728x90
반응형

PS5 13.60 탈옥 가능해졌다|Relapse 설치부터 Payload 자동실행까지

PS5 탈옥은 오랫동안 일부 구형 펌웨어를 보유한 사용자들만 가능한 영역에 가까웠지만, 최근 공개된 Relapse Exploit으로 지원 범위가 크게 넓어졌습니다. 현재 Relapse 공식 프로젝트에서는 PS5 시스템 소프트웨어 7.00부터 13.60까지를 지원 대상으로 안내하고 있습니다.

다만 PS5 탈옥 관련 자료를 찾아보면 Relapse 브라우저 방식, YouTube 앱과 백업 복원을 이용하는 방식, Payload Manager를 이용하는 방식이 한꺼번에 섞여 있어 처음 접하는 사람은 무엇부터 해야 하는지 헷갈리기 쉬운데요 저 역시 관련 자료를 정리하면서 가장 헷갈렸던 부분이 이 부분이었는데, 중요한 것은 자신의 PS5 펌웨어에 맞는 방식 하나를 기준으로 진행하고 서로 다른 버전의 백업·Payload를 무작정 섞지 않는 것입니다.

먼저 확인하세요.

현재 Relapse 공식 지원 범위는 PS5 7.00 ~ 13.60입니다.
PS5 시스템 업데이트는 일반적인 방법으로 다운그레이드할 수 없기 때문에 13.60 이하 기기를 유지할 목적이라면 업데이트 여부를 먼저 확인하는 것이 좋습니다.

또한 아래 내용은 본인이 소유한 PS5의 홈브류·보안 연구 및 직접 소유한 콘텐츠 사용을 기준으로 정리했습니다.

PS5 펌웨어 버전부터 확인하기

가장 먼저 해야 할 것은 자신의 PS5에 설치된 시스템 소프트웨어 버전을 확인하는 것입니다.

설정 → 시스템 → 시스템 소프트웨어 → 콘솔 정보

PS5 펌웨어 Relapse 기준 확인사항
7.00 ~ 13.60 지원 펌웨어별 Payload 호환성 별도 확인
13.60 지원 상한 자동 업데이트 특히 주의
14.00 이상 현재 미지원 Relapse 지원 범위 밖

PS5 자동 업데이트 끄기

13.60 이하 펌웨어를 유지해야 한다면 실수로 시스템 소프트웨어가 업데이트되는 것부터 막아두는 것이 좋습니다.

설정 → 시스템 → 시스템 소프트웨어 → 시스템 소프트웨어 업데이트 및 설정

여기에서 다음 옵션을 확인합니다.

  • 업데이트 파일 자동 다운로드 → 사용 안 함
  • 업데이트 파일 자동 설치 → 사용 안 함

홈브류 환경을 유지할 목적이라면 업데이트가 완료될 때까지 PSN 로그인이나 시스템 업데이트 메뉴를 무심코 실행하지 않는 것도 중요합니다.

PS5 탈옥에 필요한 파일 다운로드

 

PS5 탈옥 커펌 설치 12.70 Y2JB·P2JB·etaHEN·FTP·Itemzflow 설정

플레이스테이션5 PS5 탈옥(Jailbreak)에 사용되는 Y2JB, P2JB, etaHEN, Autoloader, kstuff, Payload Manager, FTP, Itemzflow의 차이부터 실제 설치 순서와 자주 발생하는 오류까지 한 글로 정리해보겠습니다.PS5 탈옥 관

jab-guyver.co.kr

기존 자료에서는 MediaFire와 여러 미러 사이트에 파일을 나눠 올리는 경우가 많았는데, PS5 Payload는 업데이트가 빠르기 때문에 가능하면 개발자 원본 저장소에서 받는 것이 좋습니다.

파일 PS5 탈옥 방법 Relapse 7.00~13.60|USB·Payload·Auto Load 설정 용도 다운로드
Relapse Exploit PS5 7.00~13.60 WebKit·Kernel Exploit Relapse 다운로드
etaHEN PS5 AIO Homebrew Enabler etaHEN 다운로드
Elf Arsenal PS5 Payload 관리 및 실행 도구 Elf Arsenal
nanoDNS PS5 내부에서 동작하는 DNS Proxy Payload nanoDNS 다운로드
ShadowMount Plus 홈브류 환경의 자동 마운트 Payload ShadowMount Plus

주의

펌웨어별 백업 파일은 반드시 자신의 시스템 소프트웨어와 맞는 파일인지 확인해야 합니다. 4.xx용 백업을 12.xx에 사용하거나 서로 다른 가이드에서 받은 파일을 섞는 식으로 진행하면 복구 과정이나 Payload 실행 과정에서 문제가 생길 수 있습니다.

USB 메모리 exFAT 포맷 및 파일 준비

YouTube 백업 복원 방식이나 Payload Manager에서 USB를 읽게 할 경우 먼저 USB 메모리를 준비합니다.

USB exFAT 포맷방법

윈도우 PC에 USB 메모리를 연결합니다.

  1. 파일 탐색기를 실행합니다.
  2. USB 드라이브를 마우스 오른쪽 버튼으로 클릭합니다.
  3. 포맷을 선택합니다.
  4. 파일 시스템을 exFAT으로 선택합니다.
  5. 할당 단위 크기는 기본값을 사용합니다.
  6. 빠른 포맷을 선택합니다.
  7. 시작을 눌러 포맷합니다.

USB를 포맷하면 기존에 저장되어 있던 파일은 삭제됩니다. 중요한 자료가 있다면 먼저 PC나 외장하드로 복사해 두세요.

USB 루트에 파일 복사하기

백업 복원 방식을 사용하는 경우 압축을 풀었을 때 만들어지는 PS5 또는 ps5 폴더를 별도의 폴더 안에 넣지 말고 USB 최상위 루트에 복사합니다.

Elf Arsenal과 nanoDNS를 USB에서 불러올 예정이라면 ELF 파일 역시 사용 중인 Payload Manager가 검색하는 위치에 저장합니다. 단순한 USB 검색 방식을 이용할 경우 보통 루트에 두는 방식이 편합니다.

USB 드라이브
│
├─ PS5 또는 ps5
│   └─ 펌웨어에 맞는 백업 데이터
│
├─ elf-arsenal.elf
│
├─ nanodns.elf
│
└─ homebrew
    └─ 본인이 사용하는 홈브류 파일

여기서 homebrew 폴더는 필수가 아니라 사용하는 도구에 따라 선택적으로 생성하면 됩니다. 또한 상용 게임 파일은 본인이 소유하고 직접 백업할 권한이 있는 콘텐츠만 사용하는 것이 안전합니다.

PS5 Relapse 방식으로 실행하는 방법

현재 Relapse 자체를 이용할 경우에는 예전의 YouTube 백업 복원 방식과 달리 브라우저 Exploit → Kernel Exploit → ELF Loader 순서로 진행됩니다.

따라서 Relapse를 사용하는 사람이라면 아래의 YouTube 복원 과정을 반드시 해야 하는 것은 아닙니다. 두 방식은 같은 과정이 아니기 때문에 구분해서 봐야 합니다.

Relapse 접속방법

Relapse 공식 저장소에서는 두 가지 실행방법을 안내하고 있습니다.

방법 1. PS5에서 직접 Exploit 페이지 접속

네트워크 설정에서 Relapse 프로젝트에서 안내하는 DNS를 사용할 경우 PS5에서 Exploit 페이지에 접근할 수 있습니다.

Primary DNS : 45.56.67.85

또는 브라우저에 접근할 수 있는 환경이라면 Relapse 페이지를 직접 열 수 있습니다.

PS5 Relapse Exploit 실행 페이지

방법 2. PC에서 Relapse 자체 호스팅

외부 Exploit 페이지에 의존하기 싫다면 PC에서 Relapse 프로젝트를 내려받은 뒤 포함된 serve.py를 이용해 자신의 로컬 네트워크에서 호스팅하는 방법도 있습니다.

PC와 PS5가 같은 공유기에 연결되어 있어야 하며, PS5에서는 PC가 제공하는 로컬 페이지에 접속하는 방식입니다.

Relapse 실행 후 Port 9021이 표시될 때

Exploit이 정상적으로 진행되면 화면에 ELF Loader가 Port 9021에서 대기 중이라는 메시지가 나타날 수 있습니다.

이 상태는 멈춘 것이 아니라 PS5가 추가 ELF Payload를 받을 준비가 된 상태입니다.

Relapse 프로젝트에는 펌웨어에 맞는 기본 Payload가 포함될 수 있으며, 현재 프로젝트 구조에서는 kstuff, ShadowMount Plus, etaHEN 등과 연동하는 방식이 사용되고 있습니다.

중요

Relapse가 성공했다고 해서 아무 버전의 kstuff를 실행하면 되는 것은 아닙니다. kstuff는 PS5 펌웨어별 Offset과 호환성이 중요하므로 반드시 자신의 펌웨어를 지원하는 빌드를 사용해야 합니다.

YouTube 백업 복원 방식으로 사용할 경우

기존에 작성했던 가이드처럼 YouTube 앱과 PS5 백업 복원을 이용하는 환경을 사용한다면 과정이 조금 다릅니다.

이 방식은 Relapse 직접 실행과 동일한 과정이 아니므로 자신이 다운로드한 백업이 어떤 Exploit을 위한 것인지 먼저 확인해야 합니다.

PS5 업데이트 파일 자동 설치 끄기

먼저 다음 메뉴로 이동합니다.

설정 → 시스템 → 시스템 소프트웨어 → 시스템 소프트웨어 업데이트 및 설정

다음 옵션을 모두 비활성화합니다.

  • 업데이트 파일 자동 다운로드
  • 업데이트 파일 자동 설치

중요한 PS5 데이터 백업

백업 복원이나 초기화 과정이 필요한 가이드를 사용할 경우 기존 저장 데이터가 삭제될 수 있습니다.

스크린샷, 동영상, 세이브 데이터 등 필요한 자료는 가능한 범위 내에서 별도 저장장치나 클라우드 등에 먼저 보관합니다.

PS5 백업 복원하기

펌웨어에 맞는 백업 파일을 USB에 넣었다면 PS5에 USB를 연결합니다.

설정 → 시스템 → 시스템 소프트웨어 → 백업 및 복원 → PS5 백업 복원

USB에 저장된 백업 파일이 정상적으로 인식되면 해당 백업을 선택합니다.

사용하는 백업 종류에 따라 복원 완료 후 홈 화면에 YouTube 앱이나 Exploit 실행을 위한 별도 사용자 환경이 생성되는 방식이 있습니다.

이 경우 해당 사용자나 앱은 백업 구성의 일부이기 때문에 사용 중인 가이드에서 삭제하지 말라고 안내한다면 그대로 유지합니다.

공장 초기화는 모든 PS5 탈옥에서 필수 과정이 아닙니다.

Relapse 공식 방식 자체는 공장 초기화를 필수 조건으로 요구하지 않습니다. 초기화는 특정 YouTube 백업 복원 가이드에서 필요한 경우에만 진행하는 것이 좋습니다.

PS5 nanoDNS 네트워크 설정

기존 PS5 홈브류 가이드에서 자주 등장하는 것이 nanoDNS입니다.

nanoDNS는 PS5 내부에서 실행되는 DNS Proxy Payload로, DNS 요청을 로컬에서 처리하거나 지정된 상위 DNS로 전달할 수 있습니다.

127.0.0.1 DNS는 언제 사용하는가?

일부 가이드에서는 PS5의 DNS를 다음과 같이 지정합니다.

Primary DNS : 127.0.0.1

여기서 127.0.0.1은 PS5 자기 자신을 의미하는 Loopback 주소입니다. 따라서 nanoDNS처럼 PS5 내부에서 DNS 서버 역할을 하는 Payload가 정상적으로 실행되는 구성에서 사용하는 설정입니다.

아무 Payload도 실행하지 않은 일반 PS5에서 무조건 DNS를 127.0.0.1로 바꾸면 인터넷이 정상적으로 되지 않을 수 있으므로 사용 중인 백업·Payload 환경이 nanoDNS를 사용하는지 먼저 확인해야 합니다.

Payload Manager에서 Elf Arsenal과 nanoDNS 설치

Payload Manager가 정상적으로 실행됐다면 USB에 넣어둔 ELF 파일을 내부 저장소로 복사해두면 매번 USB를 연결하지 않고 사용할 수 있습니다.

USB Payload 검색 활성화

Payload Manager의 Settings 메뉴에서 USB Payload 검색 옵션을 활성화합니다.

Settings
→ Scan USB Payloads
→ 활성화

그다음 Manage Payloads로 이동하면 USB에 저장한 ELF Payload가 표시됩니다.

Elf Arsenal 내부 저장소 이동

Manage Payloads
→ elf-arsenal.elf
→ Move to Internal Memory

nanoDNS 내부 저장소 이동

Manage Payloads
→ nanodns.elf
→ Move to Internal Memory

두 Payload가 내부 저장소에 정상적으로 복사되었다면 다시 Settings에서 USB 자동검색을 비활성화해도 됩니다.

Settings
→ Scan USB Payloads
→ 비활성화

그다음 대시보드로 돌아온 뒤 Reload 또는 Refresh를 실행해 목록을 다시 불러옵니다.

nanoDNS 실행하기

Payload 목록에서 nanoDNS를 실행합니다.

nanoDNS가 정상 실행되면 PS5 내부에서 DNS Proxy가 동작하며, 설정된 규칙에 따라 DNS 요청을 처리하게 됩니다.

최근 nanoDNS 프로젝트는 기본적으로 /data/nanodns 경로에 설정과 로그를 저장하는 구조를 사용하며 설정 파일을 통해 상위 DNS와 도메인 규칙을 관리할 수 있습니다.

인터넷이 갑자기 되지 않는다면 PS5의 DNS가 127.0.0.1로 설정되어 있는데 nanoDNS Payload가 실행되지 않은 상태인지 먼저 확인해보는 것이 좋습니다.

kstuff와 ShadowMount Plus 설치

Payload Manager나 Elf Arsenal에서 Cloud Repository 기능을 지원한다면 목록을 새로고침한 뒤 자신의 펌웨어와 호환되는 Payload를 확인합니다.

Manage Payloads
→ Cloud Repository
→ Refresh

일반적으로 확인하게 되는 Payload는 다음과 같습니다.

  • kstuff 또는 kstuff-lite
  • ShadowMount Plus
  • etaHEN
  • nanoDNS
  • Elf Arsenal

kstuff는 펌웨어 호환성이 매우 중요합니다.

다른 PS5에서 잘 된다는 이유만으로 동일한 파일을 사용하기보다는 현재 자신의 PS5 시스템 소프트웨어 버전을 지원하는 빌드인지 먼저 확인하세요.

PS5 Payload Auto-load 자동 실행 설정

매번 PS5를 켤 때마다 Payload를 하나씩 수동 실행하는 것이 번거롭다면 Payload Manager의 Auto-load 기능을 사용할 수 있습니다.

기존에 사용하던 환경에서는 다음과 같은 구성으로 사용했습니다.

kstuff 또는 kstuff-lite

Delay 5s

ShadowMount Plus

nanoDNS

Elf Arsenal

여기서 Delay 5s는 앞 Payload가 완전히 초기화되기 전에 다음 Payload가 실행되는 것을 방지하기 위한 대기시간입니다.

기기에 따라 3초~5초 정도의 Delay를 추가하면 부팅 직후 여러 Payload를 연속 실행할 때 안정성이 나아지는 경우가 있습니다.

다만 Payload마다 권장되는 실행 순서가 다를 수 있습니다. 특히 ShadowMount Plus와 kstuff의 경우 버전에 따라 권장 Auto-load 구성이 달라질 수 있으므로 사용하는 버전의 README를 우선 확인하세요.

PS5 대기 모드 Rest Mode 활용

PS5 탈옥은 일반적인 영구 CFW처럼 한 번 설치하면 계속 유지되는 방식과는 다릅니다.

PS5를 완전히 종료하거나 재부팅하면 WebKit·Kernel Exploit 및 Payload를 다시 실행해야 하는 경우가 많습니다.

그래서 정상적으로 세팅된 뒤에는 PS5 대기 모드(Rest Mode)를 사용하는 사용자도 많습니다.

특히 Exploit 실행 시간이 오래 걸리는 환경이라면 편하지만, Payload나 펌웨어에 따라 대기 모드 복귀 중 시스템이 불안정해질 수도 있기 때문에 중요한 세이브 데이터는 별도로 백업하는 것이 좋습니다.

PS5 탈옥이 안 될 때 확인할 문제

WebKit Exploit 화면에서 멈춤

Relapse 개발자도 WebKit 단계가 항상 한 번에 성공하는 것은 아니라고 안내하고 있습니다.

브라우저가 오랫동안 응답하지 않는다면 페이지를 다시 불러오거나 PS5를 재부팅한 뒤 다시 시도합니다.

PS5가 갑자기 꺼짐

Kernel Exploit 과정에서 Kernel Panic이 발생하면 PS5가 갑자기 종료되거나 재부팅될 수 있습니다.

다시 켰을 때 저장장치 복구 화면이 나타나는 경우가 있는데, 복구 작업이 끝날 때까지 전원을 강제로 끄지 않는 것이 좋습니다.

Port 9021에서 더 이상 진행되지 않음

화면에 Port 9021 관련 메시지가 표시되고 멈춰 있는 것처럼 보인다면 실제로는 ELF Loader가 Payload 입력을 기다리고 있는 상태일 수 있습니다.

Exploit 실패 메시지와 ELF Loader Waiting / Listening 상태를 구분해야 합니다.

nanoDNS 설정 후 인터넷이 안 됨

DNS를 127.0.0.1로 설정했다면 가장 먼저 nanoDNS가 실제로 실행되어 있는지 확인합니다.

nanoDNS가 실행되지 않은 상태에서 PS5가 자기 자신의 DNS를 바라보면 DNS 질의를 처리해줄 서비스가 없어 인터넷 연결에 실패할 수 있습니다.

Payload가 USB에서 보이지 않음

다음 부분을 확인합니다.

  • USB가 exFAT으로 포맷되어 있는지
  • ELF 파일이 Payload Manager가 검색하는 경로에 있는지
  • Scan USB Payloads 기능이 활성화되어 있는지
  • 확장자가 실제로 .elf인지
  • 다운로드한 압축파일을 풀었는지

kstuff 실행 후 PS5가 멈춤

kstuff가 현재 PS5 펌웨어와 맞지 않을 가능성이 있습니다.

Relapse가 성공했다고 해서 kstuff 역시 자동으로 호환되는 것은 아니기 때문에 현재 사용하는 펌웨어와 kstuff 빌드를 다시 확인합니다.

Relapse와 YouTube 탈옥 방식 차이

  Relapse YouTube 백업 방식
실행방식 WebKit + Kernel Exploit 특정 백업·YouTube 실행환경 활용
백업 복원 필수 아님 방식에 따라 필요
공장 초기화 필수 아님 특정 가이드에서 사용
Payload Port 9021 ELF Loader 활용 Payload Manager 활용 가능

결국 가장 중요한 것은 Relapse 가이드와 예전 YouTube 백업 가이드를 한 과정처럼 섞지 않는 것입니다.

PS5 탈옥 후 업데이트하면 어떻게 될까?

현재 PS5가 13.60 이하이고 Relapse를 이용할 계획이라면 시스템 업데이트는 특히 신중하게 결정해야 합니다.

PS5를 최신 시스템 소프트웨어로 업데이트하면 기존 Exploit이 사용하던 취약점이 패치될 수 있으며 현재 Relapse 지원 범위에서도 벗어날 수 있습니다.

반대로 구형 펌웨어를 유지하면 최신 PSN 기능이나 일부 게임 업데이트를 제대로 이용하지 못할 수 있습니다.

사용 목적 13.60 이하 유지 최신 업데이트
Relapse·홈브류 연구 유리 제한
PSN 온라인 제한 가능 유리
최신 게임 업데이트 제한 가능 유리

PS5 Relapse 탈옥 정리

현재 PS5 Relapse는 공식 프로젝트 기준 펌웨어 7.00부터 13.60까지를 지원합니다.

실제로 작업할 때는 단순히 탈옥 파일 하나만 실행하는 것이 아니라 PS5 펌웨어 확인 → 자동 업데이트 차단 → 필요한 파일 준비 → Exploit 실행 → ELF Loader → 펌웨어에 맞는 Payload 실행 순서를 이해하고 진행하는 것이 중요합니다.

기존 YouTube 백업 복원 방식을 사용한다면 USB를 exFAT으로 포맷한 뒤 펌웨어별 백업과 Elf Arsenal, nanoDNS 등을 준비하고 Payload Manager에서 내부 저장소로 이동한 뒤 Auto-load를 구성하면 부팅할 때마다 일일이 Payload를 실행하는 번거로움을 줄일 수 있습니다.

다만 PS5 탈옥 환경은 업데이트가 상당히 빠릅니다. 어제 잘 작동했던 kstuff나 Payload가 오늘 다른 버전으로 변경되는 경우도 있기 때문에 블로그에 첨부된 오래된 ELF 파일을 그대로 사용하기보다는 개발자의 공식 저장소에서 최신 버전과 현재 펌웨어 지원 여부를 확인하는 것이 가장 중요합니다.

특히 Kernel Exploit 특성상 시스템 정지나 강제 재부팅, 저장 데이터 손상 가능성이 있으므로 중요한 PS5라면 세이브 데이터와 필요한 자료를 먼저 백업하고 진행하는 것을 권장합니다.

참고 : Relapse 공식 프로젝트는 PS5 펌웨어 7.00~13.60 지원, ELF Loader Port 9021 및 WebKit·Kernel Exploit 구조를 안내하고 있습니다. Relapse와 각 Payload는 교육·보안 연구 및 본인이 소유하거나 테스트 권한이 있는 기기에서 사용하는 것을 전제로 합니다.

반응형
그리드형