[破解] 适用所有3K机器进入HEN的办法 [附所需文件][再次更新]

本主题由 味千拉面 于 2009-6-7 23:42 提升 本主题被作者加入到个人文集中

适用所有3K机器进入HEN的办法 [附所需文件][再次更新]

本内容为原创,若转载请声明(多玩[Mrwiis])

真的适用于所有的3K机器吗?其实也不尽然,但是从理论上说,只要是5.03的3K,就可以通得过。
所以,还没有成功的同学,包括新手,请大家不要沮丧。无论是个人,还是民族,做聪明人才有前途,当笨蛋肯定是要倒霉。

没看过本帖的人略过此段
对于破解不成功的人,请看这里,“再一次的尝试”

这么多成功的人,就是你最大的信心~

经过一天的统计,没有说某种机型不能刷或者成功率低的,请各位不要纠结。
如果你按照下面的办法刷了还是不成功,请按照这里的步骤比对,并再一次尝试:

1.我不得不强调一遍,请检查,你真的按照下面的步骤严格进行了吗?并且明白每一步的目的吗?
2.试一下,增加图片的数量(简单的办法是把现在我提供下载的附件内的JPG复制一份,也放在PICTURE目录,记得改名字,这样就有16张JPG图片了)
3.插拔一下存储卡(在待机状态中)千万不要在读取图片目录的状态时插拔,那样很可能变砖。
4.充好电,拔掉USB线以及电源
5.进入图片目录后,向下滚动至最底之后再向上滚动一格(或多格)每个人存储卡的速度不同,所以没办法提供向上滚动准确的时间。
6.换一片存储卡(最好是借来一个其他的存储卡,比如,不同容量,不容读写速度的等等)
7.更滑系统的语言(不排除个别的机器,在特定的语言/设置环境中才可以使得漏洞发声)
8.不要灰心,但也不要盲目的一次次从启。相同条件如果2,3次不成功,就没必要继续测试了。
9.试试更多的办法,如果有这里没有列出来并且成功的办法,请回帖,让更多的人知道。

祝福各位


我自己经过100+的死机,几乎试尽了各种可能性以及配置的办法,避虚探实,总结了一些经验,找到了一些办法。
下面我将用最易懂的语言描述适合所有机器的办法。

如果可以,请成功的同学留个言,并且简单描述一下自己的机器型号等信息,以便更多人的可以参考。

----原理--------------------------------------------------------------------------------------------------
TIFF漏洞
查些资料,不难发现,TIFF是个漏洞百出的格式,这里我就不说了,有兴趣的去GOOGLE一下就知道。
此次的Hen里面的slim.tiff(瘦P),就是一个可以产生整个漏洞的畸形TIFF文件。造成寄存器(也就是内存)栈溢出,继而可以将任意代码(h.bin)放入内存并运行。

h.bin的作用
Dv一直强调的是,无法改写FLASH0,当然无法改写的,因为h.bin始终驻留在内存里,这也就是为什么一旦真正关机(Power键上推3秒),内存的驻留文件就会被清空。系统就又会回到原有的系统。
那么.h.bin的作用,就是在一次真正关机到下一次真正关机的期间内,驻留在内存里,完成破解的相关任务。

所以,可以这样理解,TIFF文件是个皮条客,H.bin才是要跟你共度春宵的人。等钱花完了(各位可以理解为电力),就得一拍两散。

----运行的办法----------------------------------------------------------------------------------------
这是大家最关心的地方吧 经过反复的实验,运行HEN的关键字就是“默认状态”。

因为美版/欧版/日版/港版/阿拉伯版/赞比亚版(就是没有国版)...这些根据目的国家不同,会有一些差异的设置。
另外根据出产的日期不同/存储卡的不同,也会有差异存在。这也就是为什么,同样的机器,同样的型号,同样的配置,却无法加载HEN。

好了,那么,现在说说办法吧。

准备工作

  • 升级至5.03(必需)
  • 下载本贴附件提供的文件(建议)
  • 备份存储卡(建议)
  • 电力30%以上(建议)

开始
  • COPY本附件/或官方文件所有图像文件(*.jpg & SLIM.TILL)至存储卡上图片加载的默认目录(大部分为PICTURE)
  • h.bin放到根目录下
引用:

是图片放到文件夹内
盘符:/PICTURE/*.jpg & SLIM.TIFF

H.bin
放在根目录
盘符:/h.bin
  • 恢复出厂设置】(如果你不确定你机器的默认状态,那么这是最简单的办法

  • 重要:恢复之后会自动重启,此时不要做任何改动,一路向右,最后按O"确定"。

  • 滚动至"照片"下的"Memory Stick"并打开(此时系统会开始读取目录下的图片文件,并生成缩略图)

  • 等待1秒钟后,出现"△选项",此时不要做任何操作,安静的等待"△选项"消失

  • "△选项"消失后,按住向下按键,向下滚动屏幕。

  • 没有意外的话,你的绿色花屏就出来了,然后等待重启,破解完成。

  • 如果没有成功的话,请参考BoooKooo先生提出的办法,快速向上拉一下...后面解释了为什么要快速向上拉


意外的解决办法
存储卡:格式化存储卡(用系统默认的办法格式化,而非在Windows下格式化)/从新插拔存储卡
电力:快速充电5分钟/有耐心的,充满电。
设置(尽量不要使用此办法):如果你恢复了出厂设置依旧不成功,则参考语言:English 主题:原始 文字:Latin1(850) 的配搭

声明
本附件里包含的图片文件除(Tiff文件)为我本人制作,保证没有不良内容。
H.bin为DV发布的官方R2版本
本内容为原创,若转载请声明(多玩[Mrwiis])

注意
--------------------------------------------------------------------------------
有同学问,刷完之后是否可以改回中文,等等。
我自己测试过了,刷完之后,改成中文,包括系统自带的主题,等其他设置都可以。
这不会造成砖头的诞生。
但是,谨防自制主题,最好不要使用。我自己没有测试过。
--------------------------------------------------------------------------------
事实证明破解存在风险,即使破解成功后,运行自制软件也存在风险。所以,请大家对自己的个人行为负责。
同时衷心的祈祷,大家都不要变砖。

我还不能上传附件,大家可以在如下地址下载,我上传到自己的服务器上了。
http://www.oimg.com.cn/wp-content/uploads/2009/05/henr2_mrw.rar


不成功怎么办?
如果仍有没成功的同学,请就近借一张存储卡,然后严格按照上文的顺序操作。
理论上可以通过的事情,大家别灰心。
99楼的同学,用换卡的办法成功了,各位再接再厉啊!

存储卡的格式化!!
不成功的请参考

  • 备份你的存储卡
  • 使用PSP的格式化功能来格式化存储卡。
  • 确认自己系统的时间是否正常(psp & PC)时间。

为什么要快速上拉?
系统在读取图片缩略图的时候,因为存储卡的差异,导致一些存储卡和系统进程协调的处理了图片信息。
所以,上拉的操作,对系统来说,是显示当前文件名。这样,就会在缩略图的显示和当前文件名的显示
间有一个短暂的异步。这样,有可能是可以促使漏洞的产生的。再次

[ 本帖最后由 Mrwiis 于 2009-5-7 21:27 编辑 ]
本帖最近评分记录
  • 艾达·王 金钱 +100 很好的总结,帮你加入汇总贴了~ ... 2009-5-7 16:22
  • 艾达·王 多玩草 +30 很好的总结,帮你加入汇总贴了~ ... 2009-5-7 16:22

TOP

自己占座沙发了..........

这个...沉得太快了..大家都可以成功运行了么?

[ 本帖最后由 Mrwiis 于 2009-5-7 15:19 编辑 ]

TOP

顶下 楼住辛苦了  回去试下
∮秃驴敢和贫道抢师太∮

TOP

呜呜呜呜,感谢啊,终于成功了,

TOP

引用:
原帖由 xingz1234 于 2009-5-7 15:32 发表
呜呜呜呜,感谢啊,终于成功了,
成功了吗??要是可以的话,请贴出你的机型等信息,方便以后的同学看到。
另外也可以做个统计。

TOP

棒子是关键

TOP

多谢! 用你的方法一次进入, 之前N次失败!!!

TOP

顶,试了N多次,用楼主方法成功。

TOP

引用:
原帖由 Orc~ 于 2009-5-7 15:40 发表
棒子是关键
存储卡本身并不会直接影响结果。
直接结果的是存储的速度导致的系统反应。
这也就是为什么,前面多加几张图,并且等待"△选项"消失。
这一步就是为了均衡预览图的读取速度以减少其对系统进程的影响。

TOP

没说的,支持楼主一个

TOP

顶你个
[yct16]

TOP

不错的方法,我晚上试试看吧!

TOP

  还是进不去  是不是3004的问题啊。。。所有方法都尝试了。。。还有偶不是小白。。。技术员来的

TOP

好东西就顶起来,让更多人受益!!!

TOP

回复 13# 的帖子

理论上不可能进不去的。

如果在默认状态下仍然进不去,并且尝试了所有办法。建议你
1.格式化
2.恢复出厂设置
3.一路向右 - 确认
4.连usb,copy文件
5.破解

还是不行的话,考虑换一根存储卡,不排除存储卡本身的问题。

TOP