Aller au contenu


tralala

Inscrit(e) (le) 24 févr. 2012
Déconnecté Dernière activité aujourd'hui, 17:47
*****

Sujets que j'ai initiés

[PS5] ps5debug-NG étend son support jusqu'au firmware 13.xx

aujourd'hui, 17:21

Le développeur OpenSourcereR-dev vient tout juste de publier la version 1.2.5 de ps5debug-NG, une mise à jour majeure qui élargit considérablement la compatibilité de cet outil de débogage destiné à la scène PS5. Cette nouvelle version introduit un support préliminaire des firmwares 8.xx à 13.xx, permettant théoriquement aux utilisateurs de profiter des fonctionnalités de débogage sur les versions les plus récentes du système. Les développeurs précisent toutefois que cette prise en charge est encore expérimentale et n'a pas été validée sur du matériel réel. Les retours des utilisateurs sont donc particulièrement attendus.
 
 
 
 
Du côté des firmwares déjà supportés, les versions 6.xx et 7.61 ont été entièrement validées sur console. Une série de corrections importantes a également été apportée aux firmwares 7.20, 7.40, 7.60 et 7.61, qui souffraient auparavant de problèmes d'installation liés à l'impossibilité de localiser SceShellCore. Ces dysfonctionnements pouvaient entraîner l'affichage de noms de processus vides ainsi que des cartes mémoire incomplètes.
 
Grâce à cette mise à jour :
 
L'installation fonctionne désormais correctement sur les firmwares concernés.
Les commandes PROC_INFO et PROC_LIST affichent désormais les noms de processus corrects.
PROC_MAPS retourne l'intégralité de la carte mémoire du processus ciblé.
 
L'auteur a également travaillé sur la fiabilité globale de l'outil. L'installateur utilise désormais une méthode indépendante du firmware pour localiser le processus cible via un appel système stable, supprimant ainsi la dépendance aux offsets kernel spécifiques à chaque version.
 
Autre amélioration importante : un mécanisme de protection détecte désormais si le jailbreak a déjà appliqué certains patchs kernel. Cela évite leur réécriture inutile et prévient notamment un kernel panic qui pouvait survenir sur le firmware 7.61.
 
Les offsets utilisés pour récupérer les informations des processus ont également été corrigés sur les firmwares 6.xx et supérieurs. Les noms, chemins, Title ID et Content ID sont désormais correctement récupérés, alors qu'ils étaient auparavant basés sur les structures du firmware 4.xx et pouvaient apparaître vides.
 
Enfin, les développeurs ont ajouté EchoStretch et Sonic-Iso à la liste des remerciements du projet.
 
Points à retenir : 
- Support étendu aux firmwares 3.xx à 13.xx
- Support initial des firmwares 8.xx à 13.xx (tests utilisateurs requis)
- Validation matérielle des firmwares 6.xx et 7.61
- Correction complète des problèmes sur les firmwares 7.20, 7.40, 7.60 et 7.61
- Nouvelle méthode d'installation plus robuste et indépendante du firmware
- Protection contre certains kernel panic
- Lecture correcte des informations de processus sur les firmwares récents
 
Cette mise à jour marque une étape importante pour ps5debug-NG, qui devient désormais l'un des outils de débogage PS5 les plus compatibles de la scène homebrew actuelle.
 
Pour ceux qui découvrent le projet, ps5debug-NG est un payload de débogage destiné aux PS5 jailbreakées. Il installe un serveur de commandes directement dans SceShellCore, permettant à un client distant de :
 
- Inspecter les processus en cours d'exécution.
- Lire et modifier la mémoire des applications.
- Explorer les informations du noyau (kernel).
- Interagir avec certains éléments de l'interface système.
- Réaliser des opérations de reverse engineering et de développement homebrew.
 
Le projet est basé sur le célèbre ps5debug 1.0b5 de Ctn123, dont il conserve la compatibilité réseau. Les clients existants peuvent donc continuer à fonctionner sans aucune modification. Cette compatibilité étendue jusqu'aux firmwares 13.xx ouvre la voie à de nouveaux tests et développements sur les consoles récemment jailbreakées, même si les utilisateurs des versions 9.xx à 13.xx sont invités à faire preuve de prudence tant que les validations matérielles complètes n'ont pas été réalisées.
 
 
Téléchargement : ps5debug-NG v1.2.5
 
 

[XB360] J-Runner with Extras V3.4.0 r5 disponible

aujourd'hui, 16:11

L'équipe derrière la maintien de J-Runner with Extras, composé essentiellement du développeur Octal450 et mitchellwaite , vient de publier la version V3.4.0 r5, une mise à jour importante qui apporte le support du récent kernel 1838, de nouvelles fonctionnalités destinées aux développeurs Xbox 360 ainsi qu'une longue liste de corrections de bugs.
 
Parmi les nouveautés les plus marquantes, cette version ajoute la prise en charge du kernel 1838 sur les consoles équipées de GPU Rhea et Gunga, grâce aux correctifs de pilotes graphiques fournis par Scar (kavkazsila). Les utilisateurs de consoles 16 Mo profitent également d'un substitut de dash.xex intégré à la NAND, permettant de lancer des exécutables directement depuis une clé USB ou un autre support externe.
 
 
 
 
Les développeurs ont aussi intégré un backdoor Syscall 0 ainsi qu'un patch usbdsec pour les images 1838, renforçant les possibilités offertes aux utilisateurs avancés. Les dossiers 1838 DevGL et Glitch2m ont été fusionnés afin de simplifier l'organisation des fichiers.
 
Du côté des améliorations, J-Runner détecte désormais en priorité les interfaces réseau physiques Ethernet ou Wi-Fi pour définir automatiquement le préfixe IP. Les messages d'erreur liés au flashage des puces glitch avec XFlasher et DirtyPico ont également été améliorés, tandis que plusieurs changements internes préparent l'arrivée future du support des images XDKBuild sur consoles JTAG.
 
Cette version corrige également de nombreux problèmes, notamment :
 
- Démarrage correct vers XShell sur les systèmes 16 Mo sans disque dur.
- Correction de l'erreur E79 sur les images 6717 DevGL.
- Amélioration de la compatibilité avec certaines images Shadowboot incomplètes.
- Résolution des erreurs « Console not found » sur les cartes Corona utilisant PicoFlasher et une interface eMMC.
- Mise à jour des correctifs RGLoader XAM pour restaurer l'authentification des jeux sur disques retail.
- Correction d'un bug XeBuild affectant plusieurs consoles XSB, notamment les modèles Xenon 64 Mo et Jasper XSB.
- Amélioration de XeLL, qui peut désormais détecter les périphériques USB connectés après le démarrage.
 
Avec cette mise à jour, J-Runner with Extras continue de s'imposer comme l'un des outils les plus complets pour la création et la gestion d'images NAND Xbox 360, tout en préparant le terrain pour les futures évolutions de la scène homebrew et développement.
 
 
 

[PS5] YarP2JB un nouveau jailbreak PS5 basé sur Yarpe prend en charge les firmwares 9.0...

aujourd'hui, 08:34

Le développeur matem6 vient de publier YarP2JB, un nouveau portage de l'exploit kernel p2jb de Gezine vers Yarpe, l'exploit utilisateur Ren'Py développé par Helloyunho et fonctionnant via le jeu Arcade Spirits: The New Challengers.
 
Cette nouvelle implémentation permet d'obtenir un jailbreak complet sur PS5 en exploitant une vulnérabilité de type cr_ref overflow via kqueueex, avec une compatibilité annoncée allant du firmware 9.00 au 12.70. Les tests réalisés par l'auteur confirment un fonctionnement complet sur les firmwares 11.60 et 10.40, aussi bien avec les éditions PS5 que PS4 du jeu.
 
 
 
 
 
Un jailbreak complet avec chargement ELF intégré
 
YarP2JB ne se contente pas d'activer le menu Debug de la console. Une fois l'exploitation terminée, le payload :
 
- Obtient des privilèges root au niveau du noyau.
- Active les Debug Settings via des écritures DMA GPU.
- Met en place des primitives de lecture/écriture kernel.
- Charge automatiquement elfldr-ps5.elf.
- Ouvre un serveur TCP sur le port 9021 permettant d'exécuter des payloads ELF à distance.
 
L'une des particularités du projet est l'utilisation d'une technique d'exécution « in-place » évitant les limitations habituelles du système de gestion mémoire de la PS5.
 
Une exploitation longue à démarrer mais stable
 
Comme le PoC original de p2jb, la phase la plus longue reste la fuite du compteur cr_ref, nécessitant plusieurs milliers d'appels système :
 
- Environ 45 minutes sur la version PS5 du jeu.
- Environ 52 minutes sur la version PS4 exécutée sur PS5.
 
Durant l'opération, différentes notifications affichent la progression des étapes d'exploitation.
 
Autre point intéressant : selon l'auteur, la fermeture du jeu après l'exploitation ne provoque pas de kernel panic, un comportement souvent problématique sur certaines implémentations expérimentales.
 
Sauvegarde exploit incluse
 
Le dépôt fournit directement :
 
Le script p2jb.py.
Une sauvegarde exploit prête à l'emploi.
Une image de sauvegarde système intégrant déjà l'exploit.
Une version mise à jour de elfldr-ps5.elf.
 
L'utilisateur n'a donc qu'à restaurer la sauvegarde ou l'importer dans Arcade Spirits: The New Challengers avant d'envoyer le payload vers le port 9025 utilisé par Yarpe.
 
Crédits
 
Le projet s'appuie sur les travaux de nombreux développeurs de la scène PS5 :
 
Gezine pour p2jb et Luac0re.
Andy Nguyen pour les recherches autour de lapse et netcontrol.
Helloyunho pour Yarpe.
John Törnblom pour les techniques d'exécution ELF et elfldr-ps5.
Dr.Yenyen et Sonic-Iso pour les tests sur matériel réel.
 
Avec cette publication, Yarpe dispose désormais d'une chaîne d'exploitation kernel complète, offrant une nouvelle porte d'entrée vers le jailbreak PS5 sur les firmwares récents jusqu'au 12.70.
 
Téléchargement : YarP2JB v1.0
 
 
 
 
 
 

[PS5] Le nouveau ShadowMountPlus améliore la compatibilité avec les firmwares 12+

aujourd'hui, 08:13

Le développeur Drakmor vient de publier ShadowMountPlus 1.6test12, une nouvelle mise à jour de son outil basé sur le projet ShadowMount, apportant des corrections importantes ainsi qu'une nouvelle fonctionnalité expérimentale destinée aux utilisateurs de PS5 jailbreakées. Cette nouvelle version corrige un problème qui empêchait la suppression correcte des jeux sur les consoles équipées du firmware 12.00 et supérieur. Un correctif particulièrement bienvenu pour les utilisateurs ayant mis à jour leur environnement de test vers les firmwares les plus récents pris en charge par la scène.
 
 
 
 
L'autre nouveauté majeure est l'ajout d'une fonction expérimentale d'installation de jeux via Dump Installer. Cette intégration permet à ShadowMountPlus de travailler avec l'outil de Drakmor afin de simplifier certaines opérations liées à l'installation de dumps de jeux sur PS5. Cette fonctionnalité étant encore en phase de test, les utilisateurs sont invités à faire preuve de prudence et à signaler tout comportement inattendu.
 
Changelog 1.6test12 : 
- Correction d'un problème de suppression des jeux sur les firmwares 12.00+.
- Ajout de la prise en charge expérimentale de l'installation de jeux via Dump Installer.
 
Cette mise à jour continue de faire évoluer ShadowMountPlus comme l'un des outils les plus actifs de la scène PS5 actuelle, avec un accent mis sur la compatibilité des nouveaux firmwares et l'amélioration des méthodes d'installation de contenu.
 
Téléchargement : ShadowMountPlus 1.6test12
 
 
 

[Switch] NXThemesInstaller 2.9 fin annoncée de SwitchThemeInjector

hier, 08:23

Le développeur exelix11 vient de publier NXThemesInstaller 2.9, une importante mise à jour de son outil de personnalisation pour Nintendo Switch. Cette nouvelle version apporte plusieurs améliorations destinées à simplifier l'installation des thèmes tout en réduisant les risques de plantage après une mise à jour du firmware.
 
La nouveauté la plus visible est sans doute la possibilité d'installer directement des images JPG et PNG comme thèmes, sans avoir à créer de fichiers .nxtheme. Pour le moment, ces images sont appliquées sous forme de fonds d'écran utilisant la disposition par défaut du système.
 
 
 
 
L'autre ajout majeur est l'arrivée d'un sysmodule expérimental capable de détecter les mises à jour du menu HOME et de désinstaller automatiquement les thèmes incompatibles. Activable depuis les paramètres de NXThemesInstaller, ce module intervient uniquement au démarrage de la console. Son objectif est d'éviter les crashs pouvant survenir après une mise à jour du firmware ou lors du passage entre sysMMC et emuMMC. Une fois sa tâche accomplie, il se ferme automatiquement afin de libérer la mémoire pour les autres sysmodules.
 
Parmi les autres améliorations notables :
 
- Extraction du menu HOME effectuée à la volée, sans écriture sur la carte SD.
- Suppression de plusieurs causes fréquentes de crashs au démarrage.
- Installation des thèmes fonctionnelle aussi bien sur sysMMC que sur emuMMC.
- Application automatique des correctifs nécessaires lors de l'installation depuis des sources externes comme Themezer-NX.
- Gestion des erreurs revue pour améliorer la stabilité générale de l'application, notamment en mode applet.
- Possibilité de continuer à exporter les fichiers SZS nécessaires à la création de layouts personnalisés.
 
À noter que cette version met uniquement à jour NXThemesInstaller. Le logiciel SwitchThemeInjector sur PC ne reçoit aucun changement. Plus encore, exelix11 annonce l'abandon progressif de cet outil : à partir de la prochaine version, il sera remplacé par un créateur de thèmes en ligne basé sur Themezer, ce qui devrait simplifier davantage la création et le partage de thèmes personnalisés.
 
Avec NXThemesInstaller 2.9, la personnalisation de la Nintendo Switch devient plus accessible que jamais, tout en renforçant la sécurité face aux incompatibilités liées aux mises à jour système.
 
Téléchargement : NXThemesInstaller 2.9