    Grüß euch!

    Hab bei meiner Switch einen SX Core verbaut und würde jetzt gern Android starten.

    Hab bereits das "LineageOS" IMG per Etcher auf eine SD geschrieben und den "hekate" payload in den Root kopiert. (Hab bereits mehrere hekate Versionen versucht. 5.3.3; 5.3.4; 5.1.2)

    Hab bis jetzt mal versucht in das SX Menü zu booten und dort den payloader zu starten. Da kommt dann der Blackscreen und das wars.

    Hat hierbei vielleicht jemand Erfahrung? Die Ultimative Lösung wäre ein Dualboot oder so...wo standardmäßig in die SX OS gebootet wird, jedoch bei bedarf einfach Android geladen werden kann.

    Vielen Dank im voraus.

    PS: SX Core zwecks Mariko Switch / Und Sorry falls dieses Thema schonmal irgendwo anders angeschnitten wurde. Hab diesbezüglich nicht viel gefunden.

    Vielen Dank, dann werd ich morgen gleich mal loslegen :D

    Das heißt der ganze Homebrew Store usw. liegt alles auf der SD und sobald ich die SD entfernen würd wäre die Switch wieder wie vorher?! Es wird nichts auf der Switch verändert?!


    Hi, ich würde mir gern den Hack installieren und etwas mit den Emulatoren herumprobieren....
    Habt Ihr da erfahrung? GBC und GBA Emulator
    Ist es möglich die Savegames zu sicheren um bei einer CFW dann die Savegames wieder zu verwenden?
    Wie schaut das ganze mit Rücksetzen aus? Ich installier mir das ganze hier mit der anleitung und mal angenommen in 2 Monaten kommt die CFW....bekomm ich den ganzen Hack hier auch wieder gelöscht/zurückgesetzt?

    Vielen Dank :thumbup:

    Viele Leute sagen ganz dünn auftragen die anderen sagen etwas Dicker weil es die überschüssige WLP eh wecktrückt! Also ich hab einfach etwas WLP auf den RSX unter dem IHS und Cell getan und das dann mit einer Spachtel verteilt! Nicht zu viel nicht zu wenig eben so das überall etwas ist!

    Das ist zwar ein Foto aus google, aber ungefähr so...
    [Blockierte Grafik:]

    Hab heute die WLP und WLK sowie Reinigungsmittel erhalten und mich natürlich sofort ans Werk gemacht.

    Das Entfernen des IHS gestaltete sich als einfacher als erwartet. Mit einem Stück Plastik als Unterlage und einem Küchenmesser ist das Kinderleicht.
    Am RSX war die WLP schon ziemlich eingetrocknet. Das Entfernen mit dem "Wärmeleitpasten-Entferner Arctic" ging aber sehr leicht.
    Danach den alten Kleber entfernt und alles wieder mit WLP und an den 4 stellen mit WLK eingestrichen und zusammengebaut.

    Nun werde ich mal den ersten Testlauf starten.
    Bericht ob sich etwas verändert hat.

    Ich habs auch schon mal versucht auf meinem Laptop zu installieren, habs aber nur einmal bis in den Homescreen geschaft, dann hab ich ein paar Treiber installiert und nach dem Rebbot ging garnichts mehr. Habs dan aufgegebnen. Hab aber irgendwo schon mal ne Anleitung und Beschreibung gefunden wo beschrieben wird welche Hardware du haben musst. Denn es geht nicht jede X beliebige Hardware.

    Und falls es dir nur ums Design von Mac geht dann schau dir das mal an!
    Snow Transformation Pack 1.5

    Hab mir gerade WLP, WLK und Reinigungsmittel bestellt.
    Sollte am Montag im Haus sein!

    - Wärmeleitkleber Arctic Premium Silver Adhesive, 2 Tuben je 3,5g
    - Wärmeleitpaste Arctic Silver 5, 3,5g
    - Wärmeleitpasten-Entferner Arctic Clean 1, 60ml

    Sobald ich die Sachen hab werd ich die Platte vom RSX holen und dort die WLP erneuern.

    Berichte sobald das Projekt beendet ist.

    Danke für die Schnelle Hilfe

    Hallo zusammen!

    Ich hab da ein kleines (Lautes) Problem mit meiner PS3 und hoffe Ihr könnte mir helfen!

    Nachdem ich mich durchs Forum gelesen hab, und so ziemlich alle Themen über Temperatur Probleme, Lautstärken Probleme, Lüfter Probleme durch bin, ich jedoch in keinem so richtig ne antwort auf mein Problem gefunden hab wende ich mich jetzt direkt an euch!

    So nun zu meinem Problem!
    Sobald ich die PS3 einschalte steigt die Lüftergeschwindigkeit in ca.15min Schritt für Schritt auf die Höchste Stufe an, egal ob ich Spiele oder sie nur einschalte und im XMB ruhen lasse. Hab auch schon versucht sie ohne gehäuse einzuschalten, genau das gleiche Problem. Wenn ich die Hand an den Ausblasschacht halte und Sie gerade auf der höchsten Stufe arbeitet, kommt gerade mal leicht warme Luft raus, jedoch ist das Motherboard im verhältnis relativ warm.

    Hatte von euch schonmal jemand das selbe Problem, wenn ja was habt Ihr dagegen getan. Ich bin nähmlich schon soweit das ich meine PS3 auf Wasserkühlung umbauen möchte. Hab da aber gelesen das man dann zwar nen Kalten CELL und RSX hat aber die anderen teile nicht mehr so gut gekühlt werden, stimmt das?

    Nun zu den Infos:
    - Ich hab die PS3 mit defektem Laufwerk und defektem HDMI in der Buch erstanden
    - PS3 CECHG04
    - Seagate 500GB Festplatte
    - Firmware ist die CFW 3.55 KMEAW drauf
    - Neue WLP aufgetragen

    With the recent GeoHot PS3 Hack news, we missed a PS3 Precompiled Toolchain (for Win32) update that Ifcaro released a few days ago.

    His previous PS3SDK update was back in 2008, so it's definitely welcomed for those seeking to compile their own PS3 homebrew such as the "Hello World" OtherOS BLD sample (pictured below).

    Download: / PS3 Precompiled Toolchain for Win32 (01-24-2010) [Mirror]

    Some notes, roughly translated: Have long had compiled the toolchain ps3 and ps3sdk of mc and when I thought I had put it here, but did not want to put it to you test. Today finally I decided to test the hello world and it worked.

    So here I leave the PS3 Toolchain & PS3SDK of mc. I have converted the elf to a bld and have run the hello world :D I managed to compile the toolchain and ps3sdk on windows with mingw. Then I went to compile the examples and I have generated an elf.

    Package precompiled toolchain with the PS3 and the ps3sdk draft of mc. Tested on Windows 7 and Windows XP. gzip it and rename it to otheros.bld .. then it should work on the PS3.

    You can convert the ELF to a BLD (although you need to convert the ELF to raw binary using "ppu-objcopy -O binary" before gzipping it), but if you have an otheros partition on your harddrive (formatted as EXT2/EXT3), it's more convenient to use mcload, which can run the ELFs directly.


    Hab da mal ne frage an die die sich besser auskennen...???

    Er schreibt ja das er voller lese und schreibe zugriff auf die PS3 hat!
    Würde es dann nicht funktionieren ne PS3 Debug firmware zu installieren,
    und alle funktionen zu nutzen..???
    Denn hab irgendwo mal gelesen das die PS3 Retail und ne PS3 Test genau die gleich hardware haben!


    As a BIG follow-up to his Sample PS3 Linux Isolated SPU Loader Code, GeoHot has now released his coveted PS3 hack so end-users can exploit their non-Slim PlayStation 3 Entertainment System!

    Essentially what it does is modify the PS3's hypervisor adding two calls for reading/writing to all of the system memory.

    To quote: "In the interest of openness, I've decided to release the exploit. Hopefully, this will ignite the PS3 scene, and you will organize and figure out how to use this to do practical things, like the iPhone when jailbreaks were first released. I have a life to get back to and can't keep working on this all day and night.

    Please document your findings on the They have been a great resource so far, and with the power this exploit gives, opens tons of new stuff to document. I'd like to see the missing HV calls filled in, nice memory maps, the boot chain better documented, and progress on a 3D GPU driver. And of course, the search for a softwareexploit. or is the coveted PS3 exploit, gives full memory access and therefore ring 0 access from OtherOS. Enjoy your hypervisor dumps. This is known to work with version 2.4.2 only, but I imagine it works on all current versions. Maybe later I'll write up :)

    Good luck!"

    Usage Instructions:

    Compile and run the kernel module.

    When the "PRESS THE BUTTON IN THE MIDDLE OF THIS" comes on, pulse the line circled in the picture low for ~40ns.
    Try this multiple times, I rigged an FPGA button to send the pulse.
    Sometimes it kernel panics, sometimes it lv1 panics, but sometimes you get the exploit!!
    If the module exits, you are now exploited.

    This adds two new HV calls,
    u64 lv1_peek(16)(u64 address)
    void lv1_poke(20)(u64 address, u64 data)
    which allow any access to real memory.

    The PS3 is hacked, its your job to figure out something useful to do with it.

    How it works:

    geohot: well actually it's pretty simple
    geohot: i allocate a piece of memory
    geohot: using map_htab and write_htab, you can figure out the real address of the memory
    geohot: which is a big win, and something the hv shouldn't allow
    geohot: i fill the htab with tons of entries pointing to that piece of memory
    geohot: and since i allocated it, i can map it read/write
    geohot: then, i deallocate the memory
    geohot: all those entries are set to invalid
    geohot: well while it's setting entries invalid, i glitch the memory control bus
    geohot: the cache writeback misses the memory :)
    geohot: and i have entries allowing r/w to a piece of memory the hypervisor thinks is deallocated
    geohot: then i create a virtual segment with the htab overlapping that piece of memory i have
    geohot: write an entry into the virtual segment htab allowing r/w to the main segment htab
    geohot: switch to virtual segment
    geohot: write to main segment htab a r/w mapping of itself
    geohot: switch back
    geohot: PWNED
    geohot: and would work if memory were encrypted or had ECC
    geohot: the way i actually glitch the memory bus is really funny
    geohot: i have a button on my FPGA board
    geohot: that pulses low for 40ns
    geohot: i set up the htab with the tons of entries
    geohot: and spam press the button
    geohot: right after i send the deallocate call

    Rapidshare Download:
    Uploaded Download:

    HaveFun Markus