[Series X/S] Flatz a dumpé la rom AMD PSP du CPU 4800s
Débuté par tralala, mars 03 2024 08:27
11 réponses à ce sujet
Posté 03 mars 2024 - 08:27
#1
Le développeur Flatz vient d'annoncer sur X avoir réussi à dumper la Rom AMD PSP de l'APU 4800s d'AMD, bon dit comme ça cela ne signifie pas grand chose.
La Rom AMD PSP, pour AMD Platform Security Processor, est la partie de l'APU qui jusqu'à présent était inaccessible. Le processeur 4800s est l'APU de PC de bureau qui est utilisé dans les consoles Xbox Series X, nom de code Arden et Sparkman.
Pour rappel, l'AMD Secure Processor (AMD-SP) anciennement appelé Platform Security Processor (PSP) est un minuscule coprocesseur microcontrôleur intégré dans les puces d'AMD qui fournit les fonctionnalités nécessaires au management de certains assets à distance, un sous-système dédié à la sécurité et du démarrage sécurisé.
Ainsi arriver à dumper cette partie de l'APU permet d'en explorer le coeur, le fait d'avoir le dump de la ROM permet de lire son code, mais aussi d'en trouver des failles. Au début il s'est trouvé confronté à un blocage au niveau de l'interface UART, puis à un disfonctionnement du loader PSP qui ne configurait pas la puce SuperIO. Pour cela il a du utiliser une carte mère spécifique de MSI, utilisant la même puce SuperIO, mais le faible volume de documentation technique ne permet pas d'avancer rapidement.
Après une semaine d'essai, d'utilisation de la force brute, de flash de bios dans lequel il a intégré le payload PSP, puis réussi à faire fonctionner le bus LPC à l'aide de Logic Analyzer, et ainsi il a pu trouver une combinaison de registres/bits qui devaient être basculés pour activer l'UART.
Enfin, il a appliqué des primitives de lecture/écriture/appel appropriées exécutées via le serveur UART à partir de son payload PSP qui fonctionne en mode SVC.
Bien entendu tout cela ne signifie en rien que la Xbox Series X va être craquée, mais cela montre que certains s'intéressent toujours à tenter d'en faire sauter certaines sécurités.
- HappyKool aime ceci
Posté 03 mars 2024 - 08:34
#2
Très intéressant, merci pour la news !
Posté 03 mars 2024 - 10:23
#3
Excellent !
Posté 03 mars 2024 - 18:03
#6
C'est impressionnant mais y aura jamais de hack publique sur X/S je pense
"Si ça saigne ça peut crever"
Posté 03 mars 2024 - 19:14
#7
On attend la suite, loading.....
Posté 04 mars 2024 - 09:11
#8
Ce serait pas mal un hack series X/S !!! Perso ça me plairait bien
Ça me plairait bien aussi je viens d'investir dans une Xbox série x, c'est que la deuxième Xbox que je possède, j'avais eu la toute première. Franchement c'est du beau matos...
Posté 04 mars 2024 - 09:24
#9
Ce type, a l'instar de ses paires, est un ****** de cador.
Posté 04 mars 2024 - 14:54
#10
Beau travail !!
Du vert ça fait toujours plaisir !!
Wait and see
Du vert ça fait toujours plaisir !!
Wait and see
Posté 04 mars 2024 - 19:10
#11
Un hack de la console ne serait ce que pour les homebrew sans avoir à passer par le mode dev, ca permettrait de relancer les ventes de la console, Nintendo n a jamais autant vendu de consoles qu avec les R4 et Atmosphere
Posté 04 mars 2024 - 19:11
#12
Je rêverais de pouvoir jouer aux jeux teknoparrot sur la console
1 utilisateur(s) li(sen)t ce sujet
0 invité(s) et 1 utilisateur(s) anonyme(s)