Anzahl der Beiträge : 3363 Alter : 54 Hobbys : psp.meine HP Anmeldedatum : 26.03.08
Thema: Neuer Save Game Exploit entdeckt ! Sa Jan 03, 2009 9:49 pm
---.--- Der Entwickler MaTiAz hat es geschafft ein SaveGame des Spiels GripShift so zu modifizieren, dass die PSP eigenen, unsignierten Programmcode startet. Der Exploit erlaubt es im Moment nicht in den Kernel-Mode zu wechseln, es wird daran gearbeitet dies zu beheben. Sollte das dann geschafft sein steht einem Downgrader / CFW Flasher nichts mehr im Wege. Damit wäre sowohl das TA088v3 alsauch die PSP 3000 geknackt. I Getestet wurde der Exploit auf einer 4.01M33-2 mit der US-Version des Spiels. Da der Spielstand in der Rohfassung vorliegt, müsst ihr das Tool Savegame-Deemer von hellcat benutzen, der geladene Exploit wird nach ms0:\PSP\SAVEPLAIN kopiert und wenn dann alles klappt, wird ein weißer Screen angezeigt.
Download Gripshift-Exploit 1.Quelle 2.Quelle
Zuletzt von Marco Schummel am Mo Jan 05, 2009 10:56 am bearbeitet; insgesamt 1-mal bearbeitet
Seaumais Member
Anzahl der Beiträge : 14 Alter : 48 Anmeldedatum : 03.01.09
Thema: Re: Neuer Save Game Exploit entdeckt ! So Jan 04, 2009 12:10 am
Ums noch genauer zu sagen, es sind genau 25kb die fpr den Code zur verfügung stehen. Allerdings weiß ich nicht wie weit man damit kommt...
EDIT:
Nachdem ein Exploit in den Savegames von Gripshift gefunden wurde ist soll nun auch ein LibTIFF Exploit in der Libary der 4.20 gefunden worden sein. Mit diesem Exploit kann man durch manipulierte Bilder im TIFF-Format kann man die PSP zu einem Bufferoverflow zwingen und mit eigenem Code unter Kontrolle bringen Nun ist sogar das Savegame von gripshift aufgetaucht