Aller au contenu


Photo

[PS5] Le développement de kldload sur PS5 interpelle


  • Veuillez vous connecter pour répondre
11 réponses à ce sujet

Posté 02 avril 2025 - 21:13

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 344 messages
  • Sexe:Male
Le développement d'un outil qui permettrait de charger et d'exécuter des modules de kernel personnalisé sur PS5 il n'y a pas à dire cela interpelle.
 
C'est le projet du développeur buzzer-re qui a récemment dévoilé PS5 kldload, un loader de module kernel pour la PS5, initialement créé pour bien entendu comprendre le fonctionnement sécuritaire de la console. 
 
Cet outil est à plusieurs égards intéressants, le premier point est qu'il permet de se projeter sur un système de lancement alternatif sur PS5, permettant d'accéder à un kernel sans pour autant devoir passer par l'hyperviseur, qui en conséquence peut rester actif et sans aucune modification.
 
 
 
 
 
 
Et pour cause, contrairement à ce qui se fait jusqu'à présent, où les attaques tentent de rentrer un objet dans le kernel avec des primitives de lecture, d'écriture et d'exécution, sur PS5, l'hyperviseur et la protection XOM empêche toute modification, ou insertion par exemple de code .text. 
 
L'idée est alors née de créé PS5_kldload afin de contourner ces limitations, en s'appuyant sur un kernel alternatif sans modifier le kernel de la console. Basé sur kstuff, le framework de Sleirgoevy, il permet de lancer des primitives de lecture et d'écriture sans correctif direct. 
 
Deux étapes sont nécessaires au bon fonctionnement de PS5_kldload : 
 
Kekcalls, une interface utilisateur et le kernel
 
Le concept de kekcalls a été introduit par kstuff, des calls sont encodés dans le registre RAX lors d'un syscall depuis l'Userland. Deux nouveaux Kekcalls ont été ajouté par buzzer-re, un nommé kmalloc pour allouer la mémoire dans le kernel et un autre nommé kproc_create pour créer des threads du kernel, aussi appelé kthreads. 
 
Gestion de la mémoire du kernel
 
Afin d'obtenir une allocation de la mémoire exécutable dans le kernel de la PS5, la fonction kmem_alloc doit être modifiée et manipulée, des points d'arrêts spécifiques pour la PS5 doivent être utilisés, contrairement à la PS4 où un patch direct de la mémoire RWX est suffisant. Sur PS5, il faut utiliser kmem_alloc, et aussi un second correctif qui remplace les autorisations par défaut. 
 
PS5_kldload est nécessaire pour exécuter Linux sur PS5, actuellement, le loader ne prend en charge que la version 4.03. Il sera probablement porté vers d'autres versions prises en charge dans les prochains jours/semaines. Un tutoriel devrait également être disponible prochainement, car cet outil est relativement récent.
 
 
Téléchargement : PS5_kldload
 
 
 

  • Retour en haut

Posté 03 avril 2025 - 05:29

#2
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 172 messages
Ça a l'air d'être du lourd franchement on mesure pas encore assez l'impact je pense , merci pour la news
Ça fait du bien a la scène aussi de voir des nouveaux nom...

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 03 avril 2025 - 15:11

#3
jgduff

jgduff

    Sunriseur

  • Members
  • PipPip
  • 296 messages
C'est une grosse nouvelle! Comprend pas pourquoi y'a pas + de réaction.

Bravo à Buzzer-re. Ça, ça sent très bon pour un avenir proche.
Super travail. Merci pour la news.

Modifié par jgduff, 03 avril 2025 - 15:12.

  • Retour en haut

Posté 03 avril 2025 - 17:11

#4
The-return

The-return

    Sunriseur avancé

  • Members
  • PipPipPip
  • 888 messages
  • Sexe:Male

C'est une grosse nouvelle! Comprend pas pourquoi y'a pas + de réaction.

Bravo à Buzzer-re. Ça, ça sent très bon pour un avenir proche.
Super travail. Merci pour la news.


Clairement, et vu la puissance de la bête, on va pouvoir faire des trucs de dingue ^^
  • Retour en haut

Posté 03 avril 2025 - 17:20

#5
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 172 messages

C'est une grosse nouvelle! Comprend pas pourquoi y'a pas + de réaction.

Bravo à Buzzer-re. Ça, ça sent très bon pour un avenir proche.
Super travail. Merci pour la news.


On peut pas blâmer les gens , je peut comprendre perso , on a fait miroiter trop de chose a coup de teaser et autre annonce foireuse , comme la libération de SAMU a la fin de vie de la console .... Entre autre , bref je vais pas aller plus loin la police habituel va encore sévir sinon
Excellente nouvelle de voir un nouveau hack divulguer sans contre parti par simple passion , a l'ancienne

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 03 avril 2025 - 21:42

#6
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 920 messages
  • Sexe:Male

C'est une grosse nouvelle! Comprend pas pourquoi y'a pas + de réaction.

Bravo à Buzzer-re. Ça, ça sent très bon pour un avenir proche.
Super travail. Merci pour la news.


Parce que la SEULE chose qui intéresse aujourd'hui...
C est les "backups"...

Les homebrews, os alternatif, customisation, etc n a que peu d intérêt malheureusement...
  • Retour en haut

Posté 03 avril 2025 - 21:51

#7
tikilou

tikilou

    Sunriseur avancé

  • Technicien
  • 530 messages

Parce que la SEULE chose qui intéresse aujourd'hui...
C est les "backups"...

Les homebrews, os alternatif, customisation, etc n a que peu d intérêt malheureusement...

Ça n'a que peu d'intérêt en France que parce qu'un site a clairement joué là dessus ici, au détriment de l'autre.
Ceux qui ont connu l'époque LS vs Gx-Mod le savent, l'un laissait librement causer des intentions warez, l'autre posait des limite et mettait en avant officiellement les homebrews et poussait la communauté vers ça. (Tout comme metagames)
À l'international, les mentalités sont différentes.


Modifié par tikilou, 03 avril 2025 - 21:52.

  • Retour en haut

Posté hier, 12:36

#8
Aken

Aken

    Sunriseur avancé

  • Members
  • PipPipPip
  • 310 messages

Parce que la SEULE chose qui intéresse aujourd'hui...
C est les "backups"...
Les homebrews, os alternatif, customisation, etc n a que peu d intérêt malheureusement...

Ça n'a que peu d'intérêt en France que parce qu'un site a clairement joué là dessus ici, au détriment de l'autre.
Ceux qui ont connu l'époque LS vs Gx-Mod le savent, l'un laissait librement causer des intentions warez, l'autre posait des limite et mettait en avant officiellement les homebrews et poussait la communauté vers ça. (Tout comme metagames)
À l'international, les mentalités sont différentes.

Je ne suis pas en france mais au canada a 30min des US et quand meme LA principale motivation est les backups et le sera toujours... les gens qui disent vouloir debloquer leur console nextgen pour jouer a retro pong sur atari sont des menteurs tous le monde a un vieu PC qui traine et qui est capable de faire tout ca...les homebrews les OS alternatifs ca nous interesse (a condition qu'ils nous permettent de lancer des backups)

Modifié par Aken, hier, 12:37.

  • Retour en haut

Posté hier, 12:39

#9
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 920 messages
  • Sexe:Male

Parce que la SEULE chose qui intéresse aujourd'hui...
C est les "backups"...
Les homebrews, os alternatif, customisation, etc n a que peu d intérêt malheureusement...

Ça n'a que peu d'intérêt en France que parce qu'un site a clairement joué là dessus ici, au détriment de l'autre.
Ceux qui ont connu l'époque LS vs Gx-Mod le savent, l'un laissait librement causer des intentions warez, l'autre posait des limite et mettait en avant officiellement les homebrews et poussait la communauté vers ça. (Tout comme metagames)
À l'international, les mentalités sont différentes.

Je ne suis pas en france mais au canada a 30min des US et quand meme LA principale motivation est les backups et le sera toujours... les gens qui disent vouloir debloquer leur console nextgen pour jouer a retro pong sur atari sont des menteurs tous le monde a un vieu PC qui traine et qui est capable de faire tout ca...les homebrews les OS alternatifs ca nous interesse (a condition qu'ils nous permettent de lancer des backups)


Oui là où avant les backups étaient un plus... mais la principale raison était les homebrews etc...
Aujourd'hui c est l inverse...la principale raison est les backups et les homebrews etc sont un plus...
La tendance s est inversé en gros...

@tikilou,
Toi tu parles au niveau des développeurs, ton point de vue se base sur eux (en étant toi-même dev) oui vous vous intéressez plus aux homebrews etc...
Mais les users lambda, qui est la plus grosse majorité d utilisateurs d un hack, eux ne s interesse que aux backups depuis quelques années...

Je le constate simplement avec mes releases...
Un jeu amateur homebrews fais bcp moins de DL qu un outils pour convertir un ISO ps1, ps2 vers ps4 ou ps5...
  • Retour en haut

Posté hier, 13:12

#10
Aken

Aken

    Sunriseur avancé

  • Members
  • PipPipPip
  • 310 messages

Parce que la SEULE chose qui intéresse aujourd'hui...
C est les "backups"...
Les homebrews, os alternatif, customisation, etc n a que peu d intérêt malheureusement...

Ça n'a que peu d'intérêt en France que parce qu'un site a clairement joué là dessus ici, au détriment de l'autre.
Ceux qui ont connu l'époque LS vs Gx-Mod le savent, l'un laissait librement causer des intentions warez, l'autre posait des limite et mettait en avant officiellement les homebrews et poussait la communauté vers ça. (Tout comme metagames)
À l'international, les mentalités sont différentes.

Je ne suis pas en france mais au canada a 30min des US et quand meme LA principale motivation est les backups et le sera toujours... les gens qui disent vouloir debloquer leur console nextgen pour jouer a retro pong sur atari sont des menteurs tous le monde a un vieu PC qui traine et qui est capable de faire tout ca...les homebrews les OS alternatifs ca nous interesse (a condition qu'ils nous permettent de lancer des backups)


Oui là où avant les backups étaient un plus... mais la principale raison était les homebrews etc...
Aujourd'hui c est l inverse...la principale raison est les backups et les homebrews etc sont un plus...
La tendance s est inversé en gros...

@tikilou,
Toi tu parles au niveau des développeurs, ton point de vue se base sur eux (en étant toi-même dev) oui vous vous intéressez plus aux homebrews etc...
Mais les users lambda, qui est la plus grosse majorité d utilisateurs d un hack, eux ne s interesse que aux backups depuis quelques années...

Je le constate simplement avec mes releases...
Un jeu amateur homebrews fais bcp moins de DL qu un outils pour convertir un ISO ps1, ps2 vers ps4 ou ps5...

Je suis la scene du console mod depuis l'epoque de la NES 8bit avec les cassettes de 900 in 1 cartridges et encore la LA principale motivation etais les backups les homebrew n'ont toujours ete qu'un bonus cool !!!
  • Retour en haut

Posté hier, 18:11

#11
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 920 messages
  • Sexe:Male

Parce que la SEULE chose qui intéresse aujourd'hui...
C est les "backups"...
Les homebrews, os alternatif, customisation, etc n a que peu d intérêt malheureusement...

Ça n'a que peu d'intérêt en France que parce qu'un site a clairement joué là dessus ici, au détriment de l'autre.
Ceux qui ont connu l'époque LS vs Gx-Mod le savent, l'un laissait librement causer des intentions warez, l'autre posait des limite et mettait en avant officiellement les homebrews et poussait la communauté vers ça. (Tout comme metagames)
À l'international, les mentalités sont différentes.
Je ne suis pas en france mais au canada a 30min des US et quand meme LA principale motivation est les backups et le sera toujours... les gens qui disent vouloir debloquer leur console nextgen pour jouer a retro pong sur atari sont des menteurs tous le monde a un vieu PC qui traine et qui est capable de faire tout ca...les homebrews les OS alternatifs ca nous interesse (a condition qu'ils nous permettent de lancer des backups)
Oui là où avant les backups étaient un plus... mais la principale raison était les homebrews etc...
Aujourd'hui c est l inverse...la principale raison est les backups et les homebrews etc sont un plus...
La tendance s est inversé en gros...

@tikilou,
Toi tu parles au niveau des développeurs, ton point de vue se base sur eux (en étant toi-même dev) oui vous vous intéressez plus aux homebrews etc...
Mais les users lambda, qui est la plus grosse majorité d utilisateurs d un hack, eux ne s interesse que aux backups depuis quelques années...

Je le constate simplement avec mes releases...
Un jeu amateur homebrews fais bcp moins de DL qu un outils pour convertir un ISO ps1, ps2 vers ps4 ou ps5...
Je suis la scene du console mod depuis l'epoque de la NES 8bit avec les cassettes de 900 in 1 cartridges et encore la LA principale motivation etais les backups les homebrew n'ont toujours ete qu'un bonus cool !!!
Je me souviens que sur ps3 Xbox 360, psp et wii,les homebrews étaient très en Vogue et bcp dont moi préféraient ce côté là, et les backups étaient juste un bonus à nos yeux...

Ce qui pour moi a manquer sur ps4 et est pratiquement inexistant sur ps5...
  • Retour en haut

Posté hier, 18:49

#12
Aken

Aken

    Sunriseur avancé

  • Members
  • PipPipPip
  • 310 messages

Parce que la SEULE chose qui intéresse aujourd'hui...
C est les "backups"...
Les homebrews, os alternatif, customisation, etc n a que peu d intérêt malheureusement...

Ça n'a que peu d'intérêt en France que parce qu'un site a clairement joué là dessus ici, au détriment de l'autre.
Ceux qui ont connu l'époque LS vs Gx-Mod le savent, l'un laissait librement causer des intentions warez, l'autre posait des limite et mettait en avant officiellement les homebrews et poussait la communauté vers ça. (Tout comme metagames)
À l'international, les mentalités sont différentes.

Je ne suis pas en france mais au canada a 30min des US et quand meme LA principale motivation est les backups et le sera toujours... les gens qui disent vouloir debloquer leur console nextgen pour jouer a retro pong sur atari sont des menteurs tous le monde a un vieu PC qui traine et qui est capable de faire tout ca...les homebrews les OS alternatifs ca nous interesse (a condition qu'ils nous permettent de lancer des backups)

Oui là où avant les backups étaient un plus... mais la principale raison était les homebrews etc...
Aujourd'hui c est l inverse...la principale raison est les backups et les homebrews etc sont un plus...
La tendance s est inversé en gros...
@tikilou,
Toi tu parles au niveau des développeurs, ton point de vue se base sur eux (en étant toi-même dev) oui vous vous intéressez plus aux homebrews etc...
Mais les users lambda, qui est la plus grosse majorité d utilisateurs d un hack, eux ne s interesse que aux backups depuis quelques années...
Je le constate simplement avec mes releases...
Un jeu amateur homebrews fais bcp moins de DL qu un outils pour convertir un ISO ps1, ps2 vers ps4 ou ps5...

Je suis la scene du console mod depuis l'epoque de la NES 8bit avec les cassettes de 900 in 1 cartridges et encore la LA principale motivation etais les backups les homebrew n'ont toujours ete qu'un bonus cool !!!

Je me souviens que sur ps3 Xbox 360, psp et wii,les homebrews étaient très en Vogue et bcp dont moi préféraient ce côté là, et les backups étaient juste un bonus à nos yeux...
Ce qui pour moi a manquer sur ps4 et est pratiquement inexistant sur ps5...

La seule console qui avais des homebrew qui me parlais vraiment et que j'ai probablement utilisé plus pour les homebrew que pour les backup etais la OG Xbox avec XBMC, les emulateurs qui fonctionnais nickel et les dashboard custom c'etais magique...pour le reste xbox360 avec lecteur flasher et les dvd verbatim double couche scanner avec abgx sur xbox live avant la sortie officiel du jeux c'etais magique pas mal plus que les homebrew sur une jtag qui etais ultra rare a cause du dashboard necessaire avant que le rgh sorte
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)