Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Форум на вашем ... 65535
HACK F.A.Q 65535
Бип из системно... 65535
Гостевая книга ... 65535
Invision Power ... 65535
Пример работы с... 65535
Содержание сайт... 65535
Организация зап... 65535
Вызов хранимых ... 65535
Создание отчето... 65535
Программируемая... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Создание потоко... 65535
Приложение «Про... 65535
Оператор выбора... 65535
Модуль Forms 65535
ТЕХНОЛОГИИ ДОСТ... 63028
Имитационное мо... 58348
Реклама
Сейчас на сайте
Гостей: 10
На сайте нет зарегистрированных пользователей

Пользователей: 13,091
новичок: avegraf
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Создание последовательности окон и передвижение окон по экрану на Turbo ...
Обратное размещение элементов ЭВС на Delphi + Пояснительная записка
Моделирование работы узла коммутации сообщений на GPSS + Пояснительная з...

Реклама



Подписывайся на YouTube канал о программировании, что бы не пропустить новые видео!

ПОДПИСЫВАЙСЯ на канал о программировании
Программа frnd
Файл TITLE.DB со всеми данными загружается по постоянному адресу ОЗУ 0х20800000. Это означает, что можно использовать целую программу для запуска вслед за exploit в файле TITLE.DB и определения места загрузки!

Программа frnd_title_params() определяет три параметра: адрес загрузки файла TITLE.DB (title db), адрес строковой переменной для приема значений параметров (params) и имя (title_name). Она выполняет один цикл для поиска каждой строки (заканчивается на перевод строки в коде ASCII, ввод или оба) для идентификационного имени.
При определении имени она сканирует остальные данные в строке после имени для вычленения оконечных знаков. После их обнаружения она копирует эти данные в строковую переменную params.

Теоретически, значение параметра, связанное с именем, должно содержать порядка 25 байт, включая оконечные знаки. В программе load_mc_title_db() программисты компании Sony выделили 256 байт для сохранения данного значения. Эти байты хранятся в ОЗУ рядом с очень важным регистром ЕЕ, адресом возврата или регистром $ra. В архитектуре MIPS, когда одна программа выполняет другую программу, она сохраняет $ra в ОЗУ, так как ЦП автоматически обновляет $ra для указания на последние данные программы вызова. После завершения выполнения вызываемой программы $ra все еще ссылается на эти данные. Поэтому, прежде чем завершить программу вызова, необходимо восстановить $ra из ОЗУ. В программе load_mc_title_db() $ra, сохраняемый до вызова программы frnd_title_ params(), расположен после строковой переменной params.

Когда программа find_title_params() копирует строку параметров в params, она использует функцию С strcpy(), которая копирует одну строку произвольной длины на другую строку. Функция strcpy() не предусматривает проверку границ, поэтому она копирует всю строку до тех пор, пока не найдет оконечный знак NUL (ASCII 0). Это означает, что если бы нам требовалось создать строку в рамках файла TITLE.DB длиннее 256 байт, выделенных для params, мы могли бы перезаписать сохраненный регистр $ra (так как он сохранен в ОЗУ после значений params). Любое значение, на которое будет перезаписан регистр $ra, становится следующим адресом, выполняемым после завершения load_mc_title_db(). Это может быть любой адрес ОЗУ, доступный для ЕЕ.
Данный тип exploit, называемый «переполнение буфера», как правило, является неотъемлемой частью программного обеспечения, которое не предусматривает проверку границ строк или других значений, загруженных из файлов данных. Он просто в обращении, как, например, Independence exploit в PS1DRV. При помощи стандартной функции С strncpy() можно задать максимальную длину копируемой строки. Если бы компания Sony изначально использовала функцию strncpy() с максимальной длиной 256 байт, использование exploit было бы невозможно.

Так как мы создали данную строку в рамках файла TITLE.DB, куда мы направим регистр $ra? Следует помнить, что программа load_mc_title_db() загружает все данные файла TITLE.DB в ОЗУ по фиксированному адресу 0х20800000. Мы можем установить $ra на любой адрес после адреса загрузки файла TITLE.DB. В Independence exploit я использовал фиксированный адрес 0х20810110 для обеспечения достаточного пространства для 200 записей в файле TITLE.DB. После завершения выполнения программы load_mc_title_db() регистр $ra указывает на данный адрес, и мой код принимает на себя управление над приставкой PS2.
Опубликовал katy March 20 2015 11:20:21 · 0 Комментариев · 1235 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
Нет комментариев.
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
PDJPack
Обучение Borland ...
Exe in exe
LaserTank [Исходн...
Игра "Астероиды" ...
Фундаментальные а...
Модифицированная ...
Рисование PopupMenu
Пятнашки и крести...
Цветной Grid
SysInfo [Исходник...
API (Применение A...
Программа для рис...
PHP: настольная к...
Дарахвелидзе П., ...
Краснов М. - Open...
Converter AMR<->W...
Генетический алго...
Delphi 2005. Разр...
SearchAndReplace

Топ загрузок
Приложение Клие... 100480
Delphi 7 Enterp... 87868
Converter AMR<-... 20082
GPSS World Stud... 13504
Borland C++Buil... 12057
Borland Delphi ... 8671
Turbo Pascal fo... 7048
Visual Studio 2... 5005
Калькулятор [Ис... 4908
FreeSMS v1.3.1 3545
Случайные статьи
INCREMENT (УВЕЛИЧИТЬ)
Дублирование по с...
______ * "*РезюмеР...
Предисловие Грэйди...
Переменные в FORMS
Прогиб мембраны
Приведенный ниже и...
Соображения симметрии
Часто критически в...
Разработать процед...
Описание основных ...
• Использование Wi...
Undefined label in...
1.3.3. Инструменты...
Кухни
Внутри метода getS...
Состояние потока и...
Типы raw
Умножение и деление
Этапы решения комп...
Дорожно-транспортн...
Играть в игровые а...
Ввод-вывод потока
Понятие функтора
Модуль RIM и его д...
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?