Hace ya unos días Sony lanzó primero el Firmware 3.10 y posteriormente el 3.12 que corregía las vulnerabilidades del Firmware anterior, hasta entonces era posible ejecutar el eCFW TN-V a través de diversos juegos exploiteables.
Dado que los Exploit Kernel son raros y escasos es obvio que no habrá un nuevo eCFW TN-V con los nuevos firmwares por el momento. Esto nos lleva a pensar en el olvidado Half Byte Loader, y de hecho hoy nos enteramos gracias a una nueva entrada publicada por The_Z en el blog de Wololo de que podemos usarlo en los últimos firmwares siempre y cuando seamos poseedores de los juegos correctos.
Según parece el desarrollador 173210 ha encontrado un nuevo exploit en el caro juego Jikkyu Powerful Pro Yakyu 2012 Ketteiban, para este título ya se había encontrado otro exploit con anterioridad en el Firmware 2.61. La mala noticia es que el juego solamente está disponible en la Store japonesa.
Si tienes el Firmware 3.10 o 3.12 y el juego puedes seguir las siguientes instrucciones y descargarte el exploit para hacerlo funcionar:
- Descarga el VHBL o TN-V para el primer exploit de PawaPuro (TN-V no va a funcionar en 3.10).
- Copia EXPLOIT.ARR a la carpeta de la partida guardada (NPJH50594BK o NPJH50708BK).
- Pulsa círculo para iniciar el juego
- Selecciona organizar (アレンジ).
- Selecciona 読み込む(Cargar).
- Pulsa círculo y selecciona EXPLOIT.ARR.
- Selecciona Si はい(Yes).
- Pulsa X tres veces para regresar al menú.
- Selecciona PENNANT(ペナント)
- Selecciona はじめから(Nuevo juego).
- Selecciona 変更する(Cambio).
- Selecciona un equipo.
- Selecciona el equipo exploiteado.
- Presiona X para volver y pulsa OK.
- Selecciona el equipo exploiteado.
- Selecciona OK cuatro veces.
- Selecciona はい(Si).
- Pulsa Start para salir y pulsa círculo para continuar.
- Selecciona システム(Sistema).
- Selecciona セーブ(Guardar).
- Guarda tu partida guardada exploiteada
Puedes pulsar equis para volver al menú pennant.
Ejecutar el cargador binario:
- Vete al menú pennant.
- Selecciona 試合へ(Juego).
- Pulsa círculo dos veces para continuar.
- Se ejecutará el cargador binaro.
Sobre los “datos ordenados”
EXPLOIT.ARR no es la partida guardada.
Hace posible parchear el exploit con la ruta normal de Sony.
::video::