Сообщение от ErikPshat
А тут просто записываем вместо flsh.hex файл LIC.EDAT не в прошивку, а в раздел dev_hdd0. Тут нет никакого риска брика.
|
Нет это другое WebKit ROP Chain Tutorials тема тут http://www.psx-place.com/threads/web...lopment.15826/
slai7 добавил 30.01.2018 в 07:55
Сообщение от ErikPshat
Кстати, а что именно ROP CHAIN? Из соседней темы готовый v2 или v1 разве не подойдёт?
|
В стандартном лок на 320байт
320=0x00000140
lic.edat=64,3kb=65936b=10190=0x00010190
Прописывая размер можно скопировать любой фаил
если занулять то и фаил получаеться 0 размера
при копировании целой папки консоль фризит
так что ждем новых версий
Последний раз редактировалось slai7; 30.01.2018 в 08:06.
Причина: добавил, подумав
|