레이블이 psardumper인 게시물을 표시합니다. 모든 게시물 표시
레이블이 psardumper인 게시물을 표시합니다. 모든 게시물 표시

2010년 6월 30일 수요일

PSAR Dumper for 6.30


어제 발표된 PSP 펌웨어 6.30의 덤프를 추가 지원하도록 업데이트된 PSAR Dumper for 6.30이 2명의 개발자에 의해 같은 날 발표되었습니다.

PSAR Dumper라는 홈브류는 손휘의 정식 펌웨어 파일인 EBOOT.PBP를 디크립트(암호 해독)하고 개별 파일(PRX, RCO 등)로 덤프해주는 프로그램입니다. 개발자들은 펌웨어 연구 용도로, 또 일반 사용자들은 수정하지 않은 원본 펌웨어 파일을 구하거나 Popsloader/CXMB 등의 플러그인 사용시 필요한 원본 펌웨어 파일을 추출하는데 주로 사용하고 있습니다.
------------------------------------------------------------------------------------

첫 번째는 hrimfaxi가 업데이트한 PSAR Dumper for 6.30입니다. [출처가기]

그런데 hrimfaxi가 바로 liquidzigong입니다. 아마 중국에서는 liquidzigong라는 아이디를, 그 외 해외에서는 hrimfaxi라는 아이디를 사용하는 것 같네요. (이 사람, 영어도 잘 함....)

아래는 hrimfaxi의 설명.

펼치기..

------------------------------------------------------------------------------------

두 번재로, 이전 PSP Go!용 펌웨어를 지원하는 PSAR Dumper를 발표했던 coyotebean도 새로 PSAR Dumper를 업데이트했습니다. [출처가기]
2010-06-30 : newpsardump-630-1.zip
펌웨어 6.30의 파일 테이블을 이해하기 위한 마이너 업데이트.
- 100X/200X/300X : 07g와 09를 위한 새로운 테이블.
- go : 100X/200X/300X와 같은 테이블 키 사용.
펌웨어 6.30의 키들은 추가되지 않았으므로, 펌웨어 6.30의 파일은 암호화된 형태로만 추출 가능하다.
또 소소코드를 업데이트해서 컴파일 했을 뿐, 테스트는 하지 않았다.

------------------------------------------------------------------------------------

[ 추가사항 ] bbtgp가 coyotebean의 PSAR Dumper를 기반으로 수정해서 업데이트했습니다. [출처가기]
type 2 지원 (아직까지 prxdecrypt 2 기능 사용)을 추가하고, hrimfaxi의 paht/일반 키와 나 스스로 slim 커널 추가.
수정 : pops key 02g 추가.

------------------------------------------------------------------------------------

PSAR Dumper의 사용법은 이전과 동일하므로 생략합니다. (아래 관련글을 참고해주세요.)

아직까지는 펌웨어 6.30의 덤프만 가능할 뿐 디크립트까지 완벽하게 되지는 않는 것 같네요. 그 외 세부적인 사항은 모두 전문적인 내용이라 저로서는 알기 힘듭니다.

그나저나 liquidzigong, 이 사람은 어느새 PSAR Dumper까지 손을 대고 있군요. PSP쪽 지식도 풍부한 것 같고, 뭔가 중요한 것을 손에 쥐고 있다는 느낌입니다. 이전 글에서 말한 '기적'이라는 것이 뭔지 더 궁금해지네요.

그리고 coyotebean은 커널 익스플로잇을 알고 있다고 알려져 있는데, 이번에도 PSAR Dumper를 업데이트한 것으로 봐서는 그 커널 익스플로잇이 펌웨어 6.30에서도 여전히 동작하는 것 같습니다.

어쨌든 liquidzigong와 coyotebean이 lan.st 포럼에서 서로 정보도 공유하면서 활발히 활동하고 있으니, 저같은 잉여인간은 무슨 콩고물이라도 떨어지기를 바랄 뿐입니다. 잉여잉여~ ^^*

* 관련글 보기 *
[추가] PSAR Dumper - PSP Go용 펌웨어 덤프 지원
PSAR Dumper 6.XX - 펌웨어 6.XX 덤프 지원
NEW_PSARDUMPER_mod by Lime
비공식 PSAR Dumper - 6.00/6.10 디크립트 지원
PSAR Dumper 5.50 - 펌웨어 5.50 덤프 지원
Psar Dumper (PSP-3000 모듈 디크립트 지원)
Psar Dumper for FW5.00 (펌웨어 덤프/디크립트)
RSPasr Dumper v3.5 - 펌웨어 4.05 지원
RSPsar Dumper - 펌웨어 4.01 지원
기타 등등...

2010년 6월 8일 화요일

[추가] PSAR Dumper - PSP Go용 펌웨어 덤프 지원


손휘의 공식 펌웨어 파일 EBOOT.PBP를 덤프/디크립트하게 해주는 New psardumper가 coyotebean라는 유저에 의해 업데이트 되었습니다. [출처가기]

변경점은 PSP Go용 펌웨어 파일의 덤프를 추가로 지원한다는 점뿐입니다. 몇 개의 키가 업데이트되었지만, PSP Go의 커널 PRX를 디크립트할 수 있는 키는 없다고 합니다.

[ 추가사항 ] 2010년 6월 7일 업데이트되었습니다. [출처가기]
- PSP Go용 펌웨어 5.70과 6.X의 커널 키 추가.
- PSP Go용 펌웨어 6.X의 vshmain에 빠져있던 키 추가.


사용방법은 이전 PSAR Dumper와 동일하므로 이전 글(http://popotz.textcube.com/1497)을 참고해주세요.

# "PSP Go용 펌웨어 덤프 지원"이라는 제목 때문에 오해할 분이 있을 것 같은데, PSAR Dumper는 단순히 공식 펌웨어 파일을 개별 파일로 분해해주는 홈브류입니다. 일반 사용자의 경우, 수정하지 않은 원본 펌웨어 파일을 구하거나 Popsloader/CXMB 등의 플러그인 사용시 필요한 원본 펌웨어 파일을 추출하는데 주로 쓰일 뿐 그 외의 쓰임새는 없습니다. 게다가 이번 PSP Go용 펌웨어 지원은 개발자나 해커들에게나 필요한 변경점입니다.

* 관련글 보기 *
PSAR Dumper 6.XX - 펌웨어 6.XX 덤프 지원
NEW_PSARDUMPER_mod by Lime
비공식 PSAR Dumper - 6.00/6.10 디크립트 지원
PSAR Dumper 5.50 - 펌웨어 5.50 덤프 지원
Psar Dumper (PSP-3000 모듈 디크립트 지원)
기타 등등...

2010년 2월 17일 수요일

PSAR Dumper 6.XX - 펌웨어 6.XX 덤프 지원


PSAR Dumper라는 홈브류는 손휘의 정식 펌웨어 파일인 EBOOT.PBP를 디크립트(암호 해독)하고 개별 파일(PRX, RCO 등)로 덤프해주는 프로그램입니다. 따라서 수정하지 않은 원본 펌웨어 파일을 구하거나 Popsloader/CXMB 등의 플러그인 사용시 필요한 원본 펌웨어 파일을 추출하는데 주로 쓰이고 있습니다.

하지만 펌웨어 버전이 올라가면서 암호 방식도 변경되므로, PSAR Dumper 역시 꾸준히 업데이트되야만 하는데, 이번에 bbtgp라는 유저가 펌웨어 6.00 / 6.10 / 6.20까지도 덤프 가능한 PSAR Dumper 6.XX를 발표했습니다. [출처가기]

하지만 펌웨어 6.XX을 완벽하게 디크립트할 수는 없고 몇몇 모듈의 경우에는 추출되지 않으며, 특히 커널 디크립션은 01g와 02g만 지원한다고 합니다.

어쨌거나 커펌 6.XX가 나오지 않은 현재로서는 그다지 필요하지 않을지도 모르겠네요. (예전 펌웨어 버전을 디크립트/덤프하고 싶을 때는 이전에 나온 PSAR Dumper 구버전을 사용하면 되니까요.)
 

1. 커펌이 설치된 대부분의 PSP에서 구동 가능할 겁니다. (정펌 6.00/6.10/6.20에서 실행할 수 있다는 뜻이 아닙니다.)

2. 위 첨부파일을 받아 압축을 풀고 그 안의 'new_psardumper' 폴더를 ms0:/PSP/GAME/ 폴더에 복사합니다.

3. 그리고 자신이 디크립트/덤프하려고 하는 버전의  정식 펌웨어 파일을 따로 구해서 EBOOT.PBP 그대로 메모리스틱 최상위에 복사합니다.

4. XMB의 게임 -> 메모리스틱 메뉴로 들어가 'NEW PSAR DUMPER'를 실행합니다.


5. 홈브류가 실행되면 엑스버튼 / 동그라미버튼 / 네모버튼 중 하나를 선택해서 덤프를 시작합니다.
* 엑스버튼 : sigcheck와 디크립트된 reboot.bin 파일을 포함해서 인크립트(암호화)된 상태로 덤프
* 동그라미버튼 : sigcheck와 디크립트된 reboot.bin 파일을 제외하고 인크립트(암호화)된 상태로 덤프
* 네모버튼 : 모든 파일을 디크립트(암호 해독)된 상태로 덤프


6. 위처럼 펌웨어 6.20까지도 정상 인식해서 디크립트를 시작합니다. (단, 펌웨어 5.50 / 6.XX의 경우에는 완벽하게 디크립트되지 않고 일부 모듈은 추출되지 않습니다.)

7. 디크립트가 완료되면 10초 후 자동으로 XMB로 복귀하며, 메모리스틱 최상위를 보면 'f0'이라는 폴더가 새로 생긴 것을 알 수 있습니다. 그 안에 펌웨어 파일이 추출되어 저장되어 있으니 필요한 경우 사용하면 됩니다.

# 덤프된 원본 펌웨어 파일은 손휘측에서 저작권을 가지고 있으므로 무단공유는 불법입니다.
# 이 글에는 저작권에 위배되는 어떠한 파일도 포함되어 있지 않습니다.

* 관련글 보기 *
NEW_PSARDUMPER_mod by Lime
비공식 PSAR Dumper - 6.00/6.10 디크립트 지원
PSAR Dumper 5.50 - 펌웨어 5.50 덤프 지원
... 등등

2009년 11월 20일 금요일

NEW_PSARDUMPER_mod by Lime

일본인 Lime이 수정한 NEW PSARDUMPER의 MOD 버전이 발표되었습니다. [출처가기]

PSAR Dumper란?
PSAR Dumper라는 홈브류는 손휘의 정식 펌웨어 파일인 EBOOT.PBP를 디크립트(암호 해독)하고 개별 파일(PRX, RCO 등)로 덤프해주는 프로그램입니다. 따라서 수정하지 않은 원본 펌웨어 파일을 구하거나 Popsloader/CXMB 등의 플러그인 사용시 필요한 원본 펌웨어 파일을 추출하는데 주로 쓰이고 있습니다.

이번 Lime이 수정한 MOD 버전은 아래처럼 몇 가지 편리한 점이 추가되었습니다.
- 덤프하려는 펌웨어 파일(*.PBP)를 여러 개 중에서 선택 가능하게 됨.
- 그래픽적으로 보기 힘들던 부분을 보기 쉽게 변경. (폰트 색상 등)
- L트리거+R트리거로 종료가 가능하게 됨.

특히, 덤프하고 싶은 펌웨어 파일을 선택할 수 있다는 점이 마음에 드네요. 가령 Popsloader 플러그인용 모듈을 추출할 때 기존 PSARDUMPER에서는 매번 펌웨어 파일을 교체해줘야 했지만 이번 MOD 버전은 한 번에 필요한 펌웨어 파일을 모두 넣어두고 선택해서 추출하는 것이 가능합니다.


[ 설치법 / 사용법 ]
1. 위 첨부파일을 받아 압축을 풀고 그 안의 'new_psar_dumper_mod_620' 폴더를 ms0:/PSP/GAME/ 폴더로 복사합니다.

2. 또한 자신이 덤프/디크립트하려는 정식 펌웨어 파일(EBOOT.PBP)도 적당히 이름을 변경해서 ms0:/FW/ 라는 폴더를 새로 만들어 그 안에 넣어둡니다. 기존과 다르게 꼭 EBOOT.PBP 라는 이름이 아니라도 되므로, 예를 들어 OFW620.PBP나 550.PBP 등 자신이 알아보기 편한 이름으로 넣어도 됩니다.

하지만 몇 가지 주의사항이 있는데, FW/ 폴더에서 지원하는 정식 펌웨어 파일(*.PBP)은 총 60개까지이며, 정식 펌웨어 파일의 확장자는 반드시 PBP여야 합니다. 또 펌웨어 파일(*.PBP) 이름은 확장자를 포함해서 15글자 이내로 해야 합니다.

어제 발표된 최신 펌웨어 6.20까지 덤프가 가능하지만, 5.50/6.XX 펌웨어의 일부 모듈은 제대로 디크립트되지 않으니 참고해주세요.

ms0:/
   |- PSP/
   |    |- GAME/
   |             |- new_psar_dumper_mod_620/
   |
   |- FW/
        |- OFW620.PBP
        |- 500.PBP... 등 정식 펌웨어 파일
3. 위와 같이 메모리스틱 구성이 되었다면 모든 준비가 완료됩니다.


4. 이제 XMB의 게임 -> 메모리스틱 메뉴로 들어가 'NEW PSAR DUMPER'를 실행합니다.


5. 만약 ms0:/FW/ 폴더에 2개 이상의 정펌 *.PBP 파일이 존재한다면 위와 같은 펌웨어 선택 화면이 나타납니다. 덤프를 원하는 파일로 이동해 세모버튼을 눌러 선택하면 됩니다.


6. 이제 덤프 화면이 나오면 원하는 방식을 선택해 덤프/디크립트를 실행합니다.
* 엑스버튼 : sigcheck와 디크립트된 reboot.bin 파일을 포함해서 인크립트(암호화)된 상태로 덤프
* 동그라미버튼 : sigcheck와 디크립트된 reboot.bin 파일을 제외하고 인크립트(암호화)된 상태로 덤프
* 네모버튼 : 모든 파일을 디크립트(암호 해독)된 상태로 덤프
* L트리거+R트리거 : 홈브류 종료


7. 덤프 방식을 선택하면 위처럼 펌웨어 버전 확인후 덤프가 진행되고, 덤프가 모두 완료되면 자동으로 XMB로 복귀합니다. 그리고 이렇게 덤프된 개별 파일들은 ms0:/FW/ 폴더안에 하위 폴더를 만들어 저장되므로, 그 폴더에서 필요한 원본 파일을 가져다 쓰면 됩니다.

# 덤프된 원본 펌웨어 파일은 손휘측에서 저작권을 가지고 있으므로 무단공유는 불법입니다.
# 이 글에는 저작권에 위배되는 어떠한 파일도 포함되어 있지 않습니다.

* 관련글 보기 *
비공식 PSAR Dumper - 6.00/6.10 디크립트 지원
PSAR Dumper 5.50 - 펌웨어 5.50 덤프 지원
Psar Dumper (PSP-3000 모듈 디크립트 지원)
... 등등

2009년 10월 5일 월요일

비공식 PSAR Dumper - 6.00/6.10 디크립트 지원


PSAR Dumper라는 홈브류는 손휘의 정식 펌웨어 파일인 EBOOT.PBP를 디크립트(암호 해독)하고 개별 파일(PRX, RCO 등)로 덤프해주는 프로그램입니다. 따라서 수정하지 않은 원본 펌웨어 파일을 구하거나 Popsloader/CXMB 등의 플러그인 사용시 필요한 원본 펌웨어 파일을 추출하는데 주로 쓰이고 있습니다.

하지만 펌웨어 버전이 올라가면서 암호 방식도 변경되므로, PSAR Dumper 역시 꾸준히 업데이트되야만 하는데, 이전에는 펌웨어 5.50의 부분적인 디크립트를 지원하는 Red Bull PSP팀의 PSAR Dumper가 최신 버전이습니다. 하지만 이번에 펌웨어 6.00과 6.10도 디크립트할 수 있도록 UtraDogg라는 유저가 업데이트를 했습니다. [출처가기]

이번 UtraDogg의 PSAR Dumper는 얼마전 요시히로가 발표한 게임 디크립터의 'pspdecrypt.prx'를 이용한다고 하는데, 그렇다고 펌웨어 6.00 / 6.10을 완벽하게 디크립트할 수는 없고 몇몇 모듈의 경우에는 추출되지 않는다고 하니 알아두세요.
 

1. 커펌이 설치된 대부분의 PSP에서 구동 가능할 겁니다. (정펌 6.00/6.10에서 실행할 수 있다는 뜻이 아닙니다.)

2. 위 첨부파일을 받아 압축을 풀고 그 안의 'new_psardumper' 폴더를 ms0:/PSP/GAME/ 폴더에 복사합니다.

3. 그리고 자신이 디크립트/덤프하려고 하는 버전의  정식 펌웨어 파일을 따로 구해서 EBOOT.PBP 그대로 메모리스틱 최상위에 복사합니다.

4. XMB의 게임 -> 메모리스틱 메뉴로 들어가 'NEW PSAR DUMPER'를 실행합니다.


5. 홈브류가 실행되면 엑스버튼 / 동그라미버튼 / 네모버튼 중 하나를 선택해서 덤프를 시작합니다.
* 엑스버튼 : sigcheck와 디크립트된 reboot.bin 파일을 포함해서 인크립트(암호화)된 상태로 덤프
* 동그라미버튼 : sigcheck와 디크립트된 reboot.bin 파일을 제외하고 인크립트(암호화)된 상태로 덤프
* 네모버튼 : 모든 파일을 디크립트(암호 해독)된 상태로 덤프


6. 위처럼 펌웨어 6.00도 정상 인식해서 디크립트를 시작합니다. (단, 펌웨어 5.50 / 6.00 / 6.10의 경우에는 완벽하게 디크립트되지 않고 일부 모듈은 추출되지 않습니다.)

7. 디크립트가 완료되면 10초 후 자동으로 XMB로 복귀하며, 메모리스틱 최상위를 보면 'f0'이라는 폴더가 새로 생긴 것을 알 수 있습니다. 그 안에 펌웨어 파일이 추출되어 저장되어 있으니 필요한 경우 사용하면 됩니다.

# 덤프된 원본 펌웨어 파일은 손휘측에서 저작권을 가지고 있으므로 무단공유는 불법입니다.
# 이 글에는 저작권에 위배되는 어떠한 파일도 포함되어 있지 않습니다.

2009년 8월 8일 토요일

펌웨어 5.55 부분적인 디크립트 성공

아머드 코어 3 포터블을 시작으로 최근 발매되는 게임은 거의 펌웨어 5.55 이상을 요구하고 있습니다. 하지만 펌웨어 5.55는 공식적으로 발표되어 배포되지 않고 있으며, 단지 해당 게임의 UMD에만 포함되어 있는 게임 전용 펌웨어입니다.

(아직까지 발표되지 않은 것을 보면 게임 전용 펌웨어라는게 거의 확실해진 것 같네요. 예전 아이돌 마스터 SP의 펌웨어 5.05처럼 말이죠. 관련글 : http://popotz.textcube.com/1096)

하지만 UMD 데이터 안에서 펌웨어 5.55와 관련된 파일을 추출한 뒤 EBOOT.PBP 형식으로 만들고, 또 얼마 전 발표된 Red Bull PSP 팀의 PSAR Dumper 5.50을 이용하면 펌웨어 5.55의 디크립트가 가능하다고 합니다. [출처가기]

아래는 디크립트된 펌웨어 5.55의 개별 파일 모습입니다. (클릭해서 크게 보세요.)

물론 펌웨어 5.50도 그랬듯이 PSAR Dumper 5.50을 이용해도 완벽한 건 아니라서 몇몇 펌웨어 키를 포함한 파일은 제대로 디크립트되지 않는 문제가 있지만 그리 큰 문제는 아닌 것 같네요.

어쨌든 이로서 커펌 5.55의 개발 가능성이 높아졌습니다. 물론 펌웨어 디크립트야 커펌 개발의 첫 단계일 뿐이니 아직 갈 길이 멀고, 또 커펌 개발팀들이 실제로 커펌 5.55의 작업을 할 것인지도 확실하지 않기 때문에 추후 반드시 커펌 5.55가 나온다고 말할 수는 없습니다. 그저 두고 보는 수밖에는...
------------------

노파심에서 말씀드리면, 이 소식은 기존의 커펌(커펌 5.00 M33이나 커펌 5.50 GEN 등)이 설치된 PSP에서 업데이트 및 사용이 가능한 새로운 커펌 5.55가 나오느냐 마느냐의 문제이며, 정펌 5.50이나 정펌 5.55인 PSP에서도 커펌을 설치하거나 사용할 수 있게 된다는 뜻이 아닙니다.

정펌 5.50 이상 사용자분들은 펌웨어나 하드웨어 상에서 새로운 취약점을 찾지 못하는 한 커펌의 기능을 사용할 수 있는 방법이 없습니다. ChickHEN 사용자도 이와 마찬가지로 펌웨어 5.03 기반의 커펌만 사용가능하며 그 상위 커펌은 사용할 수 없습니다.

제일 좋은 건 TA-088 v3 기판이나 PSP-300X의 pre-IPL이 완전히 뚫려서 기존처럼 판도라의 배터리가 작동하게 되는 것인데, 이건 거의 포기상태니... GG.

2009년 8월 6일 목요일

PSAR Dumper 5.50 - 펌웨어 5.50 덤프 지원


펌웨어 파일(EBOOT.PBP) 파일을 디크립트/덤프할 수 있는 PSAR Dumper가 새롭게 업데이트되었습니다. [출처가기]

가끔가다 홈브류나 플러그인에서 원본 펌웨어 파일이 필요한 경우가 있는데, 이 때 공식 펌웨어 파일인 EBOOT.PBP에서 개별 파일을 디크립트해서 추출해주는 프로그램이 바로 Psar Dumper입니다. 특히 Popsloader 플러그인을 설치할 경우 종종 사용해야 하는 홈브류입니다.

이번 PSAR Dumper 5.50은 Red Bull PSP라는 팀에서 발표되었는데, 펌웨어 5.50의 디크립트를 추가 지원한다는 점 외에 기존과 차이점은 없습니다. 하지만 펌웨어 5.50을 완벽하게 디크립트할 수는 없고 펌웨어 키를 포함하고 있는 파일의 경우 정상적인 덤프가 불가능하다고 합니다. 개발자는 자신들의 능력이 부족하다는 점을 인정하고 다른 사람이 해결해주기를 바라고 있네요.

그런데 사실 펌웨어 5.50의 경우 이미 오래전에 디크립트 및 덤프가 가능했습니다. 그렇지 않았다면 PSPGen에서 커펌 5.50 GEN을 만들 수도 없었겠죠. 다만 개인 유저가 사용할 수 있는 PSAR Dumper가 공개되지 않았을 뿐이었습니다. 어쨌든 펌웨어 5.50의 원본 펌웨어 파일이 필요한 분들만 사용하시면 됩니다.


[ 설치법 ]
1. 위 첨부파일을 받아 압축을 풀고 그 안의 'new_psardumper' 파일을 ms0:/PSP/GAME/ 폴더로 복사합니다.

2. 디크립트/덤프하려는 버전의 펌웨어 파일을 구해 EBOOT.PBP 그대로 메모리스틱 최상위에 복사합니다. 펌웨어 1.50부터 펌웨어 5.50까지 모든 펌웨어의 덤프를 지원합니다. (단, 펌웨어 5.50은 부분 지원.)
(각 펌웨어 파일은 http://www.psp-hacks.com/category/36 에서 다운로드 가능합니다.)

3. PSP의 게임 - 메모리스틱 메뉴로 들어가 'NEW PSAR DUMPER'를 실행합니다.

4. 홈브류가 실행되면 엑스버튼 / 동그라미버튼 / 네모버튼 중 하나를 선택해서 덤프를 시작합니다.
* 엑스버튼 : sigcheck와 디크립트된 reboot.bin 파일을 포함해서 인크립트(암호화)된 상태로 덤프
* 동그라미버튼 : sigcheck와 디크립트된 reboot.bin 파일을 제외하고 인크립트(암호화)된 상태로 덤프
* 네모버튼 : 모든 파일을 디크립트(암호 해독)된 상태로 덤프

5. 잠시 후 덤프가 완료되면 자동으로 XMB로 복귀합니다. 그 후 메모리스틱 최상위를 보면 'F0'이라는 폴더가 새로 생성되어 있으며 그 안에 덤프된 개별 펌웨어 파일이 폴더별로 저장되어 있습니다.

6. Popsloader 플러그인이나 CXMB 플러그인 등에서 요구하는 원본 펌웨어 파일은 이런식으로 구하면 됩니다. 또 원본 펌웨어 파일이 필요한 경우에도 사용 가능합니다.

# 덤프된 원본 펌웨어 파일은 손휘측에서 저작권을 가지고 있으므로 무단공유는 불법입니다.
# 이 글에는 저작권에 위배되는 어떠한 파일도 포함되어 있지 않습니다.

2008년 11월 20일 목요일

Psar Dumper (PSP-3000 모듈 디크립트 지원)

얼마 전에 펌웨어 5.00까지 덤프/디크립트할 수 있는 Psar Dumper for FW5.00을 소개해드렸습니다.

그 글에도 적었지만 그 때는 아직 PSP-3000용 모듈은 디크립트할 수 없었는데, Dark_AleX가 이번에는 이 PSP-3000의 모듈들도 정상적으로 디크립트할 수 있도록 Psar Dumper를 업데이트했습니다. [출처가기]

그 동안 계속 말했으니 Psar Dumper가 무슨 홈브류고 어떻게 사용하는지는 다 아실거라 생각하고 생략합니다.

다음은 출처의 번역내용입니다.
먼저 오해하는 것을 방지하기 위해서 : 이 프로그램은 PSP-3000을 위한 것이 아니다. PSP-1000/2000을 위한 것인데, 조사 목적으로 PSP-3000의 PRX 파일들의 디크립트를 할 수 있도록 했다.

PSP-3000의 모듈들은 파일이름이 보통 03g라고 끝난다. 이 파일들을 살펴보니, PSP-3000에서는 UMD캐시를 이전과는 다르게 관리하는 것 같다. 또 PSP-3000은 새로운 무선 칩이 달려있다.


* Download (Mirror): http://rapidshare.com/files/165390935/p ... 00_too.zip
* Download (Mirror) : http://www.megaupload.com/?d=7KJ9CBR7

P.D : 지금 더 살펴보니, wlanfirm_02g와 wlanfirm_03g라는 prx파일은 동일한 것 같다.
또  umdcache_02g.prx와 03g도 마찬가지다. 손휘는 업데이트 EBOOT 파일의 용량만 더 크게 하기 위해 데이터 만드는 것을 너무 좋아하는 것 같다.

Dark_AleX도 말했지만, 이번 Psar Dumper와 요즘 알려지고 있는 Datel의 배터리와는 아무런 상관도 없습니다. 단지 Dark_AleX가 PSP-3000에 관련된 모듈을 연구하기 위해 Psar Dumper를 업데이트했고, 그걸 그냥 다른 사람들에게도 쓸 사람은 쓰라고 배포하는 것이죠.

우리같은 일반 사용자가 이 Psar Dumper로 할 수 있는 일은 없겠지만, 그저 "Dark_AleX가 PSP-3000에 대한 연구를 계속 하는구나"하는 정도는 알 수 있네요. 응원해줘야 하는 건지...

참고로 이번 Psar Dumper로 오늘 나온 공식 펌웨어 5.02도 PSP-3000 모듈들까지 완벽하게 디크립트가 가능합니다.

2008년 11월 16일 일요일

Psar Dumper for FW5.00 (펌웨어 덤프/디크립트)

펌웨어 1.50부터 펌웨어 5.00까지 디크립트할 수 있는 Psar Dumper for 5.00입니다. [출처가기]

가끔가다 홈브류나 플러그인에서 원본 펌웨어 파일이 필요한 경우가 있는데, 이 때 공식 펌웨어 파일인 EBOOT.PBP에서 개별 파일을 디크립트해서 추출해주는 프로그램이 바로 Psar Dumper입니다.

펌웨어 버전이 변경될때마다 약간씩 암호화 방법이 변경되기 때문에 Psar Dumper 역시 펌웨어 버전에 맞추어서 꾸준히 업데이트 되고 있습니다. (그만큼 종류도 많으니 항상 최신 버전을 유지하세요.)


이번 Psar Dumper는 Dark_AleX가 직접 공개했습니다.
이번 psardumper는 공식 펌웨어 5.00을 덤프/디크립트하기 위한 것이다.
펌웨어 5.00은 PSP-3000까지 포함하기 때문에 테이블 포맷이 변경되었다.

알아둘 점 : PSP-3000의 모듈들은 아직 디크립트하지 못한다. 모듈의 이름조차도 모름. 파일이름 테이블은 아직 접근하지 못한 PSP-3000의 mesg_led03.prx 파일 안에 있다. 추가로 모듈들의 자체키는 아직 접근하지 못하는 PSP-3000의 IPL내에 있다.

따라서, 펌웨어 5.00을 디크립트할 경우 "could not find path of XXXXX"라는 경고 메세지를 여러 번 보게 될 것이다.

psardumper의 또 다른 변경점은 더 이상 Psar 파일의 버퍼 제한이 없다는 것이다. 덤프 시작시 전체를 로딩하는 것이 아니라 메모리스틱으로부터 순차적으로 로딩하게 된다.


[ 설치법 / 사용법 ]

1. 위 첨부파일을 받아 압축을 풀고 나오는 'new_psardumper' 폴더를 ms0:/PSP/GAME/ 폴더로 복사합니다.

2. 덤프하려는 공식 펌웨어 파일을 'EBOOT.PBP'라는 이름 그대로 메모리스틱 최상위에 복사합니다.

3. PSP의 게임 - 메모리스틱 메뉴로 들어가 'NEW PSAR DUMPER'를 실행합니다.

4. 홈브류가 실행되면 엑스버튼 / 동그라미버튼 / 네모버튼 중 하나를 선택해서 덤프를 시작합니다.
* 엑스버튼 : sigcheck와 디크립트된 reboot.bin 파일을 포함해서 인크립트(암호화)된 상태로 덤프
* 동그라미버튼 : sigcheck와 디크립트된 reboot.bin 파일을 제외하고 인크립트(암호화)된 상태로 덤프
* 네모버튼 : 모든 파일을 디크립트(암호 해독)된 상태로 덤프

5. 잠시 후 덤프가 완료되면 자동으로 XMB로 복귀합니다. 그 후 메모리스틱 최상위를 보면 'F0'이라는 폴더가 새로 생성되어 있으며 그 안에 덤프된 개별 펌웨어 파일이 저장되어 있습니다.

6. Popsloader 플러그인이나 CXMB 플러그인 등에서 요구하는 원본 펌웨어 파일은 이런식으로 구하면 됩니다.

# 덤프된 원본 펌웨어 파일은 손휘측에서 저작권을 가지고 있으므로 무단공유는 불법입니다.
# 이 글에는 저작권에 위배되는 어떠한 파일도 포함되어 있지 않습니다.

2007년 12월 29일 토요일

3.80 New PSAR Dumper


펌웨어 3.80까지 디크립트할 수 있는 '3.80 PsarDumper + KL4E/KL3E decompressor'가 발표되었습니다. [출처가기]

PSAR Dumper는 암호화되어 압축되어 있는 펌웨어 파일을 개별 파일로 풀어주는 프로그램이며, 개인 사용자는 펌웨어의 원본 파일을 구할 때 종종 쓰이는 프로그램입니다.

이전 글(펌웨어 3.80과 커펌 3.80 M33)에서 소개한 내용대로 펌웨어 3.80은 KL4E라는 새로운 압축 알고리즘이 적용되어 있고, 기존 M33팀의 NEW PSAR Dumper는 펌웨어 3.80을 제대로 풀어내지 못했습니다.

그래서 커펌 HX의 개발자이기도 한 _HellDashX_가 펌웨어 3.80까지 지원하는 새로운 PSAR Dumper를 내놓았습니다. (Dark_AleX는 커펌 3.80 M33 발표 후에야 업데이트해준다고 했는데, _HellDashX_가 먼저 발표해버렸네요.)

* Download : 3.80 PsarDumper + KL4E/KL3E decompressor

3.xx 커널용이므로 위 첨부파일을 받아 그 안의 'newpsardumper' 폴더를 ms0:/PSP/GAME/ 폴더에 복사합니다.
그리고 디크립트하려는 펌웨어 파일을 EBOOT.PBP 그대로 메모리스틱 상위에 복사 후 실행하면 됩니다.
(펌웨어 1.50부터 펌웨어 3.80까지 현재 나온 모든 펌웨어의 디크립트가 가능합니다.)

* 엑스버튼 : sigcheck와 디크립트된 reboot.bin 파일을 포함해서 인크립트(암호화)된 상태로 덤프
* 동그라미버튼 : sigcheck와 디크립트된 reboot.bin 파일을 제외하고 인크립트(암호화)된 상태로 덤프
* 네모버튼 : 모든 파일을 디크립트(암호 해독)된 상태로 덤프
* 세모버튼 : 프로그램을 종료하고 XMB로 복귀

이전 PSAR Dumper와는 다르게 진행과정은 나오지 않으며, 작업이 끝나면 자동으로 XMB로 복귀합니다.
이 후 메모리스틱 상위 'F0'이라는 폴더에 개별적인 펌웨어 파일이 저장되어 있는 것을 확인할 수 있습니다.

# 현재까지는 개발자들 외에 일반 사용자는 사용할 일이 전혀 없습니다. 추후 커펌 3.80이 나오거나, 펌웨어 3.80까지 지원하는 새로운 Popsloader 플러그인이 나온 뒤에야 사용할 일이 생기겠죠.

* 관련글 보기 *
2007/12/19 - [뉴스 / 루머] - 펌웨어 3.80과 커펌 3.80 M33
2007/11/23 - [홈브류 - 일반] - RSPsar Dumper-USBhostFS 지원
2007/09/15 - [홈브류 - 일반] - New PSAR Dumper (2.xx,3.xx 커널용)
2007/03/31 - [홈브류 - 일반] - PSP v3.30 Decrypter by Team C+D

2007년 12월 19일 수요일

펌웨어 3.80과 커펌 3.80 M33

어제 PSP의 펌웨어 3.80이 발표됨과 동시에 외국 포럼에서는 활발한 분석과 토론이 진행중입니다. [출처가기]

특히 커펌의 개발자인 Dark_AleX 역시 이 토론에 참여하면서 재미있어지고 있는데, 그 내용 중 몇가지만 소개합니다. (어려운 용어가 많은지라 제대로 해석했는지는 자신도 없고, 또 아직 제대로 펌웨어 3.80이 분석된 것은 아니니 그냥 재미삼아 읽으세요.)
Coolj 여기에 신형 PSP에서 얻은 펌웨어 3.80 모듈 리스트가 있는데, 몇 가지의 암호 해독을 방지하는 방법이 적용되어 있다. (PS: 최신 psardumper는 파일 테이블이 변경되었기에 동작하지 않는다.)

jas0nuk
이런 일이 일어날지 알고 있었다. 판도라를 가지고 우리는 언제나 flash 영역에 접근할 수 있기 때문에, 그들(손휘)은 PSAR을 잠궈버리고 파일과 flash 영역의 포맷을 변경하는데만 초점을 맞춘 것이다. 암호해독을 느리게 하기 위한 방지책이지만, 동작하지 않는다.(?)

Dark_AleX 그들(손휘)은 단지 파일 이름의 테이블 키만을 변경했다. prx 파일의 키들은 펌웨어 3.7x와 동일하다. 그러나 KL4E라고 불리우는 새로운 압축 알고리즘에는 약간 놀랐다. 이번에는 sysmem과 loadcore 또한 압축되어있다. 게다가 또 다시 새로운 니드(nids)다.

Dark_AleX (플러그인들을 다시 개조해야하느냐는 질문에) 펌웨어 안에 nids를 해결하는 방법을 코딩할 것이지만, 모듈간의 같은 기능을 찾는 것이 귀찮은만큼 시간이 걸리게 된다. (아주 쉽지만 아주 귀찮다.) 하지만 손휘가 이제부터 계속 이같은 일(nids를 변경하는 일)을 계속할텐데, 새로운 커펌이 나올때마다 프로그래머가 그들의 프로그램 nids를 변경하는 것은 매우 지치는 일이므로 이 방법이 최선의 해결법인 것 같다.

Dark_AleX 음, 나는 커펌 3.80 M33 발표때까지 psar dumper의 업데이트를 하지 않을 것이다. 압축해제를 하려면 새로운 알고리즘을 위해 3.80의 sysmem 기능이 필요하지만, sysmem 역시 압축되어 있다. 내부적인 암호 해독을 위해 ipl 기능을 사용할 것이다.

추가로 Dark_AleX와 함께 작업중인 mathieulh는 다음과 같은 글을 올렸습니다. [출처가기]
추후에 나올 커펌 3.80 M33 작업 중에 우리는 IPL의 플레이로드에서 "/kd/pspbtcnf_03g.bin"이라는 매우 재미있는 문자열을 발견했다.

이해하지 못하는 사람을 위해 약간의 설명을 덧붙이자면,
2.71 이후, 특히 2.80에서 우리는 새로운 하드웨어 또는 적어도 새로운 운영 모드의 지원을 암시하는 pspbtcnf_02g와 관련된 문자열을 발견했다. 후에 신형 PSP가 발매되고 우리는 신형의 코드네임이 (아마도 second generation를 뜻하는) 02g라는 것과, 그것이 pspbtcnf_02g.bin뿐만 아니라 _02g 모듈을 사용하고 있다는 것을 알아냈다. 이건 그들(손휘)이 실제로 신형 하드웨어를 발표하고 발매하기 전에 몇 달동안 신형의 펌웨어/커널을 작업했다는 것을 의미한다.

우리는 그것(_03g라는 문자열)이 현재 준비중인 3rd generation 하드웨어와 관련되었다고 믿고 있다. 또 다른 더 가벼워진 (그리고 판도라가 막힌) PSP가 될 것인가? 또는 새로운 PSP 폰이 될 것인가? 시간이 말해줄 것이다.

간단히 정리하자면 펌웨어 3.80은 기존의 PSAR Dumper로 덤프를 할 수가 없습니다. (저도 해봤는데 안되더군요.) 펌웨어 3.80에서 파일 테이블이 변경되고 새로운 압축 알고리즘이 적용되었기 때문으로 보입니다. 하지만 Dark_AleX는 현재 다른 방식으로 펌웨어를 분석하려고 하고 있으며, 커펌 3.80 M33의 발표 계획도 가지고 있는 듯 싶습니다. (벌써 개발이 시작되었을지도...?)

그리고 펌웨어 3.80에 새로운 신형 PSP (또는 PSP 폰)가 개발중임을 암시하는 문자열이 포함되어 있는데, 아직까지는 확인된 사항이 없습니다. 그들의 짐작이 맞다면 조만간 손휘측에서 공식발표가 있겠지요.

# 펌웨어 3.80에서 커펌을 설치 못한다는 얘기가 아니라 커펌이나 다른 홈브류 등의 개발을 위해서는 펌웨어 3.80을 해독해서 분석해야 하는데 그 부분에서 약간 어려움을 겪는다는 얘기입니다.
# 아 머리 아포~

2007년 11월 23일 금요일

RSPsar Dumper-USBhostFS 지원


USBhosrFS 모드를 지원하는 새로운 PSAR Dumper인 RSPsar Dumper입니다. [출처가기]

PSAR Dumper란 손휘의 공식 펌웨어 파일인 EBOOT.PBP로부터 개별 펌웨어 파일을 추출해서 덤프하는 프로그램으로 낸드플래시의 원본 파일을 구하고자할 때 유용하게 사용할 수 있는 프로그램입니다.

이번 RSPsar Dumper는 예전 M33팀이 발표한 NEW PSAR Dumper를 기본으로 그래픽을 변경하고 USBhostFS 기능을 지원하므로 메모리스틱에 따로 EBOOT.PBP 파일을 복사할 필요가 없습니다. 게다가 덤프된 파일도 PC의 하드디스크에 바로 저장되므로 아주 빠르게 펌웨어 덤프를 할 수 있습니다. (실제로 손휘의 저용량 메모리스틱에서 펌웨어 덤프를 하면 기본이 10분이지만, 위 프로그램을 사용하면 30초 ~ 1분 안에 펌웨어 덤프를 완료할 수 있습니다.)

RSPsar Dumper - USBhostFS를 이용한 덤프 방법 열기


# 위의 USBhostFS 모드를 이용하는 것 외에도 예전 방식대로 메모리스틱 상위에 EBOOT.PBP 파일을 복사해서 덤프하는 것도 가능합니다.

* 관련글 보기 *
2007/09/15 - [홈브류 - 일반] - New PSAR Dumper (2.xx,3.xx 커널용)
2007/03/31 - [홈브류 - 일반] - PSP v3.30 Decrypter by Team C+D

2007년 9월 15일 토요일

New PSAR Dumper (2.xx,3.xx 커널용)


M33팀이 1.50 커널이 아니라 2.xx, 3.xx 커널에서 동작하는 PSAR Dumper를 새로 발표했습니다. [출처가기]

PSAR Dumper란 압축되어 있는 펌웨어 파일(EBOOT.PBP)을 각 개별 파일로 풀어내는 홈브류로 예전 데브훅 시절 덤프 펌웨어 파일을 만들때나, 펌웨어의 원본 파일이 필요할 경우 등에 사용되는 프로그램입니다.

이번 M33팀의 New PSAR Dumper는 2.xx, 3.xx 커널에서 동작하므로 1.50 커널이 없는 신형 PSP의 커펌 3.60 M33에서도 구동 가능하며, 물론 커펌이 설치되어 있는 기존의 구형 PSP에서도 정상 작동합니다.

또한 New PSAR Dumper는 펌웨어 1.50에서부터 최신 펌웨어 3.7x까지 모든 펌웨어의 덤프를 지원합니다. 예전 PSAR Dumper는 펌웨어 버전에 따라 종류가 나누어져 있었는데 모두 통합해 버린 것이죠.
게다가 펌웨어 파일에서 DATA.PSAR를 추출할 필요없이 EBOOT.PBP 파일 그대로 덤프 가능합니다.

* Download: M33 NewPsardumper for 2.xx - 3.xx kernel with EBOOT
(압축파일에 암호가 걸려있습니다. 암호는 'PSARDUMPER_FOR_NEW_AGE'입니다.)

그럼 간단히 펌웨어 파일을 덤프하는 방법을 알아보겠습니다.

New PSAR DUMPER 사용해서 펌웨어 덤프하는 방법 열기


# 만약 펌웨어의 원본 파일이 필요할 경우 위 프로그램을 사용하면 됩니다. (동그라미버튼으로 덤프)
# popsloader 플러그인을 사용하려면 반드시 위의 과정을 통해 펌웨어 파일을 덤프해야 합니다. 단, 펌웨어 파일의 버전에 따라서 덤프시 실행 버튼이 달라지게 되니 주의하세요.