<?xml version="1.0" encoding="windows-1251"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>PSPx форум - PSP хакинг и девелопмент</title>
		<link>http://www.pspx.ru/forum/</link>
		<description />
		<language>ru</language>
		<lastBuildDate>Tue, 07 Sep 2010 03:03:40 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.pspx.ru/forum/cleardoc/misc/rss.jpg</url>
			<title>PSPx форум - PSP хакинг и девелопмент</title>
			<link>http://www.pspx.ru/forum/</link>
		</image>
		<item>
			<title>Поиск уязвимости в SensME</title>
			<link>http://www.pspx.ru/forum/showthread.php?t=88477&amp;goto=newpost</link>
			<pubDate>Sat, 04 Sep 2010 12:08:12 GMT</pubDate>
			<description>Здравствуйте. После того как я скачал сенс ме, я заметил, что от этой программы появляется сейв, и меня он заинтересовал в качестве поиска...</description>
			<content:encoded><![CDATA[<!-- BEGIN TEMPLATE: postbit_external -->
<div>Здравствуйте. После того как я скачал сенс ме, я заметил, что от этой программы появляется сейв, и меня он заинтересовал в качестве поиска уязвимостей. для начала я разобрал вот что.<br />
В param.sfo среди файлов, к которым сказано обратиться находится только один musicdb.mac<br />
<div style="clear:both;margin:20px; margin-top:5px;"><div class="smallfont" style="margin-bottom:2px"><b><i>строка</i></b>: <input type="button" value="Показать" style="width:60px;font-size:10px;margin:0px;padding:0px;" onClick="if (this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display != '') { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = ''; this.innerText = ''; this.value = 'Скрыть'; } else { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = 'none'; this.innerText = ''; this.value = 'Показать'; }"> </div> <div class="alt2" style="margin: 0px; padding: 6px; border: 1px inset;"> <div style="display: none;"> <img src="http://s60.radikal.ru/i169/1009/6d/63d021984774.jpg" border="0" alt="" /> </div></div></div><br><br />
<br />
Покопаемся теперь в нем.<br />
<div style="clear:both;margin:20px; margin-top:5px;"><div class="smallfont" style="margin-bottom:2px"><b><i>musicdb.mac</i></b>: <input type="button" value="Показать" style="width:60px;font-size:10px;margin:0px;padding:0px;" onClick="if (this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display != '') { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = ''; this.innerText = ''; this.value = 'Скрыть'; } else { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = 'none'; this.innerText = ''; this.value = 'Показать'; }"> </div> <div class="alt2" style="margin: 0px; padding: 6px; border: 1px inset;"> <div style="display: none;"> <img src="http://i074.radikal.ru/1009/a6/e0363692efab.jpg" border="0" alt="" /> </div></div></div><br><br />
для себя я здесь ничего особенного не нашел, но может люди знающие больше чем я найдут тут что-то полезное. Я так понял что программа обращается к сейву, который направляет запрос в musicdb.mac, а тот берет нужную информацию о списке из файла musicdb.dat. При этом проверяется куча чек-сумм, дабы никто ничего не подменил, НО из-за постоянных обращений к другим файлам образуются дырки, через который можно устроить переполнение буфера(к примеру после нахождения списка программа сразу грузит его в память не проверяя уже ни на что, а если список переполнить????). я попытался что-то подобное сделать, но я не знаю какие программы нужно использовать, так что рассчитываю на вашу помощь))))</div>


<!-- END TEMPLATE: postbit_external -->]]></content:encoded>
			<category domain="http://www.pspx.ru/forum/forumdisplay.php?f=195">PSP хакинг и девелопмент</category>
			<dc:creator>lordandrej007</dc:creator>
			<guid isPermaLink="true">http://www.pspx.ru/forum/showthread.php?t=88477</guid>
		</item>
	</channel>
</rss>
