Antwort schreiben  Thema schreiben 
Seiten (2): « Erste [1] 2 Nächste > Letzte »
Verfasser Nachricht
Flame
Putenwürstchen
****


Beiträge: 390
Gruppe: User
Registriert seit: Dec 2010

Status: Offline
Danke erhalten: 129
Beitrag: #1
xPSP  WIe findet man einen Kexploit?

Hallo an alle da ich angefngen habe zu hacken(warte momentan auf mein cvonabisz Buch) würde ich gerne schoneinmal wissen wie man ein kernerexploit findet.
Ich haber vor später einmal HENS undsowas zu entwickeln daher würe das natürlich sehr wichtig sein. DIes Frage gilt vorallem an Leute die bereits Kernels gefunden haben da sie genau wissen wie es geht und woran genau man kernels erkennt.


~Putenwürstchen~

Bekommt Ihr RemoteJoy nicht zum laufen?
Dann schaut einfach in mein Tutorial rein! http://www.pspking.de/forum/showthread.php?tid=39213
26.04.2011 13:40
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
TN-Beleidiger (May-8-2011), Luigi Boy (Apr-26-2011)
Chaosduckman
Halbprofi
***


Beiträge: 170
Gruppe: User
Registriert seit: May 2010

Status: Offline
Danke erhalten: 43
Beitrag: #2
xPSP  RE: WIe findet man einen Kexploit?

Buffoverflow in einer Kernel Library um Shellcode einzuschleusen.

26.04.2011 13:50
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Flame
Putenwürstchen
****


Beiträge: 390
Gruppe: User
Registriert seit: Dec 2010

Status: Offline
Danke erhalten: 129
Beitrag: #3
RE: WIe findet man einen Kexploit?

hmmm ih meinte eig jez komplett jede einzelheit jeden einzelnen code und so halt wie wenn man ihn wirklich sucht.
trotzdem thx


~Putenwürstchen~

Bekommt Ihr RemoteJoy nicht zum laufen?
Dann schaut einfach in mein Tutorial rein! http://www.pspking.de/forum/showthread.php?tid=39213
26.04.2011 13:52
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
TN-Beleidiger (May-8-2011)
thewolf16
King
*


Beiträge: 2.087
Gruppe: User
Registriert seit: Oct 2009

Status: Offline
Danke erhalten: 1336
Beitrag: #4
xPSP  RE: WIe findet man einen Kexploit?

Hier erklärt Davee wie der Kernel Exploit vom 6.20TN-A Hen funktioniert:

http://www.ps3-tools.de/thread.php?threadid=34616&sid=977593facd4927484c5c6662617bc539

Das müsste was für dich sein.


Ich bin ein Klarträumer, du auch? Bitte schaut im Klartraum-Thread vorbei und hinterlasst eure Meinungen und Erfahrungen zu dem Thema:

http://www.pspking.de/forum/showthread.php?tid=53865&pid=616750&#pid616750

Wenn auch du ein (zukünftiger) Klarträumer bist dann pack dies in deine Signatur!
26.04.2011 14:15
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
-V-egetarian
Halbprofi
***


Beiträge: 236
Gruppe: User
Registriert seit: Apr 2011

Status: Offline
Danke erhalten: 89
Beitrag: #5
RE: WIe findet man einen Kexploit?

Das kann man nicht so einfach erklären, genauso wie man nicht so einfach einen K-eploit finden kann. Du musst dich erst einarbeiten,programmieren lernen und du musst viel Glück haben.


Acer Aspire => Ubuntu 11.04
PSP 2004 DC: 7C => 6.20 TN-E
PSP 3004 DC: 9C => 6.20 Pro-B4 Permanent
26.04.2011 14:17
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
DarXPloit_$a1
Halbprofi
***


Beiträge: 206
Gruppe: User
Registriert seit: Oct 2010

Status: Offline
Danke erhalten: 218
Beitrag: #6
RE: WIe findet man einen Kexploit?

1. Du musst dich sehr gut mit MIPS Assembler auskennen
2. Du brauchst die decrypteten Firmware Module -> welche du anschließend mit prxtool disassemblierst

Du solltest darauf achten , dass du prx´sen nimmst , welche ein Kernel Attribut besitzen, also 0x1006 oder 0x1007

Am besten geht es wenn du dir einzelne Passagen in Pseudo -C übersetzt.

Die generelle Idee eines Kernel Exploits, ist Kernel Memory schreiben oder lesen zu können.

Um dass zu erreichen gibt es viele Möglichkeiten. Du musst deine Fantasie spielen lassen.

Ausserdem findest du hier ein Beispiel eines Kernel Exploits -> http://lolhax.org/2010/12/23/arcanum/#more-18

26.04.2011 14:21
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
HacKmaN
Ex-Developer
*


Beiträge: 2.423
Gruppe: User
Registriert seit: Oct 2009

Status: Offline
Danke erhalten: 3319
Beitrag: #7
RE: WIe findet man einen Kexploit?

Du brauchst eine Kernel-Funktion, mit der du auf eine Stelle in den kernel-ram schreiben kannst, die du selber aussuchen kannst (via Zeigerargument), ohne dass der Zeiger mit $k1 überprüft wird.

26.04.2011 14:32
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
Luigi Boy (Apr-26-2011), DarXPloit_$a1 (Apr-26-2011)
Flame
Putenwürstchen
****


Beiträge: 390
Gruppe: User
Registriert seit: Dec 2010

Status: Offline
Danke erhalten: 129
Beitrag: #8
RE: WIe findet man einen Kexploit?

Wenn das mehr oder weniger einfach nur eine Stelle im flsh bzw in der firmware ist wodurch man zugriff bekommt könnte man doch ein programm programmieren was automatoisch solche fehler sucht oder nicht?
oder ist jeder kerner anders?
gibt es in jedem kernel nicht etwas was üereinstimmt wonah man suhen lassen könnte in einem programm?


~Putenwürstchen~

Bekommt Ihr RemoteJoy nicht zum laufen?
Dann schaut einfach in mein Tutorial rein! http://www.pspking.de/forum/showthread.php?tid=39213
26.04.2011 14:51
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
TN-Beleidiger (May-8-2011)
HacKmaN
Ex-Developer
*


Beiträge: 2.423
Gruppe: User
Registriert seit: Oct 2009

Status: Offline
Danke erhalten: 3319
Beitrag: #9
xPSP  RE: WIe findet man einen Kexploit?

Flame :
Wenn das mehr oder weniger einfach nur eine Stelle im flsh bzw in der firmware ist wodurch man zugriff bekommt könnte man doch ein programm programmieren was automatoisch solche fehler sucht oder nicht?
oder ist jeder kerner anders?
gibt es in jedem kernel nicht etwas was üereinstimmt wonah man suhen lassen könnte in einem programm?


Äh... du suchst ganz einfach via PSPDecompiler/PRXTool nach einer Funktion, die Funktionszeigerargumente nicht überprüft. Danach schaust du weiter, ob es exploitierbar ist...
mit dem Flash hat das gar nichts zu tun. Sowas ist nur durch Menschenhand machbar, nicht durch Programme.

26.04.2011 15:00
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
DarXPloit_$a1 (Apr-26-2011)
Flame
Putenwürstchen
****


Beiträge: 390
Gruppe: User
Registriert seit: Dec 2010

Status: Offline
Danke erhalten: 129
Beitrag: #10
RE: WIe findet man einen Kexploit?

Ah okay
aber ein progrmmwas dieses gesuche selbstständig unternimmt önnte man doch programmieren und damit das kernel finden deutlich schnell zuverlässiger und einfacher machen oder nicht?


~Putenwürstchen~

Bekommt Ihr RemoteJoy nicht zum laufen?
Dann schaut einfach in mein Tutorial rein! http://www.pspking.de/forum/showthread.php?tid=39213
26.04.2011 15:04
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
TN-Beleidiger (May-8-2011)
HacKmaN
Ex-Developer
*


Beiträge: 2.423
Gruppe: User
Registriert seit: Oct 2009

Status: Offline
Danke erhalten: 3319
Beitrag: #11
xPSP  RE: WIe findet man einen Kexploit?

Flame :
Ah okay
aber ein progrmmwas dieses gesuche selbstständig unternimmt önnte man doch programmieren und damit das kernel finden deutlich schnell zuverlässiger und einfacher machen oder nicht?


Unmöglich... für ksploits braucht man den menschlichen Verstand + Fantasie^^

26.04.2011 15:23
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
DarXPloit_$a1 (Apr-26-2011)
Flame
Putenwürstchen
****


Beiträge: 390
Gruppe: User
Registriert seit: Dec 2010

Status: Offline
Danke erhalten: 129
Beitrag: #12
RE: WIe findet man einen Kexploit?

XD okay schade eigentlich^^
mensch ich habe immer so tolle ideen aber nie kann man sie umsetzen^^
so ein scheiß aber auch XD
naja oke was solls dann müssmer weiter persönlich suchn


~Putenwürstchen~

Bekommt Ihr RemoteJoy nicht zum laufen?
Dann schaut einfach in mein Tutorial rein! http://www.pspking.de/forum/showthread.php?tid=39213
26.04.2011 15:47
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
TN-Beleidiger (May-8-2011)
myRonnix
Profi
****


Beiträge: 391
Gruppe: User
Registriert seit: Jan 2011

Status: Offline
Danke erhalten: 302
Beitrag: #13
RE: WIe findet man einen Kexploit?

Was is ein Kexploit und was is ein HEN? Sorry, bin ein noob in Sachen PSP Big Grin


Spoiler: (anzeigen)

Dieser Beitrag wurde zuletzt bearbeitet: 26.04.2011 19:10 von myRonnix.

26.04.2011 18:52
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
HyBriDo
Experte
****


Beiträge: 769
Gruppe: User
Registriert seit: Dec 2010

Status: Offline
Danke erhalten: 254
Beitrag: #14
RE: WIe findet man einen Kexploit?

Man unter Scheidet zwischen Kernel Exploit und User Mode Exploit.Für einen HEN braucht man glaube ich beides

26.04.2011 19:18
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
HacKmaN
Ex-Developer
*


Beiträge: 2.423
Gruppe: User
Registriert seit: Oct 2009

Status: Offline
Danke erhalten: 3319
Beitrag: #15
xPSP  RE: WIe findet man einen Kexploit?

HyBriDo :
Man unter Scheidet zwischen Kernel Exploit und User Mode Exploit.Für einen HEN braucht man glaube ich beides


Ein Kernel Exploit ist ein Exploit in einem Kernel Modul... mit dem du in den Kernel RAM schreiben kannst. Und ja, für einen HEN braucht man beides, ein User Exploit zum Ausführen und ein Kernel Exploit für die Patches.

26.04.2011 19:23
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Seiten (2): « Erste [1] 2 Nächste > Letzte »
Antwort schreiben  Thema schreiben 

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
xPSP Will einen Updater mit Lua proggen, aber wie? SIM sk 2 1.753 08.09.2012 20:58
Letzter Beitrag: SIM sk
xPSP [S] Lua-Coder für einen BUG-Fix! shaplayer 17 3.781 10.08.2011 19:37
Letzter Beitrag: Neutrosider
xPSP Brauche einen c# coder xXAnonymXx 10 2.833 06.07.2011 19:50
Letzter Beitrag: Total_freak
xPSP CODE_R3D hat vielleicht einen neuen Tiff-Exploit gefunden Mishka84 2 1.720 20.11.2010 20:07
Letzter Beitrag: Mishka84
xPSP Wer kann mir einen kleinen Code machen? 1lol2lol3lol 6 1.643 16.01.2010 18:02
Letzter Beitrag: 1lol2lol3lol

Druckversion anzeigen
Thema einem Freund senden
Thema abonnieren | Thema zu den Favoriten hinzufügen




» zum Seitenanfang