Votre recherche :

payload

Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Le développeur @EchoStretch propose la v1.05 beta de Dump Installer avec l'ajout de la prise en charge des tests pour PFS/UFS/exFAT.

Le développeur @BestPig propose la v0.1 de BackPork qui apporte la compatibilité du firmware 12.0 avec le dernier SDK.

Le développeur @itsPLK propose la v0.5 de PS5 Y2JB Autoloader avec une nouvelle interface, un payload manager intégré, des amélioration et des correctifs.

Le développeur @TheFlow propose ps5-linux loader pour profiter de Linux sur les PS5 Phat sous 3.xx et 4.xx.

Le développeur @Gezine implémente sa nouvelle faille BD-J, trouvée sur PS4 (FW 13.00 et 13.02), pour la PS5 et cela concernerait des possibilités jusqu'au firmware 13.20.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
La v1.1 de Poops-PS5-Java est disponible.
[+] CLIQUER POUR AFFICHER
  • Réduction des Kernel Panic: Implémentation d'une routine de nettoyage en profondeur du kernel. La payload inonde désormais la liste libre du kernel avec 4096 sockets factices pour écraser les pointeurs UAF persistants et réinitialise les compteurs de références de tubes (fhold via + 0x100), et ferme explicitement les 64 sockets IPv6. Cela améliore considérablement la stabilité lors de la navigation dans le menu PS5 ou de la fermeture de l'application BD-J après l'exploitation

  • Précision de la veille native (Merci à @egycnq): Remplace celle de Java Thread.sleep()avec un wrapper direct pour sys_nanosleep( ksleep()) pour assurer un chronométrage précis lors de la course de la première étape

  • Exécution simplifiée (Merci @Gezine): Supprime swapSysent et targetProcDétournement pour la configuration du GPU et le chargement ELF. Le processus PS5 BD-J s'exécute déjà nativement avec les privilèges nécessaires, rendant ainsi le changement de processus inutile
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Viktorious-x propose la v1.23 de son BD-J AIO ISO
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @ps3120 propose Lapse_1.2_Mod, une version améliorée du projet BD-JB-1250 de @Gezine, apportant de l'optimisation et de la stabilité jusqu’au firmware 12.52.
[+] CLIQUER POUR AFFICHER
  • Autoload du fichier goldhen.bin
    • GoldHEN est désormais chargé directement depuis le disque, via le fichier goldhen.bin, sans manipulation supplémentaire.

    • Fonctionnalité intégrée aussi bien dans Lapse que dans Poops

  • Nouveau logo / nouvelle icône
    • L’interface a été mise à jour avec une nouvelle icône plus propre et plus moderne.

  • Poops (mod basé sur le port BDJ de Gezine)
    • Autoload de goldhen.bin depuis le disque

    • Autoload Poops, basé sur le port BD-J de Gezine adapté au firmware 12.52

  • Stabilité grandement améliorée
      Aucun patch AIO nécessaire, simplifiant l’utilisation


Le développeur @BUSHIGAN propose GoldHEN Auto-Loader AIO, un ISO All-In-One pour automatiser le lancement de GoldHEN en utilisant les exploits Lapse pour 9.00–12.02 et Poopsploit pour 9.00–12.52. L’ISO inclut les utilitaires: Apollo Save Tool, Itemzflow et PS4-Xplorer.

Les indications du développeur:
[+] CLIQUER POUR AFFICHER
  • Si vous mettez à jour le firmware vers la version 12.5x et que vous avez déjà utilisé BD-J ou Lua sur des firmwares antérieurs, vous devez disposer de la dernière version de GoldHEN sur une clé USB formatée en FAT32 ou exFAT. Le type de partition doit être MBR. Sur les clés USB de grande capacité, vous devrez probablement les formater avec un outil comme Rufus et renommer GoldHEN en payload.bin.

  • La version de GoldHEN intégrée au disque sera toujours utilisée lors de la première utilisation de GoldHEN. Veuillez donc utiliser une clé USB pour mettre à jour GoldHEN lorsqu'une nouvelle version du payload est disponible. Le payload est copié sur la partition /data de votre PS4 et sera utilisé par la suite.

  • HenLoader peut être utilisé avec HEN. Il suffit de remplacer le fichier payload.bin sur la clé USB


A noter que les tentatives sont très aléatoires donc à utiliser en sachant que c'est en développement !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Viktorious-x propose la v1.21 de son BD-J AIO ISO
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Echo Stretch informe sur KStuff pour 8.40 et 8.60. Les offsets du Shellcore ne seraient pas nécessaires quand on utilise les hooks DLC, mais avec les hooks, il remarque que le Shellcore n'est pas patché au delà du firmware 8.40 (il sous-entend, qu'à partir du 8.40, ses correctifs ne marchent pas. L'erreur qui se produit, après le lancement, ne peut être corrigée sur les firmwares supérieurs au 8.40.).

Pour résumer, le firmware 9.00 est radicalement différent, avec des changements encore plus importants. Sur 8.40 et 8.60, il préconise de ne pas mettre à jour, et il tente de trouver la solution !

EtaHEN est officiellement open source sous GPLv3. Cela signifie que n’importe quel développeur peut désormais :
  • Auditer le code pour des raisons de sécurité ou de stabilité.

  • Contribuer à l’amélioration du projet (nouveaux firmwares, options avancées, corrections de bugs).

  • Adapter le payload à des besoins spécifiques ou à d’autres forks.

Pour dissuader les personnes malveillantes de modifier quelques chaînes et de recompiler les CMakeLists nécessaires à sa création, il ne sera pas fourni. Cela permet de garantir que le code source d'etaHEN puisse être appris et utilisé (avec des crédits) sans être volé !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @Gezine ajoute à son BD-JB, les correctifs AIO. Comme déjà indiqué, ils résolvent les problèmes d'écran noir et de corruption des données de sauvegarde dans certains jeux.

Ceci n'est nécessaire que pour les versions 1.00, 1.1 et 1.1b. À partir de la v1.2, les correctifs sont inclus dans l'ISO. Le mieux est de refaire une gravure du BD-JB mais si vous ne pouvez ou ne le souhaitez pas, voilà comment agir:
    1. Chargez payload.bin (GoldHEN ou HEN) normalement à partir de l'USB.
    2. Envoyez aiofix_network.elf via le réseau local avec Bin Loader

Vous recevrez une notification une fois l’opération terminée du patch AIO. Vous devez envoyer ce fichier .elf chaque fois que vous exécutez l'exploit Lapse. Vous pouvez aussi faire de elf le plugin pour se charger automatiquement lorsque HEN est chargé. Vous n'aurez plus besoin de la clé USB après l'exécution également.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @kmeps4 a ajouté un correctif Lapse AIO signé @abc en tant que payload userland. Cela signifie que vous n'avez pas besoin d'utiliser le plugin pour corriger les bogues AIO. Vous devez supprimer le cache et les cookies et le mettre en cache à nouveau. C’est encore en bêta et uniquement pour PS4 9.00.

Compatible uniquement avec PSfree et Lapse, ce qui devrait corriger les mêmes bugs que ceux du plugin GoldHEN. Si vous utilisez la version 9.00 et que le loader de plugins est activé, désactivez-le ou supprimez-le puis testez-le via le correctif du host.

Cela devrait aboutir et éviter les écrans noirs avec certains jeux.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @Gezine propose des correctifs pour son BD-JB. Au menu:
[+] CLIQUER POUR AFFICHER
  • RemoteJarLoader 1.2
    • Ajout de la fonctionnalité InternalJarLoader qui vous permet d'exécuter un fichier JAR à partir du disque.

    • Ajout de la fonctionnalité FileProxyDisabler pour que vous puissiez accéder au système de fichiers sandboxé BD-J (/app0, /disc, ...) à l'aide de l'API Java File

  • Lapse 1.1
    • Correction d'un crash pour 9.00 et 9.03

    • Modification du fonctionnement du loader de payloads USB
      • Maintenant, il s'exécutera à partir du chemin USB et non du chemin de Data après avoir copié le payoiad vers le chemin de Data

      • Il vérifie également /mnt/usb0 à usb4 pour trouver payload.bin
Voir le sujet