
Exploit kernel entièrement chaîné pour la PS Vita sur les firmwares 3.65-3.68
h-encore, où h signifie hacks et homebrews, est le deuxième jailbreak public pour la PS Vita™ qui prend en charge les derniers firmwares 3.65, 3.67 et 3.68. Il vous permet d'effectuer des modifications au niveau du kernel et de l'utilisateur, de changer la vitesse d'horloge, d'installer des plugins, d'exécuter des homebrews et bien plus encore.
Une explication technique de la chaîne d'exploitation h-encore est disponible ici.
Reset taiHEN config.txt.270 MB d'espace libre.Notez que le guide suivant s'adresse aux utilisateurs avancés et est un peu plus compliqué que le hack précédent qui ne nécessitait que de visiter un site web. Si vous ne comprenez pas le guide ci-dessous ou comment utiliser ces outils, ne créez pas de ticket ici, mais cherchez plutôt de l'aide sur /r/vitahacks (vérifiez d'abord s'il n'y a pas de questions en double !) ou utilisez l'installateur facile (qui n'est pas maintenu par moi).
Téléchargez h-encore et extrayez-le sur votre ordinateur.
Téléchargez et installez qcma, psvimgtools et pkg2zip (consultez la section releases pour les binaires).
Si vous ne savez pas où placer les binaires psvimgtools et pkg2zip, placez-les simplement dans le dossier h-encore.
Téléchargez la démo vulnérable sans DRM de bitter smile (oui, c'est le point d'entrée utilisateur).
Extrayez la démo à l'aide de cette commande dans le terminal/cmd :
pkg2zip -x PATH_OF_PKG
Cela générera les fichiers dans app/PCSG90096.
Copiez le contenu du dossier généré app/PCSG90096 vers le dossier h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (de sorte que les fichiers eboot.bin et VITA_PATH.TXT se trouvent dans le même dossier).
Copiez le fichier de licence app/PCSG90096/sce_sys/package/temp.bin vers le dossier
et renommez le fichier que vous venez de coller en . Attention à l'extension du fichier, elle ne doit pas être . Encore une fois, ce fichier doit se trouver dans le même dossier que .
Vous pouvez mettre à jour h-encore en suivant le guide d'installation ci-dessus, ou en suivant ces étapes (h-encore doit déjà être installé).
Unsafe Homebrews dans HENkaku Settings de l'application Paramètres pour accorder à VitaShell les permissions complètes.ux0:user/00/savedata/.PCSG90096 et sélectionnez Open decrypted (vous ne devriez PAS voir le dossier sce_pfs dans ce dossier lorsqu'il est ouvert en mode déchiffré).system.dat téléchargé vers ux0:user/00/savedata/PCSG90096/system.dat.Install HENkaku dans le menu bootstrap.HENkaku Settings, puis sélectionnez Enable unsafe homebrews. Cela vous accordera les permissions complètes dans VitaShell.Si vous aimez mon travail et souhaitez soutenir de futurs projets, vous pouvez faire un don :
Merci !
h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096temp.bin 6488b73b912a753a492e2714e9b38bc7.rif.rif.binVITA_PATH.TXTLancez qcma et, dans les paramètres de qcma, réglez l'option Use this version for updates sur FW 0.00 (Always up-to-date) pour contourner la vérification du System Software.
Lancez le Gestionnaire de contenu sur votre PS Vita et connectez-la à votre ordinateur, où vous devez ensuite sélectionner PC -> PS Vita System, puis sélectionner Applications. Si vous voyez un message d'erreur concernant le System Software, redémarrez simplement votre appareil pour le résoudre (si cela ne le résout pas, mettez votre appareil en mode avion et redémarrez-le). Si cela ne fonctionne toujours pas, vous pouvez également définir le DNS sur 212.47.229.76 pour bloquer les mises à jour.
Cela devrait créer un dossier à l'emplacement PS Vita/APP/xxxxxxxxxxxxxxxx sur votre ordinateur (consultez les paramètres de qcma pour savoir où se trouve ce dossier), où le dossier xxxxxxxxxxxxxxxx représente l'AID (identifiant de compte de 16 caractères) que vous devez insérer ici. Si l'AID est valide, il produira une clé que vous pouvez maintenant utiliser pour chiffrer la démo.
Changez de répertoire vers le dossier h-encore dans le terminal/cmd et utilisez la clé pour chiffrer tous les dossiers (assurez-vous de ne pas confondre la clé avec l'AID, la clé fait 64 caractères !) :
psvimg-create -n app -K YOUR_KEY app PCSG90096/app
psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
psvimg-create -n license -K YOUR_KEY license PCSG90096/license
psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
Le dossier h-encore/PCSG90096 doit alors contenir sce_sys et les 4 dossiers ci-dessus, et dans ces dossiers vous devriez trouver des fichiers nommés X.psvimg et X.psvmd, où X porte le même nom que le dossier. Sauvegardez ce dossier, car si tout a été fait correctement, vous n'aurez pas besoin de refaire toutes les étapes pour l'installer sur un autre appareil avec le même compte PSN.
Copiez le dossier h-encore/PCSG90096 vers PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096, puis sélectionnez Refresh database dans qcma.
La bulle h-encore, d'une taille d'environ 243 MB, devrait maintenant apparaître dans le Gestionnaire de contenu et c'est ce que vous devez finalement transférer vers votre PS Vita. Si la taille ne correspond pas ou si vous obtenez l'erreur C2-12858-4, c'est parce que vous ne l'avez pas fait correctement ! Veuillez alors relire les instructions plus attentivement. Si vous obtenez l'erreur You can only copy applications that your account is the owner of, c'est parce que vous avez utilisé un AID qui n'appartient pas à votre compte, revenez à l'étape 8.
Lancez h-encore pour exploiter votre appareil (si un message concernant les trophées apparaît, cliquez simplement sur oui).
L'écran doit d'abord clignoter en blanc, puis en violet, et enfin ouvrir un menu appelé h-encore bootstrap menu où vous pouvez télécharger VitaShell et installer HENkaku.
S'il affiche l'erreur Cannot start this application. C0-11136-2, c'est parce que vous n'avez pas effectué l'étape 6 correctement.
Profitez-en. Notez que vous devez relancer l'exploit à chaque fois que vous redémarrez ou éteignez votre appareil. Bien sûr, si vous mettez simplement votre appareil en mode veille, vous n'avez pas besoin de le relancer.