Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
h-encore — PS Vita 3.65-3.68 펌웨어용 풀 체인 커널 익스플로잇 | Kitploit
도구/GitHubGitHub/theofficialflow/h-encore
Embedded Systems SecurityPrivilege EscalationExploitationPayload DevelopmentBinary Exploitation
GitHubtheofficialflow/h-encore

h-encore

PS Vita 3.65-3.68 펌웨어용 풀 체인 커널 익스플로잇

저장소 보기
1.1k985년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

h-encore

h-encore에서 h는 hacks와 homebrews를 의미하며, 최신 펌웨어 3.65, 3.67 및 3.68을 지원하는 *PS Vita™*용 두 번째 공개 탈옥입니다. 커널 및 사용자 수정, 클럭 속도 변경, 플러그인 설치, 홈브류 실행 등을 할 수 있습니다.

Write-up

h-encore 익스플로잇 체인에 대한 기술적 설명은 여기에서 확인할 수 있습니다.

Changelog

h-encore 2.0 변경 사항:

  • 부트스트랩 메뉴를 자동으로 종료하고 우회하는 기능이 추가되었습니다. h-encore를 실행할 때 R을 누르고 있으면 부트스트랩 메뉴를 강제로 실행할 수 있습니다.
  • 트로피 경고를 없애기 위해 savedata를 개인화하는 기능이 추가되었습니다.
  • Reset taiHEN config.txt 옵션에 대한 확인 대화상자가 추가되었습니다.
  • 기본 스푸프 버전이 3.70으로 업데이트되었습니다.
  • 더 적고 더 나은 가젯을 사용하도록 커널 ROP 체인이 업데이트되었습니다.

요구 사항

  • 기기가 펌웨어 3.65, 3.67 또는 3.68이어야 합니다. 펌웨어 3.69 이상은 지원되지 않습니다. 더 낮은 펌웨어를 사용 중이라면 업데이트할 펌웨어를 신중하게 결정한 다음 /r/vitahacks에서 신뢰할 수 있는 가이드를 찾아보세요.
  • 기기가 phat OLED 모델인 경우 설치하려면 메모리 카드가 필요합니다. Slim/PS TV 모델에는 내장 저장 공간이 이미 있으므로 메모리 카드가 필요하지 않습니다. 최소 270 MB의 여유 공간이 있는지 확인하세요.
  • 기기가 PSN 계정에 연결되어 있어야 합니다 (활성화는 필요하지 않습니다). 그렇지 않다면 로그인하기 위해 기본 설정으로 복원해야 합니다.

설치

다음 가이드는 고급 사용자를 위한 것이며, 이전처럼 웹사이트를 방문하기만 하면 되는 해킹보다 조금 더 복잡합니다. 아래 가이드나 이러한 도구 사용법을 이해하지 못한다면 여기에 이슈를 등록하지 말고 /r/vitahacks에서 도움을 구하세요 (중복 질문이 있는지 먼저 확인하세요!) 또는 쉬운 설치 프로그램을 사용하세요 (제가 유지 관리하지 않습니다).

  1. h-encore를 다운로드하고 컴퓨터에서 압축을 풉니다.

  2. qcma, psvimgtools 및 pkg2zip을 다운로드하여 설치합니다 (바이너리는 releases 섹션을 확인하세요).
    psvimgtools와 pkg2zip 바이너리를 어디에 둘지 모르겠다면 h-encore 폴더에 넣으면 됩니다.

  3. 취약한 DRM-free 데모인 bitter smile를 다운로드합니다 (네, 그게 사용자 진입 지점입니다).

  4. 터미널/cmd에서 다음 명령을 사용하여 데모를 압축 해제합니다:

    root@kitploit:~
    pkg2zip -x PATH_OF_PKG
    

    이렇게 하면 파일이 app/PCSG90096에 출력됩니다.

  5. 출력된 app/PCSG90096의 내용을 h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 폴더로 복사합니다 (eboot.bin 및 VITA_PATH.TXT 파일이 같은 폴더에 있도록).

  6. 라이선스 파일 app/PCSG90096/sce_sys/package/temp.bin을 다음 폴더로 복사합니다
    h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096 그리고 방금 붙여넣은 파일 의 이름을 로 변경합니다. 파일 확장자에 주의하세요. 이 되면 안 됩니다. 다시 말해, 이 파일은 와 같은 폴더에 있어야 합니다.

h-encore 2.0으로 업데이트하기

h-encore는 위의 설치 가이드를 따르거나 다음 단계를 통해 업데이트할 수 있습니다 (h-encore가 이미 설치되어 있어야 합니다).

  1. h-encore의 system.dat를 다운로드합니다.
  2. 설정 애플리케이션의 HENkaku Settings에서 Unsafe Homebrews를 활성화하여 VitaShell에 전체 권한을 부여합니다.
  3. VitaShell을 실행하고 ux0:user/00/savedata/로 이동합니다.
  4. PCSG90096 폴더에서 triangle 버튼을 누르고 Open decrypted를 선택합니다 (복호화된 상태로 열면 이 폴더 안에 sce_pfs 폴더가 보이지 않아야 합니다).
  5. 다운로드한 system.dat를 ux0:user/00/savedata/PCSG90096/system.dat에 복사합니다.
  6. R을 누른 채로 h-encore를 실행하고 부트스트랩 메뉴에서 Install HENkaku를 선택합니다.
  7. 완료.

FAQ

익스플로잇

  • "h-encore를 실행하면 흰 화면에 머무릅니다." - 커널 익스플로잇의 특성상 이런 일이 가끔 발생할 수 있습니다. 흰 화면이 5초 이상 지속되면 애플리케이션을 종료하면 크래시가 발생하고 10초 후에 기기가 재부팅되거나 종료됩니다. 그렇지 않으면 전원 버튼을 30초 이상 길게 눌러 강제로 종료하세요. 그런 다음 익스플로잇을 다시 시도하세요. 커널 익스플로잇의 성공률은 80%입니다. 시간이 된다면 성공률을 개선하려고 노력하겠습니다.
  • "h-encore를 실행하면 흰색으로 빠르게 깜빡인 다음 크래시가 발생합니다." - 이것 역시 커널 익스플로잇이 작동하는 방식 때문입니다.
  • "h-encore를 실행할 때 C2-12828-1 오류가 발생합니다." - 이는 가끔 (아주 드물게) 발생합니다. 그냥 익스플로잇을 다시 시도하세요.
  • "h-encore를 실행하면 대신 bitter smile 데모가 실행됩니다." - savedata가 손상되었거나 올바르게 설치되지 않은 것입니다. 위의 설치 가이드를 따라 다시 설치하세요.
  • "잘못된 플러그인을 설치한 후 h-encore 실행이 더 이상 작동하지 않습니다. 어떻게 해야 하나요?" - taiHEN config.txt를 재설정하거나 h-encore bootstrap menu를 종료할 때 L 트리거를 누르고 있어 플러그인 로딩을 건너뛸 수 있습니다.

HENkaku 설정

  • "VitaShell에서 모든 폴더가 보이지 않습니다." - 설정 애플리케이션을 실행하고 HENkaku Settings를 선택한 다음 Enable unsafe homebrews를 선택하세요. 그러면 VitaShell에서 전체 권한을 얻을 수 있습니다.
  • "HENkaku Settings를 찾을 수 없습니다." - 익스플로잇을 실행하고 taiHEN config.txt를 재설정한 다음 HENkaku를 다시 설치하세요.

enso/영구 해킹

  • "3.67 또는 3.68에 enso를 설치할 수 있나요?" - 이 펌웨어에서는 설치할 수 없지만, modoru를 사용하여 펌웨어 3.65로 다운그레이드한 다음 enso를 설치할 수 있습니다.
  • "3.65에 enso를 설치할 수 있나요?" - 네, h-encore로 기기를 해킹한 다음 이 링크를 사용하여 영구 해킹을 설치할 수 있습니다.

호환성

  • "Adrenaline/NoNpDrm/Download Enabler는 3.65/3.67/3.68에서 지원되나요?" - 네, 제 저장소에서 확인하세요.
  • "이 해킹으로 SD2VITA를 사용할 수 있나요?" - 네, enso 없이 사용할 때 발생하는 프리즈를 수정하는 풀 리퀘스트를 gamecard-microsd에 제출했습니다. 다른 플러그인을 사용 중이고 h-encore bootstrap menu를 종료할 때 프리즈가 발생한다면, PS 버튼을 눌러 돌아가 부팅 과정을 마치면 되는 트릭이 있습니다.
  • "이 해킹으로 psvsd를 사용할 수 있나요?" - 네, 사람들이 정상적으로 작동한다고 확인했습니다.
  • "이것은 작동하나요, 저것은 작동하나요? 이것은 호환되나요, 저것은 호환되나요?" - 저도 모릅니다. 여러분을 위해 이 도구들을 업데이트하는 것은 제 일이 아니므로, 감히 여기에 이슈를 등록하지 마세요.

일반

  • "h-encore를 설치한 후 PSN 계정을 변경할 수 있나요?" - 네, 데모가 DRM-free이므로 계정에 의존하지 않습니다.
  • "h-encore 사용에 어떤 위험이 있나요?" - 없습니다. OS를 수정하지 않고 시스템에 임시 패치만 삽입하기 때문입니다.
  • "USB 연결 없이 설치할 수 있나요?" - Wi-Fi를 사용하여 PS Vita를 컴퓨터에 연결할 수도 있습니다 (콘텐츠 관리자에 옵션이 있습니다).
  • "부트스트랩 메뉴에 어떻게 들어가나요?" - R 트리거를 누른 채로 h-encore를 실행하세요.

후원

제 작업이 마음에 들고 향후 프로젝트를 지원하고 싶다면 후원할 수 있습니다:

  • 비트코인 361jRJtjppd2iyaAhBGjf9GUCWnunxtZ49을 통해
  • paypal을 통해
  • patreon을 통해

감사합니다!

크레딧

  • 데모에서 크래시를 찾아내고 h-encore 아이콘을 디자인해 준 Freakler에게 감사드립니다.
  • PS Vita에 대한 초기 작업을 해 준 molecule에게 감사드립니다.
  • 익스플로잇 대상 선택에 대한 몇 가지 팁을 준 xyz에게 감사드립니다.
  • http://cma.henkaku.xyz/를 제공한 Davee와 Proxima에게 감사드립니다.
  • psvimgtools를 만든 yifanlu에게 감사드립니다.
  • qcma를 만든 codestation에게 감사드립니다.
  • pkg2vita를 만든 mmozeiko에게 감사드립니다.
  • PS Vita 해킹 커뮤니티에 감사드립니다.
  • 이 멋진 기기를 만들어 준 Sony에게 감사드립니다.
도구 다운로드
temp.bin
6488b73b912a753a492e2714e9b38bc7.rif
.rif.bin
VITA_PATH.TXT
  • qcma를 시작하고 qcma 설정에서 Use this version for updates 옵션을 FW 0.00 (Always up-to-date)로 설정하여 시스템 소프트웨어 확인을 스푸핑합니다.

  • PS Vita에서 콘텐츠 관리자를 실행하고 컴퓨터에 연결한 다음 PC -> PS Vita System을 선택하고, 그 후 Applications를 선택합니다. 시스템 소프트웨어에 대한 오류 메시지가 표시되면 기기를 재부팅하면 해결됩니다 (그래도 해결되지 않으면 기기를 비행기 모드로 전환한 후 재부팅하세요). 그래도 작동하지 않으면 DNS를 212.47.229.76으로 설정하여 업데이트를 차단할 수 있습니다. 그러면 컴퓨터의 PS Vita/APP/xxxxxxxxxxxxxxxx에 폴더가 생성됩니다 (이 폴더의 위치는 qcma 설정에서 확인할 수 있습니다). 여기서 xxxxxxxxxxxxxxxx 폴더는 여기에 입력해야 하는 AID(16자리 계정 ID)를 나타냅니다. AID가 유효하면 데모를 암호화하는 데 사용할 수 있는 키가 생성됩니다.

  • 터미널/cmd에서 h-encore 폴더로 디렉터리를 변경하고 다음 명령을 사용하여 키로 모든 폴더를 암호화합니다 (키를 AID와 혼동하지 마세요. 키는 64자입니다!):

    root@kitploit:~
    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    그러면 h-encore/PCSG90096 폴더에 sce_sys와 위의 4개 폴더가 모두 포함되어야 하며, 이 폴더 안에는 X.psvimg 및 X.psvmd 파일이 있어야 합니다. 여기서 X는 폴더와 같은 이름입니다. 이 폴더를 백업해 두세요. 모든 단계를 올바르게 수행했다면 같은 PSN 계정으로 다른 기기에 설치할 때 모든 단계를 다시 수행할 필요가 없습니다.

  • h-encore/PCSG90096 폴더를 PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096에 복사한 다음 qcma에서 Refresh database를 선택합니다.

  • 이제 약 243 MB 크기의 h-encore 버블이 콘텐츠 관리자에 나타나야 하며, 그것을 PS Vita로 전송하면 됩니다. 크기가 일치하지 않거나 C2-12858-4 오류가 발생한다면 올바르게 수행하지 않았기 때문입니다! 그렇다면 지침을 더 주의 깊게 다시 읽어보세요. You can only copy applications that your account is the owner of 오류가 발생한다면 계정 소유가 아닌 AID를 사용했기 때문이므로 8단계로 돌아가세요.

  • h-encore를 실행하여 기기를 익스플로잇합니다 (트로피에 대한 메시지가 나타나면 예를 클릭하면 됩니다). 화면이 먼저 흰색으로 깜빡인 다음 보라색으로 깜빡이고, 마지막으로 h-encore bootstrap menu라는 메뉴가 열리며 여기서 VitaShell을 다운로드하고 HENkaku를 설치할 수 있습니다. Cannot start this application. C0-11136-2 오류가 표시되면 6단계를 올바르게 수행하지 않았기 때문입니다.

  • 즐기세요. 기기를 재부팅하거나 종료할 때마다 익스플로잇을 다시 실행해야 합니다. 물론 기기를 대기 모드로 전환만 한 경우에는 다시 실행할 필요가 없습니다.