<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des http://wololo.net/2015/12/13/ps4-jailbreak-possible-cturt-confirms-ram-dump/ - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/sources/httpwololo-net20151213ps4-jailbreak-possible-cturt-confirms-ram-dump/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/sources/httpwololo-net20151213ps4-jailbreak-possible-cturt-confirms-ram-dump/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Wed, 16 Dec 2015 09:30:45 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[PS4] Le hack PS4 rendu possible grâce à un RAM Dump (CTurt)</title>
		<link>https://www.customprotocol.com/ps4-hack-ps4-rendu-possible-grace-ram-dump/</link>
					<comments>https://www.customprotocol.com/ps4-hack-ps4-rendu-possible-grace-ram-dump/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Wed, 16 Dec 2015 09:30:45 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=7943</guid>
					<description><![CDATA[<p>Du lourd à prévoir&#8239;?</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-hack-ps4-rendu-possible-grace-ram-dump/">[PS4] Le hack PS4 rendu possible grâce à un RAM Dump (CTurt)</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Après une <a href="https://www.customprotocol.com/underground/un-exploit-kernel-annonce-sur-ps4/" target="_blank" rel="noopener noreferrer">annonce choc d'un <em>exploit kernel</em> sur PS4</a>, le développeur <em>CTurt</em> vient de faire de nouveaux progrès en faveur d'un <strong>hack PS4</strong> futur. Ainsi, il a récemment affirmé avoir réussi à <strong>dumper la RAM</strong>, rien que ça. Prochaine étape&#8239;? La <em>patcher</em>. En d'autres mots, faire en sorte que la PS4 effectue des actions qu'elle n'est pas censée faire de base, ce qui constituerait la première vraie et importante étape vers le <strong>hack</strong> de la console.</p>
<p style="text-align: center;"><a href="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png" rel="attachment wp-att-7968"><img fetchpriority="high" decoding="async" class="aligncenter size-medium wp-image-7968" src="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-500x281.png" alt="ps4 fond bleu joli joli hack tete de mort skull" width="500" height="281" /></a></p>
<hr />
<p style="text-align: justify;"><em>Cturt</em> a récemment confirmé sur <em>Twitter</em> qu'il était déjà capable de <strong>dumper la RAM</strong> de la PS4 via l'<em>exploit kernel</em> en sa possession. La suite logique serait donc qu'il puisse modifier sélectivement la <em>RAM</em> lors de l'exécution afin de faire réaliser à la console ce qu'elle ne veut pas faire. De là, un <strong>SDK</strong> et un <strong>homebrew loader</strong>, ou un <strong>Custom Firmware</strong> pour la PS4 pourrai(en)t être crée(s).</p>
<p style="text-align: justify;">Par ailleurs, le codeur a promis qu'il écrirait des explications techniques de la façon dont sont <em>exploit</em> fonctionne prochainement.</p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en">Can successfully dump RAM from other processes (like SceShellUI) using ptrace! Next step: patching RAM...</p>
<p>— CTurt (@CTurtE) <a href="https://twitter.com/CTurtE/status/675762173583454209">12 Décembre 2015</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Vers un hack pour PS4... en firmware 1.76&#8239;?</strong></span></h4>
<p style="text-align: justify;">Le <strong>hack</strong> a déjà été confirmé par de nombreux autres <em>hackers</em> de la scène <em>underground PlayStation</em>. Ne vous excitez cependant pas trop vite&nbsp;: premièrement, ce genre de choses prend beaucoup de temps (de multiples mois)&#8239;; secondement, il ne devrait être accessible que par les PlayStation 4 en <em>firmware</em> 1.76 ou inférieur... Eh oui...</p>
<p style="text-align: justify;">Vous vous en souvenez peut-être, mais <a href="https://www.customprotocol.com/underground/ps4-le-point-sur-le-hack-de-la-playstation-4/" target="_blank" rel="noopener noreferrer">c'est sur le <em>firmware </em>1.76 que les <em>hackers</em> avaient trouvé la faille <em>WebKit</em></a>. Ce qui signifie que si vous avez une PS4 à jour (3.11), vous ne pourrez tout simplement pas profiter du <strong>hack</strong> actuellement en cours de réalisation par <em>CTurt</em>. Attention, cela ne veut pas dire que ce <em>jailbreak</em> ne sera disponible que pour une petite poignée de gens, il permettra surtout aux devs d'en savoir plus quant au fonctionnement interne de la console de <em>Sony</em>.</p>
<p style="text-align: justify;">De cette manière, ils pourront analyser le système entièrement, et sûrement trouver beaucoup d'autres vulnérabilités restées intactes en 3.11. Cela dit, il semblerait que certaines personnes se sont déjà lancés à la recherche de <em>bundles</em> de PS4 en 1.76 en Amérique du Nord.</p>
<p><a href="https://www.customprotocol.com/medias/2015/08/execution-code-non-signe-ps4-exploit-webkit-c-turt.png" rel="attachment wp-att-6283"><img decoding="async" class="size-medium wp-image-6283 aligncenter" src="https://www.customprotocol.com/medias/2015/08/execution-code-non-signe-ps4-exploit-webkit-c-turt-500x274.png" alt="execution code non signé ps4 exploit webkit c turt" width="500" height="274" /></a></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Piraterie et spéculations</strong></span></h4>
<p style="text-align: justify;">Si vous êtes possesseur d'une PS4, vous êtes très certainement impatient à l'idée d'avoir une console <strong>hackée</strong>. L'obtention d'un accès au noyau (<em>kernel</em>) sous-entend généralement que les verrous anti-piratage de l'appareil peuvent être facilement brisés, mais rien n'a été confirmé à ce sujet. Les personnes qui enfreignent d'ailleurs la sécurité initialement ne sont pas forcément ceux qui lancent la piraterie sur l'appareil. Bref, tout reste très incertain là-dessus, tant mieux ou tant pis selon vos envies.</p>
<p style="text-align: justify;"><strong>Faites attention</strong> aux nombreuses spéculations et <em>fakes</em> présents un peu partout sur le <em>Net</em>. En général, le grand public, qui ne va pas aller s'informer sur <strong>Custom Protocol</strong> (bouh les vilains&nbsp;:P), n'ont aucune idée de la réelle avancée du <strong>hack PS4</strong>, et peuvent très facilement tomber dans des pièges en apparence très alléchants et sérieux. Évitez donc tous les sites qui vous assurent d'avoir des <strong>PS4 hackées</strong> en leur possession, ou bien un <strong>hack pour PS4</strong> tout simplement&nbsp;: ils ne cherchent qu'à vous soutirer de l'argent pour une grosse arnaque. Si un <strong>hack PS4</strong> était mis en ligne un jour, <strong>Custom Protocol</strong> vous chargera de vous en informer le plus rapidement et en détails possible.&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<figure id="attachment_7842" aria-describedby="caption-attachment-7842" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/12/ps4_apu.jpg" rel="attachment wp-att-7842"><img decoding="async" class="size-medium wp-image-7842" src="https://www.customprotocol.com/medias/2015/12/ps4_apu-500x500.jpg" alt="L'intérieur de la PS4..." width="500" height="500" /></a><figcaption id="caption-attachment-7842" class="wp-caption-text">L'intérieur de la PS4...</figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Du teasing qui montre la racine des fichiers système</strong></span></h4>
<p style="text-align: justify;"><em>CTurt</em> a souhaité <em>teaser</em> quelque peu ses prouesses via un <em>dump</em> des fichiers sytème à la racine ainsi que le processus exécuté dans la <em>RAM</em>. En ce qui concerne le <em>filesystem</em>, on peut percevoir des similitudes avec une installation standard de <em>FreeBSD</em>, avec des répertoires tels que "/dev" ou "/mnt."</p>
<p style="text-align: justify;">Les fichiers un peu plus spécifiques à la PS4 sont facilement discernables, tels que <em>SceBootSplash.elf</em> et <em>SceSysAvControl.elf</em>. Les fichiers <em>ELF</em> sont pour rappel des exécutables (un peu à l'instar des <em>PBP</em>), et il est certain que tous ces fichiers doivent être cryptés, mais il serait très intéressant de voir comment ils pourraient être remplacés. Enfin, vu le niveau actuel du <strong>hack</strong>, ce serait plutôt une mauvaise idée puisque ces fichiers doivent être essentiels au démarrage de la console. Et étant donné que l'on ne sait pas encore <em>débricker</em> une PS4, ça serait con...&nbsp;:3</p>
<p style="text-align: justify;">On peut noter enfin la présence d'un dossier "update", qui doit contenir les informations relatives aux mises à jour (merci <em>Captain Obvious</em>), et déjà existant sur les PSP et les PS3.</p>
<pre class="lang:default decode:true">[+] Entered shellcode
  [+] UID: 0, GID: 0
[DIR]: .
[DIR]: ..
[DIR]: adm
[DIR]: app_tmp
[DIR]: data
[DIR]: dev
[DIR]: eap_user
[DIR]: eap_vsh
[DIR]: hdd
[DIR]: host
[DIR]: hostapp
[FILE]: mini-syscore.elf
[DIR]: mnt
[DIR]: preinst
[DIR]: preinst2
[FILE]: safemode.elf
[FILE]: SceBootSplash.elf
[FILE]: SceSysAvControl.elf
[DIR]: system
[DIR]: system_data
[DIR]: system_ex
[DIR]: system_tmp
[DIR]: update
[DIR]: usb
[DIR]: user</pre>
<p style="text-align: justify;">Le processus quant à lui est un gros mélange de choses et d'autres processus de la PS4. Tous ceux spécifiques à la PlayStation 4 commencent par l'annotation "Sce" ou bien "orbis_" (le nom de code du développement PS4).</p>
<pre class="lang:default decode:true">  [+] PID 0, name: kernel, thread: mca taskq
  [+] PID 1, name: mini-syscore.elf, thread: SceRegSyncer
  [+] PID 2, name: SceHidAuth, thread: SceHidAuth
  [+] PID 3, name: hidMain, thread: hidMain
  [+] PID 4, name: SceCameraDriverMain, thread: SceCameraDriverM
  [+] PID 5, name: SceCameraSdma, thread: SceCameraSdma
  [+] PID 6, name: hdmiEvent, thread: hdmiEvent
  [+] PID 8, name: xpt_thrd, thread: xpt_thrd
  [+] PID 9, name: iccnvs, thread: iccnvs
  [+] PID 10, name: audit, thread: audit
  [+] PID 11, name: idle, thread: idle: cpu0
  [+] PID 12, name: intr, thread: irq273: xhci2
  [+] PID 13, name: geom, thread: g_notification
  [+] PID 14, name: yarrow, thread: yarrow
  [+] PID 15, name: usb, thread: usbus2
  [+] PID 16, name: md0, thread: md0
  [+] PID 17, name: icc_thermal, thread: icc_thermal
  [+] PID 18, name: sflash, thread: sflash
  [+] PID 19, name: sbram, thread: sbram
  [+] PID 20, name: trsw intr, thread: trsw intr
  [+] PID 21, name: trsw ctrl, thread: trsw ctrl
  [+] PID 22, name: SceBtDriver, thread: SceBtDriver
  [+] PID 23, name: pagedaemon0, thread: pagedaemon0
  [+] PID 24, name: pagedaemon1, thread: pagedaemon1
  [+] PID 25, name: vmdaemon, thread: vmdaemon
  [+] PID 26, name: bufdaemon, thread: bufdaemon
  [+] PID 27, name: syncer, thread: syncer
  [+] PID 28, name: vnlru, thread: vnlru
  [+] PID 29, name: softdepflush, thread: softdepflush
  [+] PID 31, name: SceSysAvControl.elf, thread: SceAvSettingPoll
  [+] PID 33, name: SceSysCore.elf, thread: SysCoreAppmgrWat
  [+] PID 34, name: orbis_audiod.elf, thread: AoutMonitorPid40
  [+] PID 35, name: GnmCompositor.elf, thread: CameraThread
  [+] PID 36, name: SceShellCore, thread: SceMsgMwSendMana
  [+] PID 38, name: SceShellUI, thread: SceWebReceiveQue
  [+] PID 39, name: MonoCompiler.elf, thread: MonoCompiler.elf
  [+] PID 40, name: SceAvCapture, thread: SceAvCaptureIpc
  [+] PID 41, name: SceGameLiveStreamin, thread: SceGlsStrmJobQue
  [+] PID 42, name: ScePartyDaemon, thread: SceMbusEventPoll
  [+] PID 43, name: SceVideoCoreServer, thread: SceVideoCoreServ
  [+] PID 44, name: SceRemotePlay, thread: SceRp-Httpd
  [+] PID 45, name: SceCloudClientDaemo, thread: SceCloudClientDa
  [+] PID 46, name: SceVdecProxy.elf, thread: proxy_ipmi_serve
  [+] PID 47, name: SceVencProxy.elf, thread: SceVencProxyIpmi
  [+] PID 48, name: fs_cleaner.elf, thread: fs_cleaner.elf
  [+] PID 49, name: SceSpkService, thread: SceSpkService
  [+] PID 50, name: WebProcess.self, thread: selectThread
  [+] PID 51, name: orbis-jsc-compiler., thread: SceFastMalloc
  [+] Triggering second kernel payload
  [+] Entered main payload</pre>
<p style="text-align: justify;">Rien d'exceptionnel pour l'instant, puisque tout ce que l'on a appris est que <em>CTurt</em> a accès à la <em>RAM</em> et aux processus en cours d'exécution, si ce n'est une très grosse attente et excitation de la part d'un peu tout le monde. Quoiqu'il en soit, nous vous conseillons de <strong>rester au taquet</strong>, une nouvelle peut venir n'importe quand (qu'elle soit bonne ou mauvaise ceci dit)&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-hack-ps4-rendu-possible-grace-ram-dump/">[PS4] Le hack PS4 rendu possible grâce à un RAM Dump (CTurt)</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-hack-ps4-rendu-possible-grace-ram-dump/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
	</channel>
</rss>

