Aller au contenu


[TUTO] Débannir définitivement une PS3.


  • Veuillez vous connecter pour répondre
73 réponses à ce sujet

Posté 13 juillet 2013 - 19:27

#1
Guest_Guest_*

Guest_Guest_*
  • Guests

Bonjour à tous , 

 

Dans ce tutoriel je vais vous montrer comment débannir les PS3 équipés d un METLDR 1. Donc une slim ou une fat, la méthode n a pas été testé sur modèle Nand.

 

1 ) Savoir si votre console est éligible a un debanissement

 

Modele Nand : CECH A à CECHG 

Modèle Fat Nor : CECHH à CECH

Modèle slim compatible : CECH 2004 - 2104 , pour les 2504 il faut que le date code commence par le chiffre 0.

 

Si ce n est pas le cas voici une façon de savoir si vous pouvez utiliser cette methode.

 

Minverchk va nous permettre de connaitre la version de metldr pour les modeles slims CECH 2504 avec un date code ne commencant pas par 0

Etape 1 : Télécharger le logiciel minverchk en cliquant ici

Etape 2 : Décompresser l’archive sur votre clef USB

Etape 3 : Brancher la clef USB sur votre ps3 ( port de droite )

Etape 4 : Faites la mise jour avec votre clef USB depuis le XMB (le programme ne fait pas de mise a jour il vérifie seulement la version minimale de votre système).

 

 

1580529512.jpg

 

 

Etape 5 : Un message apparaîtra avec la version du Firmware minimale de votre modèle de console.

 

 

basefw2.jpg

 

 

screen4qg.jpg

 

Si votre firmware est inférieur au 3.55  sur l ecran vous etes eligible pour un debanissement permanent. Dans le cas ou vous quittez les CFW et que votre nouveau console ID ne soit plus en circulation sur le PSN. ( console HS i dans l idéal )

 

 

Nous attaquons donc le debanissement.

 

Pré requis.

 

- Une console en 3.55 , cela permettra de rattraper toutes les mauvaises manipulations que vous pourriez faire, quoique la méthode est sans risque si vous respectez scrupuleusement le tutoriel. Je rappelle que pour les nands le tuto n a pas été testé.

 

- Un dump de sa console fait avec le logiciel MEMDUMP

- Votre Root key récupéré avec l excellent soft Eeid RK dumper

- Ne pas être en DEX ( j ai testé et brick direct !! )

- Le logiciel IDPS CHANGER ( version 1.1 sur lien ) cependant une version 1.3 existe

 

 

1 Lancer MEMDUMP

 

Une fenetre s affiche, placez y une clé usb sur le port de droite.

 

memdump.png

 

 

 

Choisissez le choix Dump Flash Storage soit la Croix sur la manette. 

Vous avez maintenant un dump valide de votre console sur votre clé usb. Renommez le fichier en dump.bin

 

2) Récuperation de la root key.

 

  • Lancez le programme EEID RK DUMPER, la console bip 2X puis ecran noir. 

Votre root key se trouve desormais dans le dossier HDD0 > TMP de votre PS3 sous le  doux nom eeid_root_key.bin ;)

 

  • Pour le recuperer lancez multiman. Pressez Select puis Start
  • Dans le gestionnaire de fichier cliquer sur PS3 ROOT
  • Dev_Hdd0
  • TMP
  • Puis le st graal , positionnez vous sur le fichier eeid_root_key.bin 
  • Appuyez sur la croix, enuite rond, enfin valider la commande copié avec la crois de la manette
  • Cliquer a nouveau sur PS3 ROOT
  • Dev_USB 000 ou 001 suivant le port ou se trouve la clé USB puis collez y votre fichier.

 

Nous avons dorenavant les 2 fichiers necessaires pour le debanissement

 

3) IDPS CHANGER

 

Dans le dossier de l application placez y vos 2 fichiers récupéré précedemment.

Lancer IDPS Changer v1.1.exe

 

L' application vous demande de copier manuellement  vos 32 premiers chiffres correspondant à votre nouveau console ID, ne vous trompez pas !!!!

 

669664idpschanger13zps64ecdb572.jpg

 

Vous pouvez egalement changer votre adresse mac si vous etes parano ^^:

 

 

4) Flash sous Multiman

 

Nous allons flasher notre fichier géneré par idps Changer.

 

- Renommer le fichier dump.patched.bin en CEX-FLASH.FULL.EID0.NORBIN

- Rendez vous dans multiman, allez dans le gestionnaire de fichiers puis positionner vous sur PS3 ROOT

- Choisissez votre clé USB puis appuyer sur la CROIX de la manette sur le fichier CEX-FLASH.FULL.EID0.NORBIN

- Multiman vous propose de flasher repondez oui

 

5) Redemarrage de la console, et correction d un eventuel  RSOD

 

Si vous redemarrez normalement votre console, c est terminé, votre console est definitivement debannie et vous pouvez passer en OFW sans soucis.

 

Si par contre vous rencontrez un RSOD :( , pas de panique suivez ces instructions.

 

Télecharger cette archive contenant :

 

- Un MFW qui corrige le RSOD

- Un PKG qui le fixe pour toujours. et qui permet d installer un autre FW.

 

1) Installer le fw via le mode recovery.

2) Installer le pkg fournit et lancez le

 

Maitenant votre PS3 est ok pour le SEN.

 

Ce tutoriel est terminé :)


Modifié par Guest, 02 octobre 2013 - 19:16.

  • Retour en haut

Posté 13 juillet 2013 - 19:52

#2
Elrat

Elrat

    Sunriseur elite

  • Technicien
  • 1 370 messages
  • Sexe:Male
  • Lieu:Alpes Maritimes
  • Passions:Hardware Electronique
    Console
    Autres ;-)

Merci pour le TUTO,

 

Mais pour avoir essayé directement sur une série 2xxx cela n'avait pas fonctionné !

Il est nécessaire de crypter une partie du dump grâce à la clef EID ...


Modifié par Elrat, 13 juillet 2013 - 20:12.

  • Retour en haut

Posté 13 juillet 2013 - 19:56

#3
Mikabox

Mikabox

    Sunriseur avancé

  • Members
  • PipPipPip
  • 981 messages
  • Sexe:Male
  • Lieu:grenoble

Merci pour le partage de cette info :)


Modifie vos consoles sur Grenoble (38)

Flash Xbox 360 tous lecteurs ! Hack Jtag ! Flash Nand Wii ! Réparation PS3 !

Image IPB

Flash xbox 360 grenoble
  • Retour en haut

Posté 13 juillet 2013 - 20:28

#4
Tactik-knife

Tactik-knife

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6 139 messages
  • Sexe:Male
  • Lieu:Suisse
  • Passions:Admin Unix, jeux-vidéo, karting, mécanique

"1 PS ID > Le but est de ne pas se faire a nouveau bannir donc prenez un id d une console HS"

 

"Maintenant nous allons nous rendre où le CID se situe dans la mémoire."

 

Changer le PSID ou le cID? C'et deux choses différentes ^^

 

Sinon thank's pour le tuto =)


Je n'aide pas en MP, le forum est là pour ça

 

 

Jailbreak PS3 toute versions confendues

Conversion CEX --> DEX et inversemment

Ré-association de lecteur

 

C'est ici que ça ce passe, technicien Suisse sur Lausanne/Fribourg: Clique ici

 

 

Flash Wii

Installation USB Loader

 

Technicien Suisse dans la région de Lausanne/Fribourg: Clique ici

  • Retour en haut

Posté 13 juillet 2013 - 20:33

#5
SegFault42

SegFault42

    42

  • Members
  • PipPipPipPipPip
  • 3 414 messages
  • Sexe:Not Telling
  • Lieu:Green Hill Zone
  • Passions:Jeux vidéo, modification console, dev.

Merci pour le tuto


Installation RGH, JTAG, XKey dans le 90,25 ,70

Envoi postale possible

Tel 06-49-54-96-76

  • Retour en haut

Posté 13 juillet 2013 - 20:33

#6
Guest_Guest_*

Guest_Guest_*
  • Guests

Merci pour le TUTO,

 

Mais pour avoir essayé directement sur une série 2xxx cela n'avait pas fonctionné !

Il est nécessaire de crypter une partie du dump grâce à la clef EID ...

 

Non ;), tu as du faire une erreur quand tu l as inseré 

En gros c est la même méthode que sur CFW mais en manuel.

 

 

"1 PS ID > Le but est de ne pas se faire a nouveau bannir donc prenez un id d une console HS"

 

"Maintenant nous allons nous rendre où le CID se situe dans la mémoire."

 

Changer le PSID ou le cID? C'et deux choses différentes ^^

 

Sinon thank's pour le tuto =)

 

 

Corrigé ;), ca reprends un peu le tiens mais en ofw.


Modifié par Guest, 13 juillet 2013 - 20:39.

  • Retour en haut

Posté 13 juillet 2013 - 21:00

#7
Tactik-knife

Tactik-knife

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6 139 messages
  • Sexe:Male
  • Lieu:Suisse
  • Passions:Admin Unix, jeux-vidéo, karting, mécanique

D'ailleurs j'ai pas trop compris, comme tu fais pour avoir un dump de ta console en OFW? ._.

 

J'avais pensé au flasher mais vu que tu as essayé sur une console qui a le METLDR2 on ne peut pas faire de dump avec un flahser non?


Je n'aide pas en MP, le forum est là pour ça

 

 

Jailbreak PS3 toute versions confendues

Conversion CEX --> DEX et inversemment

Ré-association de lecteur

 

C'est ici que ça ce passe, technicien Suisse sur Lausanne/Fribourg: Clique ici

 

 

Flash Wii

Installation USB Loader

 

Technicien Suisse dans la région de Lausanne/Fribourg: Clique ici

  • Retour en haut

Posté 13 juillet 2013 - 21:19

#8
Elrat

Elrat

    Sunriseur elite

  • Technicien
  • 1 370 messages
  • Sexe:Male
  • Lieu:Alpes Maritimes
  • Passions:Hardware Electronique
    Console
    Autres ;-)

Non ;), tu as du faire une erreur quand tu l as inseré 

En gros c est la même méthode que sur CFW mais en manuel.

 

D'accord j'essayerai en dur, j'avais essayé de le changer et de réinjecter via le XMB.

Par contre pourquoi le change tu que sur une zone ?


  • Retour en haut

Posté 13 juillet 2013 - 21:38

#9
Guest_Guest_*

Guest_Guest_*
  • Guests

D'ailleurs j'ai pas trop compris, comme tu fais pour avoir un dump de ta console en OFW? ._.

 

J'avais pensé au flasher mais vu que tu as essayé sur une console qui a le METLDR2 on ne peut pas faire de dump avec un flahser non?

 

Avec un flasher tu dump tout ce que tu veux, regarde sur la premiere image,  j ai fait expres de mettre la ligne METLDR 2.

 

D'ailleurs si quelqu un a une super slim banni avec un console id je veux bien lui faire  pour le proof of concept.

 

 

D'accord j'essayerai en dur, j'avais essayé de le changer et de réinjecter via le XMB.

Par contre pourquoi le change tu que sur une zone ?

 

Parce que ca ne sert a rien de changer davantage ;) , je suis partie sur le principe ou les personnes qui liront ce tuto ont toutes des consoles européennes , dans le cas contraire oui il faudrait changer plus.


Modifié par Guest, 13 juillet 2013 - 21:56.

  • Retour en haut

Posté 13 juillet 2013 - 22:01

#10
Tactik-knife

Tactik-knife

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6 139 messages
  • Sexe:Male
  • Lieu:Suisse
  • Passions:Admin Unix, jeux-vidéo, karting, mécanique

Avec un flasher tu dump tout ce que tu veux, regarde sur la premiere image,  j ai fait expres de mettre la ligne METLDR 2.

 

D'ailleurs si quelqu un a une super slim banni avec un console id je veux bien lui faire  pour le proof of concept.

 

 

 

Parce que ca ne sert a rien de changer davantage ;) , je suis partie sur le principe ou les personnes qui liront ce tuto ont toutes des consoles européennes , dans le cas contraire oui il faudrait changer plus.

 

Question hors sujet, alors pourquoi on ne peut pas jailbreak des consoles avec le METLDR2? Si on peut faire un dump on ne peut pas flasher celui-ci pour ensuite le réinjecter et y installer un CFW?

 

Sinon j'ai une Super-Slim mais pas bannie x), Et j'ai déjà essayé de planter une E3 dessus, j'pense que c'est assez impossible, après pour souder une Teensy ou ProgSkeet, j' ai jamais vu des diagrames avec les points de soudures donc voilà ^^'


Je n'aide pas en MP, le forum est là pour ça

 

 

Jailbreak PS3 toute versions confendues

Conversion CEX --> DEX et inversemment

Ré-association de lecteur

 

C'est ici que ça ce passe, technicien Suisse sur Lausanne/Fribourg: Clique ici

 

 

Flash Wii

Installation USB Loader

 

Technicien Suisse dans la région de Lausanne/Fribourg: Clique ici

  • Retour en haut

Posté 13 juillet 2013 - 22:09

#11
Elrat

Elrat

    Sunriseur elite

  • Technicien
  • 1 370 messages
  • Sexe:Male
  • Lieu:Alpes Maritimes
  • Passions:Hardware Electronique
    Console
    Autres ;-)

.Parce que ca ne sert a rien de changer davantage ;) , je suis partie sur le principe ou les personnes qui liront ce tuto ont toutes des consoles européennes , dans le cas contraire oui il faudrait changer plus.

Sa j'avais compris, je parlais en faite de l'adresse 303D0 !


  • Retour en haut

Posté 13 juillet 2013 - 22:17

#12
Guest_Guest_*

Guest_Guest_*
  • Guests

Tu ne peux car la phase de boot n est pas la meme. Si l on avait les clés privés cela serait une autre histoire. 

 

C' est prise tete cette histoire et difficile a comprendre. C' est facile de s y perdre.

 

La faille sur la premiere version des Metldr est imbouchable, et ca c est con pour sony , par contre ils ont vraiment tout dechiré en la comblant avec les nouvelles PS3.

 

 

Sa j'avais compris, je parlais en faite de l'adresse 303D0 !

 

 

Tu la vois ou cette adresse sur mon tuto ? 


Modifié par Guest, 13 juillet 2013 - 22:20.

  • Retour en haut

Posté 14 juillet 2013 - 08:24

#13
Elrat

Elrat

    Sunriseur elite

  • Technicien
  • 1 370 messages
  • Sexe:Male
  • Lieu:Alpes Maritimes
  • Passions:Hardware Electronique
    Console
    Autres ;-)

Tu la vois ou cette adresse sur mon tuto ? 

Justement, c'est la question :crazy:  pourquoi tu ne la change qu'en 2F070 alors qu'il y a la même chose en 303D0 ?


  • Retour en haut

Posté 14 juillet 2013 - 08:50

#14
Guest_Guest_*

Guest_Guest_*
  • Guests

Ah oui je viens de regarder, je comprenais pas pourquoi tu me parlais de cette adresse, c est vrai que la valeur apparait une seconde fois.

 

J ai pas cherché plus loin, vu que ca fonctionne comme ca, essaye ;)


Modifié par Guest, 14 juillet 2013 - 09:00.

  • Retour en haut

Posté 14 juillet 2013 - 09:56

#15
Elrat

Elrat

    Sunriseur elite

  • Technicien
  • 1 370 messages
  • Sexe:Male
  • Lieu:Alpes Maritimes
  • Passions:Hardware Electronique
    Console
    Autres ;-)

Pour info, quand tu fais la manipulation avec la eEID key, le CID  est changé sur ces deux adresses, plus évidement le cryptage des données ....


  • Retour en haut

Posté 14 juillet 2013 - 11:18

#16
Guest_Guest_*

Guest_Guest_*
  • Guests

De toute facon celle la va servir de test, la methode fonctionne, si il y a un nouveau ban je testerai avec les 2 adresses. Si quelqu un essaye et que ca fontionne je modifierai le tuto.

 

Apres quand ca n a pas fonctionné pour toi c est peux etre justement a cause de ca.

 

EDIT ; je viens de faire la meme chose avec une console en CFW , et ca ne marche pas ^^ , j ai donc modifié mon dump avec ma root key et le nouveau console id, et j ai 6 lignes de code qui changent !

 

Si quelqu un veux peux tester a nouveau avec une console en metldr 2 ca serait cool , car apres je pense pas que mon client soit assez con pour me donner une console non bannie ^^


Modifié par Guest, 14 juillet 2013 - 21:02.

  • Retour en haut

Posté 15 juillet 2013 - 07:22

#17
Elrat

Elrat

    Sunriseur elite

  • Technicien
  • 1 370 messages
  • Sexe:Male
  • Lieu:Alpes Maritimes
  • Passions:Hardware Electronique
    Console
    Autres ;-)

 

 

Si quelqu un veux peux tester a nouveau avec une console en metldr 2 ca serait cool , car apres je pense pas que mon client soit assez con pour me donner une console non bannie ^^

 

Je n'avais pas fait d'erreur alors sur le METLDR 1  :hadoken:

Sur un METLDR.2 je ne vois pas comment la console peut être bannie vue que l'on ne peu pas mettre de CFW, il n'aurait pas eu de chance si quelqu'un par hasard lui aurait dérobé son CID pour le mettre dans une console CFW bannie etc ...

 

Par contre c'est son compte qui est peut être banni.


  • Retour en haut

Posté 15 juillet 2013 - 08:58

#18
Guest_Guest_*

Guest_Guest_*
  • Guests

Test en cours...

 

Mais non la console etait bien, banni je l ai eu au tel.

Y a tellement de facon d etre banni elrat ;)


  • Retour en haut

Posté 15 juillet 2013 - 12:22

#19
theimperator

theimperator

    Sunriseur

  • Members
  • PipPip
  • 80 messages

Sur une CFW, pour débannir c'est simple :

 

Il suffit de prendre un psidpatcher, de prendre le cid valide et de le mettre dans un fichier txt nommé "consoleid" a la racine de la clé usb

Vous allez sur psidpatcher et vous faites triangle et voila, vous avez votre nouveaux console id :)


N'Hésitez pas à m'ajouter pour faire des parties sur le link ^_^

  • Retour en haut

Posté 15 juillet 2013 - 12:59

#20
Tactik-knife

Tactik-knife

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6 139 messages
  • Sexe:Male
  • Lieu:Suisse
  • Passions:Admin Unix, jeux-vidéo, karting, mécanique

Sur une CFW, pour débannir c'est simple :

 

Il suffit de prendre un psidpatcher, de prendre le cid valide et de le mettre dans un fichier txt nommé "consoleid" a la racine de la clé usb

Vous allez sur psidpatcher et vous faites triangle et voila, vous avez votre nouveaux console id :)

Oui mais là ça s'applique aux console en OFW donc peut pas lancer d'homebrews. Sinon c'est sure qu'en CFW c'est fais en 2min, le plus dur étant de trouver un cID valide et qui ne sera pas banni 3h plus tard =)


Je n'aide pas en MP, le forum est là pour ça

 

 

Jailbreak PS3 toute versions confendues

Conversion CEX --> DEX et inversemment

Ré-association de lecteur

 

C'est ici que ça ce passe, technicien Suisse sur Lausanne/Fribourg: Clique ici

 

 

Flash Wii

Installation USB Loader

 

Technicien Suisse dans la région de Lausanne/Fribourg: Clique ici

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)