Родоначальником такой замечательной и важной программы является PspPet.
Одну из его версий, для декриптовки прошивки 2.60, можно скачать здесь: PSARDumper v0.2Ae.
Для декриптовки прошивки 2.70, можно взять здесь: PSAR Dumper v0.2B
Далее инициативу подхватил Dark_Alex, добавив ключи к расшифровке прошивки 2.80, а самое важное, разгадал и добавил в программу пункты генерации подписи файлов именно данной PSP: Psardumper 2.80 w/ Signature Check Generation
Практически все ОЕ (Open Edition) прошивки 3.03/3.10/3.30 держала под контролем Team C+D (Create and Destroy).
С появлением "Team М33", Dark_Alex надолго взял в руки и не отпускал PSARDumper.
Это версии под 3.60/3.71, 3.80/3.90
И наконец последняя - psardumper500_3000_too.zip, куда были впервые добавлены даже ключи декриптовки для PSP-3000. Стоит заметить, что до этой версии PSARDumper-a, ключи именно добавлялись, а не подменялись и данная версия может извлекать и декриптовать файлы всех предыдущих прошивок и вплоть до 5.02.
После небольшого затишья, Team Red Bull сделали некую хитрость, подставив к новым тегам старые ключи от 5.00, что дало возможность беспрепятственно дампить EBOOT.PBP прошивок 5.50 и 5.55. Но конечно декриптовать системные файлы подложными ключами не представляется возможным. Скачать можно отсюда: Psardumper Mod 5.50 partdecryption
Затем, Lime подобрал код для table_mode_4, который обновился в прошивках 6.хх, но ключи декриптовки ещё не были найдены и использовалась опять та-же хитрость с подстановкой подложных ключей к новым тегам. Скачать с PSPGEN.COM.
Ну вот. Наконец-то прорыв. Один хороший человек, под никнеймом bbtgp, наконец нашёл способ декриптовать IPL и извлечь ключи к прошивкам 6.00, 6.10 и 6.20, у которых они одинаковые. Но пока только к файлам для 1000-ой и 2000-ой моделям. Ключ для 3000-ой модели пока неизвестен. И этот-же ключ должен подходить к файлам 04g для PSPGo, которые так-же находятся в этих прошивках, т.к. имеют такой-же тег. Скачать PSARDumper_6.00-6.20 вместе с исходниками можно из вложения или отсюда, или отсюда.
История продолжается. coyotebean раскопал ключи к ядру PSPgo 5.70 & 6.X и выпустил мод, позволяющий извлекать и декриптовать файлы для PSP GO. Скачать | Источник
Следует упомянуть так-же Red Squirrel, который тоже выпускал свои версии дампера, но под своим названием RSPsardumper. Его дамперы декриптовали прошивки 3.80, 3.90, 4.01, 4.05. Он добавил в программу 2-ой Итальянский язык, цвета, соединение по USBHostFS... RSPsar dumper v3.2 | RSPsar dumper v3.3 | RSPsar Dumper v3.5 - последняя его версия. Сайт
Что означает такое странное название программы?
PSAR Dumper - если попытаться расшифровать название, то приходит на ум, что это дампер какого-то PSAR. Фактически так оно и есть. Это программа, которая дампит файлы, находящиеся в контейнере DATA.PSAR и позволяет извлекать из него файлы прошивки, а заодно и декриптовать их. PSAR - PlayStation ARchive.
Что за файл DATA.PSAR и где его взять?
Этот контейнер DATA.PSAR содержиться в файле обновления любой официальной прошивки EBOOT.PBP. Чтобы увидеть его наглядно, достаточно воспользоваться какой-нибудь программой по редактированию PBP. Например, для этого подойдёт PBP Unpacker:
Давайте разберёмся, что ещё за файлы содержатся в EBOOT.PBP обновления прошивки. Итак:
PARAM.SFO - содержит всего-лишь информацию о версии прошивки на всевозможных языках, которую мы видим из меню Игра->Memory Stick™, в зависимости от того, какой язык выставлен в системе. Так-же включает другую не особо важную информацию, которую можно посмотреть, щёлкнув дважды мышкой по этому файлу в PBP Unpacker.
ICON0.PNG - иконка программы 144х80, которая так-же отображается в меню Игра->Memory Stick™
DATA.PSP - интересный файл, на котором стоит остановиться подробнее. Содержит в себе вспомогательные модули PRX, с помощью которых производится установка прошивки. Для извлечения и декриптовки этих файлов из DATA.PSP обычно используют PRX Decrypter от jas0nuk. Вот эти файлы:
sceLflashFatfmtUpdater.prx
sceSuspendCaneler.prx
sceNetworkUpdate.prx
scePSAR_Driver.prx
sceChkuppkg.prx
sceTexureLoader.prx
TexSeqCounter.prx
sceUpdate_driver.prx
ConvertTex.prx
CheckSwTimer.prx
SyncProgressBar.prx
SetDisplayBuffer.prx
DATA.PSAR - и наконец последний, самый большой файл, содержащий все файлы прошивки. Файлы в нём упакованы в зашифрованном виде, расшифровкой которых и занимается PSARDumper.
Установка и использование PSARDumper
Скачайте из вложения и разархивируйте архив с последней версией программы: PSARDumper
Скопируйте папку 'new_psardumper' в ms0:/PSP/GAME/
Скачайте официальное обновление прошивки и поместите его в корень карты памяти, под оригинальным названием EBOOT.PBP.
Запустите программу и декриптуйте файлы, используя опцию [] (Квадрат).
Заберите все извлечённые и декриптованные PRX прошивки из папки ms0:/F0
ой спасибочки огромное, теперь есть в чем на выходных поковыряться а еще вопрос, это полное содержимое psar или там еще остается что-то неизвлекаемое, недекриптуемое, неизвестное?
как допустим апдейтится ipl? или он намертво вшит? или апдейтится не в каждой версии? или вшит в сам апдейтер data.psp?
это полное содержимое psar или там еще остается что-то неизвлекаемое, недекриптуемое, неизвестное?
Это только 1/3 от всех файлов PRX, т.к. начиная с прошивки 5.50, до сих пор не нашли ключей к системным файлам.
Извлечь можно все файлы вместе с IPL, но декриптуются только часть.
IPL тоже не декриптуется. IPL находится в фале ipl_update.prx, который в свою очередь находится в DATA.PSP.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Вопрос от абсолютно ни чего не понимающего в этом деле человека, так что ногами не бейте - - а вытащить из 6.20 pops-модули и как-то прилепить их к попслоадеру можно? Ну, может этим удастся как-то заставить работать те игры из стора для PS1, которые сейчас на кастомах виснут, а на 6.20 работают без проблем...
vicviper, нет.
Для работы попсов требуются два файла из папки KD - pops.prx и popsman.prx.
Даже если бы они оказались совместимыми с прошивкой 5.50, то всё равно, один из файлов попсов - popsman.prx, пока декриптовать не удаётся, ввиду отсутствия ключа к системным файлам с тегом 0x4C941CF0.
А использовать в зашифрованном виде не представляется возможным ввиду того, что в IPL прошивки 5.50 отсутствует ключ для декриптовки файлов 6.20.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Последний раз редактировалось ErikPshat; 06.02.2010 в 00:37.
PSARDumper_6.00-6.20 добавил в шапку.
=====================================
Кстати, если извлечь все файлы прошивки без декриптовки, то там есть один примечательный файл POPS_04G.PRX в папке ms0:/F0/kd/.
Чем же он такой примечательный?
А просто тем, что если дампить прошивку с декриптовкой, используя кнопку [] (decrypt all), то этот файл не появляется, потому что не декриптуется. Фокус кроется в том, что только у него, у единственного, почему-то назначен исключительно примечательный тег: 0x457B1EF0
Вот список всех Тегов к файлам прошивок 6.00-6.20 по алфавиту:
Список тегов
adhoc_transfer.prx -> tag 0x457B0AF0
AMCTRL.PRX -> tag 0x4C941CF0
ATA.PRX -> tag 0x4C941CF0
AUDIO.PRX -> tag 0x4C941CF0
audiocodec_260.prx -> tag 0x4C941CF0
auth_plugin.prx -> tag 0x457B0AF0
auto_connect.prx -> tag 0x457B0AF0
AVCODEC.PRX -> tag 0x4C941CF0
camera_plugin.prx -> tag 0x457B0AF0
cert_loader.prx -> tag 0x4C941CF0
CHKREG.PRX -> tag 0x4C941CF0
CHNNLSV.PRX -> tag 0x4C941CF0
CLOCKGEN.PRX -> tag 0x4C941CF0
codec_01g.prx -> tag 0x4C941CF0
codec_02g.prx -> tag 0x4C941DF0
codec_03g.prx -> tag 0x4C9422F0
codec_04g.prx -> tag 0x4C9422F0
CODEPAGE.PRX -> tag 0x4C941CF0
common_gui.prx -> tag 0x457B0AF0
common_util.prx -> tag 0x457B0AF0
content_browser.prx -> tag 0x457B0AF0
CTRL.PRX -> tag 0x4C941CF0
dd_helper.prx -> tag 0x457B0AF0
dd_helper_utility.prx -> tag 0x457B0AF0
dialogmain.prx -> tag 0x457B0AF0
display_01g.prx -> tag 0x4C941CF0
display_02g.prx -> tag 0x4C941DF0
display_03g.prx -> tag 0x4C9422F0
display_04g.prx -> tag 0x4C9422F0
DMACMAN.PRX -> tag 0x4C941CF0
dnas_plugin.prx -> tag 0x457B0AF0
exceptionman.prx -> tag 0x4C941CF0
FATMS.PRX -> tag 0x4C941CF0
file_parser_base.prx -> tag 0x457B0AF0
G729.PRX -> tag 0x4C941CF0
game_install_plugin.prx -> tag 0x457B0AF0
game_plugin.prx -> tag 0x457B0AF0
GE.PRX -> tag 0x4C941CF0
hpremote_01g.prx -> tag 0x4C941CF0
hpremote_02g.prx -> tag 0x4C941DF0
hpremote_03g.prx -> tag 0x4C9422F0
hpremote_04g.prx -> tag 0x4C9422F0
htmlviewer_plugin.prx -> tag 0x457B0AF0
htmlviewer_ui.prx -> tag 0x457B0AF0
htmlviewer_utility.prx -> tag 0x457B0AF0
http_storage.prx -> tag 0x4C941CF0
HVAUTH_R.PRX -> tag 0x457B0AF0
idstorage.prx -> tag 0x4C941CF0
IFHANDLE.PRX -> tag 0x4C941CF0
impose_01g.prx -> tag 0x4C941CF0
impose_02g.prx -> tag 0x4C941DF0
impose_03g.prx -> tag 0x4C9422F0
impose_04g.prx -> tag 0x4C9422F0
impose_plugin.prx -> tag 0x457B0AF0
INIT.PRX -> tag 0x4C941CF0
interruptman.prx -> tag 0x4C941CF0
iofilemgr.prx -> tag 0x4C941CF0
iofilemgr_dnas.prx -> tag 0x4C941CF0
IRDA.PRX -> tag 0x4C941CF0
ISOFS.PRX -> tag 0x4C941CF0
launcher_plugin.prx -> tag 0x457B0AF0
LED.PRX -> tag 0x4C941CF0
LFATFS.PRX -> tag 0x4C941CF0
lflash_fatfmt.prx -> tag 0x4C941CF0
lftv_main_plugin.prx -> tag 0x457B0AF0
lftv_middleware.prx -> tag 0x457B0AF0
lftv_plugin.prx -> tag 0x457B0AF0
LIBAAC.PRX -> tag 0x457B0AF0
libasfparser.prx -> tag 0x457B0AF0
libatrac3plus.prx -> tag 0x457B0AF0
libaudiocodec2.prx -> tag 0x457B0AF0
LIBDNAS.PRX -> tag 0x457B0AF0
libdnas_core.prx -> tag 0x4C941CF0
libfont_arib.prx -> tag 0x457B0AF0
libfont_hv.prx -> tag 0x457B0AF0
libgameupdate.prx -> tag 0x457B0AF0
LIBHTTP.PRX -> tag 0x457B0AF0
LIBMP3.PRX -> tag 0x457B0AF0
LIBMP4.PRX -> tag 0x457B0AF0
libparse_http.prx -> tag 0x457B0AF0
libparse_uri.prx -> tag 0x457B0AF0
libpspvmc.prx -> tag 0x457B0AF0
LIBSLIM.PRX -> tag 0x457B0AF0
LIBSSL.PRX -> tag 0x457B0AF0
libupdown.prx -> tag 0x457B0AF0
LIBWWW.PRX -> tag 0x457B0AF0
LOADCORE.PRX -> tag 0x4C941CF0
loadexec_01g.prx -> tag 0x4C941CF0
loadexec_02g.prx -> tag 0x4C941DF0
loadexec_03g.prx -> tag 0xD17A5A0E
loadexec_04g.prx -> tag 0x4C9422F0
LOWIO.PRX -> tag 0x4C941CF0
marlindownloader.prx -> tag 0x457B0AF0
MCCTRL.PRX -> tag 0x4C941CF0
MCORE.PRX -> tag 0x457B0AF0
me_wrapper.prx -> tag 0x4C941CF0
MEDIAMAN.PRX -> tag 0x4C941CF0
mediasync.prx -> tag 0x4C941CF0
MEMAB.PRX -> tag 0x4C941CF0
memlmd_01g.prx -> tag 0x4C941CF0
memlmd_02g.prx -> tag 0x4C941DF0
memlmd_03g.prx -> tag 0x4C9422F0
memlmd_04g.prx -> tag 0x4C9422F0
mesg_led_01g.prx -> tag 0x4C941CF0
mesg_led_02g.prx -> tag 0x4C941DF0
mesg_led_03g.prx -> tag 0x4C9422F0
mesg_led_04g.prx -> tag 0x4C9422F0
MGR.PRX -> tag 0x4C941CF0
MGVIDEO.PRX -> tag 0x4C941CF0
mlnapp_proxy.prx -> tag 0x457B0AF0
MLNBB.PRX -> tag 0x457B0AF0
mlnbridge.prx -> tag 0x4C941CF0
mlnbridge_msapp.prx -> tag 0x4C941CF0
MLNCMN.PRX -> tag 0x457B0AF0
MLNUSB.PRX -> tag 0x457B0AF0
MM_FLASH.PRX -> tag 0x457B0AF0
modulemgr.prx -> tag 0x4C941CF0
MP4MSV.PRX -> tag 0x457B0AF0
MPEG.PRX -> tag 0x457B0AF0
MPEG_VSH.PRX -> tag 0x457B0AF0
mpegbase_260.prx -> tag 0x4C941CF0
MSAUDIO.PRX -> tag 0x4C941CF0
msgdialog_plugin.prx -> tag 0x457B0AF0
MSSTOR.PRX -> tag 0x4C941CF0
msvideo_main_plugin.prx -> tag 0x457B0AF0
msvideo_plugin.prx -> tag 0x457B0AF0
music_browser.prx -> tag 0x457B0AF0
music_main_plugin.prx -> tag 0x457B0AF0
music_parser.prx -> tag 0x457B0AF0
music_player.prx -> tag 0x457B0AF0
netconf_plugin.prx -> tag 0x457B0AF0
netconf_plugin_auto_bfl.prx -> tag 0x457B0AF0
netconf_plugin_auto_nec.prx -> tag 0x457B0AF0
NETFRONT.PRX -> tag 0x457B0AF0
netplay_client_plugin.prx -> tag 0x457B0AF0
netplay_server_plus_utility.prx -> tag 0x457B0AF0
netplay_server_utility.prx -> tag 0x457B0AF0
netplay_server2_utility.prx -> tag 0x457B0AF0
NP.PRX -> tag 0x457B0AF0
NP_AUTH.PRX -> tag 0x457B0AF0
np_campaign.prx -> tag 0x457B0AF0
np_commerce2.prx -> tag 0x457B0AF0
np_commerce2_regcam.prx -> tag 0x457B0AF0
np_commerce2_store.prx -> tag 0x457B0AF0
NP_CORE.PRX -> tag 0x4C941CF0
NP_INST.PRX -> tag 0x4C941CF0
np_matching2.prx -> tag 0x457B0AF0
np_service.prx -> tag 0x457B0AF0
NP9660.PRX -> tag 0x4C941CF0
npadmin_plugin.prx -> tag 0x457B0AF0
NPDRM.PRX -> tag 0x4C941CF0
npinstaller_plugin.prx -> tag 0x457B0AF0
npsignin_plugin.prx -> tag 0x457B0AF0
npsignup_plugin.prx -> tag 0x457B0AF0
oneseg_core.prx -> tag 0x457B0AF0
oneseg_hal_toolbox.prx -> tag 0x457B0AF0
oneseg_launcher_plugin.prx -> tag 0x457B0AF0
oneseg_plugin.prx -> tag 0x457B0AF0
oneseg_sal.prx -> tag 0x457B0AF0
oneseg_sdk.prx -> tag 0x457B0AF0
oneseg_sdkcore.prx -> tag 0x457B0AF0
opening_plugin.prx -> tag 0x457B0AF0
OPENPSID.PRX -> tag 0x4C941CF0
osk_plugin.prx -> tag 0x457B0AF0
PAF.PRX -> tag 0x457B0AF0
PAFMINI.PRX -> tag 0x457B0AF0
photo_browser.prx -> tag 0x457B0AF0
photo_main_plugin.prx -> tag 0x457B0AF0
photo_player.prx -> tag 0x457B0AF0
POPS.PRX -> tag 0x457B0AF0
POPS_04G.PRX -> tag 0x457B1EF0
POPSMAN.PRX -> tag 0x4C941CF0
power_01g.prx -> tag 0x4C941CF0
power_02g.prx -> tag 0x4C941DF0
power_03g.prx -> tag 0x4C9422F0
power_04g.prx -> tag 0x4C9422F0
premo_plugin.prx -> tag 0x457B0AF0
ps3scan_plugin.prx -> tag 0x457B0AF0
PSHEET.PRX -> tag 0x4C941CF0
psn_plugin.prx -> tag 0x457B0AF0
psn_utility.prx -> tag 0x457B0AF0
PSPBTCNF.BIN -> tag 0x4C941CF0
pspbtcnf_02g.bin -> tag 0x4C941DF0
pspbtcnf_03g.bin -> tag 0x4C9422F0
pspbtcnf_04g.bin -> tag 0x4C9422F0
PSPNET.PRX -> tag 0x457B0AF0
pspnet_adhoc.prx -> tag 0x457B0AF0
pspnet_adhoc_auth.prx -> tag 0x4C941CF0
pspnet_adhoc_discover.prx -> tag 0x457B0AF0
pspnet_adhoc_download.prx -> tag 0x457B0AF0
pspnet_adhoc_matching.prx -> tag 0x457B0AF0
pspnet_adhoc_transfer_int.prx -> tag 0x457B0AF0
pspnet_adhocctl.prx -> tag 0x457B0AF0
pspnet_apctl.prx -> tag 0x457B0AF0
pspnet_inet.prx -> tag 0x457B0AF0
pspnet_resolver.prx -> tag 0x457B0AF0
pspnet_upnp.prx -> tag 0x457B0AF0
pspnet_wispr.prx -> tag 0x457B0AF0
radioshack_plugin.prx -> tag 0x457B0AF0
recommend_browser.prx -> tag 0x457B0AF0
recommend_launcher_plugin.prx -> tag 0x457B0AF0
recommend_main.prx -> tag 0x457B0AF0
REGISTRY.PRX -> tag 0x4C941CF0
rss_browser.prx -> tag 0x457B0AF0
rss_common.prx -> tag 0x457B0AF0
rss_downloader.prx -> tag 0x457B0AF0
rss_main_plugin.prx -> tag 0x457B0AF0
rss_reader.prx -> tag 0x457B0AF0
rss_subscriber.prx -> tag 0x457B0AF0
RTC.PRX -> tag 0x4C941CF0
savedata_auto_dialog.prx -> tag 0x457B0AF0
savedata_plugin.prx -> tag 0x457B0AF0
savedata_utility.prx -> tag 0x457B0AF0
sc_sascore.prx -> tag 0x4C941CF0
screenshot_plugin.prx -> tag 0x457B0AF0
SEMAWM.PRX -> tag 0x4C941CF0
SIRCS.PRX -> tag 0x4C941CF0
skype_main_plugin.prx -> tag 0x457B0AF0
skype_plugin.prx -> tag 0x457B0AF0
skype_skyhost.prx -> tag 0x457B0AF0
SKYPE_VE.PRX -> tag 0x457B0AF0
store_browser_plugin.prx -> tag 0x457B0AF0
store_checkout_plugin.prx -> tag 0x457B0AF0
store_checkout_utility.prx -> tag 0x457B0AF0
subs_plugin.prx -> tag 0x457B0AF0
SYSCON.PRX -> tag 0x4C941CF0
sysconf_plugin.prx -> tag 0x457B0AF0
SYSMEM.PRX -> tag 0x4C941CF0
SYSTIMER.PRX -> tag 0x4C941CF0
threadman.prx -> tag 0x4C941CF0
UMD9660.PRX -> tag 0x4C941CF0
UMDCACHE.PRX -> tag 0x4C941CF0
UMDMAN.PRX -> tag 0x4C941CF0
update_plugin.prx -> tag 0x457B0AF0
USB.PRX -> tag 0x4C941CF0
USB1SEG.PRX -> tag 0x4C941CF0
USBACC.PRX -> tag 0x4C941CF0
USBCAM.PRX -> tag 0x4C941CF0
USBDMB.PRX -> tag 0x4C941CF0
USBGPS.PRX -> tag 0x4C941CF0
USBMIC.PRX -> tag 0x4C941CF0
USBPSPCM.PRX -> tag 0x4C941CF0
USBSTOR.PRX -> tag 0x4C941CF0
usbstorboot.prx -> tag 0x4C941CF0
usbstormgr.prx -> tag 0x4C941CF0
usbstorms.prx -> tag 0x4C941CF0
usersystemlib.prx -> tag 0x457B0AF0
UTILITY.PRX -> tag 0x4C941CF0
VAUDIO.PRX -> tag 0x4C941CF0
video_main_plugin.prx -> tag 0x457B0AF0
video_plugin.prx -> tag 0x457B0AF0
videocodec_260.prx -> tag 0x4C941CF0
visualizer_plugin.prx -> tag 0x457B0AF0
vshbridge.prx -> tag 0x4C941CF0
vshbridge_msapp.prx -> tag 0x4C941CF0
VSHMAIN.PRX -> tag 0x38020AF0
WLAN.PRX -> tag 0x4C941CF0
wlanfirm_01g.prx -> tag 0x4C941CF0
wlanfirm_02g.prx -> tag 0x4C941DF0
wlanfirm_03g.prx -> tag 0x4C9422F0
wlanfirm_04g.prx -> tag 0x4C9422F0
Я порыл у себя и нашёл ключик к этому POPS_04G.PRX -> tag 0x457B1EF0.
Если кому интересно, то в комплекте с PSARDumper-ом идут исходники.
Можете добавить этот 16-байтный ключ в область с ключами, а Тег в область тегов в файл "main.c", который лежит в папке "pspdecrypt".
Вот ключик и под ним ниже тег:
После редактирования main.c (в нём сразу поймёте где ключи, а где теги), просто запускаете батник build.bat, который разработчик заранее подготовил в той-же папке с main.c. И всё. Всё само скомпилируется и получите готовый pspdecrypt.prx с новым ключём.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Последний раз редактировалось ErikPshat; 12.02.2010 в 11:11.
Другие консоли: PSP Fat,PSPSlim&Lite, PS3,Wii,XBOX360
Регистрация: 30.12.2006
Адрес: деревня скрытого листа
Возраст: 33
Сообщений: 1,349
Вы сказали Спасибо: 610
Поблагодарили 733 раз(а) в 358 сообщениях
Сила репутации: 1
Репутация: 738 
(луч света в тёмном царстве)
PRIZZRAK, подождём, увидим. VityokWohoo, для программистов много чего. Может начаться разработка прошивки для PSP Go! Хотя без HEN это мало чего даст( Ну ещё: посмотреть чего же нового в самой Go!
В смысле без режима Хен (Хоумбрю Энеблер). Те сначала нужна дыра в прошивке которая даст доступ к ядру, далее эксплоит и переход в режим хен. Ну а потом и до виртуальной прошивки недалеко...
Последний раз редактировалось DIIGMO; 02.06.2010 в 17:56.
"user" keys are in mesg_ledXXX.prx, "kernel/internal" keys are in memlmdXXX.prx
The critical "kernel" key are stored in 2 parts, 1 part in kernel space 0x88nnnnnn, the other part in 0xBFC0nnnn. There are functions in "memlmd" to prepare (XOR the 2 parts to form the actual key and stored in 0xBFC0nnnn area) / clear the key.
The IPL since, 3000/brite, cannot be directly decrypted by Kirk command 1....
Edit:
I may have the kernel keys now...
Последний раз редактировалось ErikPshat; 25.06.2010 в 14:42.