Publicidad

Anuncios Google

Posible Exploit PS3 4.00 - Teoría de PsDev

Desarrollador PsDev es de nuevo hoy con otro artículo para que todos la lean y disfruten. En esta ocasión, el tema gira en torno a una posible explotación de PS3 4.0 , y la teoría que lo rodea. Esta es la información que le gustaría compartir con la escena, con la esperanza de cambio y la superación de las barreras actuales a jailbreaking la consola PS3. Comentarios bienvenidos, como PsDev ha puesto mucho de pensamiento y el tiempo en esta teoría.


Aceptar por lo que permite obtener el derecho a la misma. Esta es una teoría, nada más.No ha habido información disponible desde hace bastante tiempo. y yo la tomé, pensaba en ello, investigado y experimentado, y salgo con mi teoría de por debajo de 4,00 para explotar una parte del camino. Esta no es una teoría al azar para, esto es algo lógico y verdad de los hechos. Yo estoy dando esta información para otros desarrolladores a la vista y vamos a ver si esto puede funcionar. No me quedo con mi trabajo a mi auto, me gusta compartir en dar oportunidades a otras personas a descubrir cosas. Siempre me hace feliz cuando alguien encuentra algo con mi trabajo, simplemente me dice que hizo un buen trabajo al describir y ayudar e hicieron un buen trabajo en escuchar y aprender el material con el fin de activar la explotación o lo que sea .

 



Por lo que el verifys lv2ldr descifra el lv2_kernal.self. podemos obtener la dirección de que esto ocurra. dentro de los parámetros de diseño, hay argumentos, se utilizan como comandos, básicamente, a la carga de una función que desea utilizar. comienzan en el lv2 @ 0x3E800 (parece ser la misma para otros LDRs) esa dirección. Hay un argumento que se llama lv2_in y lv2_out (tenemos saber acerca de estos), básicamente, podemos utilizar lv2_in un mapa de la dirección y lv2_out para trazar la dirección a donde el lv2ldr decryptes el archivo autoextraíble. Podemos hacer un programa como readself básicamente y obtener el desplazamiento, u8 * significa leer un byte de la dirección. que el uso y que en realidad se puede obtener la compensación exacta donde todo sucede en el. Una vez que tenemos la ubicación agarrando este auto descifrado debe ser la tarea fácil. Como ya he dicho algo de información que teníamos y algunos que no sabía nada se puede obtener de esta manera y utilizada para obtener las llaves. 
explotación de 4,00, con este método de trabajo más probable es que dudo que sony cambiado todos los lugares en los que los cargadores no hay cosa, por supuesto se encapsula en el gestor de arranque, pero aún pasar por encima a la memoria de un punto antes de ser alimentada a la metldr que carga LDRs y si todo lo que sigue ocurriendo entonces Sony no ha cambiado nada

__________________________________________________ __________________________________________ 
en algún lugar a lo largo de estas líneas 

Código: void * buf, / / ​​<- que tomará la dirección de la discusión se optó por carga  u? buf_size / / <- bastante claro que obtiene el tamaño. sino que se agrega U64? Lv2_in}; struct { u8 resultado [0x10], / / ​​se lee un byte de la dirección Lv2_out}; }

que sólo una muestra rápida. no está llena. el infierno, incluso puede contener algún error, el desarrollo es prueba y error, hasta que lo haga bien 
__________________________________________________ __________________________________________ Así que otros desarrolladores que después de esta hazaña es posible que encontré aquí para que usted pueda experimentar y conseguir algún lugar con 4,00. Puedes seguirme en twitter @ https://twitter.com/ #! / RealPsDev gracias bye. [Informe tu propio Escena PSX-Temas relacionados,presentaciones Noticias de los Miembros !] Editado por tthousand

 


Anuncios Google

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.

como todos los exploit hasta

como todos los exploit hasta que nadie demuestre lo contrario es fake (Mi opinion)

Imagen de De0x

por favor no pogais cosas de

por favor no pogais cosas de este tio es un estafador

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.