
Exploit de kernel totalmente encadeado para o PS Vita nos firmwares 3.65-3.68
h-encore, onde h significa hacks e homebrews, é o segundo jailbreak público para o PS Vita™ que suporta as firmwares mais recentes 3.65, 3.67 e 3.68. Permite fazer modificações ao nível do kernel e do utilizador, alterar a velocidade do clock, instalar plugins, executar homebrews e muito mais.
Uma explicação técnica da cadeia de exploit do h-encore está disponível aqui.
Reset taiHEN config.txt.270 MB de espaço livre.Note que o guia a seguir é para utilizadores avançados e é um pouco mais complicado do que o hack anterior que apenas exigia que visitasse um site. Se não compreender o guia abaixo ou como usar estas ferramentas, não deve abrir um issue aqui, mas sim procurar ajuda em /r/vitahacks (verifique primeiro se há perguntas duplicadas!) ou usar o instalador fácil (que não é mantido por mim).
Descarregue o h-encore e extraia-o no seu computador.
Descarregue e instale o qcma, o psvimgtools e o pkg2zip (consulte a secção de releases para os binários).
Se não souber onde colocar os binários do psvimgtools e do pkg2zip, basta colocá-los na pasta h-encore.
Descarregue a demo vulnerável sem DRM do bitter smile (sim, esse é o ponto de entrada do utilizador).
Extraia a demo usando este comando no terminal/cmd:
pkg2zip -x PATH_OF_PKG
Isto irá colocar os ficheiros em app/PCSG90096.
Copie o conteúdo do app/PCSG90096 de saída para a pasta h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (de modo a que os ficheiros eboot.bin e VITA_PATH.TXT fiquem na mesma pasta).
Copie o ficheiro de licença app/PCSG90096/sce_sys/package/temp.bin para a pasta
e renomeie o ficheiro acabado de colar para . Tenha cuidado com a extensão do ficheiro, não deve ser . Mais uma vez, este ficheiro deve estar na mesma pasta que .
Pode atualizar o h-encore seguindo o guia de instalação acima ou seguindo estes passos (o h-encore já deve estar instalado).
Unsafe Homebrews em HENkaku Settings na aplicação Definições para conceder permissão total ao VitaShell.ux0:user/00/savedata/.PCSG90096 e selecione Open decrypted (não deverá ver a pasta sce_pfs dentro desta pasta quando aberta de forma desencriptada).system.dat descarregado para ux0:user/00/savedata/PCSG90096/system.dat.Install HENkaku no menu de bootstrap.HENkaku Settings, depois selecione Enable unsafe homebrews. Isto irá conceder-lhe permissão total no VitaShell.Se gosta do meu trabalho e quer apoiar projetos futuros, pode fazer uma doação:
Obrigado!
h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096temp.bin 6488b73b912a753a492e2714e9b38bc7.rif.rif.binVITA_PATH.TXTInicie o qcma e, nas definições do qcma, defina a opção Use this version for updates para FW 0.00 (Always up-to-date) para fazer spoof da verificação do System Software.
Inicie o Content Manager na sua PS Vita e ligue-a ao computador, onde deverá depois selecionar PC -> PS Vita System e, em seguida, selecionar Applications. Se vir uma mensagem de erro sobre o System Software, basta reiniciar o dispositivo para resolver (se isto não resolver, coloque o dispositivo em modo de avião e reinicie). Se ainda assim não funcionar, pode alternativamente definir o DNS para 212.47.229.76 para bloquear atualizações.
Isto deverá criar uma pasta em PS Vita/APP/xxxxxxxxxxxxxxxx no seu computador (veja nas definições do qcma onde fica essa pasta), onde a pasta xxxxxxxxxxxxxxxx representa o AID (ID da conta com 16 caracteres) que precisa de inserir aqui. Se o AID for válido, irá gerar uma chave que pode agora usar para encriptar a demo.
Mude o diretório para a pasta h-encore no terminal/cmd e use a chave para encriptar todas as pastas usando (certifique-se de que não confunde a chave com o AID, a chave tem 64 caracteres!):
psvimg-create -n app -K YOUR_KEY app PCSG90096/app
psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
psvimg-create -n license -K YOUR_KEY license PCSG90096/license
psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
A pasta h-encore/PCSG90096 deve então conter sce_sys e todas as 4 pastas acima, e dentro dessas pastas deve encontrar ficheiros chamados X.psvimg e X.psvmd, onde X tem o mesmo nome da pasta. Faça uma cópia de segurança desta pasta, pois se tudo tiver sido feito corretamente, não precisará de refazer todos os passos para o instalar noutro dispositivo com a mesma conta PSN.
Copie a pasta h-encore/PCSG90096 para PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 e depois selecione Refresh database no qcma.
A bolha h-encore com um tamanho de cerca de 243 MB deverá agora aparecer no Content Manager e é isso que precisa finalmente de transferir para a sua PS Vita. Se o tamanho não corresponder ou receber o erro C2-12858-4, é porque não o fez corretamente! Nesse caso, volte a ler as instruções com mais atenção. Se receber o erro You can only copy applications that your account is the owner of, é porque utilizou um AID que não é da sua conta; volte ao passo 8.
Inicie o h-encore para explorar o seu dispositivo (se aparecer uma mensagem sobre troféus, basta clicar em sim).
O ecrã deve primeiro piscar a branco, depois a roxo e, por fim, abrir um menu chamado h-encore bootstrap menu onde pode descarregar o VitaShell e instalar o HENkaku.
Se aparecer o erro Cannot start this application. C0-11136-2, então é porque não fez o passo 6. corretamente.
Aproveite. Note que tem de voltar a executar o exploit sempre que reiniciar ou desligar o dispositivo. Claro que, se apenas colocar o dispositivo em modo de espera, não precisa de o voltar a executar.