Beiträge von GothicIII

    Entgegen euren Vermutungen hab ich den Dump gepatcht und die Konsole läuft wieder einwandfrei :)


    Da ich jetzt nicht alles nochmal schreiben will, hier der Lösungsthread:


    http://www.trisaster.de/forum/index.php?topic=5245.0



    Die Dumps waren nicht "Schrott", sondern teilweise Bytereversed. Der bytereverste Adressbereich bezieht sich wie im Eingangspost auf der Adresse hEC0000 bis Ende. Die Daten waren jedoch vollständig. ros0/1 hab ich ersetzt, da ist sowieso nur die FW drauf.


    Trotzdem danke für die Hilfe :)


    Das hier ist der finale Dump, den ich aufgesüioelt hab:

    Code
    http://www.file-upload.net/download-7393868/bkpps3.7z.html


    mfg GothicIII




    Edit by psXtools.de


    Links in Code gesetzt.
    Somit die nächste Verwanung!


    WICHTIG-WICHTIG-WICHTIG
    Der NÄCHSTE der hier Links, zu Inhalten deren Copyright bei $ony liegt als anklickbar postet, bekommt einen auf den Deckel !!!
    Haltet euch in Zukunft bitte an die Forenregeln!

    um dir helfen zu können solltest du dein Problem mit genügend Infos beschreiben


    Bitte angeben wenn möglich:
    - die PS3 CECH Version (CECH2104A)
    - SBCE gelötet? : nein
    - SBE gelötet?: ja
    - deine Ausgangsfirmware?: Rogero 4.21 (wahrscheinlich)
    - das Backup überprüft?: ja
    - das Backup gepatcht?: nein
    - FlashFunMode
    - Dualboot?: nein
    - P3, T-break
    -----------------------------------------------------


    So das Thema wird etwas länger, dafür entschuldige ich mich.


    Ich hab ne PS3 Slim 3.55 erstanden auf der eine komische FW draufwar.
    Im endeffekt war es wahrscheinlich eine gespoofte und gemoddete Rogero-FW ohne Homebrew.
    Ich ahnte ja nicht, dass das so komplex wird. Ich hab ne OFW 3.55 drübergebügelt um alle Nutzerdaten zu löschen und nun hab ich den Salat. Die PS3 installierte diese, doch bei ca. 60% brach die PS3 ab und ich hatte einen Blackscreen. Strom aus, Strom an und es war ein Fullbrick. Anzeichen wie beim YLOD.


    Das liegt wohl daran, weil ich die Konsole vorher nicht gedehasht habe und die Firmware keine gepatchten Hashchecks besitzt.


    Gut, E3 Flasher am 6.2.13 bestellt, grade erst angekommen. Einbau war erfolgreich und ich machte mich an das Dumpen der Firmware. Der erste Dump war Schrott, da haben Daten gefehlt. Takeshi from Trisaster Forum machte mich darauf aufmerksam, dass es am Clip des E3 liegt. Ich hab dann den Clip neu befestigt und aus verschiedenen Bastelstellungen einen Dump gezogen. (einmal selbst draufgedrückt, dann mechanische Hilfmittel verwendet, etc etc,)
    Nun hab ich 4x den selben Dump unter verschiedenen Bedingungen ziehen können.


    Ich hab den Dump mit BwE NOR Patcher geprüft uns es gab Errors im ROS0 und ROS1, ok die lassen sich ja ersetzen. Der BwE NOR Statistics lieferte zu viele FFs. FlowRebuilder meldete Fehler beim entpacken. Auf gut Glück ließ ich den Autopatcher von Rogero laufen, um ROS0/1 zu ersetzen. Mit Erfolg! Alle gängigen Tools meldeten Grün.


    Später hab ich noch den BwE NOR Validator gefunden, der lieferte allerdings erstaunlich viele DANGER. Ich habs mal ignoriert.


    Takeshi gab mir grünes Licht den gepatchten Dump aufzuspielen. Das tat ich mit Erfolg, nur das sich die PS3 hinterher genauso verhielt wie vorher.


    Dann ging ich nochmal die detaillierten validate Flash pages durch und bemerkte, dass Teile des Dumps bytereversed sind!!!
    Dann wäre es kein Wunder warum die PS3 streikt.


    Ich hab angefangen eine Art Dumptree zu erstellen, in der man sehen kann welche Adressen Byte-Reversed sind und welche nicht. Auffällig ist, dass der Dump zuerst gut aussieht, aber dann plötzlich anfängt nur noch Bytereverste Dateien zu zeigen.
    Meine Idee ist es die Adresse rauszukriegen, wo das Bytereversing anfängt und dann den Rest des Dumpes wieder zu bytereversen, sodass ich einen vollständig funktionierenden Dump hab.


    Wie es aber dazu gekommen sein soll ist mir schleierhaft. Dieser Dump kommt nämlich direkt von der PS3 und wurde mit keinen Tools reversed.
    Hier meine bisherige Arbeit:


    h0-h800 ...OK //Header
    (h800 OK) //asecure loader
    (h2F000 OK) //eEID
    (h3F000 OK) //cISD
    (h3F800 OK) //cSD
    (h40000 OK) //trvk_prg0
    (h60000 OK) //trvk_prg1
    (h80000 OK) //trvk_pkg0
    (hA0000 OK) //trvk_pkg1
    (hC0000 OK) //ros0
    (h7C0000 OK) //ros1


    (hF00000 ERROR) //faceoff deadface
    (hF20000 ERROR) //CELL-EXTNOR-AREA
    (hEC0000 ERROR) //cvtrm
    (hFC0000 ERROR) //bootloader




    ERROR=Bytereversed


    Hier sind die Dumps:


    Code
    http://www.file-upload.net/download-7393868/bkpps3.7z.html

    gepatcht

    Code
    http://www.file-upload.net/download-7394756/FinalDump.7z.html

    ungepatcht


    Ich bitte euch um Hilfe wenn ihr Zeit und Muße dazu habt :) Ich kann mich damit noch bis 20:00h befassen, danach bin ich knapp 2 Wochen im Urlaub.


    Vielen vielen Dank für eure Mühen.


    mfg GothicIII


    Edit seeadler
    Links in Code gesetzt.
    Somit der nächste

    WICHTIG-WICHTIG-WICHTIG
    Der NÄCHSTE der hier Links, zu Inhalten deren Copyright bei $ony liegt als anklickbar postet, bekommt einen auf den Deckel !!!
    Haltet euch in Zukunft bitte an die Forenregeln!

    Ja, ich habs geschrieben, weil ich die PS3 und PC am HDMI port hab. Und mein Monitor hat nur einen. Wenn ich nur den ftp server brauch (ich kenn die tastenkombi im xmb auswendig), dann brauch ich keine kabel umzustöpseln. Leider haben wir jede Nacht um 2 einen router reset. D.h. sämtliche IPs werden verworfen und neu assoziiert. Bei 20 Leuten... Den Rest kannst du dir denken ;)


    Selbiges gilt für Leute deren PS3 hinter der "Wand" ist.
    Natürlich ist das Skript nicht sinnvoll wenn man TV und PC nebeneinander stehen hat ;)


    arp -a funzt auch nur im cache. Deswegen ist es wichtig den IP-Bereich einzugrenzen, um einmal die Adressen anzupingen. Dadurch kriegt man die Mac in den Cache. Grenzt man das nicht ein (Router haben meistens sowieso einen DHCP limit von 120-150 Adressen) , dauert der Vorgang, je nach Rechenleistung, länger.


    Die Zeile mit der explorer.exe kannst du auch anpassen. Wenn dein gewünschtes ftp programm commandline parameter unterstützt, dann kannst du das statt der explorer.exe einbauen.


    das würde z.b. so aussehen: "DeinProgramm".exe -connect %adress% -port 80


    Und zu guter Letzt, ein Update, welches die letzte Erfolgreiche IP speichert. Wichtig: die mac muss klein geschrieben werden.



    EDIT2: So, eine der letzten Versionen fertig. Sollte ich im Laufe der Zeit Fehler finden, kommt v1.4

    Kleines update meinerseits... Aus 2 mach eins ;) Es geht leider kein Edit.


    Ich hab es schon damals versucht, da kam das gleiche raus wie es heute auch andere rausgefunden haben.


    Nimm PSPLink für die PSP und installier aufm PC pspsh und usbhostfs. Dann brauchst du noch savegame deemer um die Speicherdatei zu entschlüsseln, mit dem hexeditor zu modifizieren und dann wieder zu verschlüsseln, um sie auf der PSP erneut zu nutzen. Zum analysieren des Crashes brauchst du die obigen Programme.


    Tuts gibts dafür etliche im internet.
    Sogar in wololos Forum wurde die Finte bereits bestätigt.


    Da: http://wololo.net/talk/viewtopic.php?f=53&t=10629 (Letzter Beitrag von wololo)



    Heute kann ich in der Form nichts mehr machen, da ich meine PSPs verkauft hab, um eine Vita kaufen zu können ;) Aber ich war einer der glücklichen die Motorstorm kaufen konnten :)

    Für die Leute die meinen die Ape Quest Demo hätte einen Exploit wissen wohl echt wenig darüber.


    Zwar ist ein Buffer Overflow möglich, aber das Spiel stürzt mit der Verweisadresse 0x000000 ab. Und auf diese kann man keinen Schadcode legen, denn man muss auf eine eigene Adresse verweisen können um einen Exploit zu ermöglichen. Ist eine sogenannte null pointer exception.


    Zitiere vom Englischen:


    A null pointer exception is not exploitable

    Ja, genau diese Problematik hatte ich anfangs auch, der Einzieh-Ausgabe Mechanismus hat einfach viel zu wenig Strom gezogen (Genauso die Linse, die bewet sich sehr langsam). Das lag daran, dass sich mal das Driveboard direkt auf die Metallplatine gelegt hatte, weil das Pappstück zum Isolieren abgerutscht ist.


    Sehr ärgerlich das ganze, hab so auch 2 Driveboards gekillt. Der Chip kriegt nen Schlag und ist tot. Seitdem schraube ich die Drivebaords immer vorher an Laufwerk an


    mfg GothicIII

    So, die YLOD-Konsole hat sich nach einer guten Woche Gebrauch auch verabschiedet. Da ich nun weiß, dass der Lötzinn hinüber ist, würd ich ihn ja selbst austauschen, aber das ist unmöglich; ohne Profi-gerät läuft da nichts.


    Ich find nur einen Shop und der ist in Österreich. DE wäre mir lieber.
    Nen ersatz RSX-Chip hab ich auch noch rumfahren.


    Gibts nen Reballing-Shop hier in DE? Könnte mir jemand was empfehlen? Diese Pseudo-Infrarot Methoden behebn den YLOD ja sowieso nicht permanent

    Hab die gleiche Umgebung und auch Probleme mit dem Media Server gehabt; bei mir war das Problem, dass ich die Internet-Verbindung freigegeben habe und somit das ganze über die IP 192.168.137.1 lief. Allerdings scheint man über ICS nicht über die Ports gescheit kommunizieren zu können. -> Gleicher Fehler


    Hab somit ne Netzwerkbrücke erstellt und nun funktionierts (Ich habe 4 Netzwerkschnittstellen und 2 Router)

    Sei doch net so bissig 8|


    Ich hab mich nur gewundert, weil er der einzige war, der mir bisdahin geantwortet hat.


    BTW, hab das Kabel bekommen und die Saves rübergeschoben. Ich hab mich dann über den Error 80022D88 gewundert und auch die Trophies wurden net erkannt. Daraufhin hab ich die ganze Platte draufgeschoben und siehe da, es hat funktioniert^^


    Hab weder ne Rebug FW gebraucht (um die Trophies freizuschalten), noch musste ich ein FW reinstall machen, fand ich klasse. Mal sehen, ob die Trophies auch beschreibbar sind... Normalerweise hab ich nach dem FTP-Zugriff bei Games ja anfangs immer nen Blackscreen (Permissions-problem, is ja klar)


    EDIT: Ok, habs getestet, alles läuft einwandfrei :D


    mfg GothicIII

    Also,


    ums kurz zu fassen, ich würde gerne die DLC/Spiele Angebote vom PSN-Store wahrnehmen können. Auf der PSP funkt das hervorragend, hab schon einige DLCs gekauft (trotz HEN).


    Nun hätte ich das gleiche auf der PS3. Von der PSP kann ich auf den PS3-Store net zugreifen und ich nehme mal an vom PC auch nicht. Ich schätze mal, selbst wenn ich die PKG vom Store hätte, dann werde ich aufgefordert den über die PS3 freizuschalten.


    Gibt es eine, (nunja... CFW3.55) halbwegs legale Möglichkeit den PSN-Store zu nutzen? Hätte da gerne den DLC von The Fight (hab noch n paar Euro aufm PSN-Acc) und das Welcome-Back package kann ich aj eigentl auch nutzen


    Ich will ungern auf OFW updaten müssen, denn online spielen ist mir total wayne. Hab da an sowas gedacht wie ne Art spoofer aufm Browser, um die Lizensdatei mit der Seriennummer der PS3 zu erhalten...


    mfg GothicIII

    Moin,


    für alle, die DHCP am laufen haben und keinen Zugang zum Router o.Ä. und sich die IPs ständig ändern.


    Hab ne Batch geschrieben, die die PS3 im Netzwerk sucht, dazu benötigt ihr die MAC der PS3.


    Kopiert den Code einfach raus in ne Txt Datei und benennt diese entsprechend um:



    PS3_MT.bat


    IP.bat


    Dann einfach den PS3 FTP-Starten und die Datei PS3_MT.bat ausführen; bei erfolg öffnet sich automatisch der root-ordner der PS3


    Es sollte ein relativ flotter Rechner sein, habe 4 Cores á 3.8 Ghz und der Vorgang dauert keine 10 sekunden


    EDIT: Kleinere Änderungen, Code war ein bisschen messy


    mfg GothicIII

    PSJBDongle oder CFW: v3.55 KMEAW
    Game Name: Tiger Woods PGA Tour 2011
    Bezeichnung (z.B. BLES00000): BLUS-30489
    Region (z.B.: EU): US
    3D (ja oder nein): ?
    MOVE Unterstützung (ja oder nein): Ja
    Firmwareupdate die das Game normal benötigt (z.B.3.50): ?
    Game Größe: 6,05GB
    BigFiles (ja oder nein): Nein
    Spiel Installationsdaten, Grösse der Installationsdaten (in MB , KB oder GB): 18MB
    Funktion (ja / nein oder mit Einschränkung): Ja
    interneHDD Funktioniert (ja oder nein): Ja
    USBHDD Funktioniert (ja oder nein): ?
    muss mit BD Disk gestartet werden (ja oder nein): ?
    muss mit Patch gestartet werden (ja oder nein): Nein
    Infos zum Patch: v1.02 funktioniert

    Hallo,


    hab zwar nen tut gefunden, in der man teile der saves kopieren soll, damit diese geladen werden, doch geht wohl eher schlecht als recht. Und die Trophys kann man hacken (ohne Timestamp)... Gibts aber nen einfacheren Weg?


    Hab an sowas gedacht wie mittels Filemanager über hdd0 den savegame/trophy ordner kopieren und nach dem formatieren auf die neue Platte packen. Taugts was? Oder sind die Saves an die HDD mittels Verschlüsselung gebunden? PS3+FW bleibt ja die gleiche. Hab grad keine funktionierende 2. PS3 und auch keine 30GB USB-Platte zur Hand.-.

    Nee, tut mir Leid dich enttäuschen zu müssen :p


    Ich hab alles richtig gemacht, hätte die Fehlermeldung besser lesen sollen... Der hängt beim Updaten des Bluetooth bordes... Warum hängt er beim updaten des BT-Boardes? Na weil es kaputt ist! Ausgetauscht und hat auf anhieb funktioniert!


    mfg GothicIII