Консоль с прошивкой 9.00 (скачать можно из базы официальных прошивок SYS).
Эксплоиты работают строго на прошивках с указанным диапазоном, поэтому 9.03 не подойдет.
Внимание: не изменяйте никакие параметры в "Debug Settings" если вы не уверены на 100% что именно вы делаете, иначе возможны плохие последствия, вплоть до полного брика консоли!
Ни в коем случае не заходить в IDU MODE
Реконструкцию базы данных не делайте после установки игр, иначе потеряете их.
После перезагрузки PS4 установленные ранее homebrew приложения не будут запускаться. Для того, чтобы они начали запускаться, требуется запустить kernel exploit и передать на PS4 нужный пэйлоад.
Не используйте киррилицу в пути и в имени компьютера.
Внешние диски NTFS не поддерживаются (только MBR, exFat)
Отключайте программы, которые используют 80 порт. Например: если установлен Skype, то открываем его настройки > Дополнительно > Соединение > снимаем галку "Для доп. входящих соединений исп. порты 80 и 443" и перезагружаем его. Чтобы узнать какая программа занимает этот порт можете прочитать тут
Если в приводе есть диск - извлеките.
Зайдите в настройки PS4 и перейдите в “Система” -> “Автоматические загрузки”. Снимите галочки с пунктов “Файлы обновлений системного программного обеспечения” и “Автоматическая установка”. Вернитесь в меню Настройки и перейдите в “Настройки энергосбережения” -> “Выбрать функции, доступные в режиме покоя”. Снимите галочку с пункта “Сохранить подключение к Интернету”, а также с “Приостановить приложение” (чтобы консоль не переходила в режим покоя)
Если вы не используете программу ps4-exploit-host (она блокирует адреса сама) или Пейлоад блокировщик, в том числе GoldHEN 2.0+ (после установки блокировщика адреса ниже прописывать не надо), то заблокируйте в роутере следующие адреса, чтобы не качать обновления. Настройка роутера: Пример 1, Пример 2, Пример 3. Если скачали обновление, то совет тут.
При запуске эксплойта на PS4 дождитесь появления окна с надписью:
«Insert USB now. do not close the dialog until notification pops, remove usb after closing it.»
Как указано в диалоговом окне, вставьте USB-накопитель и дождитесь появления сообщения:
«Файловая система этого накопителя USB не поддерживается.»
Закройте окно, нажав «OK».
Через Payload-Sender пошлите по ip адресу вашей ps4 на порт 9020 файл goldhen_2.0b_900.bin (если нужны другие пейлоадеры - они в архиве)
После активации HEN достаньте флешку из usb
Примечания
Добавьте страницу взлома в избранное, чтобы не набирать адрес каждый раз. Некоторые сайты поддерживают кеширование, что значит после кеширования 1 раз, в следующий раз интернет уже не нужен.
Вам нужно вставить USB-накопитель, когда появится предупреждение, а затем подождать немного, пока не появятся уведомления о хранилище ps4.
Отключите USB перед циклом (повторной) загрузки, иначе вы рискуете повредить ядро при загрузке.
Браузер может склонить вас к преждевременному закрытию страницы, не соглашайтесь.
Запуск эксплойта может занять минуту, а вращающаяся анимация на странице может зависнуть - это нормально, пусть она будет продолжаться до тех пор, пока не появится ошибка или пока не появится сообщение «Awaiting payload».
При срабатывании эксплойта webkit круг загрузки может зависнуть, это ничего не значит.
Эта ошибка работает с некоторыми прошивками PS5, однако на данный момент нет известной стратегии ее использования. Не рекомендуется использовать эту ошибку против PS5.
После посылки пейлоада (Mira или HEN) через комп в настройках консоли теперь доступно Debug меню.
После загрузки PS4HEN можете устанавливать pkg через меню debug menu/game/package installer.
Скопируйте игру в корень диска (в exFat), подключите внешний диск, и установите через debug menu/game/package installer.
Примечание: можно ставить удаленно через сеть с помощью этих программ.
При запуске эксплойта на PS4 дождитесь появления окна с надписью:
«Insert USB now. do not close the dialog until notification pops, remove usb after closing it.»
Как указано в диалоговом окне, вставьте USB-накопитель и дождитесь появления сообщения:
«Файловая система этого накопителя USB не поддерживается.»
Закройте окно, нажав «OK».
Дождитесь активации GoldHEN 2.0b. Достаньте флешку из usb
После активации HEN скопируйте игру в корень диска (в exFat), подключите внешний диск, и установите через debug menu/game/package installer.
Примечание: можно ставить удаленно через сеть с помощью этих программ.
Примечания
Добавьте страницу взлома в избранное, чтобы не набирать адрес каждый раз. Некоторые сайты поддерживают кеширование, что значит после кеширования 1 раз, в следующий раз интернет уже не нужен.
Вам нужно вставить USB-накопитель, когда появится предупреждение, а затем подождать немного, пока не появятся уведомления о хранилище ps4.
Отключите USB перед циклом (повторной) загрузки, иначе вы рискуете повредить ядро при загрузке.
Браузер может спросить вас о закрытию страницы, не соглашайтесь.
Запуск эксплойта может занять минуту, а вращающаяся анимация на странице может зависнуть - это нормально, пусть она будет продолжаться до тех пор, пока не появится ошибка или пока не появится сообщение «Awaiting payload».
Помните - PS4HEN требует запуска после каждой перезагрузки консоли! У некоторых режим сна работает нормально и активировать после него HEN не надо.
На PS4 заходим в Настройки -> "Сеть" -> "Установить соединение с Интернетом" -> выбираем тип используемого подключения -> и выбираем "Специальный". Доходим до "Настроек DNS", выбираем "Вручную".
В настойках соединения меняем днс на один из нижеперечисленных:
62.210.38.117
94.103.81.161
Нажмите “Далее”, “Настройки MTU” поставьте в положение “Автоматически”. “Прокси-сервер” - не использовать
Нажмите “Проверить соединение с интернетом” для завершения настройки. Если все проверки прошли успешно, нажмите кнопку (PS), чтобы вернуться на начальный экран.
В этом проекте вы найдете реализацию, которая пытается использовать ошибку файловой системы для Playstation 4 в прошивке 9.00. Ошибка была обнаружена при разборе ядер 9.00. Для этого потребуется диск (флешка) с измененной файловой системой exfat. Его успешный запуск позволит вам запускать произвольный код в качестве ядра, что позволит взломать систему и внести в систему изменения на уровне ядра и запустит обычный лаунчер полезной нагрузки (на порту 9020).
К ядру применены следующие патчи:
Разрешить отображение памяти RWX (чтение-запись-выполнение) (mmap / mprotect)
Инструкции по системному вызову разрешены где угодно
Динамическое разрешение ( sys_dynlib_dlsym) разрешено из любого процесса
Пользовательский системный вызов # 11 ( kexec()) для выполнения произвольного кода в режиме ядра
Разрешить непривилегированным пользователям звонить setuid(0)успешно. Работает как проверка статуса, а также как повышение привилегий.
Первое, что нужно понять - прошивка на вашем устройстве не меняется. Она всегда официальная. Все изменения вносятся лишь после её запуска и только в оперативную память консоли. Именно поэтому взлом нужно каждый раз активировать заново после каждой перезагрузки консоли. А для сброса взлома достаточно перезагрузить приставку. С помощью хитрых манипуляций мы активируем скрытые Debug-настройки в нашей приставке и с их помощью устанавливаем PKG-файлы с приложениями (обычно - игры).
Что же, собственно, мы взламываем?
Если сильно упростить, то мы имеем примерно следующую картину: Все дампы в PSN зашифрованы с помощью специального ключа (для удобства можно представить, что каждый дамп снабдили цифровым замком, ключ от которого есть только у SONY). Расшифровать этот ключ невероятно сложно, но это и не нужно. Сони могут сменить его в любую секунду, а расшифровывать по новой — долго и дорого. Поэтому лицензионный купленный дамп можно распаковать только на консоли и только после покупки. Что очевидно. Купили игру, получили ключ от её “замка”, смогли распаковать. Так же и с патчами. И с сохранениями.
Так как же мы запускаем дампы на «взломанной консоли»? Очень хитро. Кто-то у кого есть ключ (человек, который игру купил), устанавливает её себе на консоль. Запускает. Запущенная игра автоматически расшифровывается. И вот в таком расшифрованном виде игра копируется по FTP или на носитель с помощью специального пейлоадера-дампера. Распакованная, напоминаю. В идеале и пропатченная сразу. Уже на компе пользователь собирает сдампленную игру с помощью специального инструмента и так же шифрует её ключом, который знают все (потому что сообщество условилось использовать именно его), состоящим из 32-х нулей (00000000000000000000000000000000). Запуская на приставке HEN или Mira вы патчите системные вызовы в консоли прямо в оперативной памяти (именно поэтому после перезагрузки взлом слетает — память-то отчищается) таким образом, чтобы приставка считывала игры, подписанные 32-мя нулями как купленные, распаковывала их и запускала. Такие PKG называют fakePKG
Именно поэтому PKG и патчи, скачанные с серверов SONY установить не выйдет — ключа-то от них у вас нет. Игру-то вы не купили.
Резонный вопрос - почему же нельзя просто одному человеку купить игру и раздать ключ окружающим? Все потому, что ключ генерируется исходя из вшитого в процессор уникального для каждой консоли ID. Таким образом его нельзя применить на консоли для которой он не был сгенерирован.
Позволяет монтировать (использовать) внешние USB-устройства, отформатированные с файловой системой exFAT.
Для снятия dumpа игры (на диске или в PSN).
Для создания резервных копий сохранений игр и позволяет импортировать базу данных.
Позволяет загружать payloads вручную.
Позволяет отключить ASLR (Address Space Layout Randomization), чтобы сделать его проще/повторить работу с памятью.
Блокирует случайное обновление прошивки.
Патчит веб-браузер PlayStation 4 для работы на более низких прошивках.
Позволяет включить обновления прошивки.
Позволяет контролировать скорость охлаждения вентилятора.
Включает FTP-сервер.
Homebrew Enabler (“HEN”) позволяет использовать практически все возможности приставки, которые не доступны пользователям обычных userland-эксплойтов. Например, патчи подписи позволяют запускать не подписанный код прямиком из меню приставки.
HEN состоит из Webkit-эксплойта, использующего уязвимость в браузере и являющегося точкой входа, через которую запускается kernel-exploit, который в свою очередь уже запускают команды, находящиеся в пейлоадере. Запустив HEN мы получаем возможность установки модифицированных PKG-файлов, которые подписаны специальным образом. Именно с помощью HEN мы патчим системные вызовы приставки и устанавливаем и запускаем fakePKG с играми.
разработчик SiSTR0 предоставляет нам GoldHEN, новый пейлоад All in One (все в одном), который позволяет нам выполнять множество функций.
Включает или отключает автоматическую загрузку последней страницы в веб-браузере. Для включения или выключения в состояние включения, достаточно снова его запустить, чтобы включить или выключить его.
Позволяет настроить внутренние часы консоли.
Делает дампа ядра на PlayStation 4 и PlayStation 4 Pro на USB.
Основной пейлоад. Позволяет включать Debug Setting, а также дает дополнительные возможности.
Mira - очень мощный инструмент для разработчиков Homebrew. Она разработана для того, чтобы запускать специально написанные для неё плагины. Так же содержит в себе HEN. Однако, не всегда игры установленные через Mira совместимые с играми, установленными через обычный HEN.
HEN же нужен исключительно для одной цели - давать пользователям возможность запускать не подписанный код (в нашем случае - пиратские дампы игр). Mira же может куда больше.
Делает дамп модуля /system, /system_ex, /update и в корень файловой системы USB-устройства.
Позволяет восстановить базу данных.
Изменяет тип лицензии установленных игр от FAKE нa FREE. Используйте его, чтобы пофиксить игры, которые не будут работать с HEN.
Позволяет выйти из IDU режима. Нажмите +++++option+ на 10 сек примерно, консоль перейдет в Staff Mode. Дальше кнопку и через меню снова запускаете експолит и выбираете Debug Setting. Дальше Debug Setting - System - IDU Mode - Off.
USB Fake Packages - новый пейлоад для PlayStation 4 и PlayStation 4 Pro, от разработчика SpecialFood, создан на основе PKG2USB и устаревшего AppToUsb от SiSTRO. Как вы уже поняли, предназначен для установки и запуска игр с внешних USB устройств.
Говорят, что уже есть прошивка на ESP, но это всего лишь автономный хостинг. Танец с бубном (флешкой) все равно придется выполнять, как я понял. Но я сам еще не пробовал
Третья попытка - Ну что мужики Завелась
моя - PS4 CUH-1208B 1Tb Eleanor взломана.
Вся проблема была в Флешке которая не поддерживала формат FAT32.
Нашел у себя старую флешку 16GB которая поддерживает FAT32 формат
С помощью Rufus ENG накатил exfathax.
вот по этому видео . +если Rufus RU не работает меняем язык на eng https://www.youtube.com/watch?v=3X1Jhgi4SAQ
1) ВЗЛОМ
- Ввел в консоли DNS1 - 94.103.81.161 , DNS2 - 0.0.0.0
- Включаю интернет, куки-история уже заранее почищены.
- Захожу в Настройки, "Руководство пользователя". Загружаю кеш сайта.
- Выход на кнопку (PS)
- снова Настройки, "Руководство пользователя". Кеш загружен, Шевелю заранее обеими Стиками чтоб не было случайного дрифта во время взлома.
- Нажимаю кнопку GoldHen
- Просит вставить Флешку, Вставляю, появилось Уведомление «Формат диска не поддерживается»,
- Жду когда сообщение пропадет.
затем, нажимаю «OK».
- Еще 1-2 сек щелчек . Второе Уведомление "GoldHEN 2.0b" активирован,
жду когда и это сообщение пропадет.
«OK»
- Выхожу на кнопку (PS) на джостике
Финал ОБЯЗАТЕЛЬНО: ВЫТАЩИТЬ ФЛЕШКУ
Взлом прошел успешно.
Меню GoldHEN 2.0b появилось
Отлючаю интернет соединение.
далее 2) УСТАНОВКА ИГР по FTP - с помощью одного провода LAN
Настраиваю новое подключение
В ПК сеть TCP/IPv4 - 192.168.1.2 , 255.255.255.0
В Консоли сеть PS4 - 192.168.1.3 , 255.255.255.0 , основной DNS 192.168.1.2
Проверка сетевого соединения (ip адрес получен успешно).
далее
- Скачиваем приложение Internal Package Installer (IPI) v1.00
IV0000-BREW00050_00-IPI0000000000000.pkg https://github.com/0x199/ps4-ipi/releases/tag/01.00
Копируем в корень USB Флешки - №2.
Устанавливаем через PS4 Настройки, Меню GoldHEN , Package installer
Не запускаем пока что эту программу. переходим
далее теперь
- в PS4 Меню GoldHEN , включаем FTP соединение.
Получаем ip адрес 192.168.1.3 и порт 2121
далее 3)РАБОТА НА ПК В FileZilla
- Устанавливаем программу FileZilla FTP Client https://filezilla.ru/get/
в FileZilla открываем Файл, Менеджер сайтов, Новый сайт, Имя любое на англ,
далее
выбор - FTP Протокол передачи файлов
вписываем Хост 192.168.1.3 и Порт 2121
Тип входа: Анонимный
Соединиться.
Перед отправкой... для IPI Installer
(нужно Переименовать наши PKG файлы) - Имя не должно содержать длинного названия , точек, пробелов.
По этому ваши скаченые pkg игры нужно сократить в названиях.
пример игра: SONICV100.pkg
пример патч: SONICPATCHV102.pkg
далее
Перетаскиваем наши pkg в папку /data по одному
Ждем завершения процедуры копирования.
далее 4) РАБОТА НА КОНСОЛИ
Теперь можно приступить к установке на приставке
Запускаем Internal Package Installer (IPI) v1.00
Ждем установку игры.
После успешной установки. далее
Финал 5) ОБЯЗАТЕЛЬНО в FileZilla Удаляем все наши PKG файлы скопированые ранее в папку /data ,
Отключем FTP соединение.
Играем !!!
P.S
Что я сделал еще перед Взломом.
1) На старом PSN Акаунте скопировал все Сохранения на USB флешку.
2) Сделал "Резерную копию" с одним приложением Media Player и всеми сохран, скриншотами и настройки профиля. Что то не больше 6Gb насобирал.
Старые лиц Игры не стал копировать 700Gb хранить не где. А так бы весь 1Tb забекапил.
3) ОБЯЗАТЕЛЬНО: Дезактивировал свой PSN Акаунт от этого устройсва. Через сайт Сони на ПК
4) Прошил с 8.03 до 9.00 обычной прошивкой 467 МБ
5) Cоздал доп локальные профиль User2 и User3 чтоб не портить основной старый.
Итог: как я пользуюсь
Основной PSN Акаунт оффлайн старый - лиценз диски, старые сохранения , трофеи лицензия
Локальный профиль User2 - пиратка, игры, сохранения, трофеи
Локальный профиль User3 - Кинопоиск, ivi, LAN Multiplayer Hamachi... пока в разработке.....
Последний раз редактировалось StormX07; 17.05.2022 в 09:36.
если нет такого формата у флешки, выкинте это фуфло в мусорку
Это какая-то предновогодняя шутка такая про отсутствие формата флешки? В какой отформатируешь - такой и будет. Хоть в ext3.
Сообщение от StormX07
Соединяю с помощью одного провода консоль и пк - Настраиваю новое подключение
ПК Изменение параметров сетевого адаптера TCP/IPv4 - 192.168.1.2 , 255.255.255.0 На Консоли PS4 - 192.168.1.3 , 255.255.255.0
Жесть какая-то. Как ты живешь без роутера? Вроде не нулевые на дворе. У каждого есть смартфон, а то и планшет да и еще какие ни будь устройста.
Сообщение от StormX07
После успешной Завершеной установки. Не играем а делаем следущее.
А сразу что мешает установить игры без всяких ftp по сети?
Текста вроде мало, а занимает кучу места. Скомпонуй как ни будь, чтобы это читабельно было. Воспользуйся спойлерами, скриншот минимизируй, ну и для нумерации пунктов есть соответствующая опция.
Другие консоли: PS2 SCPH-90008, PS3 Fat CECHG08, PS4 Slim, Xbox 360 Slim, Nintendo 2DS
Регистрация: 14.11.2017
Возраст: 31
Сообщений: 138
Вы сказали Спасибо: 67
Поблагодарили 96 раз(а) в 37 сообщениях
Сила репутации: 1
Репутация: 95 
(скоро придёт к известности)
StormX07, А зачем нам пользовать IPI, когда есть нормальный PKG Sender здорового человека? Это нужно сначала кинуть pkg в data(подождать), потом установить(подождать), удалить pkg из data. Много лишних телодвижений и один лишний этап ожидания.
Через PKG Sender нужно просто один раз подождать. Всё. Пакет отправляется сразу распакованным, по этому и цикл ожидания всего один.
MaggotFreddy добавил 26.12.2021 в 20:09
Сообщение от Ang3l42
Жесть какая-то. Как ты живешь без роутера?
Не ну я тоже по проводу подключаюсь. Просто скорость по проводу жарит ~80-90Мб/с. А по воздуху где-то 20Мб/с.
Последний раз редактировалось MaggotFreddy; 26.12.2021 в 20:09.
Причина: добавил, подумав
Есть какой то D-Link DIR-100 но пока подключишь. да и троники все заняты. позже может раскидаю
взломал 23 числа . А написать вот только сейчас решил. Читающие старые страницы форума могут подумать что консоль у меня сгорела и.т.д. Вот по этому решил дополнить еще одним постом.
Ну так да, правильно написали. Проводом напрямую можно раздолбать LAN порты
Всех с наступающим Новым Годом!
Последний раз редактировалось StormX07; 30.12.2021 в 19:16.
Ну так провод в роутер втыкать нужно, а не напрямую в пк. Естественно роутер должен быть гигабитным, либо свитч прикупить гигабитный, если вместо роутера что-то со свалки типа D-Link DIR-100.
Другие консоли: PS2 SCPH-90008, PS3 Fat CECHG08, PS4 Slim, Xbox 360 Slim, Nintendo 2DS
Регистрация: 14.11.2017
Возраст: 31
Сообщений: 138
Вы сказали Спасибо: 67
Поблагодарили 96 раз(а) в 37 сообщениях
Сила репутации: 1
Репутация: 95 
(скоро придёт к известности)
Ang3l42, Ну это не очень универсальное решение, ибо от интерьера зависит по большей части. У меня роутер в коридоре, а компьютер и ps4 через комнату находятся. По этому для меня не вариант тянуть второй кабель к роутеру.
Зато в материнской плате два порта. Один на роутер, а второй на патч-корда для подключения всяких приставок. Супер удобно в моём случае.
Последний раз редактировалось MaggotFreddy; 26.12.2021 в 23:42.
У меня было такое, что консоль 1 раз просто ребутнулась во время взлома. Но флешку я сразу достал. Жива здорова. Больше такого не было. Да и флешку можно вынимать после уведомления. Ну и забыть вытащить флешку достаточно сложно, гораздо сложнее не забыть после вставки флешки дождаться уведомления. У меня бывает такое, что забываю об этом и сразу после вставки жму ок. Естественно ничего не срабатывает)
У меня было такое, что консоль 1 раз просто ребутнулась во время взлома. Но флешку я сразу достал. Жива здорова. Больше такого не было. Да и флешку можно вынимать после уведомления. Ну и забыть вытащить флешку достаточно сложно, гораздо сложнее не забыть после вставки флешки дождаться уведомления. У меня бывает такое, что забываю об этом и сразу после вставки жму ок. Естественно ничего не срабатывает)
Я переживаю если дети захотят попробовать и потом кирпич))