Forums GAMERGEN
INFO ou INTOX - Une faille sauvegarde succeptible d'être exploitable
Règles du forum
Si vous remarquez un message susceptible d'aller à l'encontre des recommandations dont une partie ou la totalité du contenu ne devrait pas se trouver là, signalez-le à l'équipe de modérateurs en cliquant sur
.
________________
Toute l'équipe vous souhaite la bienvenue ! Si vous repérez d'éventuelles erreurs qui se seraient glissées dans nos contenus, n'hésitez pas à le signaler dans les commentaires.
Si vous remarquez un message susceptible d'aller à l'encontre des recommandations dont une partie ou la totalité du contenu ne devrait pas se trouver là, signalez-le à l'équipe de modérateurs en cliquant sur

________________
Toute l'équipe vous souhaite la bienvenue ! Si vous repérez d'éventuelles erreurs qui se seraient glissées dans nos contenus, n'hésitez pas à le signaler dans les commentaires.
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
$ ra à 0×00 (Valeur1) 00 (Valeur2)
Par exemple, $ ra à 0×00 (Valeur1) 00 (Valeur2)
Et donc dans (Value1) et (Value2) mais pas n'importe quelle valeur.
La moitié. Donc c'est l'exploit volé de Hafuboirudo.
“00″, nous ne savons pas où le mettre.
(Value1 et Value2 sont des adresses spécifiques)
Cela signifie que nous pouvons changer (Valeur1) et (Valeur2) uniquement.
La moitié. C'est l'exploit“Half boiled”.
On ne peut pas confirmer d'où vient la valeur ''00'' (“Valeur1″ et “Valeur2″ sont confirmées) .
Je n'ai strictement rien compris à cette partie.
-
Oopas Gamer du Dimanche
- Messages: 42
- Inscription: 23 Juin 2011, 20:16
- Prénom: Valentin
- Pays: France
- Sexe: Homme
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
Enfin une faille qui a l'air interaissante
Wait and See !!! en esperant que ce soit vrai cette fois-ci
Wait and See !!! en esperant que ce soit vrai cette fois-ci

-
Meteor93_1
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
ça m'a l'air crédible (je n'ai rien compris à la méthode cela dit
)
Donc enfaite, la faille permet de faire crasher la PSP en bidouillant la sauvegarde (les data de la sauvegarde), en modifiant les valeur contenue dans savedata. C'est un peu comme l'exploit avec Liberty city, ou pas ?
Mais en modifiant ces valeurs, comment peut on lancer du code non signé ? On remplace l'IPL (enfin, le code de démarrage de la PSP) par un autre, ou ce n'est pas ça ? En espérant qu'un dev bien intentionné m'éclaire.

Donc enfaite, la faille permet de faire crasher la PSP en bidouillant la sauvegarde (les data de la sauvegarde), en modifiant les valeur contenue dans savedata. C'est un peu comme l'exploit avec Liberty city, ou pas ?
Mais en modifiant ces valeurs, comment peut on lancer du code non signé ? On remplace l'IPL (enfin, le code de démarrage de la PSP) par un autre, ou ce n'est pas ça ? En espérant qu'un dev bien intentionné m'éclaire.
PSP S&L 3.90 M33-3 MS 2go


-
Shinon Gamer du Dimanche
- Messages: 35
- Inscription: 19 Avr 2008, 00:00
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
Encore un Japonais, plus honnête apparemment. Wait & See donc 

Mais où est donc Ornicar? - Il s'est fait buter par Weshsisitavupoto.
-
Jaiden Gamer Or
- Messages: 8707
- Inscription: 23 Juil 2010, 19:28
- Localisation: Province de Québec
- Pays: Canada
- Sexe: Homme
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
Il n'y a qu'un seul "n" au mot "japonais".
Et pour la news Wait & See.
Sur les consoles de Sony il y a eu beaucoup de fake déjà cette année.
Et pour la news Wait & See.
Sur les consoles de Sony il y a eu beaucoup de fake déjà cette année.
-
Anon960
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
@ megatchu
J'suis pas tout seul ça va
Cela dit après le GROOOOS FAKE qui vient d'avoir ce serait pas mal qu'une "vrai" faille soit découverte
J'suis pas tout seul ça va

Cela dit après le GROOOOS FAKE qui vient d'avoir ce serait pas mal qu'une "vrai" faille soit découverte

Dernière édition par Invité le 16 Fév 2010, 04:59, édité 1 fois.
Raison: quote inutile supprimé
Raison: quote inutile supprimé
-
Maction Gamer Pro
- Messages: 121
- Inscription: 07 Jan 2009, 01:38
- Pays: France
- Sexe: Homme
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
quelqu'un qui fait une découverte et demande l'aide de dev expérimenté parait un peut plus sérieux qu'un dev inconnu annonçant un cf toutes psp
le souci reste qu'il peut le faire en privé pour ne pas exposé la faille aux yeux de sony , donc avis partagé
le souci reste qu'il peut le faire en privé pour ne pas exposé la faille aux yeux de sony , donc avis partagé
-
animetheque Ancien
- Messages: 7122
- Inscription: 20 Mai 2009, 03:10
- Pays: France
- Sexe: Homme
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
Enfin un truc plus sérieux !
-
bignorm01 Gamer Hardcore
- Messages: 589
- Inscription: 04 Jan 2010, 02:38
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
N1BeR Wrote:Il n'y a qu'un seul "n" au mot "japonais".
+1, merci de corriger l'orthographe de la news, ca pique les yeux

Sinon je confirme que Mamosuke est quelqu'un de serieux. Il tient un blog dedié au hack PSP depuis au moins un an et demie, et il suit l'actualité de tres pres a ce niveau.
Par contre, on l'a deja dit 100 fois, mais un exploit dans un jeu video ne sert plus a rien de nos jours (sauf pour les devs, qui s'en servent pour lancer du code non signé sur les firmwares recents). Il y en a des dizaines (J'ai pu en confirmer personnellement une poignee sur les 2 dernieres semaines) mais ils ne meneront a rien, un hack qui sera patché dans l'heure par Sony sur le PSN n'interesse pas les devs, donc ces hacks n'iront jamais plus loin que du proof of concept

-
wololo Gamer Bronze
- Messages: 1165
- Inscription: 17 Oct 2010, 20:39
- Pays: France
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
Alala....
Qaund il faut se mefier , tout le monde y croit dur comme fer mais par contre quand ca a l air deja plus vrai , tout le monde soupconne...
Mais pourquoi ne pas avoir publier de news sur le screen de Flyer du meme "grand site psp" ?
@wololo: Peut-etre qu un petit tuto sur les principales structure de fichier et les endroit ou la possibilité de faille est la plus grande (comme ID3 sur les mp3) sur ton site motiverais les devs a lacher les jeux
Qaund il faut se mefier , tout le monde y croit dur comme fer mais par contre quand ca a l air deja plus vrai , tout le monde soupconne...
Mais pourquoi ne pas avoir publier de news sur le screen de Flyer du meme "grand site psp" ?
@wololo: Peut-etre qu un petit tuto sur les principales structure de fichier et les endroit ou la possibilité de faille est la plus grande (comme ID3 sur les mp3) sur ton site motiverais les devs a lacher les jeux

-
mscofield Gamer Hardcore
- Messages: 707
- Inscription: 02 Aoû 2010, 00:32
- Pays: France
- Sexe: Homme
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
encore une news sur les save psp ou les custom !! stop a l'intox on s'en fou de ces news... Je sort ==>
-
koslow Gamer Maitre
- Messages: 491
- Inscription: 03 Jan 2011, 02:44
- Pays: France
Re: INFO ou INTOX - Une faille sauvegarde succeptible d'être exp
Je vais y songer mais c'est pas evident, c'est evidemment beaucoup plus facile sur les jeux.
Mon experience me montre que les developeurs de jeux vidéos font beaucoup moins attention a la sécurité que les autres (sans doute a cause des contraintes de temps qu'il y a sur le developement d'un jeu video).
Comme l'a dit je ne sais plus qui sur lan.st, Sony developpe son kernel et son firmware avec la sécurité en tete, alors que les developeurs de jeux videos s'en soucient peu.
Par ailleurs, trouver un hack dans un jeu video, ca garantit des ventes a l'editeur du jeu video, donc ils n'ont que peu d'interet a fixer ces failles. Alors que Sony, au contraire, a interet a avoir un firmware le plus sécurisé possible, donc ils font vachement plus attention...
Du coup, il est beaucoup plus difficile de trouver des bugs dans le firmware de sony, meme quand on passe par des libs externes comme libtiff, qui elle aussi est de plus en plus solide...
Edit: et oui, l'exploit trouvé par Flyer est vrai aussi, et meme plus abouti que celui de mamosuke puisqu'il a le controle complet de ra.
Mon experience me montre que les developeurs de jeux vidéos font beaucoup moins attention a la sécurité que les autres (sans doute a cause des contraintes de temps qu'il y a sur le developement d'un jeu video).
Comme l'a dit je ne sais plus qui sur lan.st, Sony developpe son kernel et son firmware avec la sécurité en tete, alors que les developeurs de jeux videos s'en soucient peu.
Par ailleurs, trouver un hack dans un jeu video, ca garantit des ventes a l'editeur du jeu video, donc ils n'ont que peu d'interet a fixer ces failles. Alors que Sony, au contraire, a interet a avoir un firmware le plus sécurisé possible, donc ils font vachement plus attention...
Du coup, il est beaucoup plus difficile de trouver des bugs dans le firmware de sony, meme quand on passe par des libs externes comme libtiff, qui elle aussi est de plus en plus solide...
Edit: et oui, l'exploit trouvé par Flyer est vrai aussi, et meme plus abouti que celui de mamosuke puisqu'il a le controle complet de ra.
-
wololo Gamer Bronze
- Messages: 1165
- Inscription: 17 Oct 2010, 20:39
- Pays: France