Al atento lector de este post:
- si has llegado hasta este post: BRAVO POR TU PACIENCIA...
realmente es dificil navegar entre toneladas de spam y piratones sin escrupulos sin cansarte hasta llegar aqui...
te voy a hacer un resumen
- El exploit aprovecha un fallo en la carga de imagenes de una libreria
- el exploit se ejecuta en modo usaurio, no en modo kernel, con lo cual no se tiene acceso directo al hardware
- el exploit puede cargar ejecutables, pero solo los que esten encriptados y ademas no superen 64kb en longitud
- lo maximo que se ha conseguido por ahora con estas limitaciones es un "hello world" y un campo animado de estrellas.
A partir de ahora la investigacion se esta centrando en:
- lograr pasar del modo usuario al modo kernel, encontrando algun otro exploit o alguna llamada interna al kernel que posibilite la ejecucion de una instruccion privilegiada lanzada desde un entorno sin privilegios.
- superar la limitacion de la carga de unicamente 64KB en ejecutables
- Cargar datos desde la memory stick adicionales, sin estar limitados al 'booteo/launcher' de 64kb (aunque 64KB en principio serian suficientes para dicho proceso)
Con lo conseguido hasta ahora, NO ES POSIBLE, REPITO, NO ES POSIBLE CARGAR NINGUN TIPO DE SOFTWARE NO FIRMADO EN PSP, NI HOMEBREW/EMULADORES NI COPIAS DE SEGURIDAD, asi que de momento, y hasta nuevas noticias, el firmware 2.0 TODAVIA ES VIRGEN. se ha conseguido abrir una puerta, pero aun no se sabe como se usara...
--- AVISO ---