تعديل برمجي

التعديل البرمجي ( اختصارًا لتعديل البرمجيات ) هو أسلوب لاستخدام البرمجيات لتعديل السلوك المقصود للأجهزة، مثل أجهزة الكمبيوتر أو وحدات تحكم ألعاب الفيديو، بطريقة يمكنها التغلب على قيود البرامج الثابتة ، أو تثبيت برامج ثابتة مخصصة . [ 1 ]

وظيفة

تعتمد العديد من التعديلات البرمجية على استغلال الثغرات الأمنية ، وتُعرف هذه الثغرات بسلاسل الاستغلال. الشرط الأول هو القدرة على تشغيل التعليمات البرمجية غير الموقعة ، والمعروفة باستغلال ثغرات مساحة المستخدم. تُعد متصفحات الويب من أكثر الوسائل شيوعًا لهذا الغرض، حيث يستخدم معظمها محرك WebKit ، وهو محرك مفتوح المصدر ، وبالتالي فإن ثغراته معروفة على نطاق واسع. ومن الوسائل الشائعة الأخرى لاستغلال ثغرات مساحة المستخدم استغلال ملفات الحفظ ، وهي ملفات حفظ مصممة خصيصًا لاستغلال الثغرات في كود اللعبة، مما يسمح بتشغيل التعليمات البرمجية غير الموقعة. أما الشرط الثاني فهو رفع مستوى الامتيازات ، والذي يتم عادةً عن طريق اختراق نواة النظام، وفتح الأجزاء الآمنة منه. وبحسب بنية الأمان، قد يتطلب الأمر رفعًا إضافيًا لمستوى الامتيازات، مثل اختراق برنامج إدارة الأجهزة الافتراضية (Hypervisor ).

ومن الأمثلة الأخرى على التعديلات البرمجية البرامج الثابتة الموقعة بشكل خبيث، مثل البرامج الثابتة المخصصة على جهاز PlayStation 3 ، والتي أصبحت ممكنة بفضل إصدار المفتاح الرئيسي، أو السيطرة على عملية في وقت مبكر جدًا من دورة التمهيد، مثل ثغرة Fusée Gelée Boot ROM لجهاز Nintendo Switch .

قد تكون التعديلات البرمجية دائمة (مثل البرامج الثابتة المخصصة) أو مؤقتة (مثل مُفعِّل البرامج المنزلية) وتستمر حتى إيقاف تشغيل الجهاز. تحظى التعديلات البرمجية بشعبية خاصة في أجهزة ألعاب الفيديو، حيث تُتيح عادةً بيئة برامج منزلية تسمح بتشغيل التعليمات البرمجية غير المُوقَّعة. بالمقارنة مع تثبيت شريحة تعديل ، يُفضَّل التعديل البرمجي عمومًا (إن وُجد) لأنه لا يتطلب فتح الجهاز ولحامه ، مما قد يُلحق الضرر بمكوناته. مع ذلك، قد تُؤدي محاولة التعديل البرمجي إلى تلف الجهاز، خاصةً إذا لم تُتَّب التعليمات بدقة. في بعض الحالات، قد يُؤدي ذلك إلى تعطيل الجهاز تمامًا .

يمكن استخدام التعديلات البرمجية لتثبيت أو تحميل نظام تشغيل بديل (مثل توزيعة لينكس ) على جهاز، بالإضافة إلى إعادة الوظائف التي تمت إزالتها من البرامج الثابتة الرسمية، مثل "OtherOS" على جهاز بلاي ستيشن 3.

إذا اتصل جهاز ألعاب معدّل برمجياً بخدمة الإنترنت الخاصة به (مثل خدمة Nintendo Switch Online على جهاز Nintendo Switch)، فقد يُحظر الجهاز من الخدمة نهائياً. يؤدي التعديل البرمجي إلى إلغاء الضمان بسبب التلاعب بوظائف الجهاز، وبالتالي، لن يلتزم البائعون بأي ضمان سارٍ في حال إرسال الجهاز للصيانة.

الشرعية

نظراً لاستخدامها الشائع للتحايل على إدارة الحقوق الرقمية ، يُنظر إلى التعديل البرمجي على أنه أداة لتمكين القرصنة ، على الرغم من أن فعل التعديل البرمجي في حد ذاته قد لا يكون غير قانوني.

في يناير 2011، رفعت شركة سوني دعوى قضائية ضد الباحث الأمني ​​جيوت وشركائه في مجموعة القرصنة المعروفة باسم fail0verflow بتهمة اختراق نظام بلاي ستيشن 3. [ 2 ] وقد توصلت سوني وجيوت لاحقًا إلى تسوية خارج المحكمة، حيث وافق جيوت على عدم إجراء هندسة عكسية لأي منتج من منتجات سوني في المستقبل. [ 3 ]

في اليابان، تم حظر التعديلات البرمجية كجزء من تشريع جديد صدر عام 2018 جعل تعديل ملفات الحفظ وتعديل أجهزة الألعاب غير قانوني. [ 4 ]

تعديلات برمجية لأجهزة ألعاب الفيديو

بلاي ستيشن/PSOne

يمكن تعديل جهاز بلاي ستيشن الأصلي برمجياً باستخدام ثغرة TonyHax. [ 5 ] تتوافق هذه الثغرة مع جميع أجهزة بلاي ستيشن في أمريكا الشمالية وأوروبا باستثناء طراز الإطلاق (SCPH-100x)، ولكنها غير متوافقة مع الأجهزة اليابانية. كما أنها متوافقة مع الإصدارات الأولى من بلاي ستيشن 2 (SCPH-3900x أو أقدم)، ولكن فقط لتشغيل أقراص PS1. يمكن تشغيل TonyHax إما باستخدام ثغرة حفظ اللعبة (عادةً Tony Hawk's Pro Skater 2 أو 3 أو 4 ، ومن هنا جاء الاسم، ولكن العديد من الألعاب الأخرى مدعومة أيضاً)، أو باستثناء PS2، مباشرةً من بطاقة ذاكرة مُبرمجة خصيصاً. تسمح هذه الثغرة للجهاز بتشغيل البرامج المنزلية، وألعاب المناطق الأجنبية، ونسخ أقراص CD-R . بعض طرازات بلاي ستيشن غير متوافقة جزئياً (بطء أوقات التحميل، وتخطي الصوت والفيديو) مع أقراص CD-R المصنوعة من الفثالوسيانين، وتفضل أقراص السيانين القياسية الأقدم . TonyHax ليست ثغرة دائمة. يتم إعادة قفل محرك الأقراص عند إيقاف تشغيل وحدة التحكم أو إعادة تشغيلها، مما يتطلب من المستخدم إعادة تحميل الثغرة الأمنية في كل مرة يتم فيها تشغيل قرص CD-R أو لعبة أجنبية.

كانت إحدى الطرق القديمة هي تشغيل قرص أصلي مع الضغط باستمرار على زر استشعار إغلاق الغطاء، ثم استبدال القرص بسرعة بنسخة CD-R أو قرص أجنبي، ثم إخراج القرص الأجنبي وإعادة إدخال القرص الأصلي، ثم استبداله مرة أخرى بنسخة CD-R أو القرص الأجنبي. كان يجب توقيت هذه العملية بدقة، وإذا لم تُنفذ بشكل صحيح فقد تتلف محرك الأقراص أو الأقراص.

بلاي ستيشن 2

يحتوي جهاز بلاي ستيشن 2 على طرق مختلفة لتحقيق التعديل البرمجي.

استُخدم تبديل الأقراص في وقت مبكر لتجاوز حماية النسخ في جهاز بلاي ستيشن 2 ، وذلك بالاستفادة من أقراص مُفعّلة مُعينة مثل 007: Agent Under Fire أو Swap Magic، حيث كان بالإمكان تحميل برامج معدلة. كان يتم ذلك بإدخال القرص المُفعّل، وحجب مستشعر فتح الغطاء، ثم استبداله بقرص برنامج معدل. على الرغم من صعوبة تنفيذ هذه الطريقة بدقة، إلا أن انتشارها الواسع جعلها شائعة الاستخدام لتعديل البرامج.

إحدى أوائل التعديلات البرمجية التي طُوّرت - ثغرة "إنديبندنس إكسبلويت" - تسمح لجهاز بلاي ستيشن 2 بتشغيل البرامج المنزلية الصنع عن طريق استغلال ثغرة تجاوز سعة المخزن المؤقت في كود BIOS المسؤول عن تحميل ألعاب بلاي ستيشن الأصلية. مع ذلك، لا تعمل هذه الطريقة إلا على طرازات V10 وما دونها، باستثناء بلاي ستيشن 2 سليم، مع ضرورة نسخ قرص اللعبة. [ 6 ]

FreeMcBoot هو ثغرة أمنية تعمل على جميع الطرازات باستثناء سلسلة SCPH-9000x المزودة بنظام BIOS الإصدار 2.30 وما فوق. [ 7 ] لا يتطلب قرصًا للتفعيل، ويمكنه تحميل ملفات ELF مباشرةً من بطاقة الذاكرة.

تُعدّ برامج Fortuna وFuntuna وOpentuna نوعًا آخر من برامج استغلال ثغرات بطاقات الذاكرة. وعلى عكس برنامج FreeMcBoot، فهي تعمل على طراز SCPH-9000x، كما أنها متوافقة مع بطاقات الذاكرة الخارجية التي لا تدعم برنامج MagicGate .

برنامج HD Loader هو ثغرة أمنية في أجهزة PS2 المزودة بوحدة تخزين خارجية.

FreeDVDBoot هي ثغرة أمنية تم اكتشافها عام 2020، وتتطلب نسخ صورة قرص محملة ببرنامج خبيث على قرص DVD-R. وهي متوافقة مع مجموعة من طرازات بلاي ستيشن 2، وتعمل عن طريق استغلال ثغرة تجاوز سعة المخزن المؤقت في وظيفة فيديو DVD الخاصة بجهاز PS2. [ 8 ]

MechaPwn [ 9 ] هو برنامج استغلالي يفتح محرك أقراص DVD لجهاز PS2 النحيف (وبعض الإصدارات اللاحقة من PS2 السميك) بشكل دائم، مما يسمح بتشغيل أقراص PS1 وPS2 من أي منطقة. يمكن تشغيل نسخ أقراص CD-R الخاصة بجهاز PS1 مباشرةً من قائمة PS2 المدمجة؛ أما نسخ أقراص CD-R/DVD-R الخاصة بجهاز PS2 فتتطلب برامج إضافية لتجاوز فحص شعار PlayStation 2.

في أغسطس 2024، تم إصدار ثغرة أمنية في ملفات الحفظ تؤثر على العديد من أجهزة الألعاب والأجيال تسمى TonyHawksProStrcpy [ 10 ] ، وهي موجودة في العديد من ألعاب Tony Hawk لجهاز PlayStation 2. ويمكن استخدامها لتنفيذ التعليمات البرمجية غير الموقعة.

بلاي ستيشن 3

يُمكن تعديل جهاز بلاي ستيشن 3 برمجياً بعدة طرق. جميع طرازات بلاي ستيشن 3 قابلة للتعديل البرمجي.

يمكن لأجهزة الألعاب التي تعمل بنظام تشغيل مثبت مسبقًا (الحد الأدنى من البرامج الثابتة) بإصدار 3.55 أو أقل تثبيت برامج ثابتة مخصصة (CFW ) غير رسمية. يشمل ذلك: جميع الطرازات السميكة، والطرازات النحيفة من سلسلتي 20xx و21xx، والطرازات الأقدم من سلسلة 25xx - الأخيرة فقط إذا تم تصنيع الجهاز قبل ديسمبر 2010 (يضمن رمز التاريخ 0D أو أقل؛ أما 1A فربما). لا يمكن تثبيت برامج ثابتة مخصصة على الطرازات النحيفة الأحدث من سلسلتي 25xx و30xx، وجميع الطرازات فائقة النحافة.

أصبح تثبيت البرامج الثابتة المعدلة (CFW) ممكنًا بفضل تقنية توقيع الشفرة بعد تسريب المفتاح الرئيسي لجهاز PS3. [ 11 ] قامت سوني بتغيير المفتاح مع إصدار البرنامج الثابت 3.56. إذا كان جهاز PS3 مُعرّضًا للاختراق مُثبّتًا عليه برنامج ثابت رسمي أعلى من 3.55، فيمكن إصلاح هذا البرنامج عبر ثغرة في WebKit، مما يسمح بتثبيت برنامج ثابت معدل. في حال انقطاع عملية الإصلاح (مثل انقطاع التيار الكهربائي )، قد يتعطل الجهاز تمامًا.

يسمح نظام CFW بتحميل نسخ احتياطية لألعاب PS1/PS2/PS3، وتجاوز عمليات التحقق من المنطقة، والدخول إلى وضع خدمة المصنع، وتغيير سرعة المروحة، ورفع/خفض تردد وحدة معالجة الرسومات، وتفريغ مفاتيح الجذر، بالإضافة إلى تشغيل ألعاب PS2 على أي طراز من PS3 (عبر محاكاة البرامج).

يمكن تحسين توافق PS2 مع أجهزة PS3 التي تحتوي على مكونات PS2 (A/B/C/E) عن طريق تثبيت نسخ معدلة من برامج المحاكاة، وهو أمر لا يتوفر إلا مع البرامج الثابتة المعدلة (CFW). كما يمكن رفع تردد معالج Emotion Engine (وحدة المعالجة المركزية PS2) في برنامج محاكاة PS2 بالكامل، بنسبة تصل إلى 50%، مما يؤدي، بشكل ملحوظ، إلى أداء أفضل لبعض ألعاب PS2 مقارنةً ببرامج محاكاة مكونات PS2.

تقوم بعض تطبيقات البرامج الثابتة المعدلة (CFW) بإعادة تفعيل ميزة "OtherOS" التي أزالتها سوني لاحقًا، والتي تسمح بتحميل توزيعة لينكس .

أكثر برامج PS3 المعدلة دعماً هو Evilnat Cobra . [ 12 ]

أما التعديل البرمجي الرئيسي الآخر فهو PS3HEN [ 13 ] (HEN). يدعم HEN جميع طرازات PS3. لاستخدام HEN، يلزم تثبيت HFW (البرنامج الثابت الهجين)، وهو نوع آخر من البرامج الثابتة غير الرسمية. هذا تعديل برمجي مقيد، أي يجب تفعيل HEN في كل مرة يتم فيها تشغيل الجهاز.

يُتيح نظام HEN تحميل نسخ احتياطية للألعاب، وتجاوز فحص المنطقة، وتغيير سرعة المروحة، وتشغيل ألعاب PS2 من خلال PS2 Classics المُثبّتة كملف PKG. مع نظام HEN، يبقى برنامج إدارة الأجهزة الافتراضية (HV) نشطًا ويتحقق دوريًا مما إذا كان الكود المُنفّذ حاليًا غير مُوقّع؛ وهناك احتمال ضئيل أن يؤدي ذلك إلى توقف الجهاز عن الاستجابة أو إيقاف تشغيله، مما يجعل نظام HEN أقل استقرارًا من نظام CFW.

بلاي ستيشن 4

يُمكن تعديل جهاز بلاي ستيشن 4 برمجياً. تتطلب معظم هذه الطرق استغلال ثغرة أمنية في نظام المستخدم كنقطة دخول، والتي قد تكون ثغرات WebKit في متصفح الويب الخاص بالجهاز، أو قرص Blu-ray مُعدّل خصيصاً ، أو تطبيق وسائط مُعدّل، أو ثغرة في ملفات حفظ اللعبة. يُمكن تعديل جميع طرازات بلاي ستيشن 4 برمجياً. جميع هذه الثغرات مُرتبطة بالجهاز، أي يجب تنفيذها في كل مرة يتم فيها تشغيل الجهاز، مع العلم أن بعض الثغرات قد تبقى مُفعّلة حتى في وضع الراحة.

يُتيح تعديل جهاز PS4 تحميل نسخ احتياطية لألعاب PS1/PS2/PS4، وتجاوز التحقق من المنطقة، وتغيير سرعات المراوح. كما يُمكن لبعض البرامج تشغيل PS4 بنظام Linux ، إلا أن هذا ليس دائمًا، وسيعود الجهاز إلى نظام Orbis OS عند إعادة التشغيل.

إصدارات البرامج الثابتة المعروفة التي تسمح بالتعديل البرمجي هي: 1.76، [ 14 ] 4.05، [ 15 ] ، 4.55، [ 16 ] 4.74، [ 17 ] 5.05/5.07، [ 18 ] 6.72، [ 19 ] 7.02، [ 20 ] 7.55، [ 21 ] 9.00، [ 22 ] 11.00، [ 23 ] 11.02، [ 24 ] 12.02، [ 25 ] [ 26 ] [ 27 ] [ 28 ] 12.52، [ 29 ] 13.00، [ 30 ] [ 31 ]

بلاي ستيشن 5

يُمكن تعديل جهاز بلاي ستيشن 5 برمجياً. وتعتمد هذه الطرق على استغلال ثغرة أمنية في نظام المستخدم كنقطة دخول، والتي قد تكون ثغرات WebKit في متصفح الويب الخاص بالجهاز، أو قرص Blu-ray مُعدّل خصيصاً ، أو تطبيق وسائط مُعدّل، أو ثغرة في ملفات حفظ اللعبة. يُمكن تعديل جميع طرازات بلاي ستيشن 5 برمجياً. جميع هذه الثغرات تتطلب تفعيلها في كل مرة يتم فيها تشغيل الجهاز، مع العلم أن بعض الثغرات قد تبقى فعّالة حتى في وضع الراحة.

يُتيح تعديل جهاز PS5 تحميل نسخ احتياطية لألعاب PS5، وتعديل قائمة الألعاب المحظورة في PS4 ، وتثبيت وتشغيل حزم PS4 المُعدّلة (بما في ذلك البرامج المنزلية ونسخ احتياطية لألعاب PS1/PS2/PS4)، وتغيير سرعات المراوح. كما يُمكن لجهاز PS5 المُعدّل تشغيل ألعاب PS4 المُرقعة بمعدل إطارات أعلى من الحد الأقصى لـ 60 إطارًا في الثانية، مثل Bloodborne ، بمعدلات إطارات أعلى تصل إلى 120 إطارًا في الثانية. يُمكن لبعض البرامج تشغيل PS5 بنظام Linux ، ولكن هذا ليس دائمًا، وسيعود الجهاز إلى نظام Orbis OS عند إعادة التشغيل.

إصدارات البرامج الثابتة المعروفة التي تسمح بالتعديل البرمجي هي: 2.70، [ 32 ] 4.51، [ 33 ] [ 34 ] 5.50، [ 35 ] 6.02، [ 36 ] 7.61، [ 37 ] [ 36 ] 10.01، [ 38 ] [ 39 ] 12.00، [ 40 ] 12.40، [ 41 ] 12.70، [ 40 ] [ 42 ] [ 43 ] [ 38 ]

تجدر الإشارة إلى أن الثغرات الأمنية حتى الإصدار 7.61 يمكن أن تعرض النواة والمشرف (HV) للخطر، في حين أن الثغرات الأمنية في البرامج الثابتة الأعلى تعرض النواة للخطر فقط؛ استخدام ثغرة أمنية في المشرف يوفر استقرارًا أفضل من مجرد ثغرة أمنية في النواة.

إلى جانب الاستقرار، فإن الميزة الرئيسية لاستخدام سلسلة استغلال تؤدي إلى اختراق HV بشكل إضافي، هي القدرة على تشغيل PS5 في توزيعة لينكس.

تم إصلاح ثغرة استغلال نواة النظام التي أدت إلى كسر حماية جهاز PS4 الإصدار 6.72 [ 19 ] قبل بضعة أشهر من إصدار PS5، وأُعيد إدخالها على PS5 مع تحديث البرامج الثابتة 3.00، مما أثر على الإصدارات حتى 4.51 [ 33 ] . كما أمكن استخدام ثغرة استغلال نواة النظام التي أدت إلى كسر حماية PS4 الإصدار 12.02 [ 25 ] لكسر حماية PS5، وأثرت على الإصدارات حتى 10.01 [ 39 ] . بالإضافة إلى ذلك، أمكن استخدام ثغرة استغلال نواة النظام التي أدت إلى كسر حماية PS4 الإصدار 13.00 [ 30 ] لكسر حماية PS5، وأثرت على الإصدارات حتى 12.00 [ 40 ] .

في يونيو 2023، تم الكشف عن حمولة تُسمى libhijacker [ 44 ] تسمح بتشغيل البرامج المنزلية دون الحاجة إلى استغلال ثغرة أمنية. تعمل هذه الحمولة عن طريق إنشاء عملية جديدة منفصلة من خلال التفاعل مع برنامج Daemon الخاص بجهاز PS5 ، ما يجعلها بمثابة مُحمِّل ملفات ELF يعمل في الخلفية. وهذا يُعدّ ميزةً بارزةً مقارنةً بمُحمِّلات ملفات ELF السابقة، مثل WebKit أو Blu-ray، حيث كانت تلك المُحمِّلات تُنهى عند إيقاف العملية المُقابلة لها. ومن المزايا الأخرى لهذه الطريقة الجديدة أن العملية المنفصلة حديثًا لا تتقيد بتخصيص الموارد الأقصى الثابت، على عكس عمليات أخرى مثل WebKit أو BD-J .

في يوليو 2023، كشف الباحث الأمني ​​فلاتز [ 45 ] أنهم تمكنوا من الوصول إلى معالج النظام الأساسي الآمن (PSP) الخاص بجهاز PS5 والذي يعد أحد أكثر أجزاء النظام حماية، ويحتوي على مفاتيح حاسمة لفك التشفير.

في أكتوبر 2024، تم الكشف عن سلسلتين من الاستغلال [ 32 ] اللتين تعرضان برنامج إدارة الأجهزة الافتراضية للخطر، مما يؤثر على إصدارات البرامج الثابتة حتى 2.70.

في يناير 2026، تم الكشف عن حمولة تسمى BackPork [ 46 ] والتي تسمح بنقل ألعاب PS5 إلى البرامج الثابتة الأقل التي تعمل رسميًا فقط على البرامج الثابتة الأعلى.

في مارس 2026، تم الكشف عن سلسلة استغلال [ 40 ] تضمنت استغلالًا لمترجم JIT . يُعد هذا الأمر جديرًا بالملاحظة لأنه يُتيح تنفيذ أي كود برمجي أصلي في مساحة المستخدم، مما يعني أنه حتى بدون ربطه باستغلال لنواة النظام، يُمكن تشغيل بعض البرامج المنزلية المحدودة، مثل برامج المحاكاة.

في مارس 2026، تم الكشف عن سلسلة استغلال [ 34 ] التي تعرض برنامج إدارة الأجهزة الافتراضية للخطر، مما يؤثر على إصدارات البرامج الثابتة حتى 4.51.

في مايو 2026، تم الكشف عن سلسلة استغلال [ 36 ] التي تعرض برنامج إدارة الأجهزة الافتراضية للخطر، مما يؤثر على إصدارات البرامج الثابتة حتى 6.02.

في يونيو 2026، تم الكشف عن سلسلة استغلال [ 36 ] التي تعرض برنامج إدارة الأجهزة الافتراضية للخطر، مما يؤثر على إصدارات البرامج الثابتة حتى 7.61.

بلاي ستيشن المحمول

من الممكن تعديل أي جهاز PlayStation Portable تقريبًا باستخدام البرامج الثابتة . باستخدام ثغرات أمنية مختلفة (مثل ثغرة TIFF أو ملفات حفظ مُعدّلة خصيصًا من ألعاب مثل Grand Theft Auto: Liberty City Stories و Lumines و GripShift اللاحقة ) أو البرامج الثابتة الأصلية غير المحمية، يستطيع المستخدم تشغيل نسخة مُعدّلة من مُحدّث PSP، والذي بدوره يُثبّت برامج ثابتة مُخصصة. تسمح هذه البرامج الثابتة الأحدث بتشغيل ملفات ISO، بالإضافة إلى تشغيل برامج غير مُصرّح بها ( برامج منزلية الصنع ). إحدى الطرق الشائعة لتشغيل برامج منزلية الصنع لتعديل PSP هي استخدام طريقة Infinity. أحدث البرامج الثابتة المُخصصة (CFW) حاليًا هي ARK-4، والتي يُمكن استخدامها على أي طراز من PSP، كما أنها تسمح بالاتصال بشبكة Wi-Fi WPA2.

بلاي ستيشن فيتا

يمكن أيضًا تعديل جهاز PlayStation Vita برمجيًا، مع استخدام الطرق الأكثر شهرة التالية: HENkaku Web Exploit و h–encore و h-encore².

إكس بوكس

كان جهاز Xbox يتضمن سابقًا ثغرة أمنية في الخطوط، يتم تثبيتها عبر ثغرات في ملفات حفظ اللعبة لألعاب MechAssault و Splinter Cell و 007: Agent Under Fire و Tony Hawk's Pro Skater 4. يُنصح عمومًا باستخدام قرص Splinter Cell أو Tony Hawk's Pro Skater 4 ، حيث أن أي إصدار من اللعبة سيدعم هذه الثغرة، بينما تتطلب بعض إصدارات MechAssault و Agent Under Fire إصدارات إنتاجية محددة لتفعيلها. في الأصل، كان من الممكن إضافة خيار إضافي إلى لوحة تحكم Xbox لتشغيل نظام Linux ، وذلك عبر برنامج يُسمى "MechInstaller" من تطوير أعضاء فريق Xbox-linux.

تعتمد ثغرة تغيير الخط على استغلال ثغرة في مُحمِّل الخطوط الخاص بجهاز Xbox، وهو جزء من لوحة التحكم. لسوء الحظ، ولأن جهاز Xbox يتطلب صحة الساعة، ولوحة التحكم هي المكان الذي يتم فيه ضبط الساعة، تحدث مشكلة عند تفريغ مكثف النسخ الاحتياطي لساعة الوقت الحقيقي (RTC) . سيكتشف جهاز Xbox أن الساعة غير مضبوطة، وبالتالي سيُجبر على تحميل لوحة التحكم؛ ثم تُعاد تشغيل لوحة التحكم بسبب ثغرة تجاوز سعة المخزن المؤقت. عند إعادة التشغيل، يكتشف جهاز Xbox أن الساعة غير صالحة، وتتكرر العملية. عُرفت هذه المشكلة باسم "حلقة الساعة". [ 47 ]

في أغسطس 2024، تم الكشف عن ثغرة أمنية في ملفات حفظ الألعاب تؤثر على العديد من أجهزة الألعاب وأجيالها، تُعرف باسم TonyHawksProStrcpy [ 10 ] ، وهي موجودة في العديد من ألعاب توني هوك على جهاز إكس بوكس. ويمكن استغلال هذه الثغرة لتنفيذ تعليمات برمجية غير موقّعة.

إكس بوكس ​​360

يمكن تعديل جميع طرازات Xbox 360 برمجياً.

يُتيح تعديل جهاز Xbox 360 تحميل نسخ احتياطية لألعاب Xbox 360/ Xbox الأصلي (بما في ذلك Xbox الأصلي )، وتجاوز التحقق من المنطقة، وتغيير سرعات المراوح. ويمكن لبعض البرامج تشغيل Xbox 360 بنظام Linux ، إلا أن هذا ليس دائمًا، وسيعود الجهاز إلى نظام تشغيل Xbox الأصلي عند إعادة التشغيل.

بعد فترة وجيزة من إطلاق جهاز Xbox 360، تم اكتشاف طرق لتعديل البرامج الثابتة لمحرك أقراص DVD الخاص بالجهاز. يسمح هذا النظام بتشغيل الألعاب من أقراص ألعاب "احتياطية" (غير أصلية). يتطلب هذا فتح الجهاز، ولكن لا يتم تثبيت أي أجهزة إضافية، مثل شريحة التعديل، بشكل دائم. استجابت مايكروسوفت بتطبيق نظام حظر الأجهزة . إذا أشارت بيانات محرك أقراص DVD إلى استخدام غير مصرح به، تقوم مايكروسوفت بحظر الجهاز نهائيًا من استخدام خدمة Xbox Live . لا تنتهي صلاحية الحظر، ولا يمكن رفعه إلا بشراء جهاز جديد. كما تم اتخاذ تدابير أخرى، مثل إدخال إصدارات جديدة من الأجهزة لمنع التعديلات، وفحص/تحديث البرامج الثابتة لمحرك الأقراص أثناء تحديثات لوحة التحكم.

في يناير 2007، تم إصلاح ثغرة أمنية في برنامج إدارة الأجهزة الافتراضية (HV) ضمن لوحة التحكم 2.0.4552.0، [ 48 ] حيث كان من الممكن استغلالها في بعض لوحات التحكم السابقة (2.0.4532.0 و2.0.4548.0)، مما منح المستخدم تحكمًا كاملًا في جهاز الألعاب. وكان هذا غالبًا ما يُستخدم بالتزامن مع نسخة معدلة من لعبة King Kong لجهاز Xbox 360، وذلك باستخدام جهاز Xbox 360 مزود بمحرك أقراص DVD معدل قادر على تشغيل نسخ غير رسمية من اللعبة. وقد اكتُشف أن لعبة King Kong تحتوي على برمجيات تظليل (shaders) رديئة البرمجة ، يمكن تصميمها خصيصًا للسماح بتنفيذ تعليمات برمجية عشوائية . وأصبحت هذه الثغرة تُعرف باسم ثغرة King Kong سيئة السمعة.

في أغسطس 2024، تم الكشف عن ثغرة أمنية في ملفات حفظ اللعبة، تُعرف باسم TonyHawksProStrcpy [ 10 ] ، وتؤثر على العديد من أجهزة الألعاب وأجيالها ، وهي موجودة في لعبة Tony Hawk's American Wasteland لجهاز Xbox 360. تُمكّن هذه الثغرة من تنفيذ تعليمات برمجية غير موقّعة. مع ذلك، لا تحتوي نسخة Xbox من اللعبة على هذه الثغرة.

في مارس 2025، تم الكشف عن ثغرة أمنية في نظام التشغيل تُعرف باسم " التحديث السيئ " [ 49 ] ، والتي أثرت على جميع لوحات التحكم حتى أحدث إصدار (2.0.17559.0 وقت الإصدار). تستخدم هذه الثغرة ثغرة في ملفات الحفظ كنقطة دخول، مما يمنح المستخدم تحكمًا كاملًا في الجهاز. تتطلب هذه الثغرة استخدام ذاكرة فلاش USB مُصممة خصيصًا . وهي ثغرة مُقيدة، أي يجب تنفيذها في كل مرة يتم فيها تشغيل الجهاز. على عكس ثغرات التعديل المادي JTAG/RGH التي كانت مقتصرة على طرازات محددة من Xbox 360، يعمل هذا التعديل البرمجي على جميع الطرازات.

في سبتمبر 2025، تم الكشف عن سلسلة استغلال تُسمى "A Bad Avatar" [ 50 ] ، وهي نسخة معدلة من سلسلة استغلال "Bad Update" . بدلاً من استخدام ثغرة في ملفات الحفظ كنقطة دخول، تستخدم هذه السلسلة ثغرة "A Bad Avatar" المصممة خصيصًا للعب دون اتصال بالإنترنت على جهاز Xbox . وقد تم تبسيط هذه الثغرة بشكل أكبر مع إصدار "A Bad Avatar HDD" [ 51 ] ، الذي لا يتطلب استخدام ذاكرة فلاش USB مصممة خصيصًا، بل يعتمد على وحدة التخزين الداخلية للجهاز.

إكس بوكس ​​ون

مرّ جهاز Xbox One بمرحلة إطلاقه دون أي اختراق أمني. إلا أنه في يونيو 2024، تم الكشف عن ثغرة أمنية في تطبيق Game Script على متجر مايكروسوفت ، حيث سمحت هذه الثغرة بتنفيذ تعليمات برمجية ضارة. قامت مايكروسوفت بإزالة التطبيق من المتجر بعد أيام قليلة من الكشف عن الثغرة، ما أدى فعلياً إلى إصلاحها لمن لم يقوموا بتنزيله مسبقاً.

بعد أسبوعين، أصدر نفس المطور الذي نشر ثغرة استغلال مساحة المستخدم تحديثًا لاحقًا يُتيح الوصول إلى نواة النظام أثناء تشغيل الجهاز في وضع البيع بالتجزئة. وهذا يُعادل تقريبًا في وظيفته وضع المطورين. وبفضل بنية أمان جهاز Xbox One، لا يزال أمان الجهاز سليمًا إلى حد كبير، ويلزم اتخاذ مزيد من الإجراءات الوقائية ليصبح مُهيئًا لتشغيل البرامج المنزلية.

توجد حمولة تقوم بتشغيل غلاف عكسي على وحدة التحكم عبر الشبكة، والذي يمكن استخدامه على سبيل المثال لتصفح نظام ملفات وحدة التحكم وإنشاء الدلائل.

إكس بوكس ​​سيريس إكس وسيريس إس

تُعد أجهزة Xbox Series X و Series S عرضة لنفس الثغرات الأمنية الموجودة في Xbox One، ولديها إجراءات أمنية مماثلة حيث لا يزال أمان الجهاز سليمًا إلى حد كبير، وهناك حاجة إلى مزيد من التخفيفات من أجل أن تصبح HEN (مُمكّن البرامج المنزلية).

جيم كيوب

يمكن تعديل جهاز جيم كيوب برمجياً عبر استغلال ثغرة في ملفات الحفظ. سويس [ 52 ] عبارة عن حمولة برمجية تُتيح بيئة برامج منزلية الصنع على جيم كيوب. يمكن استخدام هذه الحمولة لتحميل نسخ احتياطية من الألعاب، وتجاوز قيود المنطقة.

كان هناك ثغرة أمنية في لعبة Phantasy Star Online المخصصة لجهاز GameCube. استغلت هذه الثغرة محول الشبكة لتنزيل تحديث خبيث يحتوي على شفرة غير موقّعة.

في أغسطس 2024، تم الكشف عن ثغرة أمنية في ملفات حفظ الألعاب تؤثر على العديد من أجهزة الألعاب وأجيالها، تُعرف باسم TonyHawksProStrcpy [ 10 ] ، وهي موجودة في العديد من ألعاب Tony Hawk لجهاز GameCube . ويمكن استخدامها لتنفيذ تعليمات برمجية غير موقّعة.

وي

يمكن تعديل جهاز Wii برمجياً باستخدام ثغرات أمنية متنوعة. وأسهل طريقة لتعديله هي استغلال ثغرات WebKit في متصفح الإنترنت الخاص به. يُعدّ Wii من أشهر أجهزة الألعاب المنزلية التي تم تطويرها برمجياً حتى الآن، ويحظى بمجتمع كبير من المطورين المنزليين .

يُتيح تعديل جهاز Wii تحميل نسخ احتياطية من ألعاب Wii وGameCube، وتجاوز قيود المنطقة، وتشغيل ألعاب ومشغلات وسائط خارجية. وقد سمحت الثغرات الأمنية عادةً بتثبيت قناة Homebrew ، وهي قناة غير رسمية لجهاز Wii تعمل كبوابة لتشغيل تطبيقات Wii غير الرسمية.

أول تعديل برمجي معروف لجهاز Wii يُعرف باسم "اختراق توايلايت " [ 53 ] ، وهو ثغرة في ملفات حفظ اللعبة لإصدار Wii من لعبة The Legend of Zelda: Twilight Princess . وقد سمح هذا بتشغيل ملفات .dol / .elf غير الموقعة .

تم تجاوز ثغرة Twilight بتطوير Bannerbomb، [ 54 ] الذي سمح بتنفيذ تعليمات برمجية غير موقّعة دون الاعتماد على ثغرة داخل اللعبة. كانت Bannerbomb تعمل باستخدام لافتة مشوّهة لحقن برنامج تحميل في برنامج قائمة Wii في الذاكرة . وعندما تتعطل قائمة Wii، يتم تنفيذ ملف تنفيذي غير موقّع.

تم استبدال Bannerbomb بـ Letterbomb، [ 55 ] والذي استخدم خللًا في لوحة رسائل Wii لتعطيل قائمة Wii.

لقد حل برنامج FlashHax [ 56 ] محل برنامج Letterbomb، الذي استخدم ثغرة في اتفاقية ترخيص المستخدم النهائي لجهاز Wii لتشغيل التعليمات البرمجية غير الموقعة، مما يتطلب تثبيت قناة الإنترنت.

حلّت أداة str2hax [ 57 ] محل FlashHax، مما سهّل العملية بشكل أكبر. تستخدم str2hax خادم DNS مخصصًا لإعادة توجيه صفحة اتفاقية ترخيص المستخدم النهائي لجهاز Wii إلى صفحة مُعدّلة تُنفّذ رمزًا غير مُوقّع، دون الحاجة إلى قناة الإنترنت.

تم إصدار BlueBomb [ 58 ] لاحقًا والذي استغل ثغرة في تقنية Bluetooth ، على وجه الخصوص تم استخدامه لتعديل برنامج Wii Mini الذي لم يكن بإمكانه استخدام متصفح الإنترنت كنقطة دخول للاستغلال.

وي يو

يمكن تعديل جهاز Wii U برمجياً باستخدام ثغرات أمنية متنوعة. أسهل طريقة لتعديله برمجياً هي استغلال ثغرات WebKit في متصفح الإنترنت الخاص به. يُعتبر جهاز Wii الافتراضي (vWii) منفصلاً عن نظام تشغيل Wii U، ويمكن تعديله برمجياً بشكل مستقل أيضاً.

يسمح التعديل البرمجي لجهاز Wii U بتحميل نسخ احتياطية لألعاب Wii U، وتجاوز عمليات التحقق من المنطقة، وزيادة/خفض تردد وحدة معالجة الرسومات.

يسمح تعديل برنامج vWii بتشغيل برامج Wii المنزلية ، وتحميل نسخ Wii و GameCube الاحتياطية، وتجاوز عمليات التحقق من المنطقة.

والجدير بالذكر أنه بما أن محرك أقراص Wii U لا يستطيع قراءة أقراص GameCube، ولكن الأجهزة موجودة على اللوحة الأم لتشغيل ألعاب GameCube مباشرة (تمامًا مثل Wii)، فإن تعديل vWii برمجيًا يفتح التوافق مع الإصدارات السابقة من GameCube على Wii U.

أكثر البرامج الثابتة المخصصة (CFW) دعماً هو Aroma . [ 59 ]

في السابق، كان من الممكن استغلال بعض ألعاب Virtual DS باستخدام ملفات حفظ مُعدّلة خصيصًا لتثبيت برامج معدلة. ولكن بعد إغلاق متجر eShop، أصبح من المستحيل القيام بذلك إلا إذا تم تحميل اللعبة قبل الإغلاق.

نينتندو دي إس/دي إس لايت

يمكن تعديل جميع إصدارات نينتندو دي إس، بالإضافة إلى نينتندو دي إس لايت، باستخدام FlashMe: وهي ثغرة أمنية يمكن تثبيتها باستخدام أي بطاقة ذاكرة فلاش متوافقة مع PassMe . تعتمد هذه الثغرة على توصيل دبوسين بأي جسم معدني لجعل ذاكرة NAND التي تحتوي على البرامج الثابتة قابلة للكتابة. تبدو البرامج الثابتة المعدلة وتعمل تمامًا مثل البرامج الثابتة الأصلية لجهاز دي إس، باستثناء أنك لن تحتاج إلى PassMe أو بطاقة مرور لتشغيل ألعاب دي إس من بطاقات ذاكرة الفلاش من نوع Slot-2. يزيل الإصدار القياسي من FlashMe شاشة مقدمة دي إس (بما في ذلك شاشة التحذير) عند بدء التشغيل. تتيح هذه الطريقة أيضًا إعادة استخدام ميزة AV/Out الخاصة بجهاز دي إس لايت بعد إلغائها، وذلك من خلال تعديل الجهاز [ 60 ].

نينتندو دي إس آي/دي إس آي إكس إل

سهّل جهاز نينتندو DSi تعديل البرامج الثابتة عليه بإضافة منفذ بطاقة SD . وكانت أسهل طريقة هي استغلال ثغرة Memory Pit التي نُشرت عام 2019. عند استخدام تطبيق الكاميرا لالتقاط صورة، يُنشئ ملفًا pit.binلتخزين بيانات التعريف . يوجد هذا الملف دائمًا في [موقع الملف] sd:/private/ds/app/484E494Aعلى بطاقة SD . [ 61 ] بتعديل هذا الملف، يحدث تجاوز في سعة المخزن المؤقت ، مما يؤدي إلى تعطل النظام. [ 62 ] تقوم أدوات خارجية مثل Unlaunch بالكتابة مباشرةً إلى ذاكرة NAND الخاصة بجهاز DSi، مما يُنشئ سيناريو إعادة تشغيل بارد (أي يمكن للجهاز التشغيل مباشرةً بالبرنامج الثابت المُعدّل دون الحاجة إلى استخدام تطبيقات أخرى). تم إنشاء بيئات واجهة مستخدم مُخصصة، أبرزها TWiLight Menu++ الذي يُسهّل على برامج أخرى مثل nds-bootstrap تشغيل برامج منزلية الصنع.

نينتندو 2DS/3DS

يمكن تعديل جميع طرازات نينتندو 3DS (وشقيقه نينتندو 2DS ) برمجياً، بما في ذلك الطرازات المُحسّنة. تعمل التعديلات البرمجية حتى أحدث إصدارات البرامج الثابتة. منذ إغلاق متجر نينتندو الإلكتروني لأجهزة 2DS/3DS في عام 2023، شاع استخدام التعديلات البرمجية لإعادة تفعيل الميزات التي أصبحت غير متاحة رسمياً.

في أغسطس 2013، تم إصدار أول خرطوشة فلاش لجهاز 3DS، والتي أطلق عليها اسم Gateway . [ 63 ] وقد سمحت بتشغيل نسخ احتياطية للألعاب، مما أدى جزئيًا إلى إضعاف بعض إجراءات الأمان في جهاز 3DS.

في أغسطس 2015، تم إصدار أول برنامج ثابت مخصص (CFW ) عام يُدعى ReiNAND . [ 64 ] وقد سمح هذا البرنامج بتشغيل البرامج المنزلية، وإعادة توجيه ذاكرة NAND (EmuNAND)، وتشغيل نسخ احتياطية للألعاب.

في أبريل 2016، تم إصدار ثغرة أمنية تُسمى arm9loaderhax. [ 65 ] وقد أدى ذلك إلى تنفيذ التعليمات البرمجية مبكرًا، وسمح بتثبيت البرامج الثابتة المعدلة (CFW).

في مايو 2017، تم إصدار ثغرة أمنية تُسمى boot9strap. [ 66 ] وقد أدى ذلك إلى تنفيذ التعليمات البرمجية في وقت أبكر من ثغرة arm9loaderhax، وبالتالي سمح بمزيد من التحكم في النظام.

يُعرف برنامج Luma3DS بأنه البرنامج الثابت المخصص الأكثر دعمًا لجهاز 3DS ، وهو مبني على ReiNAND ولكنه يتضمن العديد من التحسينات. ويحتوي على ميزات مثل تشغيل برامج غير تابعة لقائمة النظام عند بدء التشغيل، وتثبيت ألعاب منزلية الصنع في القائمة الرئيسية، وتجاوز فحوصات المنطقة، ورفع تردد تشغيل المعالج المركزي ووحدة معالجة الرسومات .

نينتندو سويتش

تُعتبر الإصدارات الأولى من جهاز نينتندو سويتش، المعروفة باسم "V1 Unpatched"، عرضةً لثغرة أمنية في وضع الاسترداد (RCM) [ 67 وذلك عن طريق الضغط المطوّل على زر رفع الصوت، وزر التشغيل، وزر الصفحة الرئيسية في معالج Tegra (الذي لا يمكن للمستخدمين الوصول إليه عادةً)، مما يؤدي إلى تشغيل الجهاز في وضع RCM، ثم توصيله عبر منفذ USB بجهاز آخر قادر على إرسال برامج ضارة. يُشير مصطلح Tegra إلى شريحة Tegra X1 المستخدمة في جهاز نينتندو سويتش . كان هذا خطأً غير مقصود، حيث كان من المفترض أن يُستخدم وضع RCM من قِبل نينتندو لصيانة أجهزة الألعاب وليس للمستخدمين أنفسهم. تم اكتشاف إمكانية محاكاة زر الصفحة الرئيسية في معالج Tegra عن طريق توصيل الدبوس رقم 10 في سكة Joy-Con اليمنى ، مما يؤدي إلى تهيئة وضع RCM. بمجرد الدخول في هذا الوضع، يمكن استغلال ثغرة أمنية إضافية في برامج تشغيل USB الخاصة بجهاز سويتش لإرسال برامج ضارة عبر منفذ USB إلى جهاز سويتش أثناء وجوده في وضع RCM لتنفيذ تعليمات برمجية غير موقّعة ، مثل تثبيت برامج ثابتة مخصصة (CFW). تعتمد ثغرة RCM على مكونات الجهاز ولا يمكن إصلاحها بتحديثات برمجية. تم إصلاح هذه الثغرة في الإصدارات اللاحقة من معالج Tegra X1.

ظهرت بعض التعديلات البرمجية في بعض إصدارات البرامج الثابتة، على الرغم من أنه في حالة التحديث، سيتم إصلاح الثغرات الأمنية.

تتيح التعديلات البرمجية تثبيت نظام تشغيل مخصص (استغلال ثغرة RCM)، وتجاوز التحقق من المنطقة، وتحميل نسخ احتياطية للألعاب، وتغيير سرعات المروحة والمعالج/وحدة معالجة الرسومات. كما يُمكن، باستخدام ثغرة RCM، تثبيت توزيعة أندرويد كخيار تشغيل إضافي، مما يجعل الجهاز أكثر مرونةً للعب عبر المنصات المختلفة (مثل Xbox Game Pass )، ويتيح تشغيل ألعاب من منصات أخرى. تعمل وحدات التحكم Joy-Con بكفاءة تامة في بيئة أندرويد، مما يجعلها منافسًا قويًا في مجال ألعاب الأجهزة اللوحية.

أكثر برامج تشغيل نينتندو سويتش المعدلة (CFW) دعماً هو Atmosphère. [ 68 ]

وضعت نينتندو إجراءات وقائية تمنع أي جهاز يحاول الاتصال بخادم نينتندو باستخدام نسخة غير مصرح بها من لعبة، من الوصول إلى الإنترنت، وذلك بعد إرسال بيانات القياس عن بُعد إلى خوادم نينتندو. [ 69 ] هذا الحظر دائم ومرتبط بالجهاز نفسه، ويمنع الوصول إلى معظم الميزات عبر الإنترنت. [ 70 ]

في ديسمبر 2023، كشفت مجموعة من المخترقين عن أول خرطوشة فلاش لجهاز نينتندو سويتش، أُطلق عليها اسم "ميغ سويتش". [ 71 ] تقبل هذه الخرطوشة بطاقة microSD تحتوي على نسخ احتياطية من الألعاب، ويمكن للمستخدم التبديل بين الألعاب المُحمّلة بإعادة إدخال الخرطوشة. إذا استخدم المستخدم ميزات الاتصال بالإنترنت للعبة محفوظة في نفس الوقت الذي يستخدم فيه الخرطوشة الأصلية للاتصال بالإنترنت، فقد تحظر نينتندو الجهاز من وظائف الاتصال بالإنترنت. [ 72 ] تعمل "ميغ سويتش" حاليًا على جميع طرازات وإصدارات البرامج الثابتة لجهاز نينتندو سويتش الأصلي.

نينتندو سويتش 2

خرطوشة Mig Flash (المعروفة سابقًا باسم Mig Switch) متوافقة مع جهاز Nintendo Switch 2 لتشغيل ألعاب Switch 1. وقد حظرت Nintendo استخدام الأجهزة عبر الإنترنت في حال اكتشافها لخرطوشة Mig Flash. [ 73 ]

محركات أقراص DVD للحاسوب

يمكن تعديل بعض محركات أقراص DVD، مثل تلك التي تصنعها شركة Lite-on، برمجياً لتجاهل ترميز المنطقة ، والسماح بمسح بيانات معايرة الوسائط المخزنة على المحرك، وتمكين ترميز أقراص DVD+R إلى أقراص DVD-ROM من نوع الكتاب ، والذي يبقى ثابتاً حتى بعد إعادة التشغيل. يختلف هذا عن إعادة برمجة المحرك أو تثبيت برامج ثابتة غير رسمية، ولا يُعدّل البرامج الثابتة للمحرك. [ 74 ]

مراجع

  1. تشين تشو ؛ نايجل بول (2010). داسون ويراسينغ (محرر). أمن المعلومات والأدلة الجنائية الرقمية: المؤتمر الدولي الأول، ISDF 2009. سبرينغر برلين هايدلبرغ. الصفحات  50-56 [53]. ISBN 978-3-642-11530-1تم الاطلاع عليه بتاريخ 14 يوليو 2010 .
  2. "شركة سوني تتابع القضية، وتقاضي رسميًا شركتي Geohot وfail0verflow بسبب اختراق نظام PS3" . موقع Engadget . ١٢ يناير ٢٠١١. تاريخ الاطلاع: ١٢ سبتمبر ٢٠٢٤ .
  3. "شركة سوني وجورج هوتز، مخترق نظام بلاي ستيشن 3، يتوصلان إلى تسوية خارج المحكمة" .
  4. "اليابان تحظر تعديل أجهزة الألعاب" . جيم سبوت . 10 يناير 2019. تم الاطلاع عليه في 1 سبتمبر 2024 .
  5. ديل سول فيفيس، ماركوس. "توني هاكس" . Orca.pet . تم الاطلاع عليه بتاريخ 12 مارس 2023 .
  6. "كيفية إنشاء ثغرة أمنية خاصة بك في بطاقة الذاكرة باستخدام برنامج التثبيت Independence" . تم الاطلاع عليه بتاريخ 24 أبريل 2013 .
  7. "دليل تثبيت برنامج تعديل ألعاب PS2" . مؤرشف من الأصل بتاريخ 21 مارس 2013. تم الاطلاع عليه بتاريخ 24 أبريل 2013 .
  8. أورلاند، كايل (29 يونيو 2020). "اختراق جديد يُشغّل برامج منزلية الصنع من قرص DVD-R على جهاز بلاي ستيشن 2 غير مُعدّل" . آرس تكنيكا . تاريخ الاسترجاع: 29 ديسمبر 2020 .
  9. "MechaPwn" . جيت هاب . تم الاطلاع عليه بتاريخ 12 مارس 2023 .
  10. 1 2 3 4 "grimdoomer/TonyHawksProStrcpy" . GitHub . تم الاطلاع عليه في 3 سبتمبر 2024 .
  11. "تسريب مفتاح بلاي ستيشن الرئيسي على الإنترنت" . بي بي سي المملكة المتحدة . 24 أكتوبر 2012. تم الاطلاع عليه بتاريخ 29 أغسطس 2024 .
  12. ^ "إيفيلنات/كوبرا-PS3" . جيثب . تم الاسترجاع في 12 سبتمبر 2024 .
  13. "PS3Xploit/PS3HEN" . GitHub . تم الاطلاع عليه بتاريخ 12 سبتمبر 2024 .
  14. "CTurt/PS4-playground" . GitHub . تم الاطلاع عليه بتاريخ 19 مارس 2026 .
  15. "Cryptogenic/PS4-4.05-Kernel-Exploit" . GitHub . تم الاطلاع عليه بتاريخ 29 أغسطس 2024 .
  16. "Cryptogenic/PS4-4.55-Kernel-Exploit" . GitHub . تم الاطلاع عليه بتاريخ 25 ديسمبر 2025 .
  17. "xploithost/474" . GitHub . تم الاطلاع عليه بتاريخ 25 ديسمبر 2025 .
  18. "Cryptogenic/PS4-5.05-Kernel-Exploit" . GitHub . تم الاطلاع عليه بتاريخ 29 أغسطس 2024 .
  19. 1 2 "sleirsgoevy/ps4jb" . GitHub . تم الاسترجاع في 29 أغسطس 2024 .
  20. ^ "sleirsgoevy/PS4-webkit-exploit-7.02" . جيثب . تم الاسترجاع في 29 أغسطس 2024 .
  21. "sleirsgoevy/ps4jb2 at 75x" . GitHub . تم الاطلاع عليه بتاريخ 29 أغسطس 2024 .
  22. ^ "تشيندوتشاب/pOOBs4" . جيثب . تم الاسترجاع في 29 أغسطس 2024 .
  23. "TheOfficialFloW/PPPwn" . GitHub . تم الاطلاع عليه بتاريخ 29 أغسطس 2024 .
  24. "ntfargo/CSSFontFace-Exploit" . GitHub . تم الاطلاع عليه بتاريخ 25 يوليو 2026 .
  25. 1 2 "egycnq/LUA-Lapse" . GitHub . تم الاطلاع عليه بتاريخ 25 ديسمبر 2025 .
  26. "Gezine/BD-JB-1250" . GitHub . تم الاطلاع عليه بتاريخ 17 أغسطس 2025 .
  27. "iMrDJAi/laps3c0re" . GitHub . تم الاطلاع عليه بتاريخ 28 ديسمبر 2025 .
  28. "earthonion/Netflix-N-Hack" . GitHub . تم الاطلاع عليه بتاريخ 25 ديسمبر 2025 .
  29. "iaceene/HENloader_Source" . GitHub . تم الاطلاع عليه في 1 ديسمبر 2025 .
  30. 1 2 "Vuemony/vue-after-free" . GitHub . تم الاطلاع عليه في 9 فبراير 2026 .
  31. "ps3120/BD-JB-1250" . تم الاطلاع عليه بتاريخ 24 مايو 2026 .
  32. 1 2 "EchoStretch/Byepervisor" . GitHub . تم الاطلاع عليه بتاريخ 17 ديسمبر 2025 .
  33. 1 2 "Cryptogenic/PS5-IPV6-Kernel-Exploit" . GitHub . تم الاطلاع عليه بتاريخ 29 أغسطس 2024 .
  34. 1 2 "cragson/ps5-hen" . GitHub . تم الاسترجاع في 11 مايو 2026 .
  35. "PS5Dev/PS5-UMTX-Jailbreak" . GitHub . تم الاطلاع عليه بتاريخ 22 سبتمبر 2024 .
  36. 1 2 3 4 "ps5-linux/ps5-linux-loader" . GitHub . تم الاطلاع عليه بتاريخ 30 يونيو 2026 .
  37. "hammer-83/ps5-jar-loader" . GitHub . تم الاطلاع عليه في 1 يونيو 2025 .
  38. 1 2 "جيزين/Y2JB" . جيثب . تم الاسترجاع في 1 ديسمبر 2025 .
  39. 1 2 "itsPLK/ps5_lua_autoloader" . جيثب . تم الاسترجاع في 25 ديسمبر 2025 .
  40. 1 2 3 4 "Gezine/Luac0re" . GitHub . تم الاطلاع عليه بتاريخ 14 مارس 2026 .
  41. "matem6/P2JB-Y2JB-Porting" . GitHub . تم الاطلاع عليه بتاريخ 21 مايو 2026 .
  42. "n0llptr/remote_lua_loader" . تم الاطلاع عليه بتاريخ 30 مايو 2026 .
  43. "matem6/YarP2JB" . تم الاطلاع عليه بتاريخ 30 مايو 2026 .
  44. "astrelsky/libhijacker" . GitHub . تم الاطلاع عليه بتاريخ 24 يونيو 2023 .
  45. "أليكسي كولاييف على تويتر: أخيرًا... مرحبًا، PS5 PSP :)" . تويتر . تم الاطلاع عليه بتاريخ 30 يوليو 2023 . 
  46. "BestPig/BackPork" . GitHub . تم الاطلاع عليه بتاريخ 27 فبراير 2026 .
  47. "موضوع حلقة الساعة الرسمي" . مجتمع سينيكس الترفيهي . تم الاطلاع عليه بتاريخ 26 أبريل 2016 .
  48. "كشف كامل: ثغرة أمنية في برنامج إدارة الأجهزة الافتراضية لجهاز Xbox 360" . SecLists.Org . تم الاطلاع عليه بتاريخ 8 مارس 2025 .
  49. "grimdoomer/Xbox360BadUpdate" . GitHub . تم الاطلاع عليه بتاريخ 8 مارس 2025 .
  50. "shutterbug2000/ABadAvatar" . GitHub . تم الاطلاع عليه بتاريخ 21 سبتمبر 2025 .
  51. "rain2591/ABadAvatarHDD-rain2591" . GitHub . تم الاطلاع عليه في 9 أبريل 2026 .
  52. "emukidid/swiss-gc" . GitHub . تم الاطلاع عليه بتاريخ 23 مايو 2026 .
  53. ^ "lewurm/savezelda" . جيثب . تم الاسترجاع في 12 سبتمبر 2024 .
  54. "قنبلة الإعلانات" . WiiBrew . تم الاطلاع عليه في 1 يونيو 2025 .
  55. "fail0verflow/letterbomb" . GitHub . تم الاطلاع عليه بتاريخ 12 سبتمبر 2024 .
  56. ^ "Fullmetal5/FlashHax" . جيثب . تم الاسترجاع في 12 سبتمبر 2024 .
  57. ^ "فولميتال 5/ستر2هاكس" . جيثب . تم الاسترجاع في 12 سبتمبر 2024 .
  58. ^ "فولميتال 5 / بلو بومب" . جيثب . تم الاسترجاع في 12 سبتمبر 2024 .
  59. "wiiu-env/Aroma" . GitHub . تم الاطلاع عليه بتاريخ 10 مايو 2025 .
  60. GBATemp Wiki FlashMe.
  61. "كاميرا نينتندو دي إس آي - دي إس آي برو" . dsibrew.org . تم الاطلاع عليه بتاريخ 25 نوفمبر 2024 .
  62. "حفرة الذاكرة - DSiBrew" . dsibrew.org . تم الاطلاع عليه بتاريخ 25 نوفمبر 2024 .
  63. "مراجعة جهاز Gateway 3DS" . 31 أغسطس 2013.
  64. ^ "ريسيوكاكو/ريناند" . جيثب .
  65. "Jasondellaluce/Arm9loaderhax" . GitHub .
  66. ^ "SciresM/Boot9strap" . جيثب .
  67. "اختراق أجهزة نينتندو سويتش لتشغيل لينكس - تم الكشف عن ثغرة أمنية غير قابلة للإصلاح" . ذا هاكر نيوز . 24 أبريل 2018. تم الاطلاع عليه في 1 سبتمبر 2024 .
  68. "Atmosphere-NX/Atmosphere" . GitHub . تم الاطلاع عليه في 1 سبتمبر 2024 .
  69. "شركة نينتندو قادرة على 'الكشف التام' عن ألعاب سويتش المقرصنة وحظرها" . 21 يونيو 2018.
  70. "كيفية معرفة ما إذا تم حظر جهاز نينتندو سويتش الخاص بك (وما يمكنك فعله حيال ذلك)" . 20 يناير 2024.
  71. "يبدو أن فريق Xecuter قد عاد مع بطاقة MIG Switch Flashcart" . 10 يناير 2024.
  72. "لقد وصل عصر بطاقات فلاش نينتندو سويتش، مما قد يفتح باباً جديداً للقرصنة" . 22 يناير 2024.
  73. «بعد 12 يومًا فقط، بدأت نينتندو بحذف حسابات لاعبي جهاز سويتش 2 الذين تم ضبطهم وهم يستخدمون برنامج Mig Flash - وهو خرطوشة شائعة تسمح بتشغيل ألعاب سويتش 1 على الجهاز الجديد، لكن المستخدمين يقولون إنهم يستخدمون فقط ملفات ROM الخاصة بهم» . موقع Tom's Hardware . 17 يونيو 2025. تاريخ الاطلاع: 18 يونيو 2025 .
  74. أداة EEPROM Myce.