IT之家 9 月 18 日消息,安全研究员 @gezine_dev 于昨日(9 月 17 日)在 X 平台发布动态,声称利用某款 Switch 2 游戏自带的用户态(userland)漏洞,成功将这款游戏运行时内存中已处于可执行状态的程序代码提取到了个人电脑上。
IT之家对推文内容进行了翻译,如下所示:
我刚通过一个用户态漏洞,顺利将某款 Switch 2 游戏的运行时二进制代码转储了出来。
有趣的是,我借助 HDMI 采集卡,把内存中的数据以图案化图像帧的形式发送出去,随后在电脑端进行解码。
整个过程耗时超过一小时,但最终取得了成功。
根据推文描述,@gezine_dev 利用这一漏洞,在游戏进程内部读取了一些原本不应直接导出的内存内容。由于无法通过调试接口、文件系统导出等传统方式进行操作,他将每一批内存字节映射为屏幕上的像素、色块或图案。
接着,他通过 HDMI 采集设备获取视频帧,电脑端按照预先设定的规则将像素重新还原为字节,经过多次显示、采集、拼接和校验后,得到了可用于逆向工程分析的二进制数据。
IT之家查阅公开资料发现,@gezine_dev 是 PlayStation 5 破解领域知名的安全研究员,以挖掘 PlayStation 平台漏洞著称,此次他公开了针对 Switch 2 的用户态(userland)漏洞。
Gezine 曾于 2026 年 7 月发布过一个适用于 Switch 1 与 Switch 2 的用户态漏洞利用方案,其特点在于不依赖 WebKit 浏览器漏洞,可在离线环境下触发。
该方案基于 ARM64 的 ROP(Return-Oriented Programming)技术,能在受限的用户进程空间内执行任意代码,从而在 Switch 2 上实现弹出错误信息等“可验证”的效果。
由于本次挖掘的是用户态漏洞,因此可以在某个应用或进程的权限范围内运行自定义代码(例如加载 payload、修改应用行为、进行内存读写等),但这并非内核漏洞,仍受系统沙箱与权限隔离的限制,目前尚不足以直接实现完整越狱或运行自制系统等操作。

张明辉
从开云电子登录到开云app登录,整个过程只需几秒钟。界面简洁清晰,银行级加密让人放心。我已经推荐给好几个同事了,大家都很满意。
李婉清
作为开云的老用户,我特别喜欢它的手机端登陆方式。界面针对小屏优化,点按精准,加载速度快。7×24小时客服随时在线,有问题立刻解决。