Aller au contenu

FreeDVDBoot - Exploitation (ROM) DVD Player !


hackchip

Messages recommandés

La PS2 va fêter ses 20 ans, et elle reste toujours dans l'actualité du hack, avec l'apparition d'un article très complet, sur l'exploitation de son lecteur DVD : https://cturt.github.io/freedvdboot.html

 

De manière très grossière, on sait tous que cette console boot des médias DVD de type Vidéo, cet exploit fonctionne sur un dépassement de mémoire (Les compilateurs étaient à l'époque peu regardant sur ce genre de vulnérabilité), provoquer par le fichier "VIDEO_TS.IFO", qui va pile s'arrêter à une zone de la mémoire, qui contient le DVD Player (Charger par la ROM PS2).

Au lieu d'exécuter cette zone, il va fatalement exécuter un ELF (Exécutable PS2) Homebrew, soigneusement écraser par ce fichier VIDEO_TS.IFO.

 

Vous l'aurez compris, que cela fonctionne qu'avec une seule version "3.10E", il est possible de faire avec d'autres, mais cela requière un long travail de test.

 

Lien Vidéo du test :

Lien vers le commentaire
Partager sur d’autres sites

Les payloads pour les lecteurs DVD 2.10 et 2.12 sont sensibles à la boot ROM, vu qu'ils s'exécutent en IOP. L'autre limitation, c'est que tout est à LBA fixe.

Les playloads pour les lecteurs DVD 3.10 et 3.11 sont en EE et fonctionnent donc sans se soucier de la boot ROM (y compris avec une update 3.11 en MC).

Lien vers le commentaire
Partager sur d’autres sites

Veuillez vous connecter pour commenter

Vous pourrez laisser un commentaire après vous êtes connecté.



Connectez-vous maintenant
  • Statistiques des membres

    23 028
    Total des membres
    963
    Maximum en ligne
    Subaru
    Membre le plus récent
    Subaru
    Inscription
  • Statistiques des forums

    128,1 k
    Total des sujets
    1,7 M
    Total des messages
×
×
  • Créer...