Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
h-encore — Эксплойт ядра с полной цепочкой для PS Vita на прошивках 3.65-3.68 | Kitploit
Инструменты/GitHubGitHub/theofficialflow/h-encore
Безопасность встроенных системПовышение привилегийЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubtheofficialflow/h-encore

h-encore

Эксплойт ядра с полной цепочкой для PS Vita на прошивках 3.65-3.68

Репозиторий
1.1k9825 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

h-encore

h-encore, где h означает хаки и хоумбрю, — это второй публичный джейлбрейк для PS Vita™, поддерживающий новейшие прошивки 3.65, 3.67 и 3.68. Он позволяет вносить изменения на уровне ядра и пользователя, изменять тактовую частоту, устанавливать плагины, запускать хоумбрю и многое другое.

Разбор

Техническое описание цепочки эксплойтов h-encore доступно здесь.

Журнал изменений

Изменения в h-encore 2.0:

  • Добавлена возможность автоматического выхода и пропуска bootstrap-меню. Вы можете принудительно запустить bootstrap-меню, удерживая R при запуске h-encore).
  • Добавлена возможность персонализации сохранений, чтобы избавиться от предупреждения о трофеях.
  • Добавлено диалоговое окно подтверждения для опции Reset taiHEN config.txt.
  • Обновлена версия подмены по умолчанию до 3.70.
  • Обновлена цепочка ROP ядра для использования меньшего количества и более качественных гаджетов.

Требования

  • Ваше устройство должно быть на прошивке 3.65, 3.67 или 3.68. Прошивки 3.69 и выше не поддерживаются. Если у вас более старая прошивка, пожалуйста, тщательно решите, до какой прошивки вы хотите обновиться, а затем поищите надёжный гайд на /r/vitahacks.
  • Если ваше устройство — толстая OLED-модель, для установки вам понадобится карта памяти. На моделях Slim/PS TV карта памяти не нужна, поскольку в них уже есть встроенное хранилище. Убедитесь, что у вас есть как минимум 270 MB свободного места.
  • Ваше устройство должно быть привязано к любому аккаунту PSN (активация при этом не требуется). Если оно не привязано, вам необходимо восстановить заводские настройки, чтобы выполнить вход.

Установка

Обратите внимание, что приведённое ниже руководство предназначено для продвинутых пользователей и немного сложнее, чем предыдущий хак, для которого нужно было всего лишь посетить веб-сайт. Если вы не понимаете руководство ниже или не умеете пользоваться этими инструментами, вам не следует создавать issue здесь, а лучше обратиться за помощью на /r/vitahacks (сначала проверьте, нет ли уже похожих вопросов!) или использовать простой установщик (который я не поддерживаю).

  1. Скачайте h-encore и распакуйте его на своём компьютере.

  2. Скачайте и установите qcma, psvimgtools и pkg2zip (бинарии ищите в разделе releases).
    Если вы не знаете, куда положить бинарные файлы psvimgtools и pkg2zip, просто поместите их в папку h-encore.

  3. Скачайте уязвимое демо без DRM игры bitter smile (да, это пользовательская точка входа).

  4. Распакуйте демо с помощью этой команды в терминале/cmd:

    root@kitploit:~
    pkg2zip -x PATH_OF_PKG
    

    В результате файлы будут помещены в папку app/PCSG90096.

  5. Скопируйте содержимое папки app/PCSG90096 в папку h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (так, чтобы файлы eboot.bin и VITA_PATH.TXT оказались в одной папке).

  6. Скопируйте лицензионный файл app/PCSG90096/sce_sys/package/temp.bin в папку и переименуйте только что вставленный файл в . Будьте внимательны с расширением файла: оно не должно быть . Этот файл также должен находиться в той же папке, что и .

Обновление до h-encore 2.0

Вы можете обновить h-encore, следуя приведённому выше руководству по установке, или выполнив следующие шаги (h-encore должен быть уже установлен).

  1. Скачайте system.dat от h-encore.
  2. Включите Unsafe Homebrews в разделе HENkaku Settings в приложении Settings, чтобы предоставить VitaShell полные права.
  3. Запустите VitaShell и перейдите в ux0:user/00/savedata/.
  4. Нажмите треугольник на папке PCSG90096 и выберите Open decrypted (при открытии в расшифрованном виде вы НЕ должны видеть папку sce_pfs внутри этой папки).
  5. Скопируйте загруженный system.dat в ux0:user/00/savedata/PCSG90096/system.dat.
  6. Запустите h-encore, удерживая R, и выберите Install HENkaku в bootstrap-меню.
  7. Готово.

Часто задаваемые вопросы

Эксплойт

  • «Когда я запускаю h-encore, он зависает на белом экране». — Из-за особенностей эксплойта ядра это иногда может происходить. Если белый экран держится более 5 секунд, вы можете просто закрыть приложение, что приведёт к сбою, и ваше устройство перезагрузится или выключится через 10 секунд. Если этого не происходит, удерживайте кнопку питания более 30 секунд, чтобы принудительно выключить устройство. Затем попробуйте запустить эксплойт снова. Вероятность успеха эксплойта ядра должна составлять 80%. Если найдётся время, я в конце концов попытаюсь повысить вероятность успеха.
  • «Когда я запускаю h-encore, он быстро мигает белым и затем вылетает». — Опять же, это связано с тем, как работает эксплойт ядра.
  • «Я получаю ошибку C2-12828-1 при запуске h-encore». — Это иногда (но очень редко) случается. Просто повторите попытку запуска эксплойта.
  • «Когда я запускаю h-encore, вместо него запускается демо bitter smile». — Ваши сохранения повреждены или установлены неправильно, пожалуйста, следуйте приведённому выше руководству по установке, чтобы переустановить их.
  • «Я установил плохой плагин, и запуск h-encore больше не работает, что мне делать?» — Вы можете либо сбросить taiHEN config.txt, либо пропустить загрузку плагинов, удерживая кнопку L при выходе из h-encore bootstrap menu.

HENkaku Settings

  • «Я не вижу все папки в VitaShell». — Запустите приложение Settings и выберите HENkaku Settings, затем выберите Enable unsafe homebrews. Это предоставит вам полные права в VitaShell.
  • «Я не могу найти HENkaku Settings». — Запустите эксплойт, сбросьте taiHEN config.txt и переустановите HENkaku.

enso/постоянный хак

  • «Можно ли установить enso на 3.67 или 3.68?» — На этих прошивках нет, но вы можете понизить версию прошивки до 3.65 с помощью modoru, а затем установить enso.
  • «Можно ли установить enso на 3.65?» — Да, вы можете использовать h-encore для взлома вашего устройства, а затем установить постоянный хак с помощью этого.

Совместимость

  • «Поддерживаются ли Adrenaline/NoNpDrm/Download Enabler на 3.65/3.67/3.68?» — Да, смотрите их в моих репозиториях.
  • «Можно ли использовать SD2VITA с этим хаком?» — Да, я создал pull request в gamecard-microsd, который исправляет зависание при использовании без enso. Если вы используете другой плагин и он зависает при выходе из h-encore bootstrap menu, есть трюк: можно просто нажать кнопку PS и вернуться, чтобы завершить процесс загрузки.
  • «Можно ли использовать psvsd с этим хаком?» — Да, люди подтвердили, что всё работает отлично.
  • «Работает ли это, работает ли то? Совместимо ли это, совместимо ли то?» — Я не знаю, и обновление этих инструментов для вас не моя задача, так что не смейте создавать issue здесь.

Общие вопросы

  • «Можно ли сменить аккаунт PSN после установки h-encore?» — Да, поскольку демо не содержит DRM, оно не зависит от вашего аккаунта.
  • «Есть ли какие-либо риски при использовании h-encore?» — Нет, поскольку он не изменяет ОС, а лишь вносит временные патчи в систему.
  • «Можно ли установить его без USB-подключения?» — Вы также можете подключить PS Vita к компьютеру через Wi-Fi (в Content Manager есть такая опция).
  • «Как попасть в bootstrap-меню?» — Запустите h-encore, удерживая кнопку R.

Пожертвования

Если вам нравится моя работа и вы хотите поддержать будущие проекты, вы можете сделать пожертвование:

  • через bitcoin 361jRJtjppd2iyaAhBGjf9GUCWnunxtZ49
  • через paypal
  • через patreon

Спасибо!

Благодарности

  • Спасибо Freakler за обнаружение сбоя в демо и создание иконки h-encore.
  • Спасибо molecule за их первоначальную работу над PS Vita.
  • Спасибо xyz за советы по выбору цели для эксплойта.
  • Спасибо Davee и Proxima за http://cma.henkaku.xyz/.
  • Спасибо yifanlu за psvimgtools.
  • Спасибо codestation за qcma.
  • Спасибо mmozeiko за pkg2vita.
  • Спасибо сообществу взломщиков PS Vita.
  • Спасибо Sony за это потрясающее устройство.
Скачать инструмент

h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096
temp.bin
6488b73b912a753a492e2714e9b38bc7.rif
.rif.bin
VITA_PATH.TXT
  • Запустите qcma и в настройках qcma установите опцию Use this version for updates в значение FW 0.00 (Always up-to-date), чтобы подменить проверку версии системного ПО.

  • Запустите Content Manager на PS Vita и подключите её к компьютеру, затем выберите PC -> PS Vita System, а после этого выберите Applications. Если вы увидите сообщение об ошибке, связанное с системным ПО, просто перезагрузите устройство, чтобы решить эту проблему (если это не поможет, включите режим полёта и перезагрузите устройство). Если это всё ещё не работает, то в качестве альтернативы установите DNS 212.47.229.76, чтобы заблокировать обновления. Это должно создать папку PS Vita/APP/xxxxxxxxxxxxxxxx на вашем компьютере (см. в настройках qcma, где находится эта папка), где папка xxxxxxxxxxxxxxxx представляет собой AID (идентификатор аккаунта длиной 16 символов), который необходимо вставить здесь. Если AID действителен, вы получите ключ, который теперь можно использовать для шифрования демо.

  • Перейдите в папку h-encore в терминале/cmd и с помощью ключа зашифруйте все папки следующими командами (убедитесь, что вы не путаете ключ с AID, ключ имеет длину 64 символа!):

    root@kitploit:~
    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    Затем папка h-encore/PCSG90096 должна содержать sce_sys и все 4 папки из приведённых выше команд, и внутри этих папок вы должны найти файлы с именами X.psvimg и X.psvmd, где X имеет то же имя, что и папка. Сделайте резервную копию этой папки, поскольку, если всё было сделано правильно, вам не придётся повторять все шаги для установки на другое устройство с тем же аккаунтом PSN.

  • Скопируйте папку h-encore/PCSG90096 в PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096, а затем выберите Refresh database в qcma.

  • Пузырёк h-encore размером около 243 MB должен теперь появиться в Content Manager, и именно его вам нужно в итоге перенести на PS Vita. Если размер не совпадает или вы получаете ошибку C2-12858-4, значит, вы сделали это неправильно! Пожалуйста, тогда перечитайте инструкции более внимательно. Если вы получаете ошибку You can only copy applications that your account is the owner of, значит, вы использовали AID, не принадлежащий вашему аккаунту, вернитесь к шагу 8.

  • Запустите h-encore, чтобы взломать ваше устройство (если появится сообщение о трофеях, просто нажмите «да»). Экран сначала должен мигнуть белым, затем фиолетовым, и в конце откроется меню под названием h-encore bootstrap menu, где вы можете скачать VitaShell и установить HENkaku. Если появится ошибка Cannot start this application. C0-11136-2, значит, вы неправильно выполнили шаг 6.

  • Наслаждайтесь. Обратите внимание, что вам придётся перезапускать эксплойт каждый раз, когда вы перезагружаете или выключаете устройство. Разумеется, если вы просто переводите устройство в режим ожидания, перезапуск не требуется.