<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des OTP - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/tags/otp/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/tags/otp/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Sun, 16 Oct 2016 12:01:24 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[WiiU] Démonstrations de l&#8217;exploit kernel IOSU</title>
		<link>https://www.customprotocol.com/wiiu-demonstrations-exploit-kernel-iosu/</link>
					<comments>https://www.customprotocol.com/wiiu-demonstrations-exploit-kernel-iosu/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Sun, 16 Oct 2016 12:01:24 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[OTP]]></category>
		<category><![CDATA[ROP]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=11690</guid>
					<description><![CDATA[<p>Il est peut-être bientôt l'heure de dépoussiérer votre Wii U&#8239;!&#160;:D</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/wiiu-demonstrations-exploit-kernel-iosu/">[WiiU] Démonstrations de l&#8217;exploit kernel IOSU</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Vous êtes peut-être au courant qu'un autre <strong>exploit kernel IOSU</strong> était en préparation pour le <em>firmware</em> actuel de la Wii U. Eh bien, deux nouveaux posts à la fois intéressants et prometteurs viennent d'être publiés sur les forums de <em>GBAtemp</em>. Espérons qu'ils annoncent un <strong>hack prochain</strong> pour la console de salon de <em>Nintendo</em>.</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2016/04/Wii-U-eclair-noir-cest-dark-cest-hack-ouais.png"><img fetchpriority="high" decoding="async" class="aligncenter size-large wp-image-9783" src="https://www.customprotocol.com/medias/2016/04/Wii-U-eclair-noir-cest-dark-cest-hack-ouais-764x430.png" alt="Wii U éclair noir c'est dark c'est hack ouais" width="764" height="430" /></a></p>
<hr />
<p style="text-align: justify;">Le premier <em>post</em> est un <a href="https://fr.wikipedia.org/wiki/Return-oriented_programming" target="_blank" rel="noopener noreferrer"><em>ROP</em></a>. Posté par un utilisateur sous le pseudonyme de <em>Hillary_Clinton</em> (non, ça n'est pas une blague), cette <em>release</em> est suivie d'un code de démonstration montrant une chaine ROP simple qui appelle le <em>shutdown syscall</em> depuis <em>IOS_USB</em> et redémarre la console (seulement compatible avec les <em>firmwares</em> 5.5.1). L'auteur a posté ceci dans l'espoir que quelqu'un puisse tirer parti de cette découverte et obtenir une élévation des privilèges, peut-être en implémentant l'<strong>exploit</strong> <em>IOS_CreateThread</em> détaillé sur le <em>wiki</em>.</p>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-arrow-right"></i>Pour plus d'infos, lisez le topic GBAtemp <a href="https://gbatemp.net/threads/rop-from-within-ios_usb-5-5-1.444369/" target="_blank" rel="noopener noreferrer">par ici</a>&#8239;!&#8239;;) </div>
<p style="text-align: justify;">Le second, posté par un certain <em>Donald_Trump</em> (si si, je vous le jure...), permet d'afficher la région OTP à l'écran et donc de prouver que l'on peut accéder à l'OTP (<em>One Time Programmable memory</em>) via l'<strong>exploit kernel IOSU</strong>. Rappelez-vous qu'il ne faut partager ceci à personne, car la région OTP contient des des données de cryptage spécifiques à votre console (clés <em>NAND</em>, clé <em>Ankast</em>, clé commune, etc.), qui sont des propriétés de <em>Nintendo</em>.</p>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-arrow-right"></i>Pour plus d'infos, lisez le topic GBAtemp <a href="https://gbatemp.net/threads/otp-access-via-iosu-kernel.445063/" target="_blank" rel="noopener noreferrer">par ici</a>&#8239;!&#8239;;) </div>
<p style="text-align: justify;">Que pensez-vous de ces deux nouvelles&#8239;?&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/wiiu-demonstrations-exploit-kernel-iosu/">[WiiU] Démonstrations de l&#8217;exploit kernel IOSU</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/wiiu-demonstrations-exploit-kernel-iosu/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>

