Wildcard: PS4 rétrograder une possibilité, mais …
Le développeur Wildcard a publié SYSGLITCH la semaine dernière, un outil conçu pour vider le lecteur flash de la PS4 (et de la PS Vita), basé sur une attaque décrite par Fail0verflow en 2018.
<! – ->
Le vidage des internes de sa PS4 est utile à de nombreuses fins, mais en particulier pour la sauvegarde, pour les développeurs qui souhaitent bricoler un peu trop la console, au risque de la bricker. Il pourrait également être utile à des fins de déclassement, en fin de compte.
Rétrograder une PS4 TL, DR
En bref, le vidage de votre contenu syscon (via SYSGLITCH) rend la rétrogradation PS4 possible, mais:
- Cela vous oblige à avoir une sauvegarde de fichiers spécifiques de votre propre console, à la version à laquelle vous souhaitez revenir. Donc, pensez-y plus comme un «retour à une sauvegarde précédente» que comme une rétrogradation réelle.
- En d'autres termes, si vous souhaitez rétrograder votre console vers par ex. firmware 5.05, vous devez avoir cette sauvegarde 5.05 prête, à partir de votre propre console
- Cela implique de bonnes compétences matérielles: vous en aurez besoin pour faire la sauvegarde de votre micrologiciel avec une carte de développement telle qu'un adolescent, et vous en aurez besoin à nouveau pour remplacer le SYSCON de votre PS4 par un générique lorsque vous souhaitez rétrograder.
- Les didacticiels sur cette technique doivent encore apparaître, c'est donc pour les utilisateurs très avancés pour l'instant
Déclassement PS4 avec SYSGLITCH, détails
Fail0verflow avait déjà fait allusion à d'éventuels déclassements de la PS4 dans son article de 2018, mais juste à titre théorique. Wildcard est allé un peu plus loin en déclarant qu'avec la sortie de son outil, une véritable rétrogradation pourrait être possible aujourd'hui … avec beaucoup de "IF". <! – ->
Tout d'abord, un véritable déclassement (et un didacticiel correspondant) n'a pas encore été vu publiquement, et SYSGLITCH lui-même nécessite des compétences de soudage et est utilisé pour travailler avec du matériel supplémentaire tel que la carte de développement Teensy. Il faut également vider leur fichier sflash0, qui selon Wildcard ne nécessite pas de PS4 piratable.
Si quelqu'un est assez courageux pour essayer cela .. vous, les probs, pouvez rétrograder (le firmware revenant dans ce cas) votre ps4 si vous avez une copie de sc flash (via SYSGLITCH), un vidage de sflash, et éventuellement un clone de hdd nécessaire en utilisant dd. Tout cela depuis le début de votre retour…
– caractère générique (@ VVildCard777) 16 juillet 2020
non, en fait vous pouvez le faire sur 2 fws qui n'ont aucun exploit. car vous remplacez tout le stockage de données sur la ps4. sc flash, hdd et sflash. il n'y a pas d'autres emplacements pour stocker des données autres que les clés / bootroms codés en dur.
– caractère générique (@ VVildCard777) 16 juillet 2020
pour remplacer sc par des vidages plus anciens, vous en auriez besoin d’un qui n’a pas de protection en écriture flash. R5F100PLAFB pour SAA / SAB et R5F100LLAFB pour SAC / SAE et plus * (pas sûr des révisions ultérieures de la carte). et 0xc3 dans le flash réglé sur 0x85 pour activer le débogage si vous le souhaitez. pic.twitter.com/9FSym1QWGe
– caractère générique (@ VVildCard777) 16 juillet 2020
Bien sûr, la limitation la plus douloureuse et la plus évidente est que l'on ne peut que revenir à un firmware pour lequel ils ont réellement une sauvegarde (à partir de leur propre console)… En fin de compte, n'espérez pas une rétrogradation de votre console 7.xx si vous n'avez jamais créé de sauvegarde de votre console lorsqu'elle était sur 5.xx. Mais vous pouvez imaginer faire une sauvegarde de votre console 7.xx aujourd'hui, puis garder votre console à jour pendant un moment, jusqu'à ce qu'un firmware 7.xx soit finalement publié …
<! – ->
À moins que vous ne vous sentiez extrêmement aventureux, j'attendrais que des experts proposent des tutoriels à toute épreuve (ou aussi proches que possible) avant de vous essayer. Non seulement vous devez vider votre système de console, mais le processus de rétrogradation lui-même impliquerait plus de soudure et le remplacement du PS4 Syscon par un générique sur lequel vous aurez écrit la sauvegarde.
Ouais, cela fait partie de la bravoure: p. Il y a une méthode de patch via kexploit f0f mentionnée (idk comment l'utiliser personnellement) et peut-être quelques idées sur la façon d'écrire sc flash directement via shellcode. Mais cela peut le briquer si quelque chose ne va pas. De meilleures solutions viendront avec le temps 🙂
– caractère générique (@ VVildCard777) 16 juillet 2020
Télécharger PS4 SYSGLITCH
Vous pouvez télécharger SYSGLITCH depuis le github du développeur ici. De plus, vous aurez besoin d'une carte de développement telle qu'une teensy 4.0 pour faire le vidage.
<! – ->