Datelがebootの暗号化破った? 他
2009/12/28 7:20:10
pspelp.com 管理人

1,Datelがebootの暗号化破った?
QJ:http://www.qj.net/qjnet/psp/has-datel-cracked-sonys-psp-encryption-process.html
PSP-Hacks:http://www.psp-hacks.com/2009/12/26/datel-back-at-it-action-replay-for-all-psp-models/
Lite Blue Batteryなどを出しているDatelですが、どうやらDatelがPSPの暗号化・署名プロセスを破ってしまった模様。ソニー非公認のはずのAction Replay(日本ではプロアクションリプレイ(PAR)という名前でおなじみです)がFW6.20で起動できています。管理人のPSP-1000(OFW6.20)でも動作を確認しました。
Action Replayの本体はUPDATEフォルダの中に入っています。そのためアップデータプログラムの暗号化・署名プロセスを破ったと推測できます(1.00でも1.50でも使えるようにできているはずなので暗号化などは共通かも)。Action Replayはメモリにパッチするソフトなのでそれを使い未署名のコードを動作させることができるかもしれません。またアップデータ(UPDATEフォルダ)はflash0の書き換え等ができるカーネルモードの動作なので、CFWのインストールも可能だと思われます。DatelがLite Blue Batteryを出しているくらいですからCFWを出してきそうかもしれません。
Action Replayは有料ですがDEMO Versionのダウンロードができます。ダウンロードはソース元で。PSP-1000/2000/3000/N1000(PSP go)で動作します。
以下の動画はAction Replayが起動している様子。ちなみに文字表示にはIntraFontを使っているようです。
2,FW6.20でJPEG表示の脆弱性?
PSP-Hacks:http://www.psp-hacks.com/2009/12/26/psp-firmware-6-20-exploit-works-on-all-psp-models/
ソース元によるとFW6.20で動作する脆弱性を発見した?とのこと。以下の動画を見る限りJPEG表示での脆弱性みたいです(JXPLOITというファイル名で形式がJPGと出ていたので)。
画面にHello Worldと表示され音楽も流れています。ボタン操作でそのままXMBに戻っています(他の脆弱性のHello World等はXMBに戻る様子がないのですが)。この脆弱性はPSP-1000/2000/3000/N1000のすべてのモデルで動作すると思われます。以下動画。
3,PSNabler Finalリリース (※記事執筆中)
QJ:http://www.qj.net/qjnet/psp/psp-homebrew-psnabler-final.html
PSP-Hacks:http://www.psp-hacks.com/2009/12/24/psnabler-final-released/
PSNの認証が必要なゲームでサインインできるようにするプラグイン。ゲーム別にパッチが提供される。記事執筆中、後で追記予定
タグ: Datel, exploit, PSN
Posted in ゲーム/アプリケーション, ニュース等, プラグイン |
コメント/TBなし » | 3,127 views

