PlayStation3ハッカーが考えるPS Jailbreakの正体

PS3初のMODチップ『PS Jailbreak』は海外での検証が進みどうやら本物のようですが、かねてからPS3のハッキングに取り組んできた人達からすれば思わぬ伏兵登場といったところのようです。PS3ハッキングコミュニティではPS Jailbreakが一体なんなのかなどいろんな情報が飛び交っているようです。すこしまとめてみました。


Lan.stフォーラムのadminでもあり、最近はPS3での活動が目立つMathieulh氏は、PS Jailbreakのニュースが出た後すぐにツイッターでPS Jailbreakについて多くのつぶやきをしていました。ちょうどPS3NEWSというサイトでMathieulh氏以外にもPS3シーンで著名なハッカーの発言などの情報をまとめてくれていましたので翻訳してみます。

PS3 Dev Notes on PS JailBreak:
PS JailbreakについてのPS3開発者ノート

Mathieulh: psjailbreak’s so called “Backup Manager” (which is pretty much the only thing available to download on their website) is a debug package including a regular fself compiled with the (massively privately leaked) 1.92 sdk, The package itself is generated with Sony’s official sdk tool (make_package_npdrm revision 1203 probably from that very same sdk) that makes it illegal to share because I am quite sure psjailbreak staff doesn’t have the appropriate license to be using the officialPlaystation 3 SDK and its tools.
Mathieulh: PS Jailbreakのいわゆる”Backup Manager”(製品のウェブサイトからしかダウンロードできない)は(誰かが流出させた)正規の1.92SDKでコンパイルしたデバッグパッケージだ。パッケージ自体はソニーの公式SDKツール(おそらくmake_package_npdrm revision 1203と同じものだろう)で作られたものだ。間違いなくPS Jailbreakのスタッフは公式PlayStation3 SDKとツール群の正規ライセンスをもっていないはずなので配布すること自体が違法行為に当たる。

The binary itself seems to use the usual sce apis when it comes to the gui or copying files over. It does run on a debug console and displays a “nicely” done GUI that lets you “backup” your game to the external or usb hdd and “run” them later on.
バイナリはGUIやファイルコピーに通常のSCEのAPIを使っているようだ。デバッグ機として起動し、ゲームのバックアップを外付けHDDやUSB HDDから起動させるためのGUIが用意されている。

Needless to say the backups wont “run” as their “backup manager” is just a regular fself running with game privileges and doesn’t make use of any exploits that I can think of. Needless to say that if their so called usb dongle is real (which I doubt) it does extensive use of leaked sony’s software and keys/certificates.
言うまでもなくバックアップゲームは”Backup Manager”が起動しているのではなく通常の権限で通常起動されているだけで、なんらかのexploitを利用しているわけではない。彼らの言ういわゆるUSBドングルが本物だとすれば(私はそうは思わないが)、当然PS Jailbreakは流出したソニーのソフトウェアやkeyや証明書を流用していることになるだろう。

Ok, I know enough people that have the dongle to confirm that it’s real even though I don’t have one myself (yet). I believe it to be a USB jig; it’s triggered the same way as SCE’s official version so they must then use an exploit and do some lv2 patches. It’s also likely that they “finalize” (set recover flag to 0) the console at every boot because you always need to use power + eject.

It also doesn’t convert a retail to debug perse, there is no debug menu and no deci3 (debugging) support as far as I know. Also the fact that it only runs on 3.41 suggest that they do memory patches rather than run another kernel on the console.

RichDevX: I hope nobody gave them money.. appears to be a 48 pin MCU
RichDevX: みんな無駄使いしないで欲しいと思う…たった48ピンのMCU(Micro Controller Unit)だよ。

NDT: It wasn’t actually a locked door, cause i’m sure the hackers cloned the jig module h/w and used it with their sw, so ps3 recognize the usb key like the sony hw itself, it’s looks like a troian horse more than a firmware hack.
NDT: 実際は閉ざされた扉ではなかった。ハッカーがジグモジュールのハードウェアクローンを作ってくるのは間違いないと思うし、それをデバッグ機へのスイッチ代わりにできると思う。それでPS3はそのUSBキーをソニー純正品として認識する。もうファームウェアハックというよりはトロイの木馬にしか見えない。

The problem until now was that no one shared the jig scheme, that’s why no one was able to use this “simply” method. Maybe these hackers have really GOOD contacts.

A friend tested the patched manager with his debug and he told me it creates a directory with all the files untouched. Since original files can’t work from hdd there must be some other tool that patch the eboot.
友人がデバッグ機でパッチした”Backup Manager”を試したところ、HDDのアクセス不可能な領域にファイルが入ったディレクトリを作成すると話していた。そのためそのファイルはHDDからは起動させることができず、起動するようパッチするような何らかのツールが必要らしい。

By the way it create a directory with the files. The problem is that the game won’t start because the eboot is still encrypted, maybe the dongle does somthing on the fly…

By the way if the dongle “transform” a retail PS3 into a debug one then it give it the ability to install debug pkgs, this means it’s possible to install homebrew on a retail Ps3 that’s awesome!

It could also be that port 1000 could be open just like the debug PS3 so it could communicate with a PC (APP HOME + Target manager and so on).
デバッグ機のPS3同様ポートの1000番が開き、PCと通信できるようになる(APP HOMEやTarget managerなど)

I forgot to mention that the debug self can’t be run from a retail unit (without the dongle at least that convert the retail to debug).

By the way it’s impossible to play new games with 1.10 fw cause of the fact new games need an updated firmware because new firmware carry new libraries needed to run the games.

Some games just check the fw version in order to let the user to update (while they use old libraries revision to work) the most games instead use new libraries because the developers used them to create the game, so can’t run on older firmwares.

CJPC: Haven’t tried it, but it looks like it will copy the game on a Debug PS3 but won’t decrypt the executable… so, it’s basically a giant “copy dev_bdvd/* hdd0/*” for lack of a better term.
CJPC: 試してはいないが、PS JailbreakはPS3デバッグ機にコピーされているのだろう。ただ、実行できるように復号化まではされていないっぽい。”copy dev_bdvd/* hdd0/*”してるのでは。

また、SKFU氏は実際にPS Jailbreakを入手してテストを行い、次のように語っていました。
【情報源:StreetskaterFU’s Blog

I just tested the software they uploaded and can confirm it works so far.
PS Jailbreakの連中がアップロードしたソフトウェアをテストして、動作するのを確認した。
【情報源:StreetskaterFU’s Blog

I can tell a bit about the backup manager. It seems the software uses bd_emu features to manage the backups. The HDD to use, should have a modified bd emu format, which sets all backups on first position, so the PS3 detects ‘em all. Then you can choose the image to boot via the manager.
Backup Managerについて一言。どうもバックアップを扱うためにbd_emu機能を使うソフトウェアらしい。使っているHDDをモディファイしたbd emuフォーマットにしているようなのでバックアップを検出するようだ。そして起動するバックアップイメージをマネージャーで選択する。

To directly copy and boot a game, the software would need to decrypt all layers on the fly. Meaning it decrypts all executables somehow, else it won’t run. Even on a debug unit.

The hardware look like a copy of the original PS3 jigstick, used in SONY service centers to repair broken PlayStation3 SKU’s. Someone internal leaked or sold a stick, so they had the chance to reverse and clone the hardware.

The stick should boot before the normal firmware does, so it’s hard to patch it. Maybe SONY could update the bootcode to prevent it, set it to a revoke list.

By the way, in all videos they use debug PS3’s to run the software. There is no video showing the actual process booting on a retail PS3 afaik. So I do not confirm that this is true, yet!

If it’s as true as it looks this time, good job guys!

数多くのサイトがPS Jailbreakを本物だと証言しているので、今更デバッグ機でしか動作しないことはあり得ないという前提でPS Jailbreakとは一体何なのかをまとめてみます。

・”Backup Manager”というアプリケーションはバックアップを起動するローダーではないらしいが、バックアップデータの復号化はどこかで実行している。


DSのFlashcart(マジコン)と同じく、任意の非署名コードの実行=Homebrew起動ができるという製品としてではなくバックアップゲーム(違法コピーゲーム含む)だけに焦点を当ててしまう製品のようにしか見えないため間違いなく一般的にはPS Jailbreakは悪者でしょう。バックアップ起動は不要だとは言いませんが、それはPS3コミュニティとして必要ならば誰かが開発してリリースするはずです。

同じようなジグとして思い浮かぶのはPSPのパンドラバッテリーですが、PSPのパンドラバッテリーは当初”BrickしてしまったPSPを復活させるとができる” “FW1.50へダウングレードできる”といった、ファームウェアを扱うためのものとして登場しました。カーネルモードexploitなしにCFWインストールが可能になったことは非常に革新的でした。バッテリーをトリガーにしているところがPS jailbreakのUSBジグとは異なりますが、同じように「パンドラUSBスティック」みたいなものも、メーカーでの補修時に使っているのであれば可能なのではないでしょうか。個人的にはそちらの方なら触手が伸びます。

もちろん今後はソニーに対策され起動できなくさせられるとPS Jailbreakがアップデートでそれを破るという、DSのFlashcart(マジコン)と同じいたちごっこが繰り返されるのは間違いありません。訴訟を起こされてもHomebrew起動のためのものであれば、仮にそれがローダーの開発によりバックアップ起動ができたとしても勝訴できる可能性が残ります。PS JailbreakにはFlashcart(マジコン)と同じような道を歩んでほしくありません。訴訟による法的圧力にさらされて早々に終息してしまうことだけは避けてほしいものですが、最初からMODチップと呼ばれているためもう遅いかもしれません。


The exact chip for the psjailbreak dongle has been identified, looks like dumping it will be easy.
PS Jailbreakのチップ特定。ダンプするの簡単そう。
That’s because it was based on a leak from our software which we later released once we figured it out.
RichDevX just found where the actual dongle auth code is. Kudos to him xD We’ll start looking into it asap.
Well it looks like psjailbreak is likely based on reverse and exploit rather than on a leak, we still wont be sure without one though.
PS Jailbreakはリークされたもの流用というよりリバース解析とexploitがベースだね。モノを持ってないから確定じゃないけど。
Actually we don’t have any dongles yet but we pretty much believe we know what psjailbreak did and it was a smart way to exploit the console
ドングルはないけどPS Jailbreakが何をしているのかは分かった。賢い方法だね。
The psjailbreak guys definitely used Geohot’s exploit, without him it wouldn’t have been possible in the first place.
PS Jailbreakの連中はGeohot氏のexploitを間違いなく使ってる。彼のハックがなかったら最初の段階でダメだったろうね。
You should know by the way that this CAN (and most likely will) be updated/fixed by Sony. Avoid updating to 3.42+ at ALL COSTS.

どうやらPS3のハッカー達がフリーウェアのPS Jailbreakをリリースしそうな流れです。

PlayStation3ハッカーが考えるPS Jailbreakの正体” に対して1件のコメントがあります。

  1. ミレイユ より:




メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください