Aller au contenu

[EXPLOIT] Acces aux Kernel (Eloader GTA)


benja32

Messages recommandés

parfois on se croirait sur jv.com :\

 

comment vous abusez ... il a fallut plus d'une semaine pour avoir un vrai eloader ... pdt un moment ct du tetris et autre pong pour amuser la galerie.

 

là ils font directe les choses bien et ça se plaint , c'est grave.

 

l'info est pas interessante à traduire à part certain point :

- fanjita et co travaillent dc sur l'exploit, mais pas sur un eloader, il cherche à patcher directement dans la mémoire pour enlever des vérifications de sécurités, à la manière du nokxexploit sur 1.5 mais pour 2.5/ 2.6.

il juge à juste titre que c'est plus élégant de cette manière et que sinon un eloader en kernel mode serait possible au pire.

- tout ce qu'il a test est mis à disposition (plus facile à plusieurs) mais rien n'a marché jusque là. les scripts de bases elf ont un pb pour être charger, il essaie de comprendre et résoudre ça.

- le kernel.elf fourni est du code "arbitraire" dans le sens, qu'il ne fait que tester des fonctions du kernel, sans démarche précises.

 

 

je laisse au plaisir la traduction du truc parce que c'est vide :\ à un point.

Lien vers le commentaire
Partager sur d’autres sites

MAJ 2 : Fanjita a pris un moment pour répondre à quelques questions sur les nombreuses ayant été posées sur nos forums à propos de la mise à jour précédente (ci-dessus, mais je ne sais pas d’où ça vient) et de sa « source » :

 

Le moment est venu de clarifier les rumeurs : cela a été posté sur l’IRC de pspdev, pour que ceux qui savent ce qu’ils font (les initiés) puissent s’amuser si le cœur leur en dit. Cela ne me dérange pas que ce soit diffusé ailleurs, mais si vous ne comprenez pas comment sceKernelLoad applique les vérifications de sécurité, alors ceci n’est probablement pas pour vous.

 

C’est en cours de développement, ce n’est pas une version beta d’eloader, juste une façon de (peut-être) faire des test avec l’exploit, et aussi un moyen de tester des hacks in-RAM pour ôter les vérifications de sécurité.

 

Cela n’a pas l’air de fonctionner à l’heure actuelle, et le plus gros du travail restant à faire est de trouver pourquoi (peut-être un problème avec les ELF chargés).

 

Le fichier Kernel.elf est juste un ELF arbitraire ( ??), rien de ce que j’ai essayé jusqu’à présent n’a fonctionné. N’hésitez pas à essayer de votre côté.

 

La source qui est donnée (celle de fanjita je pense) est juste la source de la fonction qui tente de faire quelque chose avec l’exploit, elle ne montre, en aucun cas le code de l’exploit. De plus ce n’est pas une app complète, fonctionelle, en tant que tel.

 

Il a aussi abordé le fait que le but principal, pour l’instant, est de reproduire une « fonctionnalité nokxploit » faisant que les psp 2.5/2.6 se comportent comme les 1.0 concernant les homebrews.

Il a ajouté qu’un « Kernel loader » serait possible mais plus compliqué (encombrant ?) qu’une aproche similaire au nokxploit.

 

ps: je traduis car je me mets à la place de ceux qui ne comprennent pas l'anglais et c'est frustrant d'avoir à demander des explications toutes les deux secondes.

Avec une traduction (même imparfaite) chacun se fait sa propre

idée des news.

Lien vers le commentaire
Partager sur d’autres sites

Veuillez vous connecter pour commenter

Vous pourrez laisser un commentaire après vous êtes connecté.



Connectez-vous maintenant
  • Statistiques des membres

    23 028
    Total des membres
    1 033
    Maximum en ligne
    Subaru
    Membre le plus récent
    Subaru
    Inscription
  • Statistiques des forums

    128,1 k
    Total des sujets
    1,7 M
    Total des messages
×
×
  • Créer...