Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/theofficialflow/h-encore
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubtheofficialflow/h-encore

h-encore

Exploit de kernel totalmente encadeado para o PS Vita nos firmwares 3.65-3.68

Ver Repositório
1.1k982há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

h-encore

h-encore, onde h significa hacks e homebrews, é o segundo jailbreak público para o PS Vita™ que suporta as firmwares mais recentes 3.65, 3.67 e 3.68. Permite fazer modificações ao nível do kernel e do utilizador, alterar a velocidade do clock, instalar plugins, executar homebrews e muito mais.

Explicação

Uma explicação técnica da cadeia de exploit do h-encore está disponível aqui.

Registo de alterações

Registo de alterações do h-encore 2.0:

  • Adicionada a capacidade de sair automaticamente e ignorar o menu de bootstrap. Pode forçar a abertura do menu de bootstrap mantendo R premido ao iniciar o h-encore).
  • Adicionada a capacidade de personalizar os dados guardados para eliminar o aviso de troféus.
  • Adicionada uma caixa de diálogo de confirmação para a opção Reset taiHEN config.txt.
  • Atualizada a versão de spoof predefinida para 3.70.
  • Atualizada a cadeia ROP do kernel para usar menos e melhores gadgets.

Requisitos

  • O seu dispositivo deve estar no firmware 3.65, 3.67 ou 3.68. Os firmwares 3.69 e superiores não são suportados. Se estiver num firmware inferior, decida cuidadosamente para qual firmware pretende atualizar e, em seguida, procure um guia fiável em /r/vitahacks.
  • Se o seu dispositivo for um modelo OLED phat, precisa de um Memory Card para instalar. Não é necessário um Memory Card nos modelos Slim/PS TV, uma vez que estes já fornecem um Armazenamento Interno. Certifique-se de que tem pelo menos 270 MB de espaço livre.
  • O seu dispositivo deve estar associado a qualquer conta PSN (no entanto, não precisa de estar ativado). Se não estiver, terá de repor as definições predefinidas para iniciar sessão.

Instalação

Note que o guia a seguir é para utilizadores avançados e é um pouco mais complicado do que o hack anterior que apenas exigia que visitasse um site. Se não compreender o guia abaixo ou como usar estas ferramentas, não deve abrir um issue aqui, mas sim procurar ajuda em /r/vitahacks (verifique primeiro se há perguntas duplicadas!) ou usar o instalador fácil (que não é mantido por mim).

  1. Descarregue o h-encore e extraia-o no seu computador.

  2. Descarregue e instale o qcma, o psvimgtools e o pkg2zip (consulte a secção de releases para os binários).
    Se não souber onde colocar os binários do psvimgtools e do pkg2zip, basta colocá-los na pasta h-encore.

  3. Descarregue a demo vulnerável sem DRM do bitter smile (sim, esse é o ponto de entrada do utilizador).

  4. Extraia a demo usando este comando no terminal/cmd:

    root@kitploit:~
    pkg2zip -x PATH_OF_PKG
    

    Isto irá colocar os ficheiros em app/PCSG90096.

  5. Copie o conteúdo do app/PCSG90096 de saída para a pasta h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (de modo a que os ficheiros eboot.bin e VITA_PATH.TXT fiquem na mesma pasta).

  6. Copie o ficheiro de licença app/PCSG90096/sce_sys/package/temp.bin para a pasta e renomeie o ficheiro acabado de colar para . Tenha cuidado com a extensão do ficheiro, não deve ser . Mais uma vez, este ficheiro deve estar na mesma pasta que .

Atualizar para o h-encore 2.0

Pode atualizar o h-encore seguindo o guia de instalação acima ou seguindo estes passos (o h-encore já deve estar instalado).

  1. Descarregue o system.dat do h-encore.
  2. Ative os Unsafe Homebrews em HENkaku Settings na aplicação Definições para conceder permissão total ao VitaShell.
  3. Inicie o VitaShell e navegue para ux0:user/00/savedata/.
  4. Prima o triângulo na pasta PCSG90096 e selecione Open decrypted (não deverá ver a pasta sce_pfs dentro desta pasta quando aberta de forma desencriptada).
  5. Copie o system.dat descarregado para ux0:user/00/savedata/PCSG90096/system.dat.
  6. Inicie o h-encore enquanto mantém premido R e selecione Install HENkaku no menu de bootstrap.
  7. Concluído.

Perguntas Frequentes

Exploit

  • "Quando inicio o h-encore, fica num ecrã branco." - Devido à natureza do exploit de kernel, isto pode acontecer por vezes. Se ficar branco durante mais de 5 segundos, pode simplesmente fechar a aplicação, o que resultará num crash e o dispositivo será reiniciado ou desligado após 10 segundos. Se não acontecer, mantenha o botão de alimentação premido durante mais de 30 segundos para forçar o desligamento. Depois, tente o exploit novamente. A taxa de sucesso do exploit de kernel deve ser de 80%. Se encontrar tempo, eventualmente tentarei melhorar a taxa de sucesso.
  • "Quando inicio o h-encore, pisca em branco rapidamente e depois crasha." - Novamente, isto deve-se à forma como o exploit de kernel funciona.
  • "Recebo o erro C2-12828-1 ao iniciar o h-encore" - Isto acontece às vezes (mas muito raramente). Basta tentar o exploit novamente.
  • "Quando inicio o h-encore, este inicia a demo bitter smile em vez disso." - Os seus dados guardados estão corrompidos ou não foram instalados corretamente. Siga o guia de instalação acima para os reinstalar.
  • "Instalei um plugin mau e iniciar o h-encore já não funciona, o que devo fazer?" - Pode repor o taiHEN config.txt ou saltar o carregamento de plugins mantendo premido o gatilho L ao sair do h-encore bootstrap menu.

Definições do HENkaku

  • "Não vejo todas as pastas no VitaShell." - Inicie a aplicação Definições e selecione HENkaku Settings, depois selecione Enable unsafe homebrews. Isto irá conceder-lhe permissão total no VitaShell.
  • "Não consigo encontrar as Definições do HENkaku." - Inicie o exploit e reponha o taiHEN config.txt e reinstale o HENkaku.

enso/hack permanente

  • "Posso instalar o enso no 3.67 ou 3.68?" - Não nestas firmwares, mas pode fazer downgrade para o firmware 3.65 usando o modoru e depois instalar o enso.
  • "Posso instalar o enso no 3.65?" - Sim, pode usar o h-encore para hackear o seu dispositivo e depois instalar o hack permanente usando isto.

Compatibilidade

  • "O Adrenaline/NoNpDrm/Download Enabler são suportados no 3.65/3.67/3.68?" - Sim, consulte-os nos meus repositórios.
  • "Posso usar o SD2VITA com este hack?" - Sim, fiz um pull request no gamecard-microsd que corrigiu o congelamento ao usá-lo sem o enso. Se estiver a usar outro plugin e ele congelar ao sair do h-encore bootstrap menu, há o truque de simplesmente premir o Botão PS e voltar para terminar o processo de arranque.
  • "Posso usar o psvsd com este hack?" - Sim, as pessoas confirmaram que está a funcionar bem.
  • "Isto funciona, aquilo funciona? Isto é compatível, aquilo é compatível?" - Não sei, e não é minha função atualizar essas ferramentas por si, por isso não se atreva a abrir um issue aqui.

Geral

  • "Posso mudar de conta PSN depois de ter o h-encore instalado?" - Sim, como a demo é livre de DRM, não depende da sua conta.
  • "Há algum risco em usar o h-encore?" - Não, porque não modifica o SO, apenas insere patches temporários no sistema.
  • "Posso instalá-lo sem ligação USB?" - Também pode ligar a sua PS Vita ao computador através de Wi-Fi (há uma opção no Content Manager).
  • "Como entro no menu de bootstrap?" - inicie o h-encore enquanto mantém premido o gatilho R.

Doação

Se gosta do meu trabalho e quer apoiar projetos futuros, pode fazer uma doação:

  • via bitcoin 361jRJtjppd2iyaAhBGjf9GUCWnunxtZ49
  • via paypal
  • via patreon

Obrigado!

Créditos

  • Obrigado ao Freakler por encontrar o crash na demo e por desenhar o ícone do h-encore.
  • Obrigado à molecule pelo seu trabalho inicial na PS Vita.
  • Obrigado ao xyz por me dar algumas dicas sobre como escolher um alvo de exploit.
  • Obrigado ao Davee e à Proxima pelo http://cma.henkaku.xyz/.
  • Obrigado ao yifanlu pelo psvimgtools.
  • Obrigado ao codestation pelo qcma.
  • Obrigado ao mmozeiko pelo pkg2vita.
  • Obrigado à comunidade de hacking da PS Vita.
  • Obrigado à Sony por este excelente dispositivo.
Baixar ferramenta

h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096
temp.bin
6488b73b912a753a492e2714e9b38bc7.rif
.rif.bin
VITA_PATH.TXT
  • Inicie o qcma e, nas definições do qcma, defina a opção Use this version for updates para FW 0.00 (Always up-to-date) para fazer spoof da verificação do System Software.

  • Inicie o Content Manager na sua PS Vita e ligue-a ao computador, onde deverá depois selecionar PC -> PS Vita System e, em seguida, selecionar Applications. Se vir uma mensagem de erro sobre o System Software, basta reiniciar o dispositivo para resolver (se isto não resolver, coloque o dispositivo em modo de avião e reinicie). Se ainda assim não funcionar, pode alternativamente definir o DNS para 212.47.229.76 para bloquear atualizações. Isto deverá criar uma pasta em PS Vita/APP/xxxxxxxxxxxxxxxx no seu computador (veja nas definições do qcma onde fica essa pasta), onde a pasta xxxxxxxxxxxxxxxx representa o AID (ID da conta com 16 caracteres) que precisa de inserir aqui. Se o AID for válido, irá gerar uma chave que pode agora usar para encriptar a demo.

  • Mude o diretório para a pasta h-encore no terminal/cmd e use a chave para encriptar todas as pastas usando (certifique-se de que não confunde a chave com o AID, a chave tem 64 caracteres!):

    root@kitploit:~
    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    A pasta h-encore/PCSG90096 deve então conter sce_sys e todas as 4 pastas acima, e dentro dessas pastas deve encontrar ficheiros chamados X.psvimg e X.psvmd, onde X tem o mesmo nome da pasta. Faça uma cópia de segurança desta pasta, pois se tudo tiver sido feito corretamente, não precisará de refazer todos os passos para o instalar noutro dispositivo com a mesma conta PSN.

  • Copie a pasta h-encore/PCSG90096 para PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 e depois selecione Refresh database no qcma.

  • A bolha h-encore com um tamanho de cerca de 243 MB deverá agora aparecer no Content Manager e é isso que precisa finalmente de transferir para a sua PS Vita. Se o tamanho não corresponder ou receber o erro C2-12858-4, é porque não o fez corretamente! Nesse caso, volte a ler as instruções com mais atenção. Se receber o erro You can only copy applications that your account is the owner of, é porque utilizou um AID que não é da sua conta; volte ao passo 8.

  • Inicie o h-encore para explorar o seu dispositivo (se aparecer uma mensagem sobre troféus, basta clicar em sim). O ecrã deve primeiro piscar a branco, depois a roxo e, por fim, abrir um menu chamado h-encore bootstrap menu onde pode descarregar o VitaShell e instalar o HENkaku. Se aparecer o erro Cannot start this application. C0-11136-2, então é porque não fez o passo 6. corretamente.

  • Aproveite. Note que tem de voltar a executar o exploit sempre que reiniciar ou desligar o dispositivo. Claro que, se apenas colocar o dispositivo em modo de espera, não precisa de o voltar a executar.