![Photo](https://www.logic-sunrise.com/forums/public/style_images/LSv4/profile/default_large.png)
MathieuLH nous livre quelques explications sur l'obtention des clés 3.60
Posté 23 avril 2011 - 19:59
#22
Merci pour la news !!
Posté 23 avril 2011 - 20:21
#23
![:(](http://www.logic-sunrise.com/forums/public/style_emoticons/default/sad.gif)
Merci comme meme pour la news sa remontre le morale
![:)](http://www.logic-sunrise.com/forums/public/style_emoticons/default/smile.gif)
Posté 23 avril 2011 - 20:31
#24
lol,mais un cfw 3.60 serait le reve,espérons......
"pour toute faille il y'a une mise a jour et pour toute mise ajour il y'a une faille...."
Posté 23 avril 2011 - 20:57
#25
Posté 23 avril 2011 - 21:44
#26
pour tous cela qui avait des doutes sur MathieuLH,je crois qu'il vient de les faire taire!!!!
lol,mais un cfw 3.60 serait le reve,espérons......
"pour toute faille il y'a une mise a jour et pour toute mise ajour il y'a une faille...."
Je suis daccord avec toi pour les failles mais sur ps3 sa devient minime .
Posté 23 avril 2011 - 22:38
#27
si un cfw 3.60 pouvait tomber avant l.a noire ca serait cool!!!
+ 1000
Voila quelqu'un qui pense exactement comme moi
![;)](http://www.logic-sunrise.com/forums/public/style_emoticons/default/wink.gif)
Posté 23 avril 2011 - 22:45
#28
![:(](http://www.logic-sunrise.com/forums/public/style_emoticons/default/sad.gif)
Posté 23 avril 2011 - 23:29
#29
Un cfw 3.60 ? J'espère bientôt .
Posté 23 avril 2011 - 23:58
#30
![:)](http://www.logic-sunrise.com/forums/public/style_emoticons/default/smile.gif)
Posté 24 avril 2011 - 05:36
#31
![:D](http://www.logic-sunrise.com/forums/public/style_emoticons/default/biggrin.gif)
[14:31:11] Au fait, j'ai vu un bout de phrase quelque part te citant disant un truc comme 'niquer les loaders est possible avec une seule ligne de code' (oui c'est ce même site que celui sur lequel tu viens de t'exciter). A quel point est-ce vrai ?
[14:31:32] X nan, pas une seule, en tout cas pas l'implémentation
[14:31:35] mais trouver la faille elle-même
[14:31:37] c'est FACILE
[14:31:46] sauf que personne n'a été chercher
[14:32:00] J'ai vu beaucoup de questions et de pleurnicheries, très peu de recherches
[14:32:16] si quelqu'un connaissant même vaguement le reverse-engineering côté SPU commençait à chercher
[14:32:20] il trouverait
[14:32:25] au grand max en quelques heures
[14:32:53] le bug est complétement crétin, pour commencer
[14:33:10] LV0, EID0, tout ce que touche au coreOS ne devrait pas être tenté sans un flasheur, à mon avis. Au moins avec ça tu peux réparer ta merde.
[14:33:27] ouais
[14:33:34] I am a bit of a red head here [? argot - Je suppose qu'il est perdu - En littéral crétin ça donne: "Je suis un peu une rousse la-dessus"]
[14:33:36] t'arrête pas de dire ça, mais je crains en assembleur SPU
[14:34:12] tu trouveras même si t'es une crotte
[14:34:20] tu dois juste savoir ou chercher
[14:34:50] regarde simplement comment les SELFS sont utilisés par les loaders
[14:34:53] et tu trouveras
[14:35:54] et puis merde, je t'aide: faut surcharger un certain tampon
[14:36:40] oui, c'est ce que Defyboy et moi avons essayé de documenter sur ps3devwiki : processus de démarrage et emplacement des loaders, etc.
[14:37:14] et bien, si tu sais comment les loaders chargent les SELF, c'est facile
[14:37:18] autre astuce:
[14:37:22] ça a lieu avant la vérification du ECDSA
[14:37:27] ma supposition première, au fait, était que c'était un débordement d'en-tête, qui donnait accès au local storage
[14:37:40] C'est une faille débile
[14:37:47] si tu veux savoir ce que c'est, je vais te le dire
[14:38:01] la fonction qui copie l'entête SCE du local store partagé vers le Local Store isolé
[14:38:05] ne vérifie pas la taille de l'entête
[14:38:16] \o/
[14:38:18] c'est VRAIMENT débile
[14:38:37] l'implémentation n'est pas facile par contre
[14:38:44] car les loaders ont des protections et tout
[14:39:07] tailles d'en-tête pourraves
[14:39:09] lol
[14:39:14] ?
[14:39:19] mais maintenant que t'es au courant, tu peux essayer tout seul
[14:39:22] X1 oui
[14:39:29] tu fabriques un SELF avec une ENORME en-tête
[14:39:42] pour que ça écrase le code du loader pendant la copie vers le Local Store isolé
[14:39:51] et t'attends que le loader exécute un saut dessus
[14:39:58] lolol jdevrais essayer hé
[14:40:14] X1 c'est ultra balèze à implémenter
[14:40:18] mais je t'en prie
[14:40:23]
[14:41:01] il y a probablement d'autres failles de toute façon
[14:41:06] je devrais commencer à les chercher
[14:41:36]
[14:41:53] *Attends que tous les sites de news PS3 postent ces logs*
[14:42:00] t'auras jamais trop de failles dans la poche Mathieulh
[14:42:31] X5 ouais, ça arrivera surement assez tôt
[14:42:49] pssshhhtt... :>
[14:43:14] si quelqu'un nique le bootloader avec ça et choppe les clefs, il aura mon admiration
[14:43:23] parce que trouver la faille est la partie la plus facile
[14:44:08] Sony va bientôt la reboucher, mais je m'en fou
[14:44:18] leurs PS3 "intouchables" sont surement en chemin
Modifié par xwolfi, 24 avril 2011 - 05:47.
Posté 24 avril 2011 - 08:06
#32
Message édité : Merci de tenir un langage correct et sympathique sur LS à l'avenir. Merci de re-lire la charte
Posté 24 avril 2011 - 09:00
#33
Posté 24 avril 2011 - 09:06
#34
![:O](http://www.logic-sunrise.com/forums/public/style_emoticons/default/ohmy.gif)
Posté 24 avril 2011 - 10:05
#35
consulter mon annonce
Posté 24 avril 2011 - 10:37
#36
Tu as joué a des originaux pendant 4 ans tu peux bien attendre un mois ou deux avant de jouer a tes backups...
Flasheur a la retraite
Posté 24 avril 2011 - 14:57
#37
Posté 24 avril 2011 - 14:58
#38
Posté 26 avril 2011 - 07:29
#39
Toute l'intelligence du monde n'est rien face à une idiotie à la Mode ....
Posté 28 avril 2011 - 11:24
#40
1 utilisateur(s) li(sen)t ce sujet
0 invité(s) et 1 utilisateur(s) anonyme(s)