Votre recherche :

s jailbreak

Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @ps3120 propose Lapse_1.2_Mod, une version améliorée du projet BD-JB-1250 de @Gezine, apportant de l'optimisation et de la stabilité jusqu’au firmware 12.52.
[+] CLIQUER POUR AFFICHER
  • Autoload du fichier goldhen.bin
    • GoldHEN est désormais chargé directement depuis le disque, via le fichier goldhen.bin, sans manipulation supplémentaire.

    • Fonctionnalité intégrée aussi bien dans Lapse que dans Poops

  • Nouveau logo / nouvelle icône
    • L’interface a été mise à jour avec une nouvelle icône plus propre et plus moderne.

  • Poops (mod basé sur le port BDJ de Gezine)
    • Autoload de goldhen.bin depuis le disque

    • Autoload Poops, basé sur le port BD-J de Gezine adapté au firmware 12.52

  • Stabilité grandement améliorée
      Aucun patch AIO nécessaire, simplifiant l’utilisation


Le développeur @BUSHIGAN propose GoldHEN Auto-Loader AIO, un ISO All-In-One pour automatiser le lancement de GoldHEN en utilisant les exploits Lapse pour 9.00–12.02 et Poopsploit pour 9.00–12.52. L’ISO inclut les utilitaires: Apollo Save Tool, Itemzflow et PS4-Xplorer.

Les indications du développeur:
[+] CLIQUER POUR AFFICHER
  • Si vous mettez à jour le firmware vers la version 12.5x et que vous avez déjà utilisé BD-J ou Lua sur des firmwares antérieurs, vous devez disposer de la dernière version de GoldHEN sur une clé USB formatée en FAT32 ou exFAT. Le type de partition doit être MBR. Sur les clés USB de grande capacité, vous devrez probablement les formater avec un outil comme Rufus et renommer GoldHEN en payload.bin.

  • La version de GoldHEN intégrée au disque sera toujours utilisée lors de la première utilisation de GoldHEN. Veuillez donc utiliser une clé USB pour mettre à jour GoldHEN lorsqu'une nouvelle version du payload est disponible. Le payload est copié sur la partition /data de votre PS4 et sera utilisé par la suite.

  • HenLoader peut être utilisé avec HEN. Il suffit de remplacer le fichier payload.bin sur la clé USB


A noter que les tentatives sont très aléatoires donc à utiliser en sachant que c'est en développement !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
GoldHen v2.4b18.7 est disponible pour prendre en charge les versions de firmware 12.50 et 12.52 (@SiSTR0, @ctn et @Kameleon).

Cette nouvelle version bêta arrive pour l'exploit NetControl (@TheFlow0) nommé poopsploit et grâce au travail de @15432 ! Au menu: Exploit Lapse (9.00-12.02) + Poops (9.00-12.52), avec GoldHEN 2.4b18.7


Cela signifie que l'ensemble BD-JB + Poopsloit + GoldHen est désormais prêt à l’usage sur les firmwares 12.50 et 12.52 ! Une actualisation du tutoriel suivra prochainement.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Viktorious-x propose la v1.21 de son BD-J AIO ISO
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
La version 1.2 de Y2JB a été publiée par Gezine. Cette mise à jour apporte plusieurs améliorations importantes et une meilleure modularité du code. Au menu:
  • Ajout de l’implémentation Lapse

  • Ajout de l’implémentation de elf_loader, GPU RW et dlsym

  • Réorganisation complète du code

Il peut maintenant lire et charger les fichiers .ELF et n'a plus besoin de lecteur de disque. Il fonctionne sur les firmwares 4.03 à 10.01 avec Lapse et etaHEN.


Les exigences:
    Pour PS5 jailbreak (Webkit, Lua, BD-JB)
    • PS5 activée, officiellement ou pas ?
    • Application YouTube américaine version 1.03 PKG

    • Accès FTP à la console

    Pour PS5 non jailbreak:
    • Clé USB

    • Sauvegarde système pré-établie


La méthode
    1. Configurez le DNS de votre PS5 sur 127.0.0.2 (ou bloquez http://www.youtube.com dans votre routeur)
    Pour PS5 jailbreak
      2. Installez l'application YouTube version 1.03 PKG sur votre PS5
      3. Utilisez votre client FTP pour accéder au chemin suivant (à créer s'il n'existe pas): /user/download/PPSA01650
      4. Téléchargez le fichier download0.dat depuis le github et transférez-le par FTP

    Pour PS5 non jailbreak
      2. Téléchargez le fichier de sauvegarde système depuis le github
      3. Suivez le guide officiel de Sony pour restaurer les données de sauvegarde à partir d'une clé USB
        NB: La restauration de la sauvegarde réinitialisera complétement votre console !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] TrollStore: une signature permanente des fichiers
Ajout de la méthode pour Nathanlr (semi-jailbreak semi-untethered). Cet utilitaire est destiné aux appareils A12 et ultérieurs sous iOS/iPadOS 16.5.1 à 16.6.1. Il faudra utiliser Sideloadly pour installer TrollInstallerX, puis TrollInstallerX pour installer TrollStore, et enfin nathanlr pour terminer !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
Le développeur @Gezine nous gratifie d’un Hello World en s’appuyant sur une vulnérabilité userland via l’app YouTube. Ses tests sont exécutés sur une PS5 OFW 6.02 non activée. Le développeur annoncerait une compatibilité large du firmware 4.03 à 12.02 et il le nomme Y2JB !

Découvert en 2023 par Barış, ce point d’entrée a été précieusement mis de côté. @Gezine a déjà créé un patch de debogage et il utilise la version 01.000.003 de YouTube associée à une nouvelle itération de itemzflow de @LightningMods (non disponible pour le moment !).

Quelques explications utiles:
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [GUIDE] Jailbreak PS5: Les exploitations possibles !
@Echo Stretch informe sur KStuff pour 8.40 et 8.60. Les offsets du Shellcore ne seraient pas nécessaires quand on utilise les hooks DLC, mais avec les hooks, il remarque que le Shellcore n'est pas patché au delà du firmware 8.40 (il sous-entend, qu'à partir du 8.40, ses correctifs ne marchent pas. L'erreur qui se produit, après le lancement, ne peut être corrigée sur les firmwares supérieurs au 8.40.).

Pour résumer, le firmware 9.00 est radicalement différent, avec des changements encore plus importants. Sur 8.40 et 8.60, il préconise de ne pas mettre à jour, et il tente de trouver la solution !

EtaHEN est officiellement open source sous GPLv3. Cela signifie que n’importe quel développeur peut désormais :
  • Auditer le code pour des raisons de sécurité ou de stabilité.

  • Contribuer à l’amélioration du projet (nouveaux firmwares, options avancées, corrections de bugs).

  • Adapter le payload à des besoins spécifiques ou à d’autres forks.

Pour dissuader les personnes malveillantes de modifier quelques chaînes et de recompiler les CMakeLists nécessaires à sa création, il ne sera pas fourni. Cela permet de garantir que le code source d'etaHEN puisse être appris et utilisé (avec des crédits) sans être volé !
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
@Al-Azif propose les correctifs AIO pour PSFree+Lapse qui corrigent les problèmes d'écran noir et de données de sauvegarde. Ils ont été appliqués dans le cadre de l'exploit pour les versions 7.00 à 9.60. Si vous possédez un plugin GoldHEN pour résoudre ce problème AIO, supprimez-le de votre fichier plugin.ini.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @SiSTRo propose la v2.4b18.6 de GoldHEN. Au menu:
  • Ajout de BD-App AutoKill et Disc AutoEject

  • Ajout de Plugins Downloader (Merci à ctn)

  • Ajout de la prise en charge du plugin AIO fix (Merci à jocover)

  • Mise à jour de la page des meilleurs supporters de GoldHEN (Merci à tous)

Le plugin de correction AIO est une solution de contournement pour ceux qui n'utilisent pas encore les correctifs du Kernel.
Voir le sujet
Avatar de l’utilisateur
MDProz
Re: [TUTO] Jailbreak PS4 OFW 9.00 - 12.02 via Lapse
Le développeur @Gezine ajoute à son BD-JB, les correctifs AIO. Comme déjà indiqué, ils résolvent les problèmes d'écran noir et de corruption des données de sauvegarde dans certains jeux.

Ceci n'est nécessaire que pour les versions 1.00, 1.1 et 1.1b. À partir de la v1.2, les correctifs sont inclus dans l'ISO. Le mieux est de refaire une gravure du BD-JB mais si vous ne pouvez ou ne le souhaitez pas, voilà comment agir:
    1. Chargez payload.bin (GoldHEN ou HEN) normalement à partir de l'USB.
    2. Envoyez aiofix_network.elf via le réseau local avec Bin Loader

Vous recevrez une notification une fois l’opération terminée du patch AIO. Vous devez envoyer ce fichier .elf chaque fois que vous exécutez l'exploit Lapse. Vous pouvez aussi faire de elf le plugin pour se charger automatiquement lorsque HEN est chargé. Vous n'aurez plus besoin de la clé USB après l'exécution également.
Voir le sujet