Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

[ Каскадный ] · Стандартный · Линейный

> Ужасные Новости Psp, 23.09.2005

pcat
post Суббота, 24 сентября 2005, 02:54
Отправлено #1


и Герой, и Мореплаватель, и Плотник
Group Icon

Группа: Админы
Сообщений: 221
Регистрация: 27 дек. 2002
Пользователь №: 286





PSP

А собственно нашли дыру в прошивке 2.0 игровой приставки Sony PSP. Эта прошивка давно будоражит умы халявщиков всей Европы (и в том числе России). Где первые партии приставок поступили с прошивкой 2.0
А не 1.5 как в США (сломали) или 1.0 в Японии (раритет однако).

Теперь собственно о новости...

Эта ошибка переполнения найдена в библиотеке libtiff которая используется для просмотра графических файлов во 2ой прошивке. Для того чтобы запустить свой код, нужно сначала установить один из графический файлов в качестве обоев. А второй открыть на просмотр.

Вуаля! Получены подтверждения о том что всё работает!

Не за горами приложения для запуска homebrew на прошивке 2.0!


A small team has been working on finding a buffer overflow exploit for 2.00 based on the fact that Sony uses part of the "libtiff" code for its image viewer in 2.00, which has a known bug. Apparently they've managed to exploit this bug:

-----------------
Quote:
First Homebrew Code on 2.00

1. Set wallpaper to frame_buffer.png (without overflow.tif present
in the PHOTO directory, or it will crash).
2. Add overflow.tif to the PHOTO directory, and open into the photo
viewer. Custom code to paint the screen! Or to write a homebrew
app! Not to run illegal games.

How It Works?

1. The PNG contains a small amount of code in a known, fixed place
(the VRAM). If to look closely at the wallpaper, sees small
coloured pixels in the right down. The pixels are Allegrex
opcodes, with the highest byte all zero for the ALPHA. These
pixels do:

syscall 0x20C7 ; sceKernelDcacheWritebackInvalidateAll
slt a0, zero, sp ; put 1 into a0
sll a0, a0, 6 ; put 64 into a0
addiu a0, sp, a0 ; get screen painter address over SP
jr a0 ; jump to the screen painter
nop ; branch delay slot

2. The TIFF contains also some code and a buffer to trigger the
known BitsPerSample overflow in libtiff in the photo viewer.
The buffer makes a jump to the VRAM which has the PNG colours
by overwriting the safed ra (return address) on the stack.
The VRAM code uses SP and calculates the address of the buffer
then runs it. Then it jumps there. The screen is yellow as
the colour was 0x12345678 in Hex.

PSP Users:

We didn't do this so you could steal from Sony and game companies.
We believe in OSS. There are plenty of amazing programs that have
been written for the PSP. Use this as a gift and not as an excuse
to steal.

Sony:

If you wanted to find us i know you could. This release wasn't
intended as a way to run pirated software on the PSP. We believe
that everyone should be able to compile their own code and run it.
Nothing is kept secret forever and i'm sure you know this.
In the end, if it wasn't us. It would be some one else.
Fighting it would be like skating up a hill. You did create the
PSP and did an amazing job.

Toc2rta:
To the people of the Toc2rta development network. You're our phone
a friend. With out your friendship this would never of happened.
I hope this brings you as much happiness as it brings us.
Join us on irc.toc2rta.com.


Most importantly... Have fun!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topicStart Poll
Ответов
Hahahoj
post Суббота, 24 сентября 2005, 10:27
Отправлено #2


Зомби
*******

Группа: Пользователи
Сообщений: 10 730
Регистрация: 17 дек. 2004
Пользователь №: 12 002





Уря. Мпег 4 тоже можно нормальный смотреть будет. Универсально перекодировав фильму сразу под псп, кпк, гп32 и т.д. без хомебрюшных плееров. Радует 8).


--------------------
«Не стоит сердиться на плохих людей. Знаешь, для чего их создал Бог? Чтоб мы смотрели на них и старались быть совсем другими».
» Моя прелесть «

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pcat
post Суббота, 24 сентября 2005, 12:03
Отправлено #3


и Герой, и Мореплаватель, и Плотник
Group Icon

Группа: Админы
Сообщений: 221
Регистрация: 27 дек. 2002
Пользователь №: 286





Всё же неудобно. Этот метод подразумевает связь с компом через USB.
Вот сейчас как раз настало время написать Downgrade на 1.5 через эту дыру. 1.51 -> 2.00 -> 1.50 lol.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Posts in this topic


Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Пт., 12 июня 2026, 19:55
Skin Designed (c) by Rooq.net, All Rights Reserved.