Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
h-encore — Exploit de kernel totalmente encadeado para o PS Vita nos firmwares 3.65-3.68 | Kitploit
Ferramentas/GitHubGitHub/theofficialflow/h-encore
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubtheofficialflow/h-encore

h-encore

Exploit de kernel totalmente encadeado para o PS Vita nos firmwares 3.65-3.68

Ver Repositório
1.1k9814há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

h-encore

h-encore, onde h significa hacks e homebrews, é o segundo jailbreak público para o PS Vita™ que suporta as firmwares mais recentes 3.65, 3.67 e 3.68. Permite fazer modificações ao nível do kernel e do utilizador, alterar a velocidade do clock, instalar plugins, executar homebrews e muito mais.

Explicação

Uma explicação técnica da cadeia de exploit do h-encore está disponível aqui.

Registo de alterações

Registo de alterações do h-encore 2.0:

  • Adicionada a capacidade de sair automaticamente e ignorar o menu de bootstrap. Pode forçar a abertura do menu de bootstrap mantendo R premido ao iniciar o h-encore).
  • Adicionada a capacidade de personalizar os dados guardados para eliminar o aviso de troféus.
  • Adicionada uma caixa de diálogo de confirmação para a opção Reset taiHEN config.txt.
  • Atualizada a versão de spoof predefinida para 3.70.
  • Atualizada a cadeia ROP do kernel para usar menos e melhores gadgets.

Requisitos

  • O seu dispositivo deve estar no firmware 3.65, 3.67 ou 3.68. Os firmwares 3.69 e superiores não são suportados. Se estiver num firmware inferior, decida cuidadosamente para qual firmware pretende atualizar e, em seguida, procure um guia fiável em /r/vitahacks.
  • Se o seu dispositivo for um modelo OLED phat, precisa de um Memory Card para instalar. Não é necessário um Memory Card nos modelos Slim/PS TV, uma vez que estes já fornecem um Armazenamento Interno. Certifique-se de que tem pelo menos 270 MB de espaço livre.
  • O seu dispositivo deve estar associado a qualquer conta PSN (no entanto, não precisa de estar ativado). Se não estiver, terá de repor as definições predefinidas para iniciar sessão.

Instalação

Note que o guia a seguir é para utilizadores avançados e é um pouco mais complicado do que o hack anterior que apenas exigia que visitasse um site. Se não compreender o guia abaixo ou como usar estas ferramentas, não deve abrir um issue aqui, mas sim procurar ajuda em /r/vitahacks (verifique primeiro se há perguntas duplicadas!) ou usar o instalador fácil (que não é mantido por mim).

  1. Descarregue o h-encore e extraia-o no seu computador.

  2. Descarregue e instale o qcma, o psvimgtools e o pkg2zip (consulte a secção de releases para os binários).
    Se não souber onde colocar os binários do psvimgtools e do pkg2zip, basta colocá-los na pasta h-encore.

  3. Descarregue a demo vulnerável sem DRM do bitter smile (sim, esse é o ponto de entrada do utilizador).

  4. Extraia a demo usando este comando no terminal/cmd:

    pkg2zip -x PATH_OF_PKG
    

    Isto irá colocar os ficheiros em app/PCSG90096.

  5. Copie o conteúdo do app/PCSG90096 de saída para a pasta h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (de modo a que os ficheiros eboot.bin e VITA_PATH.TXT fiquem na mesma pasta).

  6. Copie o ficheiro de licença app/PCSG90096/sce_sys/package/temp.bin para a pasta
    h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096 e renomeie o ficheiro temp.bin acabado de colar para 6488b73b912a753a492e2714e9b38bc7.rif. Tenha cuidado com a extensão do ficheiro, não deve ser .rif.bin. Mais uma vez, este ficheiro deve estar na mesma pasta que VITA_PATH.TXT.

  7. Inicie o qcma e, nas definições do qcma, defina a opção Use this version for updates para FW 0.00 (Always up-to-date) para fazer spoof da verificação do System Software.

  8. Inicie o Content Manager na sua PS Vita e ligue-a ao computador, onde deverá depois selecionar PC -> PS Vita System e, em seguida, selecionar Applications. Se vir uma mensagem de erro sobre o System Software, basta reiniciar o dispositivo para resolver (se isto não resolver, coloque o dispositivo em modo de avião e reinicie). Se ainda assim não funcionar, pode alternativamente definir o DNS para 212.47.229.76 para bloquear atualizações. Isto deverá criar uma pasta em PS Vita/APP/xxxxxxxxxxxxxxxx no seu computador (veja nas definições do qcma onde fica essa pasta), onde a pasta xxxxxxxxxxxxxxxx representa o AID (ID da conta com 16 caracteres) que precisa de inserir aqui. Se o AID for válido, irá gerar uma chave que pode agora usar para encriptar a demo.

  9. Mude o diretório para a pasta h-encore no terminal/cmd e use a chave para encriptar todas as pastas usando (certifique-se de que não confunde a chave com o AID, a chave tem 64 caracteres!):

    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    A pasta h-encore/PCSG90096 deve então conter sce_sys e todas as 4 pastas acima, e dentro dessas pastas deve encontrar ficheiros chamados X.psvimg e X.psvmd, onde X tem o mesmo nome da pasta. Faça uma cópia de segurança desta pasta, pois se tudo tiver sido feito corretamente, não precisará de refazer todos os passos para o instalar noutro dispositivo com a mesma conta PSN.

  10. Copie a pasta h-encore/PCSG90096 para PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 e depois selecione Refresh database no qcma.

  11. A bolha h-encore com um tamanho de cerca de 243 MB deverá agora aparecer no Content Manager e é isso que precisa finalmente de transferir para a sua PS Vita. Se o tamanho não corresponder ou receber o erro C2-12858-4, é porque não o fez corretamente! Nesse caso, volte a ler as instruções com mais atenção. Se receber o erro You can only copy applications that your account is the owner of, é porque utilizou um AID que não é da sua conta; volte ao passo 8.

  12. Inicie o h-encore para explorar o seu dispositivo (se aparecer uma mensagem sobre troféus, basta clicar em sim). O ecrã deve primeiro piscar a branco, depois a roxo e, por fim, abrir um menu chamado h-encore bootstrap menu onde pode descarregar o VitaShell e instalar o HENkaku. Se aparecer o erro Cannot start this application. C0-11136-2, então é porque não fez o passo 6. corretamente.

  13. Aproveite. Note que tem de voltar a executar o exploit sempre que reiniciar ou desligar o dispositivo. Claro que, se apenas colocar o dispositivo em modo de espera, não precisa de o voltar a executar.

Atualizar para o h-encore 2.0

Pode atualizar o h-encore seguindo o guia de instalação acima ou seguindo estes passos (o h-encore já deve estar instalado).

  1. Descarregue o system.dat do h-encore.
  2. Ative os Unsafe Homebrews em HENkaku Settings na aplicação Definições para conceder permissão total ao VitaShell.
  3. Inicie o VitaShell e navegue para ux0:user/00/savedata/.
  4. Prima o triângulo na pasta PCSG90096 e selecione Open decrypted (não deverá ver a pasta sce_pfs dentro desta pasta quando aberta de forma desencriptada).
  5. Copie o system.dat descarregado para ux0:user/00/savedata/PCSG90096/system.dat.
  6. Inicie o h-encore enquanto mantém premido R e selecione Install HENkaku no menu de bootstrap.
  7. Concluído.

Perguntas Frequentes

Exploit

Baixar ferramenta