Te cuento el tema un poco por encima.
Las PSP se dividen en dos grandes grupos, liberables y malditas. En el primer grupo entran todas las fat, y todas las slim con placa TA-088v2 o inferior (DateCode 8B o menos). En el segundo van el resto.
La diferencia esencialmente reside en una comprobación "extra" que hay en el segundo grupo, y que básicamente impide cargar un firmware modificado en el arranque. La instalación de un firmware permanente provocaría en ellas un brick, es decir, un bloqueo en el arranque irreparable.
Supongo que, si tienes Wii, conocerás los xploits...pues el que cargue la modificación del firmware a través de una aplicación en Juego es a través de uno, que permite inyectar código y meter módulos del firmware modificados, lo que hace que la consola sea funcionalmente igual a una liberable.
Sobre tu respuesta, te puedo decir que sí, hay una forma, con el firmware oficial 6.20 y el parche permanante del TN HEN. El problema es que no existe tal cosa en un firmware más actual, y el 6.20 se está quedando desfasado.
De todas formas, si te sirve de consuelo, hace dos añitos, en los inicios de aquél "segundo grupo" el método que había era mucho más complicado...cargar una imagen con el código a inyectar. Esto nunca funcionaba a la primera, y se han llegado a ver hasta 30 intentos...y esto era obligatorio una vez apagada la consola