
Exploit del kernel completamente concatenato per PS Vita sui firmware 3.65-3.68
h-encore, dove h sta per hack e homebrew, è il secondo jailbreak pubblico per PS Vita™ che supporta i firmware più recenti 3.65, 3.67 e 3.68. Ti consente di effettuare modifiche a livello di kernel e utente, cambiare la velocità di clock, installare plugin, eseguire homebrew e molto altro.
Una spiegazione tecnica della catena di exploit di h-encore è disponibile qui.
Reset taiHEN config.txt.270 MB di spazio libero.Nota: la guida seguente è per utenti avanzati ed è un po' più complicata dell'hack precedente che richiedeva solo di visitare un sito web. Se non capisci la guida qui sotto o come usare questi strumenti, non aprire un issue qui, ma piuttosto chiedi aiuto su /r/vitahacks (controlla prima le domande duplicate!) o usa l'easy installer (che non è mantenuto da me).
Scarica h-encore ed estrailo sul tuo computer.
Scarica e installa qcma, psvimgtools e pkg2zip (controlla la sezione releases per i binari).
Se non sai dove mettere i binari di psvimgtools e pkg2zip, mettili nella cartella h-encore.
Scarica la demo vulnerabile DRM-free di bitter smile (sì, quello è il punto di ingresso utente).
Estrai la demo usando questo comando nel terminale/cmd:
pkg2zip -x PATH_OF_PKG
Questo salverà i file in app/PCSG90096.
Copia il contenuto della cartella di output app/PCSG90096 nella cartella h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (in modo che i file eboot.bin e VITA_PATH.TXT si trovino nella stessa cartella).
Copia il file di licenza app/PCSG90096/sce_sys/package/temp.bin nella cartella
e rinomina il file appena incollato in . Fai attenzione all'estensione del file: non deve essere . Anche questo file deve trovarsi nella stessa cartella di .
Puoi aggiornare h-encore seguendo la guida di installazione qui sopra oppure seguendo questi passaggi (h-encore deve essere già installato).
Unsafe Homebrews in HENkaku Settings nell'applicazione Impostazioni per concedere a VitaShell i pieni permessi.ux0:user/00/savedata/.PCSG90096 e seleziona Open decrypted (non dovresti vedere la cartella sce_pfs all'interno di questa cartella quando viene aperta decifrata).system.dat scaricato in ux0:user/00/savedata/PCSG90096/system.dat.Install HENkaku nel menu bootstrap.HENkaku Settings, poi seleziona Enable unsafe homebrews. Questo ti darà i pieni permessi in VitaShell.Se ti piace il mio lavoro e vuoi sostenere progetti futuri, puoi fare una donazione:
Grazie!
h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096temp.bin 6488b73b912a753a492e2714e9b38bc7.rif.rif.binVITA_PATH.TXTAvvia qcma e nelle impostazioni di qcma imposta l'opzione Use this version for updates su FW 0.00 (Always up-to-date) per aggirare il controllo della versione del software di sistema.
Avvia Content Manager sulla tua PS Vita e collegala al computer, dove devi quindi selezionare PC -> PS Vita System, e dopo quello seleziona Applications. Se vedi un messaggio di errore relativo al software di sistema, ti basta riavviare il dispositivo per risolverlo (se non risolve, metti il dispositivo in modalità aereo e riavvia). Se ancora non funziona, in alternativa imposta il DNS su 212.47.229.76 per bloccare gli aggiornamenti.
Questo dovrebbe creare una cartella in PS Vita/APP/xxxxxxxxxxxxxxxx sul tuo computer (vedi le impostazioni di qcma per sapere dove si trova questa cartella), dove la cartella xxxxxxxxxxxxxxxx rappresenta l'AID (identificativo dell'account, lungo 16 caratteri) che devi inserire qui. Se l'AID è valido, otterrai una chiave che puoi ora usare per cifrare la demo.
Nella cartella h-encore nel terminale/cmd, usa la chiave per cifrare tutte le cartelle usando (assicurati di non confondere la chiave con l'AID, la chiave è lunga 64 caratteri!):
psvimg-create -n app -K YOUR_KEY app PCSG90096/app
psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
psvimg-create -n license -K YOUR_KEY license PCSG90096/license
psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
La cartella h-encore/PCSG90096 dovrebbe quindi contenere sce_sys e tutte e 4 le cartelle di cui sopra, e in queste cartelle dovresti trovare file chiamati X.psvimg e X.psvmd, dove X ha lo stesso nome della cartella. Fai un backup di questa cartella, poiché se tutto è stato fatto correttamente, non devi rifare tutti i passaggi per installarla su un altro dispositivo con lo stesso account PSN.
Copia la cartella h-encore/PCSG90096 in PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 e poi seleziona Refresh database in qcma.
La bolla h-encore con una dimensione di circa 243 MB dovrebbe ora apparire in Content Manager ed è quello che alla fine devi trasferire sulla tua PS Vita. Se la dimensione non corrisponde o ricevi l'errore C2-12858-4, è perché non hai fatto tutto correttamente! Rileggi allora le istruzioni con più attenzione. Se ricevi l'errore You can only copy applications that your account is the owner of, è perché hai usato un AID che non appartiene al tuo account, torna al passaggio 8.
Avvia h-encore per eseguire l'exploit sul tuo dispositivo (se appare un messaggio sui trofei, clicca semplicemente su sì).
Lo schermo dovrebbe prima lampeggiare di bianco, poi di viola, e infine aprire un menu chiamato h-encore bootstrap menu dove puoi scaricare VitaShell e installare HENkaku.
Se appare l'errore Cannot start this application. C0-11136-2, è perché non hai eseguito correttamente il passaggio 6.
Divertiti. Nota che devi rilanciare l'exploit ogni volta che riavvii o spegni il dispositivo. Ovviamente se metti solo il dispositivo in standby, non devi rilanciarlo.