La contestacion mas "profunda":
Tu logras saltarte una comprobacion que hay en el VSH, la que te dice datos dañados, pero en el momento que va a cargar el elf, el loadcore.prx detecta que no esta encriptado y da error "8000***48", en 1.50 no pasa, mas que nada porque el bug esta en el propio loadcore.prx, que permite cargar elfs no encriptados (bueno, aparte del kxploit, que es un bug con el simbolo %, que hace que primero se "ejecuten" las imagenes y el param, y luego cargue el elf).
Y por si alguien tiene alguna duda:
No, el loadcore.prx (flash0:/kd/) no se puede modificar ni nada similar, al ser uno de los dos primeros en cargar por el IPL tiene que estar encriptado, y si lo modificas tienes que desencriptarlo, y si lo desencriptas no puedes reencriptarlo.
Y tampoco se puede meter el loadcore de 1.50 y con otro prx meter las funciones que falten del loadcore de 2.71 (por ejemplo).
Espero que no sea muy lioso o me equivoque xD.
Saludos!