
Эксплойт ядра с полной цепочкой для PS Vita на прошивках 3.65-3.68
h-encore, где h означает хаки и хоумбрю, — это второй публичный джейлбрейк для PS Vita™, поддерживающий новейшие прошивки 3.65, 3.67 и 3.68. Он позволяет вносить изменения на уровне ядра и пользователя, изменять тактовую частоту, устанавливать плагины, запускать хоумбрю и многое другое.
Техническое описание цепочки эксплойтов h-encore доступно здесь.
Reset taiHEN config.txt.270 MB свободного места.Обратите внимание, что приведённое ниже руководство предназначено для продвинутых пользователей и немного сложнее, чем предыдущий хак, для которого нужно было всего лишь посетить веб-сайт. Если вы не понимаете руководство ниже или не умеете пользоваться этими инструментами, вам не следует создавать issue здесь, а лучше обратиться за помощью на /r/vitahacks (сначала проверьте, нет ли уже похожих вопросов!) или использовать простой установщик (который я не поддерживаю).
Скачайте h-encore и распакуйте его на своём компьютере.
Скачайте и установите qcma, psvimgtools и pkg2zip (бинарии ищите в разделе releases).
Если вы не знаете, куда положить бинарные файлы psvimgtools и pkg2zip, просто поместите их в папку h-encore.
Скачайте уязвимое демо без DRM игры bitter smile (да, это пользовательская точка входа).
Распакуйте демо с помощью этой команды в терминале/cmd:
pkg2zip -x PATH_OF_PKG
В результате файлы будут помещены в папку app/PCSG90096.
Скопируйте содержимое папки app/PCSG90096 в папку h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (так, чтобы файлы eboot.bin и VITA_PATH.TXT оказались в одной папке).
Скопируйте лицензионный файл app/PCSG90096/sce_sys/package/temp.bin в папку
и переименуйте только что вставленный файл в . Будьте внимательны с расширением файла: оно не должно быть . Этот файл также должен находиться в той же папке, что и .
Вы можете обновить h-encore, следуя приведённому выше руководству по установке, или выполнив следующие шаги (h-encore должен быть уже установлен).
Unsafe Homebrews в разделе HENkaku Settings в приложении Settings, чтобы предоставить VitaShell полные права.ux0:user/00/savedata/.PCSG90096 и выберите Open decrypted (при открытии в расшифрованном виде вы НЕ должны видеть папку sce_pfs внутри этой папки).system.dat в ux0:user/00/savedata/PCSG90096/system.dat.Install HENkaku в bootstrap-меню.HENkaku Settings, затем выберите Enable unsafe homebrews. Это предоставит вам полные права в VitaShell.Если вам нравится моя работа и вы хотите поддержать будущие проекты, вы можете сделать пожертвование:
Спасибо!
h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096temp.bin 6488b73b912a753a492e2714e9b38bc7.rif.rif.binVITA_PATH.TXTЗапустите qcma и в настройках qcma установите опцию Use this version for updates в значение FW 0.00 (Always up-to-date), чтобы подменить проверку версии системного ПО.
Запустите Content Manager на PS Vita и подключите её к компьютеру, затем выберите PC -> PS Vita System, а после этого выберите Applications. Если вы увидите сообщение об ошибке, связанное с системным ПО, просто перезагрузите устройство, чтобы решить эту проблему (если это не поможет, включите режим полёта и перезагрузите устройство). Если это всё ещё не работает, то в качестве альтернативы установите DNS 212.47.229.76, чтобы заблокировать обновления.
Это должно создать папку PS Vita/APP/xxxxxxxxxxxxxxxx на вашем компьютере (см. в настройках qcma, где находится эта папка), где папка xxxxxxxxxxxxxxxx представляет собой AID (идентификатор аккаунта длиной 16 символов), который необходимо вставить здесь. Если AID действителен, вы получите ключ, который теперь можно использовать для шифрования демо.
Перейдите в папку h-encore в терминале/cmd и с помощью ключа зашифруйте все папки следующими командами (убедитесь, что вы не путаете ключ с AID, ключ имеет длину 64 символа!):
psvimg-create -n app -K YOUR_KEY app PCSG90096/app
psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
psvimg-create -n license -K YOUR_KEY license PCSG90096/license
psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
Затем папка h-encore/PCSG90096 должна содержать sce_sys и все 4 папки из приведённых выше команд, и внутри этих папок вы должны найти файлы с именами X.psvimg и X.psvmd, где X имеет то же имя, что и папка. Сделайте резервную копию этой папки, поскольку, если всё было сделано правильно, вам не придётся повторять все шаги для установки на другое устройство с тем же аккаунтом PSN.
Скопируйте папку h-encore/PCSG90096 в PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096, а затем выберите Refresh database в qcma.
Пузырёк h-encore размером около 243 MB должен теперь появиться в Content Manager, и именно его вам нужно в итоге перенести на PS Vita. Если размер не совпадает или вы получаете ошибку C2-12858-4, значит, вы сделали это неправильно! Пожалуйста, тогда перечитайте инструкции более внимательно. Если вы получаете ошибку You can only copy applications that your account is the owner of, значит, вы использовали AID, не принадлежащий вашему аккаунту, вернитесь к шагу 8.
Запустите h-encore, чтобы взломать ваше устройство (если появится сообщение о трофеях, просто нажмите «да»).
Экран сначала должен мигнуть белым, затем фиолетовым, и в конце откроется меню под названием h-encore bootstrap menu, где вы можете скачать VitaShell и установить HENkaku.
Если появится ошибка Cannot start this application. C0-11136-2, значит, вы неправильно выполнили шаг 6.
Наслаждайтесь. Обратите внимание, что вам придётся перезапускать эксплойт каждый раз, когда вы перезагружаете или выключаете устройство. Разумеется, если вы просто переводите устройство в режим ожидания, перезапуск не требуется.