作者Submarine31 (潜艇)
看板Modchip
标题[PSP ] 2月16日来自PSPGEN的最新报导
时间Tue Feb 16 14:50:00 2010
这是一个事实,'
在官方固件(当然是指官方固件6.10,6.20 )查找溢出漏洞的行动已经开始了。
在经历了众多虚假假消息和骗子的表演之后,
我们觉得有必要让你们知道目前SONY的这个掌上游戏机的破解情况。
大家期待的最佳结果当然是能够找到一个可用的漏洞
能够有足够的代码来开发HEN 6.xx
然後开发出出eloader让PSP或是PSP Go使用自制程式
今天又有一位日本的破解者登场了。
他的昵称为Mamosuk
他通过一个PSP网站对外透露了他发现了一个日本游戏中的存档的错误
这个错误似乎可以被认定为漏洞,因此它也有了一个名字:Half-Boiled
SAVEDATA Exploit("半熟"存档溢出漏洞)
你也许会理解,为了能够使用这个对破解有家直的漏洞,
存在这漏洞的游戏名称必须保密
为什麽呢? 元因很简单,一旦公布,SONY会毫不犹豫的迅速从日本
的网络商店上撤回这个游戏,然後打补丁,防止它被用来破解PSP Go
事实上,我们自己其实也不知道这个游戏的名字。
关於这个漏洞据Mamosuke介绍
这个存档数据溢出漏洞可以被用来将你所需的所有代码注入到某个寄存器中
其中包括了寄存器$ra。
是不是一个很理想的代码注入方式呢?
日本开发者还表示,这个系统漏洞已经在刷写了官方固件6.20的系统上进行了测试
每一次测试,系统都成功的发生了溢出错误。
利用这个漏洞,
你将会有能力改变某些记录的内容,
但是目前只有一半的内容可以修改。
某些记录可以被修改成任意的值,但是目前这些记录只占到一半。
我们可以确定(Value1) 和(Value2)的位置,
但其他值的位置就不知道了。
这个漏洞只是“锅子里煮软的肉”。
“00”这个值我们不知道存放在何处
我们可以看到,目前我们只能改变(Value1) and (Value2)的值,
这个溢出漏洞只能算"半熟"。
我们无法确定“00”这个值存放在哪里。
Mamosuke尝试着把存档中的数据“00”修改为41和61,
和之前一样,系统出现了溢出错误而当机。
但是寄存器的值并没有改变。
这种情况依然保持不变,这也许是这个游戏的特殊之处。
由於还没有完全测试过其他的各种肯能性,
Mamosuke目前已经开始求助於自制软件社区,
以确定这个漏洞是否值得使用。
我们的目光也因此转向研究这个漏洞是否是打开新的破解之门的钥匙.....
此时此刻,那句着名的“耐心等待”依然是很有必要的。
如果有任何新的进展,我们会及时告诉大家。
原文出处:
http://www.cngba.com/thread-18666910-1-1.html
日本有关这漏洞的网站:
http://forum.gamegaz.jp/viewtopic.php?f=23&t=77
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.70.240.184
※ 编辑: Submarine31 来自: 203.70.240.184 (02/16 14:51)
※ 编辑: Submarine31 来自: 203.70.240.184 (02/16 14:53)
※ 编辑: Submarine31 来自: 203.70.240.184 (02/16 14:54)
1F:→ long201:呵呵,这次可是PSPGEN丢的消息呢! 02/16 15:07
2F:→ long201:PSPGEN的消息可靠度应该会比PSPJOKE来的高吧 02/16 15:08
3F:→ long201:不晓得我那台6.00的何时能破解呢? 02/16 15:09
5F:→ vreynice:不期不待 不受伤害 02/16 15:17
6F:推 L0v35:说不定是sony放出消息 过几天在泄漏游戏名称 让大家疯狂下载 02/16 15:19
7F:→ L0v35:XD 02/16 15:19
8F:→ Fujishima:套句敝人在当兵时常讲的话:可以有期待,但不要抱希望 02/16 15:50
9F:→ tinganhsu:PSPJOKE算是满有名的名人都帮助他呢 顺便期待一下吧 02/16 16:06
10F:推 OOOOOOOOOOO0:这次怎没有ebt_exchange 直接修改EBOOT的呢 02/16 16:24
11F:→ niokei:楼上搞不清楚状况.... 02/16 16:36
12F:推 Modchip:6F的话不无道理XD 02/16 16:36
13F:推 chris0215:PSPGO要是真的可以破解实在是一大福音 02/16 17:48
14F:推 mimicMouse:看不懂...板上有神人可以翻译成中文吗 02/16 18:38
15F:→ mimicMouse:PSPJOKE还会有後续吗?? 02/16 19:16
16F:推 long201:都说是PSPJOKE了,死心吧 02/16 20:25
17F:→ tinganhsu:可是那张psplink dump出来的图不是假的阿XD 期待吧~ 02/16 20:52
18F:→ tinganhsu:pspjoke那个漏洞已经证实是user-mode exploit了~ 02/16 20:53
19F:→ tinganhsu:可以玩出homebrew至少 eloader不确定 02/16 20:54
20F:推 andyleeyuan:总结是啥? 02/16 21:06
21F:→ ntoufatman:继续打电动慢慢等~ 02/16 21:52
22F:推 GAMEMAD:这个系统漏洞已经在刷写了官方固件6.20的系统上进行了测试 02/16 23:58
23F:→ GAMEMAD:所以,以後V3基板不再只限5.03了!? 02/16 23:59
24F:→ dhzzzj:目前说找到漏洞 还没说能成功刷写 所以还不确定 02/17 00:07
25F:推 Weiwei06929:看看就好看看就好 02/17 01:23
26F:→ ninjaxin:pspjoke那个漏洞好像没後续消息了... 02/17 10:11
27F:推 kevin0125:我是小软体公司的话 一定会偷做个漏洞给大家破解 02/19 02:36
28F:→ kevin0125:自己卖爽爽Sony又动不了你 何乐而不为(误) 02/19 02:36