Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
h-encore — Vollständig verketteter Kernel-Exploit für die PS Vita auf den Firmwares 3.65-3.68 | Kitploit
Tools/GitHubGitHub/theofficialflow/h-encore
Embedded-System-SicherheitPrivilege EscalationExploitationPayload-EntwicklungBinary-Exploitation
GitHubtheofficialflow/h-encore

h-encore

Vollständig verketteter Kernel-Exploit für die PS Vita auf den Firmwares 3.65-3.68

Repository anzeigen
1.1k98vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

h-encore

h-encore, wobei h für Hacks und Homebrews steht, ist der zweite öffentliche Jailbreak für die PS Vita™, der die neuesten Firmwares 3.65, 3.67 und 3.68 unterstützt. Er ermöglicht Kernel- und Benutzermodifikationen, das Ändern der Taktrate, das Installieren von Plugins, das Ausführen von Homebrews und vieles mehr.

Ausführliche Erklärung

Eine technische Erklärung der h-encore-Exploit-Kette ist hier verfügbar.

Changelog

Changelog h-encore 2.0:

  • Möglichkeit hinzugefügt, das Bootstrap-Menü automatisch zu verlassen und zu umgehen. Du kannst das Bootstrap-Menü erzwingen, indem du R gedrückt hältst, während du h-encore startest.
  • Möglichkeit hinzugefügt, die Savedata zu personalisieren, um die Trophäen-Warnung loszuwerden.
  • Bestätigungsdialog für die Option Reset taiHEN config.txt hinzugefügt.
  • Standard-Spoof-Version auf 3.70 aktualisiert.
  • Kernel-ROP-Kette aktualisiert, um weniger und bessere Gadgets zu verwenden.

Voraussetzungen

  • Dein Gerät muss die Firmware 3.65, 3.67 oder 3.68 haben. Firmware 3.69 und höher werden nicht unterstützt. Wenn du eine niedrigere Firmware hast, entscheide bitte sorgfältig, auf welche Firmware du aktualisieren möchtest, und suche dann nach einem vertrauenswürdigen Guide auf /r/vitahacks.
  • Wenn dein Gerät ein phat OLED-Modell ist, benötigst du eine Memory Card, um zu installieren. Bei Slim/PS TV-Modellen ist keine Memory Card nötig, da sie bereits über einen internen Speicher verfügen. Stelle sicher, dass du mindestens 270 MB freien Speicherplatz hast.
  • Dein Gerät muss mit einem PSN-Konto verknüpft sein (es muss jedoch nicht aktiviert sein). Wenn das nicht der Fall ist, musst du die Standardeinstellungen wiederherstellen, um dich anzumelden.

Installation

Beachte, dass der folgende Guide für fortgeschrittene Benutzer gedacht ist und etwas komplizierter ist als der vorherige Hack, bei dem du nur eine Website besuchen musstest. Wenn du den folgenden Guide oder die Verwendung dieser Werkzeuge nicht verstehst, solltest du hier kein Issue einreichen, sondern Hilfe auf /r/vitahacks suchen (prüfe zuerst auf doppelte Fragen!) oder den einfachen Installer verwenden (der nicht von mir gepflegt wird).

  1. Lade h-encore herunter und entpacke es auf deinem Computer.

  2. Lade qcma, psvimgtools und pkg2zip herunter und installiere sie (schaue im Release-Bereich nach den Binaries).
    Wenn du nicht weißt, wohin du die psvimgtools- und pkg2zip-Binaries legen sollst, lege sie einfach in den Ordner h-encore.

  3. Lade die verwundbare DRM-freie Demo von bitter smile herunter (ja, das ist der Benutzer-Einstiegspunkt).

  4. Entpacke die Demo mit diesem Befehl im Terminal bzw. in der Eingabeaufforderung:

    root@kitploit:~
    pkg2zip -x PATH_OF_PKG
    

    Dadurch werden die Dateien nach app/PCSG90096 ausgegeben.

  5. Kopiere den Inhalt des Ausgabeordners app/PCSG90096 in den Ordner h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (sodass die Dateien eboot.bin und VITA_PATH.TXT im selben Ordner liegen).

  6. Kopiere die Lizenzdatei app/PCSG90096/sce_sys/package/temp.bin in den Ordner und benenne die gerade eingefügte Datei in um. Achte auf die Dateierweiterung, sie sollte nicht lauten. Auch diese Datei sollte sich im selben Ordner wie befinden.

Aktualisieren auf h-encore 2.0

Du kannst h-encore aktualisieren, indem du der obigen Installationsanleitung folgst, oder diese Schritte befolgst (h-encore muss bereits installiert sein).

  1. Lade h-encore's system.dat herunter.
  2. Aktiviere Unsafe Homebrews unter HENkaku Settings in der Anwendung Einstellungen, um VitaShell volle Berechtigungen zu gewähren.
  3. Starte VitaShell und navigiere zu ux0:user/00/savedata/.
  4. Drücke auf dem Ordner PCSG90096 Dreieck und wähle Open decrypted (du solltest den Ordner sce_pfs in diesem Ordner NICHT sehen, wenn er entschlüsselt geöffnet wird).
  5. Kopiere die heruntergeladene system.dat nach ux0:user/00/savedata/PCSG90096/system.dat.
  6. Starte h-encore, während du R gedrückt hältst, und wähle im Bootstrap-Menü Install HENkaku aus.
  7. Fertig.

FAQ

Exploit

  • „Wenn ich h-encore starte, bleibt es bei einem weißen Bildschirm." – Aufgrund der Natur des Kernel-Exploits kann das manchmal passieren. Wenn es länger als 5 Sekunden weiß bleibt, kannst du einfach die Anwendung schließen, was zu einem Absturz führt, und dein Gerät wird nach 10 Sekunden neu gestartet oder heruntergefahren. Wenn das nicht passiert, halte den Netzschalter länger als 30 Sekunden gedrückt, um ein erzwungenes Herunterfahren auszulösen. Versuche dann den Exploit erneut. Die Erfolgsrate des Kernel-Exploits sollte bei 80 % liegen. Wenn ich Zeit finde, werde ich versuchen, die Erfolgsrate schließlich zu verbessern.
  • „Wenn ich h-encore starte, blinkt es kurz weiß auf und stürzt dann ab." – Auch das liegt an der Funktionsweise des Kernel-Exploits.
  • „Ich erhalte einen C2-12828-1-Fehler beim Starten von h-encore" – Das passiert manchmal (aber sehr selten). Versuche den Exploit einfach erneut.
  • „Wenn ich h-encore starte, wird stattdessen die bitter smile Demo gestartet." – Deine Savedata ist entweder beschädigt oder nicht korrekt installiert. Bitte befolge die obige Installationsanleitung, um sie neu zu installieren.
  • „Ich habe ein schlechtes Plugin installiert und das Starten von h-encore funktioniert nicht mehr. Was soll ich tun?" – Du kannst entweder taiHEN config.txt zurücksetzen oder das Laden von Plugins überspringen, indem du den L-Trigger gedrückt hältst, während du das h-encore bootstrap menu verlässt.

HENkaku Settings

  • „Ich sehe nicht alle Ordner in VitaShell." – Starte die Anwendung Einstellungen und wähle HENkaku Settings, dann wähle Enable unsafe homebrews. Dadurch erhältst du volle Berechtigungen in VitaShell.
  • „Ich kann die HENkaku Settings nicht finden." – Starte den Exploit, setze taiHEN config.txt zurück und installiere HENkaku neu.

enso/permanenter Hack

  • „Kann ich enso auf 3.67 oder 3.68 installieren?" – Nicht auf diesen Firmwares, aber du kannst mit modoru auf Firmware 3.65 downgraden und dann enso installieren.
  • „Kann ich enso auf 3.65 installieren?" – Ja, du kannst h-encore verwenden, um dein Gerät zu hacken, und dann den permanenten Hack mit diesem installieren.

Kompatibilität

  • „Werden Adrenaline/NoNpDrm/Download Enabler auf 3.65/3.67/3.68 unterstützt?" – Ja, schau in meinen Repositorys nach.
  • „Kann ich SD2VITA mit diesem Hack verwenden?" – Ja, ich habe einen Pull-Request auf gamecard-microsd erstellt, der das Einfrieren bei Verwendung ohne enso behoben hat. Wenn du ein anderes Plugin verwendest und es beim Verlassen des h-encore bootstrap menu einfriert, gibt es den Trick, einfach die PS-Taste zu drücken und zurückzukehren, um den Bootvorgang abzuschließen.
  • „Kann ich psvsd mit diesem Hack verwenden?" – Ja, Leute haben bestätigt, dass es einwandfrei funktioniert.
  • „Funktioniert das, funktioniert jenes? Ist das kompatibel, ist jenes kompatibel?" – Ich weiß es nicht, und es ist nicht meine Aufgabe, diese Tools für dich zu aktualisieren. Also wage es nicht, hier ein Issue einzureichen.

Allgemein

  • „Kann ich das PSN-Konto wechseln, nachdem h-encore installiert ist?" – Ja, da die Demo DRM-frei ist, hängt sie nicht von deinem Konto ab.
  • „Gibt es Risiken bei der Verwendung von h-encore?" – Nein, da es das Betriebssystem nicht modifiziert, sondern nur temporäre Patches in das System einfügt.
  • „Kann ich es ohne USB-Verbindung installieren?" – Du kannst deine PS Vita auch per WLAN mit deinem Computer verbinden (dafür gibt es eine Option im Content Manager).
  • „Wie gelange ich ins Bootstrap-Menü?" – Starte h-encore, während du den R-Trigger gedrückt hältst.

Spende

Wenn dir meine Arbeit gefällt und du zukünftige Projekte unterstützen möchtest, kannst du eine Spende machen:

  • per Bitcoin 361jRJtjppd2iyaAhBGjf9GUCWnunxtZ49
  • per paypal
  • per patreon

Danke!

Danksagungen

  • Danke an Freakler für das Finden des Absturzes in der Demo und das Entwerfen des h-encore-Icons.
  • Danke an molecule für ihre anfängliche Arbeit an der PS Vita.
  • Danke an xyz für einige Tipps zur Auswahl eines Exploit-Ziels.
  • Danke an Davee und Proxima für http://cma.henkaku.xyz/.
  • Danke an yifanlu für psvimgtools.
  • Danke an codestation für qcma.
  • Danke an mmozeiko für pkg2vita.
  • Danke an die PS-Vita-Hacking-Community.
  • Danke an Sony für dieses großartige Gerät.
Tool herunterladen

h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096
temp.bin
6488b73b912a753a492e2714e9b38bc7.rif
.rif.bin
VITA_PATH.TXT
  • Starte qcma und setze in den qcma-Einstellungen die Option Use this version for updates auf FW 0.00 (Always up-to-date), um die Systemsoftware-Überprüfung zu spoofen.

  • Starte den Content Manager auf deiner PS Vita und verbinde sie mit deinem Computer, wo du dann PC -> PS Vita System auswählen musst, und danach wählst du Anwendungen. Wenn du eine Fehlermeldung bezüglich der Systemsoftware siehst, solltest du einfach dein Gerät neu starten, um das Problem zu lösen (falls das nicht hilft, versetze dein Gerät in den Flugmodus und starte neu). Wenn das immer noch nicht funktioniert, setze alternativ den DNS auf 212.47.229.76, um Updates zu blockieren. Dadurch sollte auf deinem Computer ein Ordner unter PS Vita/APP/xxxxxxxxxxxxxxxx erstellt werden (siehe qcma-Einstellungen, wo sich dieser Ordner befindet), wobei der Ordner xxxxxxxxxxxxxxxx die AID (Account-ID, die 16 Zeichen lang ist) darstellt, die du hier einfügen musst. Wenn die AID gültig ist, erhältst du einen Schlüssel, mit dem du nun die Demo verschlüsseln kannst.

  • Wechsle im Terminal bzw. in der Eingabeaufforderung in den Ordner h-encore und verwende den Schlüssel, um alle Ordner zu verschlüsseln (stelle sicher, dass du den Schlüssel nicht mit der AID verwechselst, der Schlüssel ist 64 Zeichen lang!):

    root@kitploit:~
    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    Der Ordner h-encore/PCSG90096 sollte dann sce_sys und alle 4 Ordner von oben enthalten, und in diesen Ordnern solltest du Dateien namens X.psvimg und X.psvmd finden, wobei X denselben Namen wie der Ordner hat. Sichere diesen Ordner, denn wenn alles richtig gemacht wurde, musst du nicht alle Schritte wiederholen, um ihn auf einem anderen Gerät mit demselben PSN-Konto zu installieren.

  • Kopiere den Ordner h-encore/PCSG90096 nach PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 und wähle dann Refresh database in qcma.

  • Die h-encore-Blase mit einer Größe von etwa 243 MB sollte nun im Content Manager erscheinen, und das ist es, was du schließlich auf deine PS Vita übertragen musst. Wenn die Größe nicht übereinstimmt oder du den Fehler C2-12858-4 erhältst, dann liegt das daran, dass du es nicht richtig gemacht hast! Bitte lies die Anweisungen dann noch einmal sorgfältiger. Wenn du den Fehler You can only copy applications that your account is the owner of erhältst, dann liegt das daran, dass du eine AID verwendet hast, die nicht zu deinem Konto gehört. Gehe zurück zu Schritt 8.

  • Starte h-encore, um dein Gerät zu exploitieren (wenn eine Meldung über Trophäen erscheint, klicke einfach auf Ja). Der Bildschirm sollte zuerst weiß aufblitzen, dann lila, und schließlich ein Menü namens h-encore bootstrap menu öffnen, in dem du VitaShell herunterladen und HENkaku installieren kannst. Wenn der Fehler Cannot start this application. C0-11136-2 angezeigt wird, dann liegt das daran, dass du Schritt 6 nicht richtig ausgeführt hast.

  • Viel Spaß. Beachte, dass du den Exploit bei jedem Neustart oder Herunterfahren deines Geräts erneut starten musst. Wenn du dein Gerät natürlich nur in den Standby-Modus versetzt, musst du ihn nicht erneut starten.