PS3固件完全解析(NOR篇metldr2)
時(shí)間:2015-06-16 17:46:05 來(lái)源:k73電玩之家 作者:小四 熱度: 571 次
PS3游戲的固件是大家在刷機(jī)中必備的文件,而大家對(duì)于這些固件又了解多少了,通過(guò)以下的文章你可以清晰的了解固件,以及關(guān)于效驗(yàn)固件的方法。
PS3游戲的固件是大家在刷機(jī)中必備的文件,而大家對(duì)于這些固件又了解多少了,通過(guò)以下的文章你可以清晰的了解固件,以及關(guān)于效驗(yàn)固件的方法。
警告:如果在十六進(jìn)制地址0x00000800發(fā)現(xiàn)metldr2字樣(如圖),那么就是加入了LV0校驗(yàn)的新版本PS3,使用了類似XBOX360一樣的CPU加密,當(dāng)前的破解方法無(wú)論是降級(jí)還是刷4.30都無(wú)法使用。
圖片地址 http://pan.baidu.com/share/link?shareid=210034&uk=3540826904
當(dāng)備份PS3固件后,你知道這小小的16MB(NOR)文件里有什么?
下面我以自己的一個(gè)備份固件為例子。提取設(shè)備是PROGSKEET,如果是E3 FLASHER 提取的固件,那么需要將固件反轉(zhuǎn)。
首先用winRAR壓縮你得到的固件,如果得到的壓縮包容量小于6MB,那么固件就是壞的,通常是10MB或者11MB左右,也有罕見的7MB左右,示例就是罕見的7MB,因?yàn)镽OS1文件缺失。
然后用FlowRebuilder 打開固件,按圖所示解包固件,成功后就會(huì)出現(xiàn)一個(gè)文件夾,里面是固件里的文件。如圖所示:
除了ROS0和ROS1文件夾,其他文件數(shù)量都是固定的。ROS0和ROS1是XMB系統(tǒng)文件夾,根據(jù)主機(jī)系統(tǒng)版本不同,里面的文件都有變化。
接下來(lái)使用十六進(jìn)制編輯器打開固件,我熟悉的是winhex。每個(gè)固件打開都會(huì)在offset 0000010看到這一串字符,如果沒有,固件就有嚴(yán)重問題。如圖所示:
然后在0000200看到如圖所示的字符,右邊顯示框里有IFI字樣。
然后在0000400可以看到右邊有asecure_loader字,包括排在下面的字,這些都是固件根目錄里有的文件。
0000800是metldr,這個(gè)是重要的啟動(dòng)文件。
002F000 對(duì)應(yīng)的是eEID文件。
003F000是cISD,如圖,可以看到自己的主機(jī)序列號(hào)。
0040000是trvk_pkg文件,這個(gè)和降級(jí)有關(guān)系
00C0000地址開始就是ROS0文件,和ROS1一樣,是XMB系統(tǒng)文件夾,他們之間的關(guān)系是在必要情況下互為備用操作系統(tǒng)。
07C0000開始是R0S1文件夾,示圖里這里是空的,實(shí)際上不影響系統(tǒng)工作。
0EC0000 SCEI。固件里有很多地方可以看到SCEI的標(biāo)志,作用未知。
0F20200處可以看到已經(jīng)綁定的硬盤型號(hào)以及序列號(hào)。
0FC0000就是bootldr,是關(guān)鍵的啟動(dòng)引導(dǎo)文件,一旦損壞無(wú)人能救。
這次簡(jiǎn)單的分析到這里,會(huì)不定期更新進(jìn)一步的分析結(jié)果。
熱門新聞
我要評(píng)論 查看全部評(píng)論 (0)>>