Freitag, 26. November 2010

Technik : PS3 FM 3.41 Jailbreak 24.11.2010

Nun habe ich es endlich geschafft. Bereits zur Mittagszeit, hatte ich begonnen mich etwas mit dem Thema PS3-Hack zu beschäftigen, als Anwender, nicht als Entwickler!
Wichtig, ich habe alles mit Windows 7 gemacht und übernehme keinerlei Haftung oder Garantie, dass es auch bei jedem klappt.

Mit einigen Tools soll es also Möglich sein, zumindest bis Firmware 3.41 eine PS3 zu Hacken und schlussendlich auch aufgespielte Software zu starten. Vergleichbar ist das Endprodukt also mit der Nintendo Wii, die ich bereits vor einem Jahr hacken konnte. Ich habe 2 Variationen getestet und hab es schließlich mit dem Taschenrechner TI-84-Plus geschafft!

Mein erster Versuch begann mit meinem alten iPhone 2G, da es bereits einen Jailbreak drauf hatte (redsn0w), konnte ich also die Software installieren und auch den Hack aufspielen, der dann für die PS3 gelten sollte.

Was benötige ich für diese Variante?

- redsn0w 0.9.4 (uploaded) / (rapidshare)
- Firmware für Iphone 2G (3.1.2) (zu finden hier)

ODER alternativ ein iPhone mit vorhandenem Jailbreak, NICHT durch Jailbreakme.com! Sondern durch "redsn0w" oder "blackra1n". Ich habe es mit "redsn0w" versucht.
Im Zweifelsfall nochmal danach suchen.
Sofern es bereits mit einem Jailbreak versehen ist, könnt ihr redsn0w in jedem Fall drüber laufen lassen!

- Baseband-Files 3.9 und 4.6 (nur wenn ihr noch Jailbreaken müsst, ist für das erstellen der Custom- Firmware) nötig! (uploaded) / (rapidshare)
- iPhoneBrowser & WinSCP (uploaded) / (rapidshare)
- iPhoDroid für 2g oder 3g (je nach Handy), 3GS und Iphone 4 gehen NICHT! Ich habe nur die 2G-Variante, also auch nur diese hochgeladen, für 3G bitte googeln. (uploaded) / (rapidshare)
- PL3-Files (2) (uploaded) / (rapidshare)
- Stealth Backup Manager oder ähnliche Variationen, (uploaded) / (rapidshare)
   ich konnte es nur mit dieser Version testen!
- die PS3 MUSS auf Version 3.41 sein, ob der Downgrade genauso wie der Upgrade stattfindet, kann ich      nicht sagen, probiert es einfach (siehe weiter unten).
  Firmware 3.41 : (uploaded) / (rapidshare)
- Einen FAT-32 Formatierten USB-Stick


Ich gehe davon aus, dass das iPhone bereits gejailbreakt ist :

1. iPhone 2G anschalten
2. iPhone 2G an den PC anschließen und warten bis es erkannt wurde
3. Nun das Programm mit der iPhoDroid.exe starten und auf "shoot" klicken.

Nun sollte das Programm mehrere Kopiervorgänge durchlaufen lassen. Nach einer kurzen Wartezeit
schaltet das Programm um und lässt nochmal ein paar Vorgänge durchlaufen und kennzeichnet diese bei Fertigstellung mit einem Hacken dahinter.
Wenn nun alles abgeschlossen ist, verändert sich das Fenster erneut.
Das iPhone startet selbstständig neu und wird kurzzeitig im "Recovery"-Modus gebootet. Ein paar Sekunden später wechselt es zum "iBootloader".(siehe Abbildung 1)

Aus Sicherheitsgründen solltet ihr das iPhone JETZT erstmal vom PC trennen.

4. Nun installiert ihr iDroid auf dem iPhone, diese Version ist NUR für den PS3-Hack gedacht und stellt kein lauffähiges iDroid-System in diesem Sinne dar. Ihr könnt dann also nicht iDroid starten und als OS benutzen, hierfür gibt es andere Lösungen.
 
Abbildung 1




So sieht der "iBootloader" im Groben aus.
Sofern ihr ihn nicht deinstalliert, startet dieser JEDES mal, das macht aber nichts.
Sofern ihr auf euer normales iOS zugreifen wollt, wählt ihr DIESES markierte Symbol aus, also das Apple-Logo. (Abbildung 1)









Abbildung 2



5. Mit der Taste an der Seite des iPhones, mit der ihr normalerweise die Musik leiser stellt, wechselt ihr ein Menüpunkt weiter nach unten, mit der Taste zum lauter stellen, einen nach oben.

Das 2. Symbol ist dafür da, um die installierte iDroid-Variante zu starten, ohne sie erneut zu installieren. Diese braucht ihr später. (Das grüne Roboter-Symbol)

Nun klickt erst ein mal auf "install", indem ihr mit der Taste zum leiser stellen darauf wechselt und die "Home-Taste" betätigt. (Abbildung 2)




Abbildung 3




6. Nun wartet ihr erstmal ein paar Sekunden (angegeben wurden ca. 30 Sekunden Wartezeit, ich habe sie aber nicht gemessen)

Zunächst sieht der Bildschirm so aus (Abbildung 3), also mit Schrift in blauer Farbe, da sollten nun ein paar Zeilen durchlaufen, ähnlich wie ihr es eigentlich schon von manchen Jailbreaks gewohnt sein solltet.








Abbildung 4





7. un sollte die Farbe von blau in weiß übergehen und weiterhin einige Zeilen durchlaufen lassen. Das ist weiterhin normal und dauert nur einige wenige Sekunden lang.
(Abbildung 4)










Abbildung 5






Nun wechselt das iPhone zum nächsten Bildschirm, der durch den Linux-Pinguin gekennzeichnet wird.

Hier werden ebenfalls einige Zeilen durchlaufen.
(Abbildung 5)








Abbildung 6




8. Bis hier her müsst ihr euch noch nicht beeilen.
Wir sind hier erst noch bei den "Vorbereitungen" für alles Weitere.

Sofern die letzte Zeile so ähnlich aussieht, wie auf (Abbildung 6), könntet ihr nun den PS3-Jailbreak starten.
Ihr müsst vorab aber noch etwas erledigen.

Wenn alles abgeschlossen wäre, würden nun lauter Zeilen mit "init" durchlaufen. Hier seid ihr erstmal fertig.





Zunächst ein mal müssen wir aber noch ein paar Einstellungen ändern. Bei mir hatte leider mein SBsettings auf dem iPhone 2G gesponnen und ich konnte nicht über SSH auf mein Handy zugreifen (WinSCP), grundsätzlich sollte es aber möglich sein, sofern W-LAN vorhanden ist. Ohne W-LAN geht es mit beispielsweiße "iPhone Tunnel Suite" auch, jedoch nur bis iTunes 9.2, welches ich nicht installieren wollte.

9. Hierfür müssen wir nun erst mal aus diesem Modus raus gehen. Da wir in einer "Schleife" gefangen sind, müssen wir das Handy mittels Frücken von Home- und Sleep-Taste neu starten. Haltet einfach beide Tasten gedrückt, bis der Bildschirm sich verdunkelt und lasst danach wieder los.
Das Handy startet neu neu und ihr könnt im "iBootloader" (Abbildung 1) das Apple-Symbol auswählen.
Nun kann es sein, dass beim Starten der "Recovery-Modus" aktiv ist.
Diesen könnt ihr mit dem iPhoDroid deaktivieren, indem ihr bei angestecktem iPhone "exit Recovery-Mode" anklickt.
Nun bootet das iPhone wieder normal.

Sofern ihr gebootet habt, startet ihr nun WinSCP und loggt euch auf euer Handy ein.
Die IP findet ihr durch das Cydia-App "SBSettings", welches ihr öffnet,indem ihr über die Statusbar bei der Uhr streicht (oberer Rand).

Der Username ist Standardmäßig : root
Das Passwort : alpine (evtl. groß geschrieben, einfach testen)

10. nun wechselt in den Ordner root/private/var und kopiert die "PL-3" Files (2) in diesen Ordner und überschreibt die Vorhandenen. Weiterhin müsst ihr die CHMOD-Rechte auf 777 stellen.

ANMERKUNG: Ab diesem Punkt kam ich nicht weiter, da ich die Files zwar durch andere Programme aufspielen konnte, nicht aber die CHMOD-Rechte verändern konnte. Ob es nun wirklich funktioniert wäre als "Kommentar" durchaus erwünscht.
Laut einigen Aussagen anderer, sollte es aber funktionieren.
Mir mangelte es an "funktionsfähigen" Alternativen zu WinSCP. Eventuell ging es auch von meinem iPhone aus nicht, da wie gesagt auch schon SBSettings gesponnen hat.

11. Nun könnt ihr das Programm schließen und die PS3 Vorbereiten.

12. Schaltet die PS3 aus, am Netzstecker oder durch Ausstecken des Kabels.
13. Steckt das iPhone mit dem USB-Kabel an die PS3.
14. Nun startet ihr das iPhone neu und wählt über den "iBootloader" (Abbildung 1 und 2) das roboterartige Symbol aus. Nun werden erneut weiße Zeilen durch das iPhone laufen, dies dauert nur wenige Sekunden.
haltet euch jetzt bereit.
15. Sofern ihr an die Stelle kommt, wie auf (Abbildung 6) sichtbar, schaltet ihr den Netzschalter der PS3 ein, schaltet schnell mit der On/Off-Taste der PS3 die PS3 ein und drückt direkt danach (nicht gedrückt lassen oder so was) die "Eject"-Taste. Es müssten nach beiden Tastendrücken die PS3 kurz gepiepst haben und das iPhone anfangen ein leicht anderes Bild zu zeigen.
16. Nun müsst ihr nur noch warten, bis die PS3 von selber startet.

ACHTUNG : Ich konnte diese Variante nicht bis zum Ende testen. Ich weiß auch nicht, wie der Endbildschirm auf dem iPhone aussieht, da ich mangels der Schreibrechte (CHMOD) nicht weit genug gekommen bin.

Den Erfolg des Jailbreaks überprüfen könnt ihr schließlich, indem ihr bei gestarteter PS3 (startet ja selber neu) im Spiele-Ordner 2 neue Ordner habt. Diese heißen : "install package files" und "app_home/PS3_Game"

NACH ERFOLG-01




So könnte es aussehen, lasst euch nicht von den Farben irritieren.
Ich hatte nur recht wenig Zeit um zu fotografieren, bevor der eine Ordner ausgefadet gewesen wäre.



















Keine Kommentare:

Kommentar veröffentlichen

Vielen Dank für deine Meinung. Dein kommentar wird nach überprüfung unverzüglich freigeschaltet.