Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
h-encore — Exploit kernel entièrement chaîné pour la PS Vita sur les firmwares 3.65-3.68 | Kitploit
Outils/GitHubGitHub/theofficialflow/h-encore
Sécurité des Systèmes EmbarquésEscalade de PrivilègesExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubtheofficialflow/h-encore

h-encore

Exploit kernel entièrement chaîné pour la PS Vita sur les firmwares 3.65-3.68

Voir le dépôt
1.1k982il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

h-encore

h-encore, où h signifie hacks et homebrews, est le deuxième jailbreak public pour la PS Vita™ qui prend en charge les derniers firmwares 3.65, 3.67 et 3.68. Il vous permet d'effectuer des modifications au niveau du kernel et de l'utilisateur, de changer la vitesse d'horloge, d'installer des plugins, d'exécuter des homebrews et bien plus encore.

Analyse technique

Une explication technique de la chaîne d'exploitation h-encore est disponible ici.

Changelog

Changelog h-encore 2.0 :

  • Ajout de la possibilité de quitter automatiquement et de contourner le menu bootstrap. Vous pouvez forcer le lancement du menu bootstrap en maintenant R enfoncé pendant le lancement de h-encore).
  • Ajout de la possibilité de personnaliser les savedata afin de supprimer l'avertissement de trophées.
  • Ajout d'une boîte de dialogue de confirmation pour l'option Reset taiHEN config.txt.
  • Mise à jour de la version de spoof par défaut vers 3.70.
  • Mise à jour de la chaîne ROP du kernel afin d'utiliser moins de gadgets et de meilleurs gadgets.

Prérequis

  • Votre appareil doit être sous firmware 3.65, 3.67 ou 3.68. Les firmwares 3.69 et supérieurs ne sont pas pris en charge. Si vous êtes sur un firmware inférieur, veuillez choisir soigneusement le firmware vers lequel vous souhaitez mettre à jour, puis cherchez un guide fiable sur /r/vitahacks.
  • Si votre appareil est un modèle phat OLED, vous avez besoin d'une carte mémoire pour installer. Il n'y a pas besoin de carte mémoire sur les modèles Slim/PS TV, car ils disposent déjà d'un stockage interne. Assurez-vous d'avoir au moins 270 MB d'espace libre.
  • Votre appareil doit être lié à un compte PSN (il n'a pas besoin d'être activé cependant). Si ce n'est pas le cas, vous devez restaurer les paramètres par défaut afin de vous connecter.

Installation

Notez que le guide suivant s'adresse aux utilisateurs avancés et est un peu plus compliqué que le hack précédent qui ne nécessitait que de visiter un site web. Si vous ne comprenez pas le guide ci-dessous ou comment utiliser ces outils, ne créez pas de ticket ici, mais cherchez plutôt de l'aide sur /r/vitahacks (vérifiez d'abord s'il n'y a pas de questions en double !) ou utilisez l'installateur facile (qui n'est pas maintenu par moi).

  1. Téléchargez h-encore et extrayez-le sur votre ordinateur.

  2. Téléchargez et installez qcma, psvimgtools et pkg2zip (consultez la section releases pour les binaires).
    Si vous ne savez pas où placer les binaires psvimgtools et pkg2zip, placez-les simplement dans le dossier h-encore.

  3. Téléchargez la démo vulnérable sans DRM de bitter smile (oui, c'est le point d'entrée utilisateur).

  4. Extrayez la démo à l'aide de cette commande dans le terminal/cmd :

    root@kitploit:~
    pkg2zip -x PATH_OF_PKG
    

    Cela générera les fichiers dans app/PCSG90096.

  5. Copiez le contenu du dossier généré app/PCSG90096 vers le dossier h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (de sorte que les fichiers eboot.bin et VITA_PATH.TXT se trouvent dans le même dossier).

  6. Copiez le fichier de licence app/PCSG90096/sce_sys/package/temp.bin vers le dossier et renommez le fichier que vous venez de coller en . Attention à l'extension du fichier, elle ne doit pas être . Encore une fois, ce fichier doit se trouver dans le même dossier que .

Mise à jour vers h-encore 2.0

Vous pouvez mettre à jour h-encore en suivant le guide d'installation ci-dessus, ou en suivant ces étapes (h-encore doit déjà être installé).

  1. Téléchargez le system.dat de h-encore.
  2. Activez Unsafe Homebrews dans HENkaku Settings de l'application Paramètres pour accorder à VitaShell les permissions complètes.
  3. Lancez VitaShell et naviguez jusqu'à ux0:user/00/savedata/.
  4. Appuyez sur triangle sur le dossier PCSG90096 et sélectionnez Open decrypted (vous ne devriez PAS voir le dossier sce_pfs dans ce dossier lorsqu'il est ouvert en mode déchiffré).
  5. Copiez le system.dat téléchargé vers ux0:user/00/savedata/PCSG90096/system.dat.
  6. Lancez h-encore en maintenant R enfoncé et sélectionnez Install HENkaku dans le menu bootstrap.
  7. Terminé.

FAQ

Exploit

  • « Quand je lance h-encore, l'écran reste blanc. » - En raison de la nature de l'exploit kernel, cela peut parfois arriver. Si l'écran reste blanc pendant plus de 5 secondes, vous pouvez simplement fermer l'application, ce qui entraînera un crash et votre appareil sera redémarré ou éteint après 10 secondes. Si ce n'est pas le cas, maintenez le bouton d'alimentation enfoncé pendant plus de 30 secondes pour forcer l'arrêt. Réessayez ensuite l'exploit. Le taux de réussite de l'exploit kernel devrait être de 80 %. Si je trouve le temps, j'essaierai éventuellement d'améliorer le taux de réussite.
  • « Quand je lance h-encore, l'écran clignote rapidement en blanc puis plante. » - Encore une fois, cela est dû au fonctionnement de l'exploit kernel.
  • « J'obtiens une erreur C2-12828-1 lors du lancement de h-encore » - Cela arrive parfois (mais très rarement). Réessayez simplement l'exploit.
  • « Quand je lance h-encore, c'est la démo bitter smile qui se lance à la place. » - Votre savedata est soit corrompue, soit mal installée, veuillez suivre le guide d'installation ci-dessus pour la réinstaller.
  • « J'ai installé un mauvais plugin et le lancement de h-encore ne fonctionne plus, que dois-je faire ? » - Vous pouvez soit réinitialiser taiHEN config.txt, soit ignorer le chargement des plugins en maintenant la gâchette L enfoncée tout en quittant le h-encore bootstrap menu.

HENkaku Settings

  • « Je ne vois pas tous les dossiers dans VitaShell. » - Lancez l'application Paramètres et sélectionnez HENkaku Settings, puis sélectionnez Enable unsafe homebrews. Cela vous accordera les permissions complètes dans VitaShell.
  • « Je ne trouve pas les HENkaku Settings. » - Lancez l'exploit, réinitialisez taiHEN config.txt et réinstallez HENkaku.

enso/hack permanent

  • « Puis-je installer enso sur 3.67 ou 3.68 ? » - Pas sur ces firmwares, mais vous pouvez rétrograder vers le firmware 3.65 en utilisant modoru, puis installer enso.
  • « Puis-je installer enso sur 3.65 ? » - Oui, vous pouvez utiliser h-encore pour hacker votre appareil, puis installer le hack permanent en utilisant ceci.

Compatibilité

  • « Adrenaline/NoNpDrm/Download Enabler sont-ils pris en charge sur 3.65/3.67/3.68 ? » - Oui, consultez-les dans mes dépôts.
  • « Puis-je utiliser SD2VITA avec ce hack ? » - Oui, j'ai fait une pull request sur gamecard-microsd qui a corrigé le gel lors de son utilisation sans enso. Si vous utilisez un autre plugin et qu'il gèle en quittant le h-encore bootstrap menu, il y a l'astuce qui consiste à appuyer simplement sur le bouton PS et à revenir pour terminer le processus de démarrage.
  • « Puis-je utiliser psvsd avec ce hack ? » - Oui, des personnes ont confirmé que cela fonctionne parfaitement.
  • « Est-ce que ceci fonctionne, est-ce que cela fonctionne ? Est-ce compatible, est-ce que cela est compatible ? » - Je ne sais pas, et ce n'est pas mon rôle de mettre à jour ces outils pour vous, alors n'osez pas créer un ticket ici.

Général

  • « Puis-je changer de compte PSN après avoir installé h-encore ? » - Oui, puisque la démo est sans DRM, elle ne dépend pas de votre compte.
  • « Y a-t-il des risques à utiliser h-encore ? » - Non, car il ne modifie pas l'OS, mais insère uniquement des correctifs temporaires dans le système.
  • « Puis-je l'installer sans connexion USB ? » - Vous pouvez également connecter votre PS Vita à votre ordinateur via Wi-Fi (il y a une option dans le Gestionnaire de contenu).
  • « Comment accéder au menu bootstrap ? » - Lancez h-encore en maintenant la gâchette R enfoncée.

Don

Si vous aimez mon travail et souhaitez soutenir de futurs projets, vous pouvez faire un don :

  • via bitcoin 361jRJtjppd2iyaAhBGjf9GUCWnunxtZ49
  • via paypal
  • via patreon

Merci !

Crédits

  • Merci à Freakler pour avoir trouvé le crash dans la démo et conçu l'icône de h-encore.
  • Merci à molecule pour son travail initial sur la PS Vita.
  • Merci à xyz pour m'avoir donné quelques conseils sur le choix d'une cible d'exploit.
  • Merci à Davee et Proxima pour http://cma.henkaku.xyz/.
  • Merci à yifanlu pour psvimgtools.
  • Merci à codestation pour qcma.
  • Merci à mmozeiko pour pkg2vita.
  • Merci à la communauté du hacking PS Vita.
  • Merci à Sony pour cet appareil génial.
Télécharger l’outil

h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096
temp.bin
6488b73b912a753a492e2714e9b38bc7.rif
.rif.bin
VITA_PATH.TXT
  • Lancez qcma et, dans les paramètres de qcma, réglez l'option Use this version for updates sur FW 0.00 (Always up-to-date) pour contourner la vérification du System Software.

  • Lancez le Gestionnaire de contenu sur votre PS Vita et connectez-la à votre ordinateur, où vous devez ensuite sélectionner PC -> PS Vita System, puis sélectionner Applications. Si vous voyez un message d'erreur concernant le System Software, redémarrez simplement votre appareil pour le résoudre (si cela ne le résout pas, mettez votre appareil en mode avion et redémarrez-le). Si cela ne fonctionne toujours pas, vous pouvez également définir le DNS sur 212.47.229.76 pour bloquer les mises à jour. Cela devrait créer un dossier à l'emplacement PS Vita/APP/xxxxxxxxxxxxxxxx sur votre ordinateur (consultez les paramètres de qcma pour savoir où se trouve ce dossier), où le dossier xxxxxxxxxxxxxxxx représente l'AID (identifiant de compte de 16 caractères) que vous devez insérer ici. Si l'AID est valide, il produira une clé que vous pouvez maintenant utiliser pour chiffrer la démo.

  • Changez de répertoire vers le dossier h-encore dans le terminal/cmd et utilisez la clé pour chiffrer tous les dossiers (assurez-vous de ne pas confondre la clé avec l'AID, la clé fait 64 caractères !) :

    root@kitploit:~
    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    Le dossier h-encore/PCSG90096 doit alors contenir sce_sys et les 4 dossiers ci-dessus, et dans ces dossiers vous devriez trouver des fichiers nommés X.psvimg et X.psvmd, où X porte le même nom que le dossier. Sauvegardez ce dossier, car si tout a été fait correctement, vous n'aurez pas besoin de refaire toutes les étapes pour l'installer sur un autre appareil avec le même compte PSN.

  • Copiez le dossier h-encore/PCSG90096 vers PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096, puis sélectionnez Refresh database dans qcma.

  • La bulle h-encore, d'une taille d'environ 243 MB, devrait maintenant apparaître dans le Gestionnaire de contenu et c'est ce que vous devez finalement transférer vers votre PS Vita. Si la taille ne correspond pas ou si vous obtenez l'erreur C2-12858-4, c'est parce que vous ne l'avez pas fait correctement ! Veuillez alors relire les instructions plus attentivement. Si vous obtenez l'erreur You can only copy applications that your account is the owner of, c'est parce que vous avez utilisé un AID qui n'appartient pas à votre compte, revenez à l'étape 8.

  • Lancez h-encore pour exploiter votre appareil (si un message concernant les trophées apparaît, cliquez simplement sur oui). L'écran doit d'abord clignoter en blanc, puis en violet, et enfin ouvrir un menu appelé h-encore bootstrap menu où vous pouvez télécharger VitaShell et installer HENkaku. S'il affiche l'erreur Cannot start this application. C0-11136-2, c'est parce que vous n'avez pas effectué l'étape 6 correctement.

  • Profitez-en. Notez que vous devez relancer l'exploit à chaque fois que vous redémarrez ou éteignez votre appareil. Bien sûr, si vous mettez simplement votre appareil en mode veille, vous n'avez pas besoin de le relancer.