Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
taiHEN — CFW framework para PS Vita | Kitploit
Ferramentas/GitHubGitHub/yifanlu/taihen
Segurança de Sistemas EmbarcadosExploraçãoEngenharia ReversaPós-ExploraçãoHacking de HardwareDesenvolvimento de Payloads
GitHubyifanlu/taihen

taiHEN

CFW framework para PS Vita

Ver Repositório
325495há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

大変

Build Status

O taiHEN é um framework de CFW para PS Vita™. Quando carregado com um exploit de kernel, ele atua como uma base comum para aplicar patches no sistema. O taiHEN fornece três recursos principais:

  1. Ele desativa as verificações de assinatura de código para permitir executáveis não assinados.
  2. Ele expõe syscalls de peek/poke do kernel a aplicativos de usuário e permite o carregamento de módulos de kernel.
  3. Mais importante ainda, fornece uma API para hooking e substituição de funções com base no substitute.

O último ponto significa que os desenvolvedores podem adicionar patches personalizados ao kernel, a aplicativos do sistema e a jogos.

Compilação

Para compilar, você precisa da versão mais recente do toolchain com suporte a kernel. Depois, basta usar o CMake para compilar.

root@kitploit:~
$ mkdir build && cd build
$ cmake ../
$ make

Instalação

O taiHEN requer um exploit de kernel separado para executar. Quando o exploit carrega taihen.skprx no kernel, o taiHEN cuida do resto. Consulte a documentação do exploit para mais informações.

Plugins

Os plugins são carregados no kernel depois que o taiHEN é carregado ou sob demanda quando um aplicativo é iniciado. O taiHEN lê o arquivo de configuração em ux0:tai/config.txt.

A configuração que determina quais plugins carregar e a ordem de carregamento pode ser encontrada em ux0:tai/config.txt. O formato é muito simples e autoexplicativo.

root@kitploit:~
# ignored line starting with #
# Kernel plugins are started with taiHEN and are in this section
*KERNEL
ux0:app/MLCL00001/henkaku.skprx
ux0:path/to/another.skprx
ux0:tai/plugin3.skprx
ux0:data/tai/plugin4.skprx
ux0:data/tai/plugin5.skprx
# titleid for SceSettings
*NPXS10015
ux0:app/MLCL00001/henkaku.suprx
ux0:data/tai/some_settings_plugin.suprx
# titleid for Package Installer
*NPXS10031
ux0:path/to/some_pkg_installer_plgin.suprx
# titleid for SceShell is special (does not follow the XXXXYYYYY format)
*main
ux0:app/MLCL00001/henkaku.skprx
ux0:data/tai/shell_plgin.skprx

Os principais pontos a observar são

  1. # inicia um comentário, * inicia uma seção e qualquer outro caractere inicia um caminho.
  2. KERNEL é um nome de seção especial que indica que um plugin de kernel deve ser carregado quando o taiHEN é iniciado. Todos os outros nomes de seção são o ID do título do aplicativo/jogo no qual o plugin deve ser carregado na inicialização. Observe que o SceShell tem um ID de título especial de main.
  3. Em cada seção, há uma lista de caminhos de plugins que serão carregados em ordem. Os caminhos podem estar em qualquer lugar, mas é recomendado que os plugins fiquem em ux0:tai ou ux0:data/tai. É válido ter um plugin em várias seções, mas o desenvolvedor deve garantir que o plugin saiba em qual aplicativo ele está carregado caso precise fazer coisas diferentes.

API

O taiHEN exporta uma interface de API tanto para o kernel quanto para o usuário. Essa interface é encontrada nas [páginas de documentação](@ref taihen). Você também deve ler o guia de uso para mais detalhes. Você pode baixar o release ou compilar o taiHEN você mesmo. Depois disso, pode incluir taihen.h no seu projeto e vincular com libtaihen_stub.a (para módulos de usuário) ou libtaihen_kernel_stub.a (para módulos de kernel).

Baixar ferramenta