Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 17:20
*****

Sujets que j'ai initiés

[Switch 2] Un échange de données entre une Game Boy Advance et une Switch 2 devient réa...

aujourd'hui, 17:01

Une expérience pour le moins étonnante vient de franchir une nouvelle étape : un adaptateur permettant à une véritable Game Boy Advance de communiquer avec une Nintendo Switch 2 fonctionne désormais !
 
Le projet, encore en développement, vise à établir une communication directe entre les deux générations de consoles afin de permettre notamment l'échange de Pokémon. Sur les images partagées par le développeur, on peut voir une Game Boy Advance reliée à un montage électronique maison, tandis que la Switch 2 affiche le message « Communication standby... Please wait. ». Le prototype semble ainsi parvenir à établir le dialogue entre les deux systèmes.
 
 
 
 
L'objectif est particulièrement intéressant pour les amateurs de rétro-gaming : faire communiquer le matériel original de la Game Boy Advance avec l'écosystème moderne de la Switch 2, sans simplement passer par un émulateur.
 
« Mon adaptateur d'échange Game Boy Advance vers Switch fonctionne ! Il reste encore du travail, mais voir une vraie Game Boy Advance communiquer et échanger avec la Switch 2, c'est vraiment incroyable. »
 
Pour l'instant, le projet reste expérimental et plusieurs aspects doivent encore être finalisés avant de disposer d'une solution réellement exploitable par le grand public. Mais la démonstration constitue déjà une avancée impressionnante.
 
 
 
 
 
 
Une passerelle entre deux générations
 
Si le développement se poursuit avec succès, cet adaptateur pourrait ouvrir la voie à des échanges de Pokémon entre matériel Game Boy Advance original et Switch 2, une perspective particulièrement intéressante pour les joueurs souhaitant conserver leurs anciennes sauvegardes et leurs Pokémon sur du matériel moderne.
 
La frontière entre rétro et nouvelle génération devient décidément de plus en plus mince.  
 
Source : ahenley17
 
 
 

[PS4/PS5] Garlic Worker v1.1.7 : la gestion des sauvegardes PS4/PS5 devient plus fiable

aujourd'hui, 16:27

Le développeur earthonion vient de publier Garlic Worker v1.1.7, une nouvelle version de son outil destiné au traitement des sauvegardes PS4 et PS5. Cette mise à jour se concentre cette fois sur un problème particulièrement discret lié aux systèmes de fichiers PFS de Sony.
 
 
 
 
 
Une troncature silencieuse des répertoires corrigée
 
Le problème identifié concerne les copies de fichiers vers un conteneur PFS sur PS4 et PS5.
 
Dans certaines conditions, le noyau de Sony peut atteindre une limite d'environ 1369 entrées (fichiers et répertoires) par conteneur avec la taille de bloc par défaut. Le comportement problématique est que les entrées dépassant cette limite peuvent simplement ne pas être ajoutées au répertoire, sans qu'une erreur ne soit retournée à l'espace utilisateur.
 
Autrement dit, une opération d'écriture peut être considérée comme réussie alors que certains fichiers n'ont jamais été réellement enregistrés.
 
Avec les versions précédentes de Garlic Worker, cette situation pouvait donc passer inaperçue : la sauvegarde était considérée comme correctement traitée alors qu'elle pouvait être incomplète.
 
Garlic Worker vérifie désormais le nombre d'entrées
 
Avec v1.1.7, earthonion ajoute une vérification après chaque copie PFS.
 
L'outil compare désormais :
 
le nombre de fichiers et répertoires présents dans la source ;
le nombre d'entrées présentes après la copie sur le montage PFS.
 
Si les deux valeurs ne correspondent pas, Garlic Worker considère immédiatement l'opération comme un échec et signale explicitement une erreur de différence de comptage.
 
Cette modification permet donc d'éviter qu'une sauvegarde partiellement copiée soit considérée comme valide.
 
Une série de correctifs déjà importante
 
Cette nouvelle version arrive après plusieurs mises à jour consacrées à la fiabilité du traitement des sauvegardes.
 
La v1.1.6 avait notamment corrigé un problème de permissions PFS lié au umask, qui pouvait créer des fichiers en 0775 au lieu de 0777, provoquant leur détection comme sauvegardes corrompues par certains jeux.
 
La v1.1.4 avait ensuite annulé une modification concernant l'endianness de ACCOUNT_ID, après que la v1.1.3 eut introduit des problèmes de compatibilité avec certains titres PS4.
 
De son côté, la v1.1.0 avait apporté une évolution majeure : un worker PS5 capable de traiter directement les tâches PS4 et PS5, permettant notamment à une seule PS5 de prendre en charge les deux files de traitement de GarlicSaves.
 
À retenir
 
Avec Garlic Worker v1.1.7, l'objectif est donc avant tout d'améliorer la fiabilité du traitement des sauvegardes.
 
Le changement peut sembler discret, mais la détection des copies incomplètes est importante : plutôt que de signaler une opération réussie alors que certains fichiers ont disparu silencieusement, le worker interrompt désormais le traitement et alerte l'utilisateur.
 
Garlic Worker v1.1.7 est disponible avec des builds dédiés PS4 et PS5.
 
 
 

[PS5] Une vulnérabilité UAF compatible avec le firmware 13.60 pourrait ouvrir la voie à...

aujourd'hui, 09:48

Une nouvelle information pourrait bien faire beaucoup de bruit dans la scène PlayStation. Le développeur Jordy (@couldbeautism) a annoncé avoir signalé deux vulnérabilités de type UAF (Use-After-Free) à HackerOne, dont l'une a déjà été identifiée comme un doublon. Surtout, cette vulnérabilité fonctionnerait sur le dernier firmware de la PS5.
 
 
 
 
Une UAF qui toucherait le dernier firmware
 
Dans son message publié le 3 septembre, Jordy indique :
 
« I've reported 2 UAF's to hackerone, one of them is a duplicate and works at latest fw DO NOT UPDATE this one will come out soon »
 
 
 
 
 
Autrement dit, deux failles UAF ont été soumises à HackerOne, mais l'une d'elles était déjà connue. La seconde serait toutefois suffisamment intéressante puisqu'elle fonctionnerait sur le firmware actuel, et son auteur laisse entendre qu'une publication interviendra prochainement.
 
La capture d'écran associée montre d'ailleurs que HackerOne a fermé le rapport concerné en le classant comme Duplicate, avec une référence à un rapport précédent décrivant une vulnérabilité Use-After-Free dans le kernel de la PlayStation 5.
 
Un potentiel exploit kernel
 
Le point particulièrement important est la nature de la vulnérabilité. Une Use-After-Free (UAF) peut, lorsqu'elle est correctement exploitée, permettre de provoquer une corruption mémoire contrôlée. Dans le contexte de la scène PS5, une telle primitive pourrait constituer une étape majeure vers l'obtention d'un exploit kernel.
 
C'est précisément ce qui rend cette annonce intéressante : si la vulnérabilité fonctionne réellement sur le firmware 13.60, elle pourrait permettre de franchir une barrière qui semblait encore récemment difficile à dépasser.
 
Des informations relayées dans la communauté indiquent également que le travail de Jordy s'inscrit dans une série de développements récents autour des firmwares PS5, avec notamment de nouveaux travaux WebKit et des projets visant des firmwares allant jusqu'à 13.60.
 
« DO NOT UPDATE »
 
Le conseil donné par le développeur est donc très clair : ne mettez pas à jour votre PS5 si vous souhaitez conserver une éventuelle compatibilité avec cette future exploitation.
 
Il faut néanmoins rester prudent : aucun exploit public permettant actuellement de jailbreaker une PS5 en 13.60 n'a été publié. L'existence d'une vulnérabilité ne signifie pas automatiquement qu'un jailbreak complet est immédiatement disponible. Il faudra notamment disposer d'une chaîne d'exploitation fiable permettant de passer de la faille initiale à l'exécution de code avec les privilèges nécessaires.
 
Pour l'instant, la scène est donc dans une phase d'attente, mais l'information est particulièrement prometteuse.
 
À retenir :
 
- 2 vulnérabilités UAF auraient été rapportées à HackerOne.
- L'une d'elles est considérée comme un doublon.
- La vulnérabilité concernée toucherait le dernier firmware PS5, 13.60.
- La faille serait située au niveau du kernel, selon le rapport visible sur la capture.
- Aucun jailbreak 13.60 public n'est encore disponible.
- Jordy recommande explicitement de ne pas mettre à jour.
- Une publication de cette vulnérabilité/exploit semble envisagée prochainement.
 
Source : Jordy sur X
 
 
 
 
 

[PS5] zecoxao dévoile PS5 Module Loader pour IDA Pro 9.x

aujourd'hui, 09:36

Le développeur zecoxao vient de publier un nouveau projet destiné aux chercheurs et développeurs de la scène PlayStation 5 : PS5 Module Loader.
 
Disponible sur GitHub, cet outil se présente comme un module loader pour l'espace utilisateur de la PS5, spécialement conçu pour IDA Pro 9.x. Le projet s'inspire directement du travail réalisé précédemment côté PS4 par Socratic Bliss.
 
 
 
 
Un nouvel outil pour l'analyse de la PS5
 
L'objectif de ps5_module_loader est de faciliter l'analyse des modules et binaires PS5 directement depuis IDA Pro. Le dépôt contient notamment :
 
ps5_module_loader.py : le script principal du module loader ;
make_aerolib.py : outil destiné à la génération de la bibliothèque ;
aerolib.csv : base de données des informations nécessaires au chargement ;
ps5_errno.til : définitions liées aux erreurs PS5.
 
Le projet est entièrement écrit en Python et est actuellement présenté comme une première base de travail.
 
Une publication encore toute récente
 
Le dépôt vient tout juste d'être créé et évolue rapidement. Plusieurs fichiers ont été ajoutés au cours des dernières heures, tandis qu'une mise à jour récente de aerolib.csv apporte notamment davantage de NIDs.
 
Le développeur précise que le projet a été réalisé avec l'aide de Claude, en complément de son propre travail.
 
Pour le moment, aucune release officielle n'est publiée et le dépôt reste donc destiné avant tout aux personnes souhaitant expérimenter directement avec le code source.
 
Un outil intéressant pour la recherche PS5
 
Même s'il ne s'agit pas d'un nouvel exploit ou d'un jailbreak, ce type d'outil est particulièrement intéressant pour la scène PS5. L'amélioration des outils d'analyse statique et du support d'IDA Pro facilite en effet le travail des chercheurs qui étudient les composants logiciels de la console.
 
Avec PS5 Module Loader, zecoxao propose ainsi une première adaptation des outils d'analyse utilisés sur PS4 vers l'environnement PS5. Le projet étant encore à ses débuts, il sera intéressant de suivre ses prochaines évolutions.
 
 
 
 

[XB360] J-Runner with Extras v3.4.0 r6 : prise en charge des JTAG 16 Mo et amélioration...

hier, 14:13

Le projet J-Runner with Extras vient de recevoir une nouvelle mise à jour avec la sortie de la version v3.4.0 r6. Cette release apporte plusieurs évolutions importantes autour de XeLL, de la gestion des consoles Xbox 360 et des images XDKBuild.
 
Pour rappel, J-Runner with Extras est un outil destiné à accompagner les opérations de modification et de maintenance des consoles Xbox 360, notamment autour du JTAG/RGH et de XeLL.
 
 
 
 
Support des JTAG 16 Mo
 
L'une des principales nouveautés de cette version est l'ajout du support des consoles 1838 équipées de JTAG 16 Mo.
 
La sélection des consoles évolue également avec l'apparition de nouvelles options dans la section avancée :
 
- Winchester
- Winchester 4G
- Winchester BB
 
XeLL évolue
 
Cette version apporte également plusieurs améliorations à XeLL.
 
Le fichier kboot.conf bénéficie désormais d'une gestion plus souple des chemins de fichiers : il est possible d'omettre le préfixe du lecteur dans les chemins des fichiers de démarrage.
 
XeLL peut également désormais démarrer des images ISOHybrid depuis un périphérique USB, une évolution intéressante pour les utilisateurs exploitant différents types d'images bootables.
 
Autre changement : la version de XeLL intégrée à J-Runner est maintenant compilée directement depuis la version upstream, avec le support TFTP désactivé.
 
Corrections importantes
 
Les développeurs ont également corrigé plusieurs problèmes signalés dans les versions précédentes.
 
La fonction « Inject XeLL » de J-Runner ainsi que updxell.bin fonctionnent maintenant correctement avec les images XDKBuild autres que la 17489.
 
Le patch HddSsAuth est désormais activé par défaut afin d'éviter des problèmes de corruption FAT lorsqu'un SSD formaté avec FATXplorer ou un disque dur formaté avec un softmod est connecté.
 
XeLL ne génère également plus d'avertissements concernant les retours à la ligne présents dans kboot.conf.
 
Enfin, les informations affichées par XeLL ont été améliorées : le logiciel indique désormais le type de console ainsi que la révision du firmware du lecteur DVD.
 
Un changement côté personnalisation
 
À noter également que le personnalisateur de thème XeLL a été supprimé dans cette version.
 
Changements de J-Runner with Extras v3.4.0 r6
 
Ajouts :
 
Support des JTAG 1838 en 16 Mo.
Support de chemins sans préfixe de lecteur dans kboot.conf.
Démarrage des images ISOHybrid depuis USB avec XeLL.
Ajout des options Winchester, Winchester 4G et Winchester BB.
 
Modifications :
 
Suppression du personnalisateur de thème XeLL.
XeLL intégré désormais compilé depuis l'upstream.
TFTP désactivé dans la version XeLL fournie avec J-Runner.
 
Corrections :
 
- Correction de « Inject XeLL » et updxell.bin avec les images XDKBuild autres que 17489.
- HddSsAuth activé par défaut pour éviter certaines corruptions FAT.
- Suppression des avertissements liés aux retours à la ligne dans kboot.conf.
- Affichage du type de console dans XeLL.
- Affichage de la révision du firmware du lecteur DVD.
 
J-Runner with Extras v3.4.0 r6 est disponible dès maintenant.
 
Téléchargement : J-Runner with Extras v3.4.0 r6