[PS5] Gezine continue de chercher le moyen de stabiliser la chaîne ROP dans Y2JB

663 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] Gezine continue de chercher le moyen de stabiliser la chaîne ROP dans Y2JB
La destination n'est pas toujours essentielle, ce qui est important c'est aussi le chemin pour y parvenir, après plusieurs jours de va-et-vient dans le canal de développement spécialement taillé pour Y2JB, Gezine annonce des avancées nettes : le garbage collector (GC) ne provoque plus de crashs majeurs — la primitive principale survit désormais à plusieurs cycles de GC.
 
Cependant des problèmes persistent : la chaîne de ROP reste instable et, en parallèle, l’équipe a observé que le GC « casse » la primitive dans certaines conditions — un point qu’ils explorent toujours. Il a deux jours Gezine confirmait en effet que GC ne permet pas en l'état actuel de garder les primitives.
 
 
 
 
Des tentatives variées ont été testées pour contourner le mouvement du GC :
 
- créer un fake object dans le heap libc pour empêcher le GC de le déplacer (création possible et se demande si la V8 ne restaure pas tous les registres requis).
- déplacer des pointeurs pour empêcher le GC d’intervenir, une piste jugée prometteuse, mais pas encore mise en oeuvre
 
Les réactions à ses avancées sont nombreuses (EchoStretch, zecoxao, D-Link Turtle), mais le problème est que le ROP reste instable, en retirant tout le code ROP, les crashs disparaissent – la cause est donc claire. Gezine soupçonne un problème de restauration de registres.
 
Malgré la fatigue, Gezine reste confiant : le GC est sous contrôle, ne reste plus qu’à stabiliser le ROP pour finaliser l’exploit, mais comme on le voit, c'est extrêmement technique, et ils sont peu nombreux ceux qui peuvent l'aider, Gezine n'utilise pas des méthodes de hashs, mais plutôt des accès à des fonctions. 
 
 
 
 
Dimanche 19 Octobre 2025, 08:52 par tralala
Source : LS
19 octobre 2025, 11:21
Approuver ce commentaire (+1)
Merci pour la news tralala =)
Répondre à ce commentaire
19 octobre 2025, 11:43
Approuver ce commentaire (+1)
Tout cela est fascinant.
dans les années qui viennent va t on continuer à avoir des gens avec ces connaissances pour hacker la PS6 7 ... ?
Répondre à ce commentaire
19 octobre 2025, 12:19
Approuver ce commentaire (+1)
+1
Je viens d'acheter une ps5 pro elle est en 9.05 a votre a vis je la mets a jour ou on pourra jailbreak avec la faille youtube
Répondre à ce commentaire
19 octobre 2025, 12:43
Approuver ce commentaire (+1)
Quand je vois la capture d'écran ya un truc qui derange non ?
On a jamais dit au gens de pas activer le mode IDU au risque éventuelle de bricker dessus ???
Bon après Gezine a l'air de savoir ce qu'il (où elle d'ailleurs ) fait mais ça fait bizarre quand même
Répondre à ce commentaire
19 octobre 2025, 13:10
Approuver ce commentaire (+1)

Tout cela est fascinant.
dans les années qui viennent va t on continuer à avoir des gens avec ces connaissances pour hacker la PS6 7 ... ?


Je me suis pose la meme question.

Sans parle du temps que ca prend et des prises de tete.
Répondre à ce commentaire
19 octobre 2025, 15:55
Approuver ce commentaire (+1)

Je viens d'acheter une ps5 pro elle est en 9.05 a votre a vis je la mets a jour ou on pourra jailbreak avec la faille youtube


Je me pose la même question
Répondre à ce commentaire
19 octobre 2025, 16:09
Approuver ce commentaire (+1)

Je viens d'acheter une ps5 pro elle est en 9.05 a votre a vis je la mets a jour ou on pourra jailbreak avec la faille youtube


Je me pose la même question


Frustrant de venir d'acheter la pro et attendre mais je vais attendre quand meme je vais metre a jour ma fat en 11.60 plutot pour profiter du live
Répondre à ce commentaire
19 octobre 2025, 16:45
Approuver ce commentaire (+1)
+1

Je viens d'acheter une ps5 pro elle est en 9.05 a votre a vis je la mets a jour ou on pourra jailbreak avec la faille youtube


Garde en 9.05, le kex existe et le y2jb arrive...
Tu met a jour tu devras attendre un nouveau kex...
Répondre à ce commentaire
20 octobre 2025, 00:35
Approuver ce commentaire (+1)
+3

Quand je vois la capture d'écran ya un truc qui derange non ?
On a jamais dit au gens de pas activer le mode IDU au risque éventuelle de bricker dessus ???
Bon après Gezine a l'air de savoir ce qu'il (où elle d'ailleurs ) fait mais ça fait bizarre quand même


Si si, il faut absolument jamais activé le mode IDU, mais le screen n'est pas de Gezine, c'est juste quelqu'un qui s'est amusé à changer le message pour afficher ça.

Mais c'est une connerie d'avoir pris ce screenshot, car les gens vont associer ça au hack et vont penser que c'est une bonne chose de l'activer et vont se retrouver bloquer ...
Répondre à ce commentaire
20 octobre 2025, 07:55
Approuver ce commentaire (+1)

Quand je vois la capture d'écran ya un truc qui derange non ?
On a jamais dit au gens de pas activer le mode IDU au risque éventuelle de bricker dessus ???
Bon après Gezine a l'air de savoir ce qu'il (où elle d'ailleurs ) fait mais ça fait bizarre quand même


Si si, il faut absolument jamais activé le mode IDU, mais le screen n'est pas de Gezine, c'est juste quelqu'un qui s'est amusé à changer le message pour afficher ça.

Mais c'est une connerie d'avoir pris ce screenshot, car les gens vont associer ça au hack et vont penser que c'est une bonne chose de l'activer et vont se retrouver bloquer ...


C'est bien ce que je pensais merci de confirmer
Répondre à ce commentaire
20 octobre 2025, 19:42
Approuver ce commentaire (+1)
Si on met de côté la gueguerre des consoles comment se fait il que le hack n'avance pas sur MS series ??
Répondre à ce commentaire
20 octobre 2025, 21:37
Approuver ce commentaire (+1)

Si on met de côté la gueguerre des consoles comment se fait il que le hack n'avance pas sur MS series ??


Plus de pognon pour pas que ça sorte ^^
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer