
m0skit0 muchas veces nos dices que los exploits en los saves de juegos únicamente pueden ejecutarse en modo usuario, no hay acceso al modo kernel. Entiendo el porque de esto pero se me viene una duda a la cabeza. Uno de los primeros exploits de este tipo (si no fue el primero) algunos recordamos que fue el de GTA Liberty City.
En un primer momento los que lo vivimos nos conformamos con el eloader de Fanjita, el cual hacía mas o menos lo mismo que el HBL, cargaba los eboots. Pero a través de este exploit se consiguió de la mano de DarkAlex hacer un downgrade a 1.50, pero claro para poder escribir la Flash se necesita funciones del modo Kernel. ¿Cómo fue posible esto? Si el juego se ejecutaba en modo usuario como se consiguió escalar (¿es así el termino exacto?) los privilegios hasta el modo Kernel? Es posible que esto en un futuro pueda darse con alguno de los nuevos exploits o fue parcheado?