Konsole

Strona g��wna

 

Spis treści



[PS3] Konwersja konsoli retail w debug

Uruchamianie Linux i exploita



1. Po uruchomieniu Petitboot, wybierz pierwszą od góry opcję.

Uwaga: Klawiatury i myszki bezprzewodowe nie są obsługiwane. Na modelach PS3 z tylko dwoma portami USB polecam podłączyć je przez HUB USB (aktywny lub pasywny, nie ma to znaczenia), w przeciwnym razie trafi Cię szlag przekładając raz po raz myszkę z klawiaturą. ;)



2. Kiedy już załaduje się Linux i ujrzysz pulpit, uruchom Terminal i wpisz "df" aby zobaczyć listę wszystkich zamontowanych urządzeń. Zwróć uwagę na to jak i gdzie zamontowany jest pendrive.

Uwaga nr.2: Red Ribbon używa domyślnie klawiatury... nie wiem jakiej, ale nie jest to nawet klawiatura amerykańska. Stąd rozłożenie przycisków i skrótów nieco różni się od naszej np.:
  • slasha należy szukać na klawiaturze numerycznej
  • znak "|" to "Alt"+"1"
  • znak "_" to "Shift"+"<"
3. Wpisz "cd /media/etykieta_pendraka/metldrpwn"

4. Wklep: "sudo chmod -x run.sh".

5. Następnie uruchom ów skrypt poleceniem: "sudo sh run.sh". Jeśli dostaniesz błędy związane z nie załadowaniem metldrpwn.ko spróbuj go odpalić ręcznie, czyli "sudo insmod metldrpwn.ko", sprawdź czy jest na liście procesów wpisując "lsmod" i jeśli jest to ponownie załaduj skrypt.

Jeśli mimo to nie możesz uruchomić tego modułu wpisz "dmesg | tail" i sprawdź czy nie ma go na liście z objaśnieniem, że jest to wersja niekompatybilna z wersją kernela użytego w Red Ribbon - oznaczać to wtedy będzie, że ściągnąłeś skompilowany exploit i nie sprawdziłeś czy zgadzają się podane przeze mnie sumy kontrolne... Możesz też skompilować samemu, ale potrzebujesz nagłówków i paru innych programów jak np. make, którego domyślnie nie ma zainstalowanego - od razu uprzedzam że jest to gehenna, prościej jest poszukać gotowca "pasującego" do Red Ribbon.

Poniżej wklejam treść skryptu:

set -x
insmod ./metldrpwn.ko
cat metldr > /proc/metldrpwn/metldr
sleep 1
cat appldr-metldrexploit350.self > /proc/metldrpwn/mathldr
sleep 2
#cat RL_FOR_PROGRAM.img > /proc/metldrpwn/rvkprg
#sleep 2
#cat eid0 > /proc/metldrpwn/eid0
#sleep 2
echo 1 > /proc/metldrpwn/run
sleep 5
cat /proc/metldrpwn/debug
cp /proc/metldrpwn/dump /home/ps3/dump_eid0.bin
rmmod metldrpwn.ko


Jeśli wszystko przebiegło zgodnie z planem, dostaniesz "problem status (0x00000089)".


6. Pozostało już tylko skopiować dump na pendrive. W tym celu wpisz: "cp /home/ps3/dump_eid0.bin /media/etykieta_pendraka", ewentualnie uruchom manager plików Dolphin i przekopiuj go sobie tak samo jak pod Windows.

Ten artykuł komentowano 34 razy. Zobacz komentarze.