PS3 modèle CECHG avec une carte mère SEM-001 1-875-384-21
N'hésitez pas à cliquer sur les images pour les agrandir.
JaicraB a écrit:
Tout d'abord, faites attention si vous tentez de réaliser cela, je ne suis pas responsable.
Le but est de conserver la RAM quand on entre dans l'OtherOS. Pour réaliser cela la RAM doit être alimenté en permanence pour ne pas écraser les données.Plan Général
Zone A :
Cette zone est sensible. À ce point, nous trouvons deux résistances. Extrayez-la (Supprimez-la sinon vous pourriez causer un court-circuit). Il a quatre pattes. A ce moment on indique au MOFSET intégré que la RAM est sur off.
Il s'agit donc d'ouvrir le circuit en supprimant ces deux résistances pour l'alimenter séparément.
Zone B :
En ce point nous obtenons l'alimentation, vous pouvez vous placer n'importe où sur la piste.
Zone C :
A ce point, nous devons faire un pont pour supprimer ces deux résistances.
Zone D :
Le point original de l'exploit.
Mini Circuit :
La technique :
Il est possible qu'au premier démarrage vous deviez le faire par le Recovery.
Pour résumer un peu les étapes qui suivent :
• Entrez dans le XMB.
• Touchez, éjectez, configurez, le but étant de le remplir avec le plus d'infos possible.
• Lancez un jeu, insérez un BR...
• Ensuite Bootez sur l'OtherOS.
• Dumpez la mémoire grâce à l'exploit.
Rappelez-vous : les 36 premiers Mo sont de la "mémoire privilégiée" qui contient le LV0, le LV1 et le LV2. Le reste n'est que des dumps du XMB (très intéressant) et des données de l'OtherOS.
La prochaine chose à tester est de démarrer un système Linux de base et de faire un dump complet. Comme ça on aura plus de données du XMB et moins de dump.
La mauvaise nouvelle c'est que mes deux semaines de vacances se terminent (J'aurais aimé avoir une semaine de plus pour poursuivre).
Bonne chance à tous le monde !
Source : Blog de JaicraB via PS3News
MAJ du 08/04/10
Suite à une erreur de DemonHades, cette méthode ne permet pas du tout de dumper le LV2 mais de décrypter un exécutable dans la mémoire utilisateur.
Source : PS3-Addict











