[3DS] LazyPixie-safehax présenté à la 36C3

521 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
3DS DS
[3DS] LazyPixie-safehax présenté à la 36C3
A l'occasion de la 36ème conférence de communication du chaos, une nouvelle faille 3DS a été annoncée, ce nouveau hack a été corrigé à compter du firmware 11.12.0-44.
 
Pour le moment pour test l'exploit il faut disposer de Luma3DS, il faut l'exécuter  via un firmware ancien 11.12 maximum car il faut avoir accès aux privilèges.
 
LazyPixie-safehax est un exploit kernel permettant une écriture arbitraire dans le code de gestion des buffers tampons PXI.
 
 
 
La 3DS possède deux processeurs principaux : un Arm11 MPCORE (2 ou 4 coeurs), qui exécute le système principal, les jeux...et un Arm9TDMI, qui gère les accès aux périphériques de stockage et les tâches de sécurité.
 
Les deux processeurs exécutent le même système d'exploitation, Horizon OS. Le noyau est un micro-noyau et les pilotes sont implémentés en userland (dans les "sysmodules").
 
Chaque processus Arm11 possède une liste blanche d'appels système, une liste d'accès aux services et une liste d'accès MMIO.
 
Les jeux et autres applications ont le moins de privilèges.
 
Les " services " ont plus de privilèges, y compris évidemment la capacité de répondre aux demandes de service. L'Arm9 exécute une version réduite du système d'exploitation. Il n'y a qu'un seul processus en mode utilisateur qui tourne sur l'Arm9, appelé Process9 qui est autorisé à exécuter du code en mode superviseur !
Les deux processeurs communiquent entre eux à travers les registres PXI MMIO (qui sont en fait deux FIFO).
 
Le module système Arm11 pxi (qui est également un pilote) communique avec le Process9 de cette façon. Il transmet toutes les requêtes IPC et les réponses qu'il reçoit telles quelles, c'est cela qui est utilisé via des caches spécifiques.
 
 
Le kernel exploit est proposé et hébergé ici par TuxSH ici 
 
https://github.com/T...zyPixie-safehax
 
Tout est expliqué ici : 
 
https://github.com/TuxSH/LazyPixie
Vendredi 27 Décembre 2019, 18:17 par tralala
Source : github.com/TuxSH/LazyPixie
27 décembre 2019, 18:22
Approuver ce commentaire (+1)
Le live était énorme :)
Un gros gg a TuxSH et MrNbaYoh qui ont fait un travail de fous même si j'ai bien compris ils ont partager la faille a Nintendo car il aurais été trop facile et assez graves de laissé la faille (j'avoue pas avoir compris cette partie la)
Répondre à ce commentaire
27 décembre 2019, 18:32
Approuver ce commentaire (+1)
+1
C'est un exploit qui n'a aucune application concrète si Nintendo a corrigé la faille. Seule les irréductibles du gateway peuvent l'utiliser et ils sont rares.
Répondre à ce commentaire
27 décembre 2019, 18:38
Approuver ce commentaire (+1)
+1

merci tralalouche :ninja-speed:

Répondre à ce commentaire
27 décembre 2019, 19:15
Approuver ce commentaire (+1)
+3
Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.
Répondre à ce commentaire
27 décembre 2019, 19:21
Approuver ce commentaire (+1)

on a la même chose avec le hack 3ds godmod + luma oui c clair que le jeux faut l' installé via fbi mais sinon le hack est tres bien fait

Répondre à ce commentaire
27 décembre 2019, 19:38
Approuver ce commentaire (+1)
Dommage que Nintendo l'a corrigé mais ça m'étonnerai que les 3ds en ventes dans les magasins ont le 11.12.
Répondre à ce commentaire
27 décembre 2019, 19:40
Approuver ce commentaire (+1)

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.
Répondre à ce commentaire
27 décembre 2019, 19:43
Approuver ce commentaire (+1)

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.


Encore heureux vue le prix que des majs non officiel sortent, c'est chiant de basculé de Gateway a Luma (sachant qu'on perd les jeux et les sauvegardes)

Je comprend les utilisateurs :)
Répondre à ce commentaire
27 décembre 2019, 20:02
Approuver ce commentaire (+1)
+1

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.

J'ai édité j voulais pas tacler les utilisateurs du gateway mais il y'a des maj non officiel ?
Répondre à ce commentaire
27 décembre 2019, 20:12
Approuver ce commentaire (+1)

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.

J'ai édité j voulais pas tacler les utilisateurs du gateway mais il y'a des maj non officiel ?


Oui grâce a B9S
Répondre à ce commentaire
27 décembre 2019, 20:17
Approuver ce commentaire (+1)

moi pas comprendre c des maj gateway qu' il parlait je pense de plus b9s est un moyen de hack ça ne fourni pas les firmware

Répondre à ce commentaire
27 décembre 2019, 20:27
Approuver ce commentaire (+1)
+2

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.

J'ai édité j voulais pas tacler les utilisateurs du gateway mais il y'a des maj non officiel ?


Oui, il existe un pack qui permet de passer du FW 4.5.0-10E au 11.2.0-35E et du FW 11.2.0-35E au 11.7.0-40E/U/J :mario: .
Répondre à ce commentaire
27 décembre 2019, 20:29
Approuver ce commentaire (+1)
+2

Moi j'aimerais bien l'utiliser le gateway sous luma.
C'est bien plus simple d’utilisation, tu mets ton jeux et tu joue.

Gatewait n'a désormais plus de site web il n'est donc plus mis à jour je vois pas l’intérêt de rester dessus sachant que luma supporte les derniers firmware.

Sendel y en a encore qui joue avec le gateway.

J'ai édité j voulais pas tacler les utilisateurs du gateway mais il y'a des maj non officiel ?


Oui, il existe un pack qui permet de passer du FW 4.5.0-10E au 11.2.0-35E et du FW 11.2.0-35E au 11.7.0-40E/U/J :mario: .

Sympa
Répondre à ce commentaire
27 décembre 2019, 20:33
Approuver ce commentaire (+1)
+2
C'est assez intéressant si on veut maj l'emunand.
Pour l'instant les derniers jeux utilisent le FW 11.6.0 donc c'est bon. Les jeux en .3ds/.3dz (card 1) qui ne passent pas peuvent être installés avec ceux en format .cia.
Répondre à ce commentaire
27 décembre 2019, 20:36
Approuver ce commentaire (+1)

à ce propos il en vende encore des gateway seulement il stipule Gateway 3ds ne supporte pas les dernières mises à jour 3ds firmware!

 

9.2 max

Répondre à ce commentaire
27 décembre 2019, 20:37
Approuver ce commentaire (+1)
super ça !
Répondre à ce commentaire
27 décembre 2019, 20:39
Approuver ce commentaire (+1)
+2

à ce propos il en vende encore des gateway seulement il stipule Gateway 3ds ne supporte pas les dernières mises à jour 3ds firmware!
 
9.2 max


Oui, 9.2 max pour la sysnand. L'emunand peut aller au dernier FW si on veut (après si le GW ne fonctionne plus on peut soit restaurer une ancienne sauvegarde de l'emunand ou alors installer un CFW compatible).
 
Répondre à ce commentaire
28 décembre 2019, 02:06
Approuver ce commentaire (+1)
Super ça gg
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer