¿Como se crea un exploit?

Antes de que me comáis con patatas leed las siguientes líneas.

Se lo que es un exploit, y se su función y hasta su funcionamiento, pero mi pregunta es:

¿Como se ha llegado a crear una partida modificada que provoque el efecto deseado?.
Supongo que habrá sido provocando lo que en C sería una violación de segmento, y colocando en dicha posición las instrucciones oportunas para realizar lo que se desee. Hasta ahí lo puedo entender.

¿Pero eso lo han descubierto cambiando aleatoriamente (mediante edición hexadecimal) el fichero de la partida y probando que tal le sentaba a la Wii el cambio?.

Digo esto, porque me gustaría poder ayudar y probar otros juegos, siempre y cuando tuviese alguna noción de que objetivo (efecto) tengo que provocar a la Wii.
en el twilight hack por ejemplo lo que hicieron fue cambiar el nombre del caballo a uno larguísimo para provocar el desbordamiento del buffer o como se llame [risita] sobre esto seguramente en google puedas encontrar mucha información.
He estado buscando información y me ha surgido una duda que no he conseguido resolver.

¿Los savegame de Wii están firmados o encriptados?.
O por el contrario, ¿aunque modifiques el data.bin la Wii no va a comprobar que está modificado?.
2 respuestas