Proof-of-Concept: GripShift SaveGame Exploit - PSP-3000!

Bisher war die PSP-3000 nicht “hackbar” - MaTiAz and FreePlay haben ein SaveGame Exploit beim Spiel GripShift gefunden. Dieses funktioniert auf allen Versionen der PSP 1000 bis 3000.
Frühere Hacks die zu einem Downgrade führten wurde die gleiche Technik verwendet (GTA LCS und Lumines).
Mometan wird der Buffer Overflow dazu genutzt um den Bildschirm weiss einzufärben.

Zitat von MaTiAz

GripShift has a buffer overflow vulnerability when loading savegames. The savegame contains the profile name which can be easily used to overwrite $ra. The savegame file is pretty big (25kB) so you have lots of space to put your code there. I wrote a simple blob of code to paint the framebuffer completely white (to just indicate that arbitrary code is running). The return address is located at offset 0xA9 in the file. In this poc it points to 0×08E4CD50 (which is only a few bytes after the return address), and the code starts at 0xCC in the file.

It was tested on 4.01M33-2 with US version of GripShift (ULUS10040), and psplink.prx, usbhostfs.prx and deemerh.prx loaded (also without psplink and usbhostfs). The decrypted savegame (sorry, couldn’t [be bothered to] get Shine’s savegame tool working so it’s in plaintext form) is in the SDDATA.BIN form which Hellcat’s Savegame-Deemer produces (thanks to him, if the program didn’t exist I wouldn’t have bothered with this). Just copy the ULUS10040SAVE00 directory to /PSP/SAVEPLAIN/ and run the game. EDIT: yeah, don’t forget to have Savegame-Deemer working, duh.

Youtube Video Beispiel

Es gibt 2 Versionen von dem Exploit. Das erste ist das Originale von MatiAz, das zweite (v2) wurde von Freeplay verschlüsselt damit es auf originalen Firmwares läuft.
POC - GripShift SaveGame Exploit via qj.net
POC - GripShift SaveGame Exploit v2 via qj.net

-->
www.bigpoint.com

Verwandete Beiträge

  • Gripshift Exploit nun auch mit EU Version
    Ein neue Version des Binary Loaders von MaGiXieN funktioniert auch mit er EU Version von Gripshift. Mit dem Gripshift-Exploit ist es möglich Homebrew Code auf einer PSP-3000...
  • 2.80 Kernel Mode Exploit
    Einige Bytes gross ist der Download des Kernel Mode Exploit im Proof of Concept Paket. Es scheint es hätte Potential, da es von einigen Quellen gelobt wird. Auch Fanjita bestätigt das Funktioniere dieses xlpoit und ist dran diesen in den eloader zu implementieren. Was genau mit dem xploit...
  • GripShift Pong v1.0 für PSP 3000
    GripShift Pong v1.0 ist das erste Homebrew Spiel das mit dem neuen GripShift Exploit auch auf einer PSP-3000 funktioniert. More to...
  • Neue Infos zur Fw 5.03: Gripshift Exploit geschlossen
    Le Firmware 503 de la PSP n'aime pas GRIPSHIFTby MaGiXieN Leider gibt es keine guten Nachrichten für Homebrew Spieler. Die gestern veröffentlichte offizielle Fw 5.03 schließt den Gripshift Exploit. Sony hatte keine Ankündigung zu Features gemacht, sodass erst ein Test erforderlich war um...
  • Bomberman Gripshift v1
    Das nächste verfügbare Homebrew Spiel für den Gripshift Xploit ist ein Bomberman...
  • Werbelink

Bisher keine Kommentare.

Kommentar schreiben: