PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS4 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=453)
-   -   [PS4HEN] Запуск пираток на PS4 OFW [7.02] (https://www.pspx.ru/forum/showthread.php?t=110990)

in1975 27.02.2018 12:34

[PS4HEN] Запуск пираток на PS4 OFW [7.02]
 
Вложений: 4

Запуск пираток на PS4 OFW 7.02


  • Внимание: не изменяйте никакие параметры в "Debug Settings" если вы не уверены на 100% что именно вы делаете, иначе возможны плохие последствия, вплоть до полного брика консоли!
  • Реконструкцию базы данных не делайте после установки игр, иначе потеряете их.
  • После перезагрузки PS4 установленные ранее homebrew приложения не будут запускаться. Для того, чтобы они начали запускаться, требуется запустить kernel exploit и передать на PS4 нужный пэйлоад.
  • Не используйте киррилицу в пути и в имени компьютера.
  • Внешние диски NTFS не поддерживаются (только MBR, exFat)
  • Отключайте программы, которые используют 80 порт. Например: если установлен Skype, то открываем его настройки > Дополнительно > Соединение > снимаем галку "Для доп. входящих соединений исп. порты 80 и 443" и перезагружаем его. Чтобы узнать какая программа занимает этот порт можете прочитать тут
  • Если в приводе есть диск - извлеките.
  • Зайдите в настройки PS4 и перейдите в “Система” -> “Автоматические загрузки”. Снимите галочки с пунктов “Файлы обновлений системного программного обеспечения” и “Автоматическая установка”. Вернитесь в меню Настройки и перейдите в “Настройки энергосбережения” -> “Выбрать функции, доступные в режиме покоя”. Снимите галочку с пункта “Сохранить подключение к Интернету”, а также с “Приостановить приложение” (чтобы консоль не переходила в режим покоя)
  • Если вы не используете программу ps4-exploit-host (она блокирует адреса сама) или Пейлоад блокировщик (после установки блокировщика адреса ниже прописывать не надо), то заблокируйте в роутере следующие адреса, чтобы не качать обновления. Настройка роутера: Пример 1, Пример 2, Пример 3. Если скачали обновление, то совет тут.
    block

    post.net.playstation.net
    get.net.playstation.net
    fus01.ps4.update.playstation.net
    feu01.ps4.update.playstation.net
    deu01.ps4.update.playstation.net
    ps4updptl.eu.np.community.playstation.net
    tmdb.np.dl.playstation.net
    themis.dl.playstation.net
    sf.api.np.km.playstation.net
    asm.np.community.playstation.net
    artcdnsecure.ribob01.net
    api-p014.ribob01.net
    apicdn-p014.ribob01.net
    t-prof.np.community.playstation.net
    ps4.updptl.sp-int.community.playstation.net
    ps4updptl.jp.sp-int.community.playstation.net
    ps4-eb.ww.np.dl.playstation.net
    dus01.ps4.update.playstation.net
    ps4.updptl.np.community.playstation.net
    ps4updptl.jp.np.community.playstation.net
    djp01.ps4.update.playstation.net
    fjp01.ps4.update.playstation.net
    fru01.ps4.update.playstation.n777et
    ps4updptl.ru.np.community.playstation.net
    ps4.updptl.np.community.playstation.net
    fuk01.ps4.update.playstation.net
    duk01.ps4.update.playstation.net
    al02.cdn.update.playstation.net
    a01.cdn.update.playstation.org.edgesuite.net
    playstation.sony.akadns.net
    a192.d.akamai.net
    ps4.update.playstation.net
    artcdnsecure.ribob01.netapi-p014.ribob01.net
    dru01.ps4.update.playstation.net
    us.np.stun.playstation.net

в доработке
  1. Скачиваем последний релиз (содержит в том числе пейлоады) для вашей операционной системы:
    1. Windows
    2. (скрипты на питоне) и start.bat
  2. Разархивируем в удобное место, без кириллицы в пути.
  3. Дополнительные пейлоады всегда помещаем в папку ps4-exploit-host\payloads

  1. Запускаем ps4-exploit-host. Приложение выдаст IP адрес компьютера, который нужно вписать в качестве основного и дополнительного DNS сервера в настройках самой консоли. Консоль и компьютер должны быть в одной подсети!
  2. На PS4 заходим в Настройки -> "Сеть" -> "Установить соединение с Интернетом" -> выбираем тип используемого подключения -> и выбираем "Специальный". Доходим до "Настроек DNS", выбираем "Вручную". Должно получиться примерно так:
    Нажмите для увеличения
  3. Нажмите “Далее”, “Настройки MTU” поставьте в положение “Автоматически”. “Прокси-сервер” - не использовать
  4. Нажмите “Проверить соединение с интернетом” для завершения настройки. Если все проверки прошли успешно, нажмите кнопку (PS), чтобы вернуться на начальный экран.
  1. В настройках консоли запускаем первый пункт - "Руководство пользователя".
  2. Активируйте эксплойт Mira или HEN.
  3. После посылки пейлоада через комп в настройках консоли теперь доступно Debug меню.
  4. После загрузки PS4HEN можете устанавливать pkg через меню debug menu/game/package installer.
  5. Скопируйте игру в корень диска (в exFat), подключите внешний диск, и установите через debug menu/game/package installer.
  1. В настройках консоли запускаем первый пункт - "Руководство пользователя".
  2. Активируйте эксплойт Mira.
  3. На компьютере выбираем payload, который посылаем. (бывает что не сразу срабатывает, активируйте эксплоит несколько раз)
    Ни в коем случае не заходить в IDU MODE

пока нет
Если хотите скомпилировать локальный сервер, то:
  1. Установите последнюю версию node с сайта nodejs.org
  2. Склонируйте этот репозиторий
  3. Выполните 1 раз:
    Код:

    npm install
  4. В дальнейшем запускайте сервер командой:
    Код:

    npm start

  1. Переходим на PS4 по одному из адресов:
  2. Выполняем инструкцию. В зависимости от сайта методы разные, если самый простой (1 ссылка) - включаем Mira.
  3. Нажмите кнопку (OPTIONS) и выберите пункт “Добавить закладку”, чтобы не вводить каждый раз адрес вручную после перезагрузки приставки
    • Помните - PS4HEN требует запуска после каждой перезагрузки консоли!
  4. После загрузки PS4HEN можете устанавливать pkg через меню debug menu/game/package installer.

в доработке
  1. В настойках соединения меняем днс на один из нижеперечисленных:
    • 165.227.83.145
    • 192.241.221.79
    • 5.56.134.56
    (подробнее как сменить в закладке "с помощью компьютера/настройка соединения")
  2. В настройках консоли запускаем первый пункт - "Руководство пользователя"
  3. Помните - PS4HEN требует запуска после каждой перезагрузки консоли!
  4. После загрузки PS4HEN можете устанавливать pkg через меню debug menu/game/package installer.


НОВЫЙ ВЗЛОМ PS4 7.02 HEN EXPLOIT PS4 MIRA
НОВЫЙ ВЗЛОМ PS4 7.02 HEN EXPLOIT PS4 MIRA


Документация:GitHub:Пейлоады:Пояснения от пользователей:
v0.4.6
Al-Azif released this
  • Various minor bugfixes
  • Various caching fixes and optimizations
    • Theme cached by default
    • Loading bar and notifications for caching
    • Exploits cached on demand (By individual firmware or all)
    • Caching buttons will not show up offline
    • Fixed payload listening exploits while cached
    • Preview for "Sticky Caching"
  • Default theme QoL improvements
    • Fixed grey artifacts on buttons
    • "O" will now go back
    • If only one firmware is available it will autoselect
  • Added option gzip compression (Enable it in setting)
  • Settings (Your old settings will not work)
    • More/better warning/import rules
    • Reorganized
    • UA_Check disabled by default
    • Added DNS settings (Changing the port will not just work, if you change it you're on your own)
    • Add default timeout for payload sender
    • Add gzip compression level (Valid values are 0 through 9, from least to most compression, 0 is disabled)
  • You can now specify a payload to send from the exploit itself
    Copy the "Original" exploit, in "index.html" change ping("/success"); to ping("/success/9020/15/test.bin); to send "test.bin" (from the payloads folder) to port 9020 after successful exploitation with a 15 second timeout
  • UA blocker now uses regex
  • Updated Readme and FAQ
  • App2USB rebuilt for release
​​

v0.4.2
Al-Azif released this
UPDATED FOR 5.05
  • Javascript/OSX Error fix by @alu0100845235
  • Switched #!/usr/bin/python3 back to #!/usr/bin/env python3 by @artik
  • auto_exploit fix by @MoserB
  • Added HTTP_Port and Root_Check setting by @arioko
  • Added version in menu header by @arioko
  • Renamed Interface setting to Interface_IP requested by @JanJastrow
  • Added --settings arg to specify settings.json file location requested by xeroxmalf#7646
  • Updated README.md
  • Added FAQ.md
  • Add Host_Version into data javascript object to use in themes
  • Add Lang_Code into data javascript object, if available, to use in themes
  • Attempt to detect spoofer with default theme (New included HEN uses 5.51 spoofer... since 5.51 doesn't exist, yet, it's mapped to 4.55, likewise 5.05 is mapped to 4.05 as the full UA for 5.05 is blocked by default so if 5.05 is able to access the page it's actually 4.05, be aware 4.05 support is dropped)
  • Fixed issue with menu not reopening after selecting "Don't send a payload"
  • Renamed DNS_Rules['Pass_Through'] setting to DNS_Rules['Pass_Through_IP']
  • Renamed DNS_Rules['Self'] setting to DNS_Rules['Redirect']
  • Added DNS_Rules['Redirect_IP'] to settings
  • Removed warning on empty setting, the default, for Interface_IP
  • Remove unused patch payload function
  • Updated/Added payloads
  • Removed majority of 4.05 payloads from release
  • Add alias for URL http://the.gate while using DNS (Project likely being renamed due to the next bullets in this list and the announcement)
  • Nintendo Switch (3.0.0) support (Mostly Untested)
    • Block Updates with DNS
    • Redirect connection test
    • No exploit included (nx-hbexploit in next release)
  • PlayStation Vita (3.60) Support (Mostly Untested)
    • Blocks updates with DNS
    • Redirect User's Manual
    • Updater support
    • No exploit included (Henkaku in next release)
  • More console support pending
  • Removed some update settings... I'll build a standalone update deleter or something
  • THE UPDATER NO LONGER CHECKS MD5 CHECKSUMS
​​

v0.4.1
Al-Azif released this
See #42 if you are considering using the updater
  • Bug fix by @wolfmankurd
  • Updated read me... please actually read it before posting issues/contacting me
  • Exploits & payloads updated
  • For those having trouble with the web FTP download the FTP_Fix.zip and place the files in the exploits/4.55/FTP/ directory. If you downloaded after this was posted the fix is already applied.
​​

v0.4 Al-Azif released this
The one for 4.55
  • No payloads included, only 455v2 included for exploits.
  • The payload menu will NOT open with 4.05 exploits on this release.
  • CURRENTLY BUILDING, CHECK BACK LATER FOR YOUR BINARY IF IT'S NOT HERE YET

Для PS4 OFW 5.53-5.55:
Тема о возможном взломе

Ключи от сискона
ключи
Код:

FW_AES
5301C28824B57137A819C042FC119E3F

FW_CMAC
8F215691AC7EF6510239DD32CC6A2394

PTCH_AES
EF90B21B31452379068E3041AAD8281E

PTCH_CMAC
95B1AAF20C16D46FC816DF32551DE032

RL78_ID
3A4E6F743A557365643A



in1975 17.12.2020 11:13

Тестеры могут потестировать 7.02 :)

samiguardian 17.12.2020 13:51

Работает, но ситуация на данный момент похуже чем на старте с 6.72. Получилось с 18-ой попытки, потом крашнулась приставка. После перезагрузки получилось с первого раза, дебаг меню доступно, игр под 7.02 нет чтобы проверить.

Lexx95 17.12.2020 15:05

А старые игры работают?

vladimir85 17.12.2020 18:24

Цитата:

Сообщение от in1975 (Сообщение 1227385)
Консоли с прошивкой до 7.02 выходили до 19.12.2019.

Нет, исправьте.

Выходили до релиза 7.50, которая вышла 08.04.2020. Источник 7.50

Dex 17.12.2020 21:17

Цитата:

Сообщение от samiguardian (Сообщение 1227569)
Работает, но ситуация на данный момент похуже чем на старте с 6.72. Получилось с 18-ой попытки, потом крашнулась приставка. После перезагрузки получилось с первого раза, дебаг меню доступно, игр под 7.02 нет чтобы проверить.

Через сайт добились добавления дебаг-меню или через взлом с помощью ПК? На про-шке 7.02 не появляется через сайт, плюс запускается на 25+ раз.

samiguardian 17.12.2020 22:48

Цитата:

Сообщение от Dex (Сообщение 1227609)
Через сайт добились добавления дебаг-меню или через взлом с помощью ПК? На про-шке 7.02 не появляется через сайт, плюс запускается на 25+ раз.

С помощью ПК, у меня фат консоль, софт весь скачивал с psjb. Дневной итог такой, примерно семь часов страданий, 4 удачных попытки, все 4 попытки не стабильны, либо моментальный краш приставки, либо все тормозит при перелистывании вкладок затем краш. У кого 6.72 не стоит торопиться с переходом.

Dex 17.12.2020 23:34

А вот и Хён, вроде бы. Я пока подожду взлома через сайт🤔

jekakmv 17.12.2020 23:51

Цитата:

Сообщение от Dex (Сообщение 1227618)
А вот и Хён, вроде бы. Я пока подожду взлома через сайт🤔

Пробуй. ;)
https://hakkuraifu.github.io/PS4xploit/

jekakmv 18.12.2020 01:08

Цитата:

Сообщение от Dex (Сообщение 1227623)
Работает у людей. Debug появляется. Но с шаманством, запустить этот пэйлод, подгрузить через ПК Netcat и HEN.

Тут в комментариях описано:
https://twitter.com/NazkyYT/status/1339680197935820803


Буду тестировать, все равно на карантине))

Все верно, сначала делаем взлом, после запускаем PS4 Payload injector и загружаем Payload или эти

Dex 18.12.2020 01:09

Цитата:

Сообщение от jekakmv (Сообщение 1227621)


Подтверждаю, Хен работает, Дебаг меню есть.

По шагам.
1. Записываем IP консоли из Настрек Сети, скачиваем на ПК Netcat_Gui, я брал старый (https://mega.nz/file/T…2jN-Rlf8MfCCPzoq-b1ggs) и HEN Payload (https://mega.nz/file/Q…8hhh9K2UimqSHwmIxuWRuI)

2. В браузере Пс4 открываем https://hakkuraifu.github.io/PS4xploit/
Нажимаем "7.02", далее "Exploit Test", далее будет выскакивать ошибка нехватки памяти, жмем много раз нолик, пока не выскочит "Waiting paypoad"

3. Запускаем на ПК Netcat_Gui, выбираем скачанный файл Payload Hen, вводим IP консоли. Запускаем кнопкой Inject Payload, готово.


В настройках появляется Debug Settings ну и всё как на 6.72 и ниже)


P.S.
А вот и готовый взлом через сайт - https://dmiller423.github.io/
Больше никаких заморочек с ПК-пейлодами, но пока только онлайн)

sin89rus 18.12.2020 12:10

Цитата:

Сообщение от Dex (Сообщение 1227626)
Подтверждаю, Хен работает, Дебаг меню есть.

P.S.
А вот и готовый взлом через сайт - https://dmiller423.github.io/
Больше никаких заморочек с ПК-пейлодами, но пока только онлайн)

ну вот это заработало с какого-то раза, только ошибка ce-30391-6, которая правится у Leeful, например автоматически (todex пейлоад), тут остается. Эта ошибка после дисконекта батарейки с Материнки. Нужно ждать Leeful видимо. Или можно как-то обойти ее?

Dex 18.12.2020 13:37

Цитата:

Сообщение от sin89rus (Сообщение 1227656)
ну вот это заработало с какого-то раза, только ошибка ce-30391-6, которая правится у Leeful, например автоматически (todex пейлоад), тут остается. Эта ошибка после дисконекта батарейки с Материнки. Нужно ждать Leeful видимо. Или можно как-то обойти ее?

Тоже выскочила, при игре в NFS Heat. Ждем других пейлоадов(.

in1975 18.12.2020 17:05

https://night-king.ir/702/Auto.html

АвтоХен для 7.02
АвтоХен для 7.02

sin89rus 19.12.2020 20:38

Todex Payload 7.02, в следующем обновлении встроят в AutoHen, надеюсь.

ASemV 20.12.2020 13:25

а почему в rec прошивке md5 не совпадает с указанным ?

ErikPshat 20.12.2020 18:06

Цитата:

Сообщение от ASemV (Сообщение 1227893)
а почему в rec прошивке md5 не совпадает с указанным ?

В каком месте? Случайно темой не ошибся?

ASemV 20.12.2020 20:56

Цитата:

Сообщение от ErikPshat (Сообщение 1227923)
В каком месте? Случайно темой не ошибся?

нет не ошибся
глаза разуй и прочитай фак по запуску, требования, установка прошивки , скачать - md5 не совпадает :(
да, последовательность в другую тему ведет, но ee начало то в этой теме

ErikPshat 20.12.2020 21:12

Цитата:

Сообщение от ASemV (Сообщение 1227947)
нет не ошибся
глаза разуй и прочитай фак по запуску, требования, установка прошивки , скачать - md5 не совпадает :(
да, последовательность в другую тему ведет, но ee начало то в этой теме

Ещё раз. Разуй сам глаза! Смотрю внимательно Требования - ничего подобного про MD5 не вижу, никаких цифр.

https://i5.imageban.ru/out/2020/12/2...2437b63d66.jpg

И ещё раз - темой случайно не ошибся?

ErikPshat 20.12.2020 21:26

Цитата:

Сообщение от ASemV (Сообщение 1227947)
да, последовательность в другую тему ведет, но ee начало то в этой теме

Прошивки лежат в другой теме, соответственно там и нужно писать о пролеме. Мало ли откуда куда и какая ссылка ведёт.

А вообще конечно спасибо!
Проверил MD5 7.02 REC - с Яндекса и с Зеркала, они совпадают, но записанная там MD5 не верная.
Исправил.


Текущее время: 12:05. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.