|
PSP хакинг и девелопмент Взгляд изнутри |
22.09.2010, 16:33
|
Сообщение: #1 (909057)
|
Регистрация: 03.10.2007
Сообщений: 176
Вы сказали Спасибо: 0
Поблагодарили 170 раз(а) в 102 сообщениях
Сила репутации: 1Репутация: 170 
(весьма и весьма положительная личность)
|
Во блин нет бы подумать... Ничего толком не сказали тупо отмазались. Нет у них Бори рядом
|
|
|
Этот пользователь сказал Спасибо Alex14435 за это полезное сообщение:
|
|
22.09.2010, 16:54
|
Сообщение: #2 (909061)
|
Регистрация: 12.11.2008
Возраст: 40
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
Сообщение от Alex14435
Во блин нет бы подумать... Ничего толком не сказали тупо отмазались. Нет у них Бори рядом
|
Да они то ли притворяются, то ли действительно повёрнутые на почве законности. С DSi та же хрень - способные мужики говорят "Я не буду в этом направлении двигаться, потому что это приведет к пиратству, если найдём ключ расшифровки. Я лучше эксплоит поищу, чтобы только хомки запускать можно было". странные они, сами тормозят прогресс.
Последний раз редактировалось pronvit; 22.09.2010 в 16:55.
|
|
|
Этот пользователь сказал Спасибо pronvit за это полезное сообщение:
|
|
22.09.2010, 18:06
|
Сообщение: #3 (909076)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
А вот тут вообще близкий МК засветился UPD78F0103, а в ответах даже сам Скоробогатов отметился :-) со своим инвазивным методом атаки на контроллеры...
|
|
|
Этот пользователь сказал Спасибо ANDPSP за это полезное сообщение:
|
|
23.09.2010, 00:52
|
Сообщение: #4 (909160)
|
Регистрация: 31.01.2010
Возраст: 60
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Самое интересное в этом то что европейцы ратуют за самурайскую Сони и доходы копирайтов. Не секрет что программист за написанную им игру имеет копейки, он не имеет дивидентов как писака с каждой книги...а вот те кто продаёт его продукт ...вот. кого грабить нужно. Вот кто жмоты...и я всегда ломал защиты в разных девайсах и буду ломать...что бы этим барыгам меньше досталось. Но программеров я всегда уважаю )) Так чего жалеть то каких то самураев?
Последний раз редактировалось Boryan; 23.09.2010 в 11:13.
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
23.09.2010, 11:14
|
Сообщение: #5 (909193)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 41
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Спаял К-лайн. Получился очень аккуратный (сверху коробочки добавилась площадка для посадки микрухи, ну и сама микруха в площадке)
Везде промерял напругу, вроде всё нормально. Бат граббер вычитывает эхо-буфер 1-в-1 с оригиналом посылки. Пока, что не решался подрубать к батарее.
Так как 1 вопрос возник: на схеме через резюк 10к идет с питалова 3.3 на 1+2 ногу, типа подтягивание напруги. Так вот я померял напругу на 1+2 ногах и землей. получается там те же самые 3.3 вольт. так и должно быть? резюк практически не просадил напряжение. и должен ли был?
|
|
|
Этот пользователь сказал Спасибо kolio за это полезное сообщение:
|
|
23.09.2010, 12:21
|
Сообщение: #6 (909207)
|
Регистрация: 31.01.2010
Возраст: 60
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
так и должно быть ..у батарейки выход Tx открытый коллектор, есно его нужно подтянуть на 3.3 в, чего мы и делаем резюком 10к.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
23.09.2010, 12:59
|
Сообщение: #7 (909208)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 41
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Спасиб Борь. Теперь перехожу к тестам с батареей и переделке с корня Бат граба
|
|
|
Этот пользователь сказал Спасибо kolio за это полезное сообщение:
|
|
23.09.2010, 13:47
|
Сообщение: #8 (909213)
|
Регистрация: 31.01.2010
Возраст: 60
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
обрати внимание на то что при одинаковом запросе например :
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E CD 24 04 5B 1D AF 01 77 3D
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E C6 AB 27 63 13 7A 72 10 C7
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 75 EE 3A F6 CA 30 12 01 31
получаем разные данный во вторых 8ми байт. Либо так и должно быть либо это глюк проги
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
23.09.2010, 16:08
|
Сообщение: #9 (909229)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 41
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Сообщение от Boryan
обрати внимание на то что при одинаковом запросе например :
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E CD 24 04 5B 1D AF 01 77 3D
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E C6 AB 27 63 13 7A 72 10 C7
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 75 EE 3A F6 CA 30 12 01 31
получаем разные данный во вторых 8ми байт. Либо так и должно быть либо это глюк проги
|
да да. я видел ты писал по этому поводу. обязательно проверю этот вариант
если у тебя сейчас есть возможность замерять паузы (минимум, максимум) между запрос-ответ между приставкой и батареей (либо комп-батарея) - мне будет проще оптимизировать прогу
Последний раз редактировалось kolio; 23.09.2010 в 16:16.
|
|
|
Этот пользователь сказал Спасибо kolio за это полезное сообщение:
|
|
23.09.2010, 17:18
|
Сообщение: #10 (909242)
|
Регистрация: 23.10.2009
Возраст: 43
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 4 раз(а) в 1 сообщении
Сила репутации: 0Репутация: 4 
(с надеждой на лучшее)
|
Сообщение от Boryan
обрати внимание на то что при одинаковом запросе например :
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E CD 24 04 5B 1D AF 01 77 3D
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E C6 AB 27 63 13 7A 72 10 C7
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 75 EE 3A F6 CA 30 12 01 31
получаем разные данный во вторых 8ми байт. Либо так и должно быть либо это глюк проги
|
Может это что-то типа этого:
http://www.google.com/patents?id=CJT...page&q&f=false
или этого:
http://www.google.com/patents?id=RPv...page&q&f=false
Это патенты Сони.
|
|
|
Эти 4 пользователя(ей) сказали Спасибо bel007 за это полезное сообщение:
|
|
24.09.2010, 11:32
|
Сообщение: #11 (909362)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Сообщение от bel007
|
Круто :-)) в общем это именно то (особенно алгоритм на рис. Fig.3B первого патента, там еще Amtel фигурирует) НО в частности это не неше - дата патенов очень свежая 30 июня 2009 года - нам что нить подобное найти годов этак 2003-2004...
ANDPSP добавил 24-09-2010 в 11:32
Сообщение от Boryan
pronvit, да уж...контора интересная....новые чипы от атмела и микрочипа ломают а старьё от nec ....как пойдёт....да ещё и баблоса хотят не мало..
Boryan добавил 24-09-2010 в 00:39
Внимательно изучил их сайт....левая конторка..за всю свою деятельность пару чипов вскрыли...смех берёт когда смотришь список чипы в этой группе стоят копейки...что мешает потренироваться на кошках? И записать их в группу исследованные...Очень сомнительная конторка выходит...
|
Ну это на крайний случай, если наш энтузиазм совсем иссякнет, а новые силы не вольются... А так конечно нужно разжиться максимальным количеством МК с всевозможных батареек - и блю тул от Дятов и китайских пандор - глядишь где то и окажется читаемый чип, можно конечно и идею переписанного на чтение бутлоадера для Nec опробовать, но как то не очень в это верится... просто там семейство 78K0/KX2 а наш вроде из 78K0/KB1+
Последний раз редактировалось ANDPSP; 24.09.2010 в 11:47.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо ANDPSP за это полезное сообщение:
|
|
24.09.2010, 17:26
|
Сообщение: #12 (909404)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 37
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Очень интересные ссылки привел bel007!
По второму патенту "Battery and authentication requesting device" алгоритмы на рисунках 6 и 7, а также описание взаимной аунтефикации устройства и периферии очень напоминают протоколы общения между psp и батарейкой.
|
|
|
Этот пользователь сказал Спасибо Ins|der за это полезное сообщение:
|
|
24.09.2010, 17:54
|
Сообщение: #13 (909408)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 37
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
если я правильно понял, то следуя их схеме, по битам и логике все совпадает:
1)консоль и батарея содержат одинаковый набор заранее определенных ключей шифрации
K1, K2, ... KN
2)то что следует за 80-й командой в запросе, вероятно, номер ключа (01, 02, 04, 08, D9) который будет использоваться во время сеанса
N
3)далее в запросе идет 64-битный кусок (первая часть) 128-битного кода обмена 1 (задается консолью)
R1
4)на основании этого кода (64бит) и константы (64бит), определенной по номеру ключа, батарея формирует ответ, который затем шифруется самим ключом (в итоге 128бит)
ENC(Kn, (R1+C1n))
5)от закодированного ответа берется вторая часть (64бита) - код ответа, к ней прилагается 64-битный кусок кода обмена 2 (задается батареей) и отсылается приставке
[part of ENC(Kn, (R1+C1n))] + R2
6)приставка сверяет преобразованный ею (по той же схеме) код обмена и полученный в ответе от батареи и делает вывод о подлинности батареи (так как она знает нужный ключ).
далее если батарея определена как "своя", наступает очередь приставки представить себя:
7) на основании полученного куска R2 и заданного ранее ключа Kn приставка формирует ответ батарее
ENC(Kn, (R2+C2n))
8) отрезает от него 64 бита и передает батарее, скорее всего в 81-й команде
9) батарея делает своё заключение о легитимности консоли))))
Таким образом, если судить по описанию, и в приставке и в батарейке хранятся одинаковые ключи и константы.
Последний раз редактировалось Ins|der; 27.09.2010 в 17:04.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Ins|der за это полезное сообщение:
|
|
24.09.2010, 18:26
|
Сообщение: #14 (909416)
|
Регистрация: 31.01.2010
Возраст: 60
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Ins|der, самый прикол в 81 команде ...ответ на неё изменяется только если предварительно была 80хх команда ..а то что будет в 81 команде батарейке пофиг подавай любое значение 81хххххххххххххххх....ответ на неё батарейка всегда даст одинаковый...сейчас выложу пример....выходит то что в 81 присутствует какой то лючь это всё лажа...
Boryan добавил 24-09-2010 в 18:23
Boryan добавил 24-09-2010 в 18:26
crashnok, много работал с китайскими разными девайсами собранными на пиках...ни где не стояло бита защиты всё читалось на ура тритоном (программатор такой)
Последний раз редактировалось Boryan; 24.09.2010 в 18:26.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
24.09.2010, 18:28
|
Сообщение: #15 (909419)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 37
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Boryan, вероятно, если предварительно не выдать 80ю команду, батарейка не сформирует код обмена 2, ей просто не с чем будет сравнивать полученный от приставки в 81 команде ответ
давай логи)))
тема опять становится интересной
предпоследняя строка 5A 0A 81 47 52 00 A3 68 5A 1A 71 91
- реальный ответ приставки?
и непонятно пока, что подразумевает под собой AUTHENTICATION RESULT передаваемый батареей в конце
Последний раз редактировалось Ins|der; 24.09.2010 в 18:36.
|
|
|
Этот пользователь сказал Спасибо Ins|der за это полезное сообщение:
|
|
24.09.2010, 20:17
|
Сообщение: #16 (909442)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Сообщение от Ins|der
1)консоль и батарея содержат одинаковый набор заранее определенных ключей шифрации
K1, K2, ... KN
2)то что следует за 80-й командой в запросе - номер ключа (01, 02, 04, 08, D9) который будет использоваться во время сеанса
N
Таким образом, если судить по описанию, и в приставке и в батарейке хранятся одинаковые ключи и константы.
|
К этому выводу я уже давно пришел... но суть еще в том что в консоли хранится больше чем в батарейке, поскольку фатки содержат ключи на первый диапазон 80XX (до 8008 кажись), а вот тонкие наоборот не содержат нижнего диапазона но знают про верхний (от 8008)
Просто эти патенты не дали пока ответа на возможный алгоритм, а то что они используют таблицу ключей - это теперь стало еще очевидней... пока нашел косвенное упоминание про FlexiHash, но там 4 байта работают вроде, а у нас 8... Нужно тащить прошивку...
ANDPSP добавил 24-09-2010 в 20:17
Сообщение от Boryan
ANDPSP, эт точно...придётся Эрика напрячь он на горбушке бывает. На луже сёня гавно китайское тупо пандора и ни чего более ...450 руб....послал их далеко
|
А что значит тупо пандора ? с обрезанным контактом еепрома ? Может стоило одну все же взять - вдруг там чип читаемый...
Просто те которые с переключателем типа ползунка - скорее всего и размыкают нужную ногу - т.е. реализуют аппаратную пандору - это конечно хуже софтовой но прошивка то там есть и может не так уж серьезно запрятана - все же ширпотреб...
Последний раз редактировалось ANDPSP; 24.09.2010 в 20:17.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо ANDPSP за это полезное сообщение:
|
|
24.09.2010, 20:34
|
Сообщение: #17 (909448)
|
Регистрация: 31.01.2010
Возраст: 60
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
ANDPSP, у Стаса есть такая там тупо вшита прошива и серийник FF ...чип неизвестный...будем пытаться и её ковырнуть...да у меня и кроме неё китайских батареек куча...попробуем из них достать...ну и с горбушки нужно хотябы одну иметь....какая нибудь надеюсь выложит своё содержимое..
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
27.09.2010, 15:53
|
Сообщение: #18 (909963)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 57
Сообщений: 45,514
Вы сказали Спасибо: 26,456
Поблагодарили 41,927 раз(а) в 12,074 сообщениях
Сила репутации: 10Репутация: 41774 
(репутация неоспорима)
|
Сообщение от Ins|der
если я правильно понял, то следуя их схеме, по битам и логике все совпадает:
1)консоль и батарея содержат одинаковый набор заранее определенных ключей шифрации
K1, K2, ... KN
2)то что следует за 80-й командой в запросе, вероятно, номер ключа (01, 02, 04, 08, D9) который будет использоваться во время сеанса
N
3)далее в запросе идет 64-битный кусок (первая часть) 128-битного кода обмена 1 (задается консолью)
R1
4)на основании этого кода (64бит), номера ключа и константы (64бит), определенной по номеру ключа, батарея формирует ответ, который затем шифруется самим ключом (в итоге 128бит)
ENC(Kn, (R1+C1n))
5)от закодированного ответа берется вторая часть (64бита) - код ответа, к ней прилагается 64-битный кусок кода обмена 2 (задается батареей) и отсылается приставке
[part of ENC(Kn, (R1+C1n))] + R2
6)приставка сверяет преобразованный ею (по той же схеме) код обмена и полученный в ответе от батареи и делает вывод о подлинности батареи (так как она знает нужный ключ).
далее если батарея определена как "своя", наступает очередь приставки представить себя:
7) на основании полученного куска R2 и заданного ранее ключа Kn приставка формирует ответ батарее
ENC(Kn, (R2+C2n))
8) отрезает от него 64 бита и передает батарее, скорее всего в 81-й команде
9) батарея делает своё заключение о легитимности консоли))))
Таким образом, если судить по описанию, и в приставке и в батарейке хранятся одинаковые ключи и константы.
|
Вот по моему умная мысля. Я так понял, ты прочитал дизасемблированный алгоритм драйвера сискона ТА-088v3.
Допустим мы сможем декриптовать и дизасмить драйвер сискона ТА-090v2, который у нас есть в зашифрованном виде, то возможно-ли вычислить формулу просчёта и вбить её в твой BatteryGrab, чтобы она при ответе на заданный запрос выдавала просчитанный алгоритм?
Стоп, чё-та я тупанул. Драйвер сискона одинаков на ТА-088v3 и ТА-090v2, так как PSP-3000 так-же откатывается с помощью того-же набора драйверов. Это ТА-093 работает на новом.
Последний раз редактировалось ErikPshat; 27.09.2010 в 15:56.
|
|
|
Этот пользователь сказал Спасибо ErikPshat за это полезное сообщение:
|
|
27.09.2010, 16:27
|
Сообщение: #19 (909979)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 37
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
ErikPshat, это вольный перевод части патента Сони, который я попытался приспособить под наш случай
ссылку на него выше по теме приводили
Сообщение от ErikPshat
Допустим мы сможем декриптовать и дизасмить драйвер сискона ТА-090v2
|
ты имеешь в виду прошивку сискона приставки?
как я понял, вся дилемма в этом и заключается, добыть прошивку контроллера приставки или батареи
|
|
|
Этот пользователь сказал Спасибо Ins|der за это полезное сообщение:
|
|
28.09.2010, 08:30
|
Сообщение: #20 (910169)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 41
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Сообщение от Boryan
обрати внимание на то что при одинаковом запросе например :
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E CD 24 04 5B 1D AF 01 77 3D
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E C6 AB 27 63 13 7A 72 10 C7
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 75 EE 3A F6 CA 30 12 01 31
получаем разные данный во вторых 8ми байт. Либо так и должно быть либо это глюк проги
|
Прювет всем
Боря ты просил проверить эту хрень.
Вот, что у меня
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 3F F9 67 7D 5A DB 50 BC 74
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E F3 EC C4 0A 40 1C 9B 3C F1
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 0A 03 C2 79 0C BD A1 D3 4C
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 0A 03 C2 79 0C BD A1 D3 4C
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 0A 03 C2 79 0C BD A1 D3 4C
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E C2 98 F4 2A A9 38 58 03 1D
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 0A 03 C2 79 0C BD A1 D3 4C
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E C2 98 F4 2A A9 38 58 03 1D
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E F3 EC C4 0A 40 1C 9B 3C F1
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 1B 1A 8C 65 D2 BF 2C 17 D7
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E D9 2A F6 72 62 4F 88 0D 20
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 0A 03 C2 79 0C BD A1 D3 4C
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E C2 98 F4 2A A9 38 58 03 1D
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E 0A 03 C2 79 0C BD A1 D3 4C
5A 0B 80 08 11 11 11 11 11 11 11 11 8A
A5 12 06 67 A3 DD CB F5 54 68 0E C2 98 F4 2A A9 38 58 03 1D
вариантов ответа скажем так не много
в логе я выделил совпавшие группы
если очень быстро клацать, то ответ почти всегда приходит один и тот же. всё это я наклацал за 3-4 сек в общей сумме
------------------------------------
может у кого-то есть исходник Бат граба 2.1 ? так как у меня 1.3 версия, в которой неверное формирование чек-суммы
Последний раз редактировалось kolio; 28.09.2010 в 08:33.
|
|
|
Этот пользователь сказал Спасибо kolio за это полезное сообщение:
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 00:43. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|