[PS5HEN] Запуск пираток на PS5 OFW [4.03 и 4.50]   
		
		
			Вложений: 2 
		
		 
Запуск пираток на PS5 OFW 
4.03 и 4.50 |  
    
 
 
 
- Декриптованные игры
 
- Консоль с прошивкой 4.03 или 4.50 (скачать можно из базы официальных прошивок SYS).
 
Эксплоиты работают строго на прошивках с указанным диапазоном, поэтому другие версии не подойдут. 
 
Дополнительно: 
 - Поскольку активация HEN занимает несколько попыток, то рекомендуется после активации HEN и завершении игры не выключать PS5, а перевести консоль в режим покоя. После выхода из режима покоя Debug Settings на месте, ребутов нет.
 
-  Внимание: не изменяйте никакие параметры в "Debug Settings" если вы не уверены на 100% что именно вы делаете, иначе возможны плохие последствия, вплоть до полного брика консоли!
 
- Ни в коем случае не заходить в IDU MODE
 
-   Реконструкцию базы данных не делайте после установки игр, иначе потеряете их.
 
- Установите корректную дату и время, иначе будут ошибки при установке некоторых игр.
 
- После перезагрузки PS5 установленные ранее homebrew приложения не будут запускаться. Для того, чтобы они начали запускаться, требуется запустить kernel exploit и передать на PS5 нужный пэйлоад.
 
- При использовании программ для пк, не используйте киррилицу в пути и в имени компьютера.
 
- Внешние диски NTFS не поддерживаются (только MBR, exFat)
 
- Отключайте программы, которые используют 80 порт. Например: если установлен Skype, то открываем его настройки > Дополнительно > Соединение > снимаем галку "Для доп. входящих соединений исп. порты 80 и 443" и перезагружаем его. Чтобы узнать какая программа занимает этот порт можете прочитать тут 
 
- Если в приводе есть диск - извлеките.
 
- Рекомендуется все снести от предыдущего владельца и начать с чистого листа. Меньше будет проблем в дальнейшем. Для этого в рекавери меню выбираем 6 пункт – сбросить PS5.
 
- Зайдите в Настройки-Система-Обновления и настройки системного программного обеспечения и снимите галки с автоматической загрузки и установки файлов обновления.
 
- Заблокируйте в роутере следующие адреса, чтобы не качать обновления, либо настройте днс (следующая закладка). Настройка роутера: Пример 1, Пример 2, Пример 3. Если скачали обновление, установите из REC версию вашей актуальной прошивки  (третий пункт рекавери) 
 
 
 
Способ блокировки обновления прошивки и подготовки к взлому:- Включите PS5
 
- Перейдите в настройки, выберите “Сеть”
 
- Поставьте галочку напротив “Подключить к Интернету”
 
- Перейдите в “Установить соединение с Интернетом”
 
- Выберите “Настроить вручную”
 
- Выбираем тип используемого подключения (проводное или wifi)
 
- Выбираем настройки в зависимости от типа подключения
 
- В меню “Настройки DNS” выберите “Вручную”
- В поле “Основной DNS” ввести 62.210.38.117
 
- В поле “Дополнительный DNS” ничего не вводить, оставить 0.0.0.0
 
  
- Все остальное оставляем как есть
 
- Нажимаем “Готово”
 
  
Слияние пакетов игры и обновления Ps4 для Ps5.- Скачиваем оригинальный файл игры и файл обновления с бэкпортом. В пути к игре не должно быть русских названий папок, а также пробелов. Рассчитывайте минимум 3-х кратное свободное место на диске на время работы скрипта. Необходимо место для распаковки пакетов и сборки нового.
 
- Скачиваем Вложение 18722, распаковываем
 
- Запускаем PlayStation5\PS4Tools\1 - Run.cmd
 
- Выделяем игру и патч, нажимаем правой кнопкой мыши, выбираем PS5: Merge Game + Update - Remaster
 
 
- Ждем. Программа создаст файл с игрой, её версией и окончанием (Remaster). При установке на PS5 версия игры будет отображаться правильно.
 
- Для переноса игр на PS5 - флешка, ssd или какой другой накопитель должен быть как “Основной раздел” не “Логическим” иначе PS5 не увидит *.pkg файлы.
 
   
При помощи “Руководство пользователя, здоровье и безопасность и прочая информация”- Узнаем ваш IP адрес PS5 в информации о системе
 
 
- Выбираем руководство пользователя, происходит кэширование страницы в память PS5
 
- Делаем двойное быстрое нажатием кнопки L2 и открывается вот такое окно
 
 
- Переходим в самую верхнюю строчку “URL Redirector” и нажимаем :cross-ps3:. Выпадает клавиатура, на которой можно написать любой сайт
 
- Вводим es7in1.site/ps5jb и жмём “Submit” – готово
 
- Выбираем хост от “Zecoxao Cex To Dex”, хост “Specter Cex No Dex” так же стабилен. “Sleisgoevy 4.03 Bin JBV2” на данный момент менее стабилен, хоть там и есть прямой проброс payload`а (без компьютера), много ребутов.
 
- Должно появиться окно “Ready?” и надо нажать ОК
 
- Далее появится сообщение такого вида
 
 
- Итак, у нас включен Debug Settings и включен загрузчик ELF файлов который можно пробросить через порт 9020
 
- На компьютере запускаем программу NetCat GUI v1.2.exe (входит в Вложение 18722) (компьютер должен быть в той же локальной сети).
 
- Вводим ip адрес от пс5, порт указываем 9020, в третьем поле указываем путь до ps5-kstuff.bin (входит в Вложение 18722)
 
Должно получиться примерно такое: 
 
- Нажимаем “Inject Payload”
 
Может вылететь ошибка - это нормально, жмём окей и ждём секунд 10 после чего выходим в меню. 
- Чтобы появился пункт Debug Settings надо перезайти в настройки через главное меню. 
 
 
- После активации HEN скопируйте игру в корень диска (в exFat), подключите внешний диск, и установите через debug menu/game/package installer.
 
Примечание: при входе в каждый пункт сначала выбивает ошибку, и только потом видно сами пункты меню. 
- Для переноса игр на PS5 - флешка, ssd или какой другой накопитель должен быть как “Основной раздел” не “Логическим” иначе PS5 не увидит *.pkg файлы.
 
  
При помощи “InternetBrowserPS5.pkg” (входит в Вложение 18722)- Для его активации нужно проделать все те же пункты, что в варианте 1. 
 
Далее при появлении пункта Debug Settings, через Package Installer установить InternetBrowserPS5.pkg 
- Теперь можно в браузере можно вводить сайт https://es7in1.site и там активировать exploit.
 
  
Общее для обоих вариантов: - Хост в архиве - Macedo (проброс пейлоудера - автоматический). Хешируется в память, т.е. для повторной активации, ни ПК ни телефон не нужен.
 
- Хост можете менять в папке "web", на любой другой, путем удаления и копирования файлов.
 
- Выбраны максимально легкие и простые web серверы.
 
- После замены хоста, обязательно чистим куки и кеш!!!
 
- Чтобы появился пункт Debug Settings надо перезайти в настройки через главное меню. 
 
 
- После активации HEN скопируйте игру в корень диска (в exFat), подключите внешний диск, и установите через debug menu/game/package installer.
 
Примечание: при входе в каждый пункт сначала выбивает ошибку, и только потом видно сами пункты меню. 
- Для переноса игр на PS5 - флешка, ssd или какой другой накопитель должен быть как “Основной раздел” не “Логическим” иначе PS5 не увидит *.pkg файлы.
 
 - Качаем архив Вложение 18723
 
- Извлекаем папку Windows в любое место. Желательно без длинных путей, кириллицы и пробелов. Саму папку, потом можно переименовать.
 
- В папке "web" находятся файлы хоста Macedo. Можно заменить на любой другой офлайн хост.
 
- Чтобы поменять порт, открываем файл "RebexTinyWebServer.exe.config", любым текстовым редактором и меняем на другой (по умолчанию 8080: значение value="8080").
 
- Открываем порт указанный в файле "RebexTinyWebServer.exe.config, в брандмауэре. Если не меняли, открывайте 8080. Как открыть в брандмауэре смотрите п.6-8 в этом гайде.
 
- Запускаем "RebexTinyWebServer.exe"
 
- Нажимаем "Start"
 
- В браузере пс5 указываем IP вашего ПК и через : порт. Например: 192.168.0.10:8080
 
- После активации эксплойта на консоли, в программе нажимаем "Stop" и закрываем.
 
 - Качаем архив Вложение 18723
 
- Извлекаем папку Android в любое место.
 
- Копируем папку "web" в корень памяти телефона. Можно куда угодно, но мне так просто удобней.
 
- Устанавливаем Simple HTTP Server_1.8.0.apk (входит в архив Вложение 18723).
 
- Вся настройка на скрине. Поэтапно:
 
- Выбираем порт. Можно оставить 8080.
 
- Выбираем папку, которую ранее скопировали на телефон. После выбора даем разрешение на использование этой папки.
 
- Оставляем только эти галки, другие не ставим. Они по умолчанию выбраны.
 
- Запускаем кнопкой "START".
 
  
- В браузере ps5 указываем IP вашего телефона и через : порт. Например: 192.168.0.11:8080
 
- После активации эксплойта на консоли, web сервер можно остановить кнопкой "STOP"
 
   
- На PS4 копируем сохранения на флешку через стандартный механизм (Настройки>Управление сохраненными данными приложений)
 
- Смотрим на флешке ID пользователя, который указывается в наименовании папки (PS5\SAVEDATA\<ID>). Создаем данного пользователя на взломанной PS5 с точно с таким же именем и активируем данную новую учётную запись в программе Apollo save tool:
- Создаем на компьютере файл с именем owners.xml:
 
	Код: 
	
 <?xml version="1.0" encoding="UTF-8"?> 
<apollo platform="PS4" version="1.0.0"> 
  <owner name="XXXXX"> 
    <console idps="" psid="XXXXX"/> 
    <user id="XXXXX" account_id="XXXXX"/> 
  </owner> 
</apollo> 
 
 
- Вместо XXXXX заполняем:
 
owner name - имя пользователя 
psid - смотрим в Apollo Save Tool в секции About (судя по всему можно не заполнять, но я заполнил) 
user id - смотрим в Apollo Save Tool в секции About 
account_id - заполняем ID аккаунт из пункта 2 (самое важное)
  
- Данный файл по FTP скидываем на консоль в папку /data/apollo/
 
- Заходим в Apollo во вкладку User Tools, выбираем Activate PS4 Accounts. Выбираем наш созданный аккаунт (с таким же именем как на лицензионной консоли, с которой мы взяли сейв). Если все сделано правильно, то вместе со строкой автогенерации ID аккаунт будет выбор именно того ID, который мы прописали в файле owners.xml
 
- Активируем аккаунт и перезагружаем консоль
 
- Таким образом у нас в системе появился аккаунт с точно таким же ID как на лицензионной консоли, с которой мы взяли сейв. Теперь можно с флешки скопировать сохранение на консоль.
 
  
- Заходим под этим новым аккаунтом на взломанной PS5 и копируем сохранения с флешки на консоль через стандартный механизм (если пользователя не активировать, то система не даст скопировать сейвы - будет требовать подключение к PSN). Если попробовать загрузить игру после этого, то игра напишет что сохранения повреждены (но некоторые могут загрузиться), поэтому нужны дополнительные манипуляции
 
- Заходим под новым аккаунтом в Аполло и копируем все сохранения, размещенные на HDD (которые ранее перенес с флешки) на USB носитель
 
- Перезаходим на PS5 под старым постоянным аккаунтом (под которым я и хочу играть на взломаной консоли)
 
- Нужно под старым аккаунтом по всем играм, по которым мы хотим перенести сейвы с лицензии, создать сохранения в игре. Это нужно чтобы консоль к каждой игре создала сейв с keystone, который привязан к пользователю
 
- Далее заходим в Аполло, в сейвы на HDD, открываем сейв нужной игры и нажимаем Export Keystone. Консоль переписывает Keystone на HDD в папку Аполло.
 
- Далее переходим в сейвы на USB. Выбираем сейв, который хотим перенести на консоль и нажимаем Import Keystone. Тем самым Аполло копирует Keystone, который привязан к пользователю на взломанной консоли в папку с сейвом.
 
- Нажимаем Apply Changes and Resign - Apollo переподписывает сейв на флешке под пользователя взломанной консоли и внедряет в него Keystone, который мы взяли из созданного сохранения к этой игре на взломанной консоли
 
- Нажимаем копировать сейв на HDD
 
- Запускаем игру и все сохранение нормально работает. Повторяем процедуру для остальных сохранений
 
- После переноса небходимых сейвов пользователя аккаунта, с которого мы брали сейвы, со взломаной консоли можно удалить
 
   
 
	 |