PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PS4 хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=453)
-   -   [PS4HEN] Запуск пираток на PS4 OFW [11.00] (https://www.pspx.ru/forum/showthread.php?t=114816)

D777 14.06.2024 00:41

Можно ссылки на все устройства для взлома в шапку. А то, тут барыги думают накупить плоек с 11 версией укомплектовать и пихать потом в 2 раза дороже. :D:crazy:
Там в одном видосе, кто то хвалит майков за защиту в иксбоксе, при этом даже этот взлом в теории может работать на иксбоксе. Физический доступ к устройству, такой как при этом методе в теории позволяет взломать любую приставку на любой версии ПО. Хакеры я думаю знают об этом, просто пока молчат. На пс5 жду взлом, должен выйти.

ivulan 14.06.2024 09:29

Всем привет, никто не знает как активировать аккаунт псн на прошивке 11.00 ? Хочу вывести изображение пс ремоут плей, а не дает.

DruchaPucha 14.06.2024 21:17

Цитата:

Сообщение от D777 (Сообщение 1285742)
Можно ссылки на все устройства для взлома в шапку. А то, тут барыги думают накупить плоек с 11 версией укомплектовать и пихать потом в 2 раза дороже. :D:crazy:
Там в одном видосе, кто то хвалит майков за защиту в иксбоксе, при этом даже этот взлом в теории может работать на иксбоксе. Физический доступ к устройству, такой как при этом методе в теории позволяет взломать любую приставку на любой версии ПО. Хакеры я думаю знают об этом, просто пока молчат. На пс5 жду взлом, должен выйти.

XONE вроде как на днях ломанули, была новость. А барыги всегда были, но я думаю что с этим облом, так как последнее время на PS4 была популярна тема с продажей игр на аккаунтах и приставок с прошивкой до 1100ofw не так уж и много, маштаб не такой, как это было во времена PS3, когда вышел HEN, тогда PS3 сильно подскочила в цене. Сейчас бу PS4 Slim 1тб с 1150ofw можно свободно найти за 16тр:D

Ang3l42 14.06.2024 21:19

Цитата:

Сообщение от DruchaPucha (Сообщение 1285768)
Сейчас бу PS4 Slim 1тб с 1150ofw можно свободно найти за 16тр

А можно за 30 найти. Кто как ищет. По низу рынка - всегда ищи приключений. За такие деньги никто даже фатку не продает.

Renat1983 15.06.2024 07:22

Пару фаток висит с месяц на Авито за 16-17к (если ещё не купили)никаким барыгам они не нужны , впарить 11.0 в два раза дороже это тяжело тем более фат ,прошки то по 25 никто не берёт,никто не хочет связываться с 11.00,а кто хотел давно купили

ng25 15.06.2024 08:30

Ang3l42, я слимку с набором игоров ,включая реддЕд 2 за 14 взял, с 10.7

AlexSi 15.06.2024 17:01

Ребят подскажите. Пытаюсь обновить с 10.01 до 11.00 и всё время выдает ошибку "su-30645-8 файл обновления поврежден". Пробовал в безопасном режиме и в обычном, пробовал полностью сбрасывать настройки и даже полное форматирование, которое заняло больше часа. Пробовал разные флешки, разные файловые системы и разный размер кластера. И конечно 11 прошивку пробовал качать на разных ресурсах.

AlexSi добавил 15.06.2024 в 17:01
Цитата:

Сообщение от AlexSi (Сообщение 1285815)
Ребят подскажите. Пытаюсь обновить с 10.01 до 11.00 и всё время выдает ошибку "su-30645-8 файл обновления поврежден". Пробовал в безопасном режиме и в обычном, пробовал полностью сбрасывать настройки и даже полное форматирование, которое заняло больше часа. Пробовал разные флешки, разные файловые системы и разный размер кластера. И конечно 11 прошивку пробовал качать на разных ресурсах.

Сорян, отбой. Скачал файл, который 472мб и он уже прям из меню обычного режима установился ровно. Теперь у меня 11.00. Буду пробовать снова прошить. Если получится, напишу что у меня за сонька и что я делал.

DruchaPucha 15.06.2024 17:22

Цитата:

Сообщение от Ang3l42 (Сообщение 1285769)
А можно за 30 найти. Кто как ищет. По низу рынка - всегда ищи приключений. За такие деньги никто даже фатку не продает.

С прошивкой выше 1100 стоят недорого, цена непрошиваемым фаткам около 13тр, выше это барыги, я бы вообще не стал бы брать фатку, если вспомнить времена PS3:D. Сколько стоит PS4 с прошивкой до 1100, не знаю, я свою PS4 Slim 1тб брал в апреле 2023 за 16500, прошивка была 1050.

Renat1983 15.06.2024 18:30

DroidPPPwn для андроида (программа имеет графический интерфейс).*
добрый день,с этим кто разобрался на смартфоне?

snowbl1nd 15.06.2024 19:00

Прошло ровно две недели, и при переходе в сон приставку вырубило в панике. Пользовался каждый день. Так что "режим отдыха" работает относительно стабильно. Второй заход PI-PPPWN отработал значительно быстрее, без проблем на 1 этапе.

DruchaPucha 15.06.2024 20:40

Цитата:

Сообщение от Renat1983 (Сообщение 1285821)
DroidPPPwn для андроида (программа имеет графический интерфейс).*
добрый день,с этим кто разобрался на смартфоне?

Имеет, только pppwn нужно подменить, например на ТВ боксах точно. Выбрать прошивку и нажать слайдер. Сейчас вышла 1.2 Final, но я пока не проверял. Активация конечно хуже чем на Windows через PPPwn PS4 Loader 1.7, консоль частенько вырубает, если активировать первый раз.
PPPwn бывает глючит, вроде консоль выключаешь, а она в сон может уйти, особенно если использовать глючное приложение PS4 Exlorer :crazy:

AlexSi 16.06.2024 10:47

Цитата:

Сообщение от AlexSi (Сообщение 1285815)
Ребят подскажите. Пытаюсь обновить с 10.01 до 11.00 и всё время выдает ошибку "su-30645-8 файл обновления поврежден". Пробовал в безопасном режиме и в обычном, пробовал полностью сбрасывать настройки и даже полное форматирование, которое заняло больше часа. Пробовал разные флешки, разные файловые системы и разный размер кластера. И конечно 11 прошивку пробовал качать на разных ресурсах.

AlexSi добавил 15.06.2024 в 17:01


Сорян, отбой. Скачал файл, который 472мб и он уже прям из меню обычного режима установился ровно. Теперь у меня 11.00. Буду пробовать снова прошить. Если получится, напишу что у меня за сонька и что я делал.

В общем видимо у меня как раз тот самый случай, когда приставка не прошиваема. Всё уже перепробовал, до стадии2 не доходит и выдаёт ошибку. Обновление с 10.01 до 11.00 не помогло. Приставка 1208A. Пробовал вообще всё, кроме ТВ приставок и прочих андроид девайсов. Но я уверен, что и это не поможет. Буду ждать, когда взлом доведут до совершенства, либо продам консоль и куплю прошитую.

Z0rdan 16.06.2024 15:33

Цитата:

Сообщение от DruchaPucha (Сообщение 1285832)
только pppwn нужно подменить, например на ТВ боксах точно. Выбрать прошивку и нажать слайдер. Сейчас вышла 1.2 Final, но я пока не проверял.

Я проверил версию 1.2.2, теперь там всё стабильно, ничего подменять ненужно.

И ещё хотел тут добавить. Пришла мне плата Luckfox Pico Max и я её настроил на автоматический взлом. Сам взлом занимает 1 минуту и 10-15 секунд, с момента включения консоли. Выглядит это всё так себе.Думаю в какой корпус её засунуть. И решил я воспользоваться идеей из чата телеграмм. Корпус я уже себе нашёл в Леруа Мерлен, цена вопроса 31 рубль. Сделаю себе полный Kolkhoz Limited Edition.:beach:

in1975 17.06.2024 08:19

Z0rdan, а сбоку хватит места то под лан-разьем?

Z0rdan 17.06.2024 09:36

Цитата:

Сообщение от in1975 (Сообщение 1285873)
Z0rdan, а сбоку хватит места то под лан-разьем?

Хватит. Размер платы 72х20х15 (ДхШхВ). Главное отверстие сделать подобающие.

И ещё. Тут появилась новость, и она будет полезна для тех пользователей, у которых PPPwn выдавал ошибки "STAGE 1: Sending IPCP configure ACK" или "STAGE 2: KASLR defeat" then kernel panic". А если коротко, у кого консоль не поддавалась взлому, теперь, возможно, поддастся.

Был исправлен IPv6 в stage1 и stage2. Поэтому советую обновить ваши загрузчики pppwn. По крайне мере, в PPPwnGo v2.6.3-0617 уже внесли изменения по IPv6, как для питона, так и для C++.

X1TE 17.06.2024 10:26

Цитата:

Сообщение от ARMATUR (Сообщение 1285707)
Кто какую флешку использовал для взлома? И кто нибудь взламывал ревизию консоли slim cuh 2208A? Перепробывал штук 10 флешек, GoldHen никак не встает в консоль. На программе загрузчика, все шаги проходят. В конце пишет Done.

У меня 2208в, на PPPWn Lite 5.2 hen срабатывает с первой попытки.
Флешка формат EXFAT, форматируй начисто.

AlexSi 17.06.2024 15:45

Получилось прошить. PS4 fat 1208A. Всё стандартно. Прошивка 11.00. Нокэп 1.79. Хен и стаг2 скачаны из комплектной папки, которая идёт с PPPwn GUI 1.9. Собственно сработало именно с PPPwn GUI 1.9. Флешка в exFAT. Кроме хена, на ней куча хлама. Комп для прошивки использовал с win11 через кабель напрямую. Винда лицензия со всеми обновлениями если это кому-то поможет. Обновите в шапке версию PPPwn GUI

Renat1983 17.06.2024 16:06

Цитата:

Сообщение от Z0rdan (Сообщение 1285852)
Я проверил версию 1.2.2, теперь там всё стабильно, ничего подменять ненужно.

И ещё хотел тут добавить. Пришла мне плата Luckfox Pico Max и я её настроил на автоматический взлом. Сам взлом занимает 1 минуту и 10-15 секунд, с момента включения консоли. Выглядит это всё так себе.Думаю в какой корпус её засунуть. И решил я воспользоваться идеей из чата телеграмм. Корпус я уже себе нашёл в Леруа Мерлен, цена вопроса 31 рубль. Сделаю себе полный Kolkhoz Limited Edition.:beach:

тоже заказал жду с али прикольная фишка

Z0rdan 17.06.2024 17:14

Цитата:

Сообщение от AlexSi (Сообщение 1285890)
Обновите в шапке версию PPPwn GUI

Обновлено. Значит использование IPv6 дало свои плоды.

systemspirit 18.06.2024 10:52

не очень понял по поводу дальнейшего использования, как это выглядит?

вот сейчас у меня 9.00, играюсь с флешкой при каждом запуске консоли.
в случае с этим взломом я так понимаю флешку уже пихать не нужно будет, но вот эти пункты надо будет проходить каждый раз?
  • В окне PPPwn PS4 loader (PPPwn GUI 1.7.exe) поставьте галочку на Retry on fail и нажмите кнопку Run Exploit. В окне появится надпись Loading...
  • На приставке в сетевых настройках выберите пункт Test internet connection (напоминаю, настройки соединения должны быть как указано в закладке подготовка).
  • После запуска эксплойта не производить никакие манипуляции с консолью (не подключать/не отключать устройства, не трогать геймпад);
  • Для увеличения шансов срабатывания можно: создать новый игровой профиль; запускать эксплойт во время/сразу после загрузки приставки.
  • При удачном срабатывании сначала появится уведомление с ошибкой "Cannot connect to network (NW-31274-7)", сразу за ним уведомление "Pwned", и затем - "GoldHEN v2.4b17 loaded!". Можно переходить к установке игр (следующая закладка).

X1TE 18.06.2024 11:04

Цитата:

Сообщение от systemspirit (Сообщение 1285916)
не очень понял по поводу дальнейшего использования, как это выглядит?

вот сейчас у меня 9.00, играюсь с флешкой при каждом запуске консоли.
в случае с этим взломом я так понимаю флешку уже пихать не нужно будет, но вот эти пункты надо будет проходить каждый раз?
  • В окне PPPwn PS4 loader (PPPwn GUI 1.7.exe) поставьте галочку на Retry on fail и нажмите кнопку Run Exploit. В окне появится надпись Loading...
  • На приставке в сетевых настройках выберите пункт Test internet connection (напоминаю, настройки соединения должны быть как указано в закладке подготовка).
  • После запуска эксплойта не производить никакие манипуляции с консолью (не подключать/не отключать устройства, не трогать геймпад);
  • Для увеличения шансов срабатывания можно: создать новый игровой профиль; запускать эксплойт во время/сразу после загрузки приставки.
  • При удачном срабатывании сначала появится уведомление с ошибкой "Cannot connect to network (NW-31274-7)", сразу за ним уведомление "Pwned", и затем - "GoldHEN v2.4b17 loaded!". Можно переходить к установке игр (следующая закладка).

Да, донгл уже не нужен.

Для запуска требуется две программы ncap и PPPwn Lite (все гуглится элементарно)
После установки запускаешь PPPwn Lite, выбираешь версию ПО 9.0 (по дефолту 11.00 стоит)
В корень флешки (exfat/fat32) кидаешь файл goldhen.bin ( его можно взять в папке с программой PPPwn Lite).
Настраиваешь подключение на приставке- LAN-специальные-PPPoE- логин и пароль ppp, далее все автоматически.
Флешку в приставку, в окне программы PPPwn Lite жмешь GO
Ждем активации HEN, вытаскиваем флешку (она больше не нужна) и радуемся.
При повторном запуске приставки просто в окне программы PPPwn Lite жмем GO и ждем активации.

ErikPshat 18.06.2024 11:07

Цитата:

Сообщение от systemspirit (Сообщение 1285916)
•

На форуме такой "Маркер списка" не используется, но можно использовать цифровой код: •
Но проще всего использовать "Ненумерованный список" по такой кнопке: https://www.pspx.ru/forum/cleardoc/e...rderedlist.gif

AlexSi 18.06.2024 11:33

Цитата:

Сообщение от systemspirit (Сообщение 1285916)
не очень понял по поводу дальнейшего использования, как это выглядит?

вот сейчас у меня 9.00, играюсь с флешкой при каждом запуске консоли.
в случае с этим взломом я так понимаю флешку уже пихать не нужно будет, но вот эти пункты надо будет проходить каждый раз?
  • В окне PPPwn PS4 loader (PPPwn GUI 1.7.exe) поставьте галочку на Retry on fail и нажмите кнопку Run Exploit. В окне появится надпись Loading...
  • На приставке в сетевых настройках выберите пункт Test internet connection (напоминаю, настройки соединения должны быть как указано в закладке подготовка).
  • После запуска эксплойта не производить никакие манипуляции с консолью (не подключать/не отключать устройства, не трогать геймпад);
  • Для увеличения шансов срабатывания можно: создать новый игровой профиль; запускать эксплойт во время/сразу после загрузки приставки.
  • При удачном срабатывании сначала появится уведомление с ошибкой "Cannot connect to network (NW-31274-7)", сразу за ним уведомление "Pwned", и затем - "GoldHEN v2.4b17 loaded!". Можно переходить к установке игр (следующая закладка).

Да. Играй как играл лучше. Этот способ подразумевает использование ПК, ноута, ТВприставки и подобного, подключенного к PS4 посредством LAN при каждом включении. Да эксплоит заливается один раз, но активировать его всегда нужно заново. Но у меня это проблем не вызывает. У меня мелкий ноут валяется рядом всегда и при включении это все занимает меньше минуты и пара кликов мыши.

systemspirit 18.06.2024 12:00

правильно ли я понимаю, что флешка нужна только для того, чтобы поместить goldhen.bin в папку /data/goldhen/goldhen.bin?
по сути взлом это какая-то инъекция при ppp обращении.

дома есть сервер файлопомойка на debian, если на нём развернуть pppwn, и держать в фоне процесс python3 pppwn.py --interface=YOURINTERFACE --fw=YOURFWVERSION (взял
отсюда), в самой приставке в качестве шлюза указать ip этого сервера, настроить рандомный ppp, то в теории при каждом включении приставки, она будет пытаться поднять ppp соединение, ловить payload и находиться во взломанном состоянии?

ну и если есть 9,00, можно пока не париться и не обновляться до 11,00

Ang3l42 18.06.2024 12:23

Цитата:

Сообщение от systemspirit (Сообщение 1285916)
вот сейчас у меня 9.00

Сиди на ней дальше.

in1975 18.06.2024 12:32

Цитата:

Сообщение от systemspirit (Сообщение 1285922)
поместить goldhen.bin в папку /data/goldhen/goldhen.bin?

да.

Цитата:

Сообщение от systemspirit (Сообщение 1285922)
(взял отсюда)

Ну раз взял оттуда, то и действуй по инструкции оттуда (подготовительный этап надо сделать 1 раз) и в параметрах надо задать интерфейс и версию прошивки

Код:

sudo python3 pppwn.py --interface=YOURINTERFACE --fw=9.00

Renat1983 20.06.2024 16:20

только что проверил luckfox шикарная вещь на данный момент супер выход для тех у кого нет пк ,правда придется покупать готовую либо идти к друзьям для прошивки

systemspirit 20.06.2024 20:56

есть дубль на 4pda
подскажите пож что делаю не так?

суть:
ps4 9.00 вставлена флешка exfat с файлом goldhen.bin в корне, подключение через wifi к сети дома, pppoe с рандомными параметрами

с другой стороны сервер на debian, развернут isc-dhcp-server, мак адресу ps4 присвоен гейт debian сервера
конфиг dhcpd.conf
Код:

host ps4 {
    hardware ethernet e8:9e:b4:a9:02:85;
    fixed-address 10.7.1.24; //адрес для ps4
    option routers 10.7.1.7; //адрес debian
}

на сервере запускаю pppwn (c++ билд - спасибо in1975)
Код:

/opt/ps4/pppwn --interface enp3s0 --fw 900 --stage1 "/opt/ps4/stage1/stage1_900.bin" --stage2 "/opt/ps4/stage2/stage2_900.bin" --timeout 10 --auto-retry
вот что выдает
Код:

[+] STAGE 0: Initialization[*] Waiting for PADI...[*] Waiting for PADI...
[+] pppoe_softc: 0xffff90933c8fd200
[+] Target MAC: e8:9e:b4:a9:02:85 <- мак адрес ps4
[+] Source MAC: 07:d2:8f:3c:93:90 <- мак адрес debian
[+] AC cookie length: 4e0[*] Sending PADO...[*] Waiting for PADR...[*] Sending PADT...[*] Retry after 5s...

ждет какой-то padr, хз что это

или именно через lan кабель делать надо обязательно?

Ang3l42 20.06.2024 21:05

Цитата:

Сообщение от systemspirit (Сообщение 1286043)
или именно через lan кабель делать надо обязательно?

Пс4 точно кабелем должна быть подключена.

D777 22.06.2024 02:36

А мою идею то с минироутером воплотили :D https://4pda.to/forum/index.php?show...entry130720214

HEN OS - прошивка на основе OpenWRT с внесенными оптимизациями для работы на мини роутерах, которые идеально подходят для портативного HEN-загрузчика, но обладающих аппаратными ограничениями. Прошивка влезает в 4мб и загружается в 2 раза быстрее обычного билда. После установки ничего настраивать не нужно, взлом запускается в автоматическом режиме вместе с запуском консоли.

DruchaPucha 22.06.2024 11:28

Цитата:

Сообщение от D777 (Сообщение 1286070)
А мою идею то с минироутером воплотили :D https://4pda.to/forum/index.php?show...entry130720214

В цене конечно эти мини-роутеры взлетели, в 2022 они стоили копейки, но видимо подорожали, когда все ломанулись покупать их, когда узнали про запуск игр на ps2. Если бы знал, то купил бы парочку. Тот что использую на ps2, трогать не буду.

Greg07 27.06.2024 13:36

Цитата:

Сообщение от DruchaPucha (Сообщение 1286078)
В цене конечно эти мини-роутеры взлетели, в 2022 они стоили копейки, но видимо подорожали, когда все ломанулись покупать их, когда узнали про запуск игр на ps2. Если бы знал, то купил бы парочку. Тот что использую на ps2, трогать не буду.

Тот, который 3G NGW-R6200 стоит около 400 рублей. Куда уж дешевле? Я его покупал именно под ковыряния с прошивкой. Товарищ с 4pda все прекрасно реализовал. Роутер автономный, не требует подключения к USB порту консоли.

DruchaPucha 28.06.2024 12:59

Цитата:

Сообщение от Greg07 (Сообщение 1286199)
Тот, который 3G NGW-R6200 стоит около 400 рублей. Куда уж дешевле? Я его покупал именно под ковыряния с прошивкой. Товарищ с 4pda все прекрасно реализовал. Роутер автономный, не требует подключения к USB порту консоли.

Я про такой даже не слышал, действительно дешёвый. Я написал про Hame-A1 и его клоны.

Greg07 28.06.2024 20:32

Цитата:

Сообщение от DruchaPucha (Сообщение 1286210)
Я про такой даже не слышал, действительно дешёвый. Я написал про Hame-A1 и его клоны.

Этот аппаратно тоже клон. Я его купил на WB и рассказал о нем N1ckelX (пользователь с 4pda). Он работает над многими аналогами. В его посте есть 5 вариантов с которыми он работает уже и, как он сказал еще три аналога рассматриваются к покупке и прошивке. Человек реально крут в своем деле!

N1ckel 28.06.2024 20:47

Цитата:

Сообщение от DruchaPucha (Сообщение 1286078)
В цене конечно эти мини-роутеры взлетели, в 2022 они стоили копейки, но видимо подорожали, когда все ломанулись покупать их, когда узнали про запуск игр на ps2. Если бы знал, то купил бы парочку. Тот что использую на ps2, трогать не буду.

Мало того, что взлетели, так ещё и часто стали отправлять брак. Роутеры умирают практически при включении

Z0rdan 29.06.2024 13:14

Если кто-то использует LuckFox, метод взлома для моделей Plus/Pro/Max усовершенствовали. Теперь SD-карта не нужна, всё необходимое для взлома устанавливается в NAND Flash.

:github: Инструкция :download: PPPwn-Luckfox (Installation in NAND Flash)

DruchaPucha 29.06.2024 13:24

Цитата:

Сообщение от N1ckel (Сообщение 1286217)
Мало того, что взлетели, так ещё и часто стали отправлять брак. Роутеры умирают практически при включении

Тут видимо как повезёт, на Hame-A1 тоже были жалобы.

Greg07 29.06.2024 18:38

Цитата:

Сообщение от DruchaPucha (Сообщение 1286222)
Тут видимо как повезёт, на Hame-A1 тоже были жалобы.

Вчера такой получил и прожил он меньше 5 минут. Нагрелся так что провод питания приплавился к корпусу. Это уже третий минироутер, который не выжил при включении. По моей личной статистике брак около 70 %.(или просто я такой везунчик) NGW-R6200 работает без проблем. Рекомендую. Прошивка занимает 3-5 минут, последующая активация взлома до трех минут(зачастую меньше). Также имею апельсинку лайт с настроенным взломом - на ней процесс более продолжительный

Renat1983 02.07.2024 10:44

Цитата:

Сообщение от Z0rdan (Сообщение 1286221)
Если кто-то использует LuckFox, метод взлома для моделей Plus/Pro/Max усовершенствовали. Теперь SD-карта не нужна, всё необходимое для взлома устанавливается в NAND Flash.

:github: Инструкция :download: PPPwn-Luckfox (Installation in NAND Flash)

щииикарно надо проверять
Are these settings correct? (y/n): y
install to NAND completed! rebooting...
[root@luckfox PPPwn-Luckfox]$
Network error: Software caused connection abort :thank_you:
все работает

testflight 03.07.2024 21:00

После выключения консоли надо снова закидывать пейлоад? И если да, нужна ли флешка с пейлоадем? На роутере активировал пункт Пропускать PPPoE-соединения,подключился к точке вайфай вбил рандомный PPPoE логин и пароль но пейлоад почему-то не пробрасывается, кроме кабеля больше нет вариантов?

Почему-то теперь и по проводу после отключения приставки ничего не срабатывает, в первый раз все ок было.Подскажите как эксплойт заново после выключения консоли переактивировать


Текущее время: 02:17. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.