Внимание: не изменяйте никакие параметры в "Debug Settings" если вы не уверены на 100% что именно вы делаете, иначе возможны плохие последствия, вплоть до полного брика консоли!
После перезагрузки PS4 установленные ранее homebrew приложения не будут запускаться. Для того, чтобы они начали запускаться, требуется запустить kernel exploit и передать на PS4 пэйлоад "PS4HEN.bin".
Не используйте киррилицу в пути и в имени компьютера.
Внешние диски NTFS не поддерживаются
Отключайте программы, которые используют 80 порт. Например: если установлен Skype, то открываем его настройки > Дополнительно > Соединение > снимаем галку "Для доп. входящих соединений исп. порты 80 и 443" и перезагружаем его. Чтобы узнать какая программа занимает этот порт можете прочитать тут
Если в приводе есть диск - извлеките.
Зайдите в настройки PS4 и перейдите в “Система” -> “Автоматические загрузки”. Снимите галочки с пунктов “Файлы обновлений системного программного обеспечения” и “Автоматическая установка”. Вернитесь в меню Настройки и перейдите в “Настройки энергосбережения” -> “Выбрать функции, доступные в режиме покоя”. Снимите галочку с пункта “Сохранить подключение к Интернету”
Если вы не используете программу ps4-exploit-host (она блокирует адреса сама), то заблокируйте в роутере следующие адреса, чтобы не качать обновления. Настройка роутера: Пример 1, Пример 2, Пример 3. Если скачали обновление, то совет тут. Другой способ блокировки
Разархивируем в удобное место, без кириллицы в пути.
Скачиваем патч для браузера enableWebBrowser405.rar. Распакуем архив и помещаем в папку ps4-exploit-host\payloads
Запускаем ps4-exploit-host. Приложение выдаст IP адрес компьютера, который нужно вписать в качестве основного и дополнительного DNS сервера в настройках самой консоли. Консоль и компьютер должны быть в одной подсети!
На PS4 заходим в Настройки -> "Сеть" -> "Установить соединение с Интернетом" -> выбираем тип используемого подключения -> и выбираем "Специальный". Доходим до "Настроек DNS", выбираем "Вручную". Должно получиться примерно так:
Нажмите “Далее”, “Настройки MTU” поставьте в положение “Автоматически”. “Прокси-сервер” - не использовать
Нажмите “Проверить соединение с интернетом” для завершения настройки. Если все проверки прошли успешно, нажмите кнопку (PS), чтобы вернуться на начальный экран.
В настройках консоли запускаем первый пункт - "Руководство пользователя". Если все сделано правильно, открывается такая страница:
Выберите specter exploit
Перейдите в программу ps4-exploit-host, открытую на компьютере и выберите webbrowser.bin, нажав на число, соответствующее строке с названием этого пейлоада, нажмите Enter для подтверждения
Перезагрузите приставку
Теперь вы сможете использовать встроенный в консоль браузер для запуска эксплойтов.
Можете переходить на закладку "через браузер PlayStation 4", либо в закладку "другое"
В настройках консоли запускаем первый пункт - "Руководство пользователя". Если все сделано правильно, открывается такая страница:
Выбираем чей эксплойт юзать.
В чем отличие
Specter
Преимущества эксплоита от Specter заключается в его более высокой стабильности.
Недостатком данного эксплоита по сравнению с версией от IDC является то, что он предоставляет меньший уровень доступа к файловой системе консоли.
IDC
Преимуществом модифицированного эксплоита от IDC является то, что он предоставляет больший уровень доступа к файловой системе консоли. При использовании FTP настоятельно рекомендуется использовать данный эксплоит.
Его недостатком является то, что он чуть менее стабилен а так же зачастую при запуске не выводит на экран никакой информации, а просто отображает белый экран (эксплоит при этом отрабатывает).
Автоматически загружает PS4HEN, посылать его не нужно.
Альтернативный фтп.
Увидели надпись waiting for payload - все ок, на компьютере выбираем payload, который посылаем (п.2,3,4).
После посылки пейлоадов в настройках консоли теперь доступно Debug меню, патченный браузер, ftp на порту 1337.
После загрузки PS4HEN можете устанавливать pkg через меню debug menu/game/package installer.
Установите FTP клиент на компьютер. Например Filezilla. Файл для импорта в FilleZilla прилагаю (ps4.xml). Отредактируйте ip для ps4. Остальное там есть.
После загрузки ftp payload (рекомендуется эксплоит IDC, пейлоад от XVortex), создайте соединение к ps4 по FTP на порту 1337;
Установите режим передачи на "Активный". Для этого зайдите в "Менеджер сайтов", выберите PS4, перейдите во вкладку "Настройки передачи" и выставите "Активный".
Зайдите в "Настройки" -> "Передачи" и выставите "Максимум одновременных передач" равное одной.
Один раз патчим браузер (закладка "с помощью компа").
Backported relevant changes from new UI to old script
Updated all exploits/payloads
Exploit selection is now alphabetized (Should show up in the same order on every system now)
Added about page to explain included exploits
"Better" regex for handler
More URLs serve the exploit page (Root directory and default browser homepage)
Can use periods and spaces in exploit directories
Custom error page
User-Agent checker to inform users if using the wrong PS4 firmware
Change connection type to close threads earlier
Reorganize HTML locations
IFrame method to serve exploits
Built set of payloads to use with Specter/IDC.
XVortex FTP
XVortex HEN
XVortex Dumper
Stooged Backup
Removed built in payloads
Removed Daemon arg
Can use dns.conf to specify additional DNS rules (Will be prioritized above internal rules)
ex. `A example.com 0.0.0.0` will block example.com. You can use `{{SELF}}` to specify the computer running the DNS server. Use newlines to seperate rules
Easy way to change background image on host
For people complaining about "The anime chick"
Put your image in the html directory as image.png, image.jpg, or image.gif
Will be a transparent 1x1 image if no file is found
Updated README.md and Added Raspberry Pi section
Fixed some open files that weren't closed before processing data read from them
How to lower the firmware requirement in ELF and PRX files
Example of lowering the firmware required for files compiled with the leaked 4.50 SDK (tested on 4.05) hex editing some bytes:
1. In the ELF section called "sce_process_param" we patch the reversed sdk version (there should only be one instance of the pattern):
search for "01 81 50 04" and replace with "31 80 50 03"
2. In the ELF section called "sceversion" we patch the sdk version (multiple instances of the pattern will be found):
search for "04 50 81 01" and replace with "03 50 80 31"
3. Resign it with flatz's make_fself.py or add it to a PKG with cfwprophet's Fake_PKG_Generator
4. Profit
5. A side effect of this is that if someone is able to dump games on higher firmwares (ex. 5.05) it SHOULD be possible to play those games in lower firmwares (ex 4.05) with this method, unless the games uses functionality added on newer SDKs
in1975,ну тогда хоть это объясните,если не трудно.взломали,но не выкладывают?
Приводили доказательства взлома 5.0 и 5.01, но не сказали что дадут, может быть, когда не известно и не факт, так что пока реально ничего нет, только на заборах "есть взлом".
krekx,Ну Ну посмотрим ,что как они при помощи этой проги запустят дамп хотяб 1й игры Ассасин Origins для ПС4!!Т.к ему Ассасин Origins для ПС4 нужна как минимум 5.0,и т.к Ведь Izotov прав в чём-то ,что дампы игр ПС4 требующих прошивку уже 4.55 не запустятся при помощи этой проги!
Последний раз редактировалось Vlad510; 14.02.2018 в 23:46.
Причина: Я исправил небольшой косяк в тексте данного сообщения!
krekx,Ну Ну посмотрим ,что как они при помощи этой проги запустят дамп хотяб 1й игры Ассасин Origins для ПС4!!Т.к ему Ассасин Origins для ПС4 нужна как минимум 5.0,и т.к Ведь Izotov прав чём-то ,что дампы игр ПС4 требующих прошивку уже 4.55 не запустятся при помощи этой проги!
Вы оба кавычки пропустили хотя впринципе переподписывали ведь файлы для пс3, может и здесь научатся, время покажет
krekx,Вряд-ли научатся!!Т.к Ведь Izotov уже объяснил про разные версии сдк в прошивках для ПС4!),Но Спс вам ,что я ковычки пропустил!!Поэтому я теперь буду внимательнее в этом плане!
Vlad510 добавил 15.02.2018 в 05:02
olezha36,надейся!!,Но для начала выкатил-бы кто эксплойт хотяб для 5.0 и 5.01!)
Последний раз редактировалось Vlad510; 15.02.2018 в 05:02.
Причина: добавил, подумав
in1975,ну тогда хоть это объясните,если не трудно.взломали,но не выкладывают?
Машинный перевод глаза режет.
Все прошивки по 5.03 вскрыты по одному и тому же принципу, через одну и ту же дырку в bpf device. Полный код не раскрывается, готового решения тоже в открытом доступе нет. Хак распространяется среди сообщества разработчиков, холопам и пиратам он не предназначен.
Яснее?
Я как узнал,что "ломанули"4.05,побежал покупать первого квартала 2017(так как 2016 разобрали)в надежде,что "сольют" и следующие ревизии.Теперь сижу,репу чешу
Surge, яснее некудая та понял,но хотел уточнить.спасибо за разъяснение.только не понятно,почему для людей не выкладывают.4.05 же выложили
Потому что метод на котором работает 4.05 ещё был обнародован китайцами полтора года назад (https://www.youtube.com/watch?v=KLkKql31d44) и он отличается и был закрыт в 4.06, а дали его только сейчас потому что потому
Последний раз редактировалось krekx; 15.02.2018 в 23:37.
krekx, упакую ка я ее аккуратненько обратно в коробочку,положу на шифоньер и буду рубиться в assassins creed origins на пк
olezha36 добавил 15.02.2018 в 23:19 krekx, а все же какие молодцы китайцы оказались,а я их хаял постоянно за некачественные товары
За то согласись, помог сони продать ещё одну пс4, проголосовал за неё рублём, теперь можно спокойно играть на пк продолжать, пусть она лежит в шифоньере
За то согласись, помог сони продать ещё одну пс4, проголосовал за неё рублём, теперь можно спокойно играть на пк продолжать, пусть она лежит в шифоньере
жрать она не просит,а время терпит...
olezha36 добавил 15.02.2018 в 23:53
Сообщение от krekx
За то согласись, помог сони продать ещё одну пс4, проголосовал за неё рублём, теперь можно спокойно играть на пк продолжать, пусть она лежит в шифоньере
На,шифоньере
Последний раз редактировалось olezha36; 15.02.2018 в 23:53.
Причина: добавил, подумав