Rumeur: Exploit possible avec Résistance: Fall of Man


Newserator
 Share

Messages recommandés

Certes, mais ce qui m'étonne c'est que ces gens ont besoin d'un SDK pour écrire un hello world. Pour ceux qui savent comment fonctionne un ordinateur (quel qu'il soit) nul besoin d'un SDK pour afficher un pixel dans un framebuffer. Je pense qu'à un moment il faut redescendre sur Terre. Pour écrire un SDK il faut pouvoir exécuter du code sur la machine, désassembler le kernel, lister les API disponibles, j'en passe et des meilleures.

Bref, en résumé, il faut d'abord comprendre comment fonctionne le kernel de la PS3 pour pouvoir faire quoi que ce soit d'autre (Cf hack de la PSP).

Si la team ICE veut écrire un hello world elle doit regarder comment ça a été fait sur la PSP... il était là bien avant le PSPSDK... A mon humble impression (on est en démocratie après tout) tout cela n'est pas très sérieux. Et si ICE ont "réussi" a exécuter du code, et bien ils doivent bien avoir une liste d'appels kernel valides... ou un bout de code machine PS3.

Juste un dernier point sur PS2DEV pour le forumeur dont j'ai oublié le pseudo : Ce n'est pas une Team. Il devrait aller faire un tour sur forums.ps2dev.org avant de poster...

Akta

Lien vers le commentaire
Partager sur d'autres sites

  • Réponses 211
  • Created
  • Dernière réponse

Top Posters In This Topic

Certes, mais ce qui m'étonne c'est que ces gens ont besoin d'un SDK pour écrire un hello world. Pour ceux qui savent comment fonctionne un ordinateur (quel qu'il soit) nul besoin d'un SDK pour afficher un pixel dans un framebuffer. Je pense qu'à un moment il faut redescendre sur Terre. Pour écrire un SDK il faut pouvoir exécuter du code sur la machine, désassembler le kernel, lister les API disponibles, j'en passe et des meilleures.

Bref, en résumé, il faut d'abord comprendre comment fonctionne le kernel de la PS3 pour pouvoir faire quoi que ce soit d'autre (Cf hack de la PSP).

Si la team ICE veut écrire un hello world elle doit regarder comment ça a été fait sur la PSP... il était là bien avant le PSPSDK... A mon humble impression (on est en démocratie après tout) tout cela n'est pas très sérieux. Et si ICE ont "réussi" a exécuter du code, et bien ils doivent bien avoir une liste d'appels kernel valides... ou un bout de code machine PS3.

Juste un dernier point sur PS2DEV pour le forumeur dont j'ai oublié le pseudo : Ce n'est pas une Team. Il devrait aller faire un tour sur forums.ps2dev.org avant de poster...

Akta

On voit que tu n'as jamais developpé, car faire un hello world sur pc et sur console ca n'a rien a voir, car sur console sans sdk, tu dois attaquer directement la memoire video(ou framebuffer),

et si tu sais pas comment l'adresser, bah y se passe rien, sur pc ou sur SDK qd tu fait un printf, c'est le compilateur qui se charge de l'afficher.

c'est comme conduire de nuit sans phares,à 160 km/h sur une speciale corse ..

C'est sur que leur video montre rien ,c'est meme pas sur qu'ils aboutissent à quoi que ce soit, mais au moins ils communiquent, donc je leur accorde un minimum de credit.

Aprés seule la patience nous dira si c'est de petits branleurs (de fakeurs) ou pas ..

Modifié par baboulette
Lien vers le commentaire
Partager sur d'autres sites

bah justement ils ne font que ça : communiquer.

Moi aussi je peux communiquer : tiens, demain je vous balance un hello world basé sur l'exploit tiff. Vous ne savez pas si c'est vrai, mais comme je communique, ça devrait faire de moi quelqu'un d'important et à prendre au sérieux ? Bon ok, j'ai pas pris de vidéos de mon écran qui ne montre rien, c'est mon tort. En plus, avec mes 2 ps3 dessous, ça aurait fait hyper geek.

Lien vers le commentaire
Partager sur d'autres sites

Certes, mais ce qui m'étonne c'est que ces gens ont besoin d'un SDK pour écrire un hello world. Pour ceux qui savent comment fonctionne un ordinateur (quel qu'il soit) nul besoin d'un SDK pour afficher un pixel dans un framebuffer. Je pense qu'à un moment il faut redescendre sur Terre. Pour écrire un SDK il faut pouvoir exécuter du code sur la machine, désassembler le kernel, lister les API disponibles, j'en passe et des meilleures.

Bref, en résumé, il faut d'abord comprendre comment fonctionne le kernel de la PS3 pour pouvoir faire quoi que ce soit d'autre (Cf hack de la PSP).

Si la team ICE veut écrire un hello world elle doit regarder comment ça a été fait sur la PSP... il était là bien avant le PSPSDK... A mon humble impression (on est en démocratie après tout) tout cela n'est pas très sérieux. Et si ICE ont "réussi" a exécuter du code, et bien ils doivent bien avoir une liste d'appels kernel valides... ou un bout de code machine PS3.

Juste un dernier point sur PS2DEV pour le forumeur dont j'ai oublié le pseudo : Ce n'est pas une Team. Il devrait aller faire un tour sur forums.ps2dev.org avant de poster...

Akta

On voit que tu n'as jamais developpé, car faire un hello world sur pc et sur console ca n'a rien a voir, car sur console sans sdk, tu dois attaquer directement la memoire video(ou framebuffer),

et si tu sais pas comment l'adresser, bah y se passe rien, sur pc ou sur SDK qd tu fait un printf, c'est le compilateur qui se charge de l'afficher.

c'est comme conduire de nuit sans phares,à 160 km/h sur une speciale corse ..

C'est sur que leur video montre rien ,c'est meme pas sur qu'ils aboutissent à quoi que ce soit, mais au moins ils communiquent, donc je leur accorde un minimum de credit.

Aprés seule la patience nous dira si c'est de petits branleurs (de fakeurs) ou pas ..

Mais bien sûr... Comme l'a écrit raydenxxx, cette discussion devient stérile... Maintenant pour ton info je bosse dans l'informatique depuis plus de 15ans en DEV "industrielle" (ça me fait rigoler quand on me dit "on vois bien que tu sais pas développer" et je peux t'assurer (LOOOOL) qu'on n'a pas besoin d'un quelconque SDK pour afficher un Pixel. Par contre toi tu dois avoir des problèmes de lecture : Je n'ai jamais écrit qu'il était trivial d'afficher "hello world" sur la sortie Video d'une machine qu'on ne maîtrise pas. Maintenant, lorsque quelqu'un prétend exécuter du code sur un système, il doit bien savoir ce que fait son code (à moins d'être autiste) et doit donc pouvoir expliquer de manière rationnelle la finalité de ce dernier (Cf pas dire : oh regardez mon écran devient noir et j'ai l'audio qui commute sans l'avoir vraiment voulu, (enfin si on sait faire commuter l'audio, on doit pouvoir faire autre chose de plus... probant)).

Bref, il est clair qu'il faut s'arrêter là (promis je vais arrêter d'écrire sur ce sujet) car ça commence à dériver en "toi t'y connais rien | bah toi non plus nanananère" etc. Il y a suffisamment de littérature sur le Net pour que tout un chacun apprenne le fonctionnement d'un système et sache comment afficher un caractère en écrivant directement au bon endroit d'une mémoire et de registres du dit système, faut il encore savoir comment fonctionne l'architecture sur laquelle on bosse. L'informatique ce n'est pas magique (encore que parfois une science inexacte :) ).

Pour conclure, si la Team ICE ne pipote pas et sait vraiment ce qu'elle fait, et bien tant mieux, c'est ce que je leur souhaite. Autrement on pourra lancer une cotisation pour leur donner des cours de système, des plumes et du goudron.

Akta

Modifié par Akta
Lien vers le commentaire
Partager sur d'autres sites

ca devient de plus en plus ridicule cette discussion... :mellow:

oui enfin ça l'était depuis un moment quand même. Quand j'avance de vrais arguments, ce qu'on me rétorque c'est "t'y connais rien", "tu fais rien".

Il y a deux sujets : la compétence et la communication. Mais pas mal de gens ne font pas la différence (ca doit être pour ça qu'on a récupéré un grand communiquant comme gestionnaire-en-chef dans nos contrées françaises).

Quand j'émets des doutes sur la compétence des gars de la "team ICE", on me rétorque sur le registre de la comm. En gros, si je ne parle pas de ce que je fais, c'est que je ne fais rien. Les vrais arguments techniques ont peu de poids ici. C'est un peu ce que je voulais soulever, et c'est dommage si y'en a qui ne comprennent pas.

Lien vers le commentaire
Partager sur d'autres sites

ca devient de plus en plus ridicule cette discussion... :mellow:

oui enfin ça l'était depuis un moment quand même. Quand j'avance de vrais arguments, ce qu'on me rétorque c'est "t'y connais rien", "tu fais rien".

Il y a deux sujets : la compétence et la communication. Mais pas mal de gens ne font pas la différence (ca doit être pour ça qu'on a récupéré un grand communiquant comme gestionnaire-en-chef dans nos contrées françaises).

Quand j'émets des doutes sur la compétence des gars de la "team ICE", on me rétorque sur le registre de la comm. En gros, si je ne parle pas de ce que je fais, c'est que je ne fais rien. Les vrais arguments techniques ont peu de poids ici. C'est un peu ce que je voulais soulever, et c'est dommage si y'en a qui ne comprennent pas.

Je suis 100% d'accord avec toi :) (oups je ne devais plus poster sur ce sujet moi?)

Lien vers le commentaire
Partager sur d'autres sites

:huh: on sen fou un peu de vos histoire de fesse :unsure:

a savoir qui a le meilleur metier,qui est le plus fort,le plus beau etc...

sa fait 6 pages que vous nous souler a ecrire tout les 3 messages pour nous rappeler que c'est un fake...

ON A COMPRIS!

alors sa serai cool d'arreter de polluer ce topic car sa deviens n'importe quoi.

+

Lien vers le commentaire
Partager sur d'autres sites

Quand j'émets des doutes sur la compétence des gars de la "team ICE", on me rétorque sur le registre de la comm. En gros, si je ne parle pas de ce que je fais, c'est que je ne fais rien.

Et le jour où une team annonce "ca y est on a trouvé", sans com préalable, tu leur sers quoi : "c'est un fake, vous nous prenez pour des cons, vous l'auriez dit avant si vous aviez une piste"...

(ca doit être pour ça qu'on a récupéré un grand communiquant comme gestionnaire-en-chef dans nos contrées françaises).

C'est quoi ces conneries :blink:

++

Lien vers le commentaire
Partager sur d'autres sites

Quand j'émets des doutes sur la compétence des gars de la "team ICE", on me rétorque sur le registre de la comm. En gros, si je ne parle pas de ce que je fais, c'est que je ne fais rien.

Et le jour où une team annonce "ca y est on a trouvé", sans com préalable, tu leur sers quoi : "c'est un fake, vous nous prenez pour des cons, vous l'auriez dit avant si vous aviez une piste"...

bah non parce que si tu trouves quelque chose qui marche vraiment, tu sors une release ou tu publies une proof of concept et tout le monde peut vérifier.

C'est comme ça qu'a fait hitchhikr quand il a trouvé la faille permettant d'exécuter du code en mode kernel sur PSP firmware 2.6 (cf ce lien).

Lien vers le commentaire
Partager sur d'autres sites

Mais bien sûr... Comme l'a écrit raydenxxx, cette discussion devient stérile... Maintenant pour ton info je bosse dans l'informatique depuis plus de 15ans en DEV "industrielle" (ça me fait rigoler quand on me dit "on vois bien que tu sais pas développer" et je peux t'assurer (LOOOOL) qu'on n'a pas besoin d'un quelconque SDK pour afficher un Pixel. Par contre toi tu dois avoir des problèmes de lecture : Je n'ai jamais écrit qu'il était trivial d'afficher "hello world" sur la sortie Video d'une machine qu'on ne maîtrise pas. Maintenant, lorsque quelqu'un prétend exécuter du code sur un système, il doit bien savoir ce que fait son code (à moins d'être autiste) et doit donc pouvoir expliquer de manière rationnelle la finalité de ce dernier (Cf pas dire : oh regardez mon écran devient noir et j'ai l'audio qui commute sans l'avoir vraiment voulu, (enfin si on sait faire commuter l'audio, on doit pouvoir faire autre chose de plus... probant)).

Bref, il est clair qu'il faut s'arrêter là (promis je vais arrêter d'écrire sur ce sujet) car ça commence à dériver en "toi t'y connais rien | bah toi non plus nanananère" etc. Il y a suffisamment de littérature sur le Net pour que tout un chacun apprenne le fonctionnement d'un système et sache comment afficher un caractère en écrivant directement au bon endroit d'une mémoire et de registres du dit système, faut il encore savoir comment fonctionne l'architecture sur laquelle on bosse. L'informatique ce n'est pas magique (encore que parfois une science inexacte :) ).

Pour conclure, si la Team ICE ne pipote pas et sait vraiment ce qu'elle fait, et bien tant mieux, c'est ce que je leur souhaite. Autrement on pourra lancer une cotisation pour leur donner des cours de système, des plumes et du goudron.

Akta

bien sur qu'on a pas besoin de sdk, du moment qu'on connait l'architecture d'une machine, on peut l'attaquer directement ..

Mais si tu la connais pas tu fais comment ?? :marteau: , faut au moins connaitre les plages d'adresses de la vram non !!

ensuite créer du code pour le cell, c'est pas bien compliqué avec linux sur la ps3, pour faire autres choses, avec l'hyperviseur au cul, c'est pas pareil.

enfin je pense qu'on devrai tous se taire, et attendre la fin de cette histoire .. chinese

Modifié par baboulette
Lien vers le commentaire
Partager sur d'autres sites

Salut,

Pas la peine de se prendre la tête pour si peu, on verra bien de toute facon, je pense que maintenant il faut leur laisser un peu de temps avant de crier au fack ou même au Hack :D l'avenir nous le dira... soyons patient Paris ne s'est pas fait en 1 jour.

Lien vers le commentaire
Partager sur d'autres sites

Et bien

Ok, our work isnt going well atm. We dont have the needed tools... ps3 sdk, test ps3 etc. we found some new exploits but atm they r not very useful. u can call em just 4 fun exploits or something, they wont help atm. i'll write next time when we got sdk or soemthing other useful to continue our work fast and give u some better info.

Posté hier à 15h30, pour rappel StreetskaterFU est un membre de la team ICE et il nous explique ici:

Ok, notre travail n'est pas super en ce moment. Nous n'avons pas les outils nécessaires... le SDK ps3, test ps3 etc... Nous avons trouvés de nouveaux exploits mais pour l'instant ils ne sont pas très utiles, vous pouvez les considérez comme des exploits "fun" ou un truc du genre, ils ne sont d'aucune aide pour le moment. Je posterai la prochaine fois lorsque l'on aura le SDK ou autre chose utile pour continuer notre travail rapidement et vous donnez de meilleurs infos

Bref sans SDK on en est toujours au même stade qu'il y'a un an hein, et croire que le SDK est dans ce .rar crypté c'est de la folie

Modifié par yotsu
Lien vers le commentaire
Partager sur d'autres sites

non, il faut juste qu'ils achètent un licence pour un "rar hacker", c'est tout .

et qu'ils buchent la programmation sur PS3.

Le problème c'est que ca prends énormement de temps à cracker un pwd d'archive Rar.

Lien vers le commentaire
Partager sur d'autres sites

Bref sans SDK on en est toujours au même stade qu'il y'a un an hein, et croire que le SDK est dans ce .rar crypté c'est de la folie

Pas celui là, mais il est là juste pour voir si un (vrais) hackeur qui visite aurais pu l'ouvrir .

Le problème c'est que ca prends énormement de temps à cracker un pwd d'archive Rar.

Quant on n'a pas de mot de passe, on a un bon proc. lol

Modifié par erwan2004
Lien vers le commentaire
Partager sur d'autres sites

Même avec un bon proc, ca prends une plombe en brute force.

Pour te donner un ordre d'idée, avec mon Dual Core (environ 40 pwd / sec), un pwd de 4 chars, ca prends 3 semaines.

Modifié par Ameo
Lien vers le commentaire
Partager sur d'autres sites

mais arretez un peu , meme en ayant une grosse bécanne qui va vite , si le pass est a 60 caractere ca prendra des années , si ils cherchent bien le sdk ils vont l'obtenir , suffit de demander aux bonnes personnes .

Lien vers le commentaire
Partager sur d'autres sites

Pour "m'amuser" je tente de décrypter le mdp avec mes deux PC (pas des flèche de rapidité, l'un à 2 ans l'autre une 10aine d'année ^^) pendant que je suis au taf.

Je fais une recherche sur mots réels en Dictionary files grace à une appli qu'un membre m'a donné : RAR chepuquoi.

Déjà testé sans résultats :

English 694 699 mots testés

German 208 753 mots testés

French 167 568 mots testés

Italian 344 491 mots testés

En cours :

Spanish 86 061 en cours

Finnish 301 515 en cours

Danish 323 197 en cours

Dutch 233 876 en cours

On ne sait jamais... on pourra peut être dévoiler la supercherie ou pas.

Modifié par zouzzz
Lien vers le commentaire
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Share

Annonces