任天堂Switch 2破解新进展:研究者利用HDMI实现内存数据转储
安全研究员gezine_dev披露任天堂Switch 2破解新进展,利用用户态漏洞及HDMI采集卡,成功将游戏运行内存中的程序代码提取至电脑。该过程通过屏幕像素映射内存数据并解码完成,虽受限于沙箱机制无法直接越狱,但为逆向工程分析提供了重要二进制数据,展示了在非调试环境下获取受限数据的新思路。
驱动中国9月18日消息,安全研究员 @gezine_dev 于昨日在 X 平台披露任天堂 Switch 2 逆向工程的新进展。该研究员声称,通过利用某款 Switch 2 游戏中存在的用户态(userland)漏洞,成功将游戏运行时内存中可执行的程序代码提取至电脑端。这一突破主要借助 HDMI 采集卡,将内存数据以特定图像帧的形式“搬运”出主机。
据 @gezine_dev 描述,由于无法使用调试接口或文件系统导出等传统方式获取数据,他采取了一种非常规手段:将每一批内存字节映射为屏幕上的像素、色块或图案。随后,通过 HDMI 采集设备获取视频帧,并在电脑端按照约定规则将像素重新还原为字节。经过多次显示、采集、拼接与校验,最终获得了可供逆向工程分析的二进制文件。
公开资料显示,@gezine_dev 是 PlayStation 5 破解领域知名的安全研究员,以挖掘 PlayStation 平台漏洞著称。此前,他曾在 2026 年 7 月公开过适用于 Switch 1 与 Switch 2 的用户态漏洞利用。该利用不依赖 WebKit 浏览器漏洞,可在离线环境下触发,基于 ARM64 的 ROP(Return-Oriented Programming)技术,能在受限的用户进程空间执行任意代码,例如在 Switch 2 上弹出错误信息等“可验证”的效果。
需要注意的是,本次挖掘的漏洞属于用户态 Bug,其权限范围仅限于某个应用或进程内部,可用于加载 payload、修改应用行为或进行内存读写等操作。由于并非内核漏洞,该利用依然受到系统沙箱与权限隔离的限制,目前尚不足以直接实现完整越狱或运行自制系统。这一进展主要体现了在特定硬件限制下,通过视觉通道突破数据隔离的技术可行性。