为节约阅读时间及方便理解,文章经本人缩写.对原意无删改 这是在D3发布前唯一有用的新闻之一
源地址:http://www.cngba.com/viewthread.php?tid=18550316
对psp破解以及加密知识的一些普及,由于这次的高达vs高达nextP破解不能,近期网上出现了用假破解欺骗广大高达fans的恶劣情况,我特意写下了这篇文章,算是给在等待D3之余做一下科普.导致此次游戏无法破解的核心关键就在于:采用AES方式加密文件opnssmp.bin的采用如果你对于上句话一头雾水,不要着急,后文将详叙PSP游戏破解的来龙去脉:
—————————鉴于科普的意图,保证不是计算机专业也能看懂,也不能保证文章的绝对专业和正确.
boot与eboot
先从10月份开始接触最多,用的最多的文件eboot说起。
玩游戏之际,你是否想过:为什么替换了一个小小的eboot文件就能玩游戏了么?
说到eboot 就不的不说到boot文件,boot文件是计算机中用于标识设备的一种通用文件,用于设备鉴别当前载入的data是否为系统可识别的data。简单形象的说boot就是告诉psp 这个iso是符合psp格式的iso。
eboot是当前比较流行的一种加密引导方式,编程人员将必要的确认信息(系统配置,硬件要求,软件要求,软件信息等)写入eboot中,通过算法加密生成。设备通过读取eboot从而被引导到数据端,具体的psp引导确认方法简述如下:
当你进入游戏是,psp首先读取eboot,确认iso符合eboot中的要求后才开始读取data。从而我们就可以玩游戏。
简单通俗的讲:eboot就是密码。注意:
在5.00之前。sony只是针对游戏进行了加密。就是说eboot只是验证游戏是否为UMD游戏。并没有对系统进行验证。所以当时的破解攻关主要针对软件识别问题,典型的系统就是OE自制系统。
5.00之后,sony加大了反盗版力度,也就是说eboot也针对系统进行确认,既:当你的系统不是OFW官方系统时,也同样不能进入游戏。所以这时候我们还需要破解软件的自制系统识别问题,破解的方法就是替换eboot。典型系统就是经典的m33-6以及GEN自制系统。
我们10月份到现在用到的替换eboot方法玩破解就是基于这个原理,既pspgen小组破解了eboot的加密方式,正常打开了eboot文件。并删除了系统确认信息,添加了ELF(Executable and Linking Format)可执行连接格式,这样自制系统把游戏识别为一个自制软件,这样我们就可以在genD系列的自制系统下使用破解软件并玩到ISO游戏。
如果你是个经历了OE M33 GEN三个时代的玩家,此时你就应该明白了为什么对于早期的自制系统,我们可以直接玩iso,而现在的破解游戏我们需要替换eboot才能玩;这也是为什么老版的自制系统为什么可以玩破解游戏和UMD游戏,但是现在的gen系列系统只能玩破解游戏的原因。
这就不得不提到破解工程,用工程来形容,不是夸大其辞。破解加密需要的不仅是脑子,对算法的了解,更是体力劳动。可以说没有1000+的测试不可能破解eboot。所以请对pspgen的破解人员表示最尊重吧。
下面说到正题:GVGNP——高达vs高达nextP的加密
GVGNP虽然也是6.00系统的要求,但是采用了新加密方式:动态加密方式。那么什么是动态加密呢?
首先,打开以往存放eboot的SYSDIR文件夹你会发现一个名为opnssmp.bin的文件,就是这个动态加密文件。它是多组密钥的函数库,你可以理解为这个文件就是一个密保卡。每当你进入游戏时,首先opnssmp.bin文件会生成一个随机的密钥,并发送给eboot。系统通过读取eboot中的密码与opnssmp中的密钥进行比对。如果符合,则继续读取eboot中的其他信息,从而再读取data。
这就使的我们通常使用的替换eboot方法失去了效力。破解的eboot中只删除以往的系统确认信息,但是不含有与opnssmp比对用的密钥。游戏运行不能。或者只含有一组密钥,而不可能与第二次进入游戏时的密钥相同(当然有可能相同,相同的概率我算了下,比彩票中6亿人民币还低,基本等于不可能),从而游戏不能。
为了方便大家理解,这里我用网络游戏《魔兽世界》的密保卡打个比方:当你登陆魔兽世界时,需要输入一组动态产生的密保卡密码,而如果你退出游戏,要再次登陆游戏时需要再输入一组密报,这组密报从概率学角度讲不可能是上一次的密码!
所以大家可以简单的理解为:opnssmp就是密保。
难点就在破解opnssmp文件上,这个文件采用了当前非常流行的AES加密方式,逆向解压基本不可能,我个人尝试破解其,最终以失败告终。相信pspgen小组是花了不少时间破解这个动态库的,这也就是为什么pspgen小组如此谨慎,不愿现在就放出D3的原因之一。
如果你坚持看到这里,我想你就知道那个替换iso的假破解方法是多么的可笑:
当你用铁拳6的破解eboot替换了gvgnp的后,进入游戏,系统首先读取eboot,读取到的信息都是铁拳6的,但是无法引导到iso的相关位置(因为他们压根就不存在)。此时系统会不断尝试,机器表现为记忆棒指示灯频闪。当此时你打开FC,连接USB。删除gvgnp的iso,然后再用原版iso替代它。此时当你回到游戏后,系统仍然在读取已经加载到缓存中的eboot,继续搜寻指针的指向位置,由于此时连iso都没有了!系统继续无限尝试。表现为记忆棒指示灯频闪。就好比你在玩GTp,你打开了FC,连接了USB。然后删除了GTp.并把山脊赛车的iso替换了过去,并改名了GTp,你觉得关闭FC回到游戏后,你的GTp能变成山脊么?!
写了这么多,就是希望大家能对psp的破解以及加密有所了解。能对现存的或者今后会出现的虚假破解方法自我进行判断。同时也给同样等待在电脑前的高达fans一些消遣。
鉴于自己的能力有限,错误之处还望高手指出,大家可以增进友谊~互相学习~
BY-CNGBA LcA[ad name=”Google Adsense-3″]
