Mathieulh dévoile la méthode du CFW 3.60+
Le désormais célèbre mathieuL nous a montré sa technique du CFW 3.60+ sur son compte twitter.
Alors que RMS nous expliquait que sans les clefs du Lv0 on ne pouvait rien faire, Mathieulh nous dit le contraire et explique même comment faire :
@xShadow125 You can update from your pwn pup only from 3.55 or lower, unless you have an exploit.
@xShadow125 Of course that should be fixed in upcoming lv0 revisions anyway (By moving the ldrs to the top of lv0)
@xShadow125 You run the 3.60 lv0, then you switch the nor, and pull the cell reset line, and you dump the extra KBs where the loaders are.
@xShadow125 Basically you have a nor with 3.55 (or lower) lv0 and your own small lv1 code that does the dump, and 3.60 lv0 on the other.
@xShadow125 You wont get all of lv0 but the part with the loaders shouldn’t be overwritten.
@xShadow125 You can actually get all the 3.60 keys/loaders without knowing lv0 keys by dumping lv0 from ram with dual nor and signed lv1.
To those planning on building a 3.56+ pup for whatever reason, the files attributes changed, the group and user ids for the files as well.
The new 3.56+ values for tarballs are the following: owner_id, « 0000764″ group_id, « 0000764″ owner, « tetsu » group, « tetsu » ustar, « ustar «
You can use fix_tar to use those new values. Use with caution.
By comparison, those are the pre-3.56 values. owner_id, « 0001752″ group_id, « 0001274″ owner, « pup_tool » group, « psnes » ustar, « ustar «
Pour résumer donc, vous avez pu remarquer que cette techniquen’est pas à la portée de tous et nécessitera une grande dextérité,il n’ y a plus qu’a attendre que quelqu’un l’exploite … à moins que personne n’ai envie de le faire ou ait peur des représailles de SONY. Il se peut aussi que personne ne l’exploite dans le but de l’utiliser pour un firmware apportant plus de nouveautés. Bref la brèche est ouverte, ne reste plus qu’a s’y engouffrer






0 commentaires
Soyez le premier à laisser un commentaire (dofollow)