Aller au contenu


Photo

[3DS] LazyPixie-safehax présenté à la 36C3


  • Veuillez vous connecter pour répondre
18 réponses à ce sujet

Posté 27 décembre 2019 - 18:17

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 517 messages
  • Sexe:Male
A l'occasion de la 36ème conférence de communication du chaos, une nouvelle faille 3DS a été annoncée, ce nouveau hack a été corrigé à compter du firmware 11.12.0-44.
 
Pour le moment pour test l'exploit il faut disposer de Luma3DS, il faut l'exécuter  via un firmware ancien 11.12 maximum car il faut avoir accès aux privilèges.
 
LazyPixie-safehax est un exploit kernel permettant une écriture arbitraire dans le code de gestion des buffers tampons PXI.
 
 
 
La 3DS possède deux processeurs principaux : un Arm11 MPCORE (2 ou 4 coeurs), qui exécute le système principal, les jeux...et un Arm9TDMI, qui gère les accès aux périphériques de stockage et les tâches de sécurité.
 
Les deux processeurs exécutent le même système d'exploitation, Horizon OS. Le noyau est un micro-noyau et les pilotes sont implémentés en userland (dans les "sysmodules").
 
Chaque processus Arm11 possède une liste blanche d'appels système, une liste d'accès aux services et une liste d'accès MMIO.
 
Les jeux et autres applications ont le moins de privilèges.
 
Les " services " ont plus de privilèges, y compris évidemment la capacité de répondre aux demandes de service. L'Arm9 exécute une version réduite du système d'exploitation. Il n'y a qu'un seul processus en mode utilisateur qui tourne sur l'Arm9, appelé Process9 qui est autorisé à exécuter du code en mode superviseur !
Les deux processeurs communiquent entre eux à travers les registres PXI MMIO (qui sont en fait deux FIFO).
 
Le module système Arm11 pxi (qui est également un pilote) communique avec le Process9 de cette façon. Il transmet toutes les requêtes IPC et les réponses qu'il reçoit telles quelles, c'est cela qui est utilisé via des caches spécifiques.
 
 
Le kernel exploit est proposé et hébergé ici par TuxSH ici 
 
 
Tout est expliqué ici : 
 

  • Retour en haut

Posté 27 décembre 2019 - 18:22

#2
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 652 messages
  • Sexe:Female
Le live était énorme :)
Un gros gg a TuxSH et MrNbaYoh qui ont fait un travail de fous même si j'ai bien compris ils ont partager la faille a Nintendo car il aurais été trop facile et assez graves de laissé la faille (j'avoue pas avoir compris cette partie la)
  • Retour en haut

Posté 27 décembre 2019 - 18:32

#3
phantom7

phantom7

    Sunriseur avancé

  • Members
  • PipPipPip
  • 592 messages
C'est un exploit qui n'a aucune application concrète si Nintendo a corrigé la faille. Seule les irréductibles du gateway peuvent l'utiliser et ils sont rares.
  • Retour en haut

Posté 27 décembre 2019 - 18:38

#4
Pouic

Pouic

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 383 messages
  • Sexe:Male

merci tralalouche :ninja-speed:


  • Retour en haut

Posté 27 décembre 2019 - 19:15

#5
goldenboy92

goldenboy92

    Sunriseur avancé

  • Members
  • PipPipPip
  • 449 messages
Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.
  • Retour en haut

Posté 27 décembre 2019 - 19:21

#6
Pouic

Pouic

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 383 messages
  • Sexe:Male

on a la même chose avec le hack 3ds godmod + luma oui c clair que le jeux faut l' installé via fbi mais sinon le hack est tres bien fait


  • Retour en haut

Posté 27 décembre 2019 - 19:38

#7
Sendel

Sendel

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 171 messages
  • Sexe:Male
Dommage que Nintendo l'a corrigé mais ça m'étonnerai que les 3ds en ventes dans les magasins ont le 11.12.

Modifié par Sendel, 27 décembre 2019 - 19:40.

  • Retour en haut

Posté 27 décembre 2019 - 19:40

#8
phantom7

phantom7

    Sunriseur avancé

  • Members
  • PipPipPip
  • 592 messages

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.
  • Retour en haut

Posté 27 décembre 2019 - 19:43

#9
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 652 messages
  • Sexe:Female

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.


Encore heureux vue le prix que des majs non officiel sortent, c'est chiant de basculé de Gateway a Luma (sachant qu'on perd les jeux et les sauvegardes)

Je comprend les utilisateurs :)
  • Retour en haut

Posté 27 décembre 2019 - 20:02

#10
Sendel

Sendel

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 171 messages
  • Sexe:Male

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.

J'ai édité j voulais pas tacler les utilisateurs du gateway mais il y'a des maj non officiel ?
  • Retour en haut

Posté 27 décembre 2019 - 20:12

#11
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 652 messages
  • Sexe:Female

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.

J'ai édité j voulais pas tacler les utilisateurs du gateway mais il y'a des maj non officiel ?


Oui grâce a B9S
  • Retour en haut

Posté 27 décembre 2019 - 20:17

#12
Pouic

Pouic

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 383 messages
  • Sexe:Male

moi pas comprendre c des maj gateway qu' il parlait je pense de plus b9s est un moyen de hack ça ne fourni pas les firmware


  • Retour en haut

Posté 27 décembre 2019 - 20:27

#13
czerwinski76

czerwinski76

    Sunriseur avancé

  • Members
  • PipPipPip
  • 785 messages
  • Sexe:Male

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.

J'ai édité j voulais pas tacler les utilisateurs du gateway mais il y'a des maj non officiel ?


Oui, il existe un pack qui permet de passer du FW 4.5.0-10E au 11.2.0-35E et du FW 11.2.0-35E au 11.7.0-40E/U/J :mario: .

Modifié par czerwinski76, 27 décembre 2019 - 20:27.

  • Retour en haut

Posté 27 décembre 2019 - 20:29

#14
Sendel

Sendel

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 171 messages
  • Sexe:Male

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.

J'ai édité j voulais pas tacler les utilisateurs du gateway mais il y'a des maj non officiel ?


Oui, il existe un pack qui permet de passer du FW 4.5.0-10E au 11.2.0-35E et du FW 11.2.0-35E au 11.7.0-40E/U/J :mario: .

Sympa
  • Retour en haut

Posté 27 décembre 2019 - 20:33

#15
czerwinski76

czerwinski76

    Sunriseur avancé

  • Members
  • PipPipPip
  • 785 messages
  • Sexe:Male
C'est assez intéressant si on veut maj l'emunand.
Pour l'instant les derniers jeux utilisent le FW 11.6.0 donc c'est bon. Les jeux en .3ds/.3dz (card 1) qui ne passent pas peuvent être installés avec ceux en format .cia.

Modifié par czerwinski76, 27 décembre 2019 - 21:09.

  • Retour en haut

Posté 27 décembre 2019 - 20:36

#16
Pouic

Pouic

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 383 messages
  • Sexe:Male

à ce propos il en vende encore des gateway seulement il stipule Gateway 3ds ne supporte pas les dernières mises à jour 3ds firmware!

 

9.2 max


  • Retour en haut

Posté 27 décembre 2019 - 20:37

#17
polo_cha2

polo_cha2

    PoloNX#9999

  • Members
  • PipPipPip
  • 907 messages
  • Sexe:Male
  • Passions:Je dev des homebrews de mon temps libre
super ça !

Bonjour moi c'est polo ! Alors pour commencer j'écris ce texte pour me présenter et pourquoi je suis sur ls. Donc si je suis sur ls c'est parce que j'aime le hack et tous ce qui tourne autours. Je suis aussi un programmer en herbe.

 

Et voici mes consoles hack :

 

 

NINTENDO

 

Nintendo switch bleu et rouge sous Atmosphère avec emunand car je suis ban en 15.1.0

New nintendo 3ds sous Luma 3ds (anciennement sous gateway) en dernière version

Nintendo WiiU sous Tiramisu en dernière versio aussi

 

 

PLAYSTATION

 

 

Playstation 3 sous cobra ode pucée

 

 

Consoles non hack

 

 

Nintendo switch rouge et bleu exclusive au online

 

 

 

Voilà ! Si j'ai pas hack beaucoup de console c'est normal c'est car je suis encore jeune ^^ (j'avais une wii avant mais je l'ai donné à un ami proche elle était sous wiiflow pour les curieux). J'espère avoir répondu à vos question

 

 

 

PS : Je suis dans la Team PoyoNX ^^

 

 

  • Retour en haut

Posté 27 décembre 2019 - 20:39

#18
czerwinski76

czerwinski76

    Sunriseur avancé

  • Members
  • PipPipPip
  • 785 messages
  • Sexe:Male

à ce propos il en vende encore des gateway seulement il stipule Gateway 3ds ne supporte pas les dernières mises à jour 3ds firmware!
 
9.2 max


Oui, 9.2 max pour la sysnand. L'emunand peut aller au dernier FW si on veut (après si le GW ne fonctionne plus on peut soit restaurer une ancienne sauvegarde de l'emunand ou alors installer un CFW compatible).
 

Modifié par czerwinski76, 27 décembre 2019 - 20:40.

  • Retour en haut

Posté 28 décembre 2019 - 02:06

#19
ReshibanGaming

ReshibanGaming

    Sunriseur avancé

  • Members
  • PipPipPip
  • 504 messages
  • Sexe:Male
  • Lieu:France
Super ça gg
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)