1. BENVENUTO SU CONSOLE TRIBE

    Benvenuto, stai navigando nella nostra community come ospite

    Avere un account su Console Tribe ti permetterà di creare e partecipare alle discussioni e al mercatino, organizzare tornei e partite online, iniziare conversazioni personali con gli altri giocatori del forum e di utilizzare tutte le funzioni di questo sito.

    Registra il tuo account in meno di 5 secondi, se vuoi puoi sfruttare i login social via Facebook, Google Plus o Twitter.

Gripshift Exploit: codice non firmato su PSP 3000

Discussione in 'PSP News' iniziata da halfman, 4 Gennaio 2009.

  1. halfman

    halfman Tribe Member

    Registrato:
    26 Giugno 2007
    Messaggi:
    1.248
    "Mi Piace" ricevuti:
    0
    Punteggio:
    120
    Ormai di tentativi falliti per l'hacking di PSP 3000 ne abbiamo visti tantissimi.
    Da link a download fake, passando per dichiarazioni shock perse nel nulla e video miracolosi senza un briciolo di spiegazione, ormai erano in molti a pensare che la nuova revisione della portatile Sony fosse immune da qualsiasi tentativo di hacking.
    Ma ecco che di nuovo qualcosa si sta muovendo nella direzione giusta, e stavolta è documentato da file e spiegazioni.
    Il noto coder Matiaz ha infatti scoperto un bug nel codice del salvataggio di GripShift, racing game di RedMile Entertainmnet.
    Per i dettagli tecnici vi rimandiamo alle sue testuali parole a fine news, quello che vi possiamo anticipare è che il file di salvataggio del gioco contiene dati sul nome del profilo che possono essere hackati con molta facilità ed è particolarmente spazioso (25 KB), quindi adatto a contenere codice homebrew.
    Non sappiamo se tale spazio possa essere usato per contenere codice sufficiente alle istruzioni per l'installazione di un Custom Firmware, né se possa contenere un loader in grado di avviare homebrew (e tra gli homebrew ovviamente l'installer di Dark_Alex), quindi per ora possiamo solo sperare e aspettare che l'exploit venga studiato a fondo per conoscerne le potenzialità.
    Detto ciò vi lasciamo ad un video che mostra l'exploit in azione e al link per il download del salvataggio incriminato per chi volesse provarlo, consapevole del fatto che si tratta solo di un proof of concept rilasciato per dimostrare la veridicità dell'exploit.
    Ricordiamo che è necessario possedere l'UMD originale di GripShift. L'exploit è stato provato sulla versione USA del gioco, non ci sono invece notizie riguardanti quella Europea.

    Link al post di MatiaZ


    Video dell'exploit:

    Download Link - Salvataggio hackato senza codice

    Download Link - Salvataggio con codice arbitrario per la schermata bianca.

    Si ringrazia l'utente Joy_Running89 per la segnalazione e il link al video
  2. jeeg94

    jeeg94 Tribe Member

    Registrato:
    11 Aprile 2008
    Messaggi:
    173
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    Località:
    bari
    incrociamo le dita e confidiamo nei coder
    [OT]cioè scusatemi il salvataggio di gripshift fa come quello di zelda sulla wii?[/OT]
  3. halfman

    halfman Tribe Member

    Registrato:
    26 Giugno 2007
    Messaggi:
    1.248
    "Mi Piace" ricevuti:
    0
    Punteggio:
    120
    È esattamente lo stesso meccanismo.
    Tra l'altro è simile anche come funzionamento, perchè con zelda si hacka il nome di un personaggio (Epona) qui invece quello del giocatore.
    Considerando quindi che il salvataggio di zelda riesce addirittura a far installare UN CANALE, non vedo perchè non dovrebbe funzionare.
    Speriamo...
  4. jeeg94

    jeeg94 Tribe Member

    Registrato:
    11 Aprile 2008
    Messaggi:
    173
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    Località:
    bari
    capito grazie...
  5. Triple H

    Triple H Tribe Newbie

    Registrato:
    21 Gennaio 2008
    Messaggi:
    2.343
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Dove la gente va su www.lua.org prima di rompermi
    Qui l'exploit sembra potersi evolvere....25 kb non sono pochi...un loader di hb ci potrebbe entrare...comunque aspettiamo cos'ha da dire il DAX su questo nuovo exploit...
  6. bedy

    bedy Tribe Member

    Registrato:
    30 Ottobre 2007
    Messaggi:
    1.038
    "Mi Piace" ricevuti:
    0
    Punteggio:
    36
    Località:
    a casa mia
    ma perchè no.. secondo me sfruttando questo bug forse il Dark Alex riuscira a far partire un cementario.. o forse riuscira in qualche maniera a installare un CF
  7. IO ME MEDESIMO

    IO ME MEDESIMO Tribe Member

    Registrato:
    13 Settembre 2007
    Messaggi:
    1.119
    "Mi Piace" ricevuti:
    0
    Punteggio:
    36
    Località:
    Termoli
    il cementario non penso ma l installazione dei firmware alla vecchia maniera si
  8. Triple H

    Triple H Tribe Newbie

    Registrato:
    21 Gennaio 2008
    Messaggi:
    2.343
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Dove la gente va su www.lua.org prima di rompermi
    Cementerio difficile che riesca a farcelo entrare....anche i vecchi DC pesavano molto più...e poi il DC se non sbaglio lavora in Service Mode(almeno succede nel DC5 che uso io :D ) quindi sarebbe cosa più complicata da farsi...
  9. S01iD

    S01iD Tribe Newbie

    Registrato:
    16 Novembre 2006
    Messaggi:
    33
    "Mi Piace" ricevuti:
    0
    Punteggio:
    6
    E' Gia qualcosa..unico problema srà reperire il game dagli USA :(
  10. Triple H

    Triple H Tribe Newbie

    Registrato:
    21 Gennaio 2008
    Messaggi:
    2.343
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Dove la gente va su www.lua.org prima di rompermi
    Non ci sono notizie sta scritto li...ci vuole un volenterioso che provi...(comunque un mio compagno di classe ha Gripshift USA... :D quindi dalle mie parti..appena esce l'exploit siamo apposto anche se la mia Slim & Lite non la cambierei per niente...anche se non ha più l'analogico ed è tutta graffiata :D ci sono troppo affezionato)
  11. halfman

    halfman Tribe Member

    Registrato:
    26 Giugno 2007
    Messaggi:
    1.248
    "Mi Piace" ricevuti:
    0
    Punteggio:
    120
    @ Solid: non si sa se la versione eur funziona, ma non vedo perchè non dovrebbe visto che sia il twilight hack che il GTA Exploit supportano le copie PAL.
    Ora il pericolo è se sony se ne accorge fa riparare il bug come ha fatto con gta e lumines, o se rilascia un aggiornamento tappabuchi.
    Oddio che bello, mi sto commuovendo! Siamo ritornati ai tempi degli aggiornamenti assassini e degli exploit!:cry: Mi sa che il fw 5.03 sarà il primo fw utile dai tempi del 3.51 lumines fix.

    @TripleH: infatti 25kb sono tantissimi, ma un DC non lo contengono, mi sa.
    Comunque possono sempre ficcarci un loader di HB come il vecchio loader di fanjita che utilizzava GTA, e poi da lì caricare l'homebrew del DC.
    Ma come hai detto tu DC funziona in service mode che PSP 3000 non supporta, quindi lo scarterei a priori...
  12. bertoku

    bertoku Tribe Member

    Registrato:
    21 Marzo 2007
    Messaggi:
    2.543
    "Mi Piace" ricevuti:
    1
    Punteggio:
    36
    mi ricorda molto il downgrade che feci con lumines che se non sbaglio sfruttava un bug simile a questo, ovviamente in questo caso l'unica soluzione sarebbe quella di avviare direttamente l'installazione di un c.f. in quanto l'1.50 non è più fruibile
  13. Triple H

    Triple H Tribe Newbie

    Registrato:
    21 Gennaio 2008
    Messaggi:
    2.343
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Dove la gente va su www.lua.org prima di rompermi
    Guarda,puo essere che nelle versioni Eur han fixxato il Bug...può essere come fanno con i Pokèmon per NDS e GBA....se prendi le versioni jappo o usa puoi utilizzare dei trucchi come il Walktrough Bug per prendere dei pokemon leggendari ma nelle versioni Eur no perchè han fixxato il bug...
  14. IO ME MEDESIMO

    IO ME MEDESIMO Tribe Member

    Registrato:
    13 Settembre 2007
    Messaggi:
    1.119
    "Mi Piace" ricevuti:
    0
    Punteggio:
    36
    Località:
    Termoli
    e magari con un loader far partire l installazione del firmware custom
  15. shini jigglypuff

    shini jigglypuff Tribe Member

    Registrato:
    7 Maggio 2008
    Messaggi:
    105
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    io quel gioco ce l'ho :D
    lo comprai tempo fa, e ora ho voluto provare questo exploit e funziona!!!
    secondo me se tutto va x il verso giusto con questo exploit hackereranno (o cm si scrive :asd:) anche le 88 v3 xke se funziona sulla 3000 e sulla mia fat ta81 non vedo xke non dovrebbe funzionare sulle 88v3 ke + o - hanno lo stesso tipo di protezione della 90v2 (io un cfw 5.02 GEN-a quindi nemmeno nel 5.02 hanno corretto il bug)
    resta un problema: se come dice D_A queste MoBo non supportano IPL non firmato, quando verrebbe installato un cfw la psp andrebbe a leggere l'ipl, solo ke anzike sulla memory si trova sulla nand ed essendo non firmato x via del cfw la psp non partirebbe! (o sbaglio?:asd:)
    xò gia un iso loader e un HB loader andrebbe bene ;)
    ah, gli exploit. quanti ricordi :cry:

    EDIT: tra un po quel gioco diventerà platinum :lalala::asd:
  16. Triple H

    Triple H Tribe Newbie

    Registrato:
    21 Gennaio 2008
    Messaggi:
    2.343
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Dove la gente va su www.lua.org prima di rompermi
    Beh..la time machine permette di leggere codice IPL da memory...se si riesce a mettere un HB Loader,tramite Time Machine si installa un CFW oppure il FW ufficiale 1.50 con moduli del 3.40 e si è apposto...sempre se non ci sono protezioni per codice non firmato anche per MS ma non credo...
  17. psp man

    psp man Tribe Member

    Registrato:
    13 Gennaio 2008
    Messaggi:
    1.900
    "Mi Piace" ricevuti:
    2
    Punteggio:
    36
    Località:
    Toscana, Italy,
    se si hackera la brite dirò addio alla mia fat che ormai è quasi deceduta ... i tasti direzionali fanno quel che pare a loro :asd:
  18. IO ME MEDESIMO

    IO ME MEDESIMO Tribe Member

    Registrato:
    13 Settembre 2007
    Messaggi:
    1.119
    "Mi Piace" ricevuti:
    0
    Punteggio:
    36
    Località:
    Termoli
    se si riesce ad usare il bug il cementario fino a quando non si trova l ipl firmato non funzionerà ma direttamente dalla psp si può far partire un ipotetico cf con cui aggiornare(perchè per istallarlo normalmente il cf non encessita ne di ipl ne del service mode che per ora sulle brite e le ta 088 v3 non è permesso)
  19. halfman

    halfman Tribe Member

    Registrato:
    26 Giugno 2007
    Messaggi:
    1.248
    "Mi Piace" ricevuti:
    0
    Punteggio:
    120
    :asd: Altro che dissidia. Questo sarà il vero bestseller PSP.
    E la cosa bella è che il gioco fa cagare.
  20. Triple H

    Triple H Tribe Newbie

    Registrato:
    21 Gennaio 2008
    Messaggi:
    2.343
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Dove la gente va su www.lua.org prima di rompermi
    No,il gioco è simpatico,come ho detto un mio amico ce l'ha e non è niente male...