Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Homebrew (https://forum.cdrinfo.pl/f106/)
-   -   Exploit na ps2 slim (https://forum.cdrinfo.pl/f106/exploit-ps2-slim-78144/)

jarecki1000 10.10.2009 15:22

Dzięki, ale nie ma za co dziękować :)
Pozdrawiam

baad 28.09.2009 19:00

W końcu nie muszę przerabiać tej całej kolekcji płyt :)
Dzięki jarecki1000 niezły jesteś że to wykombinowałeś.

darek0920 27.08.2009 18:27

Sprawdzone i fakt działa(z włączoną kontrolą napędu w uLe):)ale z tym TOC to chyba tak nie do końca, bo niektore kopie z mniejszym TOC od oryginału się nie uruchamiały i pojęcia zielonego nie mam dlaczego.

jarecki1000 23.08.2009 15:28

Pewnie można było.. , przepraszam , ale bardzo rzadko (na razie ) mam dostęp do kompa i pierwszy raz jestem na forum :) Poza tym, jestem początkującym (mam konsolę od 3 miesięcy) i można powiedziec, że jestem laikiem w tych sprawach, ale jestem uparty i po przejrzeniu kilkunastu postów w sprawie ps2 i wyjaśnieniach przede wszystkim Twoich Berion, dzięki twojej płycie Esrpack6b i pożyczonej konsoli (przerobionej) od kolegi na 2 dni, kombinowałem aż się udało to wszystko co napisałem :) Teraz moja slimka (nie przerobiona) czyta mi w SMS mp3 i divx (uruchamiam konsolę z włożoną oryginalną grą, do przycisku np. O w padzie przypisałem SMS-a więc trzymam kółko przy uruchomieniu FMCB, startuje SMS, weryfikuje płytę, zatrzymuje ją i wtedy podmieniam ją na DVD z filmami w divx lub muzą mp3 i działa :))
A ULelfa sam sobie nazwałem Berion , jeśli ci to nie przeszkadza...
Pozdrawiam :)

Berion 23.08.2009 14:33

Cytat:

Napisany przez jarecki1000 (Post 1043110)
Witam Berion :) Przykro mi, że tak mnie potraktowałeś

Tak czyli jak? Pojawiasz się i coś oznajmiasz, nie podajesz żadnych konkretów, tylko numer GG. I jak to rozumieć? No właśnie - tak jak napisałem poprzednio. Powinieneś już wtedy napisać dokładnie to co w ostatnim poście i odbiór byłby zgoła inny. Zrozum, sieć jest pełna dezinformacji, wałkarzy i lamerii. Nie dałeś mi szans na to, aby nie wrzucić Cię do którejś z tych niechlubnych szuflad. ;]

Cytat:

naprawdę darzę Cię szacunkiem za te wszystkie programy do PS2, nawet uLE po odpaleniu u mnie nazywa się...Berion :)
Miło mi to słyszeć. A tego Beriona to sobie możesz zmienić w display name czy jakoś tak w CNFie. ;) Wpisałem tak bo nie lubię jak ktoś sprzedaje homebrew i moje skrypty na allegro.

- - -

Cytat:

Ale do rzeczy - mam zainstalowany fmcb z płyty elfpackr6b, skonfigurowany tak, żeby po wciśnięciu np. X odpalał się od razu uLE, więc wkładam oryginalną grę, odpalam konsolę (ps2slim z zaślepkami) trzymam X, uruchamia się uLE i u góry ekranu weryfikuje płytę, że jest to PS2DVD. Płyta się zatrzymuje, więc podmieniam ją na kopię np. innej gry, wchodzę do cdfs:0 i eksploruje pliki gry (już kopii !!). Najeżdżam na SLUSa czy SLESa i gra startuje.
A widzisz umknął Ci jeden bardzo ważny szczegół: blokady/hak. Teoretyzując to coś takiego rzeczywiście mogłoby być możliwe (niemożliwe na wersjach uLE bez skanowania nagłówków plików i bez kontroli płyty, czyli coś poniżej 3.41 o ile mnie pamięć nie myli).

PS: "cdfs:/", a nie "cdfs:0"

Cytat:

To wszystko :) Jak już mówiłem nie wszystkie mi tak startowały ale może to wina mojego oryginału ?(za mały TOC?)
Jeśli TOC oryg. < TOC kopii to na pewno.

Cytat:

Oczywiście, ESR jest świetny, mi po prostu z lenistwa nie chciało się robić kopi gry pożyczonej od kumpla i jej patchować, więc próbowałem i się udało :) Sprawdź :)
Nie jestem w stanie tego sprawdzić, ponieważ mam R2G, którego jedynym sposobem na wyłączenie jest odlutowanie zasilania ;] (muszę kiedyś sobie jakiegoś prztyka zrobić) i maltretować zębatki tacki.

W każdym razie wierzę, że to jest możliwe.

Cytat:

Powiem więcej - po odpaleniu konsoli z włożoną oryginalną płytą DVD z filmem i uruchomieniu uLE, (u góry menadżera plików weryfikuje płytę że jest to DVD) podmieniam ją na kopię gry (nie spatchowaną) i uruchamiam ESR i gra też odpala :)
To również mi się wydaje całkiem możliwe, ale podobnie jak poprzednio, sądzę że TOC tego DVD-Video musi być większy od TOC kopii.

- - -

Nie można było tak od razu? ;)

jarecki1000 23.08.2009 10:00

Witam Berion :) Przykro mi, że tak mnie potraktowałeś, naprawdę darzę Cię szacunkiem za te wszystkie programy do PS2, nawet uLE po odpaleniu u mnie nazywa się...Berion :)
Ale do rzeczy - mam zainstalowany fmcb z płyty elfpackr6b, skonfigurowany tak, żeby po wciśnięciu np. X odpalał się od razu uLE, więc wkładam oryginalną grę, odpalam konsolę (ps2slim z zaślepkami) trzymam X, uruchamia się uLE i u góry ekranu weryfikuje płytę, że jest to PS2DVD. Płyta się zatrzymuje, więc podmieniam ją na kopię np. innej gry, wchodzę do cdfs:0 i eksploruje pliki gry (już kopii !!). Najeżdżam na SLUSa czy SLESa i gra startuje. To wszystko :) Jak już mówiłem nie wszystkie mi tak startowały ale może to wina mojego oryginału ?(za mały TOC?)
Oczywiście, ESR jest świetny, mi po prostu z lenistwa nie chciało się robić kopi gry pożyczonej od kumpla i jej patchować, więc próbowałem i się udało :) Sprawdź :)
Powiem więcej - po odpaleniu konsoli z włożoną oryginalną płytą DVD z filmem i uruchomieniu uLE, (u góry menadżera plików weryfikuje płytę że jest to DVD) podmieniam ją na kopię gry (nie spatchowaną) i uruchamiam ESR i gra też odpala :) Acha, ja mam slimkę ale kolega ma grubą i odpala tak samo tylko trzeba ręcznie wysuwać tackę (nie używać EJECT), piszę to bo wiem, że masz grubąps :)
Co ty na to ? Pozdrawiam :)

Berion 22.08.2009 21:09

Przykro mi ale to niemożliwe. Po to jest ESR. To nie jest tylko kwestia weryfikacji nośnika w napędzie, tylko wielu, wielu niuansów.

Jest tylko jedna możliwość uruchomienia gry przez uLE, tylko jeśli zostanie uruchomiony przez ESR (wersja CLI - mc card lub wersja w GUI i wybór opcji Launch APP).

Innej możliwości nie ma i albo chcesz kogoś naciągnąć, albo nie wiesz co masz na karcie, albo chcesz wyłudzić szczegółowe informacje na temat działania ESR. :P

jarecki1000 22.08.2009 19:14

nie mam zamiaru nikogo naciągac na kasę, po prostu miałem czas i nie przerobioną konsolę(slimps2)... :spoko: Jezeli poprawnie zainstalowano na mc fmcbota, odpowiednio skonfigurowano, wystarczy uruchomić ulelfa z karty (przy włożonej do napędu oryginalnej grze(jakiejkolwiek)), gdy zatrzyma się płyta, podmieniamy ją na kopię , wchodzimy w ulelfie do menadżera plików na cdrom i odpalamy kopię gry ze SLUSA lub SLESA. To wszystko, FMCB + Ulelf działają podobnie jak SwapMagic. Jednak nie wszystkie gry chodzą, może jest to spowodowane różnicą TOC mojego oryginału (007 coś tam), być może po użyciu innego oryginału z większym TOC będzie chodziło więcej kopii :taktak:

joujoujou 22.08.2009 18:12

Tajemnica, albo naciąganie naiwnych na kasę. :D

darek0920 22.08.2009 18:09

Cytat:

Napisany przez jarecki1000 (Post 1042989)
na FMCB-cie i ulelf 4.38 można grac na kopiach bez potrzeby patchowania ESRem.
jest na to bardzo prosty sposób ale nie wszystkie gry chodzą.
Nie potrzeba SM
więcej informacji na GG 12343794

Hmm ??? no to podziel się z nami tą nowiną... no chyba że to tajemnica:rotfl:

jarecki1000 22.08.2009 17:37

na FMCB-cie i ulelf 4.38 można grac na kopiach bez potrzeby patchowania ESRem.
jest na to bardzo prosty sposób ale nie wszystkie gry chodzą.
Nie potrzeba SM
więcej informacji na GG 12343794

Berion 13.08.2009 00:15

Nie rozumiem tutaj czegoś:
Czemu odpalasz Swap Magic przez ESR? Dopiero do mnie dotarło. :P Bez sensu.

Uruchamiasz Swap Magic z płyty lub z karty pamięci (ażeby nie kraść... Zone Loader, jego niedoszły następca, z karty), potem odświeżasz TOC dowolną oryginalną grą o TOC większym niż TOC docelowej kopii, a dopiero potem podmieniasz płyty.

Wg. mnie to też bez sensu bo wygodniej jest przepalić te płyty niż mordować się ze swapowaniem i blokadami. :P

baad 12.08.2009 23:18

Tak mam swap magic się odpala i jak się zatrzymuje płyta i pojawi się ekran swap magica to podmieniam płytę i daję na botowanie i po tym migają kolory i zatrzymuje się na różowym te kolory to chyba coś od ESR (tak mi się wydaje).

Berion 12.08.2009 21:42

Blokady czujników masz zamontowane?

baad 12.08.2009 20:25

Witam jakieś pół roku temu zainstalowałem free mcboot+esr i co tam jeszcze było wszystko bardzo dobrze działa ale ciągle trzeba przegrywać i patch-ować gry. Postanowiłem ściągnąć swap magic i przerobiony obraz odpalić esr-em ładnie wczytuje podmieniam płytę na jakąkolwiek i kliknięci na swap(czy jakoś tak) migają kolory i pozostaje różowy. I tu pojawia się moje pytanie co mogę robić nie tak?

Berion 07.06.2009 17:01

Móc, mógłbyś, tyle że to jest całkowicie pozbawione sensu. Wg. Twojego toku rozumowania: chcesz uruchomić SM z memorki za pomocą SM z płyty. Po co? Na to samo wychodzi jakbyś go uruchomił tylko z płyty.

Skoro chcesz zrobić to co napisałeś w pierwszym poście to masz dwie możliwości: uruchomić SM z karty z poziomu FMCB (czyli de facto hakowanego OSDSYS) albo z poziomu uLE. Jakbyś nie zrobił obowiązują Cie ograniczenia i FMCB i SM z tym, że FMCB cokolwiek uruchamiane przez niego, a SM, cokolwiek uruchamiane po nim..


BTW:
Po pierwsze: SYSTEM.CNF w ścieżce do pliku przyjmuje wyłącznie cdrom0:\ i pfs:\ (ten akurat tylko w przypadku Browsera 2.0 z BBN i grach z kanałów, z których można pobierać gry na dysk - pierwsze kroki Sony w materii online i e-dystrybucji. Taka tam ciekawostka).

Po drugie: poszukiwany jest tylko na płycie CD/DVD.

Po trzecie. mc0:/ to notyfikacja przyjęta np. przez Dlanora w uLE (Sony'owskie API też się w podobny sposób odwołuje do kart, ale tam dochodzą jeszcze pojęcia port i slot, które nie są sobie równoważne). Także i nie mają ze sobą wiele wspólnego. Np. w Radshellu, Radad zrezygnował z unix'owego / na rzecz samego dwukropka itd. itd. Sposób montowania danego urządzenia/partycji nie jest z góry określony. Równie dobrze mógłbym napisać własna aplikację, która poprzez "napędzik:/" rozumiałaby płytę z CD/DVD w napędzie z fs ISO9660.


edit:
A już wiem. Chcesz odpalić SM SMiem, aby uniknąć odświeżania TOC. Myślę, że to dobry pomysł i powinno się tak dać.

darek0920 07.06.2009 16:54

SYSTEM.CNF możesz se odpuścić on jest potrzebny tylko na płycie na karcie nie. SWAPMAGIC/SMBOOT0.ELF wystarczy.

popdrg1 07.06.2009 16:29

Sorry za zawracanie gitary ale jeszcze dwie sprawy mógłbym to zrobić analogicznie z tym artykułem http://konsole.cdrinfo.pl/artykuly/PS2dev1/strona3.php#

Czyli moge skopiować na mc do katalogu SWAPMAGIC\SMBOOT0.ELF
gdzie SMBOOT0.ELF - to zmieniona nazwa mojego skopmresowanego SM ) do tego SYSTEM.CNF i pozostałe pliki czy tak ruszy sm z memorki po odpaleniu płyty sm cd (3.8) a potem wybraniu obcji smboot potem smboot0
i jak ma wyglądać SYSTEM.CNF , tak ?

BOOT2 = mc0\SMBOOT0.ELF;1
VER = 1.00
vMODE = PAL

Berion 07.06.2009 16:01

I tyle starczy. Ten Rom_00 (zgaduję bo nie mam SM przed sobą) to dummy i leży na uszkodzonych sektorach, właśnie po to aby byle Franek z bramy obok nie zrobił obrazu, nie pomyślał a jedynie stwierdził że: "nie da się i już". Ten plik nie jest zresztą wymagany, ale nawet gdyby był to można go by skrócić do 1b. Także też nie problem. ;]

SM waży jakieś 600KB po spakowaniu przez PS2Packer (zlib) lub jakieś 400KB rkpatcherem. Także to też nie tragedia.

*.elf to format pliku wykonywalnego dla PS2. Akurat tutaj mamy ten komfort, że PS2 nie poszukuje programu (czyli. naszego *.elf) tylko czegoś w rodzaju skryptu jakim jest SYSTEM.CNF. To w nim jest podana bezwzględna ścieżka do pliku wykonywalnego. Także możesz go sobie nazwać i dupa_zosi.blabla. Po za tym to już od którejś tam wersji uLE, przy próbie uruchamiania przez nieog programu, sprawdza nie rozszerzenie a header.

popdrg1 07.06.2009 15:44

Czyli na slimie tak czy inaczej dupa...
mimo wszystko chciałbym wiedzieć ... jak z tym sm bo...

z płyty sm dvd (którą oczywiście pożyczyłem ) Da się skopiować tylko pliki: modules , system i sces_500_03 jeszce jest plik Rom_00 którego się nie da skopiować tak czy inaczej bez tego pliku to i tak sporo to waży więc jak miał bym to umiescić na mc no i jak to uruchomić skoro nie ma tam pliku *.elf

Berion 07.06.2009 15:04

Spreparowanego? Nie, kopiujesz po prostu z płyty wszystkie pliki (po za dummy oczywiście) i wrzucasz sobie je gdzieś.

Uruchamiasz SM, wkładasz oryg. grę (eject!, przynajmniej jedna blokada musi zostać usunięta), pojawia się monit Refreshing TOC (w 3.8 na samym dole na pasku), odczekujesz aż skończy, wkładasz usuniętą blokadę i zmieniasz oryg. płytę na kopię. Oczywiście zapomnij w takim układzie o przycisku eject. Jeden szkopuł...jak to zrobić na Slimie? he he

popdrg1 07.06.2009 13:27

Blokadki już mam (zrobiłem :)) wszystko dział tzn. sm cd i unlelf 4.06 -który nagrałem na płytkę także. Co do gry oryginalnej to mam Pes 4 ale mógłbym od kumpla jakąś inną w miarę potrzeby płytkę pożyczyć... i teraz co dalej?
Skąd wziążć sm dvd 3.6 lub 3.8 spreparowanego do wgrania na mc ? i jak to wszystko zrobić... mógłbyś napisać co i jak ?

Ps. Co do komunikatu "Error database" to tak - już od przedwczoraj chciałem założyć temat na forum ale ciągle to samo, (za każdym razem) nie mogę nawet dać podglądu postu... dopier "podpiołem się" do istniejącego wątku

Berion 07.06.2009 12:20

Można, ale potrzebne Ci będą blokady i jakaś oryginalna gra z większym TOC niż TOC kopii, którą będziesz chciał odpalić.

---

A c odo "database error" to przed chwilą założyłem nowe konto i bez problemu udało się założyć nowy topik. Dziwne, nie jesteś pierwszym, który zgłasza podobny problem. Występuje to zawsze, za każdym razem?

popdrg1 07.06.2009 11:48

Witam mam ps2 slim i tylko płytke swap magic cd + zatyczki
Czy na obecną chwilę da się odpalić Sm dvd z mc, pd lub dvd za pomącą
FMC Boot'a ?

Wiem że mogę mc przerobić żeby czytało kopie zapasowe gier przez FreeMCBoot'a i ESR'a ale jeszcze chciałem żeby można było z tego odpalić sm dvd (nie oryginał) bo większość znajomych ma sm i nie
musiał bym się ciągle bawić w patchować gier od nich...

Jak to wszystko...o ile się da... zrobić?
Prośba proszę o w miarę klarowną odpowiedź a nie odsyłanie do starych wątków... dziękuję i pozdrawiam

Ps. piszę tutaj bo nie mogę założyć nowego tematu ... wywala: " Database error"

Devilson131313 16.04.2008 12:27

Wszystko zosta***322;o z g***243;ry wyja***347;nione. Dzi***281;kuj***281; za odpowied***378; i pozdrawiam.

Berion 15.04.2008 20:40

Na scenie s***261; znane tylko trzy exploity:
  • exploit title.db - czyli exploit Marcusa M. Browna.
  • exploit BxEXEC - czyli np. Memor32 go wykorzystuje.
  • exploit, a w zasadzie to klon okre***347;lonych sektor***243;w z CrazyTaxi lub TimeSplitters (np. Swap Magic).

Tylko dwa ostatnie zadzia***322;aj***261; na PS2 Slim. Los drugiego te***380; raczej jest ju***380; policzony (o ile Sony ma zamiar wyda***263; jeszcze jaki***347; model po SCPH-9xxxx).


Tak***380;e to jest wg. mnie wa***322;ek. Interesuj***281; si***281; scen***261; PS2 i nie s***322;ysza***322;em o nowym exploicie. Warto ***347;ledzi***263; dwa czo***322;owe forum w tej materii, czyli psx-scene.com i ps2dev.org.


edit:
Obejrza***322;em to to:

1.) Nie mam Slima, ale wydaje mi si***281; ***380;e konsola nie zacznie rozp***281;dza***263; no***347;nika dop***243;ki nie zamknie si***281; klapki (czujniki). To chyba pierwszy wa***322;ek, ale Slima nie mam wi***281;c...

2.) CBSa nigdy nie u***380;ywa***322;em, tak***380;e nie pami***281;tam jakich plik***243;w poszukuje na mc lub mass. Bo jak rozumiem to ten rzekomy exploit to dwa exploity: codebreakera i BxEXEC. Na filmiku wida***263; jak wczytuje list***281; cheat***243;w z nowego pliku (CBS ma mo***380;liwo***347;***263; dodawania nowych cheat***243;w w ten spos***243;b). Jakim***347; cudem po spreparowanym update uruchamia si***281; tajemnicze menu CBSa (ciekawe kiedy zosta***322;a skopiowana ta lista i SMS... MC jest bardzo wolna i przerzucenie 300KB potrwa***322;oby z 10-15s.).

3.) Potem zostaje uruchomiony SMS, w kt***243;rym w konfigu zosta***322; ju***380; zmieniony wpis odpowiedzialny za... uruchomienie okre***347;lonego ELFa. ***347;cie***380;ka jest niepoprawna. mc0:/BADATA-SYSTEM:BOOT.ELF. Co robi tam ten dwukropek to nie wiem.

4.) Po rzekomym wyj***347;ciu do tego pliku odpala si***281; ulelf (to nie mo***380;na by***322;o tak od razu zamiast SMSa?...).

5.) Dalej nie wiadomo co on dok***322;adnie robi. Wygl***261;da na to, ***380;e kopiuje emulator SMD z Mass na MC i uruchamia.


Mn***243;stwo bezsensownych czynno***347;ci. Nie zosta***322;a tez uruchomiona ***380;adna kopia na tym filmiku (bo i bios nap***281;du by nie przepu***347;ci***322; p***322;yty ;]).

Podsumowuj***261;c: bzdury na patyku. Wlutuj modchip.

Devilson131313 15.04.2008 20:24

Exploit na ps2 slim
 
Dość długo czytywałem wasze forum i znalazłem tu dużo przydatnych informacji. Nie dawno przeglądając serwis YouTube trafiłem na bardzo ciekawy filmik:
http://pl.youtube.com/watch?v=S4AtFPNNLVA

Chciałbym zapytać czy jest to prawdziwy filmik czy jakiś fake, ponieważ takie też się zdarzają. Autor filmiku podał linki do stron z niezbędnym homebrew. Drugim pytaniem było by to czy dzięki temu exploitowi mógłbym odpalać backupy i korzystać z programów homebrew bez konieczności montażu chipa lub korzystania z innych opcji takich jak swap magic i memor32.

Za odpowiedź z góry dziękuję i pozdrawiam.


Wszystkie czasy w strefie CET. Aktualna godzina: 22:39.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.