2月16日來自PSPGEN的最新報導 - 改機

Ida avatar
By Ida
at 2010-02-16T14:50

Table of Contents

這是一個事實,'
在官方固件(當然是指官方固件6.10,6.20 )查找溢出漏洞的行動已經開始了。
在經歷了眾多虛假假消息和騙子的表演之后,
我們覺得有必要讓你們知道目前SONY的这个掌上遊戲機的破解情况。
大家期待的最佳结果當然是能夠找到一個可用的漏洞
能够有足夠的代碼來開發HEN 6.xx
然後開發出出eloader讓PSP或是PSP Go使用自製程式

今天又有一位日本的破解者登場了。
他的暱稱為Mamosuk
他通過一個PSP網站對外透露了他發現了一個日本遊戲中的存檔的錯誤

這個錯誤似乎可以被認定為漏洞,因此它也有了一個名字:Half-Boiled
SAVEDATA Exploit("半熟"存檔溢出漏洞)
你也許會理解,為了能夠使用這個對破解有家直的漏洞,
存在這漏洞的遊戲名稱必須保密
為什麼呢? 元因很簡單,一旦公佈,SONY會毫不猶豫的迅速從日本
的網絡商店上撤回這個遊戲,然後打補丁,防止它被用來破解PSP Go
事實上,我們自己其實也不知道這個遊戲的名字。


關於這個漏洞據Mamosuke介紹
這個存檔數據溢出漏洞可以被用來將你所需的所有代碼注入到某個寄存器中
其中包括了寄存器$ra。

是不是一個很理想的代碼注入方式呢?

日本開發者還表示,這個系統漏洞已經在刷寫了官方固件6.20的系統上進行了測試
每一次測試,系統都成功的發生了溢出錯誤。


利用這個漏洞,
你將會有能力改變某些記錄的內容,
但是目前只有一半的內容可以修改。
某些記錄可以被修改成任意的值,但是目前這些記錄只占到一半。



我們可以確定(Value1) 和(Value2)的位置,
但其他值的位置就不知道了。
這個漏洞只是“鍋子裡煮軟的肉”。
“00”這個值我們不知道存放在何處
我們可以看到,目前我們只能改變(Value1) and (Value2)的值,
這個溢出漏洞只能算"半熟"。
我們無法確定“00”這個值存放在哪裡。

Mamosuke嘗試著把存檔中的數據“00”修改為41和61,
和之前一樣,系統出現了溢出錯誤而當機。
但是寄存器的值並沒有改變。
這種情況依然保持不變,這也許是這個遊戲的特殊之處。

由於還沒有完全測試過其他的各種肯能性,
Mamosuke目前已經開始求助於自製軟件社區,
以確定這個漏洞是否值得使用。
我們的目光也因此轉向研究這個漏洞是否是打開新的破解之門的鑰匙.....

此時此刻,那句著名的“耐心等待”依然是很有必要的。
如果有任何新的進展,我們會及時告訴大家。


原文出處:
http://www.cngba.com/thread-18666910-1-1.html

日本有關這漏洞的網站:
http://forum.gamegaz.jp/viewtopic.php?f=23&t=77

--
Tags: 改機

All Comments

Emily avatar
By Emily
at 2010-02-17T21:22
呵呵,這次可是PSPGEN丟的消息呢!
Olivia avatar
By Olivia
at 2010-02-18T03:13
PSPGEN的消息可靠度應該會比PSPJOKE來的高吧
Hedy avatar
By Hedy
at 2010-02-19T16:37
不曉得我那台6.00的何時能破解呢?
Edwina avatar
By Edwina
at 2010-02-19T21:53
附上GEN的原文 http://0rz.tw/EQu03
Rosalind avatar
By Rosalind
at 2010-02-22T04:34
不期不待 不受傷害
Rosalind avatar
By Rosalind
at 2010-02-26T23:46
說不定是sony放出消息 過幾天在洩漏遊戲名稱 讓大家瘋狂下載
XD
Leila avatar
By Leila
at 2010-02-27T02:49
套句敝人在當兵時常講的話:可以有期待,但不要抱希望
Freda avatar
By Freda
at 2010-03-01T15:02
PSPJOKE算是滿有名的名人都幫助他呢 順便期待一下吧
Enid avatar
By Enid
at 2010-03-02T22:41
這次怎沒有ebt_exchange 直接修改EBOOT的呢
Harry avatar
By Harry
at 2010-03-03T11:00
樓上搞不清楚狀況....
Robert avatar
By Robert
at 2010-03-05T12:04
6F的話不無道理XD
Vanessa avatar
By Vanessa
at 2010-03-07T00:18
PSPGO要是真的可以破解實在是一大福音
Jacob avatar
By Jacob
at 2010-03-07T11:09
看不懂...板上有神人可以翻譯成中文嗎
Poppy avatar
By Poppy
at 2010-03-11T00:55
PSPJOKE還會有後續嗎??
Daniel avatar
By Daniel
at 2010-03-13T18:04
都說是PSPJOKE了,死心吧
Sierra Rose avatar
By Sierra Rose
at 2010-03-14T13:23
可是那張psplink dump出來的圖不是假的阿XD 期待吧~
Oscar avatar
By Oscar
at 2010-03-19T10:59
pspjoke那個漏洞已經證實是user-mode exploit了~
Victoria avatar
By Victoria
at 2010-03-23T18:06
可以玩出homebrew至少 eloader不確定
Belly avatar
By Belly
at 2010-03-28T13:01
總結是啥?
Anonymous avatar
By Anonymous
at 2010-03-31T23:45
繼續打電動慢慢等~
Emma avatar
By Emma
at 2010-04-05T06:53
這個系統漏洞已經在刷寫了官方固件6.20的系統上進行了測試
Yuri avatar
By Yuri
at 2010-04-06T07:09
所以,以後V3基板不再只限5.03了!?
Irma avatar
By Irma
at 2010-04-08T12:54
目前說找到漏洞 還沒說能成功刷寫 所以還不確定
Rebecca avatar
By Rebecca
at 2010-04-12T23:28
看看就好看看就好
Elma avatar
By Elma
at 2010-04-15T06:02
pspjoke那個漏洞好像沒後續消息了...
Bennie avatar
By Bennie
at 2010-04-15T11:44
我是小軟體公司的話 一定會偷做個漏洞給大家破解
自己賣爽爽Sony又動不了你 何樂而不為(誤)
Adele avatar
By Adele
at 2010-04-15T16:03
希望對您有幫助 http://www.94istudy.com

玩薩爾達需要哪些特定ios嗎?

Candice avatar
By Candice
at 2010-02-16T07:49
我有針對超級馬力做處理 用的是neogamma R8Rc1 加cios38 rev17去玩 另外玩其他遊戲也挺順的 只有薩爾達傳說曙光公主這款有問題 請問有人知道原因嗎 感謝 -- - ...

4.2j可以玩新馬力歐嗎

Jacky avatar
By Jacky
at 2010-02-16T04:09
小弟最近寒假才把WII重新拿出來玩~ 想說要玩新超瑪~所以上來爬文自己軟改 找到K大這篇軟改文章於照著做 原本機子有硬改WIIKEY 韌體3.1j 沒有裝過HBC (差不多到可以玩大亂鬥跟馬車) 然後新超瑪是抓歐版破解黨的,用筆電燒錄機imgburn燒的 改的時候最後出了一些小問題atat 一開 ...

請問中文化後的Mii姓名可以中打嗎?

Zenobia avatar
By Zenobia
at 2010-02-16T04:08
看到中文化的討論 心癢癢的 想趁這幾天空檔時期來測試看看 不知道中文化後的 Mii 人物可以用中文姓名嗎? 或是只能把介面中文化而已? 目前主機是4.1J 爬文有看到4.1C的教學 不知道 4.1J是不是也是用同樣的懶人包去處理 感謝! - ...

請教正版的主機是否能改成讀取rm檔??

Charlie avatar
By Charlie
at 2010-02-16T04:01
誠如標題~~ 我堅持xbox360不改機 因為我喜歡他的網路功能性 還有與朋友間的互動~~ 只是在使用media center發現我電腦一些檔案是rm檔的~ 不知道是否有辦法讓他讀取到rm的檔案呢?? 前提不要改機喔~~ 謝謝各位的答覆囉~~~ - ...

遊戲更新的問題

Edwina avatar
By Edwina
at 2010-02-16T00:02
有些遊戲片第一次要會要求要更新,才能玩 請問是更新遊戲的,還是那個是要更新主機的而已 需要連上網路更新完才可以玩嗎? - ...