ページ 11

PSP Fw 6.31 Tiff Crash

未読記事Posted: 2010年7月30日(金) 10:54
by iPSad
画像


By iPSad (Me)


I"m working on exploit who want to help to me?


Tested: PSP Go! (6.31)
PSP 2000 (5.50)


Source : http://iloader.s4.bizhat.com/viewtopic. ... um=iloader

Re: PSP Fw 6.31 Tiff Crash

未読記事Posted: 2010年7月30日(金) 11:38
by tumugi
I'm sorry.
I think that I cannot control a value of ra in this......

Will you send the image to me in PM if you are good?

Re: PSP Fw 6.31 Tiff Crash

未読記事Posted: 2010年7月30日(金) 22:49
by mamosuke
@iPSad

You can post the result of Disassembling like;
Type 'disasm 0x0895180C 20' in PSPLink.

You don't have to post a picture of it. Just copy and paste the result with using a BBcode "Code"

But it seems to be...not exploitable.

日本の皆さんへ
iPSad氏がどうやら公式ファームウェア6.31でクラッシュするTiff画像を見つけたようです。
PSPLinkの結果を貼ってくれていますが、見た目は無理っぽいです。

現在iPSad氏は協力者を求めています。
クラッシュ時に何が起こっているのかをせめて20行程度見せてもらえればとりあえず○か×は判断つきそうですが。

Re: PSP Fw 6.31 Tiff Crash

未読記事Posted: 2010年8月01日(日) 07:50
by iPSad
I can Contoll $a1 and $s0 :)
画像


Disasm $epc 40
画像


Please help me :)

Re: PSP Fw 6.31 Tiff Crash

未読記事Posted: 2010年8月01日(日) 11:07
by mamosuke
Looks like useless for exploit.
Threre are no jump code with using $a1 and $s0.

ということで、ぱっと見は無条件分岐命令がないです。
条件付き分岐命令(ジャンプ命令)ならあるようですが、都合の良い結果にはなっていないように見えます。
あまりアセンブラに詳しくないのでそこのところは良く分かりません。

Re: PSP Fw 6.31 Tiff Crash

未読記事Posted: 2010年8月01日(日) 11:25
by tumugi
He would try to talk to wololo?
Atobaisu if he makes it good.

Re: PSP Fw 6.31 Tiff Crash

未読記事Posted: 2010年8月01日(日) 19:02
by neur0n
tumugi さんが書きました:He would try to talk to wololo?
Atobaisu if he makes it good.


iPSad氏は
Lan.stにも投稿していたようです。

Exploitにはならないって言われてました。

Re: PSP Fw 6.31 Tiff Crash

未読記事Posted: 2010年9月29日(水) 22:34
by minomushi
mamosuke さんが書きました:Looks like useless for exploit.
Threre are no jump code with using $a1 and $s0.

ということで、ぱっと見は無条件分岐命令がないです。
条件付き分岐命令(ジャンプ命令)ならあるようですが、都合の良い結果にはなっていないように見えます。

私も、これには同意見です。
可能性は低いと思います。