
Trinity Exploit - Emulator Escape
Trinity는 *PS Vita™*용 세 번째 공개 탈옥으로, 최신 펌웨어 3.69 및 3.70을 지원합니다. 익스플로잇 체인은 MIPS 커널 익스플로잇, PSP 에뮬레이터 탈출, ARM 커널 익스플로잇의 세 단계로 구성됩니다.
Trinity 익스플로잇 체인에 대한 기술적 설명은 여기에서 확인할 수 있습니다.
이미 준비를 마쳤다면 이 부분을 건너뛰고 설치 섹션으로 이동하세요.
펌웨어 3.69를 사용 중이라면 두 가지 선택지가 있습니다:
212.47.229.76으로 설정하세요 (설정 → 네트워크 → Wi-Fi 설정 → 사용 중인 액세스 포인트 → 고급 설정으로 이동해 DNS 설정을 수동으로, 기본 DNS를 212.47.229.76으로 설정).아직 PSN 계정이 없다면 계정을 등록하세요 (같은 계정으로는 3개 기기만 활성화할 수 있습니다).
**PSP/minis 게임(PS Vita 또는 PS one Classics는 작동하지 않음)**을 다운로드하여 설치하세요. 대부분의 지역에 데모가 있습니다 (여기에 나열되지 않은 타이틀을 알고 있다면 알려주세요):
아쉽게도 해당 지역에서 데모를 찾을 수 없다면 PSP/minis 게임을 구매하거나 위에 나열된 지역 중 하나로 새 PSN 계정을 등록해야 합니다.
데모가 PSP/minis 게임인지 확인하세요. 확인하려면 게임을 실행하고 PS 버튼을 잠시 누르고 있으세요. 그러면 설정 옵션이 있는 퀵 메뉴가 나타나며, 여기서 이중선형 필터 등을 설정할 수 있습니다. 이 옵션이 없다면 잘못된 게임을 다운로드했을 가능성이 높습니다. 도움이 필요하면 YouTube 튜토리얼을 보고 PSP 게임이 어떤 모습인지 확인해 보시기 바랍니다.
qcma와 psvimgtools를 다운로드하여 설치하세요.
qcma를 시작하고 qcma 설정에서 Use this version for updates 옵션을 FW 0.00 (Always up-to-date)로 설정하여 시스템 소프트웨어 확인을 우회하세요.
PS Vita에서 콘텐츠 관리자를 실행하고 컴퓨터에 연결한 다음, PS Vita 시스템 -> PC를 선택하고 애플리케이션을 선택하세요. 마지막으로 PSP™/기타를 선택하고 Trinity 익스플로잇으로 만들려는 게임을 클릭하세요. 시스템 소프트웨어에 대한 오류 메시지가 표시되면 기기를 재부팅하여 해결하세요(해결되지 않으면 기기를 비행기 모드로 전환한 후 재부팅하세요). 그래도 작동하지 않으면 대신 DNS를 212.47.229.76으로 설정하여 업데이트를 차단하세요.
PS Vita에서 복사를 클릭하여 게임을 컴퓨터로 전송하세요. 복사가 끝나면 컴퓨터의 /Documents/PS Vita/PGAME/xxxxxxxxxxxxxxxx/YYYYZZZZZ 폴더로 이동하세요. 여기서 xxxxxxxxxxxxxxxx는 계정 ID에 해당하는 문자열이고 YYYYZZZZZ는 방금 복사한 게임의 타이틀 ID입니다. YYYYZZZZZ/sce_sys/icon0.png의 이미지를 확인하여 실제로 선택한 게임이 맞는지 확인할 수 있습니다. 또한 폴더에는 , , 폴더가 포함되어 있어야 합니다.
[TURN ON WI-FI TO USE THIS EXPLOIT]. 오류가 발생합니다." - PS 버튼을 길게 눌러 퀵 메뉴에서 Wi-Fi를 켜면 됩니다.[EXPLOIT FAILED: 0x800200CB]. 오류가 발생합니다." - 이는 때때로 발생할 수 있습니다. 익스플로잇을 다시 실행하세요.HENkaku Settings를 선택한 다음 Enable unsafe homebrews를 선택하세요. 그러면 VitaShell에서 전체 권한이 부여됩니다.제 작업이 마음에 들고 향후 프로젝트를 지원하고 싶다면 후원할 수 있습니다:
감사합니다!
YYYYZZZZZgamelicensesce_sys백업을 수정하기 전에 백업의 사본을 만들어 두세요. YYYYZZZZZ를 다른 곳에 복사해 두면 지침을 따르지 못해 실패했을 때 다시 복사하여 재시도할 수 있습니다.
xxxxxxxxxxxxxxxx 문자열을 여기에 입력하세요. AID가 유효하면 게임을 복호화/재암호화하는 데 사용할 수 있는 키가 생성됩니다.
명령줄/터미널에서 다음 명령을 실행하여 게임 백업을 복호화하세요 (올바른 작업 디렉터리에 있는지 확인하세요. Windows에서는 파일 탐색기의 경로 표시줄에 cmd를 입력하면 현재 작업 디렉터리에서 터미널을 열 수 있습니다. 또한 psvimgtools를 아직 설치하지 않았다면 YYYYZZZZZ 폴더에 넣어 두세요):
psvimg-extract -K YOUR_KEY game/game.psvimg game_dec
제대로 수행했다면 다음과 같은 출력이 표시됩니다:
creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)...
all done.
Trinity를 다운로드하고 PBOOT.PBP 파일을 game_dec/ux0_pspemu_temp_game_PSP_GAME_YYYYZZZZZ/PBOOT.PBP로 복사하세요 (이 폴더에는 EBOOT.PBP, __sce_ebootpbp, VITA_PATH.txt 파일이 있어야 합니다). PBOOT.PBP가 이미 존재한다면 덮어쓰기만 하면 됩니다.
이제 위와 유사하게 명령줄/터미널에 다음을 입력하여 백업을 다시 암호화하세요:
psvimg-create -n game -K YOUR_KEY game_dec game
제대로 수행했다면 다음과 같은 출력이 표시됩니다:
adding files for ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/PBOOT.PBP (x bytes)...
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)...
created game/game.psvimg (size: x, content size: x)
created game/game.psvmd
game_dec 폴더(그리고 여기에 복사한 PSVimg 도구가 있다면 그것도)를 제거하고 qcma 설정에서 Refresh database를 선택하세요.
이제 수정된 백업을 PS Vita로 다시 복사해야 합니다: PS Vita에서 콘텐츠 관리자를 실행하고 컴퓨터에 연결하세요(이미 열려 있다면 첫 번째 메뉴로 돌아가기만 하면 됩니다). 그런 다음 PC -> PS Vita 시스템을 선택하고 애플리케이션을 선택하세요. 마지막으로 PSP™/기타를 선택하고 수정된 게임을 클릭하세요. 복사 작업을 수행하고 콘텐츠 관리자를 종료하세요.
라이브에리어에서 게임의 아이콘이 바뀌고 이제 Trinity라는 이름으로 표시되어야 합니다 (경우에 따라 버블의 모양을 바꾸려면 복구 모드에서 데이터베이스를 재구축해야 할 수도 있습니다). 그렇지 않다면 지침을 더 주의 깊게 다시 읽고 처음부터 다시 시작하세요.
Wi-Fi를 켠 다음 기기를 재부팅하고 바로 Trinity를 실행하세요. 다른 작업을 하지 마세요. 그렇지 않으면 익스플로잇의 신뢰성이 떨어집니다. 백그라운드에서 실행 중인 다운로드가 없어야 하는 것이 매우 중요합니다.
익스플로잇 과정을 즐기고 Construct가 실행될 때까지 기다리세요. 익스플로잇이 실패하면 Trinity를 다시 실행하기만 하면 됩니다.
Construct 안에서 Download VitaShell, 다음에 Install HENkaku, 마지막으로 Exit를 선택하세요.