Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Trinity — Exploit Trinity - Fuga de Emulador | Kitploit
Ferramentas/GitHubGitHub/theofficialflow/trinity
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosGeração de PayloadsExploraçãoAprendizado e EducaçãoExploração de BináriosArchived
GitHubtheofficialflow/trinity

Trinity

Exploit Trinity - Fuga de Emulador

Ver Repositório
3923812há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Trinity

Trinity é o terceiro jailbreak público para o PS Vita™, que suporta os firmwares mais recentes 3.69 e 3.70. A cadeia de exploits consiste em três etapas: o MIPS Kernel Exploit, o PSP Emulator Escape e o ARM Kernel Exploit.

Write-up

Uma explicação técnica da cadeia de exploits do Trinity está disponível aqui.

Requisitos

  • O seu dispositivo deve estar no firmware 3.69 ou 3.70. Se estiver num firmware inferior, use h-encore em vez disso.
  • Se o seu dispositivo for um modelo OLED (phat), precisa de um Memory Card para instalar. Não há necessidade de Memory Card nos modelos Slim/PS TV, pois eles já possuem um Armazenamento Interno.
  • O seu dispositivo deve conseguir aceder à PlayStation Store.
  • Se a região do seu dispositivo for China continental (modelo PCH-2009), este exploit pode não estar disponível para si, pois este modelo está bloqueado por região para aceitar apenas contas PSN da China continental e só consegue aceder à PS Store da China continental, que não contém nenhum jogo de PSP.

Preparação

Se já fez a preparação, pode saltar esta parte e ir para a secção Installation.

  1. Se estiver no firmware 3.69, tem duas opções:

    • Atualizar para o firmware 3.70 (vá a Definições → Atualização do Sistema).
    • Ou definir o DNS para 212.47.229.76 (vá a Definições → Rede → Definições de Wi-Fi → O seu ponto de acesso → Definições Avançadas e defina Definições de DNS como Manual e DNS Primário para 212.47.229.76).
  2. Registe uma conta PSN se ainda não tiver uma (note que apenas 3 dispositivos podem ser ativados com a mesma conta).

  3. Transfira e instale qualquer jogo de PSP/minis (jogos de PS Vita ou PS one Classics não funcionam). Existem demos na maioria das regiões (se conhecer um título que não esteja listado aqui, por favor avise-me):

    • EU/UK: Ape Quest
    • NA/SG: LocoRoco Midnight Carnival
    • JP: YS seven

    Infelizmente, se não encontrar uma demo na sua região, terá de comprar qualquer jogo de PSP/minis ou registar uma nova conta PSN numa das regiões listadas acima.

  4. Certifique-se de que a sua demo é um jogo de PSP/minis. Para verificar, inicie o jogo e mantenha pressionado o botão PS durante um momento. Deverá aparecer um menu rápido com a opção Settings, onde pode definir o filtro bilinear, etc. Se essa opção não estiver lá, provavelmente transferiu o jogo errado. Para ajuda, considere ver alguns tutoriais no YouTube e veja como um jogo de PSP deve parecer.

Instalação

  1. Transfira e instale o qcma e o psvimgtools.

  2. Inicie o qcma e, nas definições do qcma, defina a opção Use this version for updates para FW 0.00 (Always up-to-date) para contornar a verificação do Software do Sistema.

  3. Inicie o Content Manager no seu PS Vita e ligue-o ao seu computador, onde deverá selecionar PS Vita System -> PC e, depois disso, selecionar Applications. Por fim, selecione PSP™/Other e clique no jogo que quer transformar no exploit Trinity. Se vir uma mensagem de erro sobre o Software do Sistema, basta reiniciar o dispositivo para resolver (se não resolver, coloque o dispositivo em modo de avião e reinicie). Se continuar a não funcionar, pode alternativamente definir o DNS para 212.47.229.76 para bloquear atualizações.

  4. Transfira o jogo para o seu computador clicando em Copy no seu PS Vita. Após copiar, vá para a pasta /Documents/PS Vita/PGAME/xxxxxxxxxxxxxxxx/YYYYZZZZZ no seu computador, onde xxxxxxxxxxxxxxxx é uma sequência correspondente ao seu ID de conta e YYYYZZZZZ é o ID de título do jogo que acabou de copiar. Pode ver a imagem em YYYYZZZZZ/sce_sys/icon0.png para confirmar que é de facto o jogo que escolheu. Além disso, a pasta YYYYZZZZZ deve conter estas pastas: game, license e sce_sys.

  5. Antes de tentar modificar a cópia de segurança, deve fazer uma cópia dela. Basta copiar YYYYZZZZZ para outro local, para que, se falhar ao seguir as instruções, possa copiá-la de volta e tentar novamente.

  6. Insira a sequência xxxxxxxxxxxxxxxx aqui. Se o AID for válido, irá gerar uma chave que pode agora usar para descriptografar/re-criptografar o seu jogo.

  7. Descriptografe a cópia de segurança do jogo executando o seguinte comando na sua linha de comandos/terminal (certifique-se de que está no diretório de trabalho correto. No Windows, pode abrir o terminal no diretório de trabalho atual digitando cmd na barra de caminho do explorador de ficheiros. Além disso, se ainda não instalou o psvimgtools, basta colocá-los na pasta YYYYZZZZZ):

    psvimg-extract -K YOUR_KEY game/game.psvimg game_dec
    

    Se for feito corretamente, deverá ver um resultado como este:

    creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
    creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)... 
    all done.
    
  8. Transfira o Trinity e copie o ficheiro PBOOT.PBP para game_dec/ux0_pspemu_temp_game_PSP_GAME_YYYYZZZZZ/PBOOT.PBP (os ficheiros EBOOT.PBP, __sce_ebootpbp e VITA_PATH.txt devem existir nesta pasta). Se PBOOT.PBP já existir lá, basta substituí-lo.

  9. Agora re-criptografe a cópia de segurança de forma semelhante à anterior, digitando isto na sua linha de comandos/terminal:

    psvimg-create -n game -K YOUR_KEY game_dec game
    

    Se for feito corretamente, deverá ver um resultado como este:

    adding files for ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ
    packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
    packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/PBOOT.PBP (x bytes)...
    packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)...
    created game/game.psvimg (size: x, content size: x)
    created game/game.psvmd
    
  10. Remova a pasta game_dec (e as ferramentas PSVimg, se as copiou para cá) e selecione Refresh database nas definições do qcma.

  11. Agora precisa de copiar a cópia de segurança modificada de volta para o seu PS Vita: Inicie o Content Manager no seu PS Vita e ligue-o ao seu computador (se já estiver aberto, basta voltar ao primeiro menu), onde deverá selecionar PC -> PS Vita System e, depois disso, selecionar Applications. Por fim, selecione PSP™/Other e clique no jogo modificado. Execute a operação de cópia e saia do Content Manager.

  12. No livearea, o jogo deverá agora ter um ícone diferente e deverá chamar-se Trinity (eventualmente terá de reconstruir a base de dados em modo de recuperação para que a bolha mude de aspeto). Se não, releia as instruções com mais atenção e comece do zero.

  13. Ligue o Wi-Fi, reinicie o dispositivo e inicie imediatamente o Trinity. Não faça mais nada, caso contrário o exploit será menos fiável. É muito importante que não tenha nenhuma transferência em execução em segundo plano.

  14. Aproveite o processo de exploração e espere até que o Construct seja iniciado. Se o exploit falhar, basta executar o Trinity novamente.

  15. Dentro do Construct, selecione Download VitaShell, depois Install HENkaku e, por fim, Exit.

Baixar ferramenta