DePKG : Firmware Package Decrypter, le retour de geohot ?

544 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
DePKG : Firmware Package Decrypter, le retour de geohot ?

Après la conférence 27C3 et plus précisément Mercredi 29 à 16h, nous avions pu apercevoir que Marcan nous a dévoilé sa faille fail0verflow (ICI). Aujourd'hui, c'est GeoHot qui refait surface après plusieurs mois d'absence en sortant son outil : depKG !

 

Cet outil est très utile aux devs qui veulent fouiller les Firmware de la PS3 car dePKG n'est autre qu'un outil de décryption des firmwares. Celui-ci est une application pour Linux seulement (pour l'instant) qui décrypte les ficheirs .PKG qui se trouvent dans les firmware officiels de Sony, à ne surtout pas confondre avec les PKG du PlayStation Store.

 

Pour plus d'informations, ceci permet donc de décrypter les fichiers tels que CORE_OS_PACKAGE.pkg.

Auparavent, la seule méthode permettant de faire ceci, était d'utiliser la méthode de graf_chokolo, seulement décryptable via la PS3, mais avec dePKG, vous pourrez le faire via votre PC sous Linux directement.

Cet outil est donc prêt à être compilé et inclus les clés nécéssaire au décryptage.

 

 

 

Téléchargements:

(Source): http://www.multiupload.com/PC8XCXEK3I

Vendredi 31 Décembre 2010, 17:25 par AkdM
Source : Ps3News.Com
31 décembre 2010, 17:29
Approuver ce commentaire (+1)
une version windows est dispo

http://psx-scene.com...g_win32_vtx-zip
Répondre à ce commentaire
31 décembre 2010, 17:30
Approuver ce commentaire (+1)
Et ben il refait surface....si cela permet d'avancer pourquoi pas...
Répondre à ce commentaire
31 décembre 2010, 17:32
Approuver ce commentaire (+1)
Ligne 4 : Car ce PKG et non dePKG


Sinon ouais c'est cool. Ca me fait rire la, bete noire tres sécurisée de Sony ( qui s'en ventait pas mal ) se fait hackée par une grosse boulette de leur part, comme quoi rien n'est parfait :)

EDIT : Autant pour moi ce n'est pas une faute : dePKG est le nom de l'outil. Désolé
Répondre à ce commentaire
31 décembre 2010, 17:39
Approuver ce commentaire (+1)
Si dePKG car c'est le nom du soft, de(crypter)PKG...
Et cet outil n'étant pas un PKG lui même, "ce PKG" ne voudrait rien dire à cet endroit!
Répondre à ce commentaire
31 décembre 2010, 17:43
Approuver ce commentaire (+1)
Notre Frodon Sacquet est de retour ça fait plaisir
Répondre à ce commentaire
31 décembre 2010, 18:04
Approuver ce commentaire (+1)
plus notre MIKA :D
Répondre à ce commentaire
31 décembre 2010, 18:12
Approuver ce commentaire (+1)
+1
c'est vrai qu'il ressemble a mika !!! LOL quoi qu'il en soit on peut vraiment le remercier ce type est sur tout les fronts et generalement c'est du bon bravo et merci encore geohot :)
Et résumé que sony a fait une bourde heuuu en fait n oubliez pas que pendant 4 ans elle n a pas ete touchée !
Alors bon sony ne s est peut etre pas tant planter que ca et meme on se demande si tout ca n est pas voulu faut vendre maintenant faut vendre :)
Répondre à ce commentaire
31 décembre 2010, 18:33
Approuver ce commentaire (+1)
Geheot refais surface pour notre grand bonheur, je sens que 2011 va être l'année du hack sur PS3.
En tout cas bonne année à tous.
Répondre à ce commentaire
31 décembre 2010, 18:39
Approuver ce commentaire (+1)
ca peut aider les developpeur a creer un custom firmware peut etre
ca et le failoverflow que du bon en fin 2010 et j'espere des chose encore mieux en 2011

sur ceux bon reveillon a tous et bonne et heureuse année 2011
Répondre à ce commentaire
31 décembre 2010, 18:58
Approuver ce commentaire (+1)
je me douter bien qu'il serais de retour un jour un hacker a toujours besoin de percer des failles
Répondre à ce commentaire
31 décembre 2010, 19:17
Approuver ce commentaire (+1)
maintenant que la vente de dongle ne rapporte plus, le revoila.
Répondre à ce commentaire
31 décembre 2010, 19:23
Approuver ce commentaire (+1)
+1
Lancel tu es qui pour te permettre de juger comme ca ? fait le 100 eme de ce qu'il fait et je pense que tu pourras alors te permettre d'émettre un quelconque jugement sur ce genre de personnes qui EUX œuvres pour les autres contrairement a tes commentaires non constructif et qui ne servent a rien !

En tout cas merci a GEHOT
Répondre à ce commentaire
31 décembre 2010, 19:24
Approuver ce commentaire (+1)
+1
geohot na jamais rien vendu lancel !!!
Répondre à ce commentaire
31 décembre 2010, 19:33
Approuver ce commentaire (+1)
+1
c est pas des vendeurs mais des gentil hackers !!!
Répondre à ce commentaire
31 décembre 2010, 19:39
Approuver ce commentaire (+1)
+2
Lancel MEME si geohot etait derriere le PSJailbreak (ce dont je doute fortement tout simplement a cause de son opinion sur le piratage), je ne vois vraiment pas ce que ça change... Ce mec a tout fait pour faire en sorte de voir la ps3 hackée.

et que si on en est la c'est grâce a lui et non au psjailbreak. Et ils nous donne des outils pour aider les developpeurs a nous pondre un CFW... Franchement que demande le peuple?

Faut toujours qu'il y ait un rigolo pour la ramener avec une reponse bête et mechante ^^
Répondre à ce commentaire
31 décembre 2010, 19:49
Approuver ce commentaire (+1)
Quelqu'un peux m'envoyer le PKG du dernier fw ?
Répondre à ce commentaire
31 décembre 2010, 19:49
Approuver ce commentaire (+1)
Que du bon tout ça... les hackeurs ont pris de bonnes résolutions pour 2011? Bien! Parce qu'il y a du taff :hyper-happy:
:crazy: Les devs vont pouvoir s'en donner à coeur joie, si un CF sort ^_^
Répondre à ce commentaire
31 décembre 2010, 20:52
Approuver ce commentaire (+1)
@Scoof
Enfin quelqu'un qui me comprend ^^

Chauffer les claviers, je sens que ca va coder ^^
En tout cas merci Geo Hot de faire part de cette outil merveilleux :) et
Bonne et merveilleuse année 2011 à tous !!!
Répondre à ce commentaire
31 décembre 2010, 21:05
Approuver ce commentaire (+1)
c est pas un jugement sur le hackeur ou ce qu il a produit, c est un constat "bete et mechant" (encore que bete peut etre mais mechant j vois pas en quoi)
Je dois etre bete mais j ai du mal a croire qu il est rester les bras croises pendant les 6 derniers mois ( et c est pas moi qui a dit qu il etait derriere la team psjailbreack)
Toute maniere si c etait le cas, il aurait au moins pu donner des nouvelles parce la derniere fois (il y a 6 mois) il avait parler de cfw pour bientot.
Geohot a toujours fait un appel aux dons en insistant bien qu il releaserait rien s il avait pas assez de dons...mais bon j suis mechant de dire ca. les gentils hackeurs sont pas comme ca, je dois etre un mechant rigolo.
Ah puis c est vrai j oubliais les hackeurs jouent pas aux jeux, et sont contre le piratage...surtout pour pas risquer de se faire poursuivre en justice.
En attendant, regarde tes 5 ou 6 dongles et dis toi bien qu il y avait pas 6 teams differentes derriere. L an prochain tu t en servira de guirlandes electriques usb ( au moins t aura pas bazarder tes ports usb comme moi )
Répondre à ce commentaire
31 décembre 2010, 21:41
Approuver ce commentaire (+1)
C'est quoi l'erreur bete de Sony ?
Répondre à ce commentaire
31 décembre 2010, 21:52
Approuver ce commentaire (+1)

Geohot a toujours fait un appel aux dons en insistant bien qu il releaserait rien s il avait pas assez de dons...mais bon j suis mechant de dire ca. les gentils hackeurs sont pas comme ca, je dois etre un mechant rigolo.


euh trouve moi ça stp? parce que je connaissait pas trop mal GH par IRC a l'epoque et ce n'est pas du tout quelqu'un d'interessé financierement ^^

apres tu crois qu'il n'a que ça a faire? tu n'as pas pensé qu'eventuellement le gus avait une vie a coté? Il a quand meme sorti un autre outil de jailbreak iphone entre temps (et pas des moindres)...

La seule chose c'est que GH a arreté toute communication sur ses agissements (il filtre son blog et ne tweet plus rien) , la preuve son jailbreak est sorti alors que personne n'etait au courant mais la devteam...

C'est quoi l'erreur bete de Sony ?


Bah en fait c'est vraiment bete ^^ la formule de calcul de clé privée est sous forme de 2 equations avec une valeur commune ALEATOIRE, a partir du moment ou tu mets n'importe quelle valeur sur la valeur "m" tu peux calculer une signature valide (voir la vidéo de la conference si t'as des notions de math et d'anglais)

notez que la grosse bourde c'est le mot "aleatoire" :P
Répondre à ce commentaire
31 décembre 2010, 22:47
Approuver ce commentaire (+1)
C'est quand même des math un tout petit peu poussé ^^
Répondre à ce commentaire
31 décembre 2010, 23:41
Approuver ce commentaire (+1)
C'est niveau lycée , vue qu'il y a 3 inconnue..
Répondre à ce commentaire
01 janvier 2011, 00:29
Approuver ce commentaire (+1)
Bonne Année a toute l'équipe LS!! Merci a vous pour toutes c'est News et Info! continuez comme ca!!
Répondre à ce commentaire
01 janvier 2011, 00:30
Approuver ce commentaire (+1)
Ce mec la est un SurHomme il crée des soft à tire la rigo :O
Répondre à ce commentaire
01 janvier 2011, 01:03
Approuver ce commentaire (+1)
@gatienthe
ah ok merci parske g pa encore terminer le lycée et je connais ke les systeme d'équations à deux inconnue ^^
Répondre à ce commentaire
01 janvier 2011, 01:07
Approuver ce commentaire (+1)
pas vraiment du niveau lycee ^^

p, a, b, G,N (elliptic curve params)
Q = public key
e = hash of data
R, S = signature,

m = random
k = private key.

Image IPB

rien de vraiment scolaire ^^

surtout quand on sait qu'une clé de type m ressemble a peu pres a ça = 007eabbb79360e14df1457a4194b82f71a0dc39280

donc bon le jour ou on fait ça au lycée, les classes ne seront plus surchargées ;)
Répondre à ce commentaire
01 janvier 2011, 01:13
Approuver ce commentaire (+1)

Bah en fait c'est vraiment bete ^^ la formule de calcul de clé privée est sous forme de 2 equations avec une valeur commune ALEATOIRE, a partir du moment ou tu mets n'importe quelle valeur sur la valeur "m" tu peux calculer une signature valide (voir la vidéo de la conference si t'as des notions de math et d'anglais)

notez que la grosse bourde c'est le mot "aleatoire" :P


D'après ce que j'ai compris, c'est pas vraiment ça, normalement le calcul se fait justement avec des valeurs générés aléatoirements, hors Sony c'est un peu ruiné et leur valeur n'était pas du tout aléatoire, mais fixe, et donc identique pour tout les fichiers signés, ce qui n'est pas censé être le cas, du coup la clé privé a pu être cassé assez facilement a cause du fait de la valeur non aléatoire.
Répondre à ce commentaire
01 janvier 2011, 01:15
Approuver ce commentaire (+1)
c'est justement parce que la valeur n'est pas fixe qu'ils ont pu en generer et donc remplacer la valeur m par ce qu'on veut et vu que m est identique sur les 2 equations , R l'est aussi donc la l'equation n'est plus un soucis ^^

m = random


dixit marcan :)
Répondre à ce commentaire
01 janvier 2011, 01:29
Approuver ce commentaire (+1)
@scoof
tout a fait, c'était du langage C, et la fonction qu'ils utilisent Sony pour générer un nombre aléatoire c'est :
int getRandomNumber()
{
return 4;
}
Pour ceux qui connaissent le c/c++ ,
On peut constater que le nombre n'est pas tout à fait aléotoire et il est quelque part "fixe" XD^^
Répondre à ce commentaire
01 janvier 2011, 01:34
Approuver ce commentaire (+1)
oui mais bon c'est difficile de simplifier pour que ça reste a peu pres comprehensible pour le commun des mortels ^^
Répondre à ce commentaire
01 janvier 2011, 03:07
Approuver ce commentaire (+1)
Bon avancement mais coté niveau de securiter de la PS3 je suis contre presque tout le monde parceque dernierement en a entendu parler que la PS3 et faible niveau securiter par contre la Xbox360 et la Wii en une meilleur securiter mais comment vous m'expliquez pourquoi la PS3 a pu resister ces 4 ans par contre la Wii et la 360 en tomber vit fait ^^
Faut quand meme voire avant de dire n'importe quoî.
Répondre à ce commentaire
01 janvier 2011, 03:09
Approuver ce commentaire (+1)
^^
Répondre à ce commentaire
01 janvier 2011, 04:21
Approuver ce commentaire (+1)
Répondre à ce commentaire
01 janvier 2011, 06:56
Approuver ce commentaire (+1)
@Scoof,
regarde le lien de ALanRikkin et les propos de N4ru...
Je me souviens aussi que Geohot avait pas trop voulut parler du dump de l hv, qu il y avait rien d exploitable (garbage)...
Répondre à ce commentaire
01 janvier 2011, 07:49
Approuver ce commentaire (+1)
@PS3Gamer Dans tout les consoles présentement c'est la XBOX360 qui tiens encore la route coter sécuriter... La Wii elle est troué de tout les sens et la PS3 a le même sort présentement. La XBOX360 à été troué mais reboucher aussitôt par M$ (Faille JTAG) Donc pour le moment la XBOX360 sort vainqueur. (Un Flash XBOX360 n'est pas vraiment un hack)

A plus et bonne année tout le monde !
Répondre à ce commentaire
01 janvier 2011, 10:59
Approuver ce commentaire (+1)
Jallais dire la même chose que Nvg. La Wii se fait sodo de partout, qu'importe le FW, il est possible de lancé tout les jeux et homebrew en quelque clic a chaque fois. Aussi sodo niveau sécurité une fois hack vu que la Nand est totalement accessible etc...

La Ps3 commence a faire la même chose que la Wii comme on peut le voir. Elle a juste tenu plus longtemps.

La 360 a juste de la lecture de backup, certes c'est déjà très bien mais il est impossible de modifié quoi que ce soit en elle meme sans JTAG. Et la MS a pris le dessus car leur fail était largement bouchable, très vite mis en place et au moment ou les ventes ont explosés. Donc a voir sur les Slim maintenant si une autre fail kernel est découvert. =)

Merci pour l'explication PS3 ^^
Répondre à ce commentaire
01 janvier 2011, 11:00
Approuver ce commentaire (+1)
Alors chers amis d'aprés MArcan :
Le noyau de sécurité le plus fiable serait celui de la wii, elle a juste un gros problème c'est que pour y accéder hé bien les portes sont très largement ouverte contrairement à la ps3 ou la les portes ETAIENT bel et bien fermées jusque il y a peu ... Par contre le noyau de sécurité de la ps3 serait très en dessous des autres.
Voila pourquoi on dit que la PS3 est moins fiable mais que paradoxalement elle a tenu plus longtemps car plus bloqué :)
Et en même temps je pense qu'on peut faire confiance à un gars comme marcan après tout il a fait ses armes sur wii :)
Répondre à ce commentaire
01 janvier 2011, 11:25
Approuver ce commentaire (+1)
pour info
Waninkoko Releases FwTool decrypt / encrypt package fw
de psx-scene.com
;-)
Répondre à ce commentaire
01 janvier 2011, 11:44
Approuver ce commentaire (+1)
marcan le dit deja : les vrais hackers, veulent lancer leur propre code, tant qu'il y avait linux sur la ps3 ils pouvaient le faire.

Sortie de la slim : plus d'otheros ---> attire l'attention des hackers
Hack de l'otheros par Geohot : retrait de l'otheros ---> enerve les hackers


il l'a dit lui meme, que ce soit Sven Bushing ou Marcan, aucun n'avait jamais touché une PS3 avant. Que tout ce qu'ils ont fait a été fait en 4 mois.
Répondre à ce commentaire
01 janvier 2011, 12:09
Approuver ce commentaire (+1)
Moi je suis a peu près sur que c est l arrivée des dongles qui a tout précipité; car c'est devenu payant et ça dans le monde du hack on n'aime pas tellement ça :)
Répondre à ce commentaire
01 janvier 2011, 15:23
Approuver ce commentaire (+1)

Moi je suis a peu près sur que c est l arrivée des dongles qui a tout précipité; car c'est devenu payant et ça dans le monde du hack on n'aime pas tellement ça :)

pourtant tout le monde a essayé de tirer son épingle du jeu
6 team pour des dongles qui font la même chose c'est too much
Répondre à ce commentaire
01 janvier 2011, 15:42
Approuver ce commentaire (+1)
Dire qu'il y a maintenant unPKG pour recompiler c'est la total cette foi ci :D

Enfin ma FAT en 3.50 avec OtherOS pointe le bout de son nez ;) merci les hackeur et ben merci a $ony non pas pour avoir enlevé OtherOS mais pour avoir fait une erreur de programation .

Le seul soucis c'est que cette erreur ne risque pas de revenir sur la PS4 donc 4 ans avant de hacker la PS3 $ony sur ce coup est gagnant niveau sécurité pour sa futur console .
Répondre à ce commentaire
01 janvier 2011, 16:43
Approuver ce commentaire (+1)
Eh bien le CF s'annonce de jour en jour
Répondre à ce commentaire
01 janvier 2011, 19:42
Approuver ce commentaire (+1)
hello

une serie de cle de la part de fail0verflow sur leur twit....

http://twitter.com/#!/fail0verflow

:-)
Répondre à ce commentaire
01 janvier 2011, 19:44
Approuver ce commentaire (+1)
mathieulh .... cle lv2ldr sur son twit

Mathieulh Mathieu Hervais
Lv2ldr keys: erk: 94303F69513572AB5AE17C8C2A1839D2C24C28F65389D3BBB11894CE23E0798F riv: (cont) http://tl.gd/7rtjgt

:))
Répondre à ce commentaire
01 janvier 2011, 19:46
Approuver ce commentaire (+1)
salut bestpig

content de te voir sur un forum ps3 ....
(encore merci pour ton prog xbox jtag)
en esperant voir ton talent sur ps3 (sans laisser tomber la xbox )

:D
Répondre à ce commentaire
01 janvier 2011, 21:43
Approuver ce commentaire (+1)
Je sens qu'un CFW va pas tarder à sortir ^^
Encore grand maxi 1 mois et puis les 1er CFW vont commencer à faire surface :)
Répondre à ce commentaire
02 janvier 2011, 11:02
Approuver ce commentaire (+1)
si geohot refait surface ca va avancé .. enfin


merci de la news
Répondre à ce commentaire
02 janvier 2011, 14:13
Approuver ce commentaire (+1)
Je pense que vu les nouvelles pointures que l'on a, la scene n'a plus vraiment besoin de Geohot :P
Répondre à ce commentaire
02 janvier 2011, 14:44
Approuver ce commentaire (+1)

Je pense que vu les nouvelles pointures que l'on a, la scene n'a plus vraiment besoin de Geohot :P


Oui mais il faut mieux avoir plusieurs cordes à son arc ;)
Répondre à ce commentaire
02 janvier 2011, 20:50
Approuver ce commentaire (+1)
La fonction aleatoire (que l on devrait plutot qualifier de pseudo aleatoire, qui a ete demontrer par Martin-Löf en 1966 ) a ete traite avec suffisance par Sony. Au lieu de generer une valeur quasi aleatoire pour m, et ainsi creer une multitude de possiblites pour retrouver k, Sony a mis un nombre unique (ce n est pas comme si cela etait "4" mais quelque chose comme preciser par Scoof)
Ainsi, nous nous retrouvons avec un systeme d equations a deux inconnues ( fin 3eme?)
Bien sur cela ne saute pas aux yeux et il faut se pencher sur le systeme et ce que represente les valeurs mais au final nous avons deux valeurs inconnues, m et k, les autres etant "publiques".
Le systeme, mal mis en place par Sony se veut du AES...
Répondre à ce commentaire
02 janvier 2011, 22:34
Approuver ce commentaire (+1)
Je confirme les dires de Lancel , les équations à deux inconnues ses en fin 3ème debut 4ème. Je viens de finir le chapitre ^^
Répondre à ce commentaire
02 janvier 2011, 23:02
Approuver ce commentaire (+1)

Je confirme les dires de Lancel , les équations à deux inconnues ses en fin 3ème debut 4ème. Je viens de finir le chapitre ^^

Pas plutôt fin de 4eme et début 3eme ? :)
Répondre à ce commentaire
02 janvier 2011, 23:07
Approuver ce commentaire (+1)
geohot vient de rendre publique de nouvelles cles : http://geohot.com/
Je en sais pas a quoi elles servent, si quelqu'un pouvait expliquer ?
Répondre à ce commentaire
02 janvier 2011, 23:18
Approuver ce commentaire (+1)
A signer les applis :D
Répondre à ce commentaire
03 janvier 2011, 02:11
Approuver ce commentaire (+1)
^^ les CFW arrivent et je paris que il y au moins déjà un en cours de développement ^^
@nickeleg
^^ je sais pas je suis en belgique et moi j'ai appris les systèmes d'équations à deux inconnus fin deuxième et début 4ème. Maintenant je suis en 4ème et j'ai terminer le chapitre, début novembre. En France je sais pas comment ca se passe ^^
Répondre à ce commentaire
03 janvier 2011, 08:42
Approuver ce commentaire (+1)
avec une tele 3D j'ai hate de pouvoir utiliser ma bete noire avec, jeu et film
Répondre à ce commentaire
03 janvier 2011, 08:43
Approuver ce commentaire (+1)

avec une tele 3D j'ai hate de pouvoir utiliser ma bete noire avec, jeu et film


il faut le firmware 3.50 je crois ???????
Répondre à ce commentaire
03 janvier 2011, 19:08
Approuver ce commentaire (+1)

^^ les CFW arrivent et je paris que il y au moins déjà un en cours de développement ^^
@nickeleg
^^ je sais pas je suis en belgique et moi j'ai appris les systèmes d'équations à deux inconnus fin deuxième et début 4ème. Maintenant je suis en 4ème et j'ai terminer le chapitre, début novembre. En France je sais pas comment ca se passe ^^

Ah okey, excuse moi je savais pas que tu venais de Belgique :)
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer