OFW6.30でも動作するセーブデータexploit

フォーラムルール
フォーラムをご利用するにあたってのルールは以下に記載してあります。
初めてご利用になる方へ:最初にお読みください

OFW6.30でも動作するセーブデータexploit

未読記事by pshk » 2010年7月12日(月) 01:53

OFW6.30でも動作するexploitを見つけました。
自分はPSPGoはもっていないのでわかりませんが、少なくともPSP-1000上のOFW6.30ではHello Worldが動くことを確認しました。
Hello Worldを動かすにあたって、まもすけさんのバイナリローダーの記事と助言がとても参考になりました。ありがとうございます。

このexploitでHello Worldを動かすための作業をしてるとき疑問に思ったのが、EBOOT.PBPはおそらく正常に複合化されているのにprxtoolで表示される関数のアドレスが0x08800000よりもだいぶ小さい0x000E0000~のものばかりでした。
これは関係あるのかわかりませんが、prxtoolの出力の上のほうにあるGPも0x000FEE20と0x08800000よりもだいぶ小さかったです。

そんなわけで、prxtoolでは関数のアドレスを見つけることができなかったため、今回Hello Worldを動かすときに使用する関数を見つけるときにはpsplinkのmodimpコマンドを利用しました。
psplinkの結果は正しかったのですが、関数のアドレスは表示されても関数名が表示されないためかなり不便です。

prxtoolの出力がおかしい原因としては何が考えられるでしょうか?
といっても、どのゲームかわからなければ考えようが無いですかね?
pshk
 
記事: 5
登録日時: 2010年7月10日(土) 00:12

OFW6.30でも動作するセーブデータexploit

スポンサードリンク

スポンサードリンク
 

Re: OFW6.30でも動作するセーブデータexploit

未読記事by j416 » 2010年7月12日(月) 04:56

pshk さんが書きました:OFW6.30でも動作するexploitを見つけました。
自分はPSPGoはもっていないのでわかりませんが、少なくともPSP-1000上のOFW6.30ではHello Worldが動くことを確認しました。
Hello Worldを動かすにあたって、まもすけさんのバイナリローダーの記事と助言がとても参考になりました。ありがとうございます。

このexploitでHello Worldを動かすための作業をしてるとき疑問に思ったのが、EBOOT.PBPはおそらく正常に複合化されているのにprxtoolで表示される関数のアドレスが0x08800000よりもだいぶ小さい0x000E0000~のものばかりでした。
これは関係あるのかわかりませんが、prxtoolの出力の上のほうにあるGPも0x000FEE20と0x08800000よりもだいぶ小さかったです。

そんなわけで、prxtoolでは関数のアドレスを見つけることができなかったため、今回Hello Worldを動かすときに使用する関数を見つけるときにはpsplinkのmodimpコマンドを利用しました。
psplinkの結果は正しかったのですが、関数のアドレスは表示されても関数名が表示されないためかなり不便です。

prxtoolの出力がおかしい原因としては何が考えられるでしょうか?
といっても、どのゲームかわからなければ考えようが無いですかね?


ゲームにもよりますが、prxtoolで出力されるものはmainモジュールが読まれる場所、主に0x08804000を基準としているのでその数値に0x08804000を足せば正しい数値が出ると思います。GPの方は多分関係ないと思います。

//よろしかったら、発動時などの挙動などをPMで教えてもらってもよろしいでしょうか。同じexploitだったときに問題になってもアレなので。
HPは自宅鯖に移転しました。
http://j416.dip.jp/
j416
 
記事: 76
登録日時: 2010年1月11日(月) 10:04
お住まい: 日本

Re: OFW6.30でも動作するセーブデータexploit

未読記事by pshk » 2010年7月12日(月) 21:35

j416 さんが書きました:ゲームにもよりますが、prxtoolで出力されるものはmainモジュールが読まれる場所、主に0x08804000を基準としているのでその数値に0x08804000を足せば正しい数値が出ると思います。GPの方は多分関係ないと思います。

//よろしかったら、発動時などの挙動などをPMで教えてもらってもよろしいでしょうか。同じexploitだったときに問題になってもアレなので。


j416さんのいうとおり、prxtoolで表示されたアドレスに0x08804000を足したら確かに正しいAPIのアドレスになりました。ありがとうございます。

挙動というと具体的にはどんなことをPMで送ればいいのでしょうか?
初めてexploitを見つけてフォーラムに投稿したので何を送ればいいのかわからないので教えてくださいますか?
でも、j416さんがhttp://forum.gamegaz.jp/viewtopic.php?f=23&t=90に投稿したexploitとは100%違うと思います。
pshk
 
記事: 5
登録日時: 2010年7月10日(土) 00:12

Re: OFW6.30でも動作するセーブデータexploit

未読記事by j416 » 2010年7月12日(月) 22:05

pshk さんが書きました:
j416 さんが書きました:ゲームにもよりますが、prxtoolで出力されるものはmainモジュールが読まれる場所、主に0x08804000を基準としているのでその数値に0x08804000を足せば正しい数値が出ると思います。GPの方は多分関係ないと思います。

//よろしかったら、発動時などの挙動などをPMで教えてもらってもよろしいでしょうか。同じexploitだったときに問題になってもアレなので。


j416さんのいうとおり、prxtoolで表示されたアドレスに0x08804000を足したら確かに正しいAPIのアドレスになりました。ありがとうございます。

挙動というと具体的にはどんなことをPMで送ればいいのでしょうか?
初めてexploitを見つけてフォーラムに投稿したので何を送ればいいのかわからないので教えてくださいますか?
でも、j416さんがhttp://forum.gamegaz.jp/viewtopic.php?f=23&t=90に投稿したexploitとは100%違うと思います。


私の書き込みのところにある「PM」のボタンを押して文章書けば大丈夫です。
一応JAX exploitの方も把握しているので一応ボタン操作だとを教えていただければ・・・
HPは自宅鯖に移転しました。
http://j416.dip.jp/
j416
 
記事: 76
登録日時: 2010年1月11日(月) 10:04
お住まい: 日本

Re: OFW6.30でも動作するセーブデータexploit

未読記事by pshk » 2010年7月12日(月) 22:33

j416 さんが書きました:私の書き込みのところにある「PM」のボタンを押して文章書けば大丈夫です。
一応JAX exploitの方も把握しているので一応ボタン操作だとを教えていただければ・・・


了解です。送っておきました。
pshk
 
記事: 5
登録日時: 2010年7月10日(土) 00:12

Re: OFW6.30でも動作するセーブデータexploit

未読記事by pshk » 2010年7月13日(火) 00:43

もうひとつ疑問がでてきたのですが、prxtoolで表示されていないAPIはexploitを利用して起動したhomebrewなどでは使用できないのでしょうか?
pshk
 
記事: 5
登録日時: 2010年7月10日(土) 00:12

Re: OFW6.30でも動作するセーブデータexploit

未読記事by pshk » 2010年12月19日(日) 19:37

今まで何の報告もしていませんでしたが、自分のexploitもm0skit0氏、minomushi氏と同じく、みんなのスッキリ体験版のexploitでした。
発見したあとHBLのソースを見たらeverybodyというフォルダがあるため、既に見つけられたexploitかと思い急に気持ちが冷めてしまい、そのあとはフォーラムにログインもせず、特に何もしていませんでした。
PMにも気づかずすみませんでした。
pshk
 
記事: 5
登録日時: 2010年7月10日(土) 00:12

Re: OFW6.30でも動作するセーブデータexploit

未読記事by mamosuke » 2010年12月19日(日) 20:29

pshk さんが書きました:今まで何の報告もしていませんでしたが、自分のexploitもm0skit0氏、minomushi氏と同じく、みんなのスッキリ体験版のexploitでした。
発見したあとHBLのソースを見たらeverybodyというフォルダがあるため、既に見つけられたexploitかと思い急に気持ちが冷めてしまい、そのあとはフォーラムにログインもせず、特に何もしていませんでした。
PMにも気づかずすみませんでした。


ずっとPMが読まれていなかったのでちょっと心配していましたが、まさかsukkiriだったとは・・・

こちらこそご心配をおかけして申し訳ございませんでした。
やっぱり少なくともどこかで、誰がどんなexploitを持っているのかは把握しておかないと悲劇しか生まない気がしてきました。本当にごめんなさい。
mamosuke
管理人
 
記事: 270
登録日時: 2009年12月08日(火) 01:11


Return to PSP Hack

オンラインデータ

このフォーラムを閲覧中のユーザー: なし & ゲスト[7人]

cron