Proyecto DAXPLOIT

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2472
Registrado: 04 Sep 2009, 18:49

Re: Proyecto DAXPLOIT

Mensaje por fidelcastro »

veamos profe, podria intentarlo, pero con la inseguridad de los resultados de mis links, pero me gustaria que cuando me indicass algo bueno, me lo explicaras un poco mejor, puedo intentar manejar esos valores, es sumar o restar valores.

vamos como aqui

Código: Seleccionar todo

 host0:/> Exception - Address store
Thread ID - 0x053CB173
Th Name   - ScePafJob
Module ID - 0x0535BB59
Mod Name  - sceFileParserBase_Module
EPC       - 0x0A0CA5FC
Cause     - 0x10000014
BadVAddr  - 0x887EE810
Status    - 0x00088613
zr:0x00000000 at:0xDEADBEEF v0:0x0A0CA5F8 v1:0x83000000
a0:0x08A9DC70 a1:0x000001C3 a2:0x82FFFFFC a3:0x00000000
t0:0x0B7EE828 t1:0x00000000 t2:0xDEADBEEF t3:0xDEADBEEF
t4:0xDEADBEEF t5:0xDEADBEEF t6:0xDEADBEEF t7:0xDEADBEEF
s0:0x82FFFFFC s1:0x0B7EE968 s2:0x0B7EEC44 s3:0x0B7EEA20
s4:0x0B7EE820 s5:0x00000030 s6:0x000001C3 s7:0x00000002
t8:0xDEADBEEF t9:0xDEADBEEF k0:0x0B7EED00 k1:0x00000000
gp:0x089AB320 sp:0x887EE7F0 fp:0x0B7EE820 ra:0x0A13496C
0x0A0CA5FC: 0xAFB00020 ' ...' - sw         $s0, 32($sp)

*******************2*************************

host0:/> Loading all modules ... Ready
host0:/> host0:/> Loading all modules ... Ready
Exception - Bus error (data)
Thread ID - 0x053CD175
Th Name   - ScePafJob
Module ID - 0x0535BB59
Mod Name  - sceFileParserBase_Module
EPC       - 0x0A0CA2FC
Cause     - 0x1000001C
BadVAddr  - 0x887EE810
Status    - 0x00088613
zr:0x00000000 at:0xDEADBEEF v0:0x0A0CA2F8 v1:0xE0000000
a0:0x08A9D970 a1:0x000001C3 a2:0xDFFFFFFC a3:0x00000000
t0:0x0B7EE828 t1:0x00000000 t2:0xDEADBEEF t3:0xDEADBEEF
t4:0xDEADBEEF t5:0xDEADBEEF t6:0xDEADBEEF t7:0xDEADBEEF
s0:0xDFFFFFFC s1:0x0B7EE968 s2:0x0B7EEC44 s3:0x0B7EEA20
s4:0x0B7EE820 s5:0x00000030 s6:0x000001C3 s7:0x00000002
t8:0xDEADBEEF t9:0xDEADBEEF k0:0x0B7EED00 k1:0x00000000
gp:0x089AB020 sp:0x2B7EE7F0 fp:0x0B7EE820 ra:0x0A13466C
0x0A0CA2FC: 0xAFB00020 ' ...' - sw         $s0, 32($sp)


sobre el que te mostre por mp, no consigo variar mucho la verdad, pero tengo alguna idea que quizas pudiera ser interesante, cuando puedas nos vemos en el IRC, si no es molestia good. :lol: :lol:
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
The_Prototype
Experto
Experto
Mensajes: 1174
Registrado: 05 Sep 2009, 20:39
PSN ID: Thedarknesscreed
Ubicación: Another Dimension

Re: Proyecto DAXPLOIT

Mensaje por The_Prototype »

Yo lo probe 3 veces y me dio esto:
Spoiler:
Imagen

En psp 2001 cfw 5.00m33-6
AntEs DarKnEsS_pSP AhoRA ThE_ ProToTyPE

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2472
Registrado: 04 Sep 2009, 18:49

Re: Proyecto DAXPLOIT

Mensaje por fidelcastro »

bien varia poco, pero algo varia, gracias probaste el tiff? si me haces el favor, gracias por todo.
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
The_Prototype
Experto
Experto
Mensajes: 1174
Registrado: 05 Sep 2009, 20:39
PSN ID: Thedarknesscreed
Ubicación: Another Dimension

Re: Proyecto DAXPLOIT

Mensaje por The_Prototype »

ya probe, pero solo me dice k queda poca memoria en el sistema, con las 2 imagenes lo mismo :?
AntEs DarKnEsS_pSP AhoRA ThE_ ProToTyPE

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2472
Registrado: 04 Sep 2009, 18:49

Re: Proyecto DAXPLOIT

Mensaje por fidelcastro »

The_Prototype escribió:ya probe, pero solo me dice k queda poca memoria en el sistema, con las 2 imagenes lo mismo :?


seguro que probaste este Tiff, no es ninguna imagen del principio del post, me extraña que te de ese mensaje.
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
The_Prototype
Experto
Experto
Mensajes: 1174
Registrado: 05 Sep 2009, 20:39
PSN ID: Thedarknesscreed
Ubicación: Another Dimension

Re: Proyecto DAXPLOIT

Mensaje por The_Prototype »

Esa no era pero ya lo probe, una observacion, es necesario k sea "tiff" o tambien si es solo "tif" es que la extencion del archivo solo esta como "tif" y me parecio raro XP, bueno a lo mio, aqui esta el resultado

Spoiler:
Imagen


Edito, el BadVAdress, el Module ID y el Thread ID cambian en cada intento
AntEs DarKnEsS_pSP AhoRA ThE_ ProToTyPE

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2472
Registrado: 04 Sep 2009, 18:49

Re: Proyecto DAXPLOIT

Mensaje por fidelcastro »

con la misma imagen repetiste y cambiaron los valores, a mi me pasa, los valores distintos a los mios pero con el mismo resultado Breakpoint :tongue: , aunque tambien me dio un Arithmetic overflow, que tampoco es explotable.

Código: Seleccionar todo

host0:/> host0:/> Loading all modules ... Ready
Exception - Arithmetic overflow
Thread ID - 0x053CE25D
Th Name   - ScePafJob
Module ID - 0x05256245
Mod Name  - scePaf_Module
EPC       - 0x088D1818
Cause     - 0x10000030
BadVAddr  - 0x8B661791
Status    - 0x20088613
zr:0x00000000 at:0x00000000 v0:0x8753CAE0 v1:0x08894848
a0:0x08AD9AE0 a1:0x00000001 a2:0x00000000 a3:0x00000000
t0:0x00000000 t1:0x00000000 t2:0x00000000 t3:0x00000000
t4:0x00000000 t5:0x00000000 t6:0x00000000 t7:0x00000000
s0:0x08AD9AE0 s1:0x089A0000 s2:0x08AE1040 s3:0x08AD92C0
s4:0x089A0000 s5:0x08ADB040 s6:0x0000000F s7:0x08ADB040
t8:0x00000000 t9:0x00000000 k0:0x0B7EED00 k1:0x00000000
gp:0x089AB220 sp:0x0B7EE340 fp:0x00000600 ra:0x088D1808
0x088D1818: 0x00431822 '".C.' - sub        $v1, $v0, $v1

Código: Seleccionar todo

host0:/> Exception - Breakpoint
Thread ID - 0x053D0279
Th Name   - ScePafJob
Module ID - 0x05259059
Mod Name  - scePaf_Module
EPC       - 0x088462A8
Cause     - 0x10000024
BadVAddr  - 0x8B661791
Status    - 0x20088613
zr:0x00000000 at:0x00000000 v0:0xFFFFFFFF v1:0x585052BD
a0:0x08AD9820 a1:0x00000001 a2:0x00000000 a3:0x00000000
t0:0x00000000 t1:0x00000000 t2:0x00000000 t3:0x00000000
t4:0x00000000 t5:0x00000000 t6:0x00000000 t7:0x00000000
s0:0x08AD9820 s1:0x089A0000 s2:0x08B00DB0 s3:0x08AD93B0
s4:0x089A0000 s5:0x08AFA2D0 s6:0x0000000F s7:0x08AFA2D0
t8:0x00000000 t9:0x00000000 k0:0x0B7EED00 k1:0x00000000
gp:0x089AB220 sp:0x0B7EE340 fp:0x000006AE ra:0x088D1858
0x088462A8: 0x0000000D '....' - break      0x0
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
Bugjam
Experto
Experto
Mensajes: 591
Registrado: 01 Abr 2010, 15:23

Re: Proyecto DAXPLOIT

Mensaje por Bugjam »

tengo una pequeña pregunta relacionada con el Hex workshop, que hay que hacer exactamente para marcar la estructura critica del fichero para poder diferenciar facilmente lo que puedo modificar y lo que no,para evitar que se vaya todo al garete,gracias
Bad Sektor Hard Disk

Spoiler:
Imagen

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2472
Registrado: 04 Sep 2009, 18:49

Re: Proyecto DAXPLOIT

Mensaje por fidelcastro »

Bugjam escribió:tengo una pequeña pregunta relacionada con el Hex workshop, que hay que hacer exactamente para marcar la estructura critica del fichero para poder diferenciar facilmente lo que puedo modificar y lo que no,para evitar que se vaya todo al garete,gracias


Ningun editor hexadecimal te lo dira, eres tu quien modificando la imagen debes verlo, como digo al principio es mejor cojer una imagen, copiarla o cambiarle el nombre al fichero, y retocando la copia sabras donde si y donde no, la busqueda de vulnerabilidades de los distintos ficheros ayuda bastante, despues tienes distintos softwares que pueden marcarte puntos criticos pero tampoco te diran si estropeas o probocas la caida de un sistema, a veces el crash no se encuentra en puntos criticos, sino en un cambio de valores positivos a negativos y demas, estudiando un poco cada formato, lo entenderan mejor
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: Proyecto DAXPLOIT

Mensaje por m0skit0 »

Bugjam escribió:tengo una pequeña pregunta relacionada con el Hex workshop, que hay que hacer exactamente para marcar la estructura critica del fichero para poder diferenciar facilmente lo que puedo modificar y lo que no,para evitar que se vaya todo al garete,gracias

fidelcastro escribió:Ningun editor hexadecimal te lo dira

Se equivoca señor onubense. En el Hex Workshop puedes cargar ficheros de estructuras, que te marcarán en pantalla qué significa cada parte del fichero. Es una de las mejores funciones de HW, sin duda, y una de las cosas que lo hacen grande.
Imagen

Responder