[PS3] Konwersja konsoli retail w debug
Uruchamianie Linux i exploita
1. Po uruchomieniu Petitboot, wybierz pierwszą od góry opcję.
Uwaga: Klawiatury i myszki bezprzewodowe nie są obsługiwane. Na modelach PS3 z tylko dwoma portami USB polecam podłączyć je przez HUB USB (aktywny lub pasywny, nie ma to znaczenia), w przeciwnym razie trafi Cię szlag przekładając raz po raz myszkę z klawiaturą. ;)
2. Kiedy już załaduje się Linux i ujrzysz pulpit, uruchom Terminal i wpisz "df" aby zobaczyć listę wszystkich zamontowanych urządzeń. Zwróć uwagę na to jak i gdzie zamontowany jest pendrive.
Uwaga nr.2: Red Ribbon używa domyślnie klawiatury... nie wiem jakiej, ale nie jest to nawet klawiatura amerykańska. Stąd rozłożenie przycisków i skrótów nieco różni się od naszej np.:
- slasha należy szukać na klawiaturze numerycznej
- znak "|" to "Alt"+"1"
- znak "_" to "Shift"+"<"
3. Wpisz "cd /media/etykieta_pendraka/metldrpwn"
4. Wklep: "sudo chmod -x run.sh".
5. Następnie uruchom ów skrypt poleceniem: "sudo sh run.sh". Jeśli dostaniesz błędy związane z nie załadowaniem metldrpwn.ko spróbuj go odpalić ręcznie, czyli "sudo insmod metldrpwn.ko", sprawdź czy jest na liście procesów wpisując "lsmod" i jeśli jest to ponownie załaduj skrypt.
Jeśli mimo to nie możesz uruchomić tego modułu wpisz "dmesg | tail" i sprawdź czy nie ma go na liście z objaśnieniem, że jest to wersja niekompatybilna z wersją kernela użytego w Red Ribbon - oznaczać to wtedy będzie, że ściągnąłeś skompilowany exploit i nie sprawdziłeś czy zgadzają się podane przeze mnie sumy kontrolne... Możesz też skompilować samemu, ale potrzebujesz nagłówków i paru innych programów jak np. make, którego domyślnie nie ma zainstalowanego - od razu uprzedzam że jest to gehenna, prościej jest poszukać gotowca "pasującego" do Red Ribbon.
Poniżej wklejam treść skryptu:
set -x
insmod ./metldrpwn.ko
cat metldr > /proc/metldrpwn/metldr
sleep 1
cat appldr-metldrexploit350.self > /proc/metldrpwn/mathldr
sleep 2
#cat RL_FOR_PROGRAM.img > /proc/metldrpwn/rvkprg
#sleep 2
#cat eid0 > /proc/metldrpwn/eid0
#sleep 2
echo 1 > /proc/metldrpwn/run
sleep 5
cat /proc/metldrpwn/debug
cp /proc/metldrpwn/dump /home/ps3/dump_eid0.bin
rmmod metldrpwn.ko
Jeśli wszystko przebiegło zgodnie z planem, dostaniesz "problem status (0x00000089)".
6. Pozostało już tylko skopiować dump na pendrive. W tym celu wpisz: "cp /home/ps3/dump_eid0.bin /media/etykieta_pendraka", ewentualnie uruchom manager plików Dolphin i przekopiuj go sobie tak samo jak pod Windows.
Ten artykuł komentowano 34 razy. Zobacz komentarze.