
Derniers tests et previews


TEST Gradius Origins : la saga de shoot culte reprend du service avec panache

TEST Drag x Drive : un curieux jeu de handibasket qui vaut le détour ?

CRITIQUE La Guerre des mondes (2025) : 1h30 pour faire la pub d'Amazon, c'est long, non ?

TEST PATAPON 1+2 REPLAY : du rythme, des tambours et des souvenirs
Dernières actualités

CINEMA : Kaamelott - Deuxième Volet Partie 1 part en quête de son public dans un premier teaser au casting chargé

Apple Vision Pro : un modèle équipé de la puce M5 ou M4 se cache-t-il déjà dans les labos ?

Jacked Up : un platformer VR musclé et décalé débarque en Early Access sur Meta Quest

Rematch : une deuxième mise à jour majeure lancée, une grosse fonctionnalité bientôt rajoutée

ps4 firmware
Le développeur @aldostools propose la mise à niveau de PPPwnUI. Au menu de la v3.35:
Au delà du firmware 11.00, il faudra utiliser le point d'entrée Lua avec Remote Lua Loader. Pour rappel, Lapse (OFW 1.01 - 12.02) couplé à PSFree (OFW 6.00 - 9.60) est toujours en développement ! Des correctifs et des offsets sont régulièrement ajoutés pour stabiliser l’exploit.
GoldHEN supporte officiellement les firmware 5.05, 6.71, 6.72, 9.00, 9.60, 10.00, 10.01, 10.50, 10.70, 10.71 et 11.00 pour le moment !
la possibilité de lancer le Debugs Settings ou HEN sur les derniers firmwares, se fait, en combinant Remote Lua Loader avec Lapse. @Al Azif recommande d'injecter les payloads plutôt que d'utiliser des solutions tout-en-un qui parfois ne bénéficient pas des dernières versions !
Le développeur @EchoStretch propose la portabilité des firmware 8.xx à 10.xx pour PS5-SELF-Decrypter, un payload qui utilise la lecture/écriture arbitraire du kernel pour déchiffrer les ELF signés (SELF) du système de fichiers et dumper le ELF en texte brut sur clé USB.
Les offsets pour 8.xx et 10.00/10.01 ont été ajoutés à Remote Lua Loader. Pour PS4 et PS5 et basé sur une découverte de @gezine, il permet aux jeux développés avec le moteur Artemis de charger des fichiers Lua arbitraires. Ce chargeur est indépendant du firmware et a été testé avec succès sur PS5 Pro 10.40 !
L'exploit Lapse ne sera pris en charge que jusqu’à la version 10.01 et c'est dans ce cadre que le développement avance !
PS4:
- Exploit Webkit: PSFree OFW 6.00 - 9.60
- Exploit Kernel: Lapse OFW 1.01 - 12.02
- Exploit Webkit: PSFree OFW 1.00 - 5.50
- Exploit Kernel: Lapse OFW 1.00 - 10.01
PS5:
Les travaux se concentrent essentiellement sur PS4 pour le moment !
Au delà de cela, un aspect important de la scène PS5 avance doucement et il s'agit de la puce A53MM/A53IO. @Zecoxao a indiqué que les accès à la puce permettraient de gérer séparément les packages PS5 (PKG) sur la console. Actuellement, cela limite donc les possibilités de lancement. Le dump du firmware MP4 de la puce a été opérée sur le firmware 4.50 et cela s'étend de 1.00 à 7.61 via un userland et un exploit kernel. Les développeurs pourront exploiter ce dump et envisager des ouvertures si cela est utile !
Source: Dump A53MM/A53IO (MP4)
Ses caractéristiques:
ChangeLog v1.5.1
Ajouts:
- .gitignore pour la sortie kpatch
- Détection automatique du type de console et du firmware dans config.mjs
- Utilisé ailleurs pour déterminer quels décalages/correctifs/chaînes ROP sont utilisés
- WIP: Ajout de la prise en charge des versions 8.50-9.60
- Tous les décalages trouvés
- Je rencontre un problème. J'ai effacé mes chaînes JOP pour les refaire…
- Appel de lapse.mjs plutôt que code.mjs
- Makefile pour les builds kpatch actuellement disponibles
- Utilise des emplacements relatifs plutôt qu'absolus
- Les binaires kpatch ont été modifiés pour n'être que du shellcode au lieu d'ELF complets
- 5 216 octets à 257 octets
- Crée des binaires kpatch avec -Os plutôt que -O
- 257 octets à 233 octets
- CHANGELOG.md, README.md, et LICENSE
Correctifs
Modifications
Ce qu'il reste à faire:
Source: https://github.com/Al-Azif/psfree-lapse/releases