Sono passate tre settimane dalla pubblicazione di un nuovo exploit per console Nintendo DS: CorruptedClues, sviluppato dal developer ChampionLeake, è un exploit di tipo stack smash che sfrutta una vulnerabilità nel gioco Cate West: The Vanishing Files.

L’exploit, realizzato per puro divertimento e per affinare le capacità di reverse-engineering, utilizza le stringhe ASCII presenti nei salvataggi del gioco.
La vulnerabilità risiede nel mancato controllo della lunghezza di queste stringhe, il che consente di sovrascrivere lo stack con una stringa appositamente creata, portando all’esecuzione di codice non firmato.
Il payload attualmente sviluppato fa lampeggiare il display superiore del Nintendo DS con colori diversi.
Dettagli tecnici dell’exploit
- Tipologia: Exploit ARM9 che prende controllo di una cartuccia in modalità NDS.
- Vulnerabilità: Sovrascrittura dello stack tramite stringhe ASCII non verificate.
- Comportamento: Utilizzo dei dati relativi ai punteggi alti (high-score) per manipolare lo stack; anche i nomi dei profili risultano vulnerabili, ma meno vantaggiosi per l’exploit.
Requisiti per l’utilizzo
- Una copia del gioco Cate West: The Vanishing Files (versione USA).
- Una console della famiglia Nintendo DS compatibile (DS, DSi, 3DS, New 3DS, ecc..).
- Uno strumento per iniettare i salvataggi, come ndsi-savedumper o TWLSaveTool.
Compatibilità
- Funziona con la versione USA del gioco. Il supporto alla versione EUR sarà aggiunto in futuro.
- È compatibile con emulatori, tra cui no$gba e TWiLightMenu++.
Domande frequenti
Domanda: Perché sviluppare un altro exploit per NDS, se sono considerati inutili?
Risposta: Questi exploit sono limitati, ma rappresentano una sfida tecnica e un’opportunità per affinare abilità di reverse-engineering.
Domanda: Quali competenze hai acquisito lavorando su questo progetto?
Risposta: Ho imparato a ingegnerizzare il checksum CRC32 e a pulire le stringhe iniettate per evitare corruzioni nei salvataggi.
Domanda: Perché scegliere proprio questo gioco?
Risposta: È stato un acquisto impulsivo per 3 dollari in una biblioteca locale. Dopo averlo giocato, ho deciso di vedere se potevo “romperlo”. Ed eccoci qui.
Download: CorruptedClues (CWFE.sav)
Download: Source code CorruptedClues (CWFE.sav)
Fonte: gbatemp.net
🔥 Prodotti in promozione e articoli più venduti: Nintendo Switch
Vedi altri prodotti Nintendo SwitchQuesto articolo contiene link affiliati a Amazon. Se acquisti tramite questi link, potrei guadagnare una commissione senza costi aggiuntivi per te.
![[Scena PS2] Rilasciato Neutrino v1.8.0: PS2 moddata con streaming da PC, boot più veloci e supporto 1080i](https://www.biteyourconsole.net/wp-content/uploads/NeutrinoLauncher-238x178.webp)
![[Scena PS5] Rilasciato Garlic SaveMgr v1.4 ora con supporto ai salvataggi PS4 su PS5 jailbroken](https://www.biteyourconsole.net/wp-content/uploads/GarlicSave-238x178.webp)

![[Scena PS2] Rilasciato Neutrino v1.8.0: PS2 moddata con streaming da PC, boot più veloci e supporto 1080i](https://www.biteyourconsole.net/wp-content/uploads/NeutrinoLauncher-100x75.webp)
![[Scena PS5] Rilasciato Garlic SaveMgr v1.4 ora con supporto ai salvataggi PS4 su PS5 jailbroken](https://www.biteyourconsole.net/wp-content/uploads/GarlicSave-100x75.webp)
![[Scena PS4] Rilasciato SDLPoP-PS4 v1.23-beta – un porting del primo Prince of Persia](https://www.biteyourconsole.net/wp-content/uploads/PricePersia.jpg)
![[Scena PS3] Disponibile una dettagliata descrizione dell’attacco man in the middle che ha portato al dumping del lv0ldr](https://www.biteyourconsole.net/wp-content/uploads/PS3LV0-100x75.jpg)
![[Scena Switch] Rivelate ulteriori informazioni sulla prima Flashcart della console Nintendo Switch: “Mig Switch”](https://www.biteyourconsole.net/wp-content/uploads/MigSwitch-100x75.webp)