RUNNING NINTENDO DS UNSIGNED CODE WITH AUDIO

even if you haven’t ripped off the top screen of your original DS to create an even better game young boy advancement yet, there still might be some life left in that old bit of 하드웨어. [Smea] is running unsigned code on the Nintendo DS, using only a bargain-bin game and an audio file.

The exploit this time comes in a form that might be familiar to anybody who has ever installed the homebrew channel on a Wii. like SmashStack, this exploit uses a level editor/transfer feature in a game, this time with a 6 year old DS game Bangai-O Spirits.

[smea] is using the sound-based level transfer feature to load unsigned code into the DS. This level-transfer feature works by sending a single period sine wave at 1024Hz with a given amplitude; a binary 1 is a few dB louder than a binary 0, and with a buffer overrun it’s possible to load code into a DS and jump into that code. There’s no redundancy, error correction, and is not the thing you want when loading unsigned code onto a DS. It does, however, work.

The code to generate the audio payload for this exploit is available on github and if you have a copy of Bangai-O Spirits, you can try it out for yourself by playing this file (headphone warning).

Thanks [gudenau] for the tip

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

비행 펭귄은 놀라운비행 펭귄은 놀라운

festo, 우리에게 메타 레이 블룸을 가져온 사람들은 거대한 비행 펭귄으로 돌아 왔습니다. 사실,이 비디오에는 멋진 물건이 많이 있습니다. 플라잉 펭귄은 멋지지만, 수영 버전은 놀랍도록 믿을만한 것입니다. 그들은 풀 장난감으로 제공해야합니다.

새로운 핵심새로운 핵심

에 대한 첫 번째 생각은 보통 X86 단일 보드 컴퓨터에 대해 이야기하는 것에서 멀리 떨어져 있습니다. 왜냐하면 나는 그들에 대해 많이 말할 필요가 없기 때문입니다. 그들은 너무 비싸고 너무 뜨겁게

산업용 REPRAP산업용 REPRAP

은 단지 3D 프린터일지도 모른다 [JONAS]뿐만 아니라 [SIMON]의 Kühling & Kühling Reprap 산업은 예술 작품과 화려한 메이커 도구 사이의 교차입니다. 그것은 마찬가지로 부팅하기 위해 아주 훌륭한 3D 프린터로 보입니다. Kühling