Aller au contenu


Photo

AlexAltea sort l'exploit Full VRAM RSX et accès IO


  • Veuillez vous connecter pour répondre
12 réponses à ce sujet

Posté 23 mars 2016 - 10:17

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 512 messages
  • Sexe:Male
Le développeur Alexandro Sanchez Bach, connu sur la scène PS3 sous le nom d'AlexAltea, nous propose l'exploit userland lv2 de l'accès entier à la VRAM de 256 Mb présent dans le RSX des PS3. Concrètement cela signifie que les développeurs vont désormais avoir accès à l'intégralité des adressages d'entrée et sortie du RSX, et ce même sur la dernière version du firmware. 
 
Il permet aussi d'avoir accès au 2 Mb de VRAM réservé au driver sur le LV1, et peut être même à la zone VRAM vsh.self qui permet de contrôler le mappage de la mémoire (sa répartition pour aller au plus simple).
 
Les exigences pour faire tourner l'exploit sont assez difficiles à satisfaire, c'est un travail pour le moment réservé aux 
développeurs, l'intérêt pour eux est que cela donne accès à quelques choses jusqu'alors inaccessible avec l'userland et les privilèges superviseur. 
 
 
 
 
Full VRAM Access
Author: AlexAltea
Date: 2016-03-16
Description
 
This works on all firmwares up to the last version. This allows you to access the entire 256 MB RSX VRAM range and the entire RSX IO address space. Particularly interesting here, is that this allows to access the last 2 MB of VRAM, reserved only for the LV1 driver, and maybe slightly less interesting, accessing vsh.self VRAM area and IO mapped memory.
 
Requirements
 
To launch this exploit, you need either:
 
-Userland entry point (e.g. WebKit exploit, <= 4.78?)
-NAND console: Patch ss.param.fself.control to pass the syscall check.
 
or :
 
-LV2 entry point (e.g. exploiting sys_rsx_context_allocate, <= 4.45?): You also need to replace the sys_rsx_context_attribute LV2 syscall with the lv1_gpu_device_map LV1 hypercall in the source code of this PoC.

 

 
 
Tout est là  :  user_vram_access
 

  • Retour en haut

Posté 23 mars 2016 - 10:34

#2
Gagny-Tech

Gagny-Tech

    Sunriseur PRIVILEGE

  • Technicien
  • 5 859 messages
  • Sexe:Male
  • Lieu:Paris (île de france)
Merci ;) au top !

Installation Reset Glitch Hack, Xkey...sur l'île de France // Xbox slim NEUVE GLITCH en vente

Downgrade PS3 NOR/NAND, Cobra, 3K3Y!! // PS3 3.55, PS3 3K3Y,Cobra, SWAP DISC et autres en vente

ENVOI POSTAL POSSIBLE ! 

Mes annonces Technicien :  

Xbox PS3 Feedback

  • Retour en haut

Posté 23 mars 2016 - 10:37

#3
Grunchimera

Grunchimera

    Sunriseur avancé

  • Members
  • PipPipPip
  • 500 messages
je me demande bien ce que sa peu apporté de plus que ce que l'on à deja, mais gg en tous cas.
  • Retour en haut

Posté 23 mars 2016 - 12:51

#4
Crazycrash

Crazycrash

    Sunriseur

  • Members
  • PipPip
  • 132 messages
Si ça peut apporter un hack pour toutes les ps3 sur le marché ça serait top ! Et non pas que certains modèles slim

Modifié par Crazycrash, 23 mars 2016 - 12:52.

  • Retour en haut

Posté 23 mars 2016 - 14:43

#5
kakyto

kakyto

    Sunriseur

  • Members
  • PipPip
  • 43 messages
CFW pour les PS3 super slim?

Modifié par kakyto, 23 mars 2016 - 14:43.

  • Retour en haut

Posté 23 mars 2016 - 14:43

#6
Shadix

Shadix

    Ingénieur informatique

  • Members
  • PipPipPip
  • 758 messages
  • Sexe:Male
Merci pour cette info.
Une question, l'userland exploit est il le même que celui sur PS4 ou c'est un différent ? (car j'ai cherché mais pas trouvé, il parlent soit de BadIRET, soit du webkit mais spécifique a la ps4
  • Retour en haut

Posté 23 mars 2016 - 15:37

#7
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 512 messages
  • Sexe:Male
non ça n'a rien à voir, là on parle de PS3 :)

BadIRET c'est sur PS4, mais c'est de l'histoire ancienne désormais ^^ .
  • Retour en haut

Posté 23 mars 2016 - 15:55

#8
Shadix

Shadix

    Ingénieur informatique

  • Members
  • PipPipPip
  • 758 messages
  • Sexe:Male
Merci d'avoir clarifié. Comment peut-on actionner l'exploit ? (userland)
  • Retour en haut

Posté 23 mars 2016 - 22:12

#9
Monther Sony

Monther Sony

    Sunriseur

  • Members
  • PipPip
  • 19 messages
  • Sexe:Male
  • Passions:The science is better than money
    You are guarding the money and keep thee science
ترجم!

شكرا على المعلومات
thanks for the information
  • Retour en haut

Posté 24 mars 2016 - 11:17

#10
chronoss

chronoss

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6 692 messages
  • Sexe:Male
  • Lieu:Afrique mon beau continent...
  • Passions:Hacker...
Si ce exploit nous donnera la possibilité de hacker toute les PS3, alors là chapeau ;)
  • Retour en haut

Posté 25 mars 2016 - 18:44

#11
tymagix

tymagix

    Sunriseur

  • Members
  • PipPip
  • 72 messages
Si il donne accès au lv2 et au lv1 c'est bon sa !!!
  • Retour en haut

Posté 25 mars 2016 - 18:50

#12
Shadix

Shadix

    Ingénieur informatique

  • Members
  • PipPipPip
  • 758 messages
  • Sexe:Male
Logiquement la RSX est une partie du système PS3, donc peut être des liens avec le kernel. On tient peut être notre "exploit" toute génération confondue !
EDIT1 : de plus, c'est un exploit userland, donc on ne peut pas encore toucher au kernel.

Modifié par Shadix, 26 mars 2016 - 15:28.

  • Retour en haut

Posté 29 mars 2016 - 16:49

#13
cindy-la-GameuSe

cindy-la-GameuSe

    Sunriseur

  • Banned
  • PipPip
  • 15 messages
  • Sexe:Female
  • Passions:coucou moi c'est cindy j'aime lunivers de one piece
    et les jeux sur ps3. c mon kiff n'hésitais pas a m'envoyer un message en mp si vous voulez me connaitre d'avantage voila voila bisou
En gros c plutot un truc reserver
Au dev car en peut rien faire. Si
Ce nai attendre quils trouve une faille qui nous permetra d'avoir quelques choses de concret ?
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)