Na sam początek, ponieważ znowu jest na ten temat masa pytań na forum:
W dalszym ciągu NIE DA przerobić sie PSP-300x oraz PSP-200x z płytą główną TA-088v3
Dokonał się jednak znaczący przełom. To pierwsze takie wieści od dłuższego czasu - i tym razem to na pewno nie oszustwo. Na przestrzeni zaledwie dwóch dni zrobiło się głośno o dwóch różnych pomysłach, które dają duże szanse na złamanie najnowszych PSP i oba mają spore szanse na powodzenie.
Zacznijmy od tego, który jest w wyższym stopniu zaawansowania. Jest to exploit przepełnienia bufora, wykorzystujący błąd w zapisywaniu save'ów gry GripShift. Co to znaczy? To znaczy, że jeżeli ten exploit uda się przekształcić w downgrader, to do jego działania będzie potrzebna dość stara (3 letnia) gra GripShift. Exploit póki co działa na wszystkich istniejących softach (od 1.52 do 5.02) oraz na wszystkich wersjach PSP (także PSP-200x z TA-088v3 oraz PSP-300x). Aktualnie za pomocą exploitu można już wyświetlić proste "Hello World", można nawet napisać proste aplikacje. Nie da się uruchomić żadnych popularnych aplikacji, gier czy instalatorów nieoficjalnych softów. W rozwinięciu newsa znajduje się instrukcja, jak odpalić "Hello World" na swoim PSP (musicie mieć oryginalną, amerykańską wersję gry GripShift). Tak więc póki co nie ma sensu kupować gry GripShift, ponieważ po pierwsze: nie ma żadnej pewności, że uda się z tego exploita szybko uzyskać downgrader a po drugie: musicie kupić wersję US, a takową w europejskich sklepach możecie mieć problem dostać. Oczywiście, jest szansa, że w późniejszym czasie wersja EU także będzie się nadawać, ale nie można na razie na to liczyć.
">Filmik udowadniający działanie exploitu
Przejdźmy do exploitu drugiego. Właściwie nie można go nawet nazwać exploitem, bo tak naprawdę niczego on jeszcze nie robi. To jedynie znaleziony w bibliotece libtiff błąd, który przy włączaniu na PSP określonego obrazka w formacie tiff, powoduje zawieszenie się konsoli. Nic specjalnego? Może i tak, ale pamiętajmy, że w odległych czasach downgradery m. in. z 2.0, 2.71, 2.80 opierały się właśnie na takich błędach w bibliotece libtiff. Na razie jednak nie ma żadnych nawet najprostszych programów, które umożliwiałyby wykorzystanie tego błędu w jakikolwiek sposób. Jakie są zalety tego exploitu? Nie wymaga posiadania gry GripShift ani żadnej innej, wystarczy skopiować tylko folder na kartę pamięci! Błąd objawia się na wszystkich wersjach konsoli (także TA-088v3 oraz PSP-300x), jednakże działa tylko na softach mniejszych lub równych 4.20.Mimo że do momentu wypuszczenia działającego downgradera opartego o ten exploit zostało jeszcze dużo czasu, to jednak jeśli tylko mamy nadzieję, że coś z tego exploitu będzie, nie powinniśmy update'ować naszego softu powyżej 4.20.
">Filmik prezentujący błąd biblioteki libtiff
Mimo, że te dwa exploity to milowy krok w kierunku przeróbki nowych wersji PSP, to jednak wciąż pozostała MASA rzeczy do zrobienia, aby jakikolwiek downgrader powstał. Pierwszy exploit umożliwia uruchomianie prostych aplikacji tylko w user mode, które nie ma dostępu do funkcji umożliwiających downgrade i podmianę plików we flash0, drugi natomiast nie umożliwia uruchomiania aplikacji nawet w user mode.Poza tym, wszelkie downgradery 'sprzed Pandory' opierały się na tricku, który oszukiwał oficjalny updater od Sony tak, żeby wyglądało na to, że PSP ma soft 1.0, co umożliwiało pozorny 'update' do 1.5 . Teraz taki trick się nie uda, ponieważ w żaden sposób softu 1.5 na Slimie ani PSP-300x nie da się uruchomić (nawet Time Machine nie potrafił uruchomić pełnego 1.5 na Slimie). Trzeba więc szukać zupełnie nowego sposobu na uruchomienie niepodpisanego kodu. Wszystko zależy więc od geniuszu deweloperów sceny homebrew i od tego co będą w stanie wymyślić, bo możliwe, że PSP-3000 będzie złamane już za kilka dni, a mozliwe, że oba te exploity nigdy nie zostaną wykorzystane.
Podziękowania dla gambiting'a za drobną pomoc merytoryczną ![]()
PS. W tym newsie kilkakrotnie świadomie użyłem błędnie słowa 'downgrader', bardzo prawdopodobne bowiem, że ewentualny program przerabiający konsolę, nie będzie softu obniżał ("downgrade'ował"), a jedynie zmieniał go na nieoficjalny (np. z 4.20 na 5.00 M33).
Uruchomienie "Hello World" z GripShift na DOWOLNYM PSP:
Potrzebujemy oryginalnej, amerykańskiej wersji gry GripShift (w przypadku konsol przerobionych może to być kopia zapasowa w formacie ISO) oraz tej paczki 1. Wypakowujemy archiwum
2. Kopiujemy zawartość folderu MS_ROOT bezpośrednio na kartę pamięci.
(nadpiszemy w ten sposób nasz pierwszy save z gry!).
3. Uruchamiamy grę GripShift.
4.Podziwiamy nasze PSP działące z niepodpisanym kodem. ![]()














