "Spenderkonsole" hatten nicht nur eine ähnliche Seriennummer sondern auch den gleichen Datecode. Liegt beim Datecode vielleicht das Geheimnis bzw. könnte dieser auch relevant für die Verschlüsselung des Flashspeichers sein :???

Takeshi

Zitat von: DoggyDog am 09. Januar 2013, 12:48:37
Mir ist es auch eher darum gegangen, herauszufinden warum ein Dump von Konsole A bei Konsole B läuft.

Die Frage ist für mich weniger "warum", sondern eher "ob".

WENN da irgendwas geht, dann lässt sich das ganz bestimmt über die Serials eingrenzen, denn so gut wie alles lässt sich darüber gruppieren, weil alle Serials und sicher auch die Verschlüsselungscodes fortlaufend sind.
Was ich bisher immer dachte, ist ja, dass die Prozessor-ID im Flash und Syscon steht und es dann keine einzige Konsole gibt, in der ein fremder Dump passt. Allerdings gibt es bei den Laufwerksplatinen ja auch welche, mit denen das Update geht, aber nichts von Festplatte startet. Hatte sowas noch nie, aber schon mehrmals gelesen.

Zitat von: DoggyDog am 09. Januar 2013, 18:24:44
Liegt beim Datecode vielleicht das Geheimnis bzw. könnte dieser auch relevant für die Verschlüsselung des Flashspeichers sein :???

Ein Modell wird meistens nur mit einem bis drei Datecodes ausgeliefert, daher ist es unwahrscheinlich, dass das noch sonderlich eine Rolle spielt. Eher muss die Serial und damit die Produktion nah beieinander liegen, was einfach mit sich bringt, dass der Datecode gleich ist (aber in wenigen Fällen auch nicht). Bei mir waren die jedenfalls unterschiedlich, 9B und 9D.

Schick mir bitte mal den Link per PM, denn so kann ich schlecht entscheiden, ob es hier in der Topic stehen darf.

Zitat von: mitsimatsimoto am 09. Januar 2013, 17:16:08
die sache ist doch die, der user meinte, dass usb und so weiter nach dem flashen des fremden backups ging und er den fsm starten konnte soviel ich rausgelesen hab. aber am ende ist es doch nur ein dummes märchen

Genau das ist es.

Zitat von: fanavity am 08. Januar 2013, 21:24:40
03-27453027-6617195

Gibts ja nicht, ich hab einen Dump, der liegt nicht mal um 5 daneben! Hast du die Konsole zur Hand, oder nur den Dump? Denn ich hab nur den Dump, aber alle möglichen Daten zur Konsole. Das wäre der ultimative Test. Wenn es dann nicht geht, ist es Quäse.

KKA

Zitat von: Takeshi am 09. Januar 2013, 18:52:40

Gibts ja nicht, ich hab einen Dump, der liegt nicht mal um 5 daneben! Hast du die Konsole zur Hand, oder nur den Dump? Denn ich hab nur den Dump, aber alle möglichen Daten zur Konsole. Das wäre der ultimative Test. Wenn es dann nicht geht, ist es Quäse.

Das wäre ja wirklich DER Test. Besser geht es ja kaum
Dann kann ich mir das raussuchen meiner Backups ja erstmal sparen
Arhtur:"Ahhh Sonntag ... wei?t du wie ich ihn auch nenne? Spa?tag!"

DoggyDog

Hoffentlich hat einer von beiden noch die zugehörige Konsole, sonst scheitert der ultimative Test daran   :o :-X

fanavity

Zitat von: Takeshi am 09. Januar 2013, 18:52:40
Zitat von: fanavity am 08. Januar 2013, 21:24:40
03-27453027-6617195

Gibts ja nicht, ich hab einen Dump, der liegt nicht mal um 5 daneben! Hast du die Konsole zur Hand, oder nur den Dump? Denn ich hab nur den Dump, aber alle möglichen Daten zur Konsole. Das wäre der ultimative Test. Wenn es dann nicht geht, ist es Quäse.

Tach,

also eins vorweg! Ich habe die Konsole noch, aber ob der Test starten kann oder nicht hängt ganz allein von dir ab Takeshi :)

Das ist die CECH-2004a welche ich morgen nachmittag an dich senden werden zwecks des erneuten reballs ;)! Dann könntest du, sofern du lust und Zeit hast gleich noch dein Backup bei Ihr testen!

Takeshi

Ja saubere Sache, dann hab ich auch gleich noch die Konsole bei mir. Noch mehr Motivation die Konsole wieder zum Laufen zu bekommen.

Ich hab die Konsole nicht mehr, deshalb fragte ich.

@KKA: Guck trotzdem mal, ob du ein Backup einer "03-...-66xxxxx-CECH-2004A" oder nahe dran hast, weil die Konsole gerade zerlegt hier liegt.

fanavity

So ich habe einen minierfolg mit meiner fast toten CECH-L04

Habe folgende Konsolen hier:

CECH-L04
03-27438172-5194340
03-27438172-5190028

Die Konsole 03-27438172-5190028 ist die defekte. Auf diese habe ich nun das ungepatchte Backup der gefasht. Nun bleibt die Konsole auch ohne FlashFun Modus an, zeigt aber nach wie vor kein Bild! Aber die Konsole geht nichts mehr aus! Ich bin diesbezüglich echt ratlos!

DoggyDog

Man könnte mal schauen, ob USB angesprochen wird. Evtl. kommt man ja in den FSM?

fanavity

Er zeigt mir keine USB und oder HDD aktivität an! Genauso wie mit der Original FW. Habe so langsam die Vermutung das das Ding einfach im Arsch ist!?

DoggyDog

Dann ist es entweder ein Mythos oder es gibt ein anderes Merkmal, welches die Kompatibilität der Dumps hergestellt hat. Das mit den "ähnlichen" Seriennummern können nwir wohl dann ad acta legen.

fanavity

Naja, ich weiß ja nicht ob die Konsole überhaupt richtig funzt?!.. Vielleicht liegt es ja nicht an der FW sondern an der Konsole?!

KKA

Ne von den ersten Slims habe ich kaum was
Nur ein Backup

CECH-2004B 03-xx...-56xx...

Am meisten CECHL04 und dann noch J, K, M, 2104 und 2504
Arhtur:"Ahhh Sonntag ... wei?t du wie ich ihn auch nenne? Spa?tag!"