产业观察🔥7.0
逆向任天堂 Switch 2 新进展:研究者靠 HDMI 画面“搬运”游戏运行内存数据
📋总体概括
9月17日,知名PS5破解研究员@gezine_dev宣称利用Switch 2某游戏的用户态漏洞,成功将游戏运行时内存中的可执行代码转储到电脑。由于无法使用调试接口或文件系统导出,他采用非常规手段:把内存字节映射为屏幕上的像素图案,再通过HDMI采集卡捕获视频帧,在电脑端按约定规则解码还原字节,耗时超过一小时完成拼接与校验。这是任天堂新主机被公开的首批用户态漏洞利用进展之一,此前他还公开过基于ARM64 ROP技术、可离线触发的Switch漏洞。
⚡关键信息
- ▸安全研究员@gezine_dev利用Switch 2游戏用户态Bug,成功转储游戏运行时的可执行代码二进制
- ▸因无调试接口,他通过HDMI采集卡把内存数据以图案化图像帧传出,电脑端解码还原
- ▸整个图像搬运过程耗时超过一小时,需多次显示、采集、拼接与校验
- ▸Gezine是PS5破解圈知名研究员,曾于2026年7月公开过Switch 1/2通用、可离线触发的用户态漏洞
- ▸其早期利用基于ARM64 ROP技术,可在受限用户进程空间执行任意代码
🔥犀利点评
用HDMI画面当数据线,这招既土又浪漫——本质是绕不开任天堂的传输封锁后的降维逃生通道。但要泼冷水:这只是用户态漏洞加低速数据外带,离真正内核提权和整机破解还差好几个量级。不过信号很明确:PS5级别的研究者已经开始认真盯Switch 2了,任天堂的攻防时钟正式开始走针。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →