
Vollständig verketteter Kernel-Exploit für die PS Vita auf den Firmwares 3.65-3.68
h-encore, wobei h für Hacks und Homebrews steht, ist der zweite öffentliche Jailbreak für die PS Vita™, der die neuesten Firmwares 3.65, 3.67 und 3.68 unterstützt. Er ermöglicht Kernel- und Benutzermodifikationen, das Ändern der Taktrate, das Installieren von Plugins, das Ausführen von Homebrews und vieles mehr.
Eine technische Erklärung der h-encore-Exploit-Kette ist hier verfügbar.
Reset taiHEN config.txt hinzugefügt.270 MB freien Speicherplatz hast.Beachte, dass der folgende Guide für fortgeschrittene Benutzer gedacht ist und etwas komplizierter ist als der vorherige Hack, bei dem du nur eine Website besuchen musstest. Wenn du den folgenden Guide oder die Verwendung dieser Werkzeuge nicht verstehst, solltest du hier kein Issue einreichen, sondern Hilfe auf /r/vitahacks suchen (prüfe zuerst auf doppelte Fragen!) oder den einfachen Installer verwenden (der nicht von mir gepflegt wird).
Lade h-encore herunter und entpacke es auf deinem Computer.
Lade qcma, psvimgtools und pkg2zip herunter und installiere sie (schaue im Release-Bereich nach den Binaries).
Wenn du nicht weißt, wohin du die psvimgtools- und pkg2zip-Binaries legen sollst, lege sie einfach in den Ordner h-encore.
Lade die verwundbare DRM-freie Demo von bitter smile herunter (ja, das ist der Benutzer-Einstiegspunkt).
Entpacke die Demo mit diesem Befehl im Terminal bzw. in der Eingabeaufforderung:
pkg2zip -x PATH_OF_PKG
Dadurch werden die Dateien nach app/PCSG90096 ausgegeben.
Kopiere den Inhalt des Ausgabeordners app/PCSG90096 in den Ordner h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (sodass die Dateien eboot.bin und VITA_PATH.TXT im selben Ordner liegen).
Kopiere die Lizenzdatei app/PCSG90096/sce_sys/package/temp.bin in den Ordner
und benenne die gerade eingefügte Datei in um. Achte auf die Dateierweiterung, sie sollte nicht lauten. Auch diese Datei sollte sich im selben Ordner wie befinden.
Du kannst h-encore aktualisieren, indem du der obigen Installationsanleitung folgst, oder diese Schritte befolgst (h-encore muss bereits installiert sein).
Unsafe Homebrews unter HENkaku Settings in der Anwendung Einstellungen, um VitaShell volle Berechtigungen zu gewähren.ux0:user/00/savedata/.PCSG90096 Dreieck und wähle Open decrypted (du solltest den Ordner sce_pfs in diesem Ordner NICHT sehen, wenn er entschlüsselt geöffnet wird).system.dat nach ux0:user/00/savedata/PCSG90096/system.dat.Install HENkaku aus.HENkaku Settings, dann wähle Enable unsafe homebrews. Dadurch erhältst du volle Berechtigungen in VitaShell.Wenn dir meine Arbeit gefällt und du zukünftige Projekte unterstützen möchtest, kannst du eine Spende machen:
Danke!
h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096temp.bin 6488b73b912a753a492e2714e9b38bc7.rif.rif.binVITA_PATH.TXTStarte qcma und setze in den qcma-Einstellungen die Option Use this version for updates auf FW 0.00 (Always up-to-date), um die Systemsoftware-Überprüfung zu spoofen.
Starte den Content Manager auf deiner PS Vita und verbinde sie mit deinem Computer, wo du dann PC -> PS Vita System auswählen musst, und danach wählst du Anwendungen. Wenn du eine Fehlermeldung bezüglich der Systemsoftware siehst, solltest du einfach dein Gerät neu starten, um das Problem zu lösen (falls das nicht hilft, versetze dein Gerät in den Flugmodus und starte neu). Wenn das immer noch nicht funktioniert, setze alternativ den DNS auf 212.47.229.76, um Updates zu blockieren.
Dadurch sollte auf deinem Computer ein Ordner unter PS Vita/APP/xxxxxxxxxxxxxxxx erstellt werden (siehe qcma-Einstellungen, wo sich dieser Ordner befindet), wobei der Ordner xxxxxxxxxxxxxxxx die AID (Account-ID, die 16 Zeichen lang ist) darstellt, die du hier einfügen musst. Wenn die AID gültig ist, erhältst du einen Schlüssel, mit dem du nun die Demo verschlüsseln kannst.
Wechsle im Terminal bzw. in der Eingabeaufforderung in den Ordner h-encore und verwende den Schlüssel, um alle Ordner zu verschlüsseln (stelle sicher, dass du den Schlüssel nicht mit der AID verwechselst, der Schlüssel ist 64 Zeichen lang!):
psvimg-create -n app -K YOUR_KEY app PCSG90096/app
psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
psvimg-create -n license -K YOUR_KEY license PCSG90096/license
psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
Der Ordner h-encore/PCSG90096 sollte dann sce_sys und alle 4 Ordner von oben enthalten, und in diesen Ordnern solltest du Dateien namens X.psvimg und X.psvmd finden, wobei X denselben Namen wie der Ordner hat. Sichere diesen Ordner, denn wenn alles richtig gemacht wurde, musst du nicht alle Schritte wiederholen, um ihn auf einem anderen Gerät mit demselben PSN-Konto zu installieren.
Kopiere den Ordner h-encore/PCSG90096 nach PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 und wähle dann Refresh database in qcma.
Die h-encore-Blase mit einer Größe von etwa 243 MB sollte nun im Content Manager erscheinen, und das ist es, was du schließlich auf deine PS Vita übertragen musst. Wenn die Größe nicht übereinstimmt oder du den Fehler C2-12858-4 erhältst, dann liegt das daran, dass du es nicht richtig gemacht hast! Bitte lies die Anweisungen dann noch einmal sorgfältiger. Wenn du den Fehler You can only copy applications that your account is the owner of erhältst, dann liegt das daran, dass du eine AID verwendet hast, die nicht zu deinem Konto gehört. Gehe zurück zu Schritt 8.
Starte h-encore, um dein Gerät zu exploitieren (wenn eine Meldung über Trophäen erscheint, klicke einfach auf Ja).
Der Bildschirm sollte zuerst weiß aufblitzen, dann lila, und schließlich ein Menü namens h-encore bootstrap menu öffnen, in dem du VitaShell herunterladen und HENkaku installieren kannst.
Wenn der Fehler Cannot start this application. C0-11136-2 angezeigt wird, dann liegt das daran, dass du Schritt 6 nicht richtig ausgeführt hast.
Viel Spaß. Beachte, dass du den Exploit bei jedem Neustart oder Herunterfahren deines Geräts erneut starten musst. Wenn du dein Gerät natürlich nur in den Standby-Modus versetzt, musst du ihn nicht erneut starten.