
Depuis quelques temps on pensait que les "efuse" etaient un mecanisme possible pour permettre ou non le downgrade, on ne peut pas exclure que les "efuse" peuvent fonctionner comme des interrupteurs qui changent les "flags" :
0 - on ne peut pas ecrire sur le flash
1 - on peut ecrire sur le flash
Traduit en plus technique : si la valeur 0 est égale à 0 volts et la valeur 1 est égale à 3 volts alors on aurait un changement du "flag" qui indiquerai que la console est en mode écriture (ce qui se passe lors du démarrage après installation d'un disque dur), plus précisément dans la zone cache où se crée les fichiers ; ce qui montre que le "flag" active la priorité de lecture. C'est fondamental pour cette zone qui prédomine sur les autres.
Dans cette zone cache se crée plusieurs fichier dont version.txt qui est non crypté
version.txt
- Code: Tout sélectionner
release:02.5200:
build:24266,20081028:tetsu@tetsu-linux12.rd.scei.sony.co.jp
target:0001:DEX-ww
security:3358@security/sdk_branches/release_252/trunk:
system:35987@sys/sdk_branches/release_252/trunk:
x3:12988@x3/branches/target25x:
paf:5480@paf/branches/target25x:
vsh:62854@vsh/branches/target25x:
sys_jp:53@sys_jp/branches/target25x:
ps1emu:4530@emu/branches/target100/ps1:
ps1netemu:4533@emu/branches/target200/ps1_net:
ps1newemu:4467@emu/branches/target250/ps1_new:
ps2emu:4495@emu/branches/target250/ps2:
ps2gxemu:12788@branches/target250/gx:
ps2softemu:12766@branches/soft190/soft:
emerald:NA@NA:
bdp:NA@NA:
patch::
auth:24266:
index.dat
- Code: Tout sélectionner
ùb?Íïó-äGéðêòGó?)ö?ÛJcúrõŽt<9?=ÊñyÙÃ:vA?|???ŸÊÊå!?${À ?bPàF3????ª?ÌÎÁc/Gâ?[Àù2Y4.?ªvçç+8ñêñ???
$??6#m?ÅÄó?ã(ÍT??7ó?hÝç"dXTÇ?AD?ä?
ÈZÉ?pF;œ}?+ÆóI??õÂÏ[jòP0??cA(?É?ñ_-'Ngo 8??Ø\ÉÍPð??ØaƒRÍé>Œór?Êî?+ù?y???/F!Nà?\i?S?A?ÐšÇÆ ëêL?pÑi!?
ÙÕ?êéI?hÒ1Þ?)ºAìQK8?\Ñ ÅÏ?qÛZE?ÊRDÐuiãòcØS?tõÌo4ékŽux??@
èÜÃÄç óv??Vqtçï/??Ne?ÛêXT
G^?ág?õ?µz?&%?s/œ74??NF?ûÊõCB?ÅÜÿ??É??j?aü"T\uÚÝÁ2ñÊ}ƒCÄ=jŽ$r2Ô?%?M?h???Ba"BDS!Ìö??º&Kº?É?U?V?ŠQvý0Ì?œ?Âí5??h?4?+ÊÂ
XE"4?þ??XL0^WUò9ÒGTƒ?^?ÛØ?GPòÑ$ö@Û??È"þ\ôiý.?z
ô%ÞìêÐþ?
íÛø?
úÇL???ÅuÑ[
8=`<7º@4??îvÌÎ#>Æ1?þ@ìësCçŒì&?Ó;^jûÜ?È
l4?{Îpô????päº1r?z,?$ªÝf??P{,xWŠ,?âsT;TòY{r+?µEùÖGæáŒàÚüC?ì?~ÏQ???1
Bien, en révisant la documentation de la vieille PSP on atteint un point intéressant qui permet de dire ce qui suit :
Le version.txt n'est ni plus ni moins que le index.dat décrypté. du FW 1.0 au 2.0 le index.dat était décrypté, SONY l'a protége dans les version ultérieur pour eviter le downgrade grâce au swap (certain se souviendront de la maniere de passer une debug en retail), actuellement le index.dat est chiffré.
Comme vous pouvez le voir, cela veut dire que dans la firmware 2.36 le index.dat est décrypté, on pourrait le changer par autre chose afin d'effectuer un changement de firmware qui ne se remarquerait meme pas.
Je pense aussi que ce fichier se trouve dans le flash de la PS3, c'est pourquoi grâce à une Infectus on devrait pouvoir downgrader.
En definitive, pour faire un downgrade il n'y a qu'un seul fichier qui domine c'est le index.dat
Source : http://demonhades.org/blog/recordando-a ... imposible/
Bien sûr une telle déclaration ne peut pas nous laisser de marbre et Mathieulh s'est dejà penche sur le problème. Il explique que la partition "/dev_flash" n'est pas defini comme writable via un simple flag. Pour lui cette partition est montée lors du boot en ecriture seulement, une seul solution à ces yeux : se servir du hack de Geohot pour modifier les permissions lors du montage de la partition et ainsi la passer en RW.
Source : http://twitter.com/Mathieulh/statuses/17057558960








