UMDGame SAVEDATA EXPLOIT by mrmrm

フォーラムルール
フォーラムをご利用するにあたってのルールは以下に記載してあります。
初めてご利用になる方へ:最初にお読みください

UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事by mrmrm » 2011年1月08日(土) 14:35

はじめまして。
脆弱性を見つけたものの何処に投稿したものかさっぱり分からず、とりあえず2chのHENスレに投下したりしてましたが
日本のフォーラムだとどうやらここが良さそうなので、ここで報告します。

PSP6.35 UMDGame セーブデータ脆弱性の実証 / SAVEDATA EXPLOIT


残念ながら、体験版の期待は出来ないでしょう。(体験版の有無・有の場合の体験版でのexploit利用の可不可はとりあえず伏せます)
実を言うとこれも"Half-boiled"なんですが、幸いコントロール出来る範囲だったので、なんとかなりました。
mrmrm
 
記事: 4
登録日時: 2011年1月08日(土) 14:22
お住まい: 日本の何処か

UMDGame SAVEDATA EXPLOIT by mrmrm

スポンサードリンク

スポンサードリンク
 

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事by mamosuke » 2011年1月08日(土) 22:59

おめでとうございます!

半熟だったということは、UTF-8でアドレスを入れたということですね。
mamosuke
管理人
 
記事: 270
登録日時: 2009年12月08日(火) 01:11

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事by mrmrm » 2011年1月09日(日) 02:35

ありがとうございます。

それがどうも、UTF-8ではなさそうです。
ゲームのコード側で特定の値を上書きしているように見えます。
脆弱性のあるコードの部位をまだ捕まえていないので、詳細は不明です。

この先また脆弱性を見つけることが出来たとして、全てここに報告したほうがいいですか?
無認証体験版の脆弱性とかの価値有るものじゃなかったら特に報告する必要無いですか?
mrmrm
 
記事: 4
登録日時: 2011年1月08日(土) 14:22
お住まい: 日本の何処か

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事by iSn0wX » 2011年1月09日(日) 08:49

mrmrm さんが書きました:この先また脆弱性を見つけることが出来たとして、全てここに報告したほうがいいですか?
無認証体験版の脆弱性とかの価値有るものじゃなかったら特に報告する必要無いですか?


報告して下さったほうがいいと思います。
製品版・認証有りのゲームに存在するExploitでも充分貴重です。
Twitterやってます。
http://twitter.com/volotax_v3

ブログもお願いします。
http://volotax.blog59.fc2.com/
アバター
iSn0wX
 
記事: 35
登録日時: 2010年10月30日(土) 21:38
お住まい: 愛知県名古屋市

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事by mrmrm » 2011年1月09日(日) 19:42

了解しました。
またよろしくお願いします。
mrmrm
 
記事: 4
登録日時: 2011年1月08日(土) 14:22
お住まい: 日本の何処か

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事by minomushi » 2011年1月10日(月) 14:49

おめでとうございます。
半熟でしたか・・・
何よりおめでとうございます。
HWの表示まで行ったと言うことはHBL移植になりますね。
焦らずにゆっくりとやっていけば良いと思いますよ。

後価値ある物でなければ報告しなくても良いですか?と言う件ですが。
ここは色々な情報を共有し合うところです。
気になったことがあったりした場合は投稿するもの有りです。

まだ未熟者の私ですが今後ともよろしくお願いします。
minomushi
 
記事: 97
登録日時: 2010年9月12日(日) 13:27
お住まい: 日本だと、思うんだが・・・・・・・・違うのか?


Return to PSP Hack

オンラインデータ

このフォーラムを閲覧中のユーザー: なし & ゲスト[12人]

cron