PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Исследование и восстановление ключей ID Storage (TA79/TA81/TA82/TA86) (https://www.pspx.ru/forum/showthread.php?t=59609)

Its me 28.02.2008 22:31

Народ такая проблема, когда вытягиваю акаммулятор и вставляешь заново то время сбивается... В чем дело подскажите.

Гонг-Конгская PSP 1006 с TA82/TA86, и Японской изначальной раскладкой клавиш задом наперёд X и О.

Брал ключи у ErikPshat и заливал через IdStorage Manager v1.3 но ничего не вышло...

bobrikus 29.02.2008 02:25

Думаю что дело не в ключах а в маленьком аккумуляторе на материнке, скорее всего сдох. сколько лет конзоле?


бобрикус:black_eye:

Its me 29.02.2008 06:35

Даже год еще не прошел. (((

JAinrei 02.03.2008 11:13

Когда перепрошился на 3,71m33 всё работало хорошо. Повысился до 3,80m33 появилась проблема.При выходе из игры зыза на секунду высвечивает подождите.А потом чёрный экран и через пять секунд она выходит в xmb.А бывает что просто выключается.Но это бывает редко.Это не может быть связано с порчей ключа? Когда прошивал брика небыло.

Kostiks2032 02.03.2008 12:31

Народ у мну опять проблема с выключением приставки когда играю, потом опять вхожу нажимаю на L вроде всё нормально но когда дохожу до сохранения пристафка виснет у мну пандора! как исправить чтоб не глючило??

dmxgangsta 03.03.2008 20:14

birughtnes fixer не запускается пишет ошибка 8.......148
Что делать?

oksy34 04.03.2008 11:38

после использования программы MacFixer в сведениях о системе пишет
MAC адрес :000000000000 Как это исправить??а началось все с ошибки 80410702

bobrikus 05.03.2008 08:10

smotri tyt http://pspx.ru/forum/showthread.php?t=65026



bobrikus:black_eye:

Zolter 10.03.2008 16:09

У меня битый сектор в нанде, вам нужны мои ключи от Слим 2006, 3.90 м33, Лавандер Пурпл, плата ТА- 85. Просто боюсь что этот сектор как-то на ключи может повлиять((Стрёмно(((

Fejwin 11.03.2008 18:42

Вот тут много написано про ключи их починку итп. колоссальная работа!!! Всем респект!
Но есть вопрос такого плана:
Ключи сами по себе хранятся ВСЕ на мат. плате? Или для таких деталей как плата Вай-Фай или УМД привод они записаны в специальных для этого отведённых местах на самих деталях? Вопрос эссенциальный! =))

EDIT:
Кто тут имеет две ЗЫЗ и может их вскрыть, попробуйте снять дамп ключей, потом разобрать обе ЗЫЗ и поменять местами скажем УМД приводы. Потом всё собрать и снять еще один дамп. Если ключ 102 в этих дампах поменяется местами, то хранится он непосредственно на УМД приводе. (Что и обьясняло-бы работоспособность каждого привода при замене на каждой ЗЫЗ)

vlackpro 11.03.2008 22:12

Цитата:

Сообщение от Fejwin (Сообщение 633881)
Ключи сами по себе хранятся ВСЕ на мат. плате?

Да, в нанде.

Цитата:

Сообщение от Fejwin (Сообщение 633881)
Кто тут имеет две ЗЫЗ и может их вскрыть, попробуйте снять дамп ключей, потом разобрать обе ЗЫЗ и поменять местами скажем УМД приводы. Потом всё собрать и снять еще один дамп. Если ключ 102 в этих дампах поменяется местами, то хранится он непосредственно на УМД приводе. (Что и обьясняло-бы работоспособность каждого привода при замене на каждой ЗЫЗ)

Я менял, результат тут.
http://pspx.ru/forum/showpost.php?p=...&postcount=140

Fejwin 11.03.2008 22:34

то что ты поменял местами приводы и они работали не означает что ключи для привода хронятся на материнской платте а скорее на оборот на самих приводах. потому что так логичнее, какой смысл ставить ключи на мат плату если она сама себе их проверяет? не посылая запрос на привод :)

EDIT:
советую провести эксперимент с заменой привода и создавания дампа ключейдо и после. если ключи будут те же, то они в мат платте если нет то в самом приводе.

vlackpro 11.03.2008 23:11

Если 102-й ключ хранился бы в приводе, то на ПСП без привода ключ бы вобще не читался. также ключ присутствует в нанддампе, нанд - микросхема на материнке. УМД привод - это металлический каркас с моторами и читающим лазером, его контроллер на материнке, не стоит сравнивать его с компьютерными приводами.

Fejwin 12.03.2008 10:10

Эх, понял...
А что насчет ВАЙ-ФАЙ? Тоже ключ в материнке?
Если совсем все ключи в мат. плате, то я лоханулся... можно было ЗЫЗ и не посылать никуда.

GVr2 12.03.2008 11:13

А почему решили, что идет проверка приводов?
Может проверяются диски. А вот на них можно записать какие хош "ключи". :)

bobrikus 13.03.2008 03:28

Все очень просто...

существует такое понятие цифрового кодирования RSA.

http://ru.wikipedia.org/wiki/RSA

тоесть это расшифровчик хексадецимальной кодировки.

этот алгоритм для каждой конзоли разный, тоесть если у одной например алгоритм такой FC56AD00346B то у другой такой B64300DA65FC.

Этот алгоритм твердо прожигают на каждой маме индивидуально в определенной микросхеме ROM
(Read Only Memory=Память только для чтения). Этот алгоритм и расшифровывает всю инфу в так называемых КЛЮЧАХ отвечающих за определенную функцию.

Тоесть принцип такой...........

Вставляешь диск, прошивка делает запрос на включение, процессор берет алгоритм в РОМЕ и расшифровывает инфу лежащую в НАНДЕ.

А те ключи которые у всех одинаковы считывает прошивка без RSA.

Залил чужие ключи а алгоритм то другой!!!

вот вроде в крации.....

всем удачи!

бобрикус:black_eye:

GVr2 13.03.2008 09:38

Сам придумал? :)
А теперь обьясни - зачем ключи шифровать?

Fejwin 13.03.2008 13:36

Я думаю борьба с конкуренцией =) Что если скажем Microsoft все алгоритмы работы прослушает и сделав выводы улучшит и свой хардвар? RSA походу самая быстрая и не взламываемая шифровальная система. Хотя может это и не сильно помешает Microsoft'у во всем разобраться ^^

Только опять-же выходит что все про все хранится на мат. плате =(
Эх хоть-бы у них там в СЦ мат. платы TA86 не были-бы на руках, когда моя ЗЫЗ к ним поступит ^^

bobrikus 15.03.2008 07:54

Благодарю FEJWIN за уважение к моим разработкам!
Только не понял я тут одного чела!
Кто тут умудрился НАНД ДАМП от толстушки на слимку залить?
Что за бред? На толстуху весит 32МВ а на слим 64МВ и любой брикер откажется писать, ну в крайнем случае сотрет БАШКУ дампа тоесть сотрет начальных пару байт.

А я продолжаю ковырять 102 ключ. Сколько время уйдет незнаю. Может и плюну ломать. Найти расшифровку RSA реально *мы уже ломали карты НТВ* однако никто из моей команды пока много время уделить не может а одному долбить 32МВ это долго! Но надежда есть! Пока смог десасемблить ключ вот команды ключа где я обнаружил команду отключения привода в случае не соответствия с РСА

seg000:000000A7 db 70h ; p
seg000:000000A8 db 51h ; Q
seg000:000000A9 db 15h
seg000:000000AA db 83h ; Ã
seg000:000000AB db 0E1h ; ñ
seg000:000000AC db 51h ; Q
seg000:000000AD db 13h
seg000:000000AE db 0B9h ; ¦
seg000:000000AF db 77h ; w
seg000:000000B0 db 0FFh
seg000:000000B1 db 0FFh
seg000:000000B2 db 0FFh
seg000:000000B3 db 0FFh

seg000:000000B4 db 1
seg000:000000B5 db 0
seg000:000000B6 db 0
seg000:000000B7 db 80h ; À
seg000:000000B8 db 2
seg000:000000B9 db 0
seg000:000000BA db 0
seg000:000000BB db 0
seg000:000000BC db 0
seg000:000000BD db 0
seg000:000000BE db 0

продолжаем ковырять!

с уважением!

бобрикус:black_eye:

GVr2 15.03.2008 08:21

>На толстуху весит 32МВ а на слим 64МВ и любой брикер откажется писать
- если это предусмотрел программер

>seg000:000000B0 db 0FFh
seg000:000000B1 db 0FFh
seg000:000000B2 db 0FFh
seg000:000000B3 db 0FFh

- это команда? отключения привода? Да таких "команд" в дампе как грязи :)

И ты так и не обьяснил зачем шифровать ключи.

Ахинея какая-то.


Текущее время: 04:07. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.