Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
taiHEN — CFW framework for PS Vita | Kitploit
Инструменты/GitHubGitHub/yifanlu/taihen
Embedded Systems SecurityExploitationReverse EngineeringPost-ExploitationHardware HackingPayload Development
GitHubyifanlu/taihen

taiHEN

CFW framework for PS Vita

Репозиторий
325495 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

大変

Build Status

taiHEN — это фреймворк CFW для PS Vita™. При загрузке с помощью эксплойта ядра он действует как общая основа для патчинга системы. taiHEN предоставляет три основные возможности:

  1. Он отключает проверку подписи кода, чтобы разрешить выполнение неподписанных исполняемых файлов.
  2. Он предоставляет пользовательским приложениям системные вызовы peek/poke к ядру и позволяет загружать модули ядра.
  3. Самое главное — он предоставляет API для перехвата и замены функций на основе substitute.

Последний пункт означает, что разработчики могут добавлять собственные патчи как в ядро, так и в системные приложения и игры.

Сборка

Для сборки вам понадобится последняя версия тулчейна с поддержкой ядра. Затем просто используйте CMake для сборки.

root@kitploit:~
$ mkdir build && cd build
$ cmake ../
$ make

Установка

Для запуска taiHEN требуется отдельный эксплойт ядра. Как только эксплойт загрузит taihen.skprx в ядро, taiHEN позаботится обо всём остальном. Дополнительную информацию см. в документации эксплойта.

Плагины

Плагины загружаются либо в ядро после загрузки taiHEN, либо по требованию при запуске приложения. taiHEN читает файл конфигурации ux0:tai/config.txt.

Конфигурация, определяющая, какие плагины загружать и в каком порядке, находится в ux0:tai/config.txt. Формат очень простой и понятный.

root@kitploit:~
# ignored line starting with #
# Kernel plugins are started with taiHEN and are in this section
*KERNEL
ux0:app/MLCL00001/henkaku.skprx
ux0:path/to/another.skprx
ux0:tai/plugin3.skprx
ux0:data/tai/plugin4.skprx
ux0:data/tai/plugin5.skprx
# titleid for SceSettings
*NPXS10015
ux0:app/MLCL00001/henkaku.suprx
ux0:data/tai/some_settings_plugin.suprx
# titleid for Package Installer
*NPXS10031
ux0:path/to/some_pkg_installer_plgin.suprx
# titleid for SceShell is special (does not follow the XXXXYYYYY format)
*main
ux0:app/MLCL00001/henkaku.skprx
ux0:data/tai/shell_plgin.skprx

Ключевые моменты, на которые следует обратить внимание:

  1. # начинает комментарий, * начинает секцию, а любой другой символ начинает путь.
  2. KERNEL — это особое имя секции, обозначающее загрузку плагина ядра при запуске taiHEN. Все остальные имена секций — это идентификаторы title id приложения/игры, в которое загружается плагин при запуске. Обратите внимание, что у SceShell особый title id — main.
  3. В каждой секции содержится список путей к плагинам, которые будут загружены по порядку. Пути могут быть любыми, но рекомендуется размещать плагины в ux0:tai или ux0:data/tai. Один и тот же плагин можно указать в нескольких секциях, но разработчик должен убедиться, что плагин знает, в какое приложение он загружен, если ему нужно действовать по-разному.

API

taiHEN предоставляет интерфейс API как для ядра, так и для пользовательского пространства. Этот интерфейс описан на [страницах документации](@ref taihen). Также рекомендуем ознакомиться с руководством по использованию. Вы можете скачать готовый релиз или собрать taiHEN самостоятельно. После этого вы можете включить taihen.h в свой проект и слинковаться с libtaihen_stub.a (для пользовательских модулей) или libtaihen_kernel_stub.a (для модулей ядра).

Скачать инструмент