Trinity 是 PS Vita™ 的第三个公开越狱,支持最新固件 3.69 和 3.70。该漏洞利用链由三个阶段组成:MIPS 内核漏洞利用、PSP 模拟器逃逸和 ARM 内核漏洞利用。
关于 Trinity 漏洞利用链的技术说明可查看此处。
如果你已经完成了准备工作,可以跳过此部分,直接进入 安装 部分。
如果你的固件是 3.69,你有两个选择:
设置 → 系统更新)。212.47.229.76(前往 设置 → 网络 → Wi-Fi 设置 → 你的接入点 → 高级设置,将 DNS 设置 设为 手动,并将 主要 DNS 设为 212.47.229.76)。如果你还没有 PSN 账户,请注册一个(请注意,同一个账户只能激活 3 台设备)。
下载并安装任意 PSP/minis 游戏(PS Vita 或 PS one Classics 不行)。大多数区域都有试玩版(如果你知道某个未在此列出的游戏,请告诉我):
不幸的是,如果你在你的区域找不到试玩版,就必须购买任意 PSP/minis 游戏,或者在上述区域之一注册一个新的 PSN 账户。
请确保你的试玩版是 PSP/minis 游戏。要验证的话,请启动游戏并长按 PS 按键。随后应会弹出带有 设置 选项的快捷菜单,你可以在其中设置双线性过滤等。如果此选项不存在,那么你很可能下载错了游戏。如有疑问,建议观看一些 YouTube 教程,了解 PSP 游戏应该是什么样子。
下载并安装 qcma 和 psvimgtools。
启动 qcma,并在 qcma 设置中将 将此版本用于更新 选项设为 FW 0.00(始终为最新),以绕过系统软件检查。
在你的 PS Vita 上启动内容管理器并将其连接到电脑,随后你需要选择 PS Vita 系统 -> PC,之后再选择 应用程序。最后选择 PSP™/其他,并点击你想要变为 Trinity 漏洞利用的那个游戏。如果你看到关于系统软件的报错信息,只需重启设备即可解决(如果无法解决,则将设备置于飞行模式后重启)。如果仍然不行,也可以将 DNS 设置为 212.47.229.76 以阻止更新。
在你的 PS Vita 上点击 复制,将游戏传输到电脑。复制完成后,在电脑上进入文件夹 /Documents/PS Vita/PGAME/xxxxxxxxxxxxxxxx/YYYYZZZZZ,其中 xxxxxxxxxxxxxxxx 是对应你账户 ID 的字符串,YYYYZZZZZ 是你刚刚复制过来的游戏的标题 ID。你可以查看 YYYYZZZZZ/sce_sys/icon0.png 处的图片,以确认确实是你选择的游戏。此外,YYYYZZZZZ 文件夹应包含以下文件夹:game、license 和 sce_sys。
在尝试修改备份之前,你应该先复制一份。只需将 YYYYZZZZZ 复制到其他位置,这样如果你未能按说明操作,可以将其复制回来重试。
将 xxxxxxxxxxxxxxxx 字符串填入此处。如果 AID 有效,它会生成一个密钥,你可以用它来解密/重新加密你的游戏。
在命令行/终端中执行以下命令来解密游戏备份(请确保你位于正确的工作目录。在 Windows 上,你可以在文件资源管理器的路径栏中输入 cmd,以在当前工作目录打开终端。另外,如果尚未安装 psvimgtools,只需将它们放在 YYYYZZZZZ 文件夹中):
psvimg-extract -K YOUR_KEY game/game.psvimg game_dec
如果操作正确,你应该会看到类似这样的输出:
creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)...
all done.
下载 Trinity 并将 PBOOT.PBP 文件复制到 game_dec/ux0_pspemu_temp_game_PSP_GAME_YYYYZZZZZ/PBOOT.PBP(此文件夹中应存在 EBOOT.PBP、__sce_ebootpbp 和 VITA_PATH.txt 文件)。如果 PBOOT.PBP 已经存在,直接覆盖即可。
现在,与上面类似地,在命令行/终端中输入以下内容来重新加密备份:
psvimg-create -n game -K YOUR_KEY game_dec game
如果操作正确,你应该会看到类似这样的输出:
adding files for ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/PBOOT.PBP (x bytes)...
packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)...
created game/game.psvimg (size: x, content size: x)
created game/game.psvmd
删除 game_dec 文件夹(以及如果复制到这里的 PSVimg 工具),并在 qcma 设置中选择 刷新数据库。
现在你需要将修改后的备份复制回 PS Vita:在你的 PS Vita 上启动内容管理器并连接到电脑(如果它已经打开,只需返回第一个菜单),随后你需要选择 PC -> PS Vita 系统,之后再选择 应用程序。最后选择 PSP™/其他,并点击修改后的游戏。执行复制操作并退出内容管理器。
在 livearea 中,游戏现在应该有不同的图标,并且名称应为 Trinity(最终你可能需要在恢复模式中重建数据库,才能使气泡改变外观)。如果没有,请更仔细地重新阅读说明,并从头开始。
打开 Wi-Fi,然后重启设备并直接启动 Trinity。不要做任何其他事情,否则漏洞利用的可靠性会降低。非常重要的是,后台不要有任何正在进行的下载。
享受漏洞利用过程,并等待它启动 Construct。如果漏洞利用失败,只需重新运行 Trinity。
在 Construct 中,选择 下载 VitaShell,然后选择 安装 HENkaku,最后选择 退出。
恭喜,你的设备现在可以运行自制软件了。强烈建议你使用 modoru 将设备降级到固件 3.60 或 3.65/3.67/3.68。在 3.60 上,你可以使用 HENkaku;在 3.65/3.67/3.68 上,你可以使用 h-encore。如果现在不降级设备,你以后可能会失去启动 Trinity 的能力,从而再也无法破解你的设备。
[TURN ON WI-FI TO USE THIS EXPLOIT].” —— 只需按住 PS 按键,在快捷菜单中打开 Wi-Fi。[EXPLOIT FAILED: 0x800200CB].” —— 这种情况偶尔会发生,只需重新运行漏洞利用。HENkaku 设置,然后选择 启用不安全的自制软件。这将授予你在 VitaShell 中的完全权限。如果你喜欢我的工作并想支持未来的项目,你可以进行捐赠:
谢谢!