AlexAltea sort l'exploit Full VRAM RSX et accès IO

1383 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
AlexAltea sort l'exploit Full VRAM RSX et accès IO
Le développeur Alexandro Sanchez Bach, connu sur la scène PS3 sous le nom d'AlexAltea, nous propose l'exploit userland lv2 de l'accès entier à la VRAM de 256 Mb présent dans le RSX des PS3. Concrètement cela signifie que les développeurs vont désormais avoir accès à l'intégralité des adressages d'entrée et sortie du RSX, et ce même sur la dernière version du firmware. 
 
Il permet aussi d'avoir accès au 2 Mb de VRAM réservé au driver sur le LV1, et peut être même à la zone VRAM vsh.self qui permet de contrôler le mappage de la mémoire (sa répartition pour aller au plus simple).
 
Les exigences pour faire tourner l'exploit sont assez difficiles à satisfaire, c'est un travail pour le moment réservé aux 
développeurs, l'intérêt pour eux est que cela donne accès à quelques choses jusqu'alors inaccessible avec l'userland et les privilèges superviseur. 
 
 
 
 
Full VRAM Access
Author: AlexAltea
Date: 2016-03-16
Description
 
This works on all firmwares up to the last version. This allows you to access the entire 256 MB RSX VRAM range and the entire RSX IO address space. Particularly interesting here, is that this allows to access the last 2 MB of VRAM, reserved only for the LV1 driver, and maybe slightly less interesting, accessing vsh.self VRAM area and IO mapped memory.
 
Requirements
 
To launch this exploit, you need either:
 
-Userland entry point (e.g. WebKit exploit, <= 4.78?)
-NAND console: Patch ss.param.fself.control to pass the syscall check.
 
or :
 
-LV2 entry point (e.g. exploiting sys_rsx_context_allocate, <= 4.45?): You also need to replace the sys_rsx_context_attribute LV2 syscall with the lv1_gpu_device_map LV1 hypercall in the source code of this PoC.

 

 
 
Tout est là  :  user_vram_access
 
Mercredi 23 Mars 2016, 10:17 par tralala
Source : github.com/AlexAltea
23 mars 2016, 10:34
Approuver ce commentaire (+1)
Merci ;) au top !
Répondre à ce commentaire
23 mars 2016, 10:37
Approuver ce commentaire (+1)
je me demande bien ce que sa peu apporté de plus que ce que l'on à deja, mais gg en tous cas.
Répondre à ce commentaire
23 mars 2016, 12:51
Approuver ce commentaire (+1)
Si ça peut apporter un hack pour toutes les ps3 sur le marché ça serait top ! Et non pas que certains modèles slim
Répondre à ce commentaire
23 mars 2016, 14:43
Approuver ce commentaire (+1)
CFW pour les PS3 super slim?
Répondre à ce commentaire
23 mars 2016, 14:43
Approuver ce commentaire (+1)
Merci pour cette info.
Une question, l'userland exploit est il le même que celui sur PS4 ou c'est un différent ? (car j'ai cherché mais pas trouvé, il parlent soit de BadIRET, soit du webkit mais spécifique a la ps4
Répondre à ce commentaire
23 mars 2016, 15:37
Approuver ce commentaire (+1)
non ça n'a rien à voir, là on parle de PS3 :)

BadIRET c'est sur PS4, mais c'est de l'histoire ancienne désormais ^^ .
Répondre à ce commentaire
23 mars 2016, 15:55
Approuver ce commentaire (+1)
Merci d'avoir clarifié. Comment peut-on actionner l'exploit ? (userland)
Répondre à ce commentaire
23 mars 2016, 22:12
Approuver ce commentaire (+1)
ترجم!

شكرا على المعلومات
thanks for the information
Répondre à ce commentaire
24 mars 2016, 11:17
Approuver ce commentaire (+1)
Si ce exploit nous donnera la possibilité de hacker toute les PS3, alors là chapeau ;)
Répondre à ce commentaire
25 mars 2016, 18:44
Approuver ce commentaire (+1)
Si il donne accès au lv2 et au lv1 c'est bon sa !!!
Répondre à ce commentaire
25 mars 2016, 18:50
Approuver ce commentaire (+1)
Logiquement la RSX est une partie du système PS3, donc peut être des liens avec le kernel. On tient peut être notre "exploit" toute génération confondue !
EDIT1 : de plus, c'est un exploit userland, donc on ne peut pas encore toucher au kernel.
Répondre à ce commentaire
29 mars 2016, 17:49
Approuver ce commentaire (+1)
En gros c plutot un truc reserver
Au dev car en peut rien faire. Si
Ce nai attendre quils trouve une faille qui nous permetra d'avoir quelques choses de concret ?
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer