Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
h-encore — Exploit del kernel completamente concatenato per PS Vita sui firmware 3.65-3.68 | Kitploit
Strumenti/GitHubGitHub/theofficialflow/h-encore
Sicurezza Sistemi EmbeddedEscalation di PrivilegiExploitSviluppo PayloadBinary Exploitation
GitHubtheofficialflow/h-encore

h-encore

Exploit del kernel completamente concatenato per PS Vita sui firmware 3.65-3.68

Vedi Repository
1.1k985 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

h-encore

h-encore, dove h sta per hack e homebrew, è il secondo jailbreak pubblico per PS Vita™ che supporta i firmware più recenti 3.65, 3.67 e 3.68. Ti consente di effettuare modifiche a livello di kernel e utente, cambiare la velocità di clock, installare plugin, eseguire homebrew e molto altro.

Analisi tecnica

Una spiegazione tecnica della catena di exploit di h-encore è disponibile qui.

Registro delle modifiche

Registro delle modifiche di h-encore 2.0:

  • Aggiunta la possibilità di uscire automaticamente e di bypassare il menu bootstrap. Puoi forzare l'avvio del menu bootstrap tenendo premuto R durante l'avvio di h-encore.
  • Aggiunta la possibilità di personalizzare i savedata per eliminare l'avviso sui trofei.
  • Aggiunta una finestra di conferma per l'opzione Reset taiHEN config.txt.
  • Aggiornata la versione predefinita di spoofing a 3.70.
  • Aggiornata la catena ROP del kernel per usare gadget migliori e in minor numero.

Requisiti

  • Il tuo dispositivo deve essere sul firmware 3.65, 3.67 o 3.68. I firmware 3.69 e successivi non sono supportati. Se sei su un firmware precedente, decidi con attenzione a quale firmware vuoi aggiornare, poi cerca una guida affidabile su /r/vitahacks.
  • Se il tuo dispositivo è un modello phat OLED, hai bisogno di una Memory Card per installare. Non serve una Memory Card sui modelli Slim/PS TV, poiché hanno già una memoria interna. Assicurati di avere almeno 270 MB di spazio libero.
  • Il tuo dispositivo deve essere collegato a un account PSN (non è necessario che sia attivato). Se non lo è, devi ripristinare le impostazioni predefinite per accedere.

Installazione

Nota: la guida seguente è per utenti avanzati ed è un po' più complicata dell'hack precedente che richiedeva solo di visitare un sito web. Se non capisci la guida qui sotto o come usare questi strumenti, non aprire un issue qui, ma piuttosto chiedi aiuto su /r/vitahacks (controlla prima le domande duplicate!) o usa l'easy installer (che non è mantenuto da me).

  1. Scarica h-encore ed estrailo sul tuo computer.

  2. Scarica e installa qcma, psvimgtools e pkg2zip (controlla la sezione releases per i binari).
    Se non sai dove mettere i binari di psvimgtools e pkg2zip, mettili nella cartella h-encore.

  3. Scarica la demo vulnerabile DRM-free di bitter smile (sì, quello è il punto di ingresso utente).

  4. Estrai la demo usando questo comando nel terminale/cmd:

    root@kitploit:~
    pkg2zip -x PATH_OF_PKG
    

    Questo salverà i file in app/PCSG90096.

  5. Copia il contenuto della cartella di output app/PCSG90096 nella cartella h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (in modo che i file eboot.bin e VITA_PATH.TXT si trovino nella stessa cartella).

  6. Copia il file di licenza app/PCSG90096/sce_sys/package/temp.bin nella cartella e rinomina il file appena incollato in . Fai attenzione all'estensione del file: non deve essere . Anche questo file deve trovarsi nella stessa cartella di .

Aggiornamento a h-encore 2.0

Puoi aggiornare h-encore seguendo la guida di installazione qui sopra oppure seguendo questi passaggi (h-encore deve essere già installato).

  1. Scarica system.dat di h-encore.
  2. Abilita Unsafe Homebrews in HENkaku Settings nell'applicazione Impostazioni per concedere a VitaShell i pieni permessi.
  3. Avvia VitaShell e vai a ux0:user/00/savedata/.
  4. Premi triangolo sulla cartella PCSG90096 e seleziona Open decrypted (non dovresti vedere la cartella sce_pfs all'interno di questa cartella quando viene aperta decifrata).
  5. Copia il system.dat scaricato in ux0:user/00/savedata/PCSG90096/system.dat.
  6. Avvia h-encore tenendo premuto R e seleziona Install HENkaku nel menu bootstrap.
  7. Fatto.

FAQ

Exploit

  • "Quando avvio h-encore, resta su una schermata bianca." - A causa della natura dell'exploit del kernel, questo può succedere a volte. Se resta bianco per più di 5 secondi, puoi semplicemente chiudere l'applicazione, il che causerà un crash e il dispositivo verrà riavviato o spento dopo 10 secondi. Se non succede, tieni premuto il pulsante di accensione per oltre 30 secondi per forzare lo spegnimento. Poi riprova l'exploit. Il tasso di successo dell'exploit del kernel dovrebbe essere all'80%. Se trovo tempo, cercherò di migliorare il tasso di successo.
  • "Quando avvio h-encore, lampeggia rapidamente di bianco e poi va in crash." - Anche questo è dovuto al funzionamento dell'exploit del kernel.
  • "Ricevo un errore C2-12828-1 quando avvio h-encore" - Questo succede a volte (ma molto raramente). Basta riprovare l'exploit.
  • "Quando avvio h-encore, avvia invece la demo di bitter smile." - I tuoi savedata sono corrotti o non installati correttamente. Segui la guida di installazione qui sopra per reinstallarli.
  • "Ho installato un plugin difettoso e l'avvio di h-encore non funziona più, cosa devo fare?" - Puoi resettare taiHEN config.txt oppure saltare il caricamento dei plugin tenendo premuto il grilletto L mentre esci da h-encore bootstrap menu.

HENkaku Settings

  • "Non vedo tutte le cartelle in VitaShell." - Avvia l'applicazione Impostazioni e seleziona HENkaku Settings, poi seleziona Enable unsafe homebrews. Questo ti darà i pieni permessi in VitaShell.
  • "Non trovo HENkaku Settings." - Avvia l'exploit e resetta taiHEN config.txt e reinstalla HENkaku.

enso/hack permanente

  • "Posso installare enso su 3.67 o 3.68?" - Non su questi firmware, ma puoi fare il downgrade al firmware 3.65 usando modoru e poi installare enso.
  • "Posso installare enso su 3.65?" - Sì, puoi usare h-encore per hackerare il tuo dispositivo e poi installare l'hack permanente usando questo.

Compatibilità

  • "Adrenaline/NoNpDrm/Download Enabler sono supportati su 3.65/3.67/3.68?" - Sì, controllali nei miei repository.
  • "Posso usare SD2VITA con questo hack?" - Sì, ho fatto una pull request su gamecard-microsd che risolve il blocco quando viene usato senza enso. Se stai usando un altro plugin e si blocca all'uscita da h-encore bootstrap menu, c'è il trucco di premere semplicemente il pulsante PS e tornare indietro per completare il processo di avvio.
  • "Posso usare psvsd con questo hack?" - Sì, le persone hanno confermato che funziona bene.
  • "Funziona questo, funziona quello? È compatibile questo, è compatibile quello?" - Non lo so, e non è mio compito aggiornare questi strumenti per te, quindi non osare aprire un issue qui.

Generale

  • "Posso cambiare account PSN dopo aver installato h-encore?" - Sì, poiché la demo è DRM-free, non dipende dal tuo account.
  • "Ci sono rischi nell'usare h-encore?" - No, perché non modifica il sistema operativo, ma inserisce solo patch temporanee nel sistema.
  • "Posso installarlo senza connessione USB?" - Puoi anche collegare la tua PS Vita al computer tramite Wi-Fi (c'è un'opzione in Content Manager).
  • "Come accedo al menu bootstrap?" - avvia h-encore tenendo premuto il grilletto R.

Donazioni

Se ti piace il mio lavoro e vuoi sostenere progetti futuri, puoi fare una donazione:

  • via bitcoin 361jRJtjppd2iyaAhBGjf9GUCWnunxtZ49
  • via paypal
  • via patreon

Grazie!

Crediti

  • Grazie a Freakler per aver trovato il crash nella demo e per aver progettato l'icona di h-encore.
  • Grazie a molecule per il loro lavoro iniziale sulla PS Vita.
  • Grazie a xyz per avermi dato alcuni consigli sulla scelta di un target per l'exploit.
  • Grazie a Davee e Proxima per http://cma.henkaku.xyz/.
  • Grazie a yifanlu per psvimgtools.
  • Grazie a codestation per qcma.
  • Grazie a mmozeiko per pkg2vita.
  • Grazie alla community di hacking della PS Vita.
  • Grazie a Sony per questo fantastico dispositivo.
Scarica lo strumento

h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096
temp.bin
6488b73b912a753a492e2714e9b38bc7.rif
.rif.bin
VITA_PATH.TXT
  • Avvia qcma e nelle impostazioni di qcma imposta l'opzione Use this version for updates su FW 0.00 (Always up-to-date) per aggirare il controllo della versione del software di sistema.

  • Avvia Content Manager sulla tua PS Vita e collegala al computer, dove devi quindi selezionare PC -> PS Vita System, e dopo quello seleziona Applications. Se vedi un messaggio di errore relativo al software di sistema, ti basta riavviare il dispositivo per risolverlo (se non risolve, metti il dispositivo in modalità aereo e riavvia). Se ancora non funziona, in alternativa imposta il DNS su 212.47.229.76 per bloccare gli aggiornamenti. Questo dovrebbe creare una cartella in PS Vita/APP/xxxxxxxxxxxxxxxx sul tuo computer (vedi le impostazioni di qcma per sapere dove si trova questa cartella), dove la cartella xxxxxxxxxxxxxxxx rappresenta l'AID (identificativo dell'account, lungo 16 caratteri) che devi inserire qui. Se l'AID è valido, otterrai una chiave che puoi ora usare per cifrare la demo.

  • Nella cartella h-encore nel terminale/cmd, usa la chiave per cifrare tutte le cartelle usando (assicurati di non confondere la chiave con l'AID, la chiave è lunga 64 caratteri!):

    root@kitploit:~
    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    La cartella h-encore/PCSG90096 dovrebbe quindi contenere sce_sys e tutte e 4 le cartelle di cui sopra, e in queste cartelle dovresti trovare file chiamati X.psvimg e X.psvmd, dove X ha lo stesso nome della cartella. Fai un backup di questa cartella, poiché se tutto è stato fatto correttamente, non devi rifare tutti i passaggi per installarla su un altro dispositivo con lo stesso account PSN.

  • Copia la cartella h-encore/PCSG90096 in PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 e poi seleziona Refresh database in qcma.

  • La bolla h-encore con una dimensione di circa 243 MB dovrebbe ora apparire in Content Manager ed è quello che alla fine devi trasferire sulla tua PS Vita. Se la dimensione non corrisponde o ricevi l'errore C2-12858-4, è perché non hai fatto tutto correttamente! Rileggi allora le istruzioni con più attenzione. Se ricevi l'errore You can only copy applications that your account is the owner of, è perché hai usato un AID che non appartiene al tuo account, torna al passaggio 8.

  • Avvia h-encore per eseguire l'exploit sul tuo dispositivo (se appare un messaggio sui trofei, clicca semplicemente su sì). Lo schermo dovrebbe prima lampeggiare di bianco, poi di viola, e infine aprire un menu chiamato h-encore bootstrap menu dove puoi scaricare VitaShell e installare HENkaku. Se appare l'errore Cannot start this application. C0-11136-2, è perché non hai eseguito correttamente il passaggio 6.

  • Divertiti. Nota che devi rilanciare l'exploit ogni volta che riavvii o spegni il dispositivo. Ovviamente se metti solo il dispositivo in standby, non devi rilanciarlo.