Si alguien tiene una xbox series x/s, no la ha actualizado y quiere cacharrear, le agradecería que me dejara probar un par de cosas.
Necesito corroborar un buferoverflow en el kernel space del guest que se encarga del navegador y así saltar al baremetal. A partir si confirmo dicho bug, dejaría a otros que buscaran un vector desde el baremetal > firmware. ( no tengo mucho tiempo )
Torres escribió:Sinceramente dudo que a estas alturas a nadie le interese tener la consola sin actualizar por tema scene. Se pierde más de lo que se gana
Buenas. Claro hombre, por eso se sobre entiende que la petición esta dirigida a personas que si estén dispuestas.
Si alguien tiene una xbox series x/s, no la ha actualizado y quiere cacharrear, le agradecería que me dejara probar un par de cosas.
Necesito corroborar un buferoverflow en el kernel space del guest que se encarga del navegador y así saltar al baremetal. A partir si confirmo dicho bug, dejaría a otros que buscaran un vector desde el baremetal > firmware. ( no tengo mucho tiempo )
Ya decís que tal!
Saludos.
Parece que no has pillado nunca una xbox one , supongo que es normal, si quieres tenerla pirata y que no te baneen debes pagar una parte a Microsoft eran 20 euros y para siempre, desde la store busca devmode de xbox para que tu consola se convierta en modo desarrollor y puedes poner lo que tu quieras emuladores, etc.. así de simple.
Eso si hoy en día nadie lo tiene en modo Desarrollor por el game pass ultímate.
Por si alguien le interesa en la store de xbox buscar devmode.
Lo bueno de esto es que no te banean la consola y puedes disfrutar de tus emuladores o lo que quieras ponerle a la consola.
@cmhacks Déjate de tonterías lo del buferoverflow que comentas si o si necesitas el Dev Mode de Microsoft no puedes modificar nada si el consentimiento de ellos, además de otras cosas. Por otro lado esto no deveria estar en general si no en otro apartado que ni siquiera está.
cmhacks
29A Labs @ ZDI
1.293 mensajes y 1 foto desde mar 2008 en 5461727261676f6e61
@fjrish No aportas nada a lo que pido. Deja de ensuciar el hilo con tus opiniones subjetivas que no me interesan en absoluto. Lee la petición y si no aportas, aparta.. que esto no es el offtopic.
Lo que haces es cosas de Scene así que déjate de tonterías y eso debería estar en el grupo de Scene no en general como comenté y lo que escribi sobre el Dev Mode lo necesitas para hacerlo así que déjate de chorradas con esa edad que tienes y valla mentalidad.
En serio me has reportado por que digo la verdad llevas desde el 2008 y pareces que aún no has leído las normas del foro tu post y te lo vuelvo a repetir no va acá, con 42 años que tienes deberías tener más énfasis
Puede que me allá pasado al decirte eso pero me fastidia que digas que lo que digo no es lo correcto cuenfo si lo es y están en las normas de EOL para algo.
cmhacks
29A Labs @ ZDI
1.293 mensajes y 1 foto desde mar 2008 en 5461727261676f6e61
fjrish escribió:@cmhacks Déjate de tonterías lo del buferoverflow que comentas si o si necesitas el Dev Mode de Microsoft no puedes modificar nada si el consentimiento de ellos, además de otras cosas. Por otro lado esto no deveria estar en general si no en otro apartado que ni siquiera está.
Llevo 19 años en eol y todos los temas de scene de una consola siempre se trataron en el hilo general hasta que había suficiente tráfico como para tener su subforo.
Dicho esto, cmhacks te ha respondido de forma educada y tu vienes luego a flamearle y discutir. Si no tienes nada que aportar ¿que ganas discutiendo?
cmhacks, yo estoy esperando aún por la mia sin fecha de momento, si cuando la reciba aun sigues necesitando ayuda te escribo
fjrish escribió:@s4ur0n Y sigo diciendo esto va en Scene, entonces para que están las normas.
¿Tu no lees? No es lo que tu quieras es la política de EOL en cuanto a los subforos. Hasta que no hay suficiente tráfico de un tema en concreto se habla de todo en el general.
Si te molesta que se hable de scene en general me da que vas a tener que hablar con un moderador.
Gracias por vuestro apoyo! Cuando podáis y queráis!
Os explico, no implica abrirla, es abrir una web que contiene un exploit que comprueba que se desborda un bufer. Vamos, la web dará como salida algo como
memory reserved, 32000 Memory write, 320000
Los exploit, se pueden cargar a través de un servidor web local o remoto. Así que no tendré ningún problema de alojarlos en github y/o enviarlos para hacer la prueba.
A partir de ahí, entrar en otra web que usa otro exploit que te permitirá ver en la consola un "hello word" en pantalla. Solo lo hará en ram.. no toca disco duro, no modifica nada y no es necesario abrir, soldar, etc. Es solo una comprobación de unas vulnerabilidades en chromium y kelnel del windows, cual usa la consola y puede ser un vector de ataque para llegar al host y de ahí baremetal (hypervisor hyper-v) y firmware.
A partir de ahí, es lo que he escrito antes, de que no tengo mucho tiempo de hacer el ultimo paso, porque requiere invertir muchas horas y si me pongo tardaría mas que cualquier otro usuario con el conocimiento para hacerlo. No obstante iré haciendo poco a poco y si cualquiera quiere, necesita los datos de los que dispongo/ga, se los cederé sin reserva.
SYSTEM_SERVICE_EXCEPTION (3b) An exception happened while executing a system service routine. Arguments: Arg1: 00000000c0000005, Exception code that caused the bugcheck Arg2: fffff805742ef680, Address of the instruction which caused the bugcheck Arg3: ffffe481b8baf930, Address of the context record for the exception that caused the bugcheck Arg4: 0000000000000000, zero.