PS3_superslim_cech4000

Descobertas do PS3 BootROM


Olá, Povo o/
Estava meio sumida, mas arrumando o NewsInside pelas costas, não esqueci da comunidade, não tá? :x


A Scene do PS3 finalmente vai ganhar coisas boas, e coloque o que há de bom nisto!
Fiz um breve resumo; posso não estar muito correta, mas abaixo temos o que entendi e o que podemos ter no futuro com isso!

A BootROM do Cell BE (o primeiro estágio de boot do console, gravado no silício, até hoje nunca extraído) foi lida via decap + imagem/SEM do chip por um grupo que inclui zecoxao, jestero, MikeM64, M4j0r e outros. Com o algoritmo da BootROM em mãos, o grupo chegou ao passo decisivo em 26/09/2026: descriptografar um bootldr (lv0ldr) de console real inteiramente no PC, com MAC válido confirmando a sua autenticidade.

Dump da BootROM

A BootROM do SPU Isolated Loader foi extraída por decap (remoção física do encapsulado) + imagem por microscopia eletrônica (SEM) — não existe outro método; não é “vulnerabilidade” e a Sony não pode corrigir (hardware).

Resultado: ~1 kB de ROM contendo todo o algoritmo de tratamento de metldr e lv0ldr (derivação de chave, decifração e verificação).

A Chave: SPU Channels 66 E 64

A chave mestra (pck0) vem do canal SPU não documentado 66.

O Que Ocorre: quando uma SPU entra em isolamento, o canal 64 é checado — em certo estado, o canal 66 lê como zeros (é isso que torna o console seguro por design, junto com a “miniaturização hardware” da ROM).


Caminhos em investigação: glitching (tentativas em andamento na semana da análise) e métodos alternativos ao glitch. Um achado de 26/09: o código da SPU não limpa registradores entre execuções — a chave final fica no r7 até o cleanup; teoricamente legível, mas ainda não conseguiram extrair o conteúdo.

Conquista de 26/09: bootldr descriptografado

Console-alvo: CECHL (fat). Descriptografia 100% confirma que a chave derivada por-console usada está correta e que o algoritmo reversado da BootROM é fiel.


Em resposta a pergunta direta, zecoxao confirmou: “one of the derived ones… decryption was fully done on a PC (and the computed mac matches)”.


Próximo alvo: lv0ldr.2 e metldr.2 (variantes dos consoles mais novos — slim 3k/superslim 4k). MikeM64 está nisso (autor do exploit lv0ldr: Teensy in the Middle — mitm do barramento SPI do SYSCON).

Implicações

FW impossível de brickar (a menos que a chave se perca fisicamente);
Re-marry de tudo, SYSCON incluso — troca de placa/motherboard livre;
Flash reprogramável para aceitar qualquer CFW (ou até uma base de código completamente diferente);


Boot com IDPS customizado ou sem IDPS;


Funcionar sem drive de Blu-ray e ignorando o SYSCON;
Em tese, abre caminho para CFW em modelos

não-compatíveis (slim 3k / superslim 4k) — o sonho antigo da cena — e recuperação anti-brick real (bootldr de backup via USB, por exemplo).

Finalizando

Não acho que vamos ter MUITO LOGO uma CFW pra todos os modelos possíveis de PS3, temos a qCFW, mas ela exige um RPI, mas é neste caminho que a scene tem começado a trilhar no momento!

O Grupo de Telegram do NewsInside abaixo é para suporte e duvidas dos conteúdos e guias do site, sendo assim este grupo NÃO POSSUI downloads de jogos/DLC’s/Expansões, entrar digitando nome de jogo ou algo sem se apresentar e apresentar sua duvida o banimento é instantâneo.