TIFF漏洞能如何?能令PSP3000刷寫自制系統? - 改機

Andy avatar
By Andy
at 2009-04-14T12:33

Table of Contents

近日,有玩家發現了PSP 5.03官方系統存在著圖片漏洞,並且,這一漏洞得到了證實。對
於PSP3000的玩家來說,這到底有什麼意義?它是否標誌著PSP3000很快會被破解,可直接
玩鏡像遊戲?對於玩家們的疑惑,來自國外的PSP破解人員WOLOLO在其博客上做出答疑。



以下為引用的內容:

我今天應該是上班工作的,真的。但是由於昨天那條令人振奮的消息,我很難集中注意力
工作。有很多人給我發來電子郵件詢問關於昨天Matiaz發佈「你好世界」的問題,所以我
打算試著回答這些問題。

1.What?(什麼)

這是關於什麼的?

昨天Matiaz(因《爆沖賽車》漏洞出名)公佈了在所有5.03PSP上(也可能5.05,事實上
……)由漏洞製作的「Hello World」文件的概念驗證。這個文件是一個TIFF格式文件。
把它放入PSP圖片目錄下,同時也把正確的「h.bin」文件放在記憶棒的根目錄中,然後瀏
覽這個TIFF文件就會隨機顯示(瀏覽大約20次才有一次有效)「Hello World」消息。

喔!是不是接下來要出PSP3000自制系統(CFW)?

不會這麼快的。眼下「Hello World」只對肥P有效。

什麼?只對肥P有效?那麼這該死的東西就沒有一點用處嗎?

再說下,不會這麼快的。現在「你好世界」只對肥P起作用,但是漏洞是存在於所有PSP上
的。不同之處在於肥P和瘦P的內存是如何處理的。在PSP2000和3000上做相同的測試前這
只是時間的問題(幾天把?)。

那麼,呃,喔我猜測要出PSP3000的自制系統了?

很抱歉不會這麼快的。已經說過好幾次了現在不可能製做出3000的CFW。

那麼我猜測「Hello World」毫無用處是對的?

不是的,但是這個漏洞是另外一個用戶模式漏洞。如果利用了一個核心漏洞,就可以允許
在新PSP機上運行HEN(自製程序實現器),同時很可能運行ISO。使用HEN好的一方面就是
它駐留在存儲器上,而且當你把PSP處於休眠狀態時它也不會被抹去。所以儘管這個漏洞
看起來很隨意,但只要你能設法成功運行一次並附帶HEN,你就永不會再在意這個漏洞了
,除非你硬啟動你的機子(意思說千萬別關機,休眠待機還是可以的)。重啟後你還得再
次運行這個漏洞,還有HEN。所以說要是能用HEN,這個漏洞的隨意性就不顯得那麼繁瑣了


那麼這個TIFF漏洞與《爆沖賽車》漏洞有什麼不同嗎?

不同之處不多,他們2個都利用了相同的東西(一個用戶模式漏洞),而不同之處在以下
幾方面:

●《爆沖賽車》漏洞需要本身昂貴的遊戲(TIFF則是免費的)

●《爆沖賽車》漏洞只對5.02低於5.02的有效(TIFF則對5.05以及低於5.05的PSP都有效


●TIFF極不穩定(《爆沖賽車》的每次都見效)

所以問題是你有沒有《爆沖賽車》的遊戲盤?你的PSP固件版本是多少的?

SONY會封堵這個漏洞嗎?

絕對會。等下一次系統升級把,下一次升級就是解決這個問題的。想要運行自制軟件就別
升級。

噢,當然還得繼續尋找其它漏洞呀。這很有趣並且總是有用的。我倒是由衷的希望這個漏
洞不存在,假如最近人們沒有發起「全民找漏洞」的瘋狂行為。

當然我知道我發表的關於漏洞的帖子非常鼓舞人心呀,奧,別給我戴高帽,我會感到很慚
愧的。



以下為引用的內容:

2 Who? When?(誰,什麼時候)

雖然Matiaz確確實實的做到了99%,但是我相信留下那些辛勤為此努力奮鬥的人們的名字
是非常重要的。夥計們都參與其中,但是有點小遺憾只能提到其中一人,儘管為此辛苦努
力工作的同行夥計們都還沒做到這一步。

最初的文件是發自一個youtube視頻上發的連接上的,在我的博客上是一個叫malloxis發
的。從此這個文件就開始了它的幸運之旅了。

接著DA論壇上就開始流傳了,但是其他地方並不引人注意。Noob81和我很快就意識到這個
文件很有意思有意義,開始研究它。在某些地方我們意識到我們的技術還不足以進行更深
層次的研究,我們需要幫助。正是這個時候,我們接觸到Freeplay, Matiaz 和Archaemic
,他們都在對這個可能的漏洞做研究並且他們確定這是可進行突破的。從那時起我們大家
所有人一起做著相同的事(我個人得到 MaxMouseDll的幫助來研究瘦P),但是看來
Matiaz 是第一個到達終點線的人。

我希望這麼說我不至於太難堪了,因為我真的不是,事實上我真的非常興奮。但是我想破
解大約就是名聲,即使非常小的貢獻,所以這得很公平的提起那些有過幫助的人的名字。
不管怎樣我們最終都取得有用的東西了,所以很酷吧。

(可能我沒有提到事實上為此做出過貢獻或努力,或幫助的人或參與其中的所有人的名字
,我只是說了一些我知道的)

3How?(如何)

我也沒有所有的技術上的詳細情況,但是以下是一些相關信息

這個和你們年初所說的那個LIBTIFF漏洞有關係嗎?

不,沒有。這是個完全不一樣的漏洞。事實上我的測試似乎表明這並不是一個TIFF數據庫
的漏洞,好像是SONY獨有的一個錯誤,他們用此方法在PSP上執行LIB(順便說下我會很高
興知道如果你在PS3或IPOD上測試下看看他們是否死機)

PSPLINK 自制?

好吧,這裡有個最初文件,我自己已經修改過了,來表明這些文件為我們提供破解的可能
性。Matiaz並沒有利用這個錯誤來結束而是利用另外一個更有效的,但是這就是所有一切
的起始點。

當然你還可以運行Matiaz 發佈的概念驗證文件 。但是它只能用16進制編輯,用PSPLINK
運行。







--
跟KKBOX同等級的免費音樂播放器...
覺得不錯用..介紹給大家...

http://0rz.tw/TzxFJ 喜歡聽音樂的朋友可以來下載


--
Tags: 改機

All Comments

David avatar
By David
at 2009-04-14T16:31
我看不太懂@@
Adele avatar
By Adele
at 2009-04-16T14:20
中國式的翻譯人有點囧
Rebecca avatar
By Rebecca
at 2009-04-16T23:42
反正就是離完全破解還很遠~簡單明瞭
Ivy avatar
By Ivy
at 2009-04-21T12:24
你好世界.....翻成這樣有點...
Hedy avatar
By Hedy
at 2009-04-24T10:47
破解後不能關機 XD
Connor avatar
By Connor
at 2009-04-25T22:55
1000可用的機會都不高了更何況2000跟3000,而且機板都不同
Daph Bay avatar
By Daph Bay
at 2009-04-30T07:33
簡單來說 想看我吞籃框還有一段距離
Jack avatar
By Jack
at 2009-05-03T12:00
厚 P大出來講話了 哈~
Ursula avatar
By Ursula
at 2009-05-08T03:53
看來我nds還不用急著賣掉換psp了
Sarah avatar
By Sarah
at 2009-05-11T11:33
差點把2007給賣了...搞的要賣也不是不賣又怕真的破解..矛盾
Rosalind avatar
By Rosalind
at 2009-05-13T09:56
2007PSP繼續炒作吧~我賣9千哈
Irma avatar
By Irma
at 2009-05-16T17:07
會嗎?買了不是就用來玩的?況且買3007還要多貼點錢吧,有得
Joe avatar
By Joe
at 2009-05-21T10:03
玩就好了吧,3007多附加的功能看有沒有用到再買吧
James avatar
By James
at 2009-05-22T09:06
要用那麼多錢買2手的,是我就玩正版算了,給那些奸商賺
William avatar
By William
at 2009-05-26T01:28
取暴利,那我情願給最大的奸商去賺...至少還有保障...
Quintina avatar
By Quintina
at 2009-05-30T21:47
科科 就先買幾塊二手的來玩呀 等真正破了再賣掉就ok了
Jessica avatar
By Jessica
at 2009-06-01T11:57
反正不玩PSP又不會死~~
Delia avatar
By Delia
at 2009-06-04T22:47
我推樓上
Wallis avatar
By Wallis
at 2009-06-09T12:31
我有2007 最近也搞了台3007預備中
Kelly avatar
By Kelly
at 2009-06-10T06:05
一切真的八字都還沒一撇 只是有希望 離CFW還有段距離
Aaliyah avatar
By Aaliyah
at 2009-06-13T22:58
八字真的沒一撇 更何況他的成功率也太低了= =
Jessica avatar
By Jessica
at 2009-06-14T13:44
搞到最後一台二手掌機比全新電視遊樂器貴...
Callum avatar
By Callum
at 2009-06-15T10:27
用圖片刷寫HEN本來成功率就不高~..想想當初2.7 2.8那時就是
Hazel avatar
By Hazel
at 2009-06-16T16:26
希望對您有幫助 http://go2.tw/goz

如何頻道反安裝

Margaret avatar
By Margaret
at 2009-04-14T11:26
我下載了之前懶人包的usb loader1.1的wad 因為現在有新版的,想把舊的usb loader頻道移掉 不過小弟我手殘把之前的檔案都刪掉了 用了anytitle deleter又不確定是哪一個 請大大幫幫我吧。 - ...

SD/USB Loader v1.4

Kristin avatar
By Kristin
at 2009-04-14T09:26
cIOS36rev10 + SD/USB loader1.4普通懶人包 http://www.mediafire.com/?jjjntkqnjqi 1.請自行安裝HBC 2.解開後把SD資料夾下的東西丟到SD根目錄 3.進HBC 選cIOS36rev10 安裝 4.USB接好 進HBC 選SD/USB lo ...

usbloader安裝問題

Kyle avatar
By Kyle
at 2009-04-14T09:26
由於失敗了許多次 版上可以爬的文幾乎都爬了 所以上來發問 之前主機板本是3.4J 一直安裝失敗 所以也已經降成3.2J了 結果還是失敗 主要是卡在CIOS這一步 不管是WAD安裝或網路安裝都會錯誤 訊息如下 Patching Custom IOS, please wait... andgt;a ...

請問1.9g+3.3J日機可玩隴村正嗎

Freda avatar
By Freda
at 2009-04-14T09:01
※ 引述《JiJiYiYi (JiJiYiYi)》之銘言: : 我記得我的機子是1.9g +3.3J啦 : (上次更新就是零...所以有些片子不能玩了T^T) : 最近想玩隴村正 : 請問各位大大 我有需要注意的事項嗎atat : 會跑更新嗎? : 可以直接給他按下去嗎? : 謝謝 先回一下你的問題: 可以 ...

想問一下轉卡的問題

James avatar
By James
at 2009-04-14T00:53
爬文看轉卡的文章 發現還蠻常發生轉卡PSP讀不太到 想問下 大家都是怎樣去搭配的 哪家型號轉卡+哪家幾G記憶卡 謝謝! 話說 我看到CR-5X00系列 可以插上兩張8G記憶卡變成16G 有人使用過嗎? PSP能支援嗎? 還有請教一下真正用過轉卡跟果凍卡的P友 你們有感覺到兩種的速度差異嗎?(遊戲中) - ...