[PS5] Fla_z détaille la gestion de la mémoire GPU, DMA, Bypass sur PS5
Débuté par tralala, janv. 29 2025 22:35
6 réponses à ce sujet
Posté 29 janvier 2025 - 22:35
#1
Le développeur Flat_z a récemment partagé de nouvelles informations sur la gestion de la mémoire GPU et l'Accès Direct à la Mémoire (DMA) sur les consoles PlayStation 5. Dans ses explications qu'il donne sur Discord, Flat_z a mis en avant l'importance de blocage et de déblocage de la mémoire pour éviter les bugs inattendus. En utilisant des techniques spécifiques pour obtenir les adresses physiques et modifier la table des pages, il a réussi à maintenir ses méthodes de gestion des opérations de mémoire avancées même sur les firmwares les plus récents.
Flat_z a également souligné que cette technique pourrait être utilisée pour contourner les protections de sécurité et écrire directement dans des régions spécifiques de la mémoire, ce qui la rend particulièrement intéressante pour des scénarios liés aux systèmes AGX. En plus de tout cela, il a mentionné que les clés de sécurité de la PlayStation 5 sont générées de manière hiérarchique, rendant certains exploits plus difficiles à mettre en oeuvre.
Pour les débogages avancés, il utilise notamment UART et certaines fonctions personnalisées afin d'obtenir des résultats détaillés, y compris des backtraces.
Son analyse se porte sur le code présent dans GpuMemoryUtil.java, le développeur continue de progresser ou donner des pistes, cela demandera une analyse plus approfondie pour pouvoir être exploitée.
Il se permet de dévoiler cela ici sur Github : GpuMemoryUtil.java
Posté 29 janvier 2025 - 22:58
#2
Doublon a supprimer desolé
Modifié par overload, 29 janvier 2025 - 23:05.
"Si ça saigne ça peut crever"
Posté 29 janvier 2025 - 23:02
#3
Voilà qui risque d'en faire chier quelque un... Et d'en réjouir beaucoup d'autre, c'est tant mieux , fini le monopole de l'information , en quelque jours seulement on a déjà plus de concret que ces deux dernière années , merci a Flat_z d'être resté fidèle a lui même et son code de conduite qui a fait sa renommé mérité
Modifié par overload, 29 janvier 2025 - 23:10.
"Si ça saigne ça peut crever"
- HeyDex, dvd95, Pitchounet et 6 autres aiment ceci
Posté 29 janvier 2025 - 23:15
#4
Tu touches un bon point! Je pense que c'est surtout la faute des bug bounty. A partir du moment où tu commences à recevoir de l'argent de Sony tout devient plus compliqué! Donc la strat fonctionne pour eux..
Mais je suis d'accord avec toi que l'esprit de la bidouille c'est avant tout de partager et de s'entre aider entre devs!
Mais je suis d'accord avec toi que l'esprit de la bidouille c'est avant tout de partager et de s'entre aider entre devs!
Censored
- Pitchounet, Algol, leorod199 et 2 autres aiment ceci
Posté 29 janvier 2025 - 23:17
#5
Oberload is here ✔️
Posté hier, 09:01
#7
Overload a dit les termes!
1 utilisateur(s) li(sen)t ce sujet
0 invité(s) et 1 utilisateur(s) anonyme(s)