Segun he probado, el xploit, actualmente, con 4 ficheros, ya se consigue ejecutar un supuesto Hello World.
Si metemos en el savegame del juego, solo estos ficheros:
h.bin
ICON0.PNG
PARAM.SFO
SECURE.BIN
Se consigue, al iniciar el juego, que se ponga la pantalla negra con un texto:
Reached Loader
Loading
Viendo el fichero h.bin:
sceIOFileManager ms0:/PSP/SAVEDATA/NPEZ00176/
f0
sceLoadExec ms0:/PSP/SAVEDATA/NPEZ00176/VBOOT.PBP
Y segun se ve, lo que hace es lanzar un Cargar Exec, con el VBOOT.PBP, no se ve que se cargue mas librerias, si no que lanza directamente la aplicacion, y esta ya se encarga de todo, puede que el h.bin haga mas cosas... pero por lo menos tenemos un helloworld, y por ello, podemos sacar nosotros un fichero bin, que se inicie en la misma direccion de memoria que espera el xploit del juego, con los otros ficheros, y asi hacer nosotros aunque sea, que se lance el vhbl, y ese se supone que es lanzado en modo kernel.
Aunque puede que sea de modo user, y por ello, se necesite desencritar los demas, para ver lo que hace para conseguir un kxploit a partir de un xploit user.
Con el psplink, se puede tener el crash que sucede, y hacer un h.bin funcional, aunque sea para vhbl.
Edito:
Comparando este h.bin con el HBL.BIN del mhfu, se ve que o esta incompleto la carga de librerios, por lo que hace eso, solo mostrar un texto, y nada mas, o que no lo necesita, pero esta claro, que el VBOOT.PBP no se llega a lanzar, este o no este, siempre muestra el mismo error, por lo que puede que el h.bin este imcopleto y solo dejo que muestre la info en pantalla y nada mas.