PS3 Exploit Talk Pushed Back to Wedn … - 改機

Kyle avatar
By Kyle
at 2010-12-28T15:41

Table of Contents

http://www.ps3hax.net/2010/12/graf_chokolo-exploits-hv-through-lv2-gameos/
http://psx-scene.com/forums/f6/graf_chokolo-hv-exploit-dump-gameos-73893/

Originally Posted by graf_chokolo

I have just exploited and dumped HV 3.15 from GameOS.

I used memory glitching like Geohot to get dangling HTAB entry but
2nd and 3rd stages are quite different. I used my knowledge about HV
internals and created a simpler exploit for stage2 and stage3.

I didn't use second VAS like Geohot. I used
lv1_undocumented_function_114 and lv1_undocumented_function_115 to
exploit HV after I got a dangling HTAB entry

Now we don't need Linux to exploit and dump HV. Furthermore, HV dump
from GameOS is a lot better because when GameOS is running more
features are activated in HV So, I can reverse now more C++ objects
and understand better how HV works.

I will make everything public very soon and i plan to dump HV 3.41
in the next days.

Happy New Year guys!

今天graf_chokolo宣稱參考George Hotz(geohot) 的方法,利用漏洞在3.15版的
韌體的GameOS模式將整個 PS3 Lv2的HyperVisor讀了出來。按照他的說法,就是
日後不再需要Linux 才能將記憶體讀出,而且在GameOS底下比在OtherOS 底下讀
記憶體好,原因是GameOS向HV要求的功能比較多,所以可以讀到更多東西。

讀出來之後就是利用逆向工程把C++ 物件還原成組合語言,然後開始找漏洞,然
後針對漏洞寫程式攻破HV,最後就是最後一關Lv1 了。

明後兩天他要嘗試在3.41版韌體上再試一次。

******

graf_chokolo這邊的研究成果應該對自製韌體會有貢獻,他主要在研究 PS3韌體
程式的更新過程。要說有什麼突破性的進展,就是解開程式更新的方式,日後可
以同時兼顧 PSN連線、遊戲執行跟執行自製程式。

--

____ _ _ _ _ ____ _ _ ____ _____ ____
(_ _)( \( )( \/ )( ___)( \( )(_ _)( _ )( _ \
_)(_ ) ( \ / )__) ) ( )( )(_)( ) /
(____)(_)\_) \/ (____)(_)\_) (__) (_____)(_)\_)


--
Tags: 改機

All Comments

Kristin avatar
By Kristin
at 2010-12-29T15:37
可兼顧PSN的話就太棒了!
Charlotte avatar
By Charlotte
at 2010-12-30T03:29
能接觸到lv1的話~~完全攻破的機率就大增啦!!!
Andrew avatar
By Andrew
at 2011-01-04T02:37
期待阿~ 手指程式快放出吧QQ

PSP GO 有從外盒辨識韌體的方法嗎?

Frederica avatar
By Frederica
at 2010-12-28T01:11
※ 引述《ddrdod (乖乖)》之銘言: : 最近因為6.20破解了,想入手方便攜帶的PSP GO (還可省下16G記憶卡的錢) : 網路上教的都是PSP 3007的外盒辨識韌體方法,查不到PSP GO的辨識方法 : 而目前市售的PSP GO韌體最新的到那一版啊? : 有買過的大大請分享一下資訊,謝謝! ...

PSP GO 有從外盒辨識韌體的方法嗎?

Charlotte avatar
By Charlotte
at 2010-12-28T00:54
最近因為6.20破解了,想入手方便攜帶的PSP GO (還可省下16G記憶卡的錢) 網路上教的都是PSP 3007的外盒辨識韌體方法,查不到PSP GO的辨識方法 而目前市售的PSP GO韌體最新的到那一版啊? 有買過的大大請分享一下資訊,謝謝! - ...

想請問一下 MHP3(日)

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2010-12-27T22:20
請問板友有沒有人測試過MHP3日版備份 (非左岸) 在普羅米修斯loader 6.20HEN的環境下 能不能正常執行啊!? 如果可以的話 我超想把它備份到記憶卡玩的 不然UMD超吵 Qand#34;Q -- ╯╰ 桌子不是給你拿來翻的! ╮╭ ...

求助AdhocToUSB無法連線?

Hedy avatar
By Hedy
at 2010-12-27T22:14
我是玩魔物獵人3 用板上提供的程式插件 集會所都可以看到朋友 但依出任務就斷線 是USB的問題還是網路的問題 跟PING有關嗎 請教有用AdhocToUSB的大大 (我家是浮動IP有差嗎) 執行 bridge.exe的畫面 http://ppt.cc/tnu_ 想跟同學玩魔物獵人3 - ...

6.20HEN iso_loader 不需拔插記憶卡

Joseph avatar
By Joseph
at 2010-12-27T21:23
朋友分享給我的 若是遇到HEN完直接執行iso_loader會重開的 請按下select之後 選取 SKIP GAMEBOOT Disabled 更改為 Enable即可 測試過OK 分享給有此困擾的板友 - ...