Exploit conseguido [HBL Corriendo]

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06

xerpi
Desarrollador
Desarrollador
Mensajes: 65
Registrado: 07 Ago 2010, 21:55
PSN ID: xerpi
Ubicación: Catalunya

Re: Crashes

Mensaje por xerpi »

He conseguido un crash en otro juego:

Spoiler:

Código: Seleccionar todo

host0:/> Loading all modules ... Ready
Exception - Bus error (data)
Thread ID - 0x04BF0821
Th Name   - cMainThread
Module ID - 0x04BF9041
Mod Name  - xxxxxxxxx
EPC       - 0x089C1820
Cause     - 0x1000001C
BadVAddr  - 0x24000019
Status    - 0x20088613
zr:0x00000000 at:0xDEADBEEF v0:0x09FFE5D0 v1:0x000000F0
a0:0x00004730 a1:0x093F055A a2:0x00004730 a3:0x0A000000
t0:0x00000000 t1:0x00000004 t2:0x093EECD8 t3:0x000000E0
t4:0x093EECD8 t5:0x08A094C8 t6:0xDEADBEEF t7:0xDEADBEEF
s0:0x09FFE5D0 s1:0x09FFE898 s2:0x09FFE898 s3:0x089E0000
s4:0x00000000 s5:0x09FFE820 s6:0x00000070 s7:0x00000004
t8:0xDEADBEEF t9:0xDEADBEEF k0:0x09FFFB00 k1:0x00000000
gp:0x00000000 sp:0x09FFE5C0 fp:0x09FFE6D4 ra:0x088C0550
0x089C1820: 0xA0E80000 '....' - sb         $t0, 0($a3)


En el mismo juego otro crash ( hay 3 excepciones!):

Spoiler:

Código: Seleccionar todo

host0:/> Loading all modules ... Ready
out of memory

Exception - Breakpoint
Thread ID - 0x04BC8E7F
Th Name   - veSaS
Module ID - 0x04BF9045
Mod Name  - xxxxxxxxxxxx
EPC       - 0x089AEEE4
Cause     - 0x10000024
BadVAddr  - 0xFFFFFDBC
Status    - 0x20088613
zr:0x00000000 at:0xDEADBEEF v0:0x00000100 v1:0x80260000
a0:0xDEADBEEF a1:0xDEADBEEF a2:0xDEADBEEF a3:0xDEADBEEF
t0:0xDEADBEEF t1:0xDEADBEEF t2:0xDEADBEEF t3:0xDEADBEEF
t4:0xDEADBEEF t5:0xDEADBEEF t6:0xDEADBEEF t7:0xDEADBEEF
s0:0x089F0000 s1:0x08A3B300 s2:0x089F0000 s3:0x089F0000
s4:0xDEADBEEF s5:0xDEADBEEF s6:0xDEADBEEF s7:0xDEADBEEF
t8:0xDEADBEEF t9:0xDEADBEEF k0:0x09FD9B00 k1:0x00000000
gp:0x00000000 sp:0x09FD9A90 fp:0x09FD9AC0 ra:0x089AEEE4
0x089AEEE4: 0x0000004D 'M...' - break      0x1
Exception - Breakpoint
Thread ID - 0x04BDBE17
Th Name   - veLoadingIcon
EPC       - 0x0898BADC
Cause     - 0x10000024
BadVAddr  - 0xFFFFFDBC
Status    - 0x20088613
zr:0x00000000 at:0xDEADBEEF v0:0x00000000 v1:0x00000000
a0:0xDEADBEEF a1:0xDEADBEEF a2:0xDEADBEEF a3:0xDEADBEEF
t0:0xDEADBEEF t1:0xDEADBEEF t2:0xDEADBEEF t3:0xDEADBEEF
t4:0xDEADBEEF t5:0xDEADBEEF t6:0xDEADBEEF t7:0xDEADBEEF
s0:0x089F0000 s1:0x08A10000 s2:0xDEADBEEF s3:0xDEADBEEF
s4:0xDEADBEEF s5:0xDEADBEEF s6:0xDEADBEEF s7:0xDEADBEEF
t8:0xDEADBEEF t9:0xDEADBEEF k0:0x09FDDB00 k1:0x00000000
gp:0x00000000 sp:0x09FDDAA0 fp:0x09FDDAC0 ra:0x0898BADC
0x0898BADC: 0x0000004D 'M...' - break      0x1
Exception - Breakpoint
Exception - Breakpoint
Thread ID - 0x04BEA537
Thread ID - 0x04BDBE17
Th Name   - veCallbacks
Th Name   - veLoadingIcon
EPC       - 0x0898F880
EPC       - 0x0898BADC
Cause     - 0x10000024
Cause     - 0x10000024
BadVAddr  - 0xFFFFFDBC
BadVAddr  - 0xFFFFFDBC
Status    - 0x00088613
Status    - 0x20088613
zr:0x00000000 at:0xDEADBEEF v0:0x00000000 v1:0x00000000
zr:0x00000000 at:0xDEADBEEF v0:0x00000000 v1:0x00000000
a0:0xDEADBEEF a1:0xDEADBEEF a2:0xDEADBEEF a3:0xDEADBEEF
a0:0xDEADBEEF a1:0xDEADBEEF a2:0xDEADBEEF a3:0xDEADBEEF
t0:0xDEADBEEF t1:0xDEADBEEF t2:0xDEADBEEF t3:0xDEADBEEF
t0:0xDEADBEEF t1:0xDEADBEEF t2:0xDEADBEEF t3:0xDEADBEEF
t4:0xDEADBEEF t5:0xDEADBEEF t6:0xDEADBEEF t7:0xDEADBEEF
t4:0xDEADBEEF t5:0xDEADBEEF t6:0xDEADBEEF t7:0xDEADBEEF
s0:0x000186A0 s1:0x08A10000 s2:0xDEADBEEF s3:0xDEADBEEF
s0:0x089F0000 s1:0x08A10000 s2:0xDEADBEEF s3:0xDEADBEEF
s4:0xDEADBEEF s5:0xDEADBEEF s6:0xDEADBEEF s7:0xDEADBEEF
s4:0xDEADBEEF s5:0xDEADBEEF s6:0xDEADBEEF s7:0xDEADBEEF
t8:0xDEADBEEF t9:0xDEADBEEF k0:0x09FDFB00 k1:0x00000000
t8:0xDEADBEEF t9:0xDEADBEEF k0:0x09FDDB00 k1:0x00000000
gp:0x00000000 sp:0x09FDFAB0 fp:0x09FDFAC0 ra:0x0898F880
gp:0x00000000 sp:0x09FDDAA0 fp:0x09FDDAC0 ra:0x0898BADC
0x0898F880: 0x0000004D 'M...' - break      0x1
0x0898BADC: 0x0000004D 'M...' - break      0x1
Imagen

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2471
Registrado: 04 Sep 2009, 18:49

Re: Crashes

Mensaje por fidelcastro »

al nuevo, aunque es pronto le veo poco futuro tambien, en cuanto al de los tres accidentes (que son 4), el Breakpoint no es explotable
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

xerpi
Desarrollador
Desarrollador
Mensajes: 65
Registrado: 07 Ago 2010, 21:55
PSN ID: xerpi
Ubicación: Catalunya

Re: Crashes

Mensaje por xerpi »

fidelcastro escribió:al nuevo, aunque es pronto le veo poco futuro tambien, en cuanto al de los tres accidentes (que son 4), el Breakpoint no es explotable


Ok gracias,ahora ya se que los breakpoint no son explotables, ¿así que los que hay mas posibilidades son los Bus error (instr) o Bus error (data) verdad?

Por cierto acabo de conseguir un FPU Exception (IUV) y no es la primera vez que me pasa. Supongo que no es explotable ya que proviene de la unidad de coma flotante aunque no se si me equivoco:

Spoiler:

Código: Seleccionar todo

host0:/> Loading all modules ... Ready
ULES0XXXX
init
render
finish
shutdown
init
render
finish
Exception - FPU Exception (IUV)
Thread ID - 0x04BF0B21
Th Name   - user_main
Module ID - 0x04BF9043
Mod Name  - xxxxxxx
EPC       - 0x0890DED0
Cause     - 0x1000003C
BadVAddr  - 0x04000019
Status    - 0x60088613
zr:0x00000000 at:0xDEADBEEF v0:0x00000000 v1:0x00000000
a0:0x00001000 a1:0x00000001 a2:0x80440000 a3:0x00000000
t0:0x80440000 t1:0x80440000 t2:0x00000070 t3:0x00000000
t4:0x09E3B8A4 t5:0x09E40000 t6:0x80440000 t7:0xDEADBEEF
s0:0x08CCBCD0 s1:0x00000000 s2:0x09FFF490 s3:0x08D99510
s4:0x08CCBCD0 s5:0x00000000 s6:0x089E0000 s7:0x089D0000
t8:0xDEADBEEF t9:0xDEADBEEF k0:0x09FFFB00 k1:0x00000000
gp:0x089E79A0 sp:0x09FFF450 fp:0x08A10000 ra:0x0890DEC8
0x0890DED0: 0x4600100D '...F' - trunc.w.s  $fpr00, $fpr02
Imagen

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2471
Registrado: 04 Sep 2009, 18:49

Re: Crashes

Mensaje por fidelcastro »

xerpi escribió:Ok gracias,ahora ya se que los breakpoint no son explotables, ¿así que los que hay mas posibilidades son los Bus error (instr) o Bus error (data) verdad?


mas o menos

xerpi escribió:Por cierto acabo de conseguir un FPU Exception (IUV) y no es la primera vez que me pasa. Supongo que no es explotable ya que proviene de la unidad de coma flotante aunque no se si me equivoco:



al igual que el breakpoint y el syscall, la fpu tampoco es explotable ;)
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

xerpi
Desarrollador
Desarrollador
Mensajes: 65
Registrado: 07 Ago 2010, 21:55
PSN ID: xerpi
Ubicación: Catalunya

Re: Crashes

Mensaje por xerpi »

Otro crash en otro juego, ¿o me lo parece a mi o tiene mejor pinta? ( ya que en el tuto de wololo, el crash que era útil, en $s0 pone 0x61616161 y en el crash que he logrado también, ya que he puesto muchas 'a' en el nombre del jugador xD)

Spoiler:

Código: Seleccionar todo

Exception - Bus error (instr)
Thread ID - 0x04824D53
Th Name   - user_main
EPC       - 0x61616160
Cause     - 0x10000018
BadVAddr  - 0x24000009
Status    - 0x60088613
zr:0x00000000 at:0xDEADBEEF v0:0x00000000 v1:0x00000000
a0:0x09FFE6EA a1:0x0928B3B3 a2:0x09FFE6E8 a3:0x62626262
t0:0x09FFE6EA t1:0x09FFE6EA t2:0x00000000 t3:0x001FFFFF
t4:0x00000001 t5:0x10000000 t6:0x00001135 t7:0x08CB0000
s0:0x61616161 s1:0x09288E18 s2:0x08CA0000 s3:0x08CA0000
s4:0x09E60000 s5:0xFFFFFFFF s6:0x09288AC0 s7:0x09E630B4
t8:0x000000C0 t9:0x000000E0 k0:0x09FFEA00 k1:0x00000000
gp:0x08CB2D50 sp:0x09FFE4A0 fp:0x09FFE9C0 ra:0x61616161
Start thread "Atrac decoder" id=0x04C15823


EDITO: He modificado mas la partida y ahora sale eso:

Spoiler:

Código: Seleccionar todo

Exception - Bus error (instr)
Thread ID - 0x04824D5B
Th Name   - user_main
EPC       - 0x61616160
Cause     - 0x10000018
BadVAddr  - 0x24000019
Status    - 0x60088613
zr:0x00000000 at:0xDEADBEEF v0:0x00000000 v1:0x00000000
a0:0x09FFEFC9 a1:0x0000007E a2:0x0000007F a3:0x0000007E
t0:0x09FFEFC9 t1:0x09FFEFC9 t2:0x000C0F67 t3:0x08CA8F2C
t4:0x000000F3 t5:0x08CB0000 t6:0x09FFEFC9 t7:0x08CB0000
s0:0x61616161 s1:0x09288E18 s2:0x08CA0000 s3:0x08CA0000
s4:0x09E60000 s5:0xFFFFFFFF s6:0x09288AC0 s7:0x09E630B4
t8:0x000000C0 t9:0x000000E0 k0:0x09FFEA00 k1:0x00000000
gp:0x08CB2D50 sp:0x09FFE4A0 fp:0x09FFE9C0 ra:0x61616161
Exception - Coprocessor unusable
Thread ID - 0x00CE721F
Th Name   - SceKernelModmgrWorker
Module ID - 0x0482C317
Mod Name  - Prometheus
EPC       - 0x09FFEB90
Cause     - 0x2000002C
BadVAddr  - 0x24000019
Status    - 0x00088602
zr:0x00000000 at:0xDEADBEEF v0:0x09FFF68C v1:0x09FFEB90
a0:0x00000000 a1:0x00000000 a2:0x88260C74 a3:0x09FFF730
t0:0x88260C74 t1:0x88065420 t2:0x00000073 t3:0x09E66CE8
t4:0x00000004 t5:0x000038E8 t6:0x0000FFFF t7:0x00FF0000
s0:0x00000001 s1:0x88200000 s2:0x00000000 s3:0x00000000
s4:0x882F8020 s5:0x88060000 s6:0xDEADBEEF s7:0xDEADBEEF
t8:0x00000010 t9:0x800201A2 k0:0x00000000 k1:0x00000000
gp:0x8806D410 sp:0x882FA548 fp:0x882FA660 ra:0x881FC8E4
0x09FFEB90: 0x61616161 'aaaa' - vsbn.s     S013, S013, S013

Imagen

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: Crashes

Mensaje por m0skit0 »

Código: Seleccionar todo

ra:0x61616161

Este lo tienes en el bolsillo ;) Con el primero te vale.
Imagen

xerpi
Desarrollador
Desarrollador
Mensajes: 65
Registrado: 07 Ago 2010, 21:55
PSN ID: xerpi
Ubicación: Catalunya

Re: Crashes

Mensaje por xerpi »

Lo he hecho de nuevo y al final lo dejo así:
Spoiler:

Código: Seleccionar todo

host0:/> Loading all modules ... Ready
Exception - Bus error (instr)
Thread ID - 0x04824D61
Th Name   - user_main
EPC       - 0x61616160
Cause     - 0x10000018
BadVAddr  - 0x24000009
Status    - 0x60088613
zr:0x00000000 at:0xDEADBEEF v0:0x00000000 v1:0x00000000
a0:0x09FFEFC9 a1:0x0000007E a2:0x0000007F a3:0x0000007E
t0:0x09FFEFC9 t1:0x09FFEFC9 t2:0x000C0F67 t3:0x08CA8F2C
t4:0x000000F3 t5:0x08CB0000 t6:0x09FFEFC9 t7:0x08CB0000
s0:0x61616161 s1:0x09288E18 s2:0x08CA0000 s3:0x08CA0000
s4:0x09E60000 s5:0xFFFFFFFF s6:0x09288AC0 s7:0x09E630B4
t8:0x000000C0 t9:0x000000E0 k0:0x09FFEA00 k1:0x00000000
gp:0x08CB2D50 sp:0x09FFE4A0 fp:0x09FFE9C0 ra:0x61616161
Exception - Coprocessor unusable
Thread ID - 0x00CE721F
Th Name   - SceKernelModmgrWorker
Module ID - 0x0482C31D
Mod Name  - xxxxxxxxxx
EPC       - 0x09FFEB90
Cause     - 0x2000002C
BadVAddr  - 0x24000009
Status    - 0x00088602
zr:0x00000000 at:0xDEADBEEF v0:0x09FFF68C v1:0x09FFEB90
a0:0x00000000 a1:0x00000000 a2:0x88261CD4 a3:0x09FFF730
t0:0x88261CD4 t1:0x88065420 t2:0x00000073 t3:0x09E66CE8
t4:0x00000004 t5:0x000038E8 t6:0x0000FFFF t7:0x00FF0000
s0:0x00000001 s1:0x88200000 s2:0x00000000 s3:0x00000000
s4:0x882F8020 s5:0x88060000 s6:0xDEADBEEF s7:0xDEADBEEF
t8:0x00000010 t9:0x800201A2 k0:0x00000000 k1:0x00000000
gp:0x8806D410 sp:0x882FA548 fp:0x882FA660 ra:0x881FC8E4
0x09FFEB90: 0x61616161 'aaaa' - vsbn.s     S013, S013, S013


¿Pasa algo por lo del "Coprocessor unusable" o sirve igual?
¿Hago algún disasm para ver lo que pasa antes del crash o ya puedo intentar seguir el tuto de wololo (el del binary loader) ?
Imagen

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: Crashes

Mensaje por m0skit0 »

El Coprocessor unusable pasa de él, con un poco de suerte se irá cuando controlemos el crash.

Y sí, puedes intentar el tuto de wololo ;)
Imagen

xerpi
Desarrollador
Desarrollador
Mensajes: 65
Registrado: 07 Ago 2010, 21:55
PSN ID: xerpi
Ubicación: Catalunya

Re: Crashes

Mensaje por xerpi »

Bueno al final he conseguido que solo haya un crash (he creado más perfiles en el juego y en cada uno he añadido montones de 'a' xDD)
Aquí va:
Spoiler:

Código: Seleccionar todo


Exception - Bus error (instr)
Thread ID - 0x04824D59
Th Name   - user_main
EPC       - 0x61616160
Cause     - 0x10000018
BadVAddr  - 0x24000009
Status    - 0x60088613
zr:0x00000000 at:0xDEADBEEF v0:0x00000000 v1:0x00000000
a0:0x09FFE80A a1:0x0928B5F3 a2:0x09FFE808 a3:0x65706F6E
t0:0x09FFE80A t1:0x09FFE80A t2:0x00000000 t3:0x001FFFFF
t4:0x00000001 t5:0x10000000 t6:0x00001135 t7:0x08CB0000
s0:0x61616161 s1:0x09288E18 s2:0x08CA0000 s3:0x08CA0000
s4:0x09E60000 s5:0xFFFFFFFF s6:0x09288AC0 s7:0x09E630B4
t8:0x000000C0 t9:0x000000E0 k0:0x09FFEA00 k1:0x00000000
gp:0x08CB2D50 sp:0x09FFE4A0 fp:0x09FFE9C0 ra:0x61616161
Start thread "Atrac decoder" id=0x04C0F00F

Voy a intentar hacer el tuto de wololo, hacer un sceKernelExitGame primero, aunque dudo que lo consiga. Si me quedo atascado en algún lado lo postearé ya que yo solo se C ( y no mucho) y de ASM no entiendo ni papa xD
Imagen

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2471
Registrado: 04 Sep 2009, 18:49

Re: Crashes

Mensaje por fidelcastro »

bien como ya te comente es mejor solo un crash a la hora de trabajar con el
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Responder