管理人からの一言(2010/02/04 16時31分更新):FW6.20でHello Worldと関連あるかはわかりませんがFW6.20で脆弱性発見(QJ/PSP-Hacks)。脆弱性を利用したFW6.20用のeLoader作るらしい?

PSP go、早速脆弱性発見される

投稿日 2009/10/4 12:40:28 投稿者 pspelp.com 管理人 このエントリーを含むはてなブックマーク

※[誘導]FW5.55/6.00を要求するゲームを動かせるようにするGame Decrypterの記事はこちらです

QJ:http://pspupdates.qj.net/Hello-world-PSP-Go-hacked-proof-of-concept-video-released/pg/49/aid/134973
PSP-Hacks:http://www.psp-hacks.com/2009/10/03/pspgo-save-game-user-mode-exploit/

FreePlay氏が、海外で発売されたPSP goでも通用する脆弱性を発見したとのこと。以下の動画(Proof of Conceptの方)を見ると、FW6.10上のPSP goでとあるゲーム(隠しているのは「対策の対策」のようです)の細工されたセーブデータを読み込ませる?と、メモリースティック(内蔵メモリではない?)にversion.txtやアップデートログ(u.log)、レジストリファイルなどが出力される様子が映っています。version.txtは6.10の内容、アップデートログからは内蔵メモリ(eflash、eh0:/PSP/GAME/UPDATE/EBOOT.PBP)からのアップデートであると記録されています。
なお、この脆弱性はユーザーモードでの動作であり、flash0への書き込み(カーネルモードのみ)はできません。またPSP goの他にPSP-1000~3000上でも動作すると思われます。

以下Proof of Concept動画とHello Worldが動作している動画。

タグ: , ,
Posted in ニュース等 | コメント/TB 1個のコメント/TB » | 4,310 views

この記事のQRコード

QRcode:781

この記事のトラックバックURL

http://pspelp.com/2009/10/04/psp-go-exploit/trackback/
このURLをクリップボードへコピー(Windows+IEのみ動作)

注意/警告
・TB元の記事にこの記事へのリンクがない場合、spam扱いとなります。
・非spam/spam問わず受信したトラックバックはすべてチェックしております。スパムブログ(アフィリエイト目的や、検索結果などを並べたブログが該当)、内容が無いブログ、書かれている内容を丸写ししただけの記事/ブログ、管理人が不適切と判断した記事/ブログからのトラックバックは確認次第削除されます。同時に発信元のIPが規制されることもありますのでご注意ください。
・Warning: If you were to spam will be restricted from access to this site.
・現在、以上の理由により、livedoor Blog(全体?)、fc2 blogの一部サーバーからのTBを規制しています。ご了承ください。
livedoorのスパムちゃんぷるーに登録されているIPからコメント/TBされようとした場合は拒否されます。

1個のコメント/TB

  1. コメント: 匿名

    これ、freeplayが人のを勝手に公開したらしいです
    違ったらすいません


コメントを書く

管理人が必ずしもレスするとは限りません(レスする確率はかなり低いです)。あらかじめご了承ください。
詳しくはこのサイトについてをご覧ください。

注意:コメントが確認され表示されるまでに時間が掛かることがあります。再送信はしないでください。

  • seo

  • SEO対策 
  • _ 
  • _ 
  •  
  •