请帮我翻译这个。
您需要:
-非CFW毒素
-这个档案...但你必须这么做,不是吗?
如何做到这一点:
-备份你的MOHH?savegame?(如果有)
-复制整个ms0文件夹memstick根目录
-快跑莫哈
-不要更改任何设置。
-建立临时游戏
-自杀-试试火箭,快;?)
重要提示:
-不要更改任何设置!?:?)
-这不是一个游戏漏洞。Savegame只是保存了所有重要的数据来进行开发工作以获得名称。
-如果我的英语不好,请纠正我: )
一些信息?src?"用户:
使用HX文件(我的介绍+菜单)中文件夹“黄嘌呤”的源代码?。
在文件夹“SDK?是源代码的测试文件。
为什么是两个文件夹?
加载“黄嘌呤”文件解决0x08DAF840问题?如果要创建自己的程序,运行后直接使用。使用此文件夹。也许沈:?)
“测试”文件被加载到0x08E50000我的菜单程序中。如果你想创建一个游戏,使用这个文件夹,并选择游戏让别人在我的菜单中。
使用了一些信息:
作为第一个版本,玩家的名字是vulerable格式字符串漏洞。
球员名字不能太长。格式字符串攻击是唯一的方法。
如果你把530个字符的确切名称(作为格式化字符串)?,明年将覆盖字符$岭注册。
注意字符串的Unicode?如果你想把确切的地址放在那里,你必须设置UTF?-?8码到你的地址。
行,不仅仅是为了使用530个字符的sucide。
使用存储在配置文件中的代码名,新的$ TERM脊点在这里+?4?。
使用代码只加载ms0?:?/黄嘌呤。
它的最大负载应该是18,3?MB到地址0x08DAF840,并从那里执行。
配置文件名称代码(地址执行=?0x08DAF840?)?:
#地址0x08DAF83C
#?kgsw
#地址0x08DAF840
吕明美元?a0?,?0x08DB
#地址0x08DAF844
加$?a0?,?$?a0?,?-1932?#?*路径
#地址0x08DAF848
李$ Ge A1?,?0x0801?# Flag(?PSP _ O _ RDONLY?|?PSP_O_EXCL?)
#地址0x08DAF84C
JAL 0x08C92BE4?#?sceIoOpen
#地址0x08DAF850
李$苏A2?,?0x0309?#模式
#地址0x08DAF854
吕明$ ge A1?,?0x08DB
#地址0x08DAF858
加上$1?,?$1?,?-1932?#?* * * *奖励
#地址0x08DAF85C
吕明$ Su A2?,?0x0125?#尺寸
#地址0x08DAF860
安乐死#游戏会在这里'?\?0?'
#地址0x08DAF864
JAL 0x08C92B94?#?螺旋导柱
#地址0x08DAF868
安迪$?a0?,?$?v0?,?0xFFFF?#的UID
#地址0x08DAF86C
JAL 0x08C9299C?#?sceKernelDcacheWritebackInvalidateAll
#地址0x08DAF870
安乐死
#地址0x08DAF874
#?ms0?:
#?/黄嘌呤?
对吗?