逆向任天堂 Switch 2 新进展:研究者靠 HDMI 画面“搬运”游戏运行内存数据

2026-09-18 07:44:18
来源:IT之家
分享
AIME

问财摘要

1、安全研究员@gezine_dev利用一个用户态漏洞,成功将某款Switch2游戏的运行时代码二进制转储到电脑上。他通过HDMI采集卡将内存数据以图案化图像帧的形式发送出去,并在电脑上解码得到二进制文件。
免责声明 内容由AI生成
文章提及标的

IT之家9月18日消息,安全研究员@gezine_dev昨日(9月17日)在X平台发布推文,表示借助某个Switch2游戏(881275)自身的用户态(userland)Bug,成功把该游戏(881275)运行时内存中、已经可执行的程序代码提取到了电脑上。

IT之家翻译其推文内容如下:

我刚利用一个用户态漏洞,成功把某款Switch2游戏(881275)的运行时代码二进制转储出来了。

这很有趣,因为我使用HDMI采集卡将内存中的数据以图案化图像帧的形式发送出去,然后在电脑上解码。

花了超过一个小时,但最终成功了。

根据该推文描述,@gezine_dev利用该Bug,在游戏(881275)进程内部读取一些本来不应直接导出的内存内容,但由于无法使用调试接口、文件系统导出等传统方式,他把每一批内存字节映射为屏幕上像素、色块或图案。

他随后通过HDMI采集设备取得视频帧,电脑端按照约定规则将像素重新还原为字节,多次显示、采集、拼接、校验后,得到可供逆向工程分析的二进制。

IT之家查询公开资料,@gezine_dev是PlayStation5破解圈非常知名的安全研究员,他以挖掘PlayStation平台漏洞而闻名,本次公开了针对Switch2的用户态(userland)Bug。

Gezine曾于2026年7月公开了一个适用于Switch1与Switch2的用户态漏洞利用,其特点是不依赖WebKit浏览器漏洞,可在离线环境下触发。

该利用基于ARM64的ROP(Return-Oriented Programming)技术,能在受限的用户进程空间执行任意代码,从而在Switch2上弹出错误信息等“可验证”的效果。

由于本次挖掘的是用户态Bug,可以在某个应用/进程的权限范围内跑自定义代码(例如加载payload、修改应用行为、做内存读写等),但并非内核漏洞,依然受系统沙箱与权限隔离限制,目前仍不足以直接实现完整越狱、运行自制系统等。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME