[플삼] ISO를 pkg로… HAN 유저를 위한 강좌

문의가 많아서 간략하게 적어 놓을게요.

<개요>

HAN을 사용해서 정펌 플삼이에서 백업 게임을 돌리는 방법은 pkg 형태의 게임을 설치해서 실행하는 것이 유일한 방법이에요. 그렇기 위해선 ISO형태로 되어 있는 백업 게임을 pkg 형태로 바꿔야만 하겠죠? 그런데 문제는 커펌과 달리 정펌에선 pkg의 설치 뿐만 아니라 실행도 매우 까다로운 절차를 거쳐야만 한답니다.

1) ISO-> 폴더 형태로 변환: 이건 쉽죠? 설마 이걸 압축 프로그램 가지고 시도하는 사람은 없겠죠? 못하면 바보.^^

2) 폴더 형태의 타이틀 ID에서 pkg 형태의 게임을 찾아내고 업데이트를 찾아서 다운로드
왜냐하면 미리 업뎃을 하지 않고 그냥 설치를 했을 경우 얘가 자동으로 업뎃되면 게임 진행이 안되기 때문이죠. *이 부분에서 LICDIR폴더와 파일이 필수적으로 필요하답니다. 이게 없는 게임의 경우 만들어야 해요.

3) 디스크 게임의 실행파일 및 param.nfo 등 파일을 pkg용으로 바꾸고 디렉토리 구조를 바꿈. 업뎃용 pkg 역시 풀어서 폴더 형태로 만듬.

4) 만들어진 게임 폴더와 업데이트 폴더를 pkg 파일로 각각 생성함. 이 때 LIC pkg 역시 만들어야 함. 즉 3개의 pkg로 만듬

5) 만든 pkg 파일을 각 유저의 플삼이에 맞게 리사인함. 이 때 당근 자신의 ACT.DAT 파일과 IDPS가 있어야만 합니다. 이건 알아서 덤프해 놓으세요. HAN 사용자면 당근 알겠죠?^^

대략 위와 같은 과정을 거쳐서 내 플삼이만을 위한 pkg가 만들어지면 그걸 또 내장 하드에 설치해서 실행해야 해요. 참 길고 불편한 과정을 거쳐야만 한답니다.^^

일단 작업을 위해  필요한 툴은 여기서 받으세요. 압축을 풀면 세 개의 폴더가 만들어져요. 각각 과정마다 필요한 툴들이랍니다. 여기엔 리사이너는 들어 있지 않아요. ps3xploit 리사이너는 여기에서 받으세요. source code zip 파일로 된걸 받고 압축을 풀면 됩니다.

 

<2)~3) 과정을 위한 자세한 설명>

1. 먼저 자신이 원하는 백업 게임 폴더 안에 LICDIR이 있는지 확인하세요. 없다면 generate LIC.DAT 를 실행하고 게임 폴더를 드래그 앤 드롭으로 올려놓으면 알아서 게임 폴더 안에 LICDIR 폴더와 파일을 만들어 준답니다. 참 쉽죠?^^

2. CFW2OFW 폴더 안으로 게임 폴더 자체를 이동시키고 CFW2OFW helper를 실행합니다. 그럼 얘가 알아서 디스크게임 ID와 관련된 pkg 게임 타이틀 ID를 찾아줘요. 그리고 또 알아서 게임 업뎃 파일을 찾아서 다운로드까지 해 줍니다. 그 뿐만이 아니라 알아서 디스크 게임을 pkg로 만들기 위한 디렉토리 구조를 만들고 파일 변환 작업까지 다 알아서 해 줘요. 초록색으로 done이 나오는 것만 보고 있음 돼요.^^

3. 작업이 끝나면 내가 옮겨 왔던 게임 폴더는 삭제되고 대신 게임 타이틀(ID) 형태의 폴더가 생성 돼요. 그 안에 2에서 변환된 게임 폴더와 패치 폴더가 함께 들어가 있게 됩니다. 즉 BLXX or BCXX로 시작되는 폴더와 NPXX로 시작되는 폴더를 볼 수 있어요.

<4)를 위한 자세한 설명>

1. 위에서 생성된 폴더 2개를 make-backup-pkg 폴더 안으로 이동하고 do.bat 파일을 실행시킵니다. 그럼 화멘에 game과 patch가 각각 표시될꺼에요. patch에 디스크 게임의 타이틀 ID가 나오는건 정상이에요.^^ 그리고 작업이 진행돼요.

2. 정상적으로 작업이 진행되면 게임 pkg와 패치 pkg 그리고 LIC pkg 이렇게 3개의 파일이 만들어져요.

<5)를 위한 자세한 설명>

1. 위에서 만들어진 세 개의 pkg 파일들을 리사이너 툴의 rifgen-master 폴더 안으로 옮기세요. 같은 폴더에 내 플삼이의 act.dat와 idps.hex 파일을 복사해 넣으세요.

2. 세 개의 pkg 파일을 하나씩 ps3xploit_rifgen_edatresign.exe 위로 드래그&드롭합니다. 그럼 알아서 리사인을 해 줘요. 그리고 리사인된 pkg가 만들어 집니다. 파일 이름 뒤에 _signed.pkg가 붙어요. 세 파일 모두 만들어야 합니다.

PKG 설치는 HAN 돌리고 설치하면 돼요. 아시다시피 FAT32만 지원되기 때문에 4기가 넘는 pkg는 pkg linker를 사용해서 PC와 플삼이를 연결하고 설치하면 됩니다. 이건 귀찮아서 걍 나중에…^^

설치까지하려면 여간 귀찮은 일이 아니네요. 이걸 놓고 4000번대가 뚫렸으니 구모델이 필요없다고 말하는 사람들은 도대체 뭔지 모르겠어요. 커펌과 익스플로잇은 수준 자체가 다른데 말이죠.이 짓을 해서 게임 하나를 설치하고 돌리느니 걍 팔아버리고 구모델 찾는게 낫겠다 싶네요.^^

 

 

 

[4.55] 앤드로이드 앱 문제…

속도가 너무 느려요.ㅠㅠ

덤프도 그렇고 ftp도 그렇고 제 속도가 안나오네요. 하도 이상해서 PC에서 0.4.0.1 사용해보니까 ftp는 제 속도가 나옵니다. 이거 왜 이런건지 잘 모르겠는데, 혹시 덤프나 ftp 전송 앤드로이드 앱으로 걸어도 잘 되는 분 계시면 댓글 좀 남겨주세요.

[4.55] 업뎃 이후 테스팅 [업뎃]

update1: 복호화된 게임의 경우 가장 최근 세이브만 인식을 하고 나머지는 unknown으로 나오네요. 이건 무슨 영문인지 모르겠어요.ㅠㅠ 그리고 전반적으로 안정성은 4.05보다 나은거 같네요. 4.05에서는 exploit이 메모리 부족 때문에 제대로 먹히지 않으면 갑자기 꺼져버리는 일이 종종 있었는데 4.55에선 그런게 없어요. 젤 좋은건 무조건 original을 먹이는거에요. 될 때까지 반복하고 PC에서 원하는 페이로드를 보내면 100% 동작하네요.^^

———————————————————————–

Al-Azif군의 ps4-exploit-host 0.4.0.1이 나온 것을 보고 바로 4.55로 업뎃했어요.^^ 그리고 몇 가지 테스트 중이네요. 일단 알아낸 사실들은…

  1. ps4-exploit-host가 실행된 화면에서 dumper나 ftp 페이로드를 실행하면 메모리가 부족하다고 나오는데 계속 실행하다보면 어쨌든 먹히긴 한다는 것
  2. 그랬을 경우 FTP는 정상적으로 동작하지만 덤퍼는 제대로 안될 때가 많네요.
  3. 따라서 덤퍼는 original을 먹인 후에, 이것 역시 메모리 부족으로 몇 번 실패하다가 먹히는데 그 이후에 PC에서 XVortex-Dumper-455.bin를 수동으로 보내주는게 훨씬 낫네요. 거의 100% 동작한다고 해도 과언이 아니에요.^^
  4. 일단 4.07 요구 게임 두 개를 각각 FTP와 덤퍼로 옮겨 봤어요. 아주 잘 되네요.^^
  5. HEN 역시 실행이 어려운데 일단 먹히면 되네요.^^ 이전 4.05에서 설치한 게임도 아무 문제 없이 실행됩니다.^^

이제 달려봐도 괜찮을 것 같아요.^^

0.4.0.1은 여기에서 받으세요.^^

플포 5.01 웹킷 익스플로잇 PoC

어제 공개된 4.55 exploit에 이어 5.01 웹킷 익스플로잇 proof of Concept이 공개되었어요. 현재 5.05에서도 돌아간다는 댓글들이 올라오고 있네요. 이건 완벽한 jailbreak은 아니에요. 단지 문을 열었다고 해야하나…. 뭐 어쨌든 플포 해킹이 가속화되는 느낌이에요.^^

PS4 5.01 WebKit Exploit PoC (Proof of Concept) by ALEXZZZ9.jpg

베일 벗은 플포 4.55 exploit

놀랍다는 말 밖에는… Qwertyoruiopz 군이 ps4 4.55 커널 exploit을 발표했어요. 지금 한참 논의 중입니다. 이제 곧 철권7 구동해볼 날이 오겠네요.^^

새로운 소식과 툴들이 개발되는대로 포스팅할께요.^^

 

그리고 프로그래밍 아시는 분들은 여기를 참고하세요.^^