PSP Hack一覧

PSP-3000のOFW6.20でexploit発見か Hello World表示も

Lan.stフォーラムで、FrEdDy氏と名乗る人物がPSP-3000のOFW6.20でHello Worldの表示に成功したと投稿していました。またまた信頼度に欠く動画投稿だけのようですが、いままでとは少し違うようです。【情報源:Lan.st:Hello World on psp 3004 fimware 6.20-My proof of concept

翻訳する内容がないので特にしませんが、FrEdDy氏の投稿動画を全て見ていくと時系列順に次のようになっていました。

YouTube: Crash on psp ofw 6.20!
Avatar – アバター (海外北米版 PSP)のセーブデータを利用したクラッシュ

YouTube: Hello world on psp 6.20!
 TIFF?を使ったっぽいHello World

YouTube: FrEdDy’s and dark-smn 6.20 tiffcrash!
 6.20でクラッシュするっぽいTIFF画像

YouTube: Hello World on 6.20-part 2
 6.20でHellp Worldを表示してるっぽい動画

YouTube: Hello World on 6.20-part 3-It’s no fake!
 しつこく6.20のPSPでHello World表示してるっぽい動画

ああっ!
1週間程前に掲載したPLAYSTATION LANDIAに掲載されていたPSPのクラッシュバグのときのアバタークラッシュの人じゃん!

動画のコメント欄を見ると、以下のような事が書いてありました。

謎のチームの謎のハッカーによるHello World
dark-smn氏とFrEdDy(自分)が発見したクラッシュ
絶対リリースはしないのはPSPGENkフォーラムメンバーのせいだ

出た、リリースしない宣言。
PSPGENフォーラムでどうも何か言われた臭いですね。

セーブデータクラッシュ発表から1週間でTIFF画像を使った別のexploitを発表したところが今までのFAKEとは異なります。逆に言えば信頼性を増す方向に作用している感じです。

もう、こういう動画が来たよ、という告知程度でさらっと流しておきます。

GameGazフォーラムにトピック立てました。情報交換よろしくです。

[追記]
Lan.stフォーラムで、今月Lan.stフォーラムに登録したばかりのニューユーザーFrEdDy氏の投稿を検証してみます。
まず、Hello World動画の発表文。
日付に注目です。昨日の午後2時24分に投稿しています。

FrEdDy_Yesterday_0224PM

こちらは別トピックで、同時に開いたFrEdDy氏の投稿です。もちろん同じ日(日本時間の1/24ですので日付が連れていることはありません)です。
“The value of crashes.”というトピックでこれがexploitになるか教えてよ、とPSPLinkの結果を示して聞いてます。
昨日の午後4時50分に投稿しています。

FrEdDy_Yesterday_0450PM

その他、4:50PMと同じトピックにてファジング手法でTIFFファイルの中身を変える話でプログラムのインストール方法を尋ねたりしていました。

※スクリーンショットクリックで実際のFrEdDy氏の投稿の投稿へ飛びます。

だいたい
そんなやつにHello Worldのコードを書くどころかPSPのメモリ内容を自在に操れるのか?



PSP goのOFW6.20で動作するexploitの動画はあのニコちゃんマークのmalloxis氏

YouTubeで、malloxis氏がPSP goで動作するexploitの動画を公開していました。
【情報源:YouTube


Note: I did not make this, I just edited this exploit. Just in case this video flew over your head, I patched the memory, forcing the wlan light to stay on. A HEN may not be too far away since I can patch other things inside the memory. This is my last time looking for exploits and crashes.
注:これのオリジナルを作ったのは私ではありません。私は単にこのexploitを弄くっただけです。今回の動画ではメモリーにパッチをして無線LANのインジケーターを強制的に常時点灯させています。HEN(Homebrew Enabler)も、メモリー内で自在にパッチできるので不可能ではないでしょう。exploitやクラッシュを探すのは今回が最後になります。

Thanks to Noob81, Moskit0, Wololo, Davee and most of all my girlfriend(I LOVE YOU BABY).
この場を借りてNoob81、Moskit0、Wololo、Davee各氏と、登場してくれたガールフレンドに感謝の意を表します。


YouTubeを見ると分かりますが、malloxis氏がプロフィールで使用している画像、見覚えありますよね。TIFF exploitで使われたLaughingmanです。
TIFF←これ

関連記事:Matiaz氏がリリースしたexploit(laughing exploit?)の裏話

特段なにかリリースしたわけではありませんし、どうやってパッチをあてたのかの前段階が全く不明ですが、おそらくこれはソニーの対策を嫌ってのことでしょう。malloxis氏自身、こうすればHENというほどの確証が得られていないためにあえて伏せているのだと思います。

謝辞を述べている人物のそうそうたる顔ぶれに注目すると、かなり期待値が上がります。この中の誰かがオリジナルのexploitを発見したのだとすれば…

今後の進展に期待です。
先にソニーに対策されてしまう前になんとか結果に繋げていただきたいものです。これが最後のexploitというくだりが気になりますが…

GameGazフォーラムでトピックが出来ています。
Discuss at GameGaz_icon



PLAYSTATION LANDIAに掲載されていたPSPのクラッシュバグは果たして

PLAYSTATION LANDIAで、ここ最近話題になったPSPのフリーズバグについての情報が掲載されていました。読者のNAKKANさんから情報をお寄せいただいていましたが、中身について考察してみます。【情報源:PLAYSTATION LANDIA

細かく翻訳する程の内容ではないのでさくっと中身を見てみます。

-del PROGETT OMBRA sostenuto dagli utenti di pslandia indetto da MOS
ecco il link http://www.playstationlandia.com/forum/viewtopic.php?f=28&t=29225

→セーブデータに「This is spartaaaaaaa」を入力してバッファーオーバーフロー起こすプロジェクトやりましょう、みたいな話です。
添付ファイルはHEXエディタとSavegame Deemerです。

-dall’Exploit di andrea
ecco il link http://www.playstationlandia.com/modules.php?name=News&file=article&sid=5616
funziona anche sul 6.20 con qualche modifica

→6.10でクラッシュするAndrea1234567890氏のbmpファイルの話です。
参考記事: BMPファイルでPSPがフリーズするというPSP goのexploitは本物か?

-da un autore sconosciuto che crasha la psp go con il cichen modificato
ecco il link http://www.playstationlandia.com/forum/viewtopic.php?f=91&t=28610&start=0
visto che lo proposto io so che in rete i file non ci sono ma forse uscira qualcosa

→クラッシュするmp4ファイル
YouTube: crash, another.mp4

-da freddy997 che ha scoperto piu crash per le psp nei savestate sempre secondo il progetto ombra
ecco il link http://www.playstationlandia.com/forum/viewtopic.php?f=91&t=29540&start=0
ora tocca al neo-nativo team per un , almeno hello world

Avatar – アバター (海外北米版 PSP)のセーブデータを利用したクラッシュ
YouTube :Crash on psp ofw 6.20!

-da FreePlay e dal team c+d nel gioco mercury
ecco il link http://www.playstationlandia.com/forum/viewtopic.php?f=91&t=28151
funziona solo su psp con il FW 6.10 o meno e solo sui giochi non pachati dalla quindi e praticamente inutilizzabile

→FreePlay氏のMercury Exploit(ゲーム最新情報 2009年11月21日のニュース参照)で、既にOFW6.20で対策されています。

YouTube: CRASH Abigail en PSP GO Version 6.20.MPG
→mpgというタイトルですが、YouTubeにMEGAUPLOADのリンクがあり21eat1f.jpgというファイルがダウンロードできます。
が、これはGameGazフォーラムで紹介したクラッシュするJPG画像でした。

YouTube: CRASH PSP GO version 6.20 por Mp3 modificado de Abigail
→クラッシュするmp3ファイルのようですが、YouTubeにRAPIDSHAREのリンクがあるもののダウンロード数の制限に達したようでエラーとなりダウンロードできませんでした。

PLAYSTATION LANDIAフォーラムでファイルがダウンロードできないのはフォーラムに登録していないからかも知れないと思い、登録してみました。

イタリア語は直接は読めないので登録時に”ENGLISH”表示にして登録しました。その後ログインすると、なんと言語フォルダが用意されておらずエラーを吐いてアクセス不可になってしまいました。
どうやらフォーラムで利用しているPHPBBにMOD(PHPBBの改造ファイルみたいなものです)を入れているようで、そのMODに必要な何らかのenglishの言語ファイル関係のフォルダがないようです。頼むよ管理人…

ということで結局何も分かりませんでしたが、少なくともmp4ファイルとmp3ファイル、そしてAvatar – アバター (海外北米版 PSP)のセーブデータクラッシュが(本物であればの前提ですが)どうやら存在するようです。

最近はセーブデータを使うexploitは主流ではなくなりつつあるので期待するのはmp3かmp4ということになりそうです。
問題はそのクラッシュファイルをどうやって作ったか、ですね。意図的に作ったものなら発展する可能性はあるのかもしれませんが如何せんファイルがないので確認のしようがありません。