Main » 2011 » Март » 16 » How to run unsigned code on the xbox 360
13:37
How to run unsigned code on the xbox 360
Every game console trying to break. Try to break the enthusiasts who want to start her own hand-written code in all the most secure modes. Try to break the enthusiasts who want to "run game backups on it (or if in Russian - to engage in piracy). Try to break the enthusiasts who want to put Linux and also an end in itself, be used more extensively than would a manufacturer of consoles (because money is made primarily on the games console itself is sold with a minimum charge, and even in minus the manufacturer).
The vast majority of enthusiasts to do it.

This was taken the most interesting part of hacking the Xbox 360 - code execution is not signed by MS.


Hacking for piracy


Two years ago, Xbox360 broke for piracy, that is, learned how to run copies of licensed games, recorded on discs. The details, I just wrote here. In short, the license disk entirely determined firmware DVD-ROM and most xbox tsifirku passed only one - a good drive or not. If you alter the firmware so that it always returns a number corresponding to the license disc - voila. In those versions of the chip with the firmware you can just pull out and alter.

Since then, much has changed at the same time and not much - it was a great engineering solution pour MS chip with firmware black epoxy (it should still know whose decision it was, very much in Russian), but it turned out that it is possible to alter the firmware podtseplyaya DVD -ROM from the xbox to the PC. Each firmware update rewritten, but it was enough to perezalit again. And it continues to work with Live.

On the other hand, started to ban people for pirated firmware, partisan ways. That is, the new update is a kind of code, which identifies telltale signs flashing and sends this information to the server. At one point, the accumulated banyatsya console from Xbox Live (just the console, without accounts). Such software by MS has managed to turn a game of cat and mouse - you can put the latest firmware, but there is no guarantee that MS will not find indirect evidence of its detection and in the end not banned console. Improved and hacking tools, it is given less indirect effects, and means for detecting the software.

However, the vulnerability is very serious, as this could leave - I do not understand. My only version - in a hurry to withdraw the console on the market.
However, from release to run pirated games - 4 months old.

All of this was two years ago, but this hack made it impossible to run on korobokse your code, just an exact copy of the game's code. But we also understand that a certain portion of humanity is not willing to consider any piece of metal worth of existence, until it will not run Linux, and is ready to work on it. And for this we must inevitably be able to run your code.

Let's briefly look at how to xbox360 arranged security-model to approximately describe why it is difficult.


First, the binary on disk hellish encrypted public key stitched somewhere in silicone console and private - is stored deep within the home office. All binaries are all the games are encrypted in the key supersekretnym supersekternoy laboratory before release. Get key unreal.

The code that decrypts and verifies the binary, sitting deep in the ROM console, and encrypted / checked and rechecked with iron. Each update can go there to prescribe the new code because it was originally prepared in the same supersekretnoy laboratory. Substitute the code - is unrealistic.

The game always runs in unprivileged mode, a read-only access pages of memory with the code and the lack of execute-flag on the data and stack, that is impossible to write any code in the data and pass back control (a classic case of buffer overflow) nor a substitute for an already loaded their code (because the read-only). Moreover, all executable code is still and always hangs in the memory of the encrypted key that is generated randomly, each run (hardvernaya feature of the processor) to protect against the memory raskovyrivaniya physical methods (roughly speaking - a soldering iron).

Everything related to the encryption and decryption is performed in hypervisor mode, in which there is never a game code, but code firmware. As I understand it, he just deals with decoding binaries and other security stuff. He has no such restrictions, but of course the game code in this regime will never break, and there is not anything to write.

It would seem, all backed. Code of the game is not fake, even if something is cool zakorraptit in the data does not help buffer overrun, no modification of code. Even from a physical attack - and the saved.

How can this situation could have been all profakapit?


The main document describing the vulnerability - are here.
In short, in one version of firmware was incorrect test in the very first team syscall - system call of the game code. This team is given the number of function and its arguments, and she pulls out her address from the secure plate and take control of all powers. The problem was that when checking the validity of the function rooms use 32-bit command, and in calculating the offset - 64-bit. And then you can send a number of functions, which has some nonzero upper bits, the number held in the offset calculation, and thus would indicate a memory which is treated as data and is not encrypted hardvernoy protection. From this memory will undertake the function address and call me in hypervisor mode, even if this address in the data. If the desired memory location is a pointer to your own code - voila.

This is not the vulnerability, one must understand how to place this data set. It is not so trivial - you can not modify the code and modify the game data on the disk so that it recorded its code to the right place the right bytes and called syscall - very long and complex analysis at random.

Know how to do? Me it is most admired in this whole story.
Make shaders.

All the shaders - of course resources on disk and, like all the resources that are not encrypted, but will remain at their shaders, ie microcode card. And on the same xbox360 clever GPU, he knows how to read and write memory of the shader. More than that, and the memory of a CPU and GPU in general, means of shader you can and CPU-memory register to the right address. Knowing where it is often the code - you can and pokorraptit stack so that he has already done to ret syscall with the correct arguments, taken from the same stack.
This turned out to do in practice with the King Kong Demo (http://www.xbox-scene.com/xbox1data/sep/EEZklEuAkAzUotmeVt.php)
Note that this requires to know the very deep parts of the code game, ie to know what place the stack pokorraptit - it is hardly possible without access to the code of the game and devkitu.

First, it works only for strictly defined firmware versions, where there was a bug with syscall (at current anymore), but six months later dug up the possibility of downgrades on the original console version of the firmware, from which you can upgrade to the version with the vulnerability.

As a result, the exploit works substitute shader King Kong, who wrote in memory of executable code, and korraptit stack in a special place to call a system function, which is due to a bug in the firmware passes control to the same code power system. Ohrenet. Survived, a hack of a shader. Dovoevalis for GPU.

Total


And it did make the first hello world its own code, and then even before Ubuntu was working nearby, and build community business equipment (http://www.free60.org).

Actually, everything. For good measure - let lasted half a year to run arbitrary code. And yet, damn it, all right and responsibility zadizaynili and propped everywhere. One of the most important command on the entire system - and in her critical bug.
Here is a garbage, eh? ..
Views: 1556 | Added by: w1zard | Rating: 0.0/0
Total comments: 141 2 »
14 VonaldCleat  
0
Покупая спортивный уголок в нашем магазине, Вы можете быть уверены, что сможете заменить или вернуть товар в течении 14 дней с момента покупки. Поэтому смело заказывайте этот комплекс, дарите радость ребёнку и свободное время родителям. Детки играют-родители отдыхают.Детский комплекс складной Масяня с платформой для горки.
<a href=http://uad.com.ua/?m=201302>Фото и видео универсальные спортивные площадки</a>
<a href=http://www.anross.ru/index.php?l0=reports>Универсальная спортивная площадка</a>
<a href=http://www.anross.ru/index.php?l0=questions>Детские игровые спортивные площадки купить</a>

Спортивно-игровые площадки для детей и взрослых – это реальная возможность заниматься физическими упражнениями в домашних условиях в удобное для Вас время. Здесь у детей появляются новые друзья, с которыми играют в веселые и полезные игры, а также добиваются первых побед и успехов.Детский спортивный комплекс KindWood Color.

13 TrealdCleat  
0
Все элементы уличных тренажеров изготовлены из высококачественных материалов.Уличный тренажер «Флекс YT27»
<a href=http://hk-traktor.ru/550-kapitan-chelyabinskogo-traktora-reshil-ne-uxodit.html>Спортивные тренажеры для улицы.</a>
<a href=http://penza-sport.com/news/gymnastics>Манжеты для тренажера купить тренажер правило и манжеты.</a>
<a href=http://www.rfs21.ru/1978-izbran-novyy-prezident-federacii.html>Самая большая воркаут площадка.</a>

Характеристики Комплектация Описание Отзывы (0) Видео.Купить на складе:есть.

12 VonaldCleat  
0
В компании «Каруселька» Вы сможете приобрести разнообразные уличные тренажеры отличного качества. Мы занимаемся их производством уже более 10 лет. Уличные тренажеры нашего производства установлены во многих общественных дворах и частных домовладениях г. Екатеринбург.Мы наконец-то купили себе комплекс. Он превзошёл наши ожидания. Долго выбирали. Хотели Спортвуд или Акварельку. Металл не хотели. А в итоге купили Весёлый старт. Что я вам скажу- штука реально крутая и полезная. Ребёнок играет пока каждый день и помногу. Надеюсь интерес сохранится надолго.
http://sportoboz.ru/2012/08/02/fotootchet-s-oi-2012-neudacha-dzyudoista-kirilla-denisova.html
http://velopiter.spb.ru/forum/topic/256225-%D0%B7%D0%B8%D0%BC%D0%B0-%D1%88%D0%B8%D0%BF%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-%D1%88%D0%B8%D0%BD%D1%8B-nokian-28-29-%D0%B4%D1%8E%D0%B9%D0%BC%D0%BE%D0%B2/
http://www.x-bikers.ru/foto/fotogalerea.php?id=42272

3. Навесные элементы :Доставка по Киеву нашей службой от 150 грн; Доставка по Украине (в Харьков, Днепр, Одессу и другие города) любым удобным перевозчиком (Новая почта, Интайм).

11 VonaldCleat  
0
Заказ можно оставить по тел (099) 043-03-01.Быстрый заказ.
http://rsou.ru/category/muaj-taj
http://mixedarts.ru/013.html
http://yourfootball.org/2013-09-04-futbolnyj-kalejdoskop-31/

Купить на складе:есть.Большинство конструкций выдержат вес взрослого человека, а значит, заниматься на них можно всей семьей. Игры на спортивных комплексах вырабатывают силу и выносливость, укрепляют мышцы рук, спины, груди и пресса, положительное воздействие на общее физическое состояние.

10 TrealdCleat  
0
Служба приёма заказов и предоставление консультаций по товарам работает ежедневно до 20 часов.На шведской стенке делают растяжки перед серьезными тренировками, а также для общего оздоровления и лечения ряда болезней опорно-двигательного аппарата. Перед использованием шведской стенки для лечения заболеваний обязательно проконсультируйтесь у врача.
http://www.lord-novgorod.ru/en/2000/
http://zolotoy-duplet.ru/service
http://danceplane.ru/style/krump.html

- максимальная безопасность Мы прилагаем много усилий для того, чтобы наши игровые комплексы отвечали всем мерам безопасности. Наличие сертификатов российских и зарубежных стандартов – этому подтверждение.Во-первых, определитесь с материалом. Обычно, выбор постает между металлическими и деревянными конструкциями. Пластиковые не берем в учет, так как найти среди них долговечные модели довольно сложно. Металлические более универсальны: их можно разместить в доме, или на улице. Также такой вариант отличается прочностью. Зато спорт комплекс из дерева всегда в тренде благодаря своей натуральности, как плюс нет неприятного ощущения холодного металла.

9 VonaldCleat  
0
Производственная компания Три Енота 2008 - 2018.Спортивный комплекс для дома Акварелька Plus 1-1.
https://temruk.biz/75.html
http://velopiter.spb.ru/forum/topic/256225-%D0%B7%D0%B8%D0%BC%D0%B0-%D1%88%D0%B8%D0%BF%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-%D1%88%D0%B8%D0%BD%D1%8B-nokian-28-29-%D0%B4%D1%8E%D0%B9%D0%BC%D0%BE%D0%B2/
http://sport-e-planet.ru/warranty.html

У нас отличные цены и актуальные отзывы на Детские игровые комплексы , заказать дешево, не дорого.5. Вес пользователя до 200 кг.

8 VonaldCleat  
0
Купить на складе:есть.? Готовы изготовить комплекс абсолютно любого цвета и комплектации в течении 14 дней, более сложные нужно смотреть по техническому заданию.
http://fcmetalurg.com/season/metalurg-2/allmatches2/
https://www.paddock.ru/famous.shtml
http://cskvvs.com/view_players_pol.php?num=97

по возрасту ребенка:*Возможны оптовые поставки в: Россия , Казахстан , Беларусь .

7 TrealdCleat  
0
Предназначен для детей от 10 лет и взрослых.Купить на складе:есть.
http://nenarokom.ru/kontaktyi.htm
http://aikidonov.ru/video
http://livefight.ru/pravila-karate/

Спортивные комплексы для взрослых и детей отличаются материалами, из которых они изготовлены, дизайнерскими и цветовыми решениями, набором спортивных снарядов и ценой, что делает их доступными для широкого круга потребителей. Однако обо всех без исключения спортивных комплексах можно сказать, что это не просто конструкции из металла и пластика для монотонного выполнения физических упражнений. Каждый такой комплекс это также целый игровой мир, возможности которого ограничены лишь человеческой фантазией. Родители, как и собственно сам ребенок, могут придумывать множество различных забав и новых интересных упражнений, основанных на элементах спортивного комплекса, и каждая последующая игра-тренировка будет сопровождаться положительными эмоциями и яркими впечатлениями.Купить игровой или спортивный детский комплекс для улицы — серьезное решение, которое потребует взвешенного, обдуманного подхода. В последнее время выпускается большой ассортимент таких товаров, различающихся по числу и типу модулей, наличию возможности демонтировать изделие на осенне-зимний период, стране и марке производства. Если говорить о наиболее распространенных материалах, то при создании отечественных игровых и уличных спортивных комплексов для детей и взрослых применяют: древесину, металл, пластик и их комбинации.

6 VonaldCleat  
0
- НАЛОЖЕННЫЙ платеж: Перевозчиком дополнительно взимается плата с ПОЛУЧАТЕЛЯ за возврат средств от получателя отправителю– 2% от стоимости груза +13 грн. при получении на складе перевозчика. - БЕЗНАЛИЧНЫЙ расчёт (предоплата): Вы оплачиваете стоимость заказа+1% от суммы (комиссия банка за обналичивание) .Непоседа- ЧЕМПИОН детский спортивный комплекс для дома.
http://zdrav-sila.ru/Catalog/0/469
http://ledorub.net/index.php/en/novosti/novosti/novosti/novosti/al-pinistskie-marshruty-kryma/
http://body-life.ru/catalog/c142/

На видео — как сделать детскую лестницу для дачи:Мы готовы изготовить на заказ качественные, прочные и безопасные детские игровые площадки для дома и улицы. Заказать детские площадки индивидуально можно по телефонам вверху сайта или через отправку сообщения в пункте "Служба поддержки" - "Связаться с нами" в нижнем меню сайта. Известный факт - детям небходимо оборудовать безопасные качественные детские игровые площадки на улице или даче и спортивные уголки для дома. Возложите данную задачу на нас и получите физически здоровых детей, занимающихся активным отдыхом как на природе так и дома.

5 TrealdCleat  
0
На шведской стенке делают растяжки перед серьезными тренировками, а также для общего оздоровления и лечения ряда болезней опорно-двигательного аппарата. Перед использованием шведской стенки для лечения заболеваний обязательно проконсультируйтесь у врача.Детский спортивный комплекс SportWood Plus 1.
https://www.obninskchess.ru/chess/tournaments/904-chess-tournaments.html
http://www.impuls-f.ru/sport-v-velikobritanii-plavanie.html
http://boxing-vrn.ru/obratnaya-svyaz

Акварелька Plus 3 Спортивный комплекс для дома.Лучшим подарком для непоседливого активного малыша станет спортивный комплекс для дома SportWood! Подробнее.

1-10 11-14
Имя *:
Email *:
Код *: