
Exploit de kernel totalmente encadenado para PS Vita en firmwares 3.65-3.68
h-encore, donde h significa hacks y homebrews, es el segundo jailbreak público para la PS Vita™ que es compatible con los firmware más recientes 3.65, 3.67 y 3.68. Te permite realizar modificaciones de kernel y de usuario, cambiar la velocidad del reloj, instalar plugins, ejecutar homebrews y mucho más.
Una explicación técnica de la cadena de exploits de h-encore está disponible aquí.
Reset taiHEN config.txt.270 MB de espacio libre.Ten en cuenta que la siguiente guía es para usuarios avanzados y es un poco más complicada que el hack anterior que solo requería visitar un sitio web. Si no entiendes la guía o cómo usar estas herramientas, no deberías informar de un problema aquí, sino buscar ayuda en /r/vitahacks (¡primero revisa si hay preguntas duplicadas!) o usar el instalador fácil (que no está mantenido por mí).
Descarga h-encore y extráelo en tu computadora.
Descarga e instala qcma, psvimgtools y pkg2zip (revisa la sección de releases para los binarios).
Si no sabes dónde poner los binarios de psvimgtools y pkg2zip, simplemente colócalos en la carpeta h-encore.
Descarga la demo vulnerable sin DRM de bitter smile (sí, ese es el punto de entrada de usuario).
Extrae la demo usando este comando en la terminal/cmd:
pkg2zip -x PATH_OF_PKG
Esto generará los archivos en app/PCSG90096.
Copia el contenido de la salida app/PCSG90096 a la carpeta h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (de modo que los archivos eboot.bin y VITA_PATH.TXT queden dentro de la misma carpeta).
Copia el archivo de licencia app/PCSG90096/sce_sys/package/temp.bin a la carpeta
h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096 y renombra el archivo recién pegado temp.bin a 6488b73b912a753a492e2714e9b38bc7.rif. Ten cuidado con la extensión del archivo; no debe ser .rif.bin. De nuevo, este archivo debe estar en la misma carpeta que VITA_PATH.TXT.
Inicia qcma y, dentro de la configuración de qcma, establece la opción Use this version for updates en FW 0.00 (Always up-to-date) para falsear la comprobación del software del sistema.
Inicia Content Manager en tu PS Vita y conéctala a tu computadora; luego debes seleccionar PC -> PS Vita System y, después, seleccionar Applications. Si ves un mensaje de error sobre el software del sistema, simplemente reinicia tu dispositivo para solucionarlo (si no lo soluciona, pon tu dispositivo en modo avión y reinícialo). Si aun así no funciona, alternativamente configura el DNS a 212.47.229.76 para bloquear las actualizaciones.
Esto debería crear una carpeta en PS Vita/APP/xxxxxxxxxxxxxxxx en tu computadora (consulta en la configuración de qcma dónde está esa carpeta), donde la carpeta xxxxxxxxxxxxxxxx representa el AID (ID de cuenta de 16 caracteres) que debes insertar aquí. Si el AID es válido, generará una clave que ahora puedes usar para cifrar la demo.
Cambia al directorio de la carpeta h-encore en la terminal/cmd y usa la clave para cifrar todas las carpetas usando (asegúrate de no confundir la clave con el AID; ¡la clave tiene 64 caracteres!):
psvimg-create -n app -K YOUR_KEY app PCSG90096/app
psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
psvimg-create -n license -K YOUR_KEY license PCSG90096/license
psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
La carpeta h-encore/PCSG90096 debería contener sce_sys y las 4 carpetas anteriores, y dentro de estas carpetas deberías encontrar archivos llamados X.psvimg y X.psvmd, donde X tiene el mismo nombre que la carpeta. Haz una copia de seguridad de esta carpeta, ya que si todo se ha hecho correctamente, no necesitarás repetir todos los pasos para instalarla en otro dispositivo con la misma cuenta PSN.
Copia la carpeta h-encore/PCSG90096 a PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 y luego selecciona Refresh database en qcma.
La burbuja de h-encore, con un tamaño de alrededor de 243 MB, debería aparecer ahora en Content Manager y eso es lo que finalmente necesitas transferir a tu PS Vita. Si el tamaño no coincide u obtienes el error C2-12858-4, es porque no lo hiciste correctamente. Entonces, vuelve a leer las instrucciones con más cuidado. Si obtienes el error You can only copy applications that your account is the owner of, es porque usaste un AID que no pertenece a tu cuenta; vuelve al paso 8.
Inicia h-encore para explotar tu dispositivo (si aparece un mensaje sobre trofeos, simplemente haz clic en sí).
La pantalla primero debería parpadear en blanco, luego en morado y, finalmente, abrir un menú llamado h-encore bootstrap menu donde puedes descargar VitaShell e instalar HENkaku.
Si muestra el error Cannot start this application. C0-11136-2, es porque no hiciste correctamente el paso 6.
Disfruta. Ten en cuenta que tienes que volver a lanzar el exploit cada vez que reinicies o apagues tu dispositivo. Por supuesto, si solo pones tu dispositivo en modo de espera, no necesitas volver a lanzarlo.
Puedes actualizar h-encore siguiendo la guía de instalación anterior o siguiendo estos pasos (h-encore ya debe estar instalado).
Unsafe Homebrews en HENkaku Settings dentro de la aplicación Settings para otorgar permiso completo a VitaShell.ux0:user/00/savedata/.PCSG90096 y selecciona Open decrypted (NO deberías ver la carpeta sce_pfs dentro de esta carpeta cuando se abre descifrada).system.dat descargado a ux0:user/00/savedata/PCSG90096/system.dat.Install HENkaku en el menú bootstrap.