2009년 4월 19일 일요일

TIFF 익스플로잇용 HEN에 대해서

얼마전 공개된 TIFF 익스플로잇을 이용해 Davee라는 개발자가 HEN을 곧 공개하겠다는 소식이 있었습니다. 벌써 한참 전의 얘기라 많이들 알고 계시겠군요.

HEN 이란 Homebrew ENabler로 줄임말로, PSP의 취약성을 이용해서 홈브류를 구동할 수 있게 해주는 프로그램이나 환경 등을 총칭해서 부르는 말입니다. 아주 오래전 2.71 다운그레이더가 나오기 전에도 Dark_AleX가 처음 발표한 HEN을 통해 정식 펌웨어 2.71에서도 각종 에뮬레이터 등의 홈브류를 사용하던 시절이 있었죠. (그 후 다운그레이더가 나오면서 HEN보다는 커펌 설치가 일반적인 방법이 되었지만요.)

그 후 손휘의 펌웨어 패치로 인해 이런 취약성은 거의 수정되어 더 이상 HEN의 구동이 불가능해졌고, 판도라의 배터리만이 커펌을 설치하는 유일한 방법이 되었습니다. 그나마 최근 Miriam이 만든 GripShift 익스플로잇을 이용한 5.02 HEN-A가 알려지면서 다시 HEN에 대한 것들이 화제가 되긴 했지만, Dark_AleX측과 서로 오해로 인한 싸움이 일어나면서 결국 5.02 HEN-A는 공개되지 않고 Miriam은 은퇴를 하는 아쉬운 일이 있었죠.

그런 와중에 MaTiAz가 발견한 TIFF 익스플로잇을 이용(사실 이 TIFF 익스플로잇을 진짜로 MaTiAz가 제일 처음 발견했냐는 부분에서는 말들이 많습니다.)해서 Davee가 커널 모드 접근에 성공했고, 이 취약성을 이용해 구동되는 HEN을 곧 공개할 것이라고 밝힌 것이죠.

이전 GripShift 익스플로잇은 펌웨어 5.03에서 작동하지 않도록 수정되었지만, 이번 TIFF 익스플로잇은 펌웨어 5.05에서도 작동하므로 현존하는 모든 PSP, 모든 펌웨어에서 사용 가능합니다. 따라서 만약 Davee의 말이 사실이라면, 현재 커펌 설치가 불가능한 TA-088 v3기판의 PSP-2000과 PSP-3000에서 홈브류를 구동할 수 있는 유일한 방법이 되는 것이지요.

아래는 Davee가 YouTube에 공개한 커널 모드 접근 영상입니다. 아직 초기 단계인지라 커널 모드 진입 후 녹색 화면만을 출력하고 있지만, 기존 Hello World 출력과는 다르게 동작하는 것을 알 수 있습니다. (사실 이 동영상은 지난 12일 올라온 것으로, 녹색 화면은 커널 모드에서 동작한다는 뜻이랍니다.)


하지만 이렇게 커널 모드 진입에 성공해서 HEN의 구동이 가능하더라도 한계는 있습니다.

1. 이 TIFF 익스플로잇 또는 HEN을 이용하면 PSP-3000에서 기존의 커펌을 설치할 수 있다???
- 결론부터 말하면 불가능합니다. 이전 글에서도 계속 언급한 내용이지만, 커펌 M33 등 기존의 커펌 설치를 위해서는 pre-IPL의 해킹이 반드시 필요합니다. 하지만 PSP-3000(TA-088 v3기판의 PSP-2000 포함)에서는 pre-IPL의 보안이 강화되어 현재는 이 영역의 해킹을 못하고 있습니다. 당연히 HEN이 발표된다고 하더라도 pre-IPL이 해킹되기 전까지는 완전한 커펌 설치가 불가능합니다.

2. HEN을 이용하면 ISO/CSO나 개인적으로 변환한 PS1 게임의 불법 구동이 가능하다???
- 기술적으로는 가능하다고 보는 것이 맞습니다. 하지만 개발자인 Davee는 이 기능을 넣지 않겠다고 공식적으로 밝혔습니다. Davee가 말하기를 "HEN은 ISO 구동을 지원하지 않으며, 앞으로도 그럴 것이다. 불법 사용에 대한 내 입장은 강경하며, ISO 구동 지원은 거의 기대하기 어렵다."
물론 다른 개발자에 의해 디비이스훅처럼 홈브류 형식의 ISO 로더가 나올 가능성도 있지만, 어디까지나 가능성의 하나일 뿐이며, 공식적으로는 지원하지 않는다고 보는 게 맞겠죠.

3. HEN을 이용하면 기존에 발표된 모든 홈브류를 구동할 수 있다???
- 이건 실제로 HEN이 발표되어야 알 수 있습니다. 제일 좋은 것은 기존의 홈브류를 아무 변환없이 그대로 구동할 수 있게 되는 것이겠지만, 어쩌면 이번 HEN 전용으로 따로 개발되거나 변환된 홈브류만이 구동될 가능성도 있습니다. 만약 후자라면 자신이 원하는 홈브류가 변환되어 나오기 전까지는 제대로 HEN을 활용하기 어렵겠죠. 또 커펌의 장점 중 큰 역할을 차지하는 각종 플러그인을 HEN에서는 사용할 수 없다는 것도 아쉬운 부분입니다.
--------------------------------------------------------------------------------------------

즉, HEN이라는 것은 커펌의 수 많은 기능 중 '홈브류 구동 기능'만을 따로 빼내어 정펌에서도 사용할 수 있도록 해주는 것이라고 생각하면 됩니다. ISO/CSO/PS1 게임의 구동이나 플러그인, 테마 변경 등은 불가능하다는 점을 알아두세요.

어쨌든 Davee 말로는 다음주 화요일 안에 무언가 있을 거라고 하니 기다려 보는 수 밖에는 없습니다. 또 MaTiAz가 말한 '약간 놀라운 것'이 Davee의 HEN을 말하는 것인지, 아니면 다른 것을 말하는 것인지도 궁긍해지네요.

댓글 15개:

  1. 1등... PSP-3000이 없으니 그저 먼 산 보듯이 하게 되네요.

    답글삭제
  2. 다시돌아온 Super Tuesday 인가요;;

    2000 유저지만 이상하게 끓어오르네요^^;;

    답글삭제
  3. 3000 커펌 방식이 나온다면 어떻게 바뀔지 상당히 궁금하네요.. 일반인들도 쉽게 과연 할수 있을지

    답글삭제
  4. 홈브류 만이라도 감사합니다..



    다른것 은 바라지도 않아요.. ㅠ.ㅠ



    3000 으로 만화책이랑 소설볼 생각만 해도 가슴이 두근두근 ^^



    글구 분명 게임기능은 다른 해커분들이 넣으실것 같네요.. 저야 별 상관없지만요..

    답글삭제
  5. avi홈브류를 돌릴수있는건가 근데 mr.curie님 홈피 어디갔음?

    답글삭제
  6. @우어워 - 2009/04/19 20:15
    http://mrcurie.wo.tc/category

    여기 말하시는 건가요?^^;;

    답글삭제
  7. 몬헌 한글 홉브류는 안나올까나 ^^;;;

    답글삭제
  8. 만약에 HEN이 나온다면 gpsp랑 네오지오 예뮬도 되겠죠?????....

    답글삭제
  9. 흐음 자세한 설명 잘 읽었습니다...

    화요일이 되봐두 커펌가능한 대박뉴스가 아닌거군요.

    그냥 접근일 뿐이고 해킹못한 부분도 많기때문에 앞으로 갈길이 멀단 얘기네요.....



    내일 psp3000번 팔러 가야긋다. 우엥!!

    답글삭제
  10. 오, 저 동영상은 여기서 처음 보는 듯... 빨리 나왔으면 좋겟네요.

    답글삭제
  11. 플러그인.. 사용할수 없다니.. 3천번or 아이팟2세대 고민중이 였는데.. 안되겠네

    일단 헨이 나와봐야 겠지만.. 플러그인 구동이 안된다니 ..충격이네요 ㅠ..

    그러면.. 홈브류 돌릴게 별로 없을거 같은데... 메가드라이브 <<요거 뺴고 할거 없을듯.

    답글삭제
  12. 역시 iso 와 플스에뮬기능은 넣지않는게 소니사에도 지장없을듯 제작자가공식적으로 밝혔으니 안나올듯

    답글삭제
  13. 제작자가 불법사용이 강경하다면서 앞으로도 iso 팝스로더 사용불가능 개념은 있네요

    답글삭제
  14. 제작하는분이 iso ps1 구동에 이렇게 민감할줄은 몰랐네요 제작하는분이 이기능을빼면 다른개발자도 개발못할듯 이커널은 제작하는분만 아는길이니

    답글삭제
  15. 3000번 피돌이가 기다리고 있어요^^

    답글삭제

참고: 블로그의 회원만 댓글을 작성할 수 있습니다.