ГлавнаяОбратная связьВ избранное

PSJailbreak - свободу Playstation!

PSJailbreak.ru - это старейший сайт в рунете посвящённый игровой приставке Playstation 3, запуску сторонних программ и игр на ней. У нас вы найдёте всю самую актуальную информацию по джэилбрэйку консоли.
PSJailBreak » Новости » KDSBest releases his lv2_exploit for v4.20
Просмотров: 621823-09-2012, 11:56
KDSBest releases his lv2_exploit for v4.20

Вчера, разработчик KDSBest предоставил публике свой собственный эксплоит lv2, но, по словам разработчика, он работает только на прошивке 4.20. На 4.21 и выше он уже заблокирован.


После размещения разработчика @naehrwert информации об его lv2 эксплоите, я решил сделать тоже самое. stack pointer points указывает на lv2 и если мы сделаем syscall, syscall сохранит регистрацию на stack, ха-ха-ха. Кстати. Данный эксплоит на данный момент просто крашит консоль, так что я думаю, нужно немного переписать дамп lv2, или некоторые адреса в памяти, я не знаю. Не стесняйтесь экспериментировать, настроить адрес stackpointer и так далее. Если вам удаться создать панику payload. Скажи мне! ^^


Как примерно выглядит сам эксплоит:

//compile: ppu-gcc kds2.c -o kds2.elf
//or: ppu-lv2-gcc kds2.c -o kds2.elf

register unsigned long long payloadHolder2 asm ("r21");
register unsigned long long payloadHolder asm ("r20");
register unsigned long long stackpointer asm ("r1");
register unsigned long long counter asm ("r25");
register unsigned long long bufferStackpointer asm ("r26");

int __volatile__ main(int argc, const char* argv[])
{
// backup Stack pointer
bufferStackpointer = stackpointer;

payloadHolder = 0x3960024F3960024FUL;
payloadHolder2 = 0x4400000244000002UL;

// Incrementer
counter = 0x00;

// Play with that address till the panic is executed, I lack of time todo so
// add always 2 or 4 to it, i would try 4 or 8... bla bla you will get the idea
stackpointer = 0x8000000000000100UL;
doItAgain:
// KDSBest Payload
// Prepare for our Syscall

asm("li %r0, 0x0");
asm("li %r3, 0x6");
asm("li %r4, 0x1");
// li r11, 0x24F -> PANIC
asm("mr %r22, %r20");
asm("mr %r23, %r20");
asm("mr %r24, %r20");
asm("mr %r27, %r20");
asm("mr %r28, %r20");
asm("mr %r29, %r20");
asm("mr %r30, %r20");
asm("mr %r31, %r20");

// Stack Pointer = Build Address of LV2
stackpointer += counter;

// Syscall 0xA9
asm("li %r11, 0xA9");
asm("sc");
counter += 0x04;

// We write sc
asm("mr %r22, %r21");
asm("mr %r23, %r21");
asm("mr %r24, %r21");
asm("mr %r27, %r21");
asm("mr %r28, %r21");
asm("mr %r29, %r21");
asm("mr %r30, %r21");
asm("mr %r31, %r21");

// Stack Pointer = Build Address of LV2
stackpointer += counter;

// Syscall 0xA9
asm("li %r11, 0xA9");
asm("sc");
counter += 0x04;


if(counter < 0x1000000)
goto doItAgain;

stackpointer = bufferStackpointer;
return 0;
}
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Посетители
24 сентября 2012 11:28
Комментариев: 45

ggstyle

а у тебя выбора просто нет, на 3,55 ты врятли откатишься, так что играй в лицухи и верь в чудо, ну или продавай, и покупай с 3,55

Конечно не могу откатиться до 3.55, но и продавать я не собираюсь,я ее брал только по одной причине. Продуманное охлаждение и идеальное состояние, по скольку иначе ее с рук впарить никак нельзя было бы ) не говоря про те которые подлежат взлому, за их состояние трудно что-то сказать на первый взгляд.А чудо будет) как видишь люди еще думают на эту тему, а не забили хер и не пошли ломать что-то другое. Да и вероятность того что ее взломают возрастает с выходом ПС4 , думаю разрабы систему защиты сделают такую же что у ПС3. А тут уже может настать шах и мат.
Посетители
24 сентября 2012 02:54
Комментариев: 114

Leviafan

Цитата: ggstyle
а вообще ваш прогноз? стоит играть в лицухи и юзать ПСН или не обновлять ничего, положить на полку с прошивкой 3.56 и не трогать ее вообще? я лично выбираю первый вариант . А кто-то ждет? из вас? реально есть такие?
а у тебя выбора просто нет, на 3,55 ты врятли откатишься, так что играй в лицухи и верь в чудо, ну или продавай, и покупай с 3,55
Посетители
23 сентября 2012 23:31
Комментариев: 45

ggstyle

Клево, неужели будет кастом к новому году? хотя эта вероятность 1% и мне лично ничего не даст, у меня 4.25 стоит, и наверняка там защита что б не откатывали )

а вообще ваш прогноз? стоит играть в лицухи и юзать ПСН или не обновлять ничего, положить на полку с прошивкой 3.56 и не трогать ее вообще? я лично выбираю первый вариант . А кто-то ждет? из вас? реально есть такие?
Посетители
23 сентября 2012 18:26
Комментариев: 114

Leviafan

Цитата: ksenia_solo
Какаврото вообще троль и не более , создал прошивку Ванинкакаврото которая брикает приставки , на большее его не хватило smile-03
но он это создал, а что сделала ты малолетнее создание что бы ставить себя выше этого человека? чем ты лучше?
Посетители
23 сентября 2012 18:24
Комментариев: 136

vadia-96

ksenia_solo,
ты за***ла уже тролить модераторы забаньте её на хрен
Посетители
23 сентября 2012 17:17
Комментариев: 43

ksenia_solo

alehlyz,
ну и кому нужна эта ссаная прошивка , когда есть кмеав ? наверное нео консерваторам ,нападобие тех кто еще сидят на 3.41 со свистком ct
Посетители
23 сентября 2012 17:17
Комментариев: 584

ZigZag

Цитата: ksenia_solo
на большее его не хватило

Как ни хватило? А кто в сеть слил ключи 3.56???
Посетители
23 сентября 2012 15:42
Комментариев: 270

alehlyz

ksenia_solo,
ну потом вышла прошивка ванинкоко в2 которая не брикала консоль
Посетители
23 сентября 2012 15:17
Комментариев: 43

ksenia_solo

alehlyz,
Какаврото вообще троль и не более , создал прошивку Ванинкакаврото которая брикает приставки , на большее его не хватило smile-03
Посетители
23 сентября 2012 15:06
Комментариев: 270

alehlyz

полагаю то,что от этого эксплоита как от козла молока...
Как от обещания какараты сделать способ на 3,60+
Посетители
23 сентября 2012 14:22
Комментариев: 63

777fear

rdr goty кто нить ломал??
Посетители
23 сентября 2012 13:33
Комментариев: 263

Capcom-gamer

PlayStation3,
и не говори... сам беливю E3, да и алтернативы нет... эээх, не думаю что скоро нас удивят E3 ct

--------------------

Посетители
23 сентября 2012 12:42
Комментариев: 537

PlayStation3

у E3 осталась неделя.
я понимаю,что они нам ничего не должны,но раз обещали,то пусть выпускают хоть что-то полезное для беливеров bx

--------------------

Посетители
23 сентября 2012 12:42
Комментариев: 153

pilyugin949494

а теперь по-русски, пожалуйста. что это? зачем? кто здесь?

Из прочитанного понял что хакеры нашли некии баг в лв2 который крошит консоль, но если попробывать поэксперементировать с ним и заставить работать как следует то из этого может что то выйти)
Посетители
23 сентября 2012 12:38
Комментариев: 322

PRaetorian

а теперь по-русски, пожалуйста. что это? зачем? кто здесь?
Журналисты
23 сентября 2012 12:33
Комментариев: 6555

thesixsouls

Цитата: art623094
это значит будет кастом 4.20?

До этого еще очень далеко
Посетители
23 сентября 2012 12:24
Комментариев: 18

art623094

это значит будет кастом 4.20?
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости о взломе PS4
Последнее с форума

Свежие прошивки для PS3
Доска почета
  • ave187
    Модератор
    Эксперт
  • John050882
    Ньюсмэйкер
    Эксперт
  • PSP
    Завсегдатай
    Эксперт
  • Battou
    Завсегдатай
    Эксперт
  • Dr13
    Модератор
    Эксперт
Новости о взломе PS4
Присоединяйся к нашей дружной компании!
Новости PS4
  • Fatal Error

    Fatal Error: could not open XML input (http://feeds.feedburner.com/ps4online/NcZD)

Свежие прошивки для PS3
Архив новостей
Ноябрь 2018 (5)
Октябрь 2018 (6)
Сентябрь 2018 (1)
Август 2018 (2)
Июль 2018 (5)
Июнь 2018 (5)