PSP主機從最開始的磚頭厚度,經過輕薄化和低功耗化,在加強語音通信和屏幕色彩之后終于迎來了第三代——PSP3000。如今,PSP3000的破解問題伴隨著經濟危機的大潮,一直困擾著整個國內電玩市場,玩家和商家都在遙望去年那門庭若市的PSP搶購場面。但是自從TIFF漏洞開始,就出現了轉機,PSP3000的破解進度不斷突破,五一長假期間,這名被稱作“德芙”的15歲黑客,正在眾多黑客的幫助下完善著HEN的模擬器兼容性。接下來筆者就為您羅列下PSP3000破解的整個進程:
首先,要明白什么是TIFF漏洞。TIFF圖像文件格式是個漏洞百出的格式,不管在PSP上,還是在PS上,甚至在iphone上都頻繁出現,windows,linux,蘋果的mac操作系統也曾經出現過TIFF漏洞,遠程攻擊者可能利用此漏洞通過誘使用戶打開惡意文檔控制用戶系統,微軟也在這個漏洞上摔過幾次,sony更是在這種格式上吃了不少虧,最近突然出現轉機的PSP3000破解消息,就是基于這個漏洞的。TIFF漏洞的詳細詮釋可以看《PSP3000大百科之:TIFF漏洞的相關知識》。最近風風火火的HEN程序,就是基于這個TIFF漏洞,從而運行其他自制程序的一把金鑰匙。
存在漏洞的tiff在windows下查看是這樣子的
點擊下載TIFF漏洞圖片進行測試
現在讓我們一步步回顧PSP3000破解的艱辛歷程:
PSP自從利用漏洞軟破解之后,索尼就醞釀推出PSP2000進行封堵,但是硬件缺陷導致了PSP2000上市即被破解。全世界范圍內70%的PSP消費量都在中國,國內PSP2000的銷量如日中天,各大電玩店門庭若市。為了緩解黑客們破解PSP2000后造成的游戲開發廠商接連虧損局面,索尼娛樂公司最新推出了PSP3000掌機。具體PSP3000的介紹可以前往我們的PSP3000專題站了解。
最早PSP3000在2008年7月22日就被國外網站爆料,然后于2008年10月15日正式在國內市場鋪貨。當時就有電玩維修人員對其采取了更換2000型舊CPU的硬破解手段,發現破解之后LCD顯示有問題,只能通過視頻線輸出至電視,并且網卡和麥克風都不能正常工作,因為成本過高(需犧牲一臺可破解的PSP2000),因此這個方法在市場并沒有推廣開來。
因為防盜版,索尼在最后一批上市的PSP2000型主機中使用一種名叫“TA-088v3”的基板,阻止了自制程序的運行。而PSP3000型主機所搭載的“TA-090”型主板, 反而比“TA-088v3”少了一個加密模塊,因此當PSP3000開始偷跑時,傳奇黑客Dark Alex就對“TA-088v3”進行了90%的解析,最終卡在“Pre IPL”部分。具體請看《PSP3000破解進展速報 完成度已達99%》。
索尼從CPU內部封堵了“Pre IPL”存在的漏洞,PSP3000就此陷入僵局。后來國外論壇玩家“MaTiAz”發現,PSP早期游戲《爆沖賽車》的游戲存檔存在數據溢出錯誤,MaTiAz利用這個漏洞編寫了一個特殊的存檔數據,并成功運行了存檔中的部分代碼。這里有一段運行代碼的視頻:《漏洞再現 PSP3000破解回歸原始方法?》
很快就有黑客用此存檔漏洞編寫出“Hello World”程序(“Hello World”是各種語言最基礎的程序,即讓程序實現自動輸出“Hello World”這一行字符串),但這個漏洞必須借助爆沖賽車的UMD,并且索尼很快就將官方固件升級到5.03版,因此也沒有形成氣候。這里就是首個在PSP3000上運行“Hello World”的視頻:《游戲存檔露馬腳 PSP3000破解視頻演示》
就在PSP3000的破解再次渺茫時,DA論壇的一位網友爆料,他的PSP運行名為the laughing man的tiff文件后出現了死機。當時論壇上黑客們意見紛紛,對這個不尋常的死機結果持有不同態度,殊不知這個TIFF漏洞就是開啟PSP3000破解的金鑰匙。具體請看《DA論壇爆新漏洞! PSP3000可硬件破解?》
令人激動人心的“Hello World”
之后就是著名的PSP3000運行“Hello World”的事件,黑客們很快放出了PSP1000厚機順利運行“Hello World”的圖片,幾天之后PSP2000型的“Hello World”漏洞圖片也被放出,全世界玩家紛紛嘗試,越來越多的人都在自己的PSP主機上看到了“Hello World”字樣,同時黑客們宣布PSP3000可以破解,索尼的5.03固件基本已經告破!
緊接著全世界的目光,都集中在一個名為Davee(國人愛稱其為德芙)的15歲黑客身上,德芙在DA論壇宣布正在研究HEN(就是通過TIFF漏洞運行其他自制程序的引導程序),將于本周放出PSP3000的簡化版M33破解程序。關于HEN的里程碑意義,玩家們可以看這里《3K必破解!縱觀1K破解及此次漏洞重要性》。
不過周三時,德芙承諾的M33簡化系統并未如期而至。畢竟德芙是一名只有15歲的黑客,他需要拿出一定時間解決周末的考試。他表示3K和TA88V3能夠運行HEN,但是還不穩定,他和其他黑客正在努力進行測試調整。
之后就是德芙宣布這個簡化版M33不支持引導ISO,即不能玩盜版游戲,但不代表所有的黑客都會盡力維護索尼商業群體的利益。于是就有了新的破解團隊站出來,并且發現HEN未對模擬器和ISO做限制。
運行于不可破解的PSP2000主機上的HEN程序
黑客發帖慶祝HEN攻克PSP3000
終于,黑客們來到了破解最后一道大門前,那就是Hen漏洞程序在PSP3000上的運行。經過在不可破解的TA-088 V3主板的PSP2000型主機上F0刷寫測試成功之后,黑客們放出了一段視頻(點擊查看),并且于4月的最后一天在PSP3000上運行Hen成功,接下來將是穩定性測試和加載模擬器以及運行ISO的可能性測試。
黑客德芙放出的GBA模擬器運行照片
直至五一勞動節期間,這名小黑客仍在連續日夜奮戰著,在5月2號HEN就已經完成,緊接著德芙利用HEN開始了對模擬器的兼容性測試,終于在不到兩天的時間里取得突破,并放出了運行GBA模擬器的照片。德芙目前正在對HEN代碼進行清掃,并在黑客論壇稱即將發布。
黑客們與主機廠商的斗爭,無形之中也推動了游戲主機的更新與進步,更是讓游戲市場尚不規范的國家地區能夠體驗游戲機應有的性能和樂趣。PSP3000的正式破解,預計將在數小時之內發布,今夜一定是一個讓廣大玩家難眠的夜晚,敬請隨時關注我們兔友網的PSP頻道!(編輯:王小凡)
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
如果不是金融危機,這次的山寨潮恐怕還不會如此激烈。金融危機使得一些以制造為生的工廠沒有更多選擇,只能采用更廉價的方式進行推廣,加上上游廠商的放任,山寨逐漸形成了獨特的規模團體。 從早期的汽車到現在的手機>>>詳細閱讀
本文標題:我們企盼HEN PSP3000艱難破解全程回顧(圖)
地址:http://m.sdlzkt.com/a/xie/20111230/204207.html