[News] psvimgtools - PS Vita CMA Backups entschlüsseln


  • Yifan Lu meldet sich mit einem nützlichen Werkzeug für die PS Vita zurück. Hier handelt es sich eigentlich um verschiedene Tools, mit denen es möglich ist Eure sämtliche CMA Backups-Abbildungen (.psvimg, .psvmd) zu entschlüsseln, zu extrahieren und neu zupacken.


    Die CMA Backups lassen sich allerding nur mithilfe eines AES256 Keys entschlüsseln, diesen Ihr mit einem beiliegenden Tool finden könnt - dazu müsst Ihr eine gültige "partials-xxx.bin" von Eurer gehackten Vita bereitstellen. Bei diesem Key handelt es sich um einen Backup-Schlüssel, der an Eure PSN AID gebunden ist.
    Somit lassen sich Eure PS Vita Backups auf dem PC modifizieren bzw. verändern, außerdem funktioniert es auf allen Firmware, falls Ihr die Möglichkeit habt von Eurer PSN AID eine partials.bin Datei zu dumpen.
    Um die Datei zu erhalten, müsst Ihr auf eine mit HENkaku lauffähigen Konsole das Homebrew dump_partials.vpk installieren und starten.



    Da die Benutzung des Tools alles andere als einfach ist, habe ich ein kleines TUT für Euch.

    Benutzung



    Wie wird eigentlich eine .PSVIMG Datei erzeugt:


    Wie Ihr wisst, schreibt euch der CMA vor, welche Daten ihr übertragen dürft. müssen zudem korrekt gepackt, signiert und ist auf einen PSN Account festgeschrieben.
    Die Sicherheitsmechanismen spielen sich allesamt auf der PS Vita ab.

    Wenn Ihr den Inhaltsmanager zum Übertragen von einem Spiel, einer Speicherdatei oder einem System-Backup auf einen PC oder eine PS3 benutzt, wird der folgende Algorithmus dafür verwendet:


    Zitat
    • Using a tar-like structure, stream all of the file data into a file.
    • If making a PSVMD file, use the deflate algorithm to compress.
    • Generate a random nonce for the first 0x10 bytes using the RndNumber syscall.
    • Generate a unique session AES256 key using a secret phrase and the PSN account id of the PSVita.
    • generate a SHA256 hash of the plaintext every 0x8000 bytes and insert the hash into the filestream.
    • Encrypt the stream data using EncDecKeygen syscall from SceSblDmac5Mgr with the nonce as the header and the AES256 session key.
    • Transmit to PC or PS3.



    Update: Dank Davee könnt Ihr ab sofort den Key über diese Webseite cma.henkaku.xyz ermitteln. Dazu gibt Ihr einfach eure PSN AID in das Eingabefeld ein und bekommt euren Backup-Schlüssel.


    Download: https://github.com/yifanlu/psvimgtools/releases

    [size=12]


    Quelle: https://github.com/yifanlu/psvimgtools/blob/master/README.md
    News: http://www.maxconsole.com/thre…ation-vita-backups.43990/

  • Und was kann man damit jetzt machen ? :)

  • Ein TUT habe ich hinzugefügt. Also wenn Ihr damit Schwierigkeiten habt, benutzt mein TUT zur Hilfe.
    Übrigens, dass Ihr es nicht falsch versteht, wenn Eure Backups entschlüsselt werden, entfernt Ihr die PFS Verschlüsselung dadurch nicht.


    @DJCoci
    Für diejenigen mit gehackten PS Vita werden damit keine grosse Verwendung haben.
    Mit der CMA Ent-/Verschlüsselung werden weitere nette Tricks auf ältere und noch neuere Firmware ermöglicht!
    Z. B. hat man jetzt die Möglichkeit ein ARK Custom Bubble auf der FW 3.63 zu installieren bzw. zu übertragen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!