Au commencement était le chip mod. On installait une puce qui prenait la place de la rom d’origine de la xbox, et qui permettait de lancer des applications non signées par MS.
Puis, un génie (pas moi, j’étais juste un script kiddie…enfin… kiddie, il fut un temps) EXPLOITa deux bugs qui allaient tout changer:
– Un premier dans certains jeux (Mechwarrior, 007) provoquait un plantage quand on tentait de charger un fichier de sauvegarde bidouillé aux petits oignons et entrainait l’exécution du contenu de cette sauvegarde. Imagine une image PSD contenant du code et faisant planter photoshop entrainant l’exécution dudit code.
– Un deuxième dans le dashboard: même principe, débordement de tampon (On écrit plus de données que ne le permet l’allocation de mémoire que l’on a faite. Du coup ces données, qui en fait sont du code, se retrouvent en espace exécutable, et sont exécutées.)
Et qu’est ce qui provoque ce buffer overflow? l’affichage d’une police buggée.
Pourquoi deux exploits? Tout simplement, lancer le jeu, charger la sauvegarde A CHAQUE FOIS, c’est fastidieux, par contre, si on peut grâce à cela installer la police bugguée et le dashboard maison de façon permanente sur le disque dur, à chaque lancement il se passe ceci:
-Lancement du dashboard Officiel — Affichage de l’interface en utilisant la police vérolée — plantage, et exécution du dashboard alternatif.
La beauté du truc, c’est que le système n’aurait jamais accepté de lancer directement le dashboard alternatif car il n’est pas signé MS, mais en le faisant exécuter par une app elle même signée, ça passe crème comme disent les djeunz.
Ensuite, on peut lancer tout ce qu’on veut: serveur ftp, explorateur de fichier… et le fameux media center dont on a tous entendu parler: xbmc (pour Xbox media center).
Comment ça, vous ne le connaissez pas? Mais bien sur que si, il a changé de nom, maintenant c’est… Kodi.
Voilà, c’était l’anecdote du père f3nr1l.