Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
h-encore — Эксплойт ядра с полной цепочкой для PS Vita на прошивках 3.65-3.68 | Kitploit
Инструменты/GitHubGitHub/theofficialflow/h-encore
Безопасность встроенных системПовышение привилегийЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubtheofficialflow/h-encore

h-encore

Эксплойт ядра с полной цепочкой для PS Vita на прошивках 3.65-3.68

Репозиторий
1.1k98135 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

h-encore

h-encore, где h означает хаки и хоумбрю, — это второй публичный джейлбрейк для PS Vita™, поддерживающий новейшие прошивки 3.65, 3.67 и 3.68. Он позволяет вносить изменения на уровне ядра и пользователя, изменять тактовую частоту, устанавливать плагины, запускать хоумбрю и многое другое.

Разбор

Техническое описание цепочки эксплойтов h-encore доступно здесь.

Журнал изменений

Изменения в h-encore 2.0:

  • Добавлена возможность автоматического выхода и пропуска bootstrap-меню. Вы можете принудительно запустить bootstrap-меню, удерживая R при запуске h-encore).
  • Добавлена возможность персонализации сохранений, чтобы избавиться от предупреждения о трофеях.
  • Добавлено диалоговое окно подтверждения для опции Reset taiHEN config.txt.
  • Обновлена версия подмены по умолчанию до 3.70.
  • Обновлена цепочка ROP ядра для использования меньшего количества и более качественных гаджетов.

Требования

  • Ваше устройство должно быть на прошивке 3.65, 3.67 или 3.68. Прошивки 3.69 и выше не поддерживаются. Если у вас более старая прошивка, пожалуйста, тщательно решите, до какой прошивки вы хотите обновиться, а затем поищите надёжный гайд на /r/vitahacks.
  • Если ваше устройство — толстая OLED-модель, для установки вам понадобится карта памяти. На моделях Slim/PS TV карта памяти не нужна, поскольку в них уже есть встроенное хранилище. Убедитесь, что у вас есть как минимум 270 MB свободного места.
  • Ваше устройство должно быть привязано к любому аккаунту PSN (активация при этом не требуется). Если оно не привязано, вам необходимо восстановить заводские настройки, чтобы выполнить вход.

Установка

Обратите внимание, что приведённое ниже руководство предназначено для продвинутых пользователей и немного сложнее, чем предыдущий хак, для которого нужно было всего лишь посетить веб-сайт. Если вы не понимаете руководство ниже или не умеете пользоваться этими инструментами, вам не следует создавать issue здесь, а лучше обратиться за помощью на /r/vitahacks (сначала проверьте, нет ли уже похожих вопросов!) или использовать простой установщик (который я не поддерживаю).

  1. Скачайте h-encore и распакуйте его на своём компьютере.

  2. Скачайте и установите qcma, psvimgtools и pkg2zip (бинарии ищите в разделе releases).
    Если вы не знаете, куда положить бинарные файлы psvimgtools и pkg2zip, просто поместите их в папку h-encore.

  3. Скачайте уязвимое демо без DRM игры bitter smile (да, это пользовательская точка входа).

  4. Распакуйте демо с помощью этой команды в терминале/cmd:

    pkg2zip -x PATH_OF_PKG
    

    В результате файлы будут помещены в папку app/PCSG90096.

  5. Скопируйте содержимое папки app/PCSG90096 в папку h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (так, чтобы файлы eboot.bin и VITA_PATH.TXT оказались в одной папке).

  6. Скопируйте лицензионный файл app/PCSG90096/sce_sys/package/temp.bin в папку
    h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096 и переименуйте только что вставленный файл temp.bin в 6488b73b912a753a492e2714e9b38bc7.rif. Будьте внимательны с расширением файла: оно не должно быть .rif.bin. Этот файл также должен находиться в той же папке, что и VITA_PATH.TXT.

  7. Запустите qcma и в настройках qcma установите опцию Use this version for updates в значение FW 0.00 (Always up-to-date), чтобы подменить проверку версии системного ПО.

  8. Запустите Content Manager на PS Vita и подключите её к компьютеру, затем выберите PC -> PS Vita System, а после этого выберите Applications. Если вы увидите сообщение об ошибке, связанное с системным ПО, просто перезагрузите устройство, чтобы решить эту проблему (если это не поможет, включите режим полёта и перезагрузите устройство). Если это всё ещё не работает, то в качестве альтернативы установите DNS 212.47.229.76, чтобы заблокировать обновления. Это должно создать папку PS Vita/APP/xxxxxxxxxxxxxxxx на вашем компьютере (см. в настройках qcma, где находится эта папка), где папка xxxxxxxxxxxxxxxx представляет собой AID (идентификатор аккаунта длиной 16 символов), который необходимо вставить здесь. Если AID действителен, вы получите ключ, который теперь можно использовать для шифрования демо.

  9. Перейдите в папку h-encore в терминале/cmd и с помощью ключа зашифруйте все папки следующими командами (убедитесь, что вы не путаете ключ с AID, ключ имеет длину 64 символа!):

    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    Затем папка h-encore/PCSG90096 должна содержать sce_sys и все 4 папки из приведённых выше команд, и внутри этих папок вы должны найти файлы с именами X.psvimg и X.psvmd, где X имеет то же имя, что и папка. Сделайте резервную копию этой папки, поскольку, если всё было сделано правильно, вам не придётся повторять все шаги для установки на другое устройство с тем же аккаунтом PSN.

  10. Скопируйте папку h-encore/PCSG90096 в PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096, а затем выберите Refresh database в qcma.

  11. Пузырёк h-encore размером около 243 MB должен теперь появиться в Content Manager, и именно его вам нужно в итоге перенести на PS Vita. Если размер не совпадает или вы получаете ошибку C2-12858-4, значит, вы сделали это неправильно! Пожалуйста, тогда перечитайте инструкции более внимательно. Если вы получаете ошибку You can only copy applications that your account is the owner of, значит, вы использовали AID, не принадлежащий вашему аккаунту, вернитесь к шагу 8.

  12. Запустите h-encore, чтобы взломать ваше устройство (если появится сообщение о трофеях, просто нажмите «да»). Экран сначала должен мигнуть белым, затем фиолетовым, и в конце откроется меню под названием h-encore bootstrap menu, где вы можете скачать VitaShell и установить HENkaku. Если появится ошибка Cannot start this application. C0-11136-2, значит, вы неправильно выполнили шаг 6.

  13. Наслаждайтесь. Обратите внимание, что вам придётся перезапускать эксплойт каждый раз, когда вы перезагружаете или выключаете устройство. Разумеется, если вы просто переводите устройство в режим ожидания, перезапуск не требуется.

Обновление до h-encore 2.0

Вы можете обновить h-encore, следуя приведённому выше руководству по установке, или выполнив следующие шаги (h-encore должен быть уже установлен).

  1. Скачайте system.dat от h-encore.
  2. Включите Unsafe Homebrews в разделе HENkaku Settings в приложении Settings, чтобы предоставить VitaShell полные права.
  3. Запустите VitaShell и перейдите в ux0:user/00/savedata/.
  4. Нажмите треугольник на папке PCSG90096 и выберите Open decrypted (при открытии в расшифрованном виде вы НЕ должны видеть папку sce_pfs внутри этой папки).
  5. Скопируйте загруженный system.dat в ux0:user/00/savedata/PCSG90096/system.dat.
  6. Запустите h-encore, удерживая R, и выберите Install HENkaku в bootstrap-меню.
  7. Готово.

Часто задаваемые вопросы

Эксплойт

Скачать инструмент