<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>PSP/CFW情報 pspelp.com &#187; poc</title>
	<atom:link href="http://pspelp.com/tag/poc/feed/" rel="self" type="application/rss+xml" />
	<link>http://pspelp.com</link>
	<description>PSP/CFW情報とかを配信するサイト（ブログ）。</description>
	<lastBuildDate>Thu, 29 Jul 2010 07:49:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://pspelp.com/tag/poc/feed/" />
		<item>
		<title>PSP go、早速脆弱性発見される</title>
		<link>http://pspelp.com/2009/10/04/psp-go-exploit/</link>
		<comments>http://pspelp.com/2009/10/04/psp-go-exploit/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 03:40:28 +0000</pubDate>
		<dc:creator>pspelp.com 管理人</dc:creator>
				<category><![CDATA[ニュース等]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[FreePlay]]></category>
		<category><![CDATA[poc]]></category>

		<guid isPermaLink="false">http://pspelp.com/?p=781</guid>
		<description><![CDATA[※[誘導]FW5.55/6.00を要求するゲームを動かせるようにするGame Decrypterの記事はこちらです
QJ:http://pspupdates.qj.net/Hello-world-PSP-Go-hacke [...]]]></description>
			<content:encoded><![CDATA[<p><strong>※[誘導]FW5.55/6.00を要求するゲームを動かせるようにするGame Decrypterの記事は<a href="http://pspelp.com/2009/09/30/game-decrypter/">こちら</a>です</strong></p>
<p>QJ:<a href="http://pspupdates.qj.net/Hello-world-PSP-Go-hacked-proof-of-concept-video-released/pg/49/aid/134973" target="_blank">http://pspupdates.qj.net/Hello-world-PSP-Go-hacked-proof-of-concept-video-released/pg/49/aid/134973</a><br />
PSP-Hacks:<a href="http://www.psp-hacks.com/2009/10/03/pspgo-save-game-user-mode-exploit/" target="_blank">http://www.psp-hacks.com/2009/10/03/pspgo-save-game-user-mode-exploit/</a></p>
<p>FreePlay氏が、海外で発売されたPSP goでも通用する脆弱性を発見したとのこと。以下の動画(Proof of Conceptの方)を見ると、FW6.10上のPSP goでとあるゲーム(隠しているのは「対策の対策」のようです)の細工されたセーブデータを読み込ませる?と、メモリースティック(内蔵メモリではない?)にversion.txtやアップデートログ(u.log)、レジストリファイルなどが出力される様子が映っています。version.txtは6.10の内容、アップデートログからは内蔵メモリ(eflash、eh0:/PSP/GAME/UPDATE/EBOOT.PBP)からのアップデートであると記録されています。<br />
なお、この脆弱性はユーザーモードでの動作であり、flash0への書き込み(カーネルモードのみ)はできません。またPSP goの他にPSP-1000～3000上でも動作すると思われます。</p>
<p>以下Proof of Concept動画とHello Worldが動作している動画。<br />
<object width="480" height="295"><param name="movie" value="http://www.youtube.com/v/S16S-8o0pkE&#038;hl=ja&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/S16S-8o0pkE&#038;hl=ja&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="295"></embed></object><br />
<object width="480" height="295"><param name="movie" value="http://www.youtube.com/v/wTDh3Kye5fY&#038;hl=ja&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/wTDh3Kye5fY&#038;hl=ja&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="295"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://pspelp.com/2009/10/04/psp-go-exploit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://pspelp.com/2009/10/04/psp-go-exploit/" />
	</item>
		<item>
		<title>FW5.03でのTIFF表示の脆弱性を利用したHello World、PSP-2000向けもリリース/PSP-3000でも動作?</title>
		<link>http://pspelp.com/2009/04/15/tiff-exploit-for-1k-and-2k-works-3k/</link>
		<comments>http://pspelp.com/2009/04/15/tiff-exploit-for-1k-and-2k-works-3k/#comments</comments>
		<pubDate>Wed, 15 Apr 2009 07:03:08 +0000</pubDate>
		<dc:creator>pspelp.com 管理人</dc:creator>
				<category><![CDATA[ゲーム/アプリケーション]]></category>
		<category><![CDATA[ニュース等]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[TIFF]]></category>

		<guid isPermaLink="false">http://pspelp.com/?p=505</guid>
		<description><![CDATA[QJソース:http://pspupdates.qj.net/Hello-again-World-new-version-of-TIFF-exploit-released-now-works-on-both-Phat-a [...]]]></description>
			<content:encoded><![CDATA[<p>QJソース:<a href="http://pspupdates.qj.net/Hello-again-World-new-version-of-TIFF-exploit-released-now-works-on-both-Phat-and-Slim/pg/49/aid/130342" target="_blank">http://pspupdates.qj.net/Hello-again-World-new-version-of-TIFF-exploit-released-now-works-on-both-Phat-and-Slim/pg/49/aid/130342</a><br />
PSP-Hacksソース:<a href="http://www.psp-hacks.com/2009/04/15/firmware-503-tiff-exploit-now-on-slim-and-fat-models-and-the-psp-3000/" target="_blank">http://www.psp-hacks.com/2009/04/15/firmware-503-tiff-exploit-now-on-slim-and-fat-models-and-the-psp-3000/</a></p>
<p><a href="http://pspelp.com/2009/04/12/tiff-exploit-on-fw-5-03/">MaTiAz氏が公開したFW ～5.03でのTIFF表示の脆弱性を用いたHello Worldプログラム</a>ですが、PSP-2000に対応したバージョンがリリースされました。PSP-3000に対応したバージョンもたぶん出ると思われます。<br />
機種(PSP-1000/2000)によってコピーするファイルが違いますので注意してください。<br />
共通: h.binをms0:/に入れる<br />
PSP-1000:phat.tiffをms0:/PSP/PHOTOに入れる<br />
PSP-2000:slim.tiffをms0:/PSP/PHOTOに入れる<br />
動く確率はかなり低いです。管理人もPSP-1000(CFW5.00M33-6、XMBプラグインOFF)で数回やってみましたがサムネイル表示でフリーズorサムネイルがそのまま表示(開くとフリーズ)されて動作せず。トライされる方は数十回試してください。</p>
<p>と、ここまで書いたところで、PSP-3000でも動いた?という情報が入ってきました。<br />
<a href="http://pspupdates.qj.net/Video-Laughing-Man-TIFF-exploit-working-on-PSP-3000-/pg/49/aid/130371" target="_blank">http://pspupdates.qj.net/Video-Laughing-Man-TIFF-exploit-working-on-PSP-3000-/pg/49/aid/130371</a><br />
下の動画ではPSP-3000 OFW5.02(slim.tiff使用)で動作しています。<br />
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/euFXzKRaSqw&#038;hl=ja&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/euFXzKRaSqw&#038;hl=ja&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object><br />
PSP-2000 TA-088v3でも動作したという情報があるようです。<br />
この脆弱性を用いてCFW導入できるか、楽しみですね。ただGripShiftの件(HEN)でDark_AleX氏が怒りましたし…</p>
<p>※4/16 PSP-Hacksソース追加。</p>
]]></content:encoded>
			<wfw:commentRss>http://pspelp.com/2009/04/15/tiff-exploit-for-1k-and-2k-works-3k/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://pspelp.com/2009/04/15/tiff-exploit-for-1k-and-2k-works-3k/" />
	</item>
		<item>
		<title>PSP FW5.03でTIFF表示の脆弱性が発見される</title>
		<link>http://pspelp.com/2009/04/12/tiff-exploit-on-fw-5-03/</link>
		<comments>http://pspelp.com/2009/04/12/tiff-exploit-on-fw-5-03/#comments</comments>
		<pubDate>Sun, 12 Apr 2009 11:43:39 +0000</pubDate>
		<dc:creator>pspelp.com 管理人</dc:creator>
				<category><![CDATA[ゲーム/アプリケーション]]></category>
		<category><![CDATA[ニュース等]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[TIFF]]></category>

		<guid isPermaLink="false">http://pspelp.com/?p=500</guid>
		<description><![CDATA[QJソース:http://pspupdates.qj.net/MaTiAz-does-it-again-TIFF-Hello-World-exploit-for-FW-5-03-released-hints-at-upc [...]]]></description>
			<content:encoded><![CDATA[<p>QJソース:<a href="http://pspupdates.qj.net/MaTiAz-does-it-again-TIFF-Hello-World-exploit-for-FW-5-03-released-hints-at-upcoming-awesomeness-/pg/49/aid/130272" target="_blank">http://pspupdates.qj.net/MaTiAz-does-it-again-TIFF-Hello-World-exploit-for-FW-5-03-released-hints-at-upcoming-awesomeness-/pg/49/aid/130272</a><br />
PSP-Hacksソース:<a href="http://www.psp-hacks.com/2009/04/12/hello-world-via-tiff-exploit-on-firmware-503/" target="_blank">http://www.psp-hacks.com/2009/04/12/hello-world-via-tiff-exploit-on-firmware-503/</a></p>
<p>ソース元によると、MaTiAz氏が、FW5.03でTIFF表示の脆弱性を発見、Proof of conceptのHello Worldプログラムをリリースされたようです。<br />
今のところPSP-1000のみで動作します。<br />
なおHello Worldが動くかどうかは運によるそうで(不安定)、20回くらいは試みたほうがいいようです。<br />
TIFF表示の脆弱性というとFW2.00の時などを思い出します。<br />
とりあえず試して見たいときはソース元などからダウンロードしてください。解凍されたファイルをメモリースティックのルートに入れてXMBのフォトからメモリースティックを開けばOKです。</p>
<p>※4/13 8:24 QJソース追加。</p>
]]></content:encoded>
			<wfw:commentRss>http://pspelp.com/2009/04/12/tiff-exploit-on-fw-5-03/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://pspelp.com/2009/04/12/tiff-exploit-on-fw-5-03/" />
	</item>
	</channel>
</rss>
