[PS5] Gezine continue de chercher le moyen de stabiliser la chaîne ROP dans Y2JB

500 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] Gezine continue de chercher le moyen de stabiliser la chaîne ROP dans Y2JB
La destination n'est pas toujours essentielle, ce qui est important c'est aussi le chemin pour y parvenir, après plusieurs jours de va-et-vient dans le canal de développement spécialement taillé pour Y2JB, Gezine annonce des avancées nettes : le garbage collector (GC) ne provoque plus de crashs majeurs — la primitive principale survit désormais à plusieurs cycles de GC.
 
Cependant des problèmes persistent : la chaîne de ROP reste instable et, en parallèle, l’équipe a observé que le GC « casse » la primitive dans certaines conditions — un point qu’ils explorent toujours. Il a deux jours Gezine confirmait en effet que GC ne permet pas en l'état actuel de garder les primitives.
 
 
 
 
Des tentatives variées ont été testées pour contourner le mouvement du GC :
 
- créer un fake object dans le heap libc pour empêcher le GC de le déplacer (création possible et se demande si la V8 ne restaure pas tous les registres requis).
- déplacer des pointeurs pour empêcher le GC d’intervenir, une piste jugée prometteuse, mais pas encore mise en oeuvre
 
Les réactions à ses avancées sont nombreuses (EchoStretch, zecoxao, D-Link Turtle), mais le problème est que le ROP reste instable, en retirant tout le code ROP, les crashs disparaissent – la cause est donc claire. Gezine soupçonne un problème de restauration de registres.
 
Malgré la fatigue, Gezine reste confiant : le GC est sous contrôle, ne reste plus qu’à stabiliser le ROP pour finaliser l’exploit, mais comme on le voit, c'est extrêmement technique, et ils sont peu nombreux ceux qui peuvent l'aider, Gezine n'utilise pas des méthodes de hashs, mais plutôt des accès à des fonctions. 
 
 
 
 
Dimanche 19 Octobre 2025, 08:52 par tralala
Source : LS
19 octobre 2025, 11:21
Approuver ce commentaire (+1)
Merci pour la news tralala =)
Répondre à ce commentaire
19 octobre 2025, 11:43
Approuver ce commentaire (+1)
Tout cela est fascinant.
dans les années qui viennent va t on continuer à avoir des gens avec ces connaissances pour hacker la PS6 7 ... ?
Répondre à ce commentaire
19 octobre 2025, 12:19
Approuver ce commentaire (+1)
Je viens d'acheter une ps5 pro elle est en 9.05 a votre a vis je la mets a jour ou on pourra jailbreak avec la faille youtube
Répondre à ce commentaire
19 octobre 2025, 12:43
Approuver ce commentaire (+1)
Quand je vois la capture d'écran ya un truc qui derange non ?
On a jamais dit au gens de pas activer le mode IDU au risque éventuelle de bricker dessus ???
Bon après Gezine a l'air de savoir ce qu'il (où elle d'ailleurs ) fait mais ça fait bizarre quand même
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer