Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
h-encore — Exploit del kernel completamente concatenato per PS Vita sui firmware 3.65-3.68 | Kitploit
Strumenti/GitHubGitHub/theofficialflow/h-encore
Sicurezza Sistemi EmbeddedEscalation di PrivilegiExploitSviluppo PayloadBinary Exploitation
GitHubtheofficialflow/h-encore

h-encore

Exploit del kernel completamente concatenato per PS Vita sui firmware 3.65-3.68

Vedi Repository
1.1k98145 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

h-encore

h-encore, dove h sta per hack e homebrew, è il secondo jailbreak pubblico per PS Vita™ che supporta i firmware più recenti 3.65, 3.67 e 3.68. Ti consente di effettuare modifiche a livello di kernel e utente, cambiare la velocità di clock, installare plugin, eseguire homebrew e molto altro.

Analisi tecnica

Una spiegazione tecnica della catena di exploit di h-encore è disponibile qui.

Registro delle modifiche

Registro delle modifiche di h-encore 2.0:

  • Aggiunta la possibilità di uscire automaticamente e di bypassare il menu bootstrap. Puoi forzare l'avvio del menu bootstrap tenendo premuto R durante l'avvio di h-encore.
  • Aggiunta la possibilità di personalizzare i savedata per eliminare l'avviso sui trofei.
  • Aggiunta una finestra di conferma per l'opzione Reset taiHEN config.txt.
  • Aggiornata la versione predefinita di spoofing a 3.70.
  • Aggiornata la catena ROP del kernel per usare gadget migliori e in minor numero.

Requisiti

  • Il tuo dispositivo deve essere sul firmware 3.65, 3.67 o 3.68. I firmware 3.69 e successivi non sono supportati. Se sei su un firmware precedente, decidi con attenzione a quale firmware vuoi aggiornare, poi cerca una guida affidabile su /r/vitahacks.
  • Se il tuo dispositivo è un modello phat OLED, hai bisogno di una Memory Card per installare. Non serve una Memory Card sui modelli Slim/PS TV, poiché hanno già una memoria interna. Assicurati di avere almeno 270 MB di spazio libero.
  • Il tuo dispositivo deve essere collegato a un account PSN (non è necessario che sia attivato). Se non lo è, devi ripristinare le impostazioni predefinite per accedere.

Installazione

Nota: la guida seguente è per utenti avanzati ed è un po' più complicata dell'hack precedente che richiedeva solo di visitare un sito web. Se non capisci la guida qui sotto o come usare questi strumenti, non aprire un issue qui, ma piuttosto chiedi aiuto su /r/vitahacks (controlla prima le domande duplicate!) o usa l'easy installer (che non è mantenuto da me).

  1. Scarica h-encore ed estrailo sul tuo computer.

  2. Scarica e installa qcma, psvimgtools e pkg2zip (controlla la sezione releases per i binari).
    Se non sai dove mettere i binari di psvimgtools e pkg2zip, mettili nella cartella h-encore.

  3. Scarica la demo vulnerabile DRM-free di bitter smile (sì, quello è il punto di ingresso utente).

  4. Estrai la demo usando questo comando nel terminale/cmd:

    pkg2zip -x PATH_OF_PKG
    

    Questo salverà i file in app/PCSG90096.

  5. Copia il contenuto della cartella di output app/PCSG90096 nella cartella h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (in modo che i file eboot.bin e VITA_PATH.TXT si trovino nella stessa cartella).

  6. Copia il file di licenza app/PCSG90096/sce_sys/package/temp.bin nella cartella
    h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096 e rinomina il file appena incollato temp.bin in 6488b73b912a753a492e2714e9b38bc7.rif. Fai attenzione all'estensione del file: non deve essere .rif.bin. Anche questo file deve trovarsi nella stessa cartella di VITA_PATH.TXT.

  7. Avvia qcma e nelle impostazioni di qcma imposta l'opzione Use this version for updates su FW 0.00 (Always up-to-date) per aggirare il controllo della versione del software di sistema.

  8. Avvia Content Manager sulla tua PS Vita e collegala al computer, dove devi quindi selezionare PC -> PS Vita System, e dopo quello seleziona Applications. Se vedi un messaggio di errore relativo al software di sistema, ti basta riavviare il dispositivo per risolverlo (se non risolve, metti il dispositivo in modalità aereo e riavvia). Se ancora non funziona, in alternativa imposta il DNS su 212.47.229.76 per bloccare gli aggiornamenti. Questo dovrebbe creare una cartella in PS Vita/APP/xxxxxxxxxxxxxxxx sul tuo computer (vedi le impostazioni di qcma per sapere dove si trova questa cartella), dove la cartella xxxxxxxxxxxxxxxx rappresenta l'AID (identificativo dell'account, lungo 16 caratteri) che devi inserire qui. Se l'AID è valido, otterrai una chiave che puoi ora usare per cifrare la demo.

  9. Nella cartella h-encore nel terminale/cmd, usa la chiave per cifrare tutte le cartelle usando (assicurati di non confondere la chiave con l'AID, la chiave è lunga 64 caratteri!):

    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    La cartella h-encore/PCSG90096 dovrebbe quindi contenere sce_sys e tutte e 4 le cartelle di cui sopra, e in queste cartelle dovresti trovare file chiamati X.psvimg e X.psvmd, dove X ha lo stesso nome della cartella. Fai un backup di questa cartella, poiché se tutto è stato fatto correttamente, non devi rifare tutti i passaggi per installarla su un altro dispositivo con lo stesso account PSN.

  10. Copia la cartella h-encore/PCSG90096 in PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 e poi seleziona Refresh database in qcma.

  11. La bolla h-encore con una dimensione di circa 243 MB dovrebbe ora apparire in Content Manager ed è quello che alla fine devi trasferire sulla tua PS Vita. Se la dimensione non corrisponde o ricevi l'errore C2-12858-4, è perché non hai fatto tutto correttamente! Rileggi allora le istruzioni con più attenzione. Se ricevi l'errore You can only copy applications that your account is the owner of, è perché hai usato un AID che non appartiene al tuo account, torna al passaggio 8.

  12. Avvia h-encore per eseguire l'exploit sul tuo dispositivo (se appare un messaggio sui trofei, clicca semplicemente su sì). Lo schermo dovrebbe prima lampeggiare di bianco, poi di viola, e infine aprire un menu chiamato h-encore bootstrap menu dove puoi scaricare VitaShell e installare HENkaku. Se appare l'errore Cannot start this application. C0-11136-2, è perché non hai eseguito correttamente il passaggio 6.

  13. Divertiti. Nota che devi rilanciare l'exploit ogni volta che riavvii o spegni il dispositivo. Ovviamente se metti solo il dispositivo in standby, non devi rilanciarlo.

Aggiornamento a h-encore 2.0

Puoi aggiornare h-encore seguendo la guida di installazione qui sopra oppure seguendo questi passaggi (h-encore deve essere già installato).

  1. Scarica system.dat di h-encore.
  2. Abilita Unsafe Homebrews in HENkaku Settings nell'applicazione Impostazioni per concedere a VitaShell i pieni permessi.
  3. Avvia VitaShell e vai a ux0:user/00/savedata/.
  4. Premi triangolo sulla cartella PCSG90096 e seleziona Open decrypted (non dovresti vedere la cartella sce_pfs all'interno di questa cartella quando viene aperta decifrata).
  5. Copia il system.dat scaricato in ux0:user/00/savedata/PCSG90096/system.dat.
  6. Avvia h-encore tenendo premuto R e seleziona Install HENkaku nel menu bootstrap.
  7. Fatto.

FAQ

Exploit

Scarica lo strumento