[PS5] Flat_Z en dit davantage sur l'Hyperviseur

1636 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] Flat_Z en dit davantage sur l'Hyperviseur
 
Le développeur Flat_Z vient de confirmer qu'il existe plusieurs façons de vaincre l'Hyperviseur de la PS5. L'une des méthodes qu'il a trouvé était liée à APIC. 
 
Ses pistes sont nombreuses, il explique que la structure APIC, pour Advanced Programmable Interrupt Controller, située dans le segment RW (de lecture) des données du kernel, peut être exploité via un accès en lecture/écriture.
 
 
 
 
Ainsi en réindexant un pointeur tel que xapic_mode il serait possible d'exécuter un chaine ROP, et donc du code arbitaire. Selon lui, après une boucle, le code injecté s'exécuterait avant le redémarrage de l'Hyperviseur, permettant ainsi de patcher le kernel. 
 
Il a apporté la précision que cette méthode n'est pas celle qui a été corrigée sur le firmware 5.00 de la PS5, même s'il reconnait ne pas avoir tester sur des firmwares plus récents, il est même possible qu'elle marche sur des firmwares au delà du 5.00.
 
 
 
Tout est là : Flat_Z
 
 
 
Mercredi 09 Octobre 2024, 20:25 par tralala
Source : twitter.com/flat_z/
09 octobre 2024, 20:41
Approuver ce commentaire (+1)
+2
Je dis ça comme ça, et n'y voyez pas un moyen d'insulter le travail des acteurs de la scène underground (c'est ouf d'ailleurs d'être obligé de le préciser, mais je préfère), mais on est d'accord que c'est encore de la branlette intellectuelle?

Ça va durer combien de temps encore ces annonces qui parlent des avancées sans les partager à la communauté ?
Répondre à ce commentaire
09 octobre 2024, 21:00
Approuver ce commentaire (+1)
+9

Je dis ça comme ça, et n'y voyez pas un moyen d'insulter le travail des acteurs de la scène underground (c'est ouf d'ailleurs d'être obligé de le préciser, mais je préfère), mais on est d'accord que c'est encore de la branlette intellectuelle?

Ça va durer combien de temps encore ces annonces qui parlent des avancées sans les partager à la communauté ?

Je ne sais pas si tu es au courant, mais beaucoup de hacks depuis plus de 20 ans, sont pour beaucoup, le fruit de passionnés qui cherchent mais n'implémentent pas, puis donnent les solutions à des développeurs ayant le temps de peaufiner le truc, eux... On a eu une ribambelle de choses comme ça, grâce à des pistes techniques.
Ceux qui en parlent et s'y connaissent ne doivent rien à personne, si c'était vraiment une question d'égo ils donneraient leur vraie identité puisqu'ils ne risquent rien, à simplement chercher.
Il y a une logique derrière tout ça et elle est simple :
1 - Ne pas filer l'exploit le plus critique permettant de faire des recherches sur de nouveaux firmwares, à n'importe qui. Histoire que seules les failles publiques soient patchées. (Ou lâcher l'exploit critique une fois patché, car ça peut arriver quand même.)
2 - Donner l'envie à de jeunes pousses de s'y mettre, se former, et tenter de reproduire ce qui a été trouvé, prendre le relais et aller plus loin. Souvent ce sont les étudiants qui en ont le temps/possibilité. Quand tu prends de l'âge, tu as le boulot, les responsabilités, et une famille à nourrir/élever, et plus assez de temps. Et comme les gens qui profitent de tous les hacks pour rien sont pour majorité (pas tous, mais pas loin) des raleurs et gros radins, ça ne paie pas les factures, quelqu'un d'indépendant dans la vie ne peut pas en vivre, et donc, plus y consacrer du temps.

Les infos publiées sur ce site et ailleurs, sont très vulgarisées et peu techniques, sur d'autres réseaux type Telegram,  ce sont des données autrement plus techniques et concrètes, qui sont échangées.

Je ne sais pas quelle est la moyenne d'âge ici désormais, mais ça fait près de 20 ans que je traînais sur Gx-Mod (Gueux.be à une époque) et LS. Les profils changent et il faut bien comprendre qu'à moment donné dans la vie les priorités ne sont plus les mêmes, et les risques non plus. Qui ira risquer une faillite personnelle - avec les contraintes de la vie d'adulte -  pour que quelques gens peu reconnaissants puisse profiter de toutes les largesses du hack ?

Répondre à ce commentaire
09 octobre 2024, 21:52
Approuver ce commentaire (+1)
+1

Je dis ça comme ça, et n'y voyez pas un moyen d'insulter le travail des acteurs de la scène underground (c'est ouf d'ailleurs d'être obligé de le préciser, mais je préfère), mais on est d'accord que c'est encore de la branlette intellectuelle?

Ça va durer combien de temps encore ces annonces qui parlent des avancées sans les partager à la communauté ?

Parce que si tu divulgue un exploit tel qu'il soit le jours de la trouvaille je peux t assurer que tu aurais même pas ta ps4 hackée si tu divulgue c'est patché par la suite pour le firmware actuel et les autres alors que si tu garde l info tu peux le porter sur d autre firmware faut savoir que quand tu es au courant d'une news certains l ont depuis des mois voir des années
Et c'est parce que rien n'a été divulgué depuis le firmware 1xx 2xx sur l'HV que ça evolu maintenant car une fois que c'est brisé tu en apprend d avantage
Je comprend que c'est ragent quand tu attend mais ça permet d'avoir plus de firmwares éligible ou de trouver se qui a été corrigé et pouvoir le bypasser
Répondre à ce commentaire
10 octobre 2024, 00:06
Approuver ce commentaire (+1)
+2
Pour une fois que ce n’est pas moucharder direct à Sony comme le font certains moi ça ne me gêne pas et il peut prendre tout son temps pour approfondir la chose merci à lui pour son travail ;-)
Répondre à ce commentaire
10 octobre 2024, 07:32
Approuver ce commentaire (+1)
en gros rien pour les 5.50 ... la ps5 est tres coriace
Répondre à ce commentaire
10 octobre 2024, 13:57
Approuver ce commentaire (+1)
+1

Je dis ça comme ça, et n'y voyez pas un moyen d'insulter le travail des acteurs de la scène underground (c'est ouf d'ailleurs d'être obligé de le préciser, mais je préfère), mais on est d'accord que c'est encore de la branlette intellectuelle?
Ça va durer combien de temps encore ces annonces qui parlent des avancées sans les partager à la communauté ?

Je ne sais pas si tu es au courant, mais beaucoup de hacks depuis plus de 20 ans, sont pour beaucoup, le fruit de passionnés qui cherchent mais n'implémentent pas, puis donnent les solutions à des développeurs ayant le temps de peaufiner le truc, eux... On a eu une ribambelle de choses comme ça, grâce à des pistes techniques.
Ceux qui en parlent et s'y connaissent ne doivent rien à personne, si c'était vraiment une question d'égo ils donneraient leur vraie identité puisqu'ils ne risquent rien, à simplement chercher.
Il y a une logique derrière tout ça et elle est simple :
1 - Ne pas filer l'exploit le plus critique permettant de faire des recherches sur de nouveaux firmwares, à n'importe qui. Histoire que seules les failles publiques soient patchées. (Ou lâcher l'exploit critique une fois patché, car ça peut arriver quand même.)
2 - Donner l'envie à de jeunes pousses de s'y mettre, se former, et tenter de reproduire ce qui a été trouvé, prendre le relais et aller plus loin. Souvent ce sont les étudiants qui en ont le temps/possibilité. Quand tu prends de l'âge, tu as le boulot, les responsabilités, et une famille à nourrir/élever, et plus assez de temps. Et comme les gens qui profitent de tous les hacks pour rien sont pour majorité (pas tous, mais pas loin) des raleurs et gros radins, ça ne paie pas les factures, quelqu'un d'indépendant dans la vie ne peut pas en vivre, et donc, plus y consacrer du temps.
Les infos publiées sur ce site et ailleurs, sont très vulgarisées et peu techniques, sur d'autres réseaux type Telegram,  ce sont des données autrement plus techniques et concrètes, qui sont échangées.
Je ne sais pas quelle est la moyenne d'âge ici désormais, mais ça fait près de 20 ans que je traînais sur Gx-Mod (Gueux.be à une époque) et LS. Les profils changent et il faut bien comprendre qu'à moment donné dans la vie les priorités ne sont plus les mêmes, et les risques non plus. Qui ira risquer une faillite personnelle - avec les contraintes de la vie d'adulte -  pour que quelques gens peu reconnaissants puisse profiter de toutes les largesses du hack ?

Gueux mdr ca date bordel :)
Répondre à ce commentaire
10 octobre 2024, 16:11
Approuver ce commentaire (+1)
Merci de vous connecter pour poster un commentaire

Je dis ça comme ça, et n'y voyez pas un moyen d'insulter le travail des acteurs de la scène underground (c'est ouf d'ailleurs d'être obligé de le préciser, mais je préfère), mais on est d'accord que c'est encore de la branlette intellectuelle?
Ça va durer combien de temps encore ces annonces qui parlent des avancées sans les partager à la communauté ?

Je ne sais pas si tu es au courant, mais beaucoup de hacks depuis plus de 20 ans, sont pour beaucoup, le fruit de passionnés qui cherchent mais n'implémentent pas, puis donnent les solutions à des développeurs ayant le temps de peaufiner le truc, eux... On a eu une ribambelle de choses comme ça, grâce à des pistes techniques.
Ceux qui en parlent et s'y connaissent ne doivent rien à personne, si c'était vraiment une question d'égo ils donneraient leur vraie identité puisqu'ils ne risquent rien, à simplement chercher.
Il y a une logique derrière tout ça et elle est simple :
1 - Ne pas filer l'exploit le plus critique permettant de faire des recherches sur de nouveaux firmwares, à n'importe qui. Histoire que seules les failles publiques soient patchées. (Ou lâcher l'exploit critique une fois patché, car ça peut arriver quand même.)
2 - Donner l'envie à de jeunes pousses de s'y mettre, se former, et tenter de reproduire ce qui a été trouvé, prendre le relais et aller plus loin. Souvent ce sont les étudiants qui en ont le temps/possibilité. Quand tu prends de l'âge, tu as le boulot, les responsabilités, et une famille à nourrir/élever, et plus assez de temps. Et comme les gens qui profitent de tous les hacks pour rien sont pour majorité (pas tous, mais pas loin) des raleurs et gros radins, ça ne paie pas les factures, quelqu'un d'indépendant dans la vie ne peut pas en vivre, et donc, plus y consacrer du temps.
Les infos publiées sur ce site et ailleurs, sont très vulgarisées et peu techniques, sur d'autres réseaux type Telegram,  ce sont des données autrement plus techniques et concrètes, qui sont échangées.
Je ne sais pas quelle est la moyenne d'âge ici désormais, mais ça fait près de 20 ans que je traînais sur Gx-Mod (Gueux.be à une époque) et LS. Les profils changent et il faut bien comprendre qu'à moment donné dans la vie les priorités ne sont plus les mêmes, et les risques non plus. Qui ira risquer une faillite personnelle - avec les contraintes de la vie d'adulte -  pour que quelques gens peu reconnaissants puisse profiter de toutes les largesses du hack ?

Merci pour les souvenirs avec Gueux/gx-mods
Répondre à ce commentaire
10 octobre 2024, 17:56
Approuver ce commentaire (+1)
+1
Hors sujet :Pareille gueux, gx-mod c'était de la balle , les tutos xbox / Xbox 360 , sans oublier metagames pour la PS2

Bref pour la ps5 du côté bluRay java hack ça avance doucement mais sûrement de ce qu'on peut lire côté US.

Modded Warfare publie même les nouveaux progrès fait sur son youtube,

pareille le gars est pas résident americain
Répondre à ce commentaire
11 octobre 2024, 04:30
Approuver ce commentaire (+1)
+1000 pour gueux, tu m'as fait revenir 15 ans en arrière
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer