Dumper et manipuler la mémoire de la PS4 sans la dé-souder

1860 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
Dumper et manipuler la mémoire de la PS4 sans la dé-souder

Le développeur espagnol JaiCrab, à qui l'on doit déjà quelques avancées de dump mémoire sur PS4 via Raspberry Pi, nous propose une possibilité de dump mémoire  sans dé-soudage. 

 

 

 

 

 

Selon le développeur, la solution est d'éviter le bus CS # qui dispose de sécurités élevées, il suffirait de rediriger les bus vers des pistes indépendantes et des diodes. JaiCrab dit qu'il est possible d'utiliser un Zener 3v3. 

 

 

 

 

Le développeur précise que ce jaiSPImod fonctionne avec un tennsy++ et que dans le futur il fonctionnera avec RaspberryPi.

 

 

 

 

Ce n'est pas tout, le développeur nous montre également qu'il a découvert deux nouveaux points d'entrées, qu'il appelle ports UART, l'un des deux est utilisé pour le système d'exploitation, il pourrait montrer le noyau en charge, et l'autre est un port qui ressemble beaucoup au SysCon de la PS3. 

 

 

 

 

 

Ces deux ports sont alimentés en 3.3 volts, ce sont des ports RS232TL qui peuvent accueillir les adaptateurs de bus, des usbToSerial ou encore des RaspberryPi puisqu'ils disposent de 3 fils RX, TX et GND. La configuration est la même sur les deux ports en 115200,n,8,1.

 

 

 

 

On retrouve donc des similitudes avec la PS3, le système de commandement et de hachage est sur le même format, la somme des octets et des applications sont les mêmes, et en analysant cela en force brute il sort quelques données :

 

 

NG E0000004: 4E Bad Checksum

NG F0000006 51 Command not found

F0000001 NG: Incorrect argument 4C

 

 

 

 

 

 

Pour réaliser cela il a créé un petit programme de force brute disponible ici.

MD5: f7a7e0f970d5e86ef110d2d4ff0ed1b1

 

La scène est toujours en mouvement. Même si elle est très lente, il faut garder à l'esprit que les consoles de nouvelles générations sont beaucoup mieux protégées que les précédentes, et que la plupart des évolutions sur PS3 ont été faites grâce à des leaks de clés. 

Mercredi 24 Juin 2015, 22:48 par tralala
Source : jaicrab.org
24 juin 2015, 23:18
Approuver ce commentaire (+1)
+1
Très intéressant. merci tralala
Répondre à ce commentaire
24 juin 2015, 23:26
Approuver ce commentaire (+1)
+1
C'est bien pour debriker ou downgrader PS4 comme PS3 ^^

Mais y a bcp d'autres boulots à realiser :)

Merci pour l'info ! ;)
Répondre à ce commentaire
24 juin 2015, 23:37
Approuver ce commentaire (+1)

Merci ;)

Répondre à ce commentaire
24 juin 2015, 23:55
Approuver ce commentaire (+1)
merci pour la news :)
Répondre à ce commentaire
24 juin 2015, 23:59
Approuver ce commentaire (+1)
Il faut attendre le retour de GeoHot sur la PS4 pour avoir similaire sur PS3 à l'époque ! ;)
Répondre à ce commentaire
25 juin 2015, 04:04
Approuver ce commentaire (+1)
Voila les news qui donne espoir ;)


Il faut attendre le retour de GeoHot sur la PS4 pour avoir similaire sur PS3 à l'époque ! ;)

Je ne pense pas qu'il puisse encore faire quelque chose, d'après les derniers rumeurs, il travaille maintenant chez SONY ( confirmé)...
Répondre à ce commentaire
25 juin 2015, 07:32
Approuver ce commentaire (+1)
C'est clair c'est motivant, interessant et palpitant...

Merci pour ton travail Jaicrab et a toi Tralala pour cet article bien captivant ;)

Bonne continuation
Répondre à ce commentaire
25 juin 2015, 07:49
Approuver ce commentaire (+1)
On peut l'extraire mais peut on la réinjecter ? Sinon, le downgrade est impossible normalement
Répondre à ce commentaire
25 juin 2015, 08:43
Approuver ce commentaire (+1)
Entre lecture et écriture, il y a un monde !
Répondre à ce commentaire
25 juin 2015, 09:40
Approuver ce commentaire (+1)
Quel monde? C'est du spi... Et on a tout ce qu'il faut.
Répondre à ce commentaire
25 juin 2015, 11:17
Approuver ce commentaire (+1)

Voila les news qui donne espoir ;)


Il faut attendre le retour de GeoHot sur la PS4 pour avoir similaire sur PS3 à l'époque ! ;)

Je ne pense pas qu'il puisse encore faire quelque chose, d'après les derniers rumeurs, il travaille maintenant chez SONY ( confirmé)...


D'après son site internet ou il est écrit : "don't buy a sony" je trouverais ça bizarre qu'il travaille la bas ;)
Répondre à ce commentaire
25 juin 2015, 11:28
Approuver ce commentaire (+1)

Quel monde? C'est du spi... Et on a tout ce qu'il faut.


J'pense qu'un système similaire au syscon existe sur PS4 :P
Répondre à ce commentaire
25 juin 2015, 12:29
Approuver ce commentaire (+1)

Voila les news qui donne espoir ;)


Il faut attendre le retour de GeoHot sur la PS4 pour avoir similaire sur PS3 à l'époque ! ;)

Je ne pense pas qu'il puisse encore faire quelque chose, d'après les derniers rumeurs, il travaille maintenant chez SONY ( confirmé)...


D'après son site internet ou il est écrit : "don't buy a sony" je trouverais ça bizarre qu'il travaille la bas ;)


Geohot ne travaille pas chez Sony. Il n'a plus le droit d'acheter une machine marquée Sony en plus, suite de la decision de tribunal appelé par Sony.
Répondre à ce commentaire
25 juin 2015, 13:16
Approuver ce commentaire (+1)

J'pense qu'un système similaire au syscon existe sur PS4 :P


Et? Ça n'empêche pas d'écrire sur la mémoire flash.
Ici on parle de lecture/écriture pour du reverse engineering. Pas de jailbreak. C'est purement matériel. Et c'est bien de pouvoir le faire sans déssoudage. Dés que ma ps4 passe hors garantie, je dump la flash et je le met au chaud.
Répondre à ce commentaire
25 juin 2015, 13:31
Approuver ce commentaire (+1)

rêver les gars rêver, avancer dans le  hack de la ps3 ca serai deja bien :new-style:

Répondre à ce commentaire
25 juin 2015, 13:31
Approuver ce commentaire (+1)
Jaicrab bosse bien c'est cool on verra par la suite ce que ca donne
Répondre à ce commentaire
25 juin 2015, 15:11
Approuver ce commentaire (+1)
Merci pour la news reste a voir dans le temps
Répondre à ce commentaire
25 juin 2015, 15:34
Approuver ce commentaire (+1)
Merci pour la news

c'est une bonne nouvelle de pouvoir posé un Teensy++ dessus

et prochainement le Rpi

c'est une affaire à suivre
Répondre à ce commentaire
25 juin 2015, 17:53
Approuver ce commentaire (+1)
Merci infiniment pour la new
Répondre à ce commentaire
25 juin 2015, 18:18
Approuver ce commentaire (+1)
Dommage pour geohot.....tant mieux pour lui...
Répondre à ce commentaire
25 juin 2015, 22:43
Approuver ce commentaire (+1)
Intéressant comme news ..............pour le reste wait and see................
Répondre à ce commentaire
25 juin 2015, 23:40
Approuver ce commentaire (+1)
+1
criss de tabarnak !!!

des news comme ca ont en veux !!

merci tralala ;)
Répondre à ce commentaire
26 juin 2015, 02:26
Approuver ce commentaire (+1)
Dump de la mémoire d'accord, mais elle est surement cryptée non?
Répondre à ce commentaire
26 juin 2015, 09:57
Approuver ce commentaire (+1)

Dump de la mémoire d'accord, mais elle est surement cryptée non?

Yes, ce qui est le plus gros obstacle à franchir

Répondre à ce commentaire
26 juin 2015, 13:25
Approuver ce commentaire (+1)


Dump de la mémoire d'accord, mais elle est surement cryptée non?

Yes, ce qui est le plus gros obstacle à franchir


Elle est protegée en double en plus. Chiffre > Code > données à convertir à fournir.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer