Aller au contenu


tralala

Inscrit(e) : 24 févr. 2012
Hors-ligne Dernière activité : Aujourd'hui, 17:21
*****

Sujets que j'ai initié

[PS5] fan_target v0.1 un payload PS5 qui permet de personnaliser la température cible d...

Aujourd'hui, 16:54

Le développeur Drakmor vient de publier fan_target v0.1, un payload destiné aux PS5 jailbreakées et forké d'une proposition de owendswang qui se nomme ps5-fan-control. Contrairement aux solutions qui imposent une vitesse fixe au ventilateur, cet outil conserve le système de refroidissement automatique de Sony tout en permettant de modifier la température cible utilisée par le contrôleur interne.
 
L'objectif est simple : maintenir la console à une température plus basse sans sacrifier la gestion dynamique du ventilateur. En abaissant la température cible, la PS5 augmente progressivement la vitesse de son ventilateur plus tôt, améliorant ainsi le refroidissement du CPU et du SoC lors des longues sessions de jeu ou des charges importantes.
 
 
 
 
Une approche plus intelligente que le contrôle manuel
 
Par défaut, la PS5 utilise une température cible d'environ 91 °C. Avec fan_target, cette valeur peut être remplacée par une cible personnalisée, tandis que l'algorithme de gestion thermique d'origine continue de décider automatiquement de la vitesse de rotation du ventilateur.
 
Le payload est proposé sous cinq variantes prêtes à l'emploi : 85 °C / 80 °C / 75 °C / 70 °C et 65 °C
 
Drakmor recommande de commencer par la version 85 °C, qui offre un bon compromis entre températures plus faibles et niveau sonore contenu. Les profils plus agressifs permettront de maintenir la console plus fraîche, au prix d'un ventilateur plus audible.
 
Surveillance et restauration automatiques
 
L'une des fonctionnalités les plus intéressantes de fan_target est son fonctionnement permanent en arrière-plan.
 
Toutes les deux secondes, le payload vérifie que la température cible n'a pas été modifiée par un jeu ou un composant système. Si une modification est détectée, la valeur choisie est immédiatement réappliquée.
 
Le payload génère également un journal d'activité comprenant notamment :
 
la température du CPU 
la température du SoC 
le pourcentage d'utilisation du ventilateur 
la température cible actuellement appliquée
 
Exemple de journal :
 
[fan_target] started; target=80 C
[fan_target] target changed: 80 C -> 91 C
[fan_target] target restored: 91 C -> 80 C
[fan_target] status CPU=54 C, SoC=53 C, fan=18.6%, target=80 C
Compatible avec PLK Autoloader
 
Le payload est compatible avec PLK Autoloader, permettant un chargement automatique au démarrage de la console.
 
Il suffit de copier le fichier ELF souhaité dans le dossier des payloads puis d'ajouter son nom dans le fichier autoload.txt :
 
!100
fan_target_80c.elf
 
La directive !100 ajoute un léger délai avant l'exécution du payload et peut être ajustée selon la séquence de démarrage utilisée.
 
Il est recommandé de ne charger qu'une seule version de fan_target. Si plusieurs températures sont listées dans autoload.txt, chaque nouvelle instance remplacera automatiquement la précédente.
 
Une solution élégante pour les consoles jailbreakées
 
Avec fan_target v0.1, Drakmor propose une solution élégante pour ceux qui souhaitent mieux contrôler les températures de leur PS5 sans désactiver la gestion thermique conçue par Sony. L'outil ne force jamais une vitesse fixe du ventilateur, mais ajuste simplement la température cible afin que le contrôleur intégré adapte naturellement le refroidissement.
 
Pour les utilisateurs soucieux de préserver leur console lors de longues sessions de jeu, ce payload constitue une alternative particulièrement intéressante aux solutions de contrôle manuel du ventilateur.
 
Téléchargement : fan_target v0.1
 
 

[PS5] ps5-y2jb-autoloader passe en v0.9.1 avec le support de YouTube 01.009.253

Aujourd'hui, 16:45

Le développeur itsPLK poursuit le développement de ps5-y2jb-autoloader et propose aujourd'hui la version v0.9.1. Basé sur le projet Y2JB de Gezine, cet autoloader simplifie l'utilisation de l'exploit Userland via l'application YouTube de la PlayStation 5 tout en intégrant les dernières évolutions de l'écosystème de payloads.
 
 
 
 
Cette nouvelle version apporte principalement la prise en charge de YouTube 01.009.253, une version de l'application nécessitant au minimum le firmware 13.40. Cette compatibilité est rendue possible grâce au travail de Gezine sur l'exploit Userland Y2JB.
 
Il convient toutefois de rappeler un point essentiel : cette prise en charge est uniquement préparatoire. En effet, même si l'exploit Userland fonctionne avec cette version de YouTube, aucun exploit kernel n'est actuellement disponible pour les firmwares supérieurs au 12.70. Les utilisateurs en firmware 13.40 et au-delà ne pourront donc pas encore lancer de payloads ou profiter d'un jailbreak complet.
 
 
 
Les nouveautés de la version v0.9.1
 
Outre cette compatibilité avec la nouvelle version de YouTube, cette mise à jour intègre plusieurs composants plus récents :
 
- Ajout du support de YouTube 01.009.253 (firmware minimum 13.40) pour l'exploit Userland Y2JB.
- Mise à jour de elfldr vers la v0.24, offrant les dernières améliorations du chargeur ELF.
- Mise à jour du unified-autoloader en v0.1.3.
- Intégration de Payload Manager v0.5.1, en remplacement de la précédente version v0.3.1, apportant une gestion plus moderne des payloads.
 
Cette version s'inscrit dans une démarche d'anticipation des futurs développements de la scène PS5. En préparant la compatibilité avec les applications des firmwares récents, les développeurs seront prêts à exploiter un éventuel futur exploit kernel dès qu'il sera rendu public.
 
Comme toujours, les utilisateurs sont invités à ne pas mettre à jour leur console dans l'espoir d'obtenir un jailbreak plus rapidement. Tant qu'aucun exploit kernel n'est disponible pour les firmwares récents, les versions 12.70 et inférieures restent les seules réellement exploitables.
 
Téléchargement : ps5-y2jb-autoloader
 
 
 

[XB360] Xbox360BadUpdate v1.3 l'exploit Xbox 360 gagne en fiabilité et ajoute un mo...

Aujourd'hui, 08:03

Le développeur grimdoomer vient de publier la version 1.3 de Xbox360BadUpdate, une mise à jour majeure de son exploit destiné à la Xbox 360. Cette nouvelle révision met l'accent sur la fiabilité et les performances, avec une exécution désormais annoncée comme quasi instantanée et une fiabilité théorique de 100 %, grâce à plusieurs optimisations issues des travaux de kmx360.
 
 
 
 
 
Cette version intègre notamment les améliorations du stage 3, une nouvelle logique de détection des écrasements de l'hyperviseur (Hypervisor Overwrite Detection) ainsi qu'une réécriture complète de la chaîne ROP du stage 2, désormais basée sur une table de correspondance chiffrée (cipher text lookup table). Ces modifications rendent l'exploitation plus robuste tout en réduisant les risques d'échec.
 
Autre nouveauté particulièrement appréciable : l'arrivée d'un mode de récupération de l'animation de démarrage (Boot Animation Recovery Mode). Celui-ci s'adresse aux utilisateurs qui avaient remplacé le fichier système de l'animation de boot par un exécutable non signé, les empêchant ensuite de réutiliser BadUpdate. Ce nouveau mode permet de restaurer le fichier d'origine directement dans la mémoire flash de la console.
 
En contrepartie, le support de Tony Hawk's American Wasteland est abandonné. Le projet s'appuie désormais exclusivement sur Rock Band Blitz comme titre utilisé pour l'exploitation, un choix qui simplifie le maintien du code et accompagne les nombreuses améliorations apportées à cette version. Le développeur précise également que le code source de ces changements est disponible dans la branche v1.3, mais qu'il provient d'un autre arbre de développement. Il ne peut donc pas être compilé tel quel et nécessitera quelques ajustements avant de retrouver un processus de compilation propre.
 
 
 
 
 
Changelog : 
- Intégration des améliorations du stage 3 développées par kmx360.
- Ajout d'une nouvelle logique de détection des écrasements de l'hyperviseur.
- Réécriture complète de la chaîne ROP du stage 2 avec une table de recherche chiffrée.
- Ajout d'un Boot Animation Recovery Mode pour restaurer le fichier d'animation de démarrage d'origine.
- Suppression du support de Tony Hawk's American Wasteland au profit de Rock Band Blitz.
 
Cette mise à jour confirme que le projet Xbox360BadUpdate continue d'évoluer rapidement, en améliorant à la fois la stabilité de l'exploit et les possibilités de récupération en cas de mauvaise manipulation, tout en simplifiant son fonctionnement pour les utilisateurs de Xbox 360. Petit questionnement, le GitHub a été archivé hier, ce qui semble signifier qu'il s'agit de la dernière version proposée par grimdoomer.
 
Téléchargement : Xbox360BadUpdate v1.3
 
Merci Razkar pour l'information
 
 
 

[PS5] BD-JB5 : Gezine renomme son exploit Blu-ray Java pour PS5, avec un support confir...

Hier, 06:29

Le développeur Gezine fait évoluer son célèbre projet BD-UN-JB, qui adopte désormais un nouveau nom : BD-JB5. Ce changement de dénomination s'accompagne d'une mise à jour du dépôt GitHub et de la documentation, tout en conservant les fonctionnalités qui ont fait la réputation de cet exploit basé sur BD-J (Blu-ray Disc Java).
 
L'exploit permet de sortir de la sandbox Java des Blu-ray de la PlayStation 5 afin d'exécuter du code personnalisé. BD-JB5 prend toujours en charge le RemoteJarLoader, l'affichage des logs directement à l'écran ainsi que la journalisation réseau, des outils particulièrement utiles pour les développeurs de homebrews et les chercheurs en sécurité.
 
 
 
 
 
 
Une prise en charge jusqu'au firmware 13.42
 
Le dépôt confirme que BD-JB5 est compatible avec les firmwares PS5 jusqu'en 13.42. Comme précédemment, plusieurs services sont intégrés :
 
- RemoteLogger écoute sur le port 18194, avec le script log_client.py permettant de récupérer les journaux d'exécution.
- RemoteJarLoader fonctionne sur le port 9025 afin de charger dynamiquement des fichiers JAR via jar_client.py ou tout autre expéditeur TCP compatible.
- Les développeurs doivent simplement définir la classe principale (Main-Class) dans le fichier manifest.txt de leur projet Java.
 
Cette approche facilite grandement le développement et les tests d'applications Java destinées à être exécutées via l'environnement BD-J de la console.
 
Et pour les firmwares 13.60 et supérieurs ?
 
Gezine précise également la procédure pour les consoles équipées d'un firmware 13.60 ou supérieur. Contrairement aux versions antérieures, la console doit déjà être jailbreakée.
 
Il suffit alors d'envoyer le payload bdj_unpatch.elf via elfldr afin de restaurer le fonctionnement de BD-J. Le payload réalise automatiquement une sauvegarde du fichier bdjstack.jar sous le nom bdjstack.jar.bak avant toute modification, ce qui permet de revenir en arrière en cas de besoin.
 
Une fois cette opération effectuée, BD-JB5 peut de nouveau être utilisé sur ces firmwares.
 
Attention à la réinstallation du firmware
 
Gezine rappelle enfin un point important : il ne faut pas réinstaller le firmware après avoir appliqué le correctif, sous peine de perdre les modifications apportées au système et de rendre BD-JB5 inutilisable jusqu'à une nouvelle intervention.
 
Même si cette mise à jour est principalement un changement de nom, elle marque une nouvelle étape dans l'évolution de l'exploit Blu-ray Java de la PS5, désormais unifié sous l'appellation BD-JB5, qui continuera probablement à servir de base à de futurs développements de la scène PlayStation 5.
 
Téléchargement : BD-JB5 2.0
 
 
 

[XBO] Coldforest : le projet de glitch chip open source pourrait ouvrir la voie au hack...

Hier, 06:17

Alors que la scène Xbox One est restée relativement discrète ces dernières années, un développeur connu sous le pseudonyme Venator38 vient de lever le voile sur un projet particulièrement ambitieux baptisé Coldforest. L'objectif est clair : concevoir un glitch chip entièrement open source destiné aux Xbox One de première génération (série 1540, fabriquées entre 2013 et 2014), afin d'offrir un accès de très bas niveau au SoC de la console.
 
Contrairement à un simple modchip, Coldforest se présente comme une véritable plateforme de développement matérielle et logicielle, pensée pour les chercheurs en sécurité et les développeurs souhaitant explorer les entrailles de la Xbox One.
 
 
 
 
 
Une architecture particulièrement sophistiquée
 
Le projet repose sur une architecture à double microcontrôleur :
 
- un RP2354A chargé des opérations critiques comme le glitch, l'injection de code, la communication GPIO avec le SoC et la lecture/écriture de la mémoire eMMC ;
- un ESP32 dédié à la gestion du système, aux mises à jour OTA, au contrôle à distance via Wi-Fi, ainsi qu'à une interface graphique accessible depuis un écran tactile.
 
L'ensemble permet notamment :
 
- la sauvegarde et la restauration de la NAND via Wi-Fi 
- des mises à jour du firmware sans ouvrir la console 
- un terminal interactif donnant un accès direct au SoC 
- une interface de contrôle disponible aussi bien en USB qu'en Wi-Fi
 
Le développeur indique également avoir conçu une version modifiée de coreboot, baptisée XOCore, capable d'initialiser le processeur et la mémoire de la Xbox One avant d'exécuter le reste de la chaîne de démarrage. Cette couche doit permettre de récupérer les informations matérielles et les clés nécessaires aux futures recherches autour du firmware personnalisé.
 
 
 
 
Un développement déjà bien avancé
 
Même si le projet est encore loin d'être finalisé, l'avancement est conséquent.
 
Parmi les étapes déjà validées figurent notamment :
 
la détection complète des différentes phases du démarrage du SoC ;
l'observation des communications internes du processeur de sécurité (PSP) ;
le développement du matériel de glitch ;
l'intégration d'un lecteur/programmeur eMMC ;
la création de l'infrastructure logicielle complète des deux microcontrôleurs.
 
Le développeur travaille actuellement sur la finalisation de la lecture et de l'écriture de la NAND avant de s'attaquer aux parties les plus complexes du projet : la prise de contrôle du compteur de programme, l'exécution de code arbitraire et le chaînage des différents glitchs nécessaires pour obtenir un accès complet au système.
 
Avec humour, il précise également avoir déjà détruit cinq cartes mères Xbox One durant ses expérimentations, alors que son objectif initial était de ne pas dépasser trois.
 
 
 
 
Un projet pensé pour la communauté
 
L'un des points les plus intéressants de Coldforest est sans doute son orientation totalement open source.
 
Venator38 affirme que :
 
- les schémas électroniques seront publics 
- les fichiers de fabrication des PCB seront librement disponibles 
- le firmware et le logiciel PC seront également publiés sous licence libre 
- chacun pourra fabriquer ses propres cartes auprès d'un assembleur PCB.
 
Deux versions seraient prévues :
 
Coldforest Lite, estimée à environ 40 dollars ;
Coldforest Full, intégrant toutes les fonctionnalités, pour environ 60 dollars.
 
Le logiciel de gestion, développé en Qt/C++, fonctionnera sous Windows et Linux et permettra de piloter l'ensemble du système, de flasher les microcontrôleurs, de gérer la NAND et de sélectionner les différents modules exécutés au démarrage de la console.
 
 
 
 
Pas encore de hack fonctionnel... mais une base très prometteuse
 
Il est important de souligner qu'à ce stade, Coldforest ne permet pas encore le jailbreak d'une Xbox One.
 
Le projet constitue avant tout une plateforme matérielle et logicielle destinée à reproduire et démocratiser les recherches autour du célèbre hack BLISS, tout en offrant une base solide pour les futurs travaux sur :
 
- Linux 
- des firmwares personnalisés 
- l'étude approfondie de l'architecture sécurisée de la Xbox One
 
 
 
 
 
 
 
Aucune date de sortie n'a été annoncée, mais le développeur assure que l'ensemble sera publié gratuitement lorsque les différentes briques techniques auront atteint un niveau de maturité suffisant.
 
Si Coldforest parvient à tenir ses promesses, il pourrait devenir le projet open source le plus important jamais entrepris autour de la Xbox One depuis sa commercialisation, en offrant enfin une véritable plateforme de recherche et de développement à une scène qui n'a jamais réellement connu l'effervescence observée sur les consoles PlayStation.
 
 
 
Merci Razkar pour l'information