科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道利用TIFF漏洞 PSP3000破解历程全接触

利用TIFF漏洞 PSP3000破解历程全接触

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

要明白什么是TIFF漏洞。TIFF图像文件格式是个漏洞百出的格式,不管在PSP上,还是在PS上,甚至在iphone上都频繁出现,windows,linux,苹果的mac操作系统也曾经出现过TIFF漏洞,远程攻击者可能利用此漏洞通过诱使用户打开恶意文档控制用户系统,微软也在这个漏洞上摔过几次,sony更是在这种格式上吃了不少亏,最近突然出现转机的PSP3000破解消息,就是基于这个漏洞的。

来源:赛迪网 2009年4月24日

关键字: PSP3000破解 破解 漏洞攻击 系统漏洞

  • 评论
  • 分享微博
  • 分享邮件

  首先,要明白什么是TIFF漏洞。TIFF图像文件格式是个漏洞百出的格式,不管在PSP上,还是在PS上,甚至在iphone上都频繁出现,windows,linux,苹果的mac操作系统也曾经出现过TIFF漏洞,远程攻击者可能利用此漏洞通过诱使用户打开恶意文档控制用户系统,微软也在这个漏洞上摔过几次,sony更是在这种格式上吃了不少亏,最近突然出现转机的PSP3000破解消息,就是基于这个漏洞的。TIFF漏洞的具体消息可以看《PSP3000大百科之:TIFF漏洞的相关知识》。

  

  存在漏洞的tiff在windows下查看是这样子的

  现在让我们一步步回顾PSP3000破解的艰辛历程:

  PSP自从利用漏洞软破解之后,索尼就酝酿推出PSP2000进行封堵,但是硬件缺陷导致了PSP2000上市即被破解。全世界范围内70%的PSP消费量都在中国,国内PSP2000的销量如日中天,各大电玩店门庭若市。为了缓解黑客们破解PSP2000后造成的游戏开发厂商接连亏损局面,索尼娱乐公司最新推出了PSP3000掌机。具体PSP3000的介绍可以前往我们的PSP3000专题站了解。

  最早PSP3000在2008年7月22日就被国外网站爆料,然后于2008年10月15日正式在国内市场铺货。当时就有电玩维修人员对其采取了更换2000型旧CPU的硬破解手段,发现破解之后LCD显示有问题,只能通过视频线输出至电视,并且网卡和麦克风都不能正常工作,因为成本过高(需牺牲一台可破解的PSP2000),因此这个方法在市场并没有推广开来。

  因为防盗版,索尼在最后一批上市的PSP2000型主机中使用一种名叫“TA-088v3”的基板,阻止了自制程序的运行。而PSP3000型主机所搭载的“TA-090”型主板, 反而比“TA-088v3”少了一个加密模块,因此当PSP3000开始偷跑时,传奇黑客Dark Alex就对“TA-088v3”进行了90%的解析,最终卡在“Pre IPL”部分。具体请看《PSP3000破解进展速报 完成度已达99%》。

  索尼从CPU内部封堵了“Pre IPL”存在的漏洞,PSP3000就此陷入僵局。后来国外论坛玩家“MaTiAz”发现,PSP早期游戏《爆冲赛车》的游戏存档存在数据溢出错误,MaTiAz利用这个漏洞编写了一个特殊的存档数据,并成功运行了存档中的部分代码。这里有一段运行代码的视频:《漏洞再现 PSP3000破解回归原始方法?》

  很快就有黑客用此存档漏洞编写出“Hello World”程序(“Hello World”是各种语言最基础的程序,即让程序实现自动输出“Hello World”这一行字符串),但这个漏洞必须借助爆冲赛车的UMD,并且索尼很快就将官方固件升级到5.03版,因此也没有形成气候。这里就是首个在PSP3000上运行“Hello World”的视频:《游戏存档露马脚 PSP3000破解视频演示》

  就在PSP3000的破解再次渺茫时,DA论坛的一位网友爆料,他的PSP运行名为the laughing man的tiff文件后出现了死机。当时论坛上黑客们意见纷纷,对这个不寻常的死机结果持有不同态度,殊不知这个TIFF漏洞就是开启PSP3000破解的金钥匙。具体请看《DA论坛爆新漏洞! PSP3000可硬件破解?》

  

  令人激动人心的“Hello World”

  之后就是著名的PSP3000运行“Hello World”的事件,黑客们很快放出了PSP1000厚机顺利运行“Hello World”的图片,几天之后PSP2000型的“Hello World”漏洞图片也被放出,全世界玩家纷纷尝试,越来越多的人都在自己的PSP主机上看到了“Hello World”字样,同时黑客们宣布PSP3000可以破解,索尼的5.03固件基本已经告破!

  紧接着全世界的目光,都集中在一个名为Davee(国人爱称其为德芙)的15岁黑客身上,德芙在DA论坛宣布正在研究HEN,将于本周放出PSP3000的简化版M33破解程序。关于HEN的里程碑意义,玩家们可以看这里《3K必破解!纵观1K破解及此次漏洞重要性》。

  如今已经时至周三,我们尚未看到PSP3000的破解,相信很快就会有结果。虽然德芙宣布这个简化版M33不支持引导ISO,即不能玩盗版游戏。但不代表所有的黑客都会尽力维护索尼商业群体的利益。黑客们与主机厂商的斗争,无形之中也推动了游戏主机的更新与进步,更是让游戏市场尚不规范的国家地区能够体验游戏机应有的性能和乐趣。总而言之,让我们共同期盼PSP3000的M33简化版系统华丽的降临吧,敬请随时关注我们兔友网的PSP频道!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章