Inscripción Preguntas Home Mi Cuenta Mapa del Sitio
Buscar:
Buscar Guías sobre:
Escribe una guía
CUIDADO: PSP SLIM ANTIPANDORA
Autor:
Ver más Guías del autor | Ver Artículos
14 de 16 usuarios encontraron útil esta guía.
Modificada el 10/02/2009

ESTA ES LA EXPLICACIÓN TÉCNICA DE PORQUE NO SE PUEDE DESBLOQUEAR LAS NUEVAS PSP, Y OJO, ESTOY BASTANTE PREOCUPADO YA QUE A LO MENOS 3 INESCRUPULOSOS VENDEDORES VENDEN LAS PSP ANTIPANDORA Y LES PROMETEN A SUS CLIENTES QUE "EN 2 SEMANAS MÁS SALDRÁ LA LIBERACIÓN... obviamente, esas semanas son indefinidas", así han engañado a muuchos usuarios (HE CONTABILIZADO A MAS DE 150), asi que por favor, INFORMESE ANTES DE COMPAR y usen el sentido común... PSP NUEVA, SELLADA y muy barata = TRAMPA!!!!

Esta es una explicación de la seguridad que ha sido añadida en la TA88v3, y que se repite en la PSP3000. AUTOR: DARK-ALEX TEAM

POR QUÉ NO SE PUEDEN LIBERAR las nuevas PSP SLIM?

Originalmente, en el en caso de las PSP 2001 (ejemplo la TA85), cuando la PSP se inicia, el código de arranque PRE-IPL carga el ipl desde ya sea la NAND o la memory stick. El IPL es entonces dividido en partes de 0x1000 bytes.

Los primeros 0xA0 bytes de cada bloque es un encabezamiento para el comando nº1 de hardware de encriptación kirk. Contiene las claves, el tamaño de los datos de cifrado, y dos hashes, uno que es parte de por sí del encabezamiento, y otro para el propio cuerpo. Los 0xF60 bytes restantes son el cuerpo cifrado, que se descifrarán en 0xF60 bytes simples... si los hashes, que sn comprobados por el comando kirk de hardware de por si, son correctos. (Nota: El cuerpo cifrado puede ser menor que 0xF60; en este caso, los demás bytes son ignorados... al menos esto sucedía antes de la TA88v3) La seguridad de los hashes con kirk fue destruida con un llamado timing attack, y entonces el IPL se desprotegió.

¿Qué ha añadido Sony para BLOQUAEARLA TA88v3, TA90?

La respuesta puede encontrarse en los ipl's de PSP Slims con un FIRMWARE 4.01 O SUPERIORES. Disminuyeron el tamaño del cuerpo cifrado hasta 0xF40 para dejar 0x20 bytes al final de cada bloque (salida 0xFE0) Como hemos comentado anteriormente, esos demás bytes eran ignorados... en pre-ipl's de PSP anteriores a la TA88v3, y de hecho, pueden ser aleatorios, y el ipl seguirá cargando en esas PSP's. En los nuevos pre-ipl's, esos 0x20 bytes tienen un significado. Los primeros 0x10 bytes es un hash desconocido hasta la fecha, calculado desde el bloque descifrado. Se deduce pues que es calculado desde el bloque descifrado y no del cifrado ya que 4.01 y 4.05 tienen muchos bloques de la propia IPL en común, los cuales, al estar descifrados, son parecidos, pero SON TOTALMENTE DISTINTOS AL ESTAR CIFRADOS

Los segundos 0x10 bytes parecen ser de igual manera dependientes del cuerpo descifrado (posiblemente dependientes de los anteriores 0x10 bytes de igual manera¿?) En la imagen se puede ver que son diferentes en 4.01 y 4.05, pero pueden ser intercambiados; puedes mover esos 0x10 bytes del mismo bloque del ipl de 4.05 al de 4.01, y seguirá cargando; mas sin embargo, este cambio no puede ser aleatorio.

QUE SE OBTIENE DE ÉSTA NUEVA SEGURIDAD DESARROLLADA POR SONY?

Esta protección destruye cualquier posibilidad de hacer un downgrade por debajo de 4.00, ya que estas nuevas CPU's no serían capaces de cargar previos ipl's con dichos firmwares.

En resumen: Básicamente, toda la seguridad de los nuevos cpu's de psp descansa en el cálculo de esos 0x20 bytes. Si el pre-ipl pudiera ser dumpeado de alguna manera, esa seguridad caería TOTALMENTE.

Palabras Clave: Antipandora | Psp 3000 | Psp 2006 | Desbloqueo
14 de 16 usuarios encontraron útil esta guía.
El autor asume la total responsabilidad por el contenido de esta guía.
¿Crees que esta guía está en contra de las Políticas de MercadoLibre? Infórmalo aquí.
En esta sección encontrarás información publicada por Usuarios bajo su exclusiva responsabilidad. MercadoLibre no controla los contenidos de las Guías y no responderá por información inexacta, errónea o difamatoria, o por el uso que se haga de ella. El ingreso a la misma es decisión voluntaria del navegante quien acepta la posibilidad de encontrar material que puede afectar su susceptibilidad.
Artículos de GADGETSHOP1 (278)

PSP SLIM MOBO TA85 + Memo... $ 139990.00

PSP FAT 1001, memory Stic... $ 99990.00

Ver Más...

Guías Relacionadas
Cuidado No Todas Las Psp Slim ...

Ver Más...


Volver arriba