_____________________________
Esto es un exploit disponible para cualquiera (Sceners, por ejemplo) para que puedan seguir trabajando e investegando, y conseguir asi aplicaciones/funciones practicas. Si has decidirlo hacerlo es bajo tu responsabilidad.
De momento no hay aplicaciones, ni emuladores, ni se pueden cargar copias de seguridad
Solo es un exploit
Texto de GeoHot y traducción (by Ferdopa)
In the interest of openness, I've decided to release the exploit. Hopefully, this will ignite the PS3 scene, and you will organize and figure out how to use this to do practical things, like the iPhone when jailbreaks were first released. I have a life to get back to and can't keep working on this all day and night.
En interés de que todo sea público, he decidio revelar/publicar el exploit. Espero que esto sea el punto de partida/dispare la scene de PS3, y podreis organizar y planificar como usarlo para realizar cosas prácticas, como con el iPhone cuando el jailbreak fue publicado/revelado por primera vez. Tengo una vida a la que volver y no puedo permitirme continuar trabajando en esto día y noche.
Please document your findings on the psDevWiki. They have been a great resource so far, and with the power this exploit gives, opens tons of new stuff to document. I'd like to see the missing HV calls filled in, nice memory maps, the boot chain better documented, and progress on a 3D GPU driver. And of course, the search for a software exploit.
Por favor, subid/escribid vuestros descubrimientos en psDebWiki. Han sido una gran fuente hasta el momemnto, y con el poder que da este Exploit, abre toneladas de nuevo trabajo para documentar. Me gustaría ver las llamadas/peticiones HV perdidas reportadas y documentadas, buenas rutas de memoria, la cadena de arranque mejor documentada y progresos en el driver 3D GPU. Y por supuesto, la búsqueda de un exploit del software.
This is the coveted PS3 exploit, gives full memory access and therefore ring 0 access from OtherOS. Enjoy your hypervisor dumps. This is known to work with version 2.4.2 only, but I imagine it works on all current versions.
Este es el codiciado exploit de PS3 que da acceso total a la memoria y por lo tanto acceso "ring 0" desde OtherOS. Disfrutad de vuestros volcados de hypervisor. Sólo está confirmado que funciona con la versión 2.4.2, pero imagino que funcionará con todas la versiones actuales disponibles.
Good luck!
Buena suerte!
Cómo se hizo
http://pastie.org/795944
geohot: well actually it's pretty simple
geohot: i allocate a piece of memory
geohot: using map_htab and write_htab, you can figure out the real address of the memory
geohot: which is a big win, and something the hv shouldn't allow
geohot: i fill the htab with tons of entries pointing to that piece of memory
geohot: and since i allocated it, i can map it read/write
geohot: then, i deallocate the memory
geohot: all those entries are set to invalid
geohot: well while it's setting entries invalid, i glitch the memory control bus
geohot: the cache writeback misses the memory

geohot: and i have entries allowing r/w to a piece of memory the hypervisor thinks is deallocated
geohot: then i create a virtual segment with the htab overlapping that piece of memory i have
geohot: write an entry into the virtual segment htab allowing r/w to the main segment htab
geohot: switch to virtual segment
geohot: write to main segment htab a r/w mapping of itself
geohot: switch back
geohot: PWNED
geohot: and would work if memory were encrypted or had ECC
geohot: the way i actually glitch the memory bus is really funny
geohot: i have a button on my FPGA board
geohot: that pulses low for 40ns
geohot: i set up the htab with the tons of entries
geohot: and spam press the button
geohot: right after i send the deallocate call
Blog Oficial:
http://geohotps3.blogspot.com/
Descarga Exploit GeoHot e instrucciones (en Inglés):
http://geohot.com/ps3_exploit.zip
http://www.megaupload.com/?d=6AS7L1U0
http://rapidshare.com/files/341615343/ps3_exploit.zip
http://www.mediafire.com/?yzotkyzzz0n
Cortesía: Seryi Valero
deja lo bajo pa probarlo en mi ps3 xD
ResponderEliminarun gran avance, solo falta q se empiesen a desarrollar aplicaciones sencillas asta q desarrollon un custom firmware
y donde bajo los juegos para ps3?
ResponderEliminarAlf
ResponderEliminarcreo que no leiste nada...
al principio dice:
De momento no hay aplicaciones, ni emuladores, ni se pueden cargar coias de segurirdad.
¬¬"
pero si le kiero meter juegos como le ago?
ResponderEliminarAnimal entiende ke por el momento no se puede!!!
ResponderEliminarpero sirve para la PS3 Slim????
ResponderEliminaryo creo que si o me equivoco
pero yo kiero juegos de ps3!!!!!!!
ResponderEliminarXDDDDDDDDDDDDDD
ResponderEliminarno mms ni ps3 tengo nomas keria joder XD