1

En profitant d'un élan de motivation personnelle pour se re-pencher sur le bétail pour lui faire un jour cracher le morceau : voici quelques notes prises il y a 10 mois que je n'avais pas publiées, sur des signes d'overflow prometteurs par modification d'un fichier OS.

http://docs.google.com/Doc?id=dhcgw3mv_48hp7j4dfj

Je suis preneur de toute bonne idée, et n'hésitez pas à tester vous-même.

(ébruiter ça risque de provoquer la correction de la faiblesse, je ne sais pas si le document restera en ligne)

2

Hum, certain n'était pas arrivé a avoir acces au bootloader ? (via une forme de liaison série) ou je confond avec l'iPhone ?

Est-ce que le protocol d'envoi/reception en mode recovery a été analysé ?
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

3

J'en été resté à un accès à des logs via port série ( http://hackspire.unsads.com/Hardware#RS232-Log ).

Le protocole USB en mode recovery est identique au mode normal.

4

Ha oui !

C'était ça, il y a une laison RS232 sur le port "dock" en bas

ExtendeD, il faudrait faire tes tests avec la liaison série de branché, voir tenter de trouver comment afficher via ton possible exploit quelque chose que la liaision série (plus facile a dire qu'a faire c'est sur...)

Et franchement ce texte :

Using production keys

Me laisse a penser qu'elle doivent avoir des clefs fait pour du devel ou autre inclu dans les produit commerciaux, sinon quel interet d'afficher ça ?
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

5

./1> comment tu expliques que ça plante avec des données aléatoires ? (donc avec quasi-certitude d'avoir un 1A suffisamment tôt)

« The biggest civil liberty of all is not to be killed by a terrorist. » (Geoff Hoon, ministre des transports anglais)

6

Les notes ont été prises au fil de l'eau donc parfois ce n'est pas très clair : je croyais au début que des données aléatoires faisaient planter, mais en fait non, le 1A joue bien son rôle.