Well ok, here it comes. Try this one.
遂に来たよ。試してみてね。
tested on fat PSP with OFW 6.35
OFW 6.35のPSP-1000でテスト済
How?
やり方
Simple, notice it contains ~PSP header from demo game (UCES00206), it is exactly same header.
簡単です。デモゲーム(UCES00206:『World Tour Soccer 2』のようです)の~PSPヘッダーに秘密があります。全く同じヘッダーです。
It is easy to craft last 16 bytes of encrypted data block to match header CMAC – yes, that’s the trick :)
暗号化されたブロックの最後の16バイトをCMAC(Cipher-based MAC:認証方式のことらしい)ヘッダーに合わせてやるだけ – そう、それがトリックです。
There are some strange thigs, it can’t run homebrews with bigger executable block (data block does not matter), and because of ~PSP header, it has to match exact size of original game.
変なのは、大きな実行ブロックだとHomebrewが起動しないこと(データブロックは関係ない)。~PSPヘッダーのおかげでオリジナルと全くサイズが一緒。
This trick might be possible on firmware kernel modules to get permanent HEN on non-pandrorable PSPs, i was not able to do it but i was not trying that much.
このトリックでファームウェアカーネルモジュール上でパンドラ非対応モデルでもHEN状態を恒久化できると思う。まだ今は無理だけど、まだマトモに試してない。
PS: i am not only one who found this trick
PS:このトリック見つけたのは自分だけじゃないです。
●VirtuousFlame氏が、自身のブログで新しいHENである6.35PRO-Aを開発中であることを伝えていました。6.35PRO-AはCFWにあたるそうで、ISOファイルも直接起動できるようです。そのため多数のモジュールをインストールするため5.03GENと同様PSPのflash(f0)にインストールする設計となっているとのことです。M33/NP9660ドライバをサポートするため6.20TN+Prometheus ISO Loader+OpenIdea ISO Loaderと比較してもゲームの起動率は完璧に近いとしており、更にベースが6.35であるため互換性はかなり高いようです。公開日は現時点では未定で、追って発表するそうです。