PDA

Просмотр полной версии : [PS4HEN] Запуск пираток на PS4 OFW [11.00]


Страницы : [1] 2 3 4 5 6

in1975
27.02.2018, 12:34
Запуск пираток на PS4 OFW 11.00 19019
Прямое скачивание [OFW] PS4 игр (https://www.pspx.ru/forum/showthread.php?p=1119706)
Лента новостей по хакингу PlayStation 4 (https://www.pspx.ru/forum/showthread.php?t=108246)

:home-ps3:
@import url(attachment.php?attachmentid=14707)
ps4ofw

Декриптованные игры
Консоль с прошивкой 11.00 (скачать можно из базы официальных прошивок SYS (https://www.pspx.ru/forum/showthread.php?t=106071)).
Эксплоиты работают строго на прошивках с указанным диапазоном, поэтому 11.02 не подойдет.
Хорошая флешка (нужна только 1 раз).

Дополнительно:

Можно купить консоль с прошивкой ниже и обновить до нужной прошивки (https://www.pspx.ru/forum/showthread.php?t=106071).
Консоли с прошивкой не выше 11.00 выходили до 13.09.2023 (https://www.psdevwiki.com/ps4/).
Тема про ревизии PS4 (https://www.pspx.ru/forum/showthread.php?t=107263) (в том числе как выглядит коробка).
Права потребителя при выборе товара. (https://www.pspx.ru/forum/showpost.php?p=1126753&postcount=48)




Внимание: не изменяйте никакие параметры в "Debug Settings" если вы не уверены на 100% что именно вы делаете, иначе возможны плохие последствия, вплоть до полного брика консоли!
Ни в коем случае не заходить в IDU MODE
Реконструкцию базы данных не делайте после установки игр, иначе потеряете их.
Установите корректную дату и время (https://manuals.playstation.net/document/ru/ps4/settings/date.html), иначе будут ошибки при установке некоторых игр.
После перезагрузки PS4 установленные ранее homebrew приложения не будут запускаться. Для того, чтобы они начали запускаться, требуется запустить kernel exploit и передать на PS4 нужный пэйлоад.
Не используйте киррилицу в пути и в имени компьютера.
Внешние диски NTFS не поддерживаются (только MBR, exFat)
Отключайте программы, которые используют 80 порт. Например: если установлен Skype, то открываем его настройки > Дополнительно > Соединение > снимаем галку "Для доп. входящих соединений исп. порты 80 и 443" и перезагружаем его. Чтобы узнать какая программа занимает этот порт можете прочитать тут (http://winreview.ru/kak-uznat-kakaya-programma-ispolzuet-tot-ili-inoj-port-v-windows-7/)
Если в приводе есть диск - извлеките.
Зайдите в настройки PS4 и перейдите в “Система” -> “Автоматические загрузки”. Снимите галочки с пунктов “Файлы обновлений системного программного обеспечения” и “Автоматическая установка”. Вернитесь в меню Настройки и перейдите в “Настройки энергосбережения” -> “Выбрать функции, доступные в режиме покоя”. Снимите галочку с пункта “Сохранить подключение к Интернету”, а также с “Приостановить приложение” (чтобы консоль не переходила в режим покоя)
Если вы не используете программу ps4-exploit-host (она блокирует адреса сама) или Пейлоад блокировщик, в том числе GoldHEN 2.0+ (после установки блокировщика адреса ниже прописывать не надо), то заблокируйте в роутере следующие адреса, чтобы не качать обновления. Настройка роутера: Пример 1 (http://www.spsystems.lv/blog/windows-i-macos/instrykciia-po-blokirovke-saitov-s-pomoshu-roytera.html), Пример 2 (https://f1comp.ru/bezopasnost/kak-zapretit-dostup-k-sajtam-na-wi-fi-routere-ili-razreshaem-dostup-tolko-k-nekotorym-sajtam/), Пример 3 (https://www.screencast.com/t/kvqchkyZX). Если скачали обновление, то совет тут (https://www.pspx.ru/forum/showpost.php?p=1126672&postcount=321).

post.net.playstation.net
get.net.playstation.net
fus01.ps4.update.playstation.net
feu01.ps4.update.playstation.net
deu01.ps4.update.playstation.net
ps4updptl.eu.np.community.playstation.net
tmdb.np.dl.playstation.net
themis.dl.playstation.net
sf.api.np.km.playstation.net
asm.np.community.playstation.net
artcdnsecure.ribob01.net
api-p014.ribob01.net
apicdn-p014.ribob01.net
t-prof.np.community.playstation.net
ps4.updptl.sp-int.community.playstation.net
ps4updptl.jp.sp-int.community.playstation.net
ps4-eb.ww.np.dl.playstation.net
dus01.ps4.update.playstation.net
ps4.updptl.np.community.playstation.net
ps4updptl.jp.np.community.playstation.net
djp01.ps4.update.playstation.net
fjp01.ps4.update.playstation.net
fru01.ps4.update.playstation.n777et
ps4updptl.ru.np.community.playstation.net
ps4.updptl.np.community.playstation.net
fuk01.ps4.update.playstation.net
duk01.ps4.update.playstation.net
al02.cdn.update.playstation.net
a01.cdn.update.playstation.org.edgesuite.net
playstation.sony.akadns.net
a192.d.akamai.net
ps4.update.playstation.net
artcdnsecure.ribob01.netapi-p014.ribob01.net
dru01.ps4.update.playstation.net
us.np.stun.playstation.net


verver

Скачиваем в удобное место, без пробелов и кириллицы в пути и устанавливаем NpCap (https://npcap.com/dist/npcap-1.79.exe)
Скачиваем в удобное место, без пробелов и кириллицы в пути 19058. Добавляем папку куда будем распаковывать в исключение антивирусов. Распаковываем. Альтернатива под другие операционные системы (https://nightly.link/xfangfang/PPPwn_cpp/workflows/ci.yaml/main?status=completed).
Скачиваем в удобное место, без кириллицы в пути последний goldhen (https://github.com/GoldHEN/GoldHEN/releases) (на момент написания инструкции GoldHEN v2.4b17). Распакуйте его.
Подключите приставку к ПК кабелем ethernet (можно через роутер, если роутер может пропускать PPPoE соединения - настройте тогда его), в сетевых настройках приставки: включите подключение к интернету (поставить галочку), подключение по LAN, выберите PPPoE подключение со случайным логином и паролем, параметры DNS и MTU в авто, Proxy не требуется.


Запустите файл PPPwn GUI (PPPwn PS4 loader).
Выберите сетевой интерфейс (по которому ПК соединен с приставкой (ethernet) и версию прошивки (11.00).
Переместите goldhen.bin из архива (https://github.com/GoldHEN/GoldHEN/releases) в корень usb-диска (флэшки) (в FAT32 или exFAT), и подсоедините диск к приставке.
Укажите путь без пробелов и кириллических символов к файлу stage2.bin (он в этом архиве (https://github.com/GoldHEN/GoldHEN/releases))
В окне PPPwn PS4 loader (PPPwn GUI 1.7.exe) поставьте галочку на Retry on fail и нажмите кнопку Run Exploit. В окне появится надпись Loading...
На приставке в сетевых настройках выберите пункт Test internet connection (напоминаю, настройки соединения должны быть как указано в закладке подготовка).
После запуска эксплойта не производить никакие манипуляции с консолью (не подключать/не отключать устройства, не трогать геймпад);
Для увеличения шансов срабатывания можно: создать новый игровой профиль; запускать эксплойт во время/сразу после загрузки приставки.
При удачном срабатывании сначала появится уведомление с ошибкой "Cannot connect to network (NW-31274-7)", сразу за ним уведомление "Pwned", и затем - "GoldHEN v2.4b17 loaded!". Можно переходить к установке игр (следующая закладка).


Примечание:

Если вы собирайтесь подключить консоль к интернету, не забывайте прописать в настройках сети DNS адрес (62.210.38.117) с блокировкой адресов Sony или заблокировать их на роутере для блокировки обновления прошивки приставки.
После активации BinLoader в настройках GoldHEN можно также запустить "Disable Updates" пейлоад зайдя на сайт https://kmeps4.site/pppwn через браузер консоли и нажав кнопку Disable-Updates или отправить payload "update_blocker.bin" (из архива (https://github.com/LightningMods/PPPwn/releases/tag/payloads)) через Netcat GUI с ПК.
При удачном запуске GoldHEN копируется в /data/GoldHEN/payloads/goldhen.bin и usb-диск более не потребуется.




После посылки пейлоада HEN через комп в настройках консоли теперь доступно Debug меню.
После загрузки PS4HEN можете устанавливать pkg через меню debug menu/game/package installer.
Скопируйте игру в корень диска (в exFat), подключите внешний диск, и установите через debug menu/game/package installer.
Примечание: можно ставить удаленно через сеть с помощью этих программ (https://www.pspx.ru/forum/showpost.php?p=1213661).



PPPwn Lite (https://github.com/PSGO/PPPwn-Lite/releases) упрощенная программа для windows.
docker_pppwn (инструкция в readme) (https://github.com/Davi5Alexander/docker_pppwn) (Docker (Raspberry Pi))
PI-Pwn (инструкция в readme) (https://github.com/stooged/PI-Pwn) (Raspberry Pi)
Инструкция для Raspberry Pi 2B (https://4pda.to/forum/index.php?showtopic=885825&st=44800#entry130637243)
Инструкция для Orange Pi (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130351783)
Инструкция для Orange Pi (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130338591)
Инструкция для LuckFox Pro/Max/Plus/Mini B (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130710554)
Инструкция для пользователей macOS (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130600153)
PPPwn-Luckfox (https://github.com/0x1iii1ii/PPPwn-Luckfox) (Luckfox Pico)
Софт для андроида (инструкция там же). (https://github.com/Dark-life944/PPPwn-Android/releases)
DroidPPPwn для андроида (программа имеет графический интерфейс). (https://github.com/deviato/DroidPPPwn)* (https://www.pspx.ru/forum/showpost.php?p=1284942)
PPLGPwn (инструкция в readme) (https://github.com/llbranco/PPLGPwn) (LG TV (root))
для роутеров PPPwnWRT (https://github.com/MODDEDWARFARE/PPPwn_WRT) (OpenWRT). Видео. (https://youtu.be/ngZVn8R4_eg)

[PS4] Прошивка роутеров под HEN 11.00 (https://www.pspx.ru/forum/showthread.php?p=1288278)
Инструкция для роутеров (OpenWRT/Padavan на MIPS/ARM7/ARCH64/x86_64) (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130443949)
Инструкция для роутеров Keenetic (с запуском с любого устройства в сети) (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=131633530)
Инструкция для роутера Keenetic Giga от форумчанина Fro-Zen (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=131423649)
Инструкция для мини роутеров 3G/4G Router A5-V11, TP-LINK MR3020 v1.x, TP-LINK MR3020 v3.x, HAME A15, 3G NGW-R6200, Ross&Moor PB-X5, Tenda 3G150B (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130720214)
Инструкция для мини роутера NGW-R6200 (работа без аккумулятора + автостарт при подаче питания) (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=131424873)
Инструкция для мини роутера TP-Link TL-MR3020 (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130726356)
Примечание для роутеров (https://www.pspx.ru/forum/showpost.php?p=1289735)



bBjpPpgs_c8
ver
Информация о взломе ядра PS4 11.00

PPPwn — это эксплойт удаленного выполнения кода ядра для PlayStation 4 до прошивки 11.00. Это экспериментальный эксплойт для CVE-2006-4304 , о котором ответственно сообщили PlayStation.

Источник (https://github.com/LightningMods/PPPwn)
Что подразумевается под взломом приставки?
Первое, что нужно понять - прошивка на вашем устройстве не меняется. Она всегда официальная. Все изменения вносятся лишь после её запуска и только в оперативную память консоли. Именно поэтому взлом нужно каждый раз активировать заново после каждой перезагрузки консоли. А для сброса взлома достаточно перезагрузить приставку. С помощью хитрых манипуляций мы активируем скрытые Debug-настройки в нашей приставке и с их помощью устанавливаем PKG-файлы с приложениями (обычно - игры).

Что же, собственно, мы взламываем?
Если сильно упростить, то мы имеем примерно следующую картину: Все дампы в PSN зашифрованы с помощью специального ключа (для удобства можно представить, что каждый дамп снабдили цифровым замком, ключ от которого есть только у SONY). Расшифровать этот ключ невероятно сложно, но это и не нужно. Сони могут сменить его в любую секунду, а расшифровывать по новой — долго и дорого. Поэтому лицензионный купленный дамп можно распаковать только на консоли и только после покупки. Что очевидно. Купили игру, получили ключ от её “замка”, смогли распаковать. Так же и с патчами. И с сохранениями.

Так как же мы запускаем дампы на «взломанной консоли»? Очень хитро. Кто-то у кого есть ключ (человек, который игру купил), устанавливает её себе на консоль. Запускает. Запущенная игра автоматически расшифровывается. И вот в таком расшифрованном виде игра копируется по FTP или на носитель с помощью специального пейлоадера-дампера. Распакованная, напоминаю. В идеале и пропатченная сразу. Уже на компе пользователь собирает сдампленную игру с помощью специального инструмента и так же шифрует её ключом, который знают все (потому что сообщество условилось использовать именно его), состоящим из 32-х нулей (00000000000000000000000000000000). Запуская на приставке HEN или Mira вы патчите системные вызовы в консоли прямо в оперативной памяти (именно поэтому после перезагрузки взлом слетает — память-то отчищается) таким образом, чтобы приставка считывала игры, подписанные 32-мя нулями как купленные, распаковывала их и запускала. Такие PKG называют fakePKG

Именно поэтому PKG и патчи, скачанные с серверов SONY установить не выйдет — ключа-то от них у вас нет. Игру-то вы не купили.

Резонный вопрос - почему же нельзя просто одному человеку купить игру и раздать ключ окружающим? Все потому, что ключ генерируется исходя из вшитого в процессор уникального для каждой консоли ID. Таким образом его нельзя применить на консоли для которой он не был сгенерирован.

Позволяет монтировать (использовать) внешние USB-устройства, отформатированные с файловой системой exFAT.

Для снятия dumpа игры (на диске или в PSN).

Для создания резервных копий сохранений игр и позволяет импортировать базу данных.

Позволяет загружать payloads вручную.

Позволяет отключить ASLR (Address Space Layout Randomization), чтобы сделать его проще/повторить работу с памятью.

Блокирует случайное обновление прошивки.

Патчит веб-браузер PlayStation 4 для работы на более низких прошивках.

Позволяет включить обновления прошивки.

Позволяет контролировать скорость охлаждения вентилятора.

Включает FTP-сервер.

Homebrew Enabler (“HEN”) позволяет использовать практически все возможности приставки, которые не доступны пользователям обычных userland-эксплойтов. Например, патчи подписи позволяют запускать не подписанный код прямиком из меню приставки.

HEN состоит из Webkit-эксплойта, использующего уязвимость в браузере и являющегося точкой входа, через которую запускается kernel-exploit, который в свою очередь уже запускают команды, находящиеся в пейлоадере. Запустив HEN мы получаем возможность установки модифицированных PKG-файлов, которые подписаны специальным образом. Именно с помощью HEN мы патчим системные вызовы приставки и устанавливаем и запускаем fakePKG с играми.

разработчик SiSTR0 предоставляет нам GoldHEN (https://github.com/GoldHEN/GoldHEN/releases), новый пейлоад All in One (все в одном), который позволяет нам выполнять множество функций.

Характеристики 2.4:

Активатор хоумбрю HEN
Настройки отладки
Поддержка VR
Удаленная установка пакетов
Поддержка режима отдыха
Поддержка внешнего жесткого диска
Поддержка Debug трофеев
Патч sys_dynlib_dlsym
Активирован UART
Неотключаемый скриншот
Активирован Remote Play
Блокировка обновления прошивки
Постоянный FTP (: 2121)
Сервер для загрузки Bin-файлов (9090 порт)
Сервер Klog (порт 3232)
Фикс ошибки CE-30391-6
Интегрированное чит-меню
Встроенный счетчик FPS
Поддержка плагинов
Функция метки TitleId
Поддержка оверлея
Поддержка внутренней установки пакетов (/data/pkg)


Включает или отключает автоматическую загрузку последней страницы в веб-браузере. Для включения или выключения в состояние включения, достаточно снова его запустить, чтобы включить или выключить его.

Позволяет настроить внутренние часы консоли.

Делает дампа ядра на PlayStation 4 и PlayStation 4 Pro на USB.

Основной пейлоад. Позволяет включать Debug Setting, а также дает дополнительные возможности.

Mira - очень мощный инструмент для разработчиков Homebrew. Она разработана для того, чтобы запускать специально написанные для неё плагины. Так же содержит в себе HEN. Однако, не всегда игры установленные через Mira совместимые с играми, установленными через обычный HEN.

HEN же нужен исключительно для одной цели - давать пользователям возможность запускать не подписанный код (в нашем случае - пиратские дампы игр). Mira же может куда больше.

Делает дамп модуля /system, /system_ex, /update и в корень файловой системы USB-устройства.

Позволяет восстановить базу данных.

Изменяет тип лицензии установленных игр от FAKE нa FREE. Используйте его, чтобы пофиксить игры, которые не будут работать с HEN.

Позволяет выйти из IDU режима. Нажмите :r1-ps3:+:r2-ps3:+:l1-ps3:+:l2-ps3:+:l2-ps3:+option+:up-ps3: на 10 сек примерно, консоль перейдет в Staff Mode. Дальше кнопку :home-ps3: и через меню снова запускаете експолит и выбираете Debug Setting. Дальше Debug Setting - System - IDU Mode - Off.
ver

Качает обновления несмотря на снятые галки. (https://www.pspx.ru/forum/showpost.php?p=1250007)
CE-30391-6 (https://twitter.com/mohammad_fadel1/status/1372829921698013184?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1372829 921698013184%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.pspx.ru%2Fforum%2Fshowthread.php%3Fp%3D1234843post1234 843)
ce-42747-4 (в журнале событий) (https://www.pspx.ru/forum/showpost.php?p=1218260)
E-801809A8 (https://www.pspx.ru/forum/showpost.php?p=1143921&postcount=84)
ce30778-5 (https://www.pspx.ru/forum/showpost.php?p=1143746&postcount=26)
SU-30634-6 (https://www.pspx.ru/forum/showpost.php?p=1143747&postcount=27)
"You should update to use Network" "Update Now" "Update Later" (https://www.pspx.ru/forum/showpost.php?p=1144057&postcount=108)


Список всех игр на wiki с требованиями к прошивке (http://www.psdevwiki.com/ps4/Game_Titles)
Еще один список с возможностью выбора. (https://defaultdnb.github.io/)

Документация:

Альтернативная инструкция 4pda. (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130011795)
Документация на Миру. (https://github.com/OpenOrbis/mira-project/blob/master/USERS.md)
Документация для 4.55 (https://github.com/Cryptogenic/Exploit-Writeups/blob/master/WebKit/setAttributeNodeNS%20UAF%20Write-up.md)
PS4 Guide (https://ps4.customfw.xyz/)

GitHub:

:github: читы (http://karo218.ir/PS4TRAINER/index.html)
:github: Git PS4HEN SiSTR0. (https://github.com/SiSTR0/)
:github: Git PS4HEN. (https://github.com/VV1LD/PS4HEN)
:github: Git PS4HEN xvortex. (https://github.com/xvortex/)
:github: Git для скриптов тут. Также там есть версии без питона, для win/linux (https://github.com/Al-Azif/ps4-exploit-host)
:github: Git AppToUsb (https://github.com/stooged/AppToUsb-50X/releases)
:github: Git PS4 SDK тут. (https://github.com/idc/ps4-payload-sdk)
:github: изначальный Git. (https://github.com/Cryptogenic/PS4-4.05-Kernel-Exploit)
:github: PS4 Exploit Host Ubuntu Installer (https://github.com/cfwprpht/PS4-Exploit-Host-Installer) - это автономный установщик PS4 Exploit Host для ОС Ubuntu 16.4.

Пейлоады:

:home-ps3: Payloads (https://sce.party/?page=payloads)
USB Fake Packages (https://www.pspx.ru/forum/showthread.php?t=107835) - новый пейлоад для PlayStation 4 и PlayStation 4 Pro, от разработчика SpecialFood, создан на основе PKG2USB и устаревшего AppToUsb от SiSTRO. Как вы уже поняли, предназначен для установки и запуска игр с внешних USB устройств.
ReactPSPLUS to Reactivate PS Plus Games on PS4 5.05 (https://www.psxhax.com/threads/reactpsplus-to-reactivate-ps-plus-games-on-ps4-5-05-by-thunder07.5486/#mCGkSZ4jXCZH0Syw.99) / Еще ссылка на psx place. (http://www.psx-place.com/threads/reactpsplus-payload-reactivate-ps-plus-games-on-ps4-5-05-release-by-zer0xff.18280/)

Пояснения от пользователей:

патчи и прочее. (https://www.pspx.ru/forum/showpost.php?p=1137268&postcount=377)
Перeнос сохранений (save files) (https://www.pspx.ru/forum/showthread.php?t=107834)

in1975
03.05.2024, 09:47
9pwfLTaW8J8

19022

19023

https://github.com/LightningMods/PPPwn

https://github.com/PSGO/PPPwnGo

https://github.com/Dark-life944/PPPwn-Android

Шапка будет отредактирована после тестирования на реальной консоли (и работоспособности метода).

Может кому то поможет. Нашел такой коммент к этому взлому: Вы также можете загрузить payload из каталога данных на жестком диске PS4. Только что попробовал и он работает безупречно. Отличный инструмент для тех, кто не могут запустить Linux или не хочет устанавливать виртуальную машину или двойной boot

Wolfzak
03.05.2024, 11:25
У меня на 9.0 не получается, доходит до определенного момента и ошибка


[+] STAGE 0: Initialization
Waiting for PADI...
[+] pppoe_softc: 0xffffad992c876400
[+] Target MAC: bc:60:g7:b9:58:9a
[+] Source MAC: 05:64:85:2c:41:ad
[+] AC cookie length: 0x4e0
Sending PADO...
Waiting for PADR...
Sending PADS...
Sending LCP configure request...
Waiting for LCP configure ACK...
Waiting for LCP configure request...
Sending LCP configure ACK...
Sending IPCP configure request...
Waiting for IPCP configure ACK...
Waiting for IPCP configure request...
Sending IPCP configure NAK...
Waiting for IPCP configure request...
Sending IPCP configure ACK...
Waiting for interface to be ready...
[+] Target IPv6: fe80::be60:a7ff:feb9:689a
Heap grooming...0%
Heap grooming...6%
Heap grooming...12%
Heap grooming...18%
Heap grooming...25%
Heap grooming...31%
Heap grooming...37%
Heap grooming...43%
Heap grooming...50%
Heap grooming...56%
Heap grooming...62%
Heap grooming...68%
Heap grooming...75%
Heap grooming...81%
Heap grooming...87%
Heap grooming...93%
[+] Heap grooming...done

[+] STAGE 1: Memory corruption
Pinning to CPU 0...0%
Pinning to CPU 0...6%
Pinning to CPU 0...12%
Pinning to CPU 0...18%
Pinning to CPU 0...25%
Pinning to CPU 0...31%
Pinning to CPU 0...37%
Pinning to CPU 0...43%
Pinning to CPU 0...50%
Pinning to CPU 0...56%
Pinning to CPU 0...62%
Pinning to CPU 0...68%
Pinning to CPU 0...75%
Pinning to CPU 0...81%
Pinning to CPU 0...87%
Pinning to CPU 0...93%
[+] Pinning to CPU 0...done
Sending malicious LCP configure request...
Waiting for LCP configure reject...
Sending LCP configure request...
Waiting for LCP configure ACK...
Waiting for LCP configure request...
Sending LCP configure ACK...
Sending IPCP configure request...
Waiting for IPCP configure ACK...
Waiting for IPCP configure request...
Sending IPCP configure NAK...
Waiting for IPCP configure request...
Sending IPCP configure ACK...
Scanning for corrupted object...0xf00
Scanning for corrupted object...0xe00
Scanning for corrupted object...0xd00
Scanning for corrupted object...0xc00
Scanning for corrupted object...0xb00
Scanning for corrupted object...0xa00
Scanning for corrupted object...0x900
Scanning for corrupted object...0x800
Scanning for corrupted object...0x700
Scanning for corrupted object...0x600
Scanning for corrupted object...0x500
Scanning for corrupted object...0x400
Scanning for corrupted object...0x300
Scanning for corrupted object...0x200
Scanning for corrupted object...0x100
Scanning for corrupted object...0x0
[-] Scanning for corrupted object...failed. Please retry.

ErikPshat
03.05.2024, 12:07
У меня на 9.0 не получается
Это же HEN для 11.00.
Ты черновик не смотри (там просто пока скопировали заготовку из старой темы).

Wolfzak
03.05.2024, 12:43
Это же HEN для 11.00.
Ты черновик не смотри (там просто пока скопировали заготовку из старой темы).

Да я делал по инструкции из второго поста, по видео.

in1975
03.05.2024, 14:42
Wolfzak, там я видел исправления для 9.00 по методу из 2го сообщения. Но в целом, старый метод более стабилен сейчас и переходить на новый метод пока не стоит.

Ang3l42
03.05.2024, 15:01
переходить на новый метод пока не стоит.
Да собственно, нужно подождать метода для пользователей, а не для энтузиастов. Пока слишком сложно. Под винду уже доработали, так что ждем юзерфрендли)

dimka112
03.05.2024, 15:45
На 11.00 при выборе stage2, идет перезагрузка консоли с восстановлением памяти. Если ничего не выбирать, появляется уведомление PPwed (по моему так). При выборе других payload, ничего не происходит.

in1975
03.05.2024, 16:38
dimka112, А если загрузить payload из каталога данных на жестком диске PS4 ?

dimka112
03.05.2024, 16:45
По подробней пожалуйста, что и куда сделать.

DruchaPucha
03.05.2024, 16:55
Работает на 10.50


Loading...[+] PPPwn - PlayStation 4 PPPoE RCE by theflow
[+] args: interface=Ethernet fw=1050 stage1=exploit\stage1\stage1_1050.bin stage2=C:\Users\Dima\Desktop\pppwn\exploit\stage2\stage2_1050.bin

[+] STAGE 0: Initialization
Waiting for PADI...
[+] pppoe_softc: 0xffffdfc92ca81000
[+] Target MAC: 2c:cc:44:66:0e:0c
[+] Source MAC: 07:10:a8:2c:c9:df
[+] AC cookie length: 0x4e0
Sending PADO...
Waiting for PADR...
Sending PADS...
Sending LCP configure request...
Waiting for LCP configure ACK...
Waiting for LCP configure request...
Sending LCP configure ACK...
Sending IPCP configure request...
Waiting for IPCP configure ACK...
Waiting for IPCP configure request...
Sending IPCP configure NAK...
Waiting for IPCP configure request...
Sending IPCP configure ACK...
Waiting for interface to be ready...
[+] Target IPv6: fe80::2ecc:44ff:fe66:e0c
Heap grooming...0%
Heap grooming...6%
Heap grooming...12%
Heap grooming...18%
Heap grooming...25%
Heap grooming...31%
Heap grooming...37%
Heap grooming...43%
Heap grooming...50%
Heap grooming...56%
Heap grooming...62%
Heap grooming...68%
Heap grooming...75%
Heap grooming...81%
Heap grooming...87%
Heap grooming...93%
[+] Heap grooming...done

[+] STAGE 1: Memory corruption
Pinning to CPU 0...0%
Pinning to CPU 0...6%
Pinning to CPU 0...12%
Pinning to CPU 0...18%
Pinning to CPU 0...25%
Pinning to CPU 0...31%
Pinning to CPU 0...37%
Pinning to CPU 0...43%
Pinning to CPU 0...50%
Pinning to CPU 0...56%
Pinning to CPU 0...62%
Pinning to CPU 0...68%
Pinning to CPU 0...75%
Pinning to CPU 0...81%
Pinning to CPU 0...87%
Pinning to CPU 0...93%
[+] Pinning to CPU 0...done
Sending malicious LCP configure request...
Waiting for LCP configure reject...
Sending LCP configure request...
Waiting for LCP configure ACK...
Waiting for LCP configure request...
Sending LCP configure ACK...
Sending IPCP configure request...
Waiting for IPCP configure ACK...
Waiting for IPCP configure request...
Sending IPCP configure NAK...
Waiting for IPCP configure request...
Sending IPCP configure ACK...
[+] Scanning for corrupted object...found fe80::0f1f:4141:4141:4141

[+] STAGE 2: KASLR defeat
Defeating KASLR...
[+] pppoe_softc_list: 0xffffffff96b414b8
[+] kaslr_offset: 0x126f0000

[+] STAGE 3: Remote code execution
Sending LCP terminate request...
Waiting for PADI...
[+] pppoe_softc: 0xffffdfc92ca81000
[+] Target MAC: 2c:cc:44:66:0e:0c
[+] Source MAC: 8d:cb:90:94:ff:ff
[+] AC cookie length: 0x514
Sending PADO...
Waiting for PADR...
Sending PADS...
Triggering code execution...
Waiting for stage1 to resume...
Sending PADT...
Waiting for PADI...
[+] pppoe_softc: 0xffffdfc92c97bc00
[+] Target MAC: 2c:cc:44:66:0e:0c
[+] AC cookie length: 0x0
Sending PADO...
Waiting for PADR...
Sending PADS...
Sending LCP configure request...
Waiting for LCP configure ACK...
Waiting for LCP configure request...
Sending LCP configure ACK...
Sending IPCP configure request...
Waiting for IPCP configure ACK...
Waiting for IPCP configure request...
Sending IPCP configure NAK...
Waiting for IPCP configure request...
Sending IPCP configure ACK...

[+] STAGE 4: Arbitrary payload execution
Sending stage2 payload...
[+] Done!


STAGE2.bin для вашей прошивки находится в архиве update.zip

Chens_Budro
03.05.2024, 17:33
Всем привет, на 10.01 эксплойт залился без проблем, а вот goldhen не цепляет никак, уже 2 флешки менял. Нужно до 11 подымать или не в этом дело?

dimka112
03.05.2024, 17:39
У меня тоже сейчас Хен не цепляет.

Chens_Budro
03.05.2024, 17:43
Понятно, ну уже отлично, тогда ждём пока.

DruchaPucha
03.05.2024, 18:11
HEN пока только на 9.00 работает. Может потом оптимизируют взлом под что-нибудь ещё, например минироутер (который сейчас популярен на PS2 и работает как виртуальный SMB), на него можно OpenWRT поставить.

ng25
04.05.2024, 11:31
всем привет, имеется слимка на борту с 10.01, как думаете стоит или не стоит обновлять до 11

dimka112
04.05.2024, 11:34
Пока нет. С последним stage2 на 11.00, эксплойт заливается, но после, стоит начать гулять по меню, перезагружается с восстановлением памяти. Короче дебуг меню у меня не получилось увидеть, хотя видос есть, что работает.
m95Gtfb1Lc0

AlexSi
04.05.2024, 13:43
Я дико извиняюсь господа. Но ответьте пожалуйста не очень понимающему человеку. Это нынче обход защиты для консолей с прошивкой 11.00? Взлом по-сути? Тема будет обновляться как я понимаю. Я приставку ещё не купил, но планирую. По инструкциям самостоятельно уже прошивал консоли от PS2 и Wii до Xbox360, PS3 и Wii U. Хочу понять, получится ли у меня проделать подобное с PS4 на прошивках от 10.01 до 11.00, стоит ли сейчас её в принципе покупать.

DruchaPucha
04.05.2024, 14:12
Сейчас большая часть бу PS4 с прошивкой выше 11, так как популярна тема с продажей аккаунтов с играми. С 11 нужно постараться найти, возможно что новые есть. Сейчас ещё цены перевалят за 30тр, и будут на уровне PS5, которую можно взять за 35тр

FfffanatikkkK
04.05.2024, 15:07
Как-то прочитал новость что нужно обновится до 11.00 и ждать. Так и сделал и теперь рад. Но хотел закупиться за 150$ консолями с 11.00< прошивками, чтобы потом перепродать. Но не рискнул, т.к. не был уверен в этом чуде. На данный момент много консолей за 150$ на барахолке, но вот какая прошивка на них это нужно узнавать...

AlexSi
04.05.2024, 16:08
Сейчас большая часть бу PS4 с прошивкой выше 11, так как популярна тема с продажей аккаунтов с играми. С 11 нужно постараться найти, возможно что новые есть. Сейчас ещё цены перевалят за 30тр, и будут на уровне PS5, которую можно взять за 35тр

Ну если цены поднимутся до уровня ps5, куплю ps5=) Четвёрка находится на пороге конца своей активной жизни. Не думаю, что цены сильно подскочат.

DruchaPucha
04.05.2024, 18:29
Четвёрка находится на пороге конца своей активной жизни. Не думаю, что цены сильно подскочат.
Так многие говорили про PS3. Когда появился HEN, она снова стала популярна, даже сейчас на ней играют. PS3 сейчас стоит дороже XONE. А на PS5 придётся играть в ремастеры и прочую дребедень:D.

in1975
04.05.2024, 19:58
https://github.com/PSGO/PPPwnGo

обновление 2 часа назад, пробуйте, инструкция в реадми.

dimka112
04.05.2024, 20:36
Пробовал. Из 12 попыток, один раз загрузился. Подозреваю мой ноут (Samsung R560) слабенький для такого. На видео у них проценты относительно быстро пробегают, у меня 3 минуты загрузка идет, в основном с ошибкой failed....... Пару раз висло на stage4.

AlexSi
04.05.2024, 21:26
https://github.com/PSGO/PPPwnGo

обновление 2 часа назад, пробуйте, инструкция в реадми.

Короче пойду я наверно куплю 4 плойку, пока они не подорожали...

in1975
05.05.2024, 06:55
один раз загрузился
хен был доступен?

dimka112
05.05.2024, 07:11
Нет. с флешки не подхватился.

dimka112
05.05.2024, 08:35
С последним Go, загрузился Пайлоад и Ран. С флешки хен не подхватился. Ходил по меню нормально. Обратил внимание, если консоль повисла на stage4, либо загрузился Ран, стоит зайти в Store, приставка вырубается (как будто идет обращение к сетевухе и происходит сбой), включается через восстановление памяти.

PS. Загрузка Ран стабильная. 3 из 3-х. Со Store тоже самое.
PSS. Если зайти в браузер, тоже вырубается.
PSSS. С помощью PPPwn Exploit Runner 2.1.0.1 с 3-й попытки мне удалось увидеть Дебуг Сеттинг :yahoo:.

doom-ex
05.05.2024, 22:09
https://github.com/PSGO/PPPwnGo

обновление 2 часа назад, пробуйте, инструкция в реадми.

сработало со второго раза
https://imgur.com/a/j9fNKdb

in1975
06.05.2024, 01:08
doom-ex, ну и как, игры запустил? Или пока только установка?

in1975
06.05.2024, 08:15
Hub2qUz49YI


PPwn GUI 1.3 (https://www.mediafire.com/file/ojzux7g06qo2sd3/pppwn_GUI_1.3.zip/file)

Пейлоады (https://github.com/LightningMods/PPPwn/releases/tag/payloads)

doom-ex
06.05.2024, 09:33
in1975, только установка

in1975
06.05.2024, 09:40
doom-ex, попробуй обновление (https://www.pspx.ru/forum/showpost.php?p=1283879), там пейлоад обновили.

dimka112
06.05.2024, 09:54
Пробовал. Даже, по usb идёт обмен с флешкой (по диоду на флешке видно), но Хён так и не грузит. Надо ждать выхода в доступ b17.Да же на флешке создалась папка PS4 и в ней какие то файлы были.

doom-ex
06.05.2024, 10:36
https://github.com/PSGO/PPPwnGo

обновление 2 часа назад, пробуйте, инструкция в реадми.

doom-ex, попробуй обновление (https://www.pspx.ru/forum/showpost.php?p=1283879), там пейлоад обновили.

идет только отключение апдейта

in1975
06.05.2024, 10:47
doom-ex, ну так там несколько пейлоадов, если Вы про update_blocker.bin - то вполне логично, что только это он и делает.

doom-ex
06.05.2024, 12:59
doom-ex, ну так там несколько пейлоадов, если Вы про update_blocker.bin - то вполне логично, что только это он и делает.

голдхен не идет нивкакую имею ввиду. из рабочего проверил апдейт только.
ждем 17b

ng25
06.05.2024, 13:23
FfffanatikkkK, я так тоже подумал, но оказалось ниодной пока не нашел меньше чем с 11.02

in1975
06.05.2024, 14:02
doom-ex, а тут есть что полезное (https://4pda.to/forum/index.php?showtopic=885825&st=41580#entry130011795) ?

doom-ex
06.05.2024, 15:12
doom-ex, а тут есть что полезное (https://4pda.to/forum/index.php?showtopic=885825&st=41580#entry130011795) ?

пару пейлоадов, фтп, кулер, юарт, декс. для запуска игр пока ничего

maximus3755
06.05.2024, 17:02
Всем здравствуйте.вот и мне в обмен на 3 плойку и 6 тыс досталась почти новая или хорошо сохранилась пс4.я так понял что на 11.50 ждать ещё ого-го?

Ang3l42
06.05.2024, 17:07
я так понял что на 11.50 ждать ещё ого-го?

Никто не знает ответа на этот вопрос. Но скорее всего ждать придется долго.

dozhd
06.05.2024, 18:19
Привет. У меня 11.00 я так и не понял стоит ли начинать? Запуск и установка игр то работает уже?

Ang3l42
06.05.2024, 18:22
Запуск и установка игр то работает уже?
Установка вроде работает уже. Запуск нет.

DruchaPucha
08.05.2024, 21:13
Пока вроде игру от PSP на 11.00 запустили.

b_Mckyk1KZs

Ang3l42
08.05.2024, 21:14
игру от PSP на 11.00 запустили.
Это клон. Ориг у геймсупера.

DruchaPucha
08.05.2024, 22:38
Не знал.

in1975
09.05.2024, 12:43
https://t.me/pspxr/892369

X1TE
09.05.2024, 14:44
Поздравляю всех владельцев 9.03-11.00 с выходом GoldHEN. Назрел вполне резонный вопрос, с релизом 11.00 появится ли к скачиванию что-то годное кроме патчей требующих 11.00?
PS Всех с Праздником!

DruchaPucha
09.05.2024, 16:10
А копирование pkg по FTP вообще работает? А то нет свободного носителся в exFAT.
upd разобрался.

klim51
10.05.2024, 00:22
Всем привет, была у меня прошка 9.03, решил обновить до 11 и взломать, в принципе по гайдам англ язычным на Ютубе справился и сделал, правда хен с миллионного раза активируется но ок, проблема такая, игры не хотят устанавливаться ошибки ce 30002-5
Пробовал игры с норм источников, в чем может быть дело?

Chens_Budro
10.05.2024, 01:55
Привет, была 10.01, эксплойт залетал с 1-2 раза, обновился до 11.00 ставлю также все также, только теперь после сообщения Cannot connect to network (NW-31274-7), не появляется Pwned, и заливается как-то долго, в чем может быть проблема?

vlasovlad
10.05.2024, 12:36
Получилось запустить GoldHEN, но после перехода консоли в режим покоя или выключения, система начинает восстановление памяти и все слетает..

Z0rdan
10.05.2024, 13:10
Привет, была 10.01, эксплойт залетал с 1-2 раза, обновился до 11.00 ставлю также все также, только теперь после сообщения Cannot connect to network (NW-31274-7), не появляется Pwned, и заливается как-то долго, в чем может быть проблема?Смотря, что используете. Сейчас ПО для инициализации PPPwn — вагон и маленькая тележка.

PPPwn GUI
PPPwnGo (Windows)
EZ-PPPwn-Bin-Loader (Windows)
PPPwn-Loader (Windows)
PPPwn (Windows)
PPPwnUI
PPPwnGUI
PPPwn C++
PPPwn-Android (Android)
PI-Pwn (Raspberry Pi)


По поводу заливки. Тут нужно смотреть, какой у вас ПК. Я использую ПК на i5-12500H, инициализация PPPwn + установка GoldHen проходит меньше минуты, а если точнее, 45 секунд. И для инициализации я использую PPPwnGo.

Вот видео. Если что, то это не инструкция, а лишь демонстрация процесса.;)
HP4eZEeYlQM

Chens_Budro
10.05.2024, 14:34
Компьютер не плохой, R7 5700X, 32Гб ОЗУ, что-только не перепробывал, на 11.00 не появляется уведомление Pwned, разные версии pppwn GUI, разные exploit, одно и тоже, даже Pyton дергал разные версии, всегда одно и тоже срабатывает Cannot connect to network (NW-31274-7), а дальше молчок, ничего не происходит,pppwn GUI думает и выдаёт через минуту stage 4, почему так долго это происходит не пойму, на 10.01 просто моментально залетало...

DruchaPucha
10.05.2024, 20:01
У меня с первого раза активируется, версия от LM. Кто-то пишет что playload.bin (hen) копируется на консоль, и USB после этого не нужно, но у меня тогда hen не появляется, просто ошибка соединения и всё, так что носитель должен быть вставлен в консоль, у меня почему-то только из правого порта активируется.

Evgen131288
11.05.2024, 00:23
Глупый наверное вопрос) А будет в дальнейшем обычный запуск и взлом с флешки как до 9.00

Z0rdan
11.05.2024, 01:24
У меня с первого раза активируется, версия от LM. Кто-то пишет что playload.bin (hen) копируется на консоль, и USB после этого не нужно, но у меня тогда hen не появляется, просто ошибка соединения и всё, так что носитель должен быть вставлен в консоль, у меня почему-то только из правого порта активируется.

Немного проясню. В версии от LM нужно самостоятельно скопировать payload.bin с флешки в /data/payload.bin на приставку, чтобы флешка больше не требовалась при втором этапе инициализации.

А вот в версии от SiSTR0 при удачном запуске GoldHEN, HEN копируется в /data/GoldHEN/payloads/goldhen.bin, и тут флешка опять же больше не потребуется при втором этапе инициализации.

Chens_Budro
11.05.2024, 06:51
Привет, всем, продолжаю мучаться, с 4 шагом заливки эксплойта на своей ps4 11.00, перепробовал разные загрузчики, ведут себя одинаково на 4 шаге записи(последнем), заливает примерно 1 мин, из-за этого не отрабатывает эксплойт, почему так долго у меня не понятно, на видео у всех 4 шаг моментально проходит, сегодня на другом пк попробую, с другим проводом, уже не знаю на что грешить, на этом же компьютере на 10.01 эксплойт заливался без проблем очень быстро, а на 11.00 тоже все проходит без проблем, но почему так долго...PS (Ошибок нет, в конце через минуту Done!) Может, кто даст дельный совет?

Evgen131288
11.05.2024, 11:17
Компьютер или ноутбук нужен каждый раз для активации hen или это делается один раз и потом ПК не потребуется?

Z0rdan
11.05.2024, 11:23
Компьютер или ноутбук нужен каждый раз для активации hen или это делается один раз и потом ПК не потребуется?
Небольшое прояснение с 4pda.
В версии от SiSTR0, при удачном запуске GoldHEN копируется в /data/GoldHEN/payloads/goldhen.bin и usb-диск более не потребуется.
В версии от LM, при удачном запуске, самостоятельно скопируйте payload.bin с usb-диска в /data/payload.bin на приставке, чтобы usb-диск более не требовался.
Источник (https://4pda.to/forum/index.php?showtopic=885825&view=findpost&p=130011795)

DruchaPucha
11.05.2024, 13:33
Нет ли нормальной интструкции, как активировать с Андроид устройств, интересует ТВ Бокс.

snowbl1nd
11.05.2024, 17:50
Нет ли нормальной интструкции, как активировать с Андроид устройств, интересует ТВ Бокс.
Дык на Гитхабе, вроде бы, всё расписано пошагово.
Другое дело, что нужны рут-права.

snowbl1nd добавил 11.05.2024 в 17:50
Кстати, совсем непонятный для меня момент, а как так выходит, что пейлоады под Андроид скомпилированы для Винды?

ng25
11.05.2024, 18:08
Z0rdan, админ и остальные, что вы все таите?? Я сегодня часа два убил пока додумал, как все правильно сделать!А была бы инструкция здесь подробная + с подводными камнями, то быстрей бы процесс пошел!

Вот какие шишки набил и как запустил:

с 7кой 64бит в отрез не захотел пс дружить, пробовал разные ппвшки! просто тупо на гуи 1.5 лоадинг.... (буду еще пытаться)
На 10ке заработало с раза третьего!

Что нужно:
1. установить питон последний (для 10ки)
2. установить npcap
3. скачать туташний goldhen архив и гуи 1.5
4. распаковать
5. файл голдхена кинуть в корень хлэшки (предварительно форматнув в ехфат или фат32)
6. stage2 для своей прошивки (лучше обновить до 11) сохранить да хоть где, только потом путь указать в гуи
7. подключить приставку к ПК кабелем ethernet, в сетевых настройках приставки включить подключение к интернету (поставить галочку), подключение по LAN, выберите PPPoE подключение с рандомными логином и паролем, параметры DNS и MTU авто, проху не требуется.
8. на компе запустить gui , нажать на точки сверху выбрать stage2 для 11, переименовал его просто в stage2 потом. Также выбрать соединение, на 10ке было написано интернет. Нажать run exploit.
9. на приставке нажать проверка соединения.
и ждать...

DruchaPucha
11.05.2024, 18:11
Дык на Гитхабе, вроде бы, всё расписано пошагово.
Другое дело, что нужны рут-права.

У меня с рутом, но там всё как-то не понятно написано: куда кидать файлы, куда вводить эту команду:
sudo python3 pppwn.py --interface=Ethernet --fw=1100

snowbl1nd
11.05.2024, 19:55
У меня с рутом, но там всё как-то не понятно написано: куда кидать файлы, куда вводить эту команду:
sudo python3 pppwn.py --interface=Ethernet --fw=1100
Насколько я понимаю, то всё выполняется в термуксе.
Файлы кидать или в "storage/shared/download", или в "storage/shared/test" судя по коду скрипта.
В любом случае, их нужно заменить, таким образом можно и узнать куда кидать.

Evgen131288
12.05.2024, 19:47
Подскажите какой нибудь рабочий файловый менеджер на 11.00. PS4 Xplorer почему то не работает

DruchaPucha
12.05.2024, 21:03
Подскажите какой нибудь рабочий файловый менеджер на 11.00. PS4 Xplorer почему то не работает
Пишут что новый 2.03 работает.

Evgen131288
12.05.2024, 21:24
Спасибо, разобрался.

Evgen131288 добавил 12.05.2024 в 21:24
Прошил три приставки: fat, slim, pro все последних ревизий. Все получилось быстро и без проблем. Делал по этому видео bBjpPpgs_c8?si=tSs9HFqaq1Z_wLQx Может кому тоже поможет

D777
12.05.2024, 23:16
Вот теперь тема с даунгрейдом становится актуальной. Игры на 11 версии уже запускаются?
https://www.pspx.ru/forum/showthread.php?t=113240&page=2

Woolf
13.05.2024, 00:49
Некоторые отписываются что не обязательно напрямую соединять консоль и ПК, можно через роутер, единственное в роутере надо поставить галочку пропускать PPPoE соединения.


Вот теперь тема с даунгрейдом становится актуальной. Игры на 11 версии уже запускаются?
https://www.pspx.ru/forum/showthread.php?t=113240&page=2

Игры запускаются

D777
13.05.2024, 01:04
Woolf, стоп, стоп, стоп, это что получается взлом только через LAN провод работает как на PS2? Опять минироутер покупать? Что-то как-то, не очень это радует.
Тем более на минироутеры должны работать эти скрипты, а это значит что надо что то переписывать. Будем ждать хакеров кто допилит это все. А то я ничего не понимаю. Также о работа взлома на 11.50 вежливо умолчали :D:D:D

Woolf
13.05.2024, 02:44
Работа на 11.50 не заявлена, тут уже вроде писали что эту уязвимость в 11.02 закрыли, видел уже на OpenWRT эксплойт запускали

ng25
13.05.2024, 07:30
D777, да игры работают, а как ты хотел и поиграть бесплатно и чтобы без проблем)))) в ппинципе сносно работает

in1975
13.05.2024, 14:51
Шапка обновлена.

w1n4ester
13.05.2024, 17:01
Добрый день. Подскажите пожалуйста что дальше делать с pppwn на линуксе? Запустить вроде запустил в терминале, как апимадж, а дальше что делать не понятно.

GlamRock
13.05.2024, 17:42
Ps4 Pro 11.00 выключается на одном из этапов... Кто нибудь знает из-за чего?

GlamRock добавил 13.05.2024 в 17:41
И для включения нужно нажать кнопку питания 2 раза, за тем идет проверка файлов системы.

in1975
13.05.2024, 23:38
w1n4ester, посылать пейлоады очевидно.

GlamRock, бывает, повтори.

xSATAN666x
14.05.2024, 08:59
есть возможность подключить MBR NTFS диск для установки PKG? После изучения инфы по файловым системам понял что нет смысла.

Удачно прошилась CUH 1008A. С первого раза, спящий режим работает исправно, игры запускает.

Ang3l42
14.05.2024, 09:27
есть возможность подключить MBR NTFS диск для установки PKG? После изучения инфы по файловым системам понял что нет смысла.
В нтфс, конечно нет смысла никакого. Диск должен быть в Exfat.
Удачно прошилась CUH 1008A. С первого раза
Еще бы официальными прошивками консоль не прошивалась.

ng25
14.05.2024, 13:08
Кстати , да тут по сути то и не прошивка, все же делается в оригинальной прошивке

D777
14.05.2024, 20:12
ng25, приставку каждый раз надо подключать к пк или нет? Этот вопрос самый важный

Ang3l42
14.05.2024, 20:14
D777, Каждый. Для сокращения количества таких подключений есть режим сна.

D777
14.05.2024, 20:47
Ang3l42, ну тогда смысла нет брать прошиваемую пс4, лучше тогда уже пс5 взять и несколько игр на дисках.

Renat1983
14.05.2024, 20:48
Всем привет ,после stage 2 выдает Failed,retrying,на флешке goldhen.bin в консоли ,флешка в exfat,заливаю через PPPwn PS4 loader ,в чем может быть проблема ?
а все запустилось после перезагрузки консоли,спасибо

snowbl1nd
14.05.2024, 20:56
Ang3l42, ну тогда смысла нет брать прошиваемую пс4, лучше тогда уже пс5 взять и несколько игр на дисках.
Так вам ехать или шашечки?)
Чуть ли не каждый день новые способы появляются, причём для различных устройств.
Не нравится ждать - берите порт на С++.

And1-22
15.05.2024, 00:20
Постоянно на этапе Sending IPCP configure ACK приставка вырубается.Уже всё перепробовал.Может кто знает в чем причина?

ng25
15.05.2024, 14:40
D777, там возьмешь пару игр, а тут минутное дело (пока) подключить ноут, я даже не заморачиваюсь с режимом сна , зачем?? врубил ноут , ГО врубил секунд 40 от силы запустился голдхен и в путь, игр уйма бсплатно! Тем более кто тебе мешает купить пс5 прошиваемую версию, также прошить!

ng25 добавил 15.05.2024 в 14:40
And1-22, а винда какая? и какой прогой делаешь?

S.K.
15.05.2024, 15:56
Скачиваем в удобное место, без пробелов и кириллицы в пути pppwn+GUI+1.6.zip. Ссылка не работает.

in1975
15.05.2024, 16:36
S.K., обновил ссылку.

S.K.
15.05.2024, 17:47
Спасибо. Всё сделал и поставил хен. Скажите, а будет ли способ активации хена без подключения к компу как на пс3?

Ang3l42
15.05.2024, 17:59
Скажите, а будет ли способ активации хена без подключения к компу как на пс3?
Экстрасенсы в отпуске.
я даже не заморачиваюсь с режимом сна , зачем?? врубил ноут , ГО врубил секунд 40 от силы запустился голдхен и в путь, игр уйма бсплатно!
А люди от флешки нос воротили на 9.00...

D777
15.05.2024, 19:01
Чуть ли не каждый день новые способы появляются, причём для различных устройств.
Не нравится ждать - берите порт на С++.

А можно подробнее, что за порт с++ и что с ним делать? Мы не "программисты", не понимаем. На минироутере на пс2 использовалась сеть, для использования флешки с играми. А сам скрипт, как запустить внутри такого роутера? Или нужен опен врт? Также как работает сама уязвимость уже определили? Скрипт дудосит лан порт приставки или что? Мощности процессора роутера хватит на это?

DruchaPucha
15.05.2024, 20:50
А можно подробнее, что за порт с++ и что с ним делать? Мы не "программисты", не понимаем.
Быстрее активация происходит, я использую версию 1.6. Но всё же хотелось инструкцию для ATV, почему-то все инструкции по активации HEN на Андроид какие-то невнятные.


На минироутере на пс2 использовалась сеть, для использования флешки с играми. А сам скрипт, как запустить внутри такого роутера? Или нужен опен врт? Также как работает сама уязвимость уже определили? Скрипт дудосит лан порт приставки или что? Мощности процессора роутера хватит на это?
Я использую МP на PS2, но кто-то писал (кто прошивал), OpenWRT туда лучше не ставить, хотя можно поэкспериментировать, если 350р не жалко:D

Renat1983
15.05.2024, 21:07
Спасибо. Всё сделал и поставил хен. Скажите, а будет ли способ активации хена без подключения к компу как на пс3?

Спящий режим

Renat1983 добавил 15.05.2024 в 21:07
D777, там возьмешь пару игр, а тут минутное дело (пока) подключить ноут, я даже не заморачиваюсь с режимом сна , зачем?? врубил ноут , ГО врубил секунд 40 от силы запустился голдхен и в путь, игр уйма бсплатно! Тем более кто тебе мешает купить пс5 прошиваемую версию, также прошить!

ng25 добавил 15.05.2024 в 14:40
And1-22, а винда какая? и какой прогой делаешь?
А если нет ноута? Хосподе ,советчики

snowbl1nd
16.05.2024, 00:45
Спящий режим

Renat1983 добавил 15.05.2024 в 21:07

А если нет ноута? Хосподе ,советчики

Что-то должно быть, и не обязательно ноут)
Raspberry PI годится, или аналоги.
Можно вообще тонкий клиент купить за копейки, со списания.

snowbl1nd добавил 16.05.2024 в 00:45
А можно подробнее, что за порт с++ и что с ним делать? Мы не "программисты", не понимаем. На минироутере на пс2 использовалась сеть, для использования флешки с играми. А сам скрипт, как запустить внутри такого роутера? Или нужен опен врт? Также как работает сама уязвимость уже определили? Скрипт дудосит лан порт приставки или что? Мощности процессора роутера хватит на это?
Вам верно ответили - более быстрая активация и куча поддерживаемых устройств.
https://github.com/xfangfang/PPPwn_cpp
https://nightly.link/xfangfang/PPPwn_cpp/workflows/ci.yaml/main?status=completed

p.s.
я сам не программист, если что)

in1975
16.05.2024, 07:37
инструкцию для ATV, почему-то все инструкции по активации HEN на Андроид какие-то невнятные

А что тебе в этой инструкции (https://github.com/Dark-life944/PPPwn-Android/releases) непонятно?

8Sfbo9o6wLs



Запуск на LG TV. (https://github.com/llbranco/PPLGPwn)
zYoesrUsIj8

And1-22
16.05.2024, 12:07
D777, там возьмешь пару игр, а тут минутное дело (пока) подключить ноут, я даже не заморачиваюсь с режимом сна , зачем?? врубил ноут , ГО врубил секунд 40 от силы запустился голдхен и в путь, игр уйма бсплатно! Тем более кто тебе мешает купить пс5 прошиваемую версию, также прошить!

ng25 добавил 15.05.2024 в 14:40
And1-22, а винда какая? и какой прогой делаешь?
Пробовал на 7 и 10 винде.С pppwngo 1.8.3 ошибку выдает,а с версией 2.1b приставка вырубается.С gui с различными версиями тоже приставка вырубается.

DruchaPucha
16.05.2024, 12:28
А что тебе в этой инструкции (https://github.com/Dark-life944/PPPwn-Android/releases) непонятно?

8Sfbo9o6wLs


Не работает. 1) Судя по всему файл command.sh нужно скинуть в папку Download, скинул. 2) в Termux нужно ввести команду: Cd storage/shared/download && bash command.sh, но у меня путь в системе другой путь storage/emulated/0/download, команду менял на Cd storage/emulated/0/download && bash command.sh, толку никакого:unknw:
Неужели никто из форумчан не пробовал активицию на Андроид?

in1975
16.05.2024, 13:04
DruchaPucha, ну раз ты менял директорию, то тут тоже нужно (https://github.com/Dark-life944/PPPwn-Android/blob/7e552501137c50b8f22daa712bfff565bd737ded/command.sh)

# Create a test directory (modify path if needed)
mkdir -p storage/shared/test && cd storage/shared/test

и учти, нужны рут права для установки.