作者cassine (Savannah)
看板Modchip
标题[PS3 ] Team Gitbrew: Rootkey, you're now in our grasp!
时间Sun Jul 3 12:54:49 2011
http://www.ps3hax.net/2011/07/gitbrew-ps3-bootloader-dumped/
好,他们已经从NAND快闪记忆体中把整个bootloader给读出来了,之後要尝试从
记忆体类型是 NOR的主机上重复之前的动作。
这个bootloader跟电脑的BIOS类似,我们在电脑上面指的韧体一般是指BIOS,然
而在嵌入式系统上,定义比较模糊,我们也把 PS3的GameOS算是韧体。Anyway,
怎麽称呼不重要,bootloader既然存在NAND/NOR上,就不是写死而可以更新,换
言之如果发现漏洞SONY可以补,但使用者也有同样机会帮自己的bootloader开个
洞, fair enough。
每台主机各自的rootkey 就存在bootloader里面,拿来解密metldr。metldr解开
执行後会解密lv1ldr,载入SM、HV等一堆拉里拉杂的东西,最後解密vsh.self
(lv2) 载入GameOS(在3.15以前还能载入otheros.self,用来载入 Linux),
GameOS里面有appldr,可以解密 EBOOT.BIN然後载入游戏。以上这堆解密来解密
去的东西是Chain of Trust的一部分,目前的JB是在lv1 跟lv2 ,Gitbrew 他们
成功的话就能攻进lv0 (友滑: lv0只有三个人去过,一个是我,一个是geohot
,另一个我不能说……)。
--
○ ____ _ _ _ _ ____ _ _ ____ _____ ____
。 ★(_ _)( \( )( \/ )( ___)( \( )(_ _)( _ )( _ \
o _)(_ ) ( \ / )__) ) ( )( )(_)( ) / ● ‧
(____)(_)\_) \/ (____)(_)\_) (__) (_____)(_)\_) ★
o
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.120.31.137
1F:→ final01:另一个是SONY!!140.118.122.154 07/03 17:35
2F:推 BETNPP:进到lv0就是真正的"破台"了吗? 210.240.34.188 07/04 08:57
3F:推 gdsword:零的领域122.117.202.167 07/04 09:00