www.dedoshop.com
Risultati da 1 a 8 di 8
Like Tree8Likes
  • 6 Post By alexpierotti
  • 2 Post By guerrierodipace

Discussione: [NEWS] PS4: Dump NOR Flash v1.06

  1. #1
    Vip Member L'avatar di alexpierotti
    Data Registrazione
    Oct 2012
    Località
    Chiedo alloggio al Pusher
    Messaggi
    1,605

    [NEWS] PS4: Dump NOR Flash v1.06

    Seguendo il processo di un precedente Dump della NOR Flash di una PS4 modello Macronix MX25L25635FMI-10G e MX25L1006E,
    il developer Cfwprophet è riuscito ad effettuare il dump di una
    NOR Flash v1.06 (senza MAC Address & Console ID) serie MX25L25635FMI-10G di una PS4 CXD90025G

    Nome: ccc.JPG
Visite: 1481
Dimensione: 26.7 KB

    I risultati di questo dump sono i seguenti:

    size . . . . . . . : 0x2000000 filesize / 0x1D40000 datasize
    statistics. . .: 2.64-2.66% 00´s / 11.83% FF´s / < 0.38% rest
    entropy. . . . : 6.96569 (87.0711%) - 7.52856 (94.107%)
    Redundancy: 12.9289% - 5.893%
    A. Mean . . . : 131072
    StdDev. . . . : 454103 - 245647
    Strings. . . . : [URL="http://www.psdevwiki.com/ps4/Flash-Main/strings"]Flash-Main/strings [/URL]

    L'intero contenuto del dump in formato esadecimale ed il relativo suo download, può essere visionato sul sito [URL="http://www.psdevwiki.com/ps4/Flash-Main"]psdevwiki.com[/URL]


    Il developer Modrobert, analizzando i dati binari ottenuti dal dump di Cfwprophet ha constatato che sembra esserci un settore interessante non menzionato nella pagina psdevwiki.com; infatti a partire all'offset 0x144200 c'è una zona abbastanza grande che non sembra essere criptata.
    Tale zona è stata trovata facendo una conversione di immagine raw per avere una vista migliore visuale dei dati.

    Nome: aaa.JPG
Visite: 625
Dimensione: 33.7 KB
    Nota: La freccia rossa, indica la zona che sembrerebbe non criptata

    Una prima parte in formato Hex di tale zona incriminata può essere visionata nella seguente tabella:

    A detta del developer Modrobert, questo a prima vista sembrerebbe un codice eseguibile, ma non saprebbe dire quale sia il dispositivo di destinazione, inoltre egli invita tutti gli interessati a scaricare il dump per poi aprirlo con un Editor Esadecimale, per confermare o smentire la sua ipotesi, visionando lo stesso

    [URL="http://www.eurasia.nu/modules.php?name=Downloads&d_op=viewdownloaddetail s&lid=10449&ttitle=PS4_NOR_Dump_1.06"]Nome: Download-CO.JPG
Visite: 574
Dimensione: 3.8 KB[/URL]

    [URL="http://www.eurasia.nu/modules.php?op=modload&name=Forums&file=viewtopic& topic=7171&forum=103"]Fonte[/URL]

    Ringrazio guerrierodipace per la segnalazione
    Ultima modifica di alexpierotti; 30-01-14 alle 20: 59

  2. #2
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,296
    Magari tipo questo..

    [url=http://gyazo.com/b7340e18641acbbc16d135149cb4c7bb]Gyazo - b7340e18641acbbc16d135149cb4c7bb.png[/url]

    Presente in più di un blocco...
    Ultima modifica di rf1911; 30-01-14 alle 20: 48

  3. #3
    iCouch L'avatar di guerrierodipace
    Data Registrazione
    Jan 2013
    Località
    Bologna
    Messaggi
    2,712
    riporto un commento di Habib

    erk=DB7A24EC38BDB45B98CCD7D363EA2AF0C326E65081E063 0CB9AB2D215865878A
    riv=C9205F46F6021697E670F13DFA726212
    pub=A8FD6DB24532D094EFA08BD35C9A72287D905C6B27B42B E4AB925AAF4AFFF34D41EEB54DD128700D
    priv=001AD976FCDE86F5B8F63453EF3A7F94E861975BA3
    ctype=30

    OF PUP!

    1st 40 bytes are encrypted with aes-256-cbc and the result is used as erk and riv for the next 240 bytes.now that is decrypted through aes-128-ctr and now you can find the location for encrypted sections+hmac key+erk/riv keys
    the rest sections are also encrypted with aes-128-ctr
    Ultima modifica di guerrierodipace; 30-01-14 alle 21: 07
    zeruel85 and dream81 like this.

  4. #4
    Vip Member
    Data Registrazione
    Aug 2011
    Messaggi
    1,296
    Ci sono diverse sezioni non cryptate..

  5. #5
    Membro L'avatar di verratti
    Data Registrazione
    Nov 2013
    Messaggi
    63
    Speriamo

  6. #6
    Vip Member L'avatar di nexus
    Data Registrazione
    Feb 2012
    Località
    Basilicata (MT)
    Messaggi
    1,947
    bella news

  7. #7
    Vip Member L'avatar di xbox360mod
    Data Registrazione
    Dec 2011
    Località
    Calabria
    Messaggi
    1,665
    grazie delle info

  8. #8
    Newser L'avatar di GAMEPLAYCONSOLE
    Data Registrazione
    Jun 2013
    Località
    Grottaglie (TA)
    Messaggi
    1,661
    speriamo bene
    IL MODDING E' ARTE

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  

realizzazione siti internet ed e-commerce mugello