Le Reverse Engineering (méthode d'acquisition de données pour les décoder octet par octet, a été réalisé avec succès sur le tant attendu DONGLE!
We have taken a closer look at this PSJailbreak dongle
We can confirm that the PSJailbreak is not a clone of Sony’s “Jig” module. PSJailbreak is a self-developed exploit. The chip is not a PIC18F444 but a ATMega is used with a software USB interface. This means the chip is internally capable of emulating any USB device. PSJailbreak emulates a 6 Port USB hub on which different devices will later be connected and then disconnected. One of these devices has the product:vendor ID of Sony’s “Jig” module, which means this had played a certain role during the development of PSJailbreak role.
Nous avons jeté un oeil au PSjailbreak dongle.
Nous pouvons confirmer que ce dongle n'est pas un clone du JIG de Sony. PSjailbreak est un exploit qui a été développé, et non pas copié. La puce n'est pas un PIC18F444 mais une ATMega, elle est utilisée avec une interface USB software. Cela signifie que la puce est capable d'émuler n'importe quel périphérique USB. PSjailbreak emule un HUB USB de 6 ports sur lequel différent périphériques vont être connectés et déconnectés plus tard. Un de ces périphérique a l'identité du module JIG de Sony, ce qui veut dire que cela a joué un rôle durant le développement du PSjailbreak.
But lets start from beginning: When the PS3 is powered on … A USB emulation device will be connected, which has a too large of a Configuration Descriptor. This Descriptor overrides the stack with a PowerPC shellcode that gets executed. Now, various USB devices are connected to the emulation USB hub. One device has a large Descriptor with a size of 0xAD, which is part of the exploit and contains static data. A short time later (we are talking milliseconds here) the jig module is connected, and encrypted data is transmitted to the jig module. A few milliseconds later, the Jig module answers with 64 byte static data, all USB devices are then disconnected, and a new USB device is connected and the PS3 launches with ‘a new feature’.
Mais commençons par le commencement: Quand on allume la PS3... un périphérique USB émulé va être connecté, il a une description de configuration trop grande. Cette description outrepasse le système avec une chaîne de caractère (shellcode) qui permet a du code d'être executé. A ce moment là, divers périphériques USB sont connectés au HUB virtuel. Un périphérique a une large description de taille 0xAD, qui est une partie de l'exploit et contient des données statiques. Un court instant après (on parle de millisecondes) le module JIG est connecté, et des données encryptées sont transmises au JIG. Quelques millisecondes plus tard, le module JIG répond avec une donnée statique de 64bytes, tous les périphériques sont alors déconnectés, et un nouveau périphérique USB est connecté et démarre la PS3 avec les nouvelles fonctionnalités.
PSJailbreak is NOT software update-able. The Update feature which is mentioned, can be done just with hardware modifications. So by ‘update’ they mean ‘buy more of our stuff’
Le PSjailbreak ne peut pas être mis à jour de manière software. La fonction de mise à jour qui a été mentionnée ne peut intervenir que par une modification hardware. Donc vous allez devoir payer pour mettre à jour.
Sinon, apparemment on ne peut pas mettre à jour le Dongle, il y'aura besoin d'électronique en plus pour cela.
on peut pas le mettre à jour ? pourtant la team PSJailbreak évoquait la possibilité de mettre à jour leur dongle.
finalement il y a eu beaucoup de supputation analyse fausse sur leur dongle.
content de savoir que ce n'est pas qu'un clone d'un dongle sony volé.
il y'aura je penses un loader qui permettrai de mettre a jour le dongle par pc car je vois pas mal de dongle ( comme les dongle sat et autre ) ce mettre a jour par un loader depuis le pc par usb ou autre connectique sa dépend
sa prouve aussi la news que c'est un hack travaillez pas comme on le crier ^^
À mon avis lorsque les devs parlaient de MàJ c'était probablement pour leur loader (manager.pkg). Si certains jeux sont impossibles à lancer, les devs n'ont qu'à updater le loader
.
À mon avis lorsque les devs parlaient de MàJ c'était probablement pour leur loader (manager.pkg). Si certains jeux sont impossibles à lancer, les devs n'ont qu'à updater le loader
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/biggrin.gif">.
mais le problème c'est qu'à la prochaine UPdate il risque de plus savoir l'exploiter la faille
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/wink.gif"> donc que le backup manager soit MAJ ou pas...
mais le problème c'est qu'à la prochaine UPdate il risque de plus savoir l'exploiter la faille
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/wink.gif"> donc que le backup manager soit MAJ ou pas...
mais le problème c'est qu'à la prochaine UPdate il risque de plus savoir l'exploiter la faille
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/wink.gif"> donc que le backup manager soit MAJ ou pas...
je n'en suis même pas sûr. Visiblement il n'ya pas de mise à jour par usb (il faut un code bootloader particulier pour cela) et je vois mal un utilisateur démonter la clé pour accèder aux pads qui sont sur le dos du circuit imprimé.pour te vendre un programmateur
Et oui mon ga c'est LSFranchement,c'est un plaisir de lire certains des commentaires très pointus,ici ;-)
merci pour cette news traduite....et pour les explications de certains!
C'est vrai mais comme le processus se passe au boot de la console, l'hyperviseur n'est semble t'il pas encore actif.C'est bizarre tout ca, la ps3 est sensé être protégé contre les failles types Buffer Overflow grâce à son processeur cell.
si j'ai bonne memoire il y a un un croqui de la puce utilisé pour le dongle, sur cette photo il y a des pins dont on ne connaissais pas la fonction .. je serai partant pour dire que ça servirai bien a brancher la puce sur un programmateur ... nan ?
je ne connais pas trop les avr je travaille qu'avec des pics c'est pour cela que j'ai dit sa
Est tu sur que c'est celui la ?
Pour le code de l'AVR a t'il ete extrait ?
Pas mal ! Au niveau des leds ca colle (plus logique que de piloter une led avec deux sorties -Edit :
![]()
![]()
ATMega644A
Les pins ont l'air de "fit" parfaitement
Le PSjailbreak ne peut pas être mis à jour de manière software. La fonction de mise à jour qui a été mentionnée ne peut intervenir que par une modification hardware. Donc vous allez devoir payer pour mettre à jour.