www.dedoshop.com
Pagina 8 di 12 PrimaPrima ... 23456789101112 UltimaUltima
Risultati da 141 a 160 di 222
Like Tree73Likes

Discussione: [CB ANTI RGH]NUOVO aggiornamento XBOX LIVE Kernel 2.0.14717

  1. #141
    Time to play the Game! I am the debt that can't be paid... You're going down in flames... L'avatar di The Pusher
    Data Registrazione
    Jul 2011
    Messaggi
    8,274
    Citazione Originariamente Scritto da diffusore Visualizza Messaggio
    grazie rf sempre gentile.

    spero che piu' avanti porti/ate buone novelle voi del team rgloader..... cmq chiusa una porta si apre un portone.

    vorrei chiedere un'altra cosa.
    dato che questo aggiornamento dash apporta svariate modifiche al kernel,non si puo' decriptare l'aggiornamento dash per vedere come questo interagisce con la console??
    cerco di essere piu' preciso.
    non si puo' vedere,avendo le varie key della console,come e cosa va a modificare l'aggiornamento per poter creare una dash homemade che magari possa fissare e ripristinare i vari cb o la bootchain??
    E come la fai partire la dash homemade?

  2. #142
    Open Member L'avatar di diffusore
    Data Registrazione
    Aug 2011
    Località
    Svizzera
    Messaggi
    695
    sapendo le varie key della console non si puo' mettere in chiaro la dash update per poterla modificare...tipo quando si cura un eseguibile.....

    la dash originale per aggiornare la console chiede ed ottiene dei privileggi dalla console ,quindi suppongo che questa chieda alla console dei dati di sicurezza per eseguire l'aggiornamento.
    avendo le varie key della console non si puo' vedere dove e cosa vuole per autorizzare il software.
    Ultima modifica di diffusore; 16-02-12 alle 22: 45

  3. #143
    Junior Member
    Data Registrazione
    Oct 2011
    Messaggi
    48
    Citazione Originariamente Scritto da rf1911 Visualizza Messaggio
    grazie mille

  4. #144
    Time to play the Game! I am the debt that can't be paid... You're going down in flames... L'avatar di The Pusher
    Data Registrazione
    Jul 2011
    Messaggi
    8,274
    Citazione Originariamente Scritto da diffusore Visualizza Messaggio
    sapendo le varie key della console non si puo' mettere in chiaro la dash update per poterla modificare...tipo quando si cura un eseguibile.....

    la dash originale per aggiornare la console chiede ed ottiene dei privileggi dalla console ,quindi suppongo che questa chieda alla console dei dati di sicurezza per eseguire l'aggiornamento.
    avendo le varie key della console non si puo' vedere dove e cosa vuole per autorizzare il software.
    Non è cosi' semplice , credimi , ma nn escludo si possa arrivare in futuro a flashare il lettore tramite dash , ovvio con lo SPI aperto a 0x00 via hardware

  5. #145
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,297
    @Diffusore: devi avere chiaro il chain of trust della xbox prima.. avere la cpukey non ti porta da nessuna parte. L'unica cosa interessante (direi vitale) che puòi fare con la cpukey è decryptare i bootloader e le patch del kernel per poi poterli analizzare con IDA. Ma non puoi modificare un eseguibile.

    In sostanza:

    1BL - Carica, decriptda con 1BL e controlla firma del CB_A
    CBA- Carica , decripta con CPUKEY e controlla l'hash del CB_B
    CBB - Carica, decrypda con CPUKEY e controlla l'hash del CD
    CD - Carica,etc,etc.. CE e ci applica le patch kernel


    ora però vo a nanna..

  6. #146
    Yocopoco Ma Yoco! L'avatar di pocoyo2
    Data Registrazione
    Aug 2011
    Località
    (CH)
    Messaggi
    4,375
    Citazione Originariamente Scritto da matrixmorfeus Visualizza Messaggio
    Ciao raga! Purtroppo ho fatto l'aggiornamento oggi su una slim RGH Dual Nand. Non lo sapevo ancora di questo aggiornamento! Adesso infatti l'RGH non parte, mi sono dannato un pomeriggio! Però non parte neanche in originale perchè purtroppo non sapendo di questo aggiornamento per erroro ho riscritto la Nand originale e non quella con Freeboot, quindi non so cosa sia cambiato! Adesso mi ritrovo con la nand originale prima di aver effettuato l'RGH però se vado a rimetterla su la consolle non si avvia neanche in originale! tra l'altro la nand originale estratta a suo tempo si presenta così Allegato 2631
    C'è un modo per risolvere o almeno per farla tornare a funzionare originale????
    Se avessi fatto un dump della nand, post 14717, ti bastava rimetterla su. Ora, se lo fai con pre14717, hai ldv diverso, fuse07 diverso e cb_a/cb_b diversi. No boot! Attendi sviluppi

    Inviato dal mio Desire HD
    "... quando il domani verrà, il tuo domani sarà!"

  7. #147
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,297
    Per ora no. Per l'originlare devi attendere una nuova versione di xebuild, ma probabilmente addio live. Per FB devi attendere il nuovo FB o TX che ha fatto una patch.

  8. #148
    Membro
    Data Registrazione
    Nov 2011
    Messaggi
    73
    Citazione Originariamente Scritto da Titty Visualizza Messaggio
    Il concetto di base a mio avviso è uno... a livello tecnico non penso ke il glitch si possa bloccare (a meno di una revisione HW)... uso l 'ipotesi perchè mi baso sulle info di cui sono a conoscenza... ergo stanno intervenendo a manetta per rallentare il proliferare della mod... è comprensibile e prevedibile... nulla di strano, anzi sarebbe strano il contrario... è sempre il solito principio del bastone e della carota...
    Il glitch è stato bloccato. Qui non si tratta di intervenire a casaccio anzi sono state modifiche molto ben congeniate.

    Inserendo un delay a random nel codice del bootloader, proprio sulle chiamate che eseguono le comparazioni dell'hash code, rendi impossibile glitchare la console perchè non puoi temporizzare l'impulso correttamente. Ma non si sono fermati qui sono intervenuti anche sugli altri strumenti utilizzati per l'hacking della console come i postcode.

    Non si tratta di panico, altrimenti questo aggiornamento sarebbe uscito a settembre. Hanno fatto esattamente quello che dovevano fare e che tutti si aspettavano.

    Ora RGH può solo essere ripristinato tramite downgrade del CB sulle trinity ed eventuali porting futuri di quel CB (che non contiene efuse check) sulle altre revisioni, la fattibilità di quest'ultima parte è solo teorica. Di fatto è stato fixato ed in modo definitivo con sole modifiche al software di sistema.

  9. #149
    God L'avatar di Titty
    Data Registrazione
    Jul 2011
    Messaggi
    7,079
    Io nn sono in panico... anzi onestamente non è ke mi cambi molto sapere se il glitch è morto o meno...ci sono gli ODE (ke al momento per come la vedo io sono usciti vincitori quando erano dati per spacciati)... anche le mod Fw (per ki nn ha 1175)... alla fine una soluzione ci sta. Io son sempre stato dell' idea che non si può aver tutto dalla vita. Fortunato ki ha già fatto il glitch... sfigato ki ha esistato e adesso ha una FAT temporaneamente (o permanentemente) kiusa...

    Le dual NAND... le ho sempre ritenute superflue (e i miei soci lo possono confermare).... volete il live? Usate una seconda console... oggi come nn mai M$ ha nuovamente dismostrato ke fa ciò ke vuole con la sua console, Xbox1 non ha insegnato abbastanza...

    Per le slim trinity basta aspettare... alla fine è tanto rumore per nulla...

  10. #150
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,297
    Per quello che ho visto disassemblando con IDA, e per le considerazioni fatte con altri membri dell'RGLOADER a casaccio non è il termine giusto.... hanno fatto di tutto e di più, stile "dove cojo cojo"... in sostanza hanno visto le vulnerabilità e le hanno in qualche modo rimosse... offuscati i POST, implementato Fusecheck, inserito delay e nops a più non posso nella memcompare, cambiato il check del ritorno da una comparazione a 0 a una a -1 (già questo da solo sarebbe bastato)...

    Allego immagine di IDA..

    [CB ANTI RGH]NUOVO aggiornamento XBOX LIVE Kernel 2.0.14717-ida_cb_a.jpg

    Mi sbilancio? Sì.. secondo me non serve a molto, ci sono ancora diverse porte aperte..
    MARCHISIO80 likes this.

  11. #151
    Membro
    Data Registrazione
    Nov 2011
    Messaggi
    73
    L'unica porta aperta è l'utilizzo di un vecchio CB. Casomai l'errore è nell'assenza del check per impedire il downgrade. Ma questa è storia vecchia.

    Poi scusa se tu hai delle vulnerabilità conclamate e discusse ovunque perchè non dovresti fixarle? Probabilmente bastava mettere il delay ed il glitch sarebbe stato impossibile, ma in ogni caso non costava nulla intervenire anche sul resto, in questo modo si rende difficile anche l'ulteriore studio della macchina. E' ciò che io avrei fatto. Individuato qualcosa di potenzialmente pericoloso lo avrei corretto, indipendentemente dal fatto che sia strettamente necessario.

  12. #152
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,297
    Mi spiace smentirti, non è l'unica porta aperta. Credimi. Per lo studio della macchina mi pare di aver già dimostrato che non lo si è reso assolutamente difficile.. più chiaro di così..

  13. #153
    Membro
    Data Registrazione
    Nov 2011
    Messaggi
    73
    Citazione Originariamente Scritto da rf1911 Visualizza Messaggio
    Mi spiace smentirti, non è l'unica porta aperta. Credimi. Per lo studio della macchina mi pare di aver già dimostrato che non lo si è reso assolutamente difficile.. più chiaro di così..
    Beh staremo a vedere qual'è sarà la piega che prenderanno gli eventi futuri. Io scommetto che il prossimo RGH si baserà su un vecchio CB portato.

    Hanno reso difficile lo studio della macchina, non del codice. Già togliere i POSTCODE, lo avessero fatto un paio di anni fa tu non avresti avuto RGH, anche dopo esserti disassemblato il codice e studiato riga per riga.
    Ultima modifica di freelancer; 17-02-12 alle 08: 55

  14. #154
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,297
    Se mia nonna aveva le ruote era una cariola... il porting del cb è *un* modo.
    guerrierodipace likes this.

  15. #155
    Membro
    Data Registrazione
    Nov 2011
    Messaggi
    73
    Citazione Originariamente Scritto da rf1911 Visualizza Messaggio
    Se mia nonna aveva le ruote era una cariola... il porting del cb è *un* modo.
    Che vuoi dire? Io cercavo di evidenziare la differenza tra studio del codice e studio della macchina. Meno informazioni puoi ricavare dalla macchina reale su cui il codice gira più l'hacking è difficile. E poi ricordati che come ingegnere software è TUO PRECISO DOVERE correggere ogni potenziale vulnerabilità di cui sei a conoscenza. E queste falle potenziali erano conclamate.

    Il porting del CB per me è IL modo. Anzi credo che ci siano indizi abbastanza forti che qualcosa si stia già muovendo in tale direzione. Se ci fossero altre vulnerabilità sarebbe preferibile sfruttarle invece di proseguire per quella strada, quindi se tu ne sei a conoscenza potresti sempre darti da fare e rilasciare qualcosa.

  16. #156
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,297
    "Se mia nonna aveva le ruote era una cariola..." era riferito al fatto che non puoi solo riportarlo al fatto della rimozione dei post. Devi tornare al KK hack con i se e con i ma.. tutto è nato da lì... Per il resto chi vivrà vedrà..

  17. #157
    Open Member L'avatar di FirebladeRR
    Data Registrazione
    Jul 2011
    Messaggi
    546
    Citazione Originariamente Scritto da Titty Visualizza Messaggio
    oggi come nn mai M$ ha nuovamente dimostrato ke fa ciò ke vuole con la sua console, Xbox1 non ha insegnato abbastanza...
    Come tutte le cose ,quando il giro diventa troppo grande , gli si dà una stretta , vedasi $ky et simile.....Se vogliono fanno quello che gli pare, tutto sta nella convenienza che hanno nel farlo.
    PC: Intel Core i7 980X 4.8 GHz - Asus Rampage III Extreme - 12 GB Corsair Dominator GT 2000 Mhz - 2 ZOTAC Geforce GTX 480 SLI Amp. Ed. - HD OCZ Vertex 3 240 GB- Win 7 64
    Microsoft: XBOX360 Slim 4 GB HD 320 GB RGH Dual Nand Frozen Black Edition Mod - XBOX360 Slim RGH 320 GB Black and Red Mod. - XBOX360 Slim 4GB HD250 GB Xk3y Clear Case Mod
    Nintendo: Wii White 4.3 Soft Mod + Hd 600 GB USB - DSi XL With DSOne Card - Wii-U 32G Black Edition + vWii Mod
    Sony: Playstation 3 Slim M 12G + HD 500G

  18. #158
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,297
    Il problema per loro è che l'ha fatto tardi.. e in questo caso "meglio tardi che mai" non vale...
    MARCHISIO80 likes this.

  19. #159
    Open Member L'avatar di FirebladeRR
    Data Registrazione
    Jul 2011
    Messaggi
    546
    Citazione Originariamente Scritto da rf1911 Visualizza Messaggio
    Il problema per loro è che l'ha fatto tardi.. e in questo caso "meglio tardi che mai" non vale...
    Condivido... probabilmente si sono trovati spiazzati dalla velocità con cui la modifica in se ha preso campo e hanno pensato meglio metterci na pezza.
    Poi le strade del signore sono infinite .....
    PC: Intel Core i7 980X 4.8 GHz - Asus Rampage III Extreme - 12 GB Corsair Dominator GT 2000 Mhz - 2 ZOTAC Geforce GTX 480 SLI Amp. Ed. - HD OCZ Vertex 3 240 GB- Win 7 64
    Microsoft: XBOX360 Slim 4 GB HD 320 GB RGH Dual Nand Frozen Black Edition Mod - XBOX360 Slim RGH 320 GB Black and Red Mod. - XBOX360 Slim 4GB HD250 GB Xk3y Clear Case Mod
    Nintendo: Wii White 4.3 Soft Mod + Hd 600 GB USB - DSi XL With DSOne Card - Wii-U 32G Black Edition + vWii Mod
    Sony: Playstation 3 Slim M 12G + HD 500G

  20. #160
    Open Member
    Data Registrazione
    Aug 2011
    Messaggi
    509
    Per come la penso io, chi voleva una xbox360 "aperta" ha avuto due treni (il primo quello del Jtag vero e il secondo quello del RGH) quindi se li ha persi entrambi è perchè ha voluto perderli e si accontenta di quello che resta, poi la storia insegna di "bug" ci sono sempre basta solo portarli alla luce e usarli
    Raiden, Baccello and MARCHISIO80 like this.

Pagina 8 di 12 PrimaPrima ... 23456789101112 UltimaUltima

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •