ページ 11

UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事Posted: 2011年1月08日(土) 14:35
by mrmrm
はじめまして。
脆弱性を見つけたものの何処に投稿したものかさっぱり分からず、とりあえず2chのHENスレに投下したりしてましたが
日本のフォーラムだとどうやらここが良さそうなので、ここで報告します。

PSP6.35 UMDGame セーブデータ脆弱性の実証 / SAVEDATA EXPLOIT


残念ながら、体験版の期待は出来ないでしょう。(体験版の有無・有の場合の体験版でのexploit利用の可不可はとりあえず伏せます)
実を言うとこれも"Half-boiled"なんですが、幸いコントロール出来る範囲だったので、なんとかなりました。

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事Posted: 2011年1月08日(土) 22:59
by mamosuke
おめでとうございます!

半熟だったということは、UTF-8でアドレスを入れたということですね。

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事Posted: 2011年1月09日(日) 02:35
by mrmrm
ありがとうございます。

それがどうも、UTF-8ではなさそうです。
ゲームのコード側で特定の値を上書きしているように見えます。
脆弱性のあるコードの部位をまだ捕まえていないので、詳細は不明です。

この先また脆弱性を見つけることが出来たとして、全てここに報告したほうがいいですか?
無認証体験版の脆弱性とかの価値有るものじゃなかったら特に報告する必要無いですか?

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事Posted: 2011年1月09日(日) 08:49
by iSn0wX
mrmrm さんが書きました:この先また脆弱性を見つけることが出来たとして、全てここに報告したほうがいいですか?
無認証体験版の脆弱性とかの価値有るものじゃなかったら特に報告する必要無いですか?


報告して下さったほうがいいと思います。
製品版・認証有りのゲームに存在するExploitでも充分貴重です。

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事Posted: 2011年1月09日(日) 19:42
by mrmrm
了解しました。
またよろしくお願いします。

Re: UMDGame SAVEDATA EXPLOIT by mrmrm

未読記事Posted: 2011年1月10日(月) 14:49
by minomushi
おめでとうございます。
半熟でしたか・・・
何よりおめでとうございます。
HWの表示まで行ったと言うことはHBL移植になりますね。
焦らずにゆっくりとやっていけば良いと思いますよ。

後価値ある物でなければ報告しなくても良いですか?と言う件ですが。
ここは色々な情報を共有し合うところです。
気になったことがあったりした場合は投稿するもの有りです。

まだ未熟者の私ですが今後ともよろしくお願いします。