|
PS4 хакинг и девелопмент Всё о взломе PS4 |
01.09.2024, 15:24
|
Сообщение: #1 (1288278)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 710
Вы сказали Спасибо: 35
Поблагодарили 54 раз(а) в 44 сообщениях
Сила репутации: 1Репутация: 53 
(на пути к лучшему)
|
Прошивка роутеров под HEN
Предлагаю уже здесь разбирать проблемы прошивки роутеров, скидывать готовые дампы с описанием способа прошивки!
Последний раз редактировалось ErikPshat; 25.12.2024 в 05:53.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо ng25 за это полезное сообщение:
|
|
21.12.2024, 06:19
|
Сообщение: #2 (1292230)
|
Модель консоли: PS3 SS
Прошивка: HFW 4.91.2
Регистрация: 10.04.2016
Возраст: 49
Сообщений: 27,096
Вы сказали Спасибо: 10,143
Поблагодарили 14,317 раз(а) в 6,438 сообщениях
Сила репутации: 10Репутация: 14205 
(репутация неоспорима)
|
ng25, ну так собери в шапке все нужное, зачем пустая шапка?
|
|
|
21.12.2024, 06:21
|
Сообщение: #3 (1292231)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 710
Вы сказали Спасибо: 35
Поблагодарили 54 раз(а) в 44 сообщениях
Сила репутации: 1Репутация: 53 
(на пути к лучшему)
|
in1975, да постепенно начну добавлять и думаю ребята сами начнут подтягиваться ссылы какие кидать сюда
А как сделать , чтобы вкладки были красивые, как в теме по прошивкам?
|
|
|
Этот пользователь сказал Спасибо ng25 за это полезное сообщение:
|
|
21.12.2024, 14:10
|
Сообщение: #4 (1292248)
|
Модель консоли: PS3 SS
Прошивка: HFW 4.91.2
Регистрация: 10.04.2016
Возраст: 49
Сообщений: 27,096
Вы сказали Спасибо: 10,143
Поблагодарили 14,317 раз(а) в 6,438 сообщениях
Сила репутации: 10Репутация: 14205 
(репутация неоспорима)
|
|
|
|
Этот пользователь сказал Спасибо in1975 за это полезное сообщение:
|
|
22.12.2024, 17:48
|
Сообщение: #5 (1292279)
|
Модель консоли: PS4 1208B
Другие консоли: PS1, PS2 Fat-Slim, PS3 Fat-Slim-SS, PSP, PS Classic, XBOX360, Dreamcast, PS4Fat
Регистрация: 22.09.2010
Адрес: Грязовец
Возраст: 41
Сообщений: 765
Вы сказали Спасибо: 262
Поблагодарили 1,766 раз(а) в 280 сообщениях
Сила репутации: 1Репутация: 1751 
(обеспечено прекрасное будущее)
|
shkuda, переезжаем сюда. А, то реально, мы там нехило так нафлудили. Как нас модеры ещё не кикнули... но эффект есть- из гадкого утёнка wr841n v14 вырастили полноценного гуся
Вопросы просто для общего развития. Хотелось бы простым человеческим языком, для не "красноглазого" юзера (простого виндузятника). Пока что для меня эти понятия абстрактные, не особо понимаю механизм.
Чем отличаются образы для роутера, пока что рассматриваем TP-Link: tftp, sysupgrade, squashfs-factory, фуллдамп, также фуллдамп порезанный хексом (без загрузчика)? Что где можно и нужно прошивать? Обязательно ли после tftp прошивки прошивать sysupgrade?
|
|
|
23.12.2024, 16:11
|
Сообщение: #6 (1292312)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 40
Сообщений: 108
Вы сказали Спасибо: 15
Поблагодарили 30 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 30 
(с надеждой на лучшее)
|
Сообщение от Necrocannibal
Чем отличаются образы для роутера, пока что рассматриваем TP-Link: tftp, sysupgrade, squashfs-factory, фуллдамп, также фуллдамп порезанный хексом (без загрузчика)? Что где можно и нужно прошивать? Обязательно ли после tftp прошивки прошивать sysupgrade?
|
Что где можно и нужно прошивать решает сам человек исходя их имеющийся у него информации.
Если говорить в контексте нашей беседы по поводу запуска взлома для PS4, то на роутер необходимо установить openwrt. - Проверка возможности прошивки на openwrt проверяется на официальном сайте здесь https://openwrt.org/toh/start
- TFTP - это протокол, посредством которого передается прошивка на роутер в определенном его режиме.
Какую грузить прошивку при этом, необходимо внимательно смотреть и разбираться, в зависимости от того, что конкретно ты хочешь сделать (например восстановление после неудачной прошивки или прошивка специфического роутера, как твой 841 v14 (плюс сюда же v13), т.к. переход с заводской прошивки tp-link через web-интерфейс не предусмотрен). И в названии твоей прошивки использовались слова "tftp recovery", чтобы не перепутали метод загрузки. Т.е. используется не любая прошивка, скачанная из интернета. Это все смотришь из документации на свой конкретно роутер со странички openwrt, там дана информация как по поводу перехода твоего роутера на openwrt, так и восстановление и иная полезная информация. Именно этой информацией и нужно руководствоваться при своих действиях. Например, для твоего роутера https://openwrt.org/toh/tp-link/tl-wr841nd в разделе "Поддерживаемые версии /специфические требования" указан метод прошивки (указан конкретно для v13, но и к v14 относится, т.к. оба собраны на Mediatek). Общая инструкция по установке openwrt здесь https://openwrt.org/docs/guide-user/...neric.flashing
- Прошивка для перехода со стока tp-link (родная) на openwrt используется "factory". squashFS - это файловая система. sysupgrade - это обновление уже установленной openwrt. Ранее ng25 (да и другие тоже думаю) накатывали на сток сразу sysupgrade и все работает - здесь не прокомментирую никак, но по теории через factory делается.
В общем случае для перехода на openwrt необходимо: сток -- factory (из web-интерфейса) -- sysupgrade (из web-интерфейса, если не вырезан или WinSCP). Кроме специфичных роутеров, предварительно всегда смотрим раздел документации по инсталляции openwrt конкретно на ваше устройство - это небольшой раздел. Или ищем через поисковик в интернете как это делать. Обратная процедура восстановления прошивки openwrt -- сток здесь описана https://4pda.to/forum/index.php?show...#entry64377413
http://forum.tp-linkru.com/viewtopic...027d6725cae8c7
____________________________
Уточнение: возврат для v14 на сток - режется меньшее количество байт по сравнению с остальными версиями 841 (см. "Go back to original firmware" в файле описания openwrt для этого роутера выше здесь в тексте).
____________________________
- Fulldamp - это полной дамп flash роутера (включая загрузчик, прошивку и art), порезанный без загрузчика - соответственно все без оного. Через WinSCP шьется порезанный дамп, как ты уже опытным путем выяснил. Загрузчик не трогаем.
Последний раз редактировалось ErikPshat; 24.12.2024 в 02:18.
|
|
|
Эти 3 пользователя(ей) сказали Спасибо shkuda за это полезное сообщение:
|
|
24.12.2024, 16:22
|
Сообщение: #7 (1292347)
|
Модель консоли: Series X
Другие консоли: PS4 Slim, xbox 360 E freeboot
Регистрация: 25.12.2014
Возраст: 36
Сообщений: 710
Вы сказали Спасибо: 35
Поблагодарили 54 раз(а) в 44 сообщениях
Сила репутации: 1Репутация: 53 
(на пути к лучшему)
|
in1975, чуть попозже, а то занят сильно, насвыходных займусь
|
|
|
25.12.2024, 05:42
|
Сообщение: #8 (1292366)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 57
Сообщений: 46,904
Вы сказали Спасибо: 27,468
Поблагодарили 42,952 раз(а) в 12,281 сообщениях
Сила репутации: 10Репутация: 42147 
(репутация неоспорима)
|
|
|
|
26.12.2024, 11:20
|
Сообщение: #9 (1292381)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 40
Сообщений: 108
Вы сказали Спасибо: 15
Поблагодарили 30 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 30 
(с надеждой на лучшее)
|
Necrocannibal, хочу окончательно прояснить вопрос по поводу восстановления дампа роутера через команды WinSCP.
Ты когда снимал дамп через WinSCP для своего 740 роутера, у тебя полный флэш снимается размером 4096кБ. Соответственно когда вырезал boot hex-редактором стал размер 3968кБ (отрезал 128кБ). Должно быть так, посмотри пожалуйста. Этот размер флэш включает firmware + art. Потом ты когда заливал эту прошивку через WinSCP командой mtd -r write /tmp/*.bin firmware (или sysupgrade -n /tmp/*.bin) тебе эта команда не возвращалась с ошибкой записи? Я у себя на роутере отрезал еще раздел art (последние 64кБ), флэш стала размером 3904кБ (включает только раздел firmware), вот тогда она ровно становится что через web-интерфейс (если он не вырезан), что через WinSCP. Т.е. по сути заливается только раздел firmware. Под итожу свой вопрос: у тебя на 740 флэш размером 3968кБ заливается без ошибок командами или через web-интерфейс (не через программатор в общем)?
|
|
|
27.12.2024, 02:30
|
Сообщение: #10 (1292412)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 40
Сообщений: 108
Вы сказали Спасибо: 15
Поблагодарили 30 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 30 
(с надеждой на лучшее)
|
Подготовил прошивки для роутера tl-wr840n_v2 под взлом. Также приложил видео по настройке роутеров прошивка/настройка/возврат на сток (можно было порезать немного, но пока так оставил, в полном варианте).
________________________________________________________________
Лежит по папкам все здесь https://disk.yandex.by/d/q6fG5lg66JP53Q
________________________________________________________________
По роутеру все стандартно:
1. Из стока через web-интерфейс прошиваем openwrt factory (тоже с web-интерфейсом)
2. Далее либо через web, либо через WinSCP прошиваем openwrt sysupgrade
3. Настраиваем роутер самостоятельно
________________________________________________________________
Либо:
1. Из стока через web-интерфейс прошиваем openwrt factory (тоже с web-интерфейсом)
2. Далее либо через web, либо через WinSCP прошиваем файл backup (настроен на 11.00)
Все действия на видео подробно показано.
________________________________________________________________
Если кому-то нужно собрать openwrt под взлом и этой модели нет ни у Dark Ronina, ни здесь, то могу посодействовать.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо shkuda за это полезное сообщение:
|
|
Сегодня, 00:52
|
Сообщение: #11 (1292502)
|
Регистрация: 02.06.2017
Возраст: 39
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
а те,что готовые прошивки с openwrt здесь,они уже с установленным бин pppwn идут?или всё-таки устанавливать pppwn придётся самому?
|
|
|
Сегодня, 01:10
|
Сообщение: #12 (1292503)
|
Регистрация: 25.04.2021
Адрес: Минск
Возраст: 40
Сообщений: 108
Вы сказали Спасибо: 15
Поблагодарили 30 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 30 
(с надеждой на лучшее)
|
Jean1, если автор сообщения указывает "дамп (или backup) **** pppwn *** версия ПО 11/9.00" значит уже настроенный образ, без необходимости настройки взлома.
Если написано openwrt-***-factory или openwrt-***-sysupgrade, то это ПО на роутер для дальнейшей самостоятельной настройки взлома (абсолютно несложной по своей сути).
|
|
|
Сегодня, 10:39
|
Сообщение: #13 (1292516)
|
Регистрация: 02.06.2017
Возраст: 39
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
|
|
|
Сегодня, 11:13
|
Сообщение: #14 (1292519)
|
Модель консоли: PS4 1208B
Другие консоли: PS1, PS2 Fat-Slim, PS3 Fat-Slim-SS, PSP, PS Classic, XBOX360, Dreamcast, PS4Fat
Регистрация: 22.09.2010
Адрес: Грязовец
Возраст: 41
Сообщений: 765
Вы сказали Спасибо: 262
Поблагодарили 1,766 раз(а) в 280 сообщениях
Сила репутации: 1Репутация: 1751 
(обеспечено прекрасное будущее)
|
Сообщение от shkuda
полный флэш снимается размером 4096кБ. Соответственно когда вырезал boot hex-редактором стал размер 3968кБ (отрезал 128кБ). Должно быть так, посмотри пожалуйста. Этот размер флэш включает firmware + art. Потом ты когда заливал эту прошивку через WinSCP командой mtd -r write /tmp/*.bin firmware (или sysupgrade -n /tmp/*.bin) тебе эта команда не возвращалась с ошибкой записи?
|
Отрезал только начало до надписи OpenWrt, конец не отрезал. Испытывал только на одном экземпляре, других пока не было (как в случае с 841 v14, которых у меня несколько). Подсмотрел до куда отрезать в прошивках от дарк ронина. Все промежуточные действия в случае неудачной настройки исполнял исключительно программатором. Про данные команды в WinSCP на тот момент не знал. Испытывал в последовательности: оф прошивка- обычный openWrt с веб мордой- оттуда из веб морды уже мой обрезанный дамп. Сразу из оф прошивки мой дамп не подхватывается, из openWrt пожалуйста.
ЗЫ. Раздел Art это команда cat /dev/mtd4 >> /tmp/backup_fullflash.bin (для данного роутера)? Кстати, что это за раздел, получается не нужен для копирования на другие устройства?
Получается раздел с firmware это только команда cat /dev/mtd5 >> /tmp/backup_fullflash.bin?
Последний раз редактировалось Necrocannibal; Сегодня в 11:34.
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 20:39. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|