找回密码
 立即注册
搜索
查看: 4124|回复: 30

[PS4/5] PS5 12.0能被24年前的星球大战:竞速复仇(PS2移植PS4版)破解

[复制链接]
     
发表于 2026-1-1 19:12 | 显示全部楼层 |阅读模式
本帖最后由 泰坦失足 于 2026-1-2 11:58 编辑

Limited Run Games要不要负责啊.  在这档子事出来前会买这游戏的人...真的挺难找的.
问了下GPT, 说是旧版本索尼自己写的负责管理的NetControl有内核级漏洞, 会导致Root级的指针乱跳, 指向别的漏洞布置好的内存代码时候, boom. https://x.com/gezine_dev/status/2006548152913215847 具体的破解视频,具体表现为打开hall of fame就被破解, 我看这PS4能手动备份恢复存档就是万恶之源. 以后的主机肯定锁的越来越死.
此外PS5的Rom Key也泄露了, 虽然比较严重的, 但还不是从此不设防 https://x.com/notnotzecoxao/status/2006526416217649289
此外的此外PS4到13.0固件能通过索尼自己开发的PlayStation Vue破解, 也是同样的NetControl内核级漏洞 https://x.com/BrutalSam_/status/2005591630980796452

仔细看了下推特, 乐了, 这个漏洞居然在PS2原版游戏时期就存在, 2023年时候被发现. 我猜是修改PS4版的存档, 恶意玩家名触发漏洞.
"存档数据没有摘要或任何形式的安全保护。
排行榜页面数据按以下方式存储:每条赛道有其自己的页面。每个页面包含三类记录:总用时最佳、单圈最佳和最多淘汰数。对于每类记录,三个最佳记录分别以三个带符号整型(4 字节)存储用于时间/最多淘汰数,随后是三段 21 字节的字符串作为玩家姓名,这些姓名必须以空字符结尾,因为它们都是使用不安全的 strcpy 函数复制的。要触发该漏洞,在主菜单中进入“选项”,然后选择“名人堂”。当你进入那一页时,如果保存数据中某个玩家名称被扩展超过 256 个字符,名人堂会触发该漏洞,因为代码从保存数据复制最佳玩家的名字时没有检查长度。"https://www.psdevwiki.com/ps2/Vulnerabilities#Star_Wars_Racer_Revenge

【Resell Calendar 独家报道】 随着 2026 年新年的钟声敲响,PS5 破解圈迎来了一场地震。就在几小时前,PS5 的 ROM 密钥遭到泄露,这意味着索尼无法通过软件更新彻底修复该漏洞。与此同时,破解社区将焦点锁定在了一款看似平庸的旧作上——2019 年由 Limited Run Games 发行的 PS4 移植版《星球大战:竞速复仇》(Star Wars: Racer Revenge)。

CUSA-03474:破解系统的关键钥匙
据破解开发者 Gezine 证实,即将发布的 PS5 12.00 固件越狱方案将依赖于该游戏的特定漏洞。不同于以往通过蓝光 Java (BD-JB) 实现的通用破解,此次新方法利用了《竞速复仇》代码中自 2002 年起就存在的未修补漏洞。玩家必须拥有该游戏的实体光盘(游戏代码为 CUSA-03474)才能在系统中注入代码,从而实现越狱。

这款游戏并非大规模发行的商业大作,而是 Limited Run Games 在 2019 年限量生产的复刻版。根据官方数据,全球仅有 8,500 份 PS4 实体拷贝在流通。
截至目前,二级市场的反应极度灵敏:
    价格飙升: eBay 上的标准版价格已从平时的低价徘徊升至平均 70 美元,而收藏版则突破了 120 美元。
    库存告急: 目前全平台仅余约 40 件在售,随着越狱工具正式发布的临近,预计价格还将迎来短期的剧烈跳水或阶梯式暴涨。

更新:
第二个游戏出现, https://x.com/SenhorLinguica/status/2006768895525298362 核心点就是有bug的PS2游戏的PS4版, 然后通过修改PS4的存档修改PS2原版游戏存档, 最后在PS5上执行自己的恶意代码.  PS4这个存档能自己USB备份, 给恶意代码留下太多空间了. (没有说云存档收费是好事的意思)
"另一个可以解锁 PS5(固件 12.00)的游戏是 PS4 版的《Fahrenheit》。诀窍是先在 PS4 上模拟一个 PS2 游戏,入侵那个游戏,然后再入侵模拟器以获得完全的代码执行权限。不是所有在 PS4 上模拟的 PS2 游戏都有这个漏洞。目前 Gezine 表示不会把该漏洞移植到《Fahrenheit》,但其他开发者可能会做。"



回复

使用道具 举报

发表于 2026-1-1 19:35 来自手机 | 显示全部楼层
不要转载这种新闻了,他们看不得这些
回复

使用道具 举报

     
发表于 2026-1-2 00:08 | 显示全部楼层
破解了不也是玩二游

评分

参与人数 1战斗力 +1 收起 理由
heseran + 1 太艹了

查看全部评分

回复

使用道具 举报

     
发表于 2026-1-2 00:11 来自手机 | 显示全部楼层
二手ps5是不是要涨价了?

—— 来自 HUAWEI VDE-AL00, Android 12, 鹅球 v3.5.99
回复

使用道具 举报

     
发表于 2026-1-2 07:49 | 显示全部楼层
皮角了ps5也没啥游戏啊
回复

使用道具 举报

     
发表于 2026-1-2 08:02 | 显示全部楼层
我支持存档只能云,但是能不能和微软steam一样免费云存档啊
回复

使用道具 举报

     
发表于 2026-1-2 09:11 | 显示全部楼层
之前ps3被破解了rom密钥不是瞬间就被破解了吗,ps5为啥只能依靠特定游戏破解
回复

使用道具 举报

     
 楼主| 发表于 2026-1-2 09:31 | 显示全部楼层
本帖最后由 泰坦失足 于 2026-1-2 09:47 编辑
赤井稻妻 发表于 2026-1-2 09:11
之前ps3被破解了rom密钥不是瞬间就被破解了吗,ps5为啥只能依靠特定游戏破解 ...

PS3 泄露的是Rom对称加密-解密用的Key. PS3的安全签名所有机器共享一个, 且违反了密码学应该的随机的没有随机, 最后是签名Key被破解, 任何人拿这个key签名任意固件和代码, PS3都会认为是官方代码执行.
回复

使用道具 举报

     
发表于 2026-1-2 09:57 | 显示全部楼层
你好S1和ZEST怎么不来发帖
回复

使用道具 举报

     
发表于 2026-1-2 09:57 来自手机 | 显示全部楼层
除了玩个游戏还能干嘛,自制系统有什么花样吗?PS4 PRO留在9.0也一直没弄破解,实在没有吸引力。

—— 来自 HONOR FLC-AN00, Android 15, 鹅球 v3.5.99-alpha
回复

使用道具 举报

     
发表于 2026-1-2 10:36 来自手机 | 显示全部楼层
这个时候必须怀念下Jim Ryan!他早说过玩家不会玩这些老游戏 你们不听 非得弄这些模拟器 结果出事了吧!
回复

使用道具 举报

     
发表于 2026-1-2 10:50 来自手机 | 显示全部楼层
没事 索索会冷处理的 要不了多久就没人记得了
回复

使用道具 举报

     
发表于 2026-1-2 10:53 来自手机 | 显示全部楼层
TANA 发表于 2026-1-2 09:57
你好S1和ZEST怎么不来发帖

zest已经被永封转战b站了 都是任任迫害!
你好s1确实该发个ns2的破解消息对冲一下了
回复

使用道具 举报

     
发表于 2026-1-2 11:09 | 显示全部楼层
没意义,又没游戏
回复

使用道具 举报

     
发表于 2026-1-2 11:10 | 显示全部楼层
ps5现在有几个值得玩的独占啊
回复

使用道具 举报

     
发表于 2026-1-2 11:16 | 显示全部楼层
12这是多久前的系统?

—— 来自 S1Fun
回复

使用道具 举报

     
发表于 2026-1-2 11:19 | 显示全部楼层
ffmzsj 发表于 2026-1-2 10:53
zest已经被永封转战b站了 都是任任迫害!
你好s1确实该发个ns2的破解消息对冲一下了 ...

最近传出的消息是Switch 2很难破解,各种内存加密和沙盒保护,坐等打脸
回复

使用道具 举报

     
发表于 2026-1-2 11:30 来自手机 | 显示全部楼层
破解了玩啥?就拿gta6来说明说了是30帧,完全落后时代的机能
回复

使用道具 举报

     
 楼主| 发表于 2026-1-2 11:54 | 显示全部楼层
苦瓜师傅 发表于 2026-1-2 10:36
这个时候必须怀念下Jim Ryan!他早说过玩家不会玩这些老游戏 你们不听 非得弄这些模拟器 结果出事了吧! ...

第二个游戏出现了
https://x.com/SenhorLinguica/status/2006768895525298362

另一个可以解锁 PS5(固件 12.00)的游戏是 PS4 版的《Fahrenheit》。
诀窍是先在 PS4 上模拟一个 PS2 游戏,入侵那个游戏,然后再入侵模拟器以获得完全的代码执行权限。不是所有在 PS4 上模拟的 PS2 游戏都有这个漏洞。
目前 Gezine 表示不会把该漏洞移植到《Fahrenheit》,但其他开发者可能会做。

Jim叔叔是对的

评分

参与人数 1战斗力 +1 收起 理由
苦瓜师傅 + 1 好评加鹅

查看全部评分

回复

使用道具 举报

发表于 2026-1-2 13:02 来自手机 | 显示全部楼层
也不能说破解完全没用。
独占方面,现在只剩下恶魔之魂,gt 7,宇宙机器人两部,确实没多少了。但难说以后索尼会不会调整策略,再次把独占当做重点。
ps5破解了还能玩pc那些有d加密的游戏。d加密还是不容小觑的,ps4的荒野大镖客2破解得比pc版还要早。
性能方面,正如我说的,越是老玩家越是不在乎。
其实还有一个大优势,就是便携性,把ps5放进行李箱里是很方便的。
另外就是串流,只要网络够好,随时拿出手机玩也是有可能的,接一个蓝牙手柄就行。
性价比更是没的说,一台ps5pro坚持到ps6pro完全没问题。
回复

使用道具 举报

     
发表于 2026-1-2 13:05 来自手机 | 显示全部楼层
本帖最后由 wjbdasd 于 2026-1-2 13:07 编辑
mjzs07 发表于 2026-1-2 11:30
破解了玩啥?就拿gta6来说明说了是30帧,完全落后时代的机能


原生ps5游戏99%和pc重合了,有什么好破解了去玩的,没征服感。破解机本质上跟安卓掌机和怀旧寨机一样,主要看兼容的模拟器数量和能运行的老游戏数量谁最接近pc,PS5除了官方PS1和2的模拟器,机能应该能覆盖到PS3,wiiu和NS,可惜ps5pro还是太大了,不够小巧,slim机能估计会比较吃力。
回复

使用道具 举报

     
 楼主| 发表于 2026-1-2 13:09 | 显示全部楼层
本帖最后由 泰坦失足 于 2026-1-2 13:10 编辑
huahuaanying 发表于 2026-1-2 13:02
也不能说破解完全没用。
独占方面,现在只剩下恶魔之魂,gt 7,宇宙机器人两部,确实没多少了。但难说以后 ...

D加密挡不住PC假入库和租账号吧.

回复

使用道具 举报

     
发表于 2026-1-2 13:12 来自手机 | 显示全部楼层
俺寻思ps5模拟还不如开源掌机,都能type-c一线通,接个手柄。还便宜。

—— 来自 HONOR FLC-AN00, Android 15, 鹅球 v3.5.99-alpha
回复

使用道具 举报

发表于 2026-1-2 13:12 | 显示全部楼层
gaypt不可能懂这么小众的东西,你觉得懂了那你感觉良好就好,反正再捡起psp,觉得可能官方也故意留些漏洞,因为开发的大叔们也想玩玩又觉得买不起那么多……现在倒是没有那么的吸引,破不破也罢,不如留着上上官方商场。
回复

使用道具 举报

发表于 2026-1-2 13:47 来自手机 | 显示全部楼层
泰坦失足 发表于 2026-1-2 13:09
D加密挡不住PC假入库和租账号吧.

那玩意不稳定没保障,还容易被取笑花钱买盗版(笑)
回复

使用道具 举报

     
发表于 2026-1-2 16:57 | 显示全部楼层
本世代联网游戏太多了,破解了确实也意义不大
回复

使用道具 举报

     
发表于 2026-1-2 17:14 | 显示全部楼层
我感觉D加密破解的意义要来得大一些。
回复

使用道具 举报

     
发表于 2026-1-2 17:20 | 显示全部楼层
不如xsx被破解吸引力大,虽然没有可能,毕竟quick resume是实打实独一份体验,ps5破不破解想玩的都是那几个游戏。
回复

使用道具 举报

发表于 2026-1-2 17:36 来自手机 | 显示全部楼层
苦瓜师傅 发表于 2026-1-2 10:36
这个时候必须怀念下Jim Ryan!他早说过玩家不会玩这些老游戏 你们不听 非得弄这些模拟器 结果出事了吧! ...

g神是你吗
回复

使用道具 举报

     
发表于 2026-1-2 18:40 | 显示全部楼层
我把PS4破了想试试金手指 结果发现AC7和GBFLK都没有...
回复

使用道具 举报

     
发表于 2026-1-2 21:35 | 显示全部楼层
gta6的单机内容要提前偷跑了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2026-2-25 12:18 , Processed in 0.127341 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表