Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 21:53
*****

Sujets que j'ai initiés

[PS5] Relapse porté sur Y2JB, l’exploit kernel arrive directement depuis YouTube

aujourd'hui, 21:55

Le développeur edisnord vient de publier relapse-y2jb, un portage de l’exploit kernel Relapse destiné à Y2JB, l’environnement permettant d’utiliser des payloads depuis l’application YouTube sur PS5. L’objectif est de transposer le fonctionnement de Relapse, initialement prévu pour un hôte WebKit, directement dans l’application YouTube modifiée par Y2JB. Le projet permet ainsi de lancer le jailbreak depuis YouTube, sans passer par le navigateur et sans utiliser de DNS blocker.
 
 
 
 
Relapse débarque sur Y2JB
 
Le projet repose sur la vulnérabilité aio_multi_wait use-after-free exploitée par Relapse. Le développeur précise qu’il s’agit d’un portage : le kernel stage, les tables d’offsets et l’exploit Relapse lui-même proviennent du projet original. La partie spécifique à relapse-y2jb concerne principalement l’adaptation de l’hôte afin de pouvoir exécuter l'exploit depuis l'environnement Y2JB. Le projet prend en charge les firmwares PS5 7.00 à 13.60. Le développeur indique notamment avoir testé le fonctionnement sur un PS5 en 12.60, avec Y2JB 1.6 et l'application YouTube 01.000.030.
 
Un jailbreak depuis YouTube
 
Le fonctionnement repose sur l'envoi de relapse.js comme payload Y2JB. Une fois l'exploit exécuté, celui-ci permet d'obtenir le jailbreak ainsi qu'un ELF loader accessible sur le port 9021. Le README indique un temps d'exécution d'environ trois secondes pour le jailbreak, avec la progression affichée côté PC et également relayée sur le port UDP 5050. Une fois le jailbreak obtenu, les payloads ELF peuvent être chargés via le serveur prévu à cet effet.
 
La grosse nouveauté : fermer YouTube sans faire planter la PS5
 
Le développement ne s'arrête toutefois pas au simple portage de Relapse. Une première version du portage présentait un problème important : fermer l'application YouTube après le jailbreak pouvait provoquer un crash de la console. Le README indiquait alors de laisser l'application ouverte. Le dernier commit du projet apporte justement une correction à ce problème.
 
Le développeur a identifié que l'exploitation du kernel laisse les structures de certains pipes dans un état particulier. Lors de la fermeture du processus, le nettoyage effectué par le kernel pouvait alors provoquer une libération mémoire incorrecte.
 
Le nouveau « seal »
 
Pour résoudre le problème, relapse-y2jb introduit un composant baptisé seal. Il s'agit de seal/pipeclean.elf, chargé après le jailbreak. Son rôle est de restaurer les valeurs originales des buffers et de leur taille pour les pipes utilisés par l'exploit, puis de vérifier le résultat. Cette restauration permet ensuite de fermer normalement YouTube tout en conservant le jailbreak et les services déjà chargés. Le projet indique notamment que le serveur 9021 et le gestionnaire de payloads restent disponibles après la fermeture de l'application.
 
Les tests mentionnés par le développeur comprennent notamment une vérification de restauration sur les deux pipes, suivie d'un test de sortie distante et de fermeture de l'application depuis l'interface utilisateur, avec la console restant opérationnelle.
 
Une évolution importante du portage
 
Cette correction rend le portage beaucoup plus pratique dans son utilisation quotidienne. L'application YouTube n'a plus besoin de rester ouverte après l'exploitation, ce qui était l'une des limitations du premier fonctionnement de relapse-y2jb.
 
Le projet conserve par ailleurs une architecture relativement claire :
 
- Relapse fournit l'exploit kernel et les tables d'offsets 
- Y2JB fournit l'environnement hôte et le système de chargement 
- relapse-y2jb adapte Relapse à cet environnement 
- le nouveau seal restaure l'état nécessaire avant la fermeture de l'application
 
Le développeur précise également que le projet n'est pas présenté comme un nouvel exploit original, mais comme un portage des travaux existants, avec les différents projets et développeurs crédités dans le README.
 
À retenir
 
Avec relapse-y2jb, l'exploit Relapse peut désormais être utilisé depuis Y2JB, directement à travers l'application YouTube, sur les firmwares 7.00 à 13.60. La mise à jour publiée aujourd'hui apporte surtout une correction particulièrement intéressante : grâce au nouveau seal, il devient possible de fermer YouTube après le jailbreak sans provoquer le crash qui affectait auparavant le portage. Le projet est disponible sur GitHub et reste présenté comme un outil destiné à la recherche et à l'expérimentation sur du matériel appartenant à l'utilisateur.
 
 
Téléchargement : Relapse porté sur Y2JB
 
 

 


[PS5] PS5 FPKG Builder 1.4.5 : l’outil de création et d’édition de PKG évolue

aujourd'hui, 21:41

Le développeur zerodaysofficial vient de publier une nouvelle version de PS5 FPKG Builder, qui passe en version 1.4.5. Cette mise à jour apporte plusieurs améliorations importantes autour de la gestion d’OSFMount, de l’exFAT, mais surtout de l’édition directe des fichiers PKG.
 
 
 
 
Cette nouvelle version s’inscrit dans la continuité des précédentes évolutions du projet, avec l’objectif de faciliter la manipulation et la reconstruction de packages PS5 sous Windows.
 
OSFMount et gestion de l’exFAT améliorés
 
La version 1.4.5 améliore considérablement la détection d’OSFMount. Le logiciel recherche désormais l’outil dans davantage d’emplacements, notamment les dossiers Program Files 32 et 64 bits, les différentes vues du registre Windows, les chemins d’installation personnalisés, le PATH ainsi que les installations portables.
 
Dans la section exFAT → PKG, deux nouveaux contrôles font leur apparition :
 
Browse pour sélectionner manuellement OSFMount ;
Auto pour utiliser la détection automatique.
 
Lorsqu'un chemin vers OSFMount.exe est sélectionné manuellement, le programme mémorise désormais ce choix. Le logiciel est également capable de retrouver automatiquement le programme console présent dans le même répertoire.
 
Les messages d’erreur concernant l’absence d’OSFMount, du pilote ou des droits administrateur ont également été clarifiés. Le système conserve par ailleurs les contrôles liés au montage en lecture seule ainsi qu’à la propriété et au nettoyage des montages.
 
 
 
 
Un véritable éditeur de fichiers PKG
 
L’une des principales nouveautés de cette version 1.4.5 concerne l’éditeur de PKG.
 
Une nouvelle section Extract file from PKG permet maintenant de parcourir le contenu d’un package et d’extraire uniquement les fichiers sélectionnés, sans devoir effectuer systématiquement un dump complet.
 
Il est également possible de :
 
- importer des fichiers de remplacement 
- ajouter de nouveaux fichiers 
- supprimer certaines entrées optionnelles 
- restaurer les modifications préparées 
- sauvegarder un petit projet d’édition 
- reconstruire un PKG complet séparé 
- créer une mise à jour destinée au SDK
 
Les versions sont désormais présentées au format NN.NNN.NNN, par exemple 01.001.005. Le développeur corrige également un problème qui pouvait provoquer à tort une erreur de métadonnées CNT de 256 MiB lorsqu’un package contenait d’importantes données supplémentaires.
 
Un fonctionnement plus souple
 
L’un des intérêts de cette évolution est de pouvoir travailler sur une partie d’un PKG sans nécessairement traiter l’intégralité du package. La navigation dans le contenu, l’extraction de fichiers sélectionnés et la sauvegarde des projets d’édition évitent ainsi un dump complet lorsque celui-ci n’est pas nécessaire. En revanche, la création d’un PKG complet ou d’une mise à jour SDK nécessite toujours de traiter l’intégralité de la source et donc de disposer de suffisamment d’espace temporaire. À noter que le petit projet d’édition sauvegardé n’est pas directement installable : il sert de projet de travail avant la reconstruction du package.
 
Compilation et tests
 
Le développeur indique que la compilation en C# 5 ainsi que les tests de régression locaux ont été effectués avec succès. Certaines vérifications restent toutefois à effectuer dans des conditions réelles : le montage OSFMount sous Windows et la compatibilité avec la console n’ont pas encore été vérifiés. 
 
Une mise à jour intéressante pour la scène PS5
 
Avec cette version 1.4.5, PS5 FPKG Builder ne se limite donc plus à la création de packages. L’ajout d’outils d’extraction et d’édition sélective rend le workflow beaucoup plus flexible, notamment lorsqu’il est nécessaire de modifier quelques fichiers sans reconstruire inutilement l’ensemble des données. Le projet est disponible sur GitHub et l’archive Windows de la version 1.4.5 pèse environ 47,7 Mo.
 
Téléchargement : PS5 FPKG Builder 1.4.5
 
 
 

[PS5] XPSemu Alpha 1 : la Xbox originale s’émule désormais nativement sur PS5

aujourd'hui, 19:49

La scène PS5 continue de repousser les limites de la console de Sony. Le développeur ZiZc3 vient de publier la première version d’XPSemu, un nouvel émulateur permettant de faire fonctionner des jeux Xbox originale directement et nativement sur une PS5 jailbreakée.
 
 
 
 
Baptisée XPSemu Alpha 1, cette première version constitue déjà une release particulièrement intéressante puisqu'elle est annoncée comme étant la première version jouable du projet.
 
Une Xbox originale directement dans la PS5
 
XPSemu est basé sur xemu, l'émulateur open source dédié à la première Xbox, auquel ZiZc3 a ajouté un portage spécifique permettant son exécution en tant qu'application native sur PS5.
 
Le projet exploite notamment le moteur de rendu Vulkan de xemu, adapté au pilote RADV développé pour la PS5 par Mihawk-99.
 
L'émulation couvre plusieurs composants essentiels de la Xbox originale :
 
- CPU Xbox via le JIT TCG de QEMU 
- GPU NV2A avec le renderer Vulkan de xemu 
- audio MCPX 
- prise en charge du DualSense comme manette Xbox 
- système vidéo Xbox avec les modes widescreen, 480p, 720p et 1080i.
 
L'objectif est donc bien plus ambitieux qu'un simple portage expérimental : XPSemu cherche à proposer une véritable expérience Xbox originale directement depuis une PS5 jailbreakée.
 
 
 
 
Une interface pensée pour les jeux Xbox
 
Le développeur a également intégré une interface dédiée qui reprend certains éléments de l'expérience Xbox.
 
On retrouve notamment :
 
- un carrousel de jeux façon cover-flow 
- une section regroupant les jeux récemment lancés 
- des paramètres propres à chaque jeu 
- un suivi du temps de jeu 
- les sons des menus Xbox.
 
Chaque jeu dispose également de son propre journal permettant notamment de suivre les FPS, temps de rendu des images et charge des différents threads. Un profiler CPU est également intégré afin de faciliter l'analyse des performances.
 
Des performances déjà intéressantes
 
L'un des points particulièrement intéressants de cette Alpha 1 concerne le travail d'optimisation réalisé par ZiZc3. XPSemu utilise notamment ThinLTO, une compilation optimisée pour l'architecture Zen 2 de la PS5, du CPU pinning, du frame skipping pour l'interface ainsi que différentes optimisations MMX/SSE et floating-point. Des caches dédiés aux shaders, pipelines et pilotes ont également été ajoutés. Le développeur indique par exemple que Fable: The Lost Chapters est passé d'environ 7 FPS à 23-30 FPS au fil des différentes optimisations.
 
Plusieurs jeux déjà testés
 
La première version a été testée avec plusieurs titres Xbox :
 
Jeu État Performances :
- Halo 2 Très bon 30 FPS d'origine, jusqu'à 51-60 FPS avec le patch 60 FPS
- Forza Motorsport Jouable 30 FPS dans les menus, 15-21 FPS en course
- Fable: The Lost Chapters Jouable 22-30 FPS, avec des chutes à 10-20 FPS dans les zones lourdes
- Crash Bandicoot: Wrath of Cortex Très bon Fonctionnement fluide
 
Pour plusieurs jeux, le développeur recommande toutefois de désactiver le DSP, celui-ci pouvant avoir un impact important sur la compatibilité ou les performances.
 
Les patches Xbox sont également supportés
 
XPSemu intègre un système de patches basé sur le format Jay's Magic Patch (.jmp).
 
Les patches sont appliqués directement en mémoire, ce qui permet de conserver les images XISO intactes. Le système dispose également d'une détection automatique par checksum afin d'associer les patches aux versions correspondantes des jeux.
 
Halo 2 peut notamment profiter d'un patch permettant de viser les 60 FPS.
 
XPSemu Tools accompagne l'émulateur
 
La release introduit également xpsemu_tools.elf, un composant séparé destiné à gérer certains besoins liés à l'exécution de l'émulateur sur PS5. Ce daemon remplace le PS5SX2 Helper, avec notamment une prise en charge multi-firmware et un fonctionnement soumis à une whitelist.
 
XPSemu s'appuie ainsi sur plusieurs briques déjà bien connues de la scène PS5, notamment kstuff et ShadowMountPlus.
 
Pas de PKG prêt à installer
 
Attention toutefois : cette première Alpha ne fournit pas de build précompilé de l'émulateur.
 
ZiZc3 explique cette décision par les différences de licences entre les composants utilisés par XPSemu. Le projet mélange notamment du code sous GPL-2.0 provenant de xemu/QEMU et des composants sous GPL-3.0, notamment PS5_Vulkan et le PS5 Payload SDK.
 
Le développeur fournit donc le code source et demande aux utilisateurs de compiler eux-mêmes leur version.
 
Le fichier xpsemu_tools.elf est néanmoins fourni directement dans la release.
 
Ce qu'il faut pour tester XPSemu
 
Pour expérimenter cette première Alpha, il faut notamment :
 
une PS5 jailbreakée, avec un firmware compatible, par exemple jusqu'au 13.60 avec etaHEN 
- kstuff 
- XPSemu Tools 
- ShadowMountPlus ou une solution équivalente 
- une machine Linux pour compiler le projet 
- la toolchain PS5_Vulkan 
- son propre BIOS Xbox 
- ses propres jeux Xbox au format XISO
 
Les jeux et fichiers BIOS ne sont évidemment pas fournis avec le projet.
 
Encore une Alpha
 
Malgré cette première démonstration déjà fonctionnelle, XPSemu reste au stade Alpha et plusieurs limitations importantes subsistent.
 
Le projet est encore fortement dépendant des performances CPU dans les scènes complexes. L'émulation est actuellement limitée aux 64 Mo de mémoire Xbox, le format XISO est requis et le DSP doit rester désactivé dans la majorité des jeux testés.
 
Les fonctionnalités suivantes ne sont également pas encore disponibles :
 
- sauvegardes rapides 
- gestionnaire de sauvegardes 
- support des patches contenant des enregistrements APPEND
 
Il s'agit donc avant tout d'une première base sur laquelle le développeur pourra poursuivre ses travaux.
 
La Xbox originale rejoint la liste des consoles émulées sur PS5
 
Avec XPSemu, la scène PS5 franchit une nouvelle étape en proposant désormais une émulation native de la première Xbox.
 
Le projet combine directement xemu, QEMU, Vulkan et les composants spécifiques à la PS5 pour transformer la console de Sony en machine capable d'exécuter des titres Xbox originale.
 
Cette Alpha 1 reste évidemment perfectible, mais les premiers résultats obtenus avec Halo 2, Forza Motorsport, Fable et Crash Bandicoot montrent déjà une base fonctionnelle particulièrement intéressante.
 
Téléchargement : XPSemu Alpha 1
 

[PS5] ShadowMountPlus 1.7beta3 disponible avec des corrections pour le montage des back...

aujourd'hui, 19:23

Le développeur drakmor vient de publier une nouvelle version de ShadowMountPlus, son outil dédié au montage de contenus sur PS5, avec la publication de ShadowMountPlus 1.7beta3.
 
Cette version est proposée comme une pré-release et apporte principalement plusieurs corrections et ajustements internes, notamment concernant la gestion des backports et les paramètres de montage.
 
 
 
 
Correction du montage des backports
 
Le principal correctif concerne les backports présents dans :
 
/data/homebrew/backports
 
Un problème pouvait survenir lorsque l'utilisateur configurait une liste personnalisée de chemins via scan_path. La version 1.7beta3 corrige désormais ce comportement afin que les backports puissent être correctement détectés et montés dans cette configuration.
 
Paramètres de montage de la version 1.6
 
Autre changement important, ShadowMountPlus 1.7beta3 réutilise désormais les paramètres de montage introduits avec la version 1.6 pour le montage de ffpfsc.
 
Cela permet de conserver le comportement attendu lors de ces opérations et d'améliorer la compatibilité avec les configurations existantes.
 
Gestion de l'icône ShadowMountPlus
 
Le développeur a également modifié la gestion de l'icône de l'application.
 
Lorsque l'API est désactivée dans la configuration, l'icône ShadowMountPlus n'est désormais plus créée automatiquement.
 
Enfin, cette version intègre plusieurs corrections mineures et ajustements divers.
 
ShadowMountPlus 1.7beta3
 
Cette nouvelle bêta s'inscrit donc davantage dans une logique de stabilisation et de correction que dans l'ajout de nouvelles fonctionnalités majeures. Les utilisateurs exploitant des scan_path personnalisés ou les fonctions de montage ffpfsc sont particulièrement concernés par cette mise à jour.
 
Changelog :
 
- Correction du montage des backports depuis /data/homebrew/backports avec une liste scan_path personnalisée.
- Utilisation des paramètres de montage de la version 1.6 pour le montage de ffpfsc.
- L'icône ShadowMountPlus n'est plus créée automatiquement lorsque l'API est désactivée dans la configuration.
- Diverses corrections mineures.
 
Téléchargement : ShadowMountPlus 1.7beta3
 
 
 

RPCS3 v0.0.43 : une nouvelle étape majeure pour l’émulation PS3 sur PC

aujourd'hui, 07:45

L’équipe de RPCS3 vient de publier la version v0.0.43, une nouvelle version estampillée Alpha qui rassemble plusieurs mois de développements, de corrections et d’améliorations du célèbre émulateur PlayStation 3 sur PC.
 
 
Comme le rappellent les développeurs, RPCS3 fonctionne en rolling release : ces versions numérotées constituent des jalons ponctuels et ne doivent pas être considérées comme des versions stables. Il est donc recommandé de toujours récupérer la dernière build disponible depuis le site officiel du projet.
 
De nombreuses améliorations côté RSX
 
Une partie importante du travail effectué concerne le RSX, le GPU de la PlayStation 3. Plusieurs corrections et optimisations touchent notamment le rendu, les textures, le moteur de blit et la gestion des shaders.
 
Cette version apporte notamment :
 
- une réécriture importante de la reconstruction des textures 3D et Cubemap 
- des optimisations des transferts d'images 
- des améliorations de la synchronisation RSX 
- une nouvelle gestion du blending côté Vulkan 
- des corrections concernant l’alpha test 
- une meilleure précision du calcul fragmentaire DP3 
- des corrections liées aux instructions LOOP et REP 
- l’implémentation du flat shading 
- des améliorations de la gestion des textures mises en cache 
- diverses corrections concernant les formats graphiques et les opérations de copie.
 
Ces modifications doivent permettre d'améliorer progressivement la compatibilité et la fidélité graphique de certains jeux.
 
 
 
 
Des gains et corrections pour le CPU
 
Le backend SPU LLVM bénéficie lui aussi d'un important travail d'optimisation. Plusieurs modifications concernent notamment les instructions SHUFB, les conversions XFloat, les chemins AVX2 et AVX-512 ainsi que différentes optimisations de génération de code.
 
Le moteur PPU reçoit également plusieurs corrections, notamment autour des verrous, du démarrage des threads et de la gestion de certaines situations pouvant provoquer des blocages.
 
RPCS3 améliore également son comportement sur les architectures ARM64, avec plusieurs corrections concernant notamment la gestion des conversions et les extensions LSE2.
 
Big Picture Mode fait son apparition
 
L'une des nouveautés visibles de cette version est l'arrivée du Big Picture Mode, une interface pensée pour une utilisation plus proche d'une console.
 
Cette fonctionnalité exploite notamment une interface basée sur l'overlay RSX et permet de naviguer plus facilement dans la bibliothèque de jeux. Plusieurs commits sont consacrés à son interface, à sa navigation, à ses performances et à la correction de crashs.
 
Une option --big-picture permet également de forcer le lancement de RPCS3 directement dans ce mode.
 
Le projet bénéficie aussi de l'arrivée du support des Game Collections, ainsi que de nombreuses améliorations de l'interface Qt.
 
Support des lecteurs Blu-ray
 
RPCS3 v0.0.43 améliore également le support des lecteurs BD sur Linux, macOS et FreeBSD.
 
Le système d'installation et de lecture des contenus depuis les supports optiques a parallèlement reçu plusieurs corrections, notamment concernant les performances de lecture BD, les chemins ISO et la gestion de fichiers manquants ou invalides.
 
Une importante série de corrections de sécurité
 
Cette version contient également un nombre conséquent de corrections liées à la robustesse et à la sécurité du code.
 
Plusieurs problèmes de type Out-Of-Bounds (OOB) ont notamment été corrigés dans différents composants : ISO, PKG, ELF, UNPKG, TRP et VFS.
 
Le projet renforce également les contrôles lors de l'installation de fichiers afin de vérifier que les chemins finaux restent bien à l'intérieur du répertoire cible. La gestion des allocations mémoire, des métadonnées SCE et des états sauvegardés a également été renforcée.
 
Audio, trophées et périphériques
 
RPCS3 continue parallèlement d'améliorer l'expérience utilisateur avec :
 
la mise à jour de FAudio ;
des corrections audio concernant notamment les jeux utilisant plusieurs canaux ;
une correction des craquements audio dans certaines vidéos FMV avec Audio Buffering ;
la synchronisation des trophées via RPCN ;
un bouton permettant de supprimer des trophées RPCN ;
une refonte du gestionnaire de trophées ;
des améliorations du suivi PS Move ;
la prise en charge de périphériques EyeToy et PS Eye ;
des améliorations pour le Logitech G27.
 
Une interface graphique largement retravaillée
 
Le panneau de configuration de RPCS3 bénéficie également d'un important travail de nettoyage et d'amélioration UX.
 
La version 0.0.43 introduit notamment une meilleure présentation des descriptions, des corrections de navigation, des améliorations des thèmes, une nouvelle apparence inspirée de l'ancien Steam et plusieurs ajustements du gestionnaire de jeux.
 
La gestion des chemins est également améliorée : RPCS3 mémorise désormais le dernier emplacement utilisé lors de l'ajout de jeux depuis un dossier ou une ISO.
 
Une nouvelle étape pour RPCS3
 
Avec RPCS3 v0.0.43, les développeurs continuent donc d'améliorer aussi bien le moteur d'émulation que l'interface utilisateur.
 
Cette version combine des corrections très bas niveau du PPU, SPU et RSX, des optimisations Vulkan et LLVM, des améliorations de compatibilité, de nouvelles fonctions comme le Big Picture Mode, ainsi qu'un important travail de sécurisation du chargement des fichiers.
 
Comme toujours avec RPCS3, il ne s'agit pas d'une version stable : le projet reste en développement continu et les builds évoluent régulièrement.
 
Pour profiter des dernières améliorations, les développeurs recommandent de télécharger directement la dernière build disponible, plutôt que de considérer v0.0.43 comme une version figée.
 
 
Téléchargement : RPCS3 v0.0.43