
Trinity Exploit - Emulator Escape
Trinity es el tercer jailbreak público para la PS Vita™, que es compatible con los firmware más recientes 3.69 y 3.70. La cadena de explotación consta de tres etapas: el exploit del kernel MIPS, el escape del emulador de PSP y el exploit del kernel ARM.
Una explicación técnica de la cadena de explotación de Trinity está disponible aquí.
Si ya has hecho la preparación, puedes saltarte esta parte e ir a la sección Instalación.
Si estás en el firmware 3.69, tienes dos opciones:
212.47.229.76 (ve a Configuración → Red → Configuración de Wi-Fi → Tu punto de acceso → Configuración avanzada y pon Configuración de DNS en Manual y DNS primario en 212.47.229.76).Registra una cuenta PSN si aún no tienes una (ten en cuenta que solo se pueden activar 3 dispositivos con la misma cuenta).
Descarga e instala cualquier juego PSP/minis (los juegos de PS Vita o PS one Classics no funcionan). Hay demos en la mayoría de las regiones (si conoces un título que no esté listado aquí, por favor házmelo saber):
Desafortunadamente, si no puedes encontrar una demo en tu región, debes comprar cualquier juego PSP/minis, o registrar una nueva cuenta PSN en una de las regiones listadas arriba.
Asegúrate de que tu demo es un juego de PSP/minis. Para verificarlo, inicia el juego y mantén pulsado el botón PS por un momento. Entonces debería aparecer un menú rápido con la opción Ajustes, donde puedes configurar el filtro bilineal, etc. Si esta opción no está ahí, es probable que hayas descargado el juego equivocado. Para obtener ayuda, considera ver algunos tutoriales de YouTube y observa cómo debería verse un juego de PSP.
Descarga e instala qcma y psvimgtools.
Inicia qcma y dentro de la configuración de qcma establece la opción Use this version for updates en FW 0.00 (Always up-to-date) para suplantar la comprobación del software del sistema.
Inicia Content Manager en tu PS Vita y conéctala a tu computadora, donde luego debes seleccionar PS Vita System -> PC, y después de eso seleccionas Applications. Finalmente selecciona PSP™/Other y haz clic en el juego que quieres convertir en el exploit de Trinity. Si ves un mensaje de error sobre el software del sistema, simplemente reinicia tu dispositivo para solucionarlo (si esto no lo soluciona, pon tu dispositivo en modo avión y reinicia). Si aun así no funciona, alternativamente configura el DNS a 212.47.229.76 para bloquear las actualizaciones.
Transfiere el juego a tu computadora haciendo clic en Copy en tu PS Vita. Después de copiar, ve a la carpeta /Documents/PS Vita/PGAME/xxxxxxxxxxxxxxxx/YYYYZZZZZ en tu computadora, donde xxxxxxxxxxxxxxxx es una cadena correspondiente a tu ID de cuenta y es el ID de título del juego que acabas de copiar. Puedes mirar la imagen en para verificar que efectivamente es tu juego elegido. Además, la carpeta debería contener estas carpetas: , y .
[TURN ON WI-FI TO USE THIS EXPLOIT]." - Solo mantén pulsado el botón PS y activa el Wi-Fi en el menú rápido.[EXPLOIT FAILED: 0x800200CB]." - Esto puede suceder a veces. Solo vuelve a ejecutar el exploit.HENkaku Settings, luego selecciona Enable unsafe homebrews. Esto te otorgará permiso total en VitaShell.Si te gusta mi trabajo y quieres apoyar futuros proyectos, puedes hacer una donación:
¡Gracias!
YYYYZZZZZYYYYZZZZZ/sce_sys/icon0.pngYYYYZZZZZgamelicensesce_sysAntes de intentar modificar la copia de seguridad, deberías hacer una copia de ella. Simplemente copia YYYYZZZZZ a otro lugar, de modo que si fallas al seguir las instrucciones, puedas copiarla de vuelta y reintentar.
Inserta la cadena xxxxxxxxxxxxxxxx aquí. Si el AID es válido, generará una clave que ahora puedes usar para descifrar/re-cifrar tu juego.
Descifra la copia de seguridad del juego ejecutando el siguiente comando en tu línea de comandos/terminal (asegúrate de estar en el directorio de trabajo correcto. En Windows puedes abrir la terminal en el directorio de trabajo actual escribiendo cmd en la barra de ruta del explorador de archivos. Además, si aún no has instalado psvimgtools, simplemente colócalos en la carpeta YYYYZZZZZ):
psvimg-extract -K YOUR_KEY game/game.psvimg game_dec
Si se hace correctamente, deberías ver una salida como esta:
creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)...
all done.
Descarga Trinity y copia el archivo PBOOT.PBP a game_dec/ux0_pspemu_temp_game_PSP_GAME_YYYYZZZZZ/PBOOT.PBP (los archivos EBOOT.PBP, __sce_ebootpbp y VITA_PATH.txt deberían existir en esta carpeta). Si PBOOT.PBP ya existe ahí, simplemente sobrescríbelo.
Ahora re-cifra la copia de seguridad de manera similar a la anterior escribiendo esto en tu línea de comandos/terminal:
psvimg-create -n game -K YOUR_KEY game_dec game
Si se hace correctamente, deberías ver una salida como esta:
adding files for ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/PBOOT.PBP (x bytes)...
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)...
created game/game.psvimg (size: x, content size: x)
created game/game.psvmd
Elimina la carpeta game_dec (y las herramientas PSVimg si las copiaste aquí) y selecciona Refresh database en la configuración de qcma.
Ahora necesitas copiar de vuelta la copia de seguridad modificada a tu PS Vita: inicia Content Manager en tu PS Vita y conéctala a tu computadora (si ya está abierto, simplemente vuelve al primer menú), donde luego debes seleccionar PC -> PS Vita System, y después de eso seleccionas Applications. Finalmente selecciona PSP™/Other y haz clic en el juego modificado. Realiza la operación de copia y sal de Content Manager.
En el livearea, el juego ahora debería tener un ícono diferente y debería llamarse Trinity (eventualmente tienes que reconstruir la base de datos en modo recovery para que la burbuja cambie su apariencia). Si no es así, por favor relee las instrucciones más cuidadosamente y comienza desde cero.
Enciende el Wi-Fi, luego reinicia tu dispositivo y lanza Trinity directamente. No hagas nada más, de lo contrario el exploit será menos confiable. Es muy importante que no tengas ninguna descarga en ejecución en segundo plano.
Disfruta del proceso de explotación y espera hasta que se lance el Construct. Si el exploit falla, simplemente vuelve a ejecutar Trinity.
Dentro del Construct, selecciona Download VitaShell, luego Install HENkaku y finalmente Exit.
Felicidades, tu dispositivo ahora puede ejecutar homebrews. Es muy recomendable que degrades tu dispositivo al firmware 3.60 o 3.65/3.67/3.68 usando modoru. En 3.60, puedes usar HENkaku y en 3.65/3.67/3.68 puedes usar h-encore. Si no degradas tu dispositivo ahora, podrías perder la capacidad de lanzar Trinity más adelante y por lo tanto no podrás hackear tu dispositivo nunca más.