[PS4HEN] Запуск пираток на PS4 OFW [11.00]
Вложений: 4
Информация о взломе ядра PS4 11.00
Первое, что нужно понять - прошивка на вашем устройстве не меняется. Она всегда официальная. Все изменения вносятся лишь после её запуска и только в оперативную память консоли. Именно поэтому взлом нужно каждый раз активировать заново после каждой перезагрузки консоли. А для сброса взлома достаточно перезагрузить приставку. С помощью хитрых манипуляций мы активируем скрытые Debug-настройки в нашей приставке и с их помощью устанавливаем PKG-файлы с приложениями (обычно - игры).Что же, собственно, мы взламываем? Если сильно упростить, то мы имеем примерно следующую картину: Все дампы в PSN зашифрованы с помощью специального ключа (для удобства можно представить, что каждый дамп снабдили цифровым замком, ключ от которого есть только у SONY). Расшифровать этот ключ невероятно сложно, но это и не нужно. Сони могут сменить его в любую секунду, а расшифровывать по новой — долго и дорого. Поэтому лицензионный купленный дамп можно распаковать только на консоли и только после покупки. Что очевидно. Купили игру, получили ключ от её “замка”, смогли распаковать. Так же и с патчами. И с сохранениями. Позволяет монтировать (использовать) внешние USB-устройства, отформатированные с файловой системой exFAT. Для снятия dumpа игры (на диске или в PSN). Для создания резервных копий сохранений игр и позволяет импортировать базу данных. Позволяет загружать payloads вручную. Позволяет отключить ASLR (Address Space Layout Randomization), чтобы сделать его проще/повторить работу с памятью. Блокирует случайное обновление прошивки. Патчит веб-браузер PlayStation 4 для работы на более низких прошивках. Позволяет включить обновления прошивки. Позволяет контролировать скорость охлаждения вентилятора. Включает FTP-сервер. Homebrew Enabler (“HEN”) позволяет использовать практически все возможности приставки, которые не доступны пользователям обычных userland-эксплойтов. Например, патчи подписи позволяют запускать не подписанный код прямиком из меню приставки. HEN состоит из Webkit-эксплойта, использующего уязвимость в браузере и являющегося точкой входа, через которую запускается kernel-exploit, который в свою очередь уже запускают команды, находящиеся в пейлоадере. Запустив HEN мы получаем возможность установки модифицированных PKG-файлов, которые подписаны специальным образом. Именно с помощью HEN мы патчим системные вызовы приставки и устанавливаем и запускаем fakePKG с играми. разработчик SiSTR0 предоставляет нам GoldHEN, новый пейлоад All in One (все в одном), который позволяет нам выполнять множество функций. Характеристики 2.4:
Включает или отключает автоматическую загрузку последней страницы в веб-браузере. Для включения или выключения в состояние включения, достаточно снова его запустить, чтобы включить или выключить его. Позволяет настроить внутренние часы консоли. Делает дампа ядра на PlayStation 4 и PlayStation 4 Pro на USB. Основной пейлоад. Позволяет включать Debug Setting, а также дает дополнительные возможности. Mira - очень мощный инструмент для разработчиков Homebrew. Она разработана для того, чтобы запускать специально написанные для неё плагины. Так же содержит в себе HEN. Однако, не всегда игры установленные через Mira совместимые с играми, установленными через обычный HEN. HEN же нужен исключительно для одной цели - давать пользователям возможность запускать не подписанный код (в нашем случае - пиратские дампы игр). Mira же может куда больше. Делает дамп модуля /system, /system_ex, /update и в корень файловой системы USB-устройства. Позволяет восстановить базу данных. Изменяет тип лицензии установленных игр от FAKE нa FREE. Используйте его, чтобы пофиксить игры, которые не будут работать с HEN. Позволяет выйти из IDU режима. Нажмите :r1-ps3:+:r2-ps3:+:l1-ps3:+:l2-ps3:+:l2-ps3:+option+:up-ps3: на 10 сек примерно, консоль перейдет в Staff Mode. Дальше кнопку :home-ps3: и через меню снова запускаете експолит и выбираете Debug Setting. Дальше Debug Setting - System - IDU Mode - Off. Документация:GitHub:
|
Вложений: 2
демо
![]() Вложение 19022 Вложение 19023 https://github.com/LightningMods/PPPwn https://github.com/PSGO/PPPwnGo https://github.com/Dark-life944/PPPwn-Android Шапка будет отредактирована после тестирования на реальной консоли (и работоспособности метода). Цитата:
|
У меня на 9.0 не получается, доходит до определенного момента и ошибка
Лог |
Цитата:
Ты черновик не смотри (там просто пока скопировали заготовку из старой темы). |
Цитата:
|
Wolfzak, там я видел исправления для 9.00 по методу из 2го сообщения. Но в целом, старый метод более стабилен сейчас и переходить на новый метод пока не стоит.
|
Цитата:
|
На 11.00 при выборе stage2, идет перезагрузка консоли с восстановлением памяти. Если ничего не выбирать, появляется уведомление PPwed (по моему так). При выборе других payload, ничего не происходит.
|
dimka112, А если загрузить payload из каталога данных на жестком диске PS4 ?
|
По подробней пожалуйста, что и куда сделать.
|
Работает на 10.50
Код:
Loading...[+] PPPwn - PlayStation 4 PPPoE RCE by theflow |
Всем привет, на 10.01 эксплойт залился без проблем, а вот goldhen не цепляет никак, уже 2 флешки менял. Нужно до 11 подымать или не в этом дело?
|
У меня тоже сейчас Хен не цепляет.
|
Понятно, ну уже отлично, тогда ждём пока.
|
HEN пока только на 9.00 работает. Может потом оптимизируют взлом под что-нибудь ещё, например минироутер (который сейчас популярен на PS2 и работает как виртуальный SMB), на него можно OpenWRT поставить.
|
всем привет, имеется слимка на борту с 10.01, как думаете стоит или не стоит обновлять до 11
|
|
Я дико извиняюсь господа. Но ответьте пожалуйста не очень понимающему человеку. Это нынче обход защиты для консолей с прошивкой 11.00? Взлом по-сути? Тема будет обновляться как я понимаю. Я приставку ещё не купил, но планирую. По инструкциям самостоятельно уже прошивал консоли от PS2 и Wii до Xbox360, PS3 и Wii U. Хочу понять, получится ли у меня проделать подобное с PS4 на прошивках от 10.01 до 11.00, стоит ли сейчас её в принципе покупать.
|
Сейчас большая часть бу PS4 с прошивкой выше 11, так как популярна тема с продажей аккаунтов с играми. С 11 нужно постараться найти, возможно что новые есть. Сейчас ещё цены перевалят за 30тр, и будут на уровне PS5, которую можно взять за 35тр
|
Как-то прочитал новость что нужно обновится до 11.00 и ждать. Так и сделал и теперь рад. Но хотел закупиться за 150$ консолями с 11.00< прошивками, чтобы потом перепродать. Но не рискнул, т.к. не был уверен в этом чуде. На данный момент много консолей за 150$ на барахолке, но вот какая прошивка на них это нужно узнавать...
|
Текущее время: 23:33. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.