Il annonce avoir acheté le dongle et ... 3 jours plus tard, il a réussi à faire l'ingénierie inversée du dongle pour ainsi reproduire le code.
La protection du dongle cobra semble similaire au True Blue et ainsi c'est pour ça qu'il a réussi "plutôt facilement" à cracker le code.
Dans cette vidéo, on voit qu'il a fait son propre payload "OpenCobra", grâce à 3000 lignes d'assembleur et permettant ainsi de lancer un backup PSP sur PS3.
Son code est basé sur la version 4.1 du dongle mais il souhaite apporter les fonctionnalités des versions 4.4 et 5.0 dans le futur.
Dans la vidéo, vous voyez un "Payload Loader", dont le code consiste en :
- Code: Tout sélectionner
install_payload("OpenCobra_41.bin", PAYLOAD_OFFSET); // no comments
// install hooks
...
void sc8_0x9001(const char *path, const char *id) {
lv2syscall8(8, 0x9001, (u64)path, (u64)id, 0, 0, 0, 0, 0);
}
void sc8_0x9002(u8 flag1, u8 flag2, u8 flag3, u8 flag4) {
lv2syscall8(8, 0x9002, flag1, flag2, flag3, flag4, 0, 0, 0); // flag1 - eboot.bin encrypted/decrypted, flag2, flag3, flag4 - not real flags, its a tag related patch.
}
const char *path = "/dev_usb000/PSPISO/CRISIS CORE -FINAL FANTASY VII-.iso";
const char *id = "ULUS-10336";
sc8_0x9001(path, id);
sc8_0x9002(0, 0, 0, 0);
oct0xor ne sait pas quand/si il va sortir OpenCobra. Et quoi qu'il en soit, voici des bouts de clés dont leur utilisé est inconnue :
LV2:
7174e18ad8c87a31.... 3.0
2005d05b1ac8a331.... 4.0
3902a14001cd4836.... 4.4
fd905abf25cdc236.... 5.0
APP:
3CFE6288B199F90A.... 3.0
5824D034A3CEED3A.... 4.0
8FA23E557693D4FE.... 4.1
Source : http://oct0xor.blogspot.fr/2012/12/first-post.html?spref=tw