贝玩下载,好玩的手机游戏推荐!

最新更新下载排行应用分类软件专题

当前位置:首页资讯教程游戏攻略 → 逆向任天堂 Switch 2 新突破:研究者靠 HDMI 画面“搬运”游戏运行内存数据

逆向任天堂 Switch 2 新突破:研究者靠 HDMI 画面“搬运”游戏运行内存数据

发布时间:2026-09-18 08:26:14作者:R阅读:

Rotaeno v2.25.0安卓版 立即下载
感谢网友 MossHawk 的线索投递!

9 月 18 日消息,安全研究员 @gezine_dev 昨日(9 月 17 日)在 X 平台发布推文,表示借助某个 Switch 2 游戏自身的用户态(userland)Bug,成功把该游戏运行时内存中、已经可执行的程序代码提取到了电脑上。

翻译其推文内容如下:

我刚利用一个用户态漏洞,成功把某款 Switch 2 游戏的运行时代码二进制转储出来了。

这很有趣,因为我使用 HDMI 采集卡将内存中的数据以图案化图像帧的形式发送出去,然后在电脑上解码。

花了超过一个小时,但最终成功了。

根据该推文描述,@gezine_dev 利用该 Bug,在游戏进程内部读取一些本来不应直接导出的内存内容,但由于无法使用调试接口、文件系统导出等传统方式,他把每一批内存字节映射为屏幕上像素、色块或图案。

他随后通过 HDMI 采集设备取得视频帧,电脑端按照约定规则将像素重新还原为字节,多次显示、采集、拼接、校验后,得到可供逆向工程分析的二进制。

查询公开资料,@gezine_dev 是 PlayStation 5 破解圈非常知名的安全研究员,他以挖掘 PlayStation 平台漏洞而闻名,本次公开了针对 Switch 2 的用户态(userland)Bug。

Gezine 曾于 2026 年 7 月公开了一个适用于 Switch 1 与 Switch 2 的用户态漏洞利用,其特点是不依赖 WebKit 浏览器漏洞,可在离线环境下触发。

该利用基于 ARM64 的 ROP(Return-Oriented Programming)技术,能在受限的用户进程空间执行任意代码,从而在 Switch 2 上弹出错误信息等“可验证”的效果。

由于本次挖掘的是用户态 Bug,可以在某个应用 / 进程的权限范围内跑自定义代码(例如加载 payload、修改应用行为、做内存读写等),但并非内核漏洞,依然受系统沙箱与权限隔离限制,目前仍不足以直接实现完整越狱、运行自制系统等。

猜你喜欢

关于我们|意见反馈|联系我们|法律声明|广告服务

Copyright 2020-2030 www.bestwwt.com 【贝玩下载】 版权所有 粤ICP备2026120590号-2

声明:所有软件和文章来自互联网 如有异议 请与本站联系 本站为非赢利性网站 不接受任何赞助和广告