دو لایه هک نشده. با ۲ تا اکسپلویت موجود تو کرنل میتونن به حافظه نرمال کنسول دسترسی داشته باشن (در حد نوشتن و خوندن اطلاعات، دسترسی برای اجرای اطلاعات ندارن) اجرای اطلاعات رو با استفاده از اکسپلویت میتونن تغییراتی (Modify) رو کنسول ایجاد کنن، اون هم وقتی کنسول روشن و درحال کار هست. به قسمت محافظت شدهی داخلش که قسمت اجرایی هست دسترسی ندارن.فعلا دو لایه اول هک شده و لایه اصلی که مختص ps5 ه هک نشده
باید منتظر موند
Webkit و kernel هک شده فقط مونده hypervisor که لایه اصلی برای اجرای بازی هاست
PS5: Hackers share current progress on Kernel exploit implementation - Wololo.net
مثل قابلیت کد نویسی جاوا و اجرای فایل با پسوند jar.
فایل روی رم لود میشه ولی خروجی رو بر میگردونه و خارج از کنسول نمایش میده. رو کنسول اجرا نمیشه و نمایش داده نمیشه) وقتی خاموش کنی هم هر چیزی روی رم کنسول لود بوده خالی میشه و بعد از هربار روشن شدن باید کار تکرار شه.
اکسپلویت و رسیدن به این قسمت، مثل شکاف و سوراخی تو بانک هست که میتونن واردش بشن.
قسمت اصلی اجرای فایل و نمایشش روی کنسول هست. فایلهای اجرایی مثل اپلیکیشن و گیم و هرچیزی اجرا بشه تو execute only memory هست (XoM اختصارا). این قسمت هم
اصلی ترین قسمت هستش. این مموری با یک firmeWare محافظت میشه و یجورایی لایه دوم امنیت هست. مثل در ورودی گاو صندوق! همین محافظ برای دامپ کردن اطلاعات هم کلی اذیت میکنه و مانع میشه یا تغییر میده و خروجی درستی نمیده.
حالا HyperVisor که فرمودید مثل یه ماشین مجازی میمونه که همه چیز (بازی و اپ) رو اجرا میکنه و داخل این حافظه هستش.
الان دارن تلاش میکنن که اطلاعات این حافظه رو دامپ کنن و بتونن از داخلش اطلاعاتی بدست بیارن که نوعی اکسپلویت برای دسترسی به این قسمت بشه. بعدش میتونن با homebrew بازی و اپ رو اجرا کنند. با دسترسی به این قسمت و کلیدهایی که قطعا از داخلش بدست میاد، میتونن Homebrew هک دائمی رو روی قسمت کور سیستم عامل کنسول لحاظ کنن.
باید OS Loader کنسول رو هم تغییراتی بدن تا نسخه هک شده سیستم عامل بازنویسی شده قابل اجرا بشه.
در حال حاضر به زبون خودمونی میشه گفت پشت در اصلی گاو صتدوقی هستند که توش کلی صندوق و کلید هست و داخل صندوق پر از صندوق امانت.
دامپ کردن مموری کنسول یجورایی ماهیگیری محسوب میشه و ممکنه خیلی زمان ببره. اگر اشخاص فوقالعاده با دانشتری پای کار باشن و بتونن نحوهی کار سیستم عامل و برخورد سختافزار رو مپ کنن و کاملا مهندسیش رو بدست بیارن، قطعا خیلی سریعتر میتونه این اتفاق بیفته. (قطعا تا بحال افتاده بود)
فعلا باید صبر کرد. شاید ۱ روز شایدم چند سال زمان ببره. تنها چیزی که کمک میکنه کار کردن افراد بیشتر بصورت تیمی روی اینکار هست.
آخرین ویرایش: