Рейтинг@Mail.ru
Перейти к содержанию

Уважаемые посетители! Если у вас возникают проблемы с входом, регистрацией или сменой пароля, обращайтесь в эту тему (там можно писать без регистрации) с указанием где возникла проблема - на сайте или форуме.

Авторизация  
Bending Unit 22

Эксплойт для PS3 в свободном доступе

Рекомендуемые сообщения

[quote name="al_noname"][b]Mioshito[/b],

Ты представляешь вообще, как защита устроена? Если у нас уже есть возможность читать и писать в память, и запускать на уровне ядра, а не приложения код, нафига нам нужно церемонится с SPE ядром то?
Выключаем и делов.[/quote]
Его функции не запускаются. Он писал, что все его функции приводили к обрушению ОС + драйверы для RSX под линукс где взять? + Как на слим установить линукс + изолированное SPE не только проверками подписи занимается, в нем дохрена инструкций(ну может я ошибаюсь).
[quote name="al_noname"][b]луи[/b],

У нас нулевое кольцо, мы можем исполнять код на том же уровне , что и сам гипервизор, к чему кроме spu мы не имеем доступа?[/quote]
А толку-то от RSX без дров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="al_noname"][b]Mioshito[/b],

Ты представляешь вообще, как защита устроена? Если у нас уже есть возможность читать и писать в память, и запускать на уровне ядра, а не приложения код, нафига нам нужно церемонится с SPE ядром то?
Выключаем и делов.[/quote]
Его функции не запускаются. Он писал, что все его функции приводили к обрушению ОС + драйверы для RSX под линукс где взять? + Как на слим установить линукс + изолированное SPE не только проверками подписи занимается, в нем дохрена инструкций(ну может я ошибаюсь).
[quote name="al_noname"][b]луи[/b],

У нас нулевое кольцо, мы можем исполнять код на том же уровне , что и сам гипервизор, к чему кроме spu мы не имеем доступа?[/quote]
А толку-то от RSX без дров?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], если мы хотим запустить дамп игры то толку нам от SPE и RSX?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], если мы хотим запустить дамп игры то толку нам от SPE и RSX?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="луи"]be honest with yourself!! this is not a hack!! i do not speak on things before i research what i am talking about!! and this is just a bypass of one of the ps3 security measures!! i mean come on!! who would not want to be the first person to hack the ps3!! you telling me that you are going to work on hacking it and make a little progress and tell everyone it is hacked and then just quit before you finish it!! REALLY!! No!! he realized that he could not complete the hack and gave up and passed on this half-assed incomplete method of sending electrical shocks to your motherboard!! you know how dangerous that is!!! there are going to be alot of people flaming this guy in the next couple of days because they fried their ps3 trying to do this hack!! people need to wake up and smell the coffee!! yeah he hacked the iphone!! congrats!!! but the ps3 he failed!! the truth is what it is!!! thank you !!



[/quote]

перевидите плиз

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="луи"]be honest with yourself!! this is not a hack!! i do not speak on things before i research what i am talking about!! and this is just a bypass of one of the ps3 security measures!! i mean come on!! who would not want to be the first person to hack the ps3!! you telling me that you are going to work on hacking it and make a little progress and tell everyone it is hacked and then just quit before you finish it!! REALLY!! No!! he realized that he could not complete the hack and gave up and passed on this half-assed incomplete method of sending electrical shocks to your motherboard!! you know how dangerous that is!!! there are going to be alot of people flaming this guy in the next couple of days because they fried their ps3 trying to do this hack!! people need to wake up and smell the coffee!! yeah he hacked the iphone!! congrats!!! but the ps3 he failed!! the truth is what it is!!! thank you !!



[/quote]

перевидите плиз

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], Спе занимается дешифрацией ядра. СПЕ сам по себе напрямую с памятью работать не может, он сопроцессор, и работает в режиме слейв, те исполняет загруженную в него программу, пришедшие ему извне.

И ситуация как раз таки наоборот

Hotz reckons that his control over the Hypervisor is so complete that when it attempts to run code designed to secure the system, he can simply stop the call from ever happening. More than that, he can create his own calls designed to access the system at the very lowest levels. He claims to have created two new calls so far, one to read from any point in system memory (Peek) and the other to write (Poke). As the code injection is happening at pretty much the lowest level.

Те он может блокировать любые поползновения гипервизора блокировать левый код, и даже добавлять к самому гипервизору новую функциональность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], Спе занимается дешифрацией ядра. СПЕ сам по себе напрямую с памятью работать не может, он сопроцессор, и работает в режиме слейв, те исполняет загруженную в него программу, пришедшие ему извне.

И ситуация как раз таки наоборот

Hotz reckons that his control over the Hypervisor is so complete that when it attempts to run code designed to secure the system, he can simply stop the call from ever happening. More than that, he can create his own calls designed to access the system at the very lowest levels. He claims to have created two new calls so far, one to read from any point in system memory (Peek) and the other to write (Poke). As the code injection is happening at pretty much the lowest level.

Те он может блокировать любые поползновения гипервизора блокировать левый код, и даже добавлять к самому гипервизору новую функциональность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="toni"][b]Mioshito[/b], если мы хотим запустить дамп игры то толку нам от SPE и RSX?[/quote]
:shocked:
Раз, раз, проверка проверка. Как Вы себя чувствуете? Может стаканчик воды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="toni"][b]Mioshito[/b], если мы хотим запустить дамп игры то толку нам от SPE и RSX?[/quote]
:shocked:
Раз, раз, проверка проверка. Как Вы себя чувствуете? Может стаканчик воды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], и да, а ксто нам, собственно, мешает из библиотек ядра вызовы делать? Нафига нам писать дрова то если они уже есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], и да, а ксто нам, собственно, мешает из библиотек ядра вызовы делать? Нафига нам писать дрова то если они уже есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="al_noname"][b]Mioshito[/b], Спе занимается дешифрацией ядра. СПЕ сам по себе напрямую с памятью работать не может, он сопроцессор, и работает в режиме слейв, те исполняет загруженную в него программу, пришедшие ему извне.

И ситуация как раз таки наоборот

Hotz reckons that his control over the Hypervisor is so complete that when it attempts to run code designed to secure the system, he can simply stop the call from ever happening. More than that, he can create his own calls designed to access the system at the very lowest levels. He claims to have created two new calls so far, one to read from any point in system memory (Peek) and the other to write (Poke). As the code injection is happening at pretty much the lowest level.

Те он может блокировать любые поползновения гипервизора блокировать левый код, и даже добавлять к самому гипервизору новую функциональность.[/quote]
Так это ЯДРО, хоть и вспомогательное, оно код обсчитывает, а RSX "рисует" игры.
Или я уже настолько марально устарел, что даже и не знал, что сейчас обсчитыванием кода и отрисовкой изображения на CPU/GPU(Cell/RSX) занимаются...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="al_noname"][b]Mioshito[/b], Спе занимается дешифрацией ядра. СПЕ сам по себе напрямую с памятью работать не может, он сопроцессор, и работает в режиме слейв, те исполняет загруженную в него программу, пришедшие ему извне.

И ситуация как раз таки наоборот

Hotz reckons that his control over the Hypervisor is so complete that when it attempts to run code designed to secure the system, he can simply stop the call from ever happening. More than that, he can create his own calls designed to access the system at the very lowest levels. He claims to have created two new calls so far, one to read from any point in system memory (Peek) and the other to write (Poke). As the code injection is happening at pretty much the lowest level.

Те он может блокировать любые поползновения гипервизора блокировать левый код, и даже добавлять к самому гипервизору новую функциональность.[/quote]
Так это ЯДРО, хоть и вспомогательное, оно код обсчитывает, а RSX "рисует" игры.
Или я уже настолько марально устарел, что даже и не знал, что сейчас обсчитыванием кода и отрисовкой изображения на CPU/GPU(Cell/RSX) занимаются...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], идея залочить механизм проверки, для этого нужны 6 ядер и видеопроцессор?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], идея залочить механизм проверки, для этого нужны 6 ядер и видеопроцессор?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="al_noname"][b]Mioshito[/b], и да, а ксто нам, собственно, мешает из библиотек ядра вызовы делать? Нафига нам писать дрова то если они уже есть?[/quote]
Вы путаете! Это всё под XMB. В линукс только directdraw.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="al_noname"][b]Mioshito[/b], и да, а ксто нам, собственно, мешает из библиотек ядра вызовы делать? Нафига нам писать дрова то если они уже есть?[/quote]
Вы путаете! Это всё под XMB. В линукс только directdraw.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Эмммм, под линукс оно всё есть. Там ничего не выгружается. Просто гипервизором к этим функциям запрещён доступ. Если мы можем работать на высокопривелегированном уровне, то мы можем спокойно вызывать эти функции.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Эмммм, под линукс оно всё есть. Там ничего не выгружается. Просто гипервизором к этим функциям запрещён доступ. Если мы можем работать на высокопривелегированном уровне, то мы можем спокойно вызывать эти функции.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="toni"][b]Mioshito[/b], идея залочить механизм проверки, для этого нужно 6 ядер и видеопроцессор?[/quote]
Вы вообще понимаете что происходит? Тут речь идёт о запуске всего из под OtherOS. Таким образом обойдя защиту. И да, для этого нам понадобятся все SPE+CPU и RSX в резиме Direct3d.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="toni"][b]Mioshito[/b], идея залочить механизм проверки, для этого нужно 6 ядер и видеопроцессор?[/quote]
Вы вообще понимаете что происходит? Тут речь идёт о запуске всего из под OtherOS. Таким образом обойдя защиту. И да, для этого нам понадобятся все SPE+CPU и RSX в резиме Direct3d.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], то что ты предлагаешь примерно равносильно тому, что бы взять восьмиядерный PPC процессор, поставить на него YDL и запустить из под него эмулятор ПС3. Очевидно, что так это работать не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[quote name="Mioshito"] [quote name="toni"][b]Mioshito[/b], идея залочить механизм проверки, для этого нужно 6 ядер и видеопроцессор?[/quote]
Вы вообще понимаете что происходит? Тут речь идёт о запуске всего из под OtherOS. Таким образом обойдя защиту. И да, для этого нам понадобятся все SPE+CPU и RSX в резиме Direct3d.[/quote]

Там нет режима Direct 3D. Там есть разрешённые вызовы и запрещённые вызовы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
[b]Mioshito[/b], то что ты предлагаешь примерно равносильно тому, что бы взять восьмиядерный PPC процессор, поставить на него YDL и запустить из под него эмулятор ПС3. Очевидно, что так это работать не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×