in1975,
Получается гайда по этому полному сборнику программ нет? Типа Help-а, хотяб элементарного описания что какая программа выполняет. Сборник полезный но пока не по всем программам ясно, чтоб не искать по форуму отдельно вычитывая, прочитал описание, не нужно, мимо....
Джуни предложил добавить в BGToolset заменитель webkit (который использует частный эксплойт, который можно запустить из OFW). Это сделало бы HFW бесполезным, поскольку PS3HEN можно было бы установить из OFW. Бен ответил, что это уже сделано, но еще не опубликовано.
Может ли поддержка Linux на PS3HEN стать реальностью с новым эксплойтом? Да, а также другие функции, но это не для всех . Существует новый Proof of Concept , выпущенный для PS3, который был реализован Kafuu ( @aomsin2526 ) с использованием старого глюка htab Geohot на PS3HEN. Разработчик @zecoxao впервые начал публиковать информацию об этой идее и концепции в январе 2023 года на этом форуме, и поделился различными мыслями и прогрессом, причем последним прогрессом является реализация Kafuu. BadHTAB — это эксплойт на основе аппаратного и программного обеспечения гипервизора (lv1). У эксплойта очень низкий процент успеха (5–10%) , поскольку GameOS имеет гораздо меньшее «окно глюка». Как говорится в readme, это не предназначено «для ежедневного использования, это только для пользователей с навыками и терпением ». Более подробную информацию смотрите в приведенном ниже фрагменте файла readme и предоставленных ссылках.
BadHTAB
Это эксплойт гипервизора (lv1) на основе аппаратного обеспечения для Sony Playstation 3. Первоначально был изобретен geohot для Linux. Если вы заземлите определенный сигнал RAM на короткое время, запись может быть пропущена. Если вы сделаете это, пока гипервизор делает недействительной запись HTAB, она может остаться действительной. Предоставляя нам полное разрешение на чтение и запись небольшой области памяти в определенном месте памяти. Это место может быть позже использовано самим гипервизором, что позволит нам манипулировать им, а затем получить полный доступ ко всей памяти.
Этот эксплойт теперь перенесен в среду GameOS, работая на всех моделях с PS3HEN. Впервые обеспечивает полный доступ гипервизора к консолям без CFW. Получает некоторые функции, доступные только для CFW, на консолях без CFW.
Этот эксплойт содержит два основных компонента:
BadHTAB - Программная часть эксплойта. Выпущен в виде pkg-файлов, работающих на PS3.
ps3pulldown2 - Аппаратная часть эксплойта. На базе Raspberry Pi Pico (RP2040). Связь с PS3 через порт USB
В отличие от оригинальной версии Linux, GameOS имеет гораздо меньшее окно сбоя, чем Linux. Это означает, что автоматизация является обязательным условием для успешного сбоя при сохранении стабильности.
Даже при этом процент успеха все еще остается низким (5-10%) . Это означает, что это не для ежедневного пользования, это только для пользователя с навыками и терпением.
Этот эксплойт требует пайки , пайка не является сложной частью. Заставить его загрузиться и стать стабильным после пайки — это сложно.
Этот эксплойт основан на реализации xorloser под названием Xorhack .
Этот эксплойт не является постоянным и должен быть запущен снова после перезагрузки.
Поддерживает прошивку 4.70 или более позднюю версию.
Особенности. После успешного запуска станут возможными следующие вещи:
hvcall 114 везде позволяет отображать любую область памяти без ограничений
Добавлен новый lv1_peek/poke/exec hvcall, позволяющий lv1 peek(34)/poke(35)/exec(36) через hvcall. Смотрите ниже
Дамп памяти lv1 дамп памяти lv1 в файл
Загрузочный пользовательский lv2_kernel.fself позволяет загружать ЛЮБОЕ lv2_kernel, если оно в формате fself
Boot OtherOS позволяет загрузить загрузчик petitboot, восстановить возможность использования OtherOS и Linux
Примечание: Если вы используете функции загрузки lv2/OtherOS, новый hvcall будет удален. Однако hvcall 114 везде останется. Поэтому вы можете использовать его, чтобы переустановить его снова.
Показатели успешности триггера на данный момент все еще очень низки, т. е. много загрузок, много сбоев, прежде чем он сможет успешно глючить и загрузить GameOS/Linux, более того, текущая настройка оборудования все еще ежедневно настраивается и дорабатывается.
Это только начало этой научно-исследовательской работы, показатели успешности через оборудование могут еще значительно улучшиться.
В конечном итоге может также появиться способ злоупотреблять htab-вещями из самого LV2, используя HEN вообще без настройки оборудования, чтобы эксплуатировать lv1 аналогичным образом.
Имхо, нужно провести много тестов по этому вопросу.
Так или иначе, с каждым днем все выглядит все лучше и лучше!!!
А Linux поможет протестировать и взломать много вещей на консолях metldr.2...
Все, кто участвует в группе, пока что делают замечательную работу, так что респект всем, кто участвует.