Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
taiHEN — CFW framework for PS Vita | Kitploit
Herramientas/GitHubGitHub/yifanlu/taihen
Embedded Systems SecurityExploitationReverse EngineeringPost-ExploitationHardware HackingPayload Development
GitHubyifanlu/taihen

taiHEN

CFW framework for PS Vita

Ver Repositorio
32549hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

大変

Build Status

taiHEN es un framework de CFW para PS Vita™. Cuando se carga con un exploit de kernel, actúa como un sustrato común para aplicar parches al sistema. taiHEN ofrece tres funcionalidades principales:

  1. Desactiva las comprobaciones de firma de código para permitir ejecutables sin firmar.
  2. Expone las syscalls peek/poke del kernel a las aplicaciones de usuario y permite la carga de módulos del kernel.
  3. Lo más importante: proporciona una API para enganchar (hook) y reemplazar funciones basada en substitute.

El último punto significa que los desarrolladores pueden añadir parches personalizados al kernel, a las aplicaciones del sistema y a los juegos por igual.

Compilación

Para compilar, necesitas la última versión de la toolchain con soporte de kernel. Después solo tienes que usar CMake para compilar.

root@kitploit:~
$ mkdir build && cd build
$ cmake ../
$ make

Instalación

taiHEN requiere un exploit de kernel independiente para ejecutarse. Una vez que el exploit carga taihen.skprx en el kernel, taiHEN se encarga del resto. Consulta la documentación del exploit para más información.

Plugins

Los plugins se cargan en el kernel después de que taiHEN se haya cargado, o bajo demanda cuando se lanza una aplicación. taiHEN lee el archivo de configuración en ux0:tai/config.txt.

La configuración que determina qué plugins cargar y el orden de carga se puede encontrar en ux0:tai/config.txt. El formato es muy sencillo y autoexplicativo.

root@kitploit:~
# ignored line starting with #
# Kernel plugins are started with taiHEN and are in this section
*KERNEL
ux0:app/MLCL00001/henkaku.skprx
ux0:path/to/another.skprx
ux0:tai/plugin3.skprx
ux0:data/tai/plugin4.skprx
ux0:data/tai/plugin5.skprx
# titleid for SceSettings
*NPXS10015
ux0:app/MLCL00001/henkaku.suprx
ux0:data/tai/some_settings_plugin.suprx
# titleid for Package Installer
*NPXS10031
ux0:path/to/some_pkg_installer_plgin.suprx
# titleid for SceShell is special (does not follow the XXXXYYYYY format)
*main
ux0:app/MLCL00001/henkaku.skprx
ux0:data/tai/shell_plgin.skprx

Los puntos clave a tener en cuenta son:

  1. # inicia un comentario, * inicia una sección y cualquier otro carácter inicia una ruta.
  2. KERNEL es un nombre de sección especial que indica cargar un plugin de kernel cuando se inicia taiHEN. Todos los demás nombres de sección son el title id de la aplicación/juego en el que se cargará el plugin al inicio. Ten en cuenta que SceShell tiene un title id especial de main.
  3. En cada sección hay una lista de rutas de plugins que se cargarán en orden. Las rutas pueden estar en cualquier lugar, pero se recomienda que los plugins residan en ux0:tai o ux0:data/tai. Es válido tener un plugin en varias secciones, pero el desarrollador debe asegurarse de que el plugin sepa en qué aplicación se carga si necesita hacer cosas diferentes.

API

taiHEN exporta una interfaz API tanto para el kernel como para el usuario. Esta interfaz se encuentra en las [páginas de documentación](@ref taihen). También deberías leer la guía de uso para más detalles. Puedes descargar la versión publicada o compilar taiHEN tú mismo. Después, puedes incluir taihen.h en tu proyecto y enlazar con libtaihen_stub.a (para módulos de usuario) o libtaihen_kernel_stub.a (para módulos de kernel).

Descargar herramienta