任天堂Switch 2破解新进展:研究者利用HDMI实现内存数据转储

游戏 驱动中国 宋谣 5,928次阅读 13 条评论
分享 Q
AI摘要
由 AI 生成 · 仅供参考

安全研究员gezine_dev披露任天堂Switch 2破解新进展,利用用户态漏洞及HDMI采集卡,成功将游戏运行内存中的程序代码提取至电脑。该过程通过屏幕像素映射内存数据并解码完成,虽受限于沙箱机制无法直接越狱,但为逆向工程分析提供了重要二进制数据,展示了在非调试环境下获取受限数据的新思路。

驱动中国9月18日消息,安全研究员 @gezine_dev 于昨日在 X 平台披露任天堂 Switch 2 逆向工程的新进展。该研究员声称,通过利用某款 Switch 2 游戏中存在的用户态(userland)漏洞,成功将游戏运行时内存中可执行的程序代码提取至电脑端。这一突破主要借助 HDMI 采集卡,将内存数据以特定图像帧的形式“搬运”出主机。

据 @gezine_dev 描述,由于无法使用调试接口或文件系统导出等传统方式获取数据,他采取了一种非常规手段:将每一批内存字节映射为屏幕上的像素、色块或图案。随后,通过 HDMI 采集设备获取视频帧,并在电脑端按照约定规则将像素重新还原为字节。经过多次显示、采集、拼接与校验,最终获得了可供逆向工程分析的二进制文件。

公开资料显示,@gezine_dev 是 PlayStation 5 破解领域知名的安全研究员,以挖掘 PlayStation 平台漏洞著称。此前,他曾在 2026 年 7 月公开过适用于 Switch 1 与 Switch 2 的用户态漏洞利用。该利用不依赖 WebKit 浏览器漏洞,可在离线环境下触发,基于 ARM64 的 ROP(Return-Oriented Programming)技术,能在受限的用户进程空间执行任意代码,例如在 Switch 2 上弹出错误信息等“可验证”的效果。

需要注意的是,本次挖掘的漏洞属于用户态 Bug,其权限范围仅限于某个应用或进程内部,可用于加载 payload、修改应用行为或进行内存读写等操作。由于并非内核漏洞,该利用依然受到系统沙箱与权限隔离的限制,目前尚不足以直接实现完整越狱或运行自制系统。这一进展主要体现了在特定硬件限制下,通过视觉通道突破数据隔离的技术可行性。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 4.4 24 人已评
登录后为本文打分
网友评论13 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友