KINGx - Das inoffizielle PlayStation Forum & News Portal

Normale Version: GripShift Exploit - eLoader in Arbeit, kein Kernel-Mode
Sie sehen gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.

Es gibt wieder Neuigkeiten zum kürzlich von MaTiAz und FreePlay gefundenen Exploit in der US-Version des Spiels GripShift. Wie es aussieht, wird man es nicht schaffen Zugriff auf den Kernel zu bekommen. Das heißt von momentanen Standpunkt ist ein Downgrader nicht möglich.

Dafür hat sich nun das Team Noobz mit eingeschaltet und entwickelt einen eLoader. Mit diesem eLoader wird es dann möglich sein alle Homebrews (außer Kernel-Mode) zu starten. Der Nachteil am eLoader ist, dass er nur über den Exploit gestartet werden kann. Das bedeutet, dass man nach Ausschalten der PSP die Prozedur erneut machen muss.

Ist der Kernelzugriff noch durch den MD5-Hash geschützt??
Nein, das hat mit dem Hash nichts zu tun.
Über den Exploit kann man nur einen Teil der Funktionen nutzen, die auch das Spiel verwendet. Das Spiel hat keinen Kernel-Mode, GTA und Lumines aber etwa schon.

Nun kann man dies zwar emulieren und über den HEN starten, was sich aber als sehr schwierig gestaltet.
jop, wenn du denkst wie viele Spiele es gibt und wie viele Exploits es gibt...

Aber Alex, wenn ich die Demo von Loco Roco starte, und dann beenden will, dann kommt die Frage ob ichs schließen will auf Japanisch. könnte man das irgendwie umformen zu einem Exploit??

Gift :
jop, wenn du denkst wie viele Spiele es gibt und wie viele Exploits es gibt...

Aber Alex, wenn ich die Demo von Loco Roco starte, und dann beenden will, dann kommt die Frage ob ichs schließen will auf Japanisch. könnte man das irgendwie umformen zu einem Exploit??


Ne, das ist ja keine Sicherheitslücke. LocoRoco ist ein japanisches Game, das mit deutschen und anderen Texten ausgestattet wurden ist.

Dis bisherigen Exploits wurden alle eher zufällig gefunden. Es ist also durchaus möglich, dass noch in weiteren Spielen solche Lücken existieren.

Weis jemand, wie weit die sind oder ob die überhaupt noch daran arbeiten. Das Team N00bz hüllt sich da bissel in Schweigen.
Angeblich hat man Kernel-Zugriff, will es aber nicht veröffentlichen, bis man einen zweiten Exploit gefunden hat, damit Sony die Lücke nicht sofort schließen kann.

Meiner Meinung nach ist das gelogen, um die Aufmerksamkeit weiter auf pspgen zu halten. Denn auch die zweite Lücke könnte Sony sehr einfach schließen, also ein unsinniges Argument von magixien.
Erstens das und zweitens kann Sony gar nichts mehr, wenn man seine PSP bereits mit einer CFW versehen hat. Also so gesehen leuchtet mir das Argument auch nicht ein.
Könnte man nicht durch den exploit eine Art Timemaschine starten, dann quasi zu einer niedrigeren FW und dann über den guten alten GTA Exploit downgraden? Nur so´ne Idee für eine neue Richtung evtl.........
Es gibt ein Interview auf pspgen.com, was aber eigentlich nur beinhaltet, was wir schon kennen. Interessant finde ich aber diese Aussage (Mit Google auf englisch übersetzt)

Zitat:
Moreover, the HEN is not required to run homebrews, most homebrews are coded to run in usermode and in this case a fault kernel is not mandatory. Une simple faille user telle que la faille gripshift suffit amplement. A simple user fault as the fault GripShift enough

So wie ich das verstehe, könnte man Homebrews, die nicht auf den Kernel zugreifen locker mit der Gripshiftlücke starten, es bräuchte nur den entsprechenden Loader. Frage: Wieso programmier den keiner?

Der eLoader ist ja vom Team N00bz in Arbeit. Allerdings halten die sich im Gegensatz zu pspgen mit vorschnellen Meldungen zurück.

@ pleet
Das würde auch nichts bringen, denn für den letztendlichen Downgrade bräuchte man auch wiederum Kernel-Access.
Das man eine Pseudo-CFW laufen lassen kann, zeigt ja die 5.02 HEN.
ich habe die 5.02 HEN-A im internet gefunden nur leider kann ich diese nicht testen da ich leider kein gripshift besitze!
Hä wie das ich dachte HEN steht nicht zum Downloaden zu ferfügung ?
Hast du etwa eine PSP-3000? Oder willst du den Exploit einfach nur so testen?
Bis jetzt bringt diese "Homebrew-Enabler" (HEN)-Firmware eh nicht viel, da man noch keinen Kernelzugriff hat und deshalb auch nichts flashen/downgraden kann.

greez Wink
ich habe eine psp 2004 mit cfw Big Grin, aber ein freund von mir hat leider eine mit dem datecode 8c!
und ich habe ihm versprochen seine psp zuflaschen sobald es geht!

und ich dachte mir vielleicht ist ja jemand hier im forum der gripshift hat und dies testen kann!!!
Seiten: 1 2 3
Referenz-URLs