Nuevo Exploit en Metal Arms PAL & NTSC

El scener dj0wns ha descubierto una vulnerabilidad y creado un savehack para el juego Metal Arms, tanto en su versión PAL, como en su versión NTSC
La versión PAL del savechak también es válida para el juego en versión Region Free



Traducción by Google

Copiar el savehack
Reiniciar xbox
Inicia el juego mp con el perfil que termina en HN
Sal del nivel multijugador
Vuelva a salir de mp para seleccionar el perfil, elige el perfil que termina en 2nd
Ve a "Más", luego a "nuevo modo de juego" y crea un juego llamado %255x%n%x%hn
Acepta el modo de juego. Espera a que falle el guardado.
Presiona "B" exactamente dos veces, luego "A" dos veces para comenzar el nivel
Sal del nivel multijugador


Mas info https://github.com/dj0wns
En construcción..

Ya me ha llegado el juego, cuando pueda cuelgo un vídeo algo mas esclarecedor.

Es un poquitín enrevesado pero totalmente funcional.

Conecta el Gamepad en el puerto 1
Inicia el juego normalmente.
Selecciona Multiplayer y pulsa A
En el menú Multiplayer - Player Join In, pulsa A
Selecciona el perfil acabado en hn y pulsa A cuatro veces hasta que se inicia la partida
Sin hacer nada mas pulsa Start, selecciona Quit y pulsa A, confirma seleccionando otra vez Quit y pulsa A
En este momento el robotijo se autodestruye, te pide pulsar A y vuelves al menú Multiplayer - Choose Game Type
Pulsa B, para volver al menú Multiplayer - Player Join In, una vez allí pulsa A para seleccionar el perfil acabado en 2nd, pulsa A dos veces y en el menú Multiplayer - Game Type pulsa X
Sales al menú Multiplayer - Edit Custom Game Types, pulsa Y y apareces el menú Profile Settings - Edit Name
Muévete con el Gamepad y borra Unnamed19, el nuevo nombre que has de poner %255x%n%x%hn, pulsa A, vuelve a pulsar A, aparece una ventana Profile Error
Pulsa B, vuelve a pulsar B, sales de nuevo al menú Multiplayer - Choose Game Type
Pulsa A, vuelve a pulsar A, se inicia la partida. Sin hacer nada mas pulsa Start, selecciona Quit y pulsa A, confirma seleccionando otra vez Quit y pulsa A
Y por fiiiiiiin se inicia el Exploit!!!!!. [sati]
Como es que alguien pilla estos exploit con tantas secuencias de botones....hay un código que lo delata o se ponen a revisar mil combinaciones para pillar una :-? :-? :-?
En el github del autor https://github.com/dj0wns salen las tropecientas herramientas que ha utilizado para destripar el juego, encontrar un fallo de seguridad y después crear un save que sea capaz de lanzar un ejecutable. También pienso que debe haber investigado no pocos juegos.
Solo tienes que ver que los exploits del Splinter Cell, MechtAssault y 007 AUF no se conoce su autor o autores [fiu] , puede que los liberase la propia MS? XD. Esos exploits son del 2003, no aparece otro hasta que en el 2017 Rocky5 https://github.com/Rocky5 publica el del Tony Hawnk's Pro Skater 4. Ahora en el 2022 ya tenemos otro para la colección. [sati]
Solo hay que ver que en el 2021 se hizo publico un exploit FREEPSXBOOT para PS1 (fue lanzada en el 94 :O )
3 respuestas