PDA

Просмотр полной версии : Pandora для PSP-100X/200X - JigKick Kit без пайки на WSL Ubuntu


Страницы : [1] 2

ErikPshat
14.05.2020, 04:21
Pandora для PSP-100X/200X, включая 8С TA-088v3
Официальная Пандора теперь стала доступной программно для любых карт памяти PRO Duo с любым MSID!
@import url(https://fonts.googleapis.com/css?family=Kumar+One+Outline|Orbitron:500|Jura:500,700&subset=cyrillic);.pws_tabs_container ul.pws_tabs_controll {text-align:center}.pws_tabs_container.rebug ul.pws_tabs_controll li a,.pws_tabs_container.rebug ul.pws_tabs_controll li a.pws_tab_active,.pws_tabs_container.rebug ul.pws_tabs_controll li a:hover{position:relative!important;padding:8px 16px!important;margin-right:5px!important;border-radius:10px 0!important;font-family:Jura;font-weight:bolder;font-size:18px;text-shadow:2px 2px 5px #000!important;float:left!important}.pws_tabs_container.rebug,.pws_tabs_containe r.rebug .pws_tabs_list{background-color:transparent}.pws_tabs_container.rebug ul.pws_tabs_controll li a,.pws_tabs_container.rebug ul.pws_tabs_controll li a:hover{background:#318305!important;color:#FFD800!important;transition:all .1s!important;transform:translate(0,3px)!important}.pws_tabs_container.rebug ul.pws_tabs_controll li a{-webkit-transition:all .1s!important;-webkit-transform:translate(0,3px)!important;border-bottom:5px solid #318305!important}.pws_tabs_container.rebug ul.pws_tabs_controll li a:hover{-webkit-transition:all .1s!important;-webkit-transform:translate(0,3px)!important;border-bottom:2!important}.pws_tabs_container.rebug ul.pws_tabs_controll li a.pws_tab_active{background:#318305!important;color:#FFD800!important;transition :all .1s!important;-webkit-transition:all .1s!important;transform:translate(0,3px)!important;-webkit-transform:translate(0,3px)!important;border-bottom:3px solid #FFD800!important}

Pandora
Как вы знаете, летом 2011 года в сеть утекла официальная сборка Пандоры. Но, для её изготовления, требовались усилия с выпаиванием чипа с карты памяти и записи туда программатором номера MSID карты памяти оригинальной версии Пандоры, так как файлы ENC были шифрованы именно этим 16-байтным номером MSID. Об этом, единственном, ранее доступном методе, вы можете почитать в соответствующей теме (https://www.pspx.ru/forum/showthread.php?t=92433). Но времена меняются, хакеры изощряются и находят более простые решения. Теперь же, благодаря усердным программистам PSP-сцены Mathieu Hervais и zecoxao, появилась возможность декриптовать и заново зашифровать ENC-файлы Пандоры любым ключом любой карты MS PRO Duo, смотрите новость в Твиттере (https://twitter.com/notzecoxao/status/1259730544931352576) ;). Имейте в виду, для Пандоры подойдут только карты памяти для PSP именно формата MS PRO Duo.

Итак, исходный код программ, которые нам понадобятся, вы можете найти в репозиториях разработчиков:

:github: decrypt_sp (https://github.com/ErikPshat/decrypt_sp) fork port for PC by zecoxao, credit for PSP Application developped by Mathieulh (https://github.com/mathieulh/PRX.ENC-Tool).
:github: MSID Damper 3.XX MOD (https://github.com/ErikPshat/MSID-Dumper-3.XX-MOD/releases) for PSP 3.XX Mod by ErikPshat


Итак, первым делом нам нам понадобится порт decrypt_sp для ПК от zecoxao. Но дело в том, что порт написан для компиляции и исполнения на Linux. Но, так как многие пользователи с Линуксами не дружат, я же, в этом FAQ, хочу рассказать, как это сделать на популярной у нас Windows 10. Вы конечно можете установить Linux отдельным дистрибутивом рядом с Windows, но я решил пойти более простым путём...
oSuBTP49dFMC_1WJEuIHmQlnd8VQyq4vY

Шаг 1 - устанавливаем WSL Ubuntu на ПК под управлением Windows 10

На самом деле, компилировать мы будем конечно из-под Linux :)
Если вы не знали, то в юбилейном обновлении Windows 10 версии 1607 появилась новая возможность для разработчиков — оболочка Ubuntu Bash, позволяющая запускать, устанавливать приложения Linux, использовать скрипты bash прямо в Windows 10, все это называется «Подсистема Windows для Linux», это типа виртуализации. В версии Windows 10 1709 Fall Creators Update доступны были уже три дистрибутива Linux для установки, а на данный момент их число перевалило за десятки. Во всех случаях требуется 64-разрядная система для установки. Причём, всё это сделать может любой школьник легко и просто на своей Windows 10!

Итак, что нам нужно для установки?

Первым делом идём в "Панель управления -> Программы и компоненты", туда можно попасть разными способами:

Нажимаем сочетание клавиш Win + Pause/Break, в открывшемся окне нажимаем слева наверху "Панель управления - домашняя страница -> Программы -> Программы и компоненты"
Либо открываем внизу слева "Пуск -> Служебные Windows -> Панель управления -> Программы -> Программы и компоненты"

Теперь нам нужно в этом окне слева нажать "Включение или отключение компонентов Windows", откроется новое небольшое окно со списком...
Там нам нужно включить компонент "Подсистема Windows для Linux" и нажать "ОК".

17176

Наверное, после добавления компонента, лучше перезагрузить компьютер.
Теперь открываем магазин Windows "Microsoft Store". Это можно сделать из меню "Пуск" найдя его на букву M или на плитках справа, либо внизу на "Панели задач", смотря где вы его сами расположили:

17177

В открывшемся магазине "Microsoft Store" введите наверху в поиск ключевое слово Linux, перед вами появится список всевозможных дистрибутивов:

17178

Просто нажмите на самый первый и популярный Ubuntu и установите его (432,9 MB). Вы конечно можете выбрать на своё усмотрение, что вам больше нравится и к чему вы привыкли, например: OpenSUSE, Debian или SUSE Linux Enterprise Server, но в каждом разном дистрибутиве могут быть команды другие, поэтому, в рамках данной статьи, я остановился на Ubuntu.
По умолчанию вам установится комплект, состоящий уже из включённых в дистрибутив программ:

Ubuntu - сам личной персоной v20.04 LTS
bash
ssh
git
apt
dpkg


Итак, Ubuntu у нас появился в меню "Пуск". Запустите его, наверное лучше от имени Администратора. Вы увидите чёрное консольное окно, где вы увидите довольно непродолжительный процесс установки, после чего вас попросят ввести "Имя пользователя" - "Enter new UNIX username:"
Installing, this may take a few minutes...
Please create a default UNIX user account. The username does not need to match your Windows username.
For more information visit: https://aka.ms/wslusers
Enter new UNIX username:
Введите своё "Имя пользователя" маленькими латинскими буквами. Причём имя пользователя не должно совпадать с именем на Windows. Я, к примеру, ввёл своё имя: erikpshat. Затем нажмите Enter.
Следом вас попросят ввести "Пароль" - New password: - введите его и нажмите Enter. Я, к примеру, ввёл 4-значный свой год рождения :)
Потом вас попросят повторить пароль - Retype new password: - повторите тот же пароль и нажмите Enter.
В результате первой регистрации вашего Логина и Пароля, система практически готова к работе, получилось вот так:

17179

Впоследствии, если вы не хотите, чтобы вас постоянно раздражали раз в день предпоследние 2 строчки, как на скриншоте выше, введите теперь следующую команду: - Да, чтобы не вводить команды вручную, вы можете её снизу выделить мышью, скопировать сочетанием кнопок CTRL + C, а затем вставить в консоль просто нажав там правой кнопкой мыши...
touch ~/.hushlogin
Теперь можем проверить установленный дистрибутив, введя следующую команду:
wslfetch
17180
Теперь вы можете проверить список обновлений. При первой установке WSL Ubuntu, у вас скорее всего список будет пуст. Введите команду для загрузки списка обновлений и посмотрите список:
apt list --upgradable
Установите обновления, введя следующую команду:
sudo apt update
Теперь сделайте апгрейд всей системы Linux, скорее всего таких обновлений вышло немало. Введите следующую команду и согласитесь Y на установку:
sudo apt upgrade
Ну вот и всё! С установкой и ознакомлением Linux Ubuntu мы закончили.
Впоследствии, в свободное время, рекомендуется обновиться до WSL 2 по инструкции с оффсайта Microsoft (https://docs.microsoft.com/ru-ru/windows/wsl/install-win10).


Шаг 2 - компилируем decrypt_sp на ПК под управлением Windows 10


Идём в репозиторий: :github: decrypt_sp (https://github.com/ErikPshat/decrypt_sp) fork port for PC by zecoxao
Нажимаем там справа зелёную кнопку Clone or download и скачиваем архив Download ZIP (https://github.com/ErikPshat/decrypt_sp/archive/master.zip)

17181

У нас скачается архив 17182. Открываем его архиватором и извлекаем изнутри папку decrypt_sp-master, для примера, на Рабочий стол".
Если вы уже закрыли консоль Ubuntu, запускаем снова её из меню "Пуск". Теперь, нам надо пройти к извлечённой папке с исходным кодом decrypt_sp-master на рабочем столе. Следует помнить, что в консоли Linux теперь, чтобы пройти к системе Windows, путь будет начинаться с /mnt/ (от слова Mount - Монтировать). Значит вводим путь к папке следующим образом через команду cd (перейти) - У меня команда для перехода по пути до папки на рабочем столе получилась такой, где user_name - имя вашего профиля в Windows:
cd /mnt/c/Users/user_name/Desktop/decrypt_sp-master
Итак, зашли в папку decrypt_sp-master, но пока мы ничего скомпилировать не можем. Нам нужно установить кое-какие компиляторы, а всего парочку:

make
gcc

Поэтому, устанавливаем их, вводя команды от имени администратора, т.е., начиная с sudo, вот так:
sudo apt install make
У вас, при команде от Администратора sudo конечно попросят ввести Пароль - введите его. После чего скачается и установится небольшой пакет make.
Теперь установим сам компилятор gcc, поэтому вводим следующую команду:
sudo apt install gcc
Появится запрос: Do you want to continue? [Y/n] - соглашайтесь Y
Хотя, на этом вроде бы всё что нам на данном этапе надо, но вообще, я бы посоветовал доустановить на будущее комплект компиляторов для С и C++ - это g++ с прочими библиотеками. Значит вводим следующую команду:
sudo apt install build-essential
На этом нам пока выше крыши хватит компиляторов. Теперь приступаем к тому, к чему стремились - из исходного кода скомпилировать программу decrypt_sp. Если вы не забыли, то мы уже находимся в папке с исходными кодами, нам осталось только произвести компиляцию программы. Просто пишем команду make
make
Ура! У нас в папке появилась заветная программа decrypt_sp :)


Шаг 3 - декриптуем комплект Pandora

Скачиваем из соседней темы Pandora (unbricker/downgrader) для PSP-200X TA-088v3 (https://www.pspx.ru/forum/showthread.php?t=92433) архив из вложения, содержащий комплект сервисной карты памяти: Service_memstick_TA-088v3.zip (https://www.pspx.ru/forum/attachment.php?attachmentid=8471)
Извлеките оттуда папку Extracted Files Original и папку MSID 512mb Original.
Переместите оттуда папку prx в папку decrypt_sp-master, где мы скомпилировали программу decrypt_sp
Если вы уже закрыли консоль Ubuntu, запустите её снова и пройдите в папку со скомпилированной программой, где user_name - имя профиля компьютера:
cd /mnt/c/Users/user_name/Desktop/decrypt_sp-master
В извлечённой из архива папки MSID 512mb Original вы увидите текстовой файл ID.txt. Откройте его в текстовом редакторе, там записан номер MSID: 204D5350534E593000788884C6AA0000. Скопируйте его. Этим паролем зашифрованы все файлы ENC в папке prx, которые мы сейчас будем расшифровывать.
В хекс-редакторе HxD (https://mh-nexus.de/en/downloads.php?product=HxD20) откройте файл msid.bin, выделите все 16 байт и вставьте CTRL + V, ранее скопированный код MSID. У вас должно получиться вот так:

17183

Сохраните файл.
Теперь в консоли Ubuntu выполните команду декриптовки:
./decrypt_sp -d
У вас должны декриптоваться все файлы ENC из папки prx в папку dec вот таким образом:

17184

Готово! Декриптовка прошла успешно.


Шаг 4 - дампим MSID новой карты памяти MS PRO Duo

Скачиваем :github: MSID Damper 3.XX MOD RUS (https://github.com/ErikPshat/MSID-Damper-3.XX-MOD-RUS/releases) for PSP 3.xx Mod by ErikPshat
Распаковываем из архива MSID.Damper.3.XX.MOD.RUS.zip папку MSID Damper 3.XX MOD RUS в ms0:/PSP/GAME/
Запускаем на PSP программу MSID Dumper 3.xx MOD RUS, она сама сдампит msid.bin и на всякий случай attr.bin.
В корне карты памяти у вас появился файл msid.bin, копируем его в знакомую нам уже папку decrypt_sp-master, соглашаясь на змену старого ключа msid.bin.


Шаг 5 - шифруем файлы из папки dec в папку enc новым ключом MSID

Теперь в консоли Ubuntu выполните команду шифрования:
./decrypt_sp -e
У вас должны зашифроваться все файлы PRX из папки dec в папку enc вот таким образом:

17185

Теперь можете удалить старую папку prx, содержащую шифрованные старым MSID файлы *.prx.enc.
Переименуйте новую папку enc обратно как prx и впоследствии вы будете использовать шифрованные новым MSID файлы в составе комплекта Extracted Files Original.
А теперь переходим к изготовлению волшебной карты памяти Пандоры...


Шаг 6 - подготавливаем волшебную карту памяти Pandora

На опыте прежних Пандор нам известно, что на разных картах памяти загрузочная запись MBR может находиться в области, куда должен записаться IPL Пандоры, то есть, на многих картах, особенно больших размеров, в основном более 2 ГБ, место под запись IPL в скрытую область занято или зарезервировано заводским загрузчиком MBR. Поэтому, я буду использовать способ с предварительным освобождением этой области, для дальнейшей свободной записи туда загрузчика Пандоры. А так же, многие старые программы по запандориванию карты памяти теперь на Windows 10 у многих не работают, поэтому я постараюсь в данной инструкции обойтись без программ.


Итак, запускаем от администратора стандартную консоль командной строки Windows.
Идём в "Пуск -> Служебные - Windows -> Командная строка -> Дополнительно -> Запуск от имени администратора"

17186

Если у вас имеется рабочая PSP, тогда вставляем нашу будущую волшебную карту памяти и подключаем PSP по USB к компьютеру, либо используем картридер.
Вводим в консоли команду diskpart, вы увидите как она отработала и приняла приглашение DISKPART>, значит всё хорошо:
diskpart

Далее вводим команду list disk для получения списка дисков, вы увидите список дисков компьютера и подключённых USB-устройств:
list disk

Посмотрите внимательно на список и запомните Цифру, под которой определилась ваша карта памяти.

17187

Теперь пишем: select disk Цифра (в моём случае, вместо слова "Цифра" - я пишу 2)
select disk 2

С диском определились, убеждаемся ещё раз внимательно, что не промахнулись цифрой, чтобы не форматнуть случайно свой жёсткий диск компьютера.
Теперь пишем следующие команды по очереди и после каждой нажимаем Enter:
(изредка у diskpart не хватает прав при первом выполнении команд, ничего страшного, в случае ошибки повторите команду или зависимую последовательность)

clean
create partition primary offset 1000
select partition 1
active
format fs=fat32
select partition 1
assign
exit


Ну и это не обязательно, вы можете присвоить имя карте памяти, тогда введите следующую команду: LABEL F:PANDORA, где F это определившаяся буква вашей карты памяти на ПК, а PANDORA это название метки тома (не более 11 симоволов):
LABEL F:PANDORA

Начиная от выбора номера диска, у вас должно получиться всё точно так же, как на скриншоте ниже. То есть, все команды должны выполниться безусловно и безукоризненно:

17194

Ну и в проводнике "Этот компьютер" вы увидите свою карту памяти под названием "PANDORA"

17192



Таким образом, мы освободили под запись IPL необходимое пространство, а всё оставшееся пространство отформатировали в FAT32, активировали, назначили имя тома с точкой монтирования. Теперь переходим непосредственно к самому процессу записи IPL в отделённое свободное пространство...
Необходимо отключить карту памяти от компьютера. Отключите на PSP "Соединение USB" или отключите картридер от компьютера.
Из нам уже знакомого архива Service_memstick_TA-088v3.zip (https://www.pspx.ru/forum/attachment.php?attachmentid=8471) извлеките на рабочий стол папку Write IPL to MS. Теперь она нам понадобится...
Войдите в эту папку, выполнив в консоли следующую команду: cd "C:\Users\user_name\Desktop\Write IPL to MS", где user_name - это имя профиля пользователя компьютера:
cd "C:\Users\user_name\Desktop\Write IPL to MS"

Теперь введите следующую команду для записи IPL (имейте в виду, что на этот момент карта памяти не должна быть подключена к компьютеру!):
MSINST\msinst.exe multiloader_ipl.bin

Вы увидите запрос на подключение карты памяти: Connect target MsProDuo. Теперь самое время создать на PSP "Соединение USB" или подключить картридер.
Программа при подключении тут же определит карту памяти и просканирует её на соответствие. Вы увидите запрос на запись IPL: Are You Sure ?[Y]. Естественно соглашаемся в латинской раскладке - Y.
Если всё прошло успешно, в конце вы увидите такое сообщение: Write MS BOOT CODE. Весь этот процесс у вас должен выглядеть следующим образом:

17189

Ну вот и всё, самое главное мы уже сделали, то есть, запандорили карту памяти и сделали её волшебной! Теперь нам осталось сбросить на карту памяти файлы Пандоры...
Если вы помните, то в Шаг 3 мы уже извлекали из архива папку Extracted Files Original.
Переместите теперь оттуда всё её содержимое в корень волшебной карты памяти, это 3 папки и 1 файл:

id
jig
vsh
pspbtcnf.txt

И переместите на волшебную карту из папки decrypt_sp-master нашу папку enc, которую переименовали в prx, содержащую файлы *.prx.enc, шифрованные ключом MSID для этой новой волшебной карты памяти на предыдущем Шаг 5.
Всё! Волшебная карта памяти Pandora у вас готова!




Для работы комплекта Пандоры, вам потребуется так же волшебная запандоренная батарея. Подходит только оригинальный аккумулятор Sony из официального комплекта, который шёл вместе с PSP с завода или BaryonSweeper - эмулятор сервисной батарейки JigKick (https://www.pspx.ru/forum/showthread.php?t=111113), либо специальный аккумулятор Pandora, выпускаемый сторонними производителями. Более подробнее об изготовлении волшебной батареи Пандоры вы можете ознакомиться в теме PANDORA 5.00 М33-6 SLIM&FAT (https://www.pspx.ru/forum/showthread.php?t=77904).
Всё! Этим комплектом Пандоры, вы теперь можете восстановить любую модель PSP-100X или PSP-200X, включая с матплатой TA-088v3 DATE CODE 8C, даже если на PSP вообще удалена прошивка полностью.

FOOTER
P.S. Оригинальные карты MS PRO Duo Mark2 отлично работают! А также, через переходник MS PRO Duo, протестировано на карточках М2 или MicroSD!
Контроллёр, микросхема и плата залиты в один монолитный корпус

https://www.pspx.ru/forum/attachment.php?attachmentid=3833

https://www.pspx.ru/forum/attachment.php?attachmentid=3834Пруф: https://www.pspx.ru/forum/showpost.php?p=1214888
1721617221
Источник (https://t.co/LM3v3jpepo)

Draqen88
14.05.2020, 20:03
i use linux directly and then windows with ubuntu by bash and perfect compilation. the tutorial to perfection in psp 2004, also downgraded from fw to fw 5.03 xd

IRONKAGE
16.05.2020, 15:02
ErikPshat
Шаг 1 - устанавливаем Ubuntu на ПК под управлением Windows 10
Лучше напиши как устанавливаем WSL Ubuntu
Почему? Та потому что W10 из коробки может установить Linux еще через Hyper-V (даже образ искать не нужно)
Это как бы два разных подхода к установке - лучше сразу учить правильным вещам ;)
WSL2 -крутая штука, ее можно использовать с графическим интерфейсом... но это уже другая история...
и как всегда ErikPshat, Yoti и frostegater - вы :good:

chip127
16.05.2020, 15:14
Отличный мануал:good: Спасибо!!!
Не подскажите в чём беда.?!
Сделал две флэхи и начал восстанавливать psp... и с одной какая то странность... у неё на экране ничего не кажет.. только подсветка... судя по светодиоду активности карты идёт процесс нормально.. когда светодиод перестаёт мигать предполагаю что появляется надпись "ОК", и наэтом всё.. ведёт себя также как кирпич.. не встречали такой дефект? PSP 2006

ErikPshat
16.05.2020, 16:45
Лучше напиши как устанавливаем WSL Ubuntu
ОК, спасибо, исправил. :good:

Сделал две флэхи и начал восстанавливать psp... и с одной какая то странность...
Кстати, не совсем понятно, это с PSP какой-то такая накладка или с одной из флэх такое происходит?
Нужно тогда проверять на других PSP тоже. А может просто флеха изготовилась неправильно. Может какой-то из файлов неправильно декриптовался и подписался, либо карта памяти криво изготовилась. Я до сих пор редактирую Шаг 6, потому что пытался сократить набор команд, что-то подправил и флеха стала готовиться нерабочей, потом изменил команду - снова всё заработало :) Сейчас вроде бы всё отрабатывает нормально.

IRONKAGE
17.05.2020, 00:40
ErikPshat если хочеш - то можеш это использовать

Для тех у кого могут быть проблемы (а они будут):

W10 имеет 3 "стандартных" командных оболочки (нужно пробовать как себя поведет):


CMD
PowerShell
WSL - может быть запущено как индивидуально, так и через две предыдущие (просто командой WSL)

Может присутствует старая версия WSL (для проверки wsl --list --verbose) все роботает на 2-ой версии
Memory Stick - не та :scratch_one-s_head:
Не должно быть кирилических символов в пути к файлам (могут писать имя пользователя и из-за этого проблемы)
Внимательность

chip127
17.05.2020, 04:42
ОК, спасибо, исправил. :good:


Кстати, не совсем понятно, это с PSP какой-то такая накладка или с одной из флэх такое происходит?
Нужно тогда проверять на других PSP тоже. А может просто флеха изготовилась неправильно. Может какой-то из файлов неправильно декриптовался и подписался, либо карта памяти криво изготовилась. Я до сих пор редактирую Шаг 6, потому что пытался сократить набор команд, что-то подправил и флеха стала готовиться нерабочей, потом изменил команду - снова всё заработало :) Сейчас вроде бы всё отрабатывает нормально.

Я сделал две флэхи из-за этой psp. Обе проверил на другой psp с ними всё прошивалось... Я немало консолей ремонтировал и никогда не видел такого дефекта... По сути psp ведёт себя как обычный кирпич. Но почему то именно на этой консоли такая проблема.. если бы psp была неисправна вообще бы ничего не происходило кроме зелёного светодиода..., а тут она включает подсветку и по красному светодиоду видео обмен с флэхой... и по частоте мигания Я уже выучил где проверка флэхи, записать vsh:D

Вот непонятно из за флэхи это или нет.. не может же быть что на этой psp не прокатывает такой метод?!

Кстати флэхи оригинальные использовал.

ErikPshat
17.05.2020, 05:41
Для тех у кого могут быть проблемы (а они будут):
Ну это не обсуждается :) Если следовать инструкции, тогда никаких подобных накладок в принципе не будет. Насчёт кириллических символов в путях я даже не стал упоминать, хотя давно известная кругом частая проблема, но это уже из разряда "kinder garden".

не может же быть что на этой psp не прокатывает такой метод?!
Ну это явно проблема существует в PSP. Метод-то не индивидуальный, а вполне рабочий для всех указанных моделей. Явно с PSP что-то не так. Ты попробуй посмотреть под лампочкой и включить звук на полную, может после слепого анбрика там меню включается, просто из-за сломанной подсветки ты XMB не видишь. Такое тоже может быть, Пандора может при прошивке включать экран своим VSH, а потом PSP экран не включает. Ну и фиг знает, что там ещё может быть, то ли графический процессор может не контачить, то ли могли ранее делать неудачный даунгрейд, когда портятся ключи IDStorage, то ли ещё много причин.


Ну и ещё между моделями небольшая разница есть.
"]17196"]17197

P.S. Переподписал IPL Пандоры вот этим: :github: ipltool (https://github.com/zecoxao/ipltool) - Пандора работает :D
Сравнение декриптовки-криптовки в 2-ух проходах.
Первая слева колонка - декриптовка-криптовка оригинального IPL Пандоры.
Вторая справа колонка - декриптовка-криптовка переподписанного IPL для проверки.
Повторная проверка показала, что каждый блок зашифровался правильно с такими же контрольными суммами CHKSUM../ipltool -d multiloader_ipl.bin ipl_dec.bin

*=================*
| IPL Tool v.0.2 |
*=================*
Credits: draanPSP, Proxima, 173210, Sorvigolova, zecoxao, Mathieulh & LemonHaze

Decryption mode
File multiloader_ipl.bin loaded.
File size : 0x17000 bytes

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: F227514768780B1EA0E66E43B6DFC464
HASHER KEY: 9BAB191ED2BC96394716CCCC82293775
HEADER CMAC: 7164D3DE40BAF49CF75943C2549B7B06
COMPUTED: 7164D3DE40BAF49CF75943C2549B7B06
STATUS: OK
BLOCK CMAC: 518A5FF10EB2CA1ED10724448639E286
COMPUTED: 518A5FF10EB2CA1ED10724448639E286
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4000000
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x0
COMPUTED: 0x0
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 3A6A3DAB56E94359AB9A94AB73E8FFC7
HASHER KEY: BFCF3AB86ACA9481F7CF7A72936131CD
HEADER CMAC: 9FC891D980324984176BD32ABE8D47ED
COMPUTED: 9FC891D980324984176BD32ABE8D47ED
STATUS: OK
BLOCK CMAC: D6886665A56481D5526A5E18EAFE2801
COMPUTED: D6886665A56481D5526A5E18EAFE2801
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4000F30
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xF01C625D
COMPUTED: 0xF01C625D
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 6695BA2819EA6B05BC4338EDE2C0ED4B
HASHER KEY: 6A74A2A20F6C36436F95B6AA4C691AB3
HEADER CMAC: 50AA6A8FD3CD720526161F5532EEAF84
COMPUTED: 50AA6A8FD3CD720526161F5532EEAF84
STATUS: OK
BLOCK CMAC: 25FC0EA24CCFF69A1FC96475035F919C
COMPUTED: 25FC0EA24CCFF69A1FC96475035F919C
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4001E60
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x21043EA9
COMPUTED: 0x21043EA9
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: FF2B248DC254F892314A370DA96DB322
HASHER KEY: E069534DF94D0CBD99829B079A8A179A
HEADER CMAC: 405AAE63A8071CD0C42EC0BB2172B15D
COMPUTED: 405AAE63A8071CD0C42EC0BB2172B15D
STATUS: OK
BLOCK CMAC: CBB5049A30E6F8289FF2B524E5A91D56
COMPUTED: CBB5049A30E6F8289FF2B524E5A91D56
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4002D90
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x20528811
COMPUTED: 0x20528811
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 28D39E85805219B8BE6B55CA0FBE9B1C
HASHER KEY: 8188AEAB15E11FF58036CB2C3D856A65
HEADER CMAC: C4DB884898DC5A1C23366F18BF3AB8AA
COMPUTED: C4DB884898DC5A1C23366F18BF3AB8AA
STATUS: OK
BLOCK CMAC: 501AC0DFE42F283F085B9499A3E4413A
COMPUTED: 501AC0DFE42F283F085B9499A3E4413A
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4003CC0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xB69DB29C
COMPUTED: 0xB69DB29C
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: CAF011F533C6B3D13E03E3F86AFC7109
HASHER KEY: 0C907A709662150B51C8D1B53A4D1B04
HEADER CMAC: 908F07096679C0811FA17E8747C2F140
COMPUTED: 908F07096679C0811FA17E8747C2F140
STATUS: OK
BLOCK CMAC: 05E89A9201FCECF0818056D5F28A3915
COMPUTED: 05E89A9201FCECF0818056D5F28A3915
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4004BF0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x30DB17AA
COMPUTED: 0x30DB17AA
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: ED1102E6E9B9CCEE3E99F5A5C34047F4
HASHER KEY: 9D1942BC19DE13A51BE3DE373E1DC32C
HEADER CMAC: 7A5D106B2B179A36F9555DF1094ADA04
COMPUTED: 7A5D106B2B179A36F9555DF1094ADA04
STATUS: OK
BLOCK CMAC: 08189265C553C5B77DA618C26ECFE926
COMPUTED: 08189265C553C5B77DA618C26ECFE926
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4005B20
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xFFF96160
COMPUTED: 0xFFF96160
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 15B9FD5D27386F144B3A12E3AA10B06F
HASHER KEY: 3DB81F19B6F3A5DD85160DDFE11719F6
HEADER CMAC: 91BBF96344ED97809F7B569EE77101F4
COMPUTED: 91BBF96344ED97809F7B569EE77101F4
STATUS: OK
BLOCK CMAC: 794277EC60150A7ACB64D9750D036048
COMPUTED: 794277EC60150A7ACB64D9750D036048
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4006A50
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x2002D19E
COMPUTED: 0x2002D19E
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: BB5CF35261310EB5D1D8A9980CDA8F64
HASHER KEY: 564CF46EC5FF2D04623EA9F776F9DC32
HEADER CMAC: A012662B71A95966C5C86F3065EF099F
COMPUTED: A012662B71A95966C5C86F3065EF099F
STATUS: OK
BLOCK CMAC: 2913B1B54724FE900EDA2493982FA6E0
COMPUTED: 2913B1B54724FE900EDA2493982FA6E0
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4007980
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xA657C63D
COMPUTED: 0xA657C63D
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: D777E43A0F239EC85064AF435A0EE243
HASHER KEY: D4512FA241ED0E951DB7A8EAD3B974AA
HEADER CMAC: 88CBF9D8736B509B687F4C04D6D0C3C0
COMPUTED: 88CBF9D8736B509B687F4C04D6D0C3C0
STATUS: OK
BLOCK CMAC: 0DA3786E645AC229C8F4DA32DF1C609E
COMPUTED: 0DA3786E645AC229C8F4DA32DF1C609E
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x40088B0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x7FFF9064
COMPUTED: 0x7FFF9064
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 84205FB8D1A2C6F2DD8DD20149E5CB47
HASHER KEY: 7E70150BDF8D2F4E127C5B1D0CB6D690
HEADER CMAC: A2297250BD7675064ED1368FBFEC83E6
COMPUTED: A2297250BD7675064ED1368FBFEC83E6
STATUS: OK
BLOCK CMAC: CF6E106A1E9F2158609DC4031A5F0730
COMPUTED: CF6E106A1E9F2158609DC4031A5F0730
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x40097E0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x6F7E1808
COMPUTED: 0x6F7E1808
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: A442D1250896DC10DE1F66B19DAA252C
HASHER KEY: 8F7E585767032B6F5694EF990C1078B0
HEADER CMAC: 5BBCC8E4A3D119E54A46F2A8B9BB43B2
COMPUTED: 5BBCC8E4A3D119E54A46F2A8B9BB43B2
STATUS: OK
BLOCK CMAC: 70575AA65A829A70A9064BAAEBB813D7
COMPUTED: 70575AA65A829A70A9064BAAEBB813D7
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400A710
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xA421A757
COMPUTED: 0xA421A757
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 445D40933886F325DAB36ED974E27414
HASHER KEY: 14FE1D145F7B98FA9C1BE896FBC91A40
HEADER CMAC: 5F2F34A79FA5CC35565B3E03D69FBFB1
COMPUTED: 5F2F34A79FA5CC35565B3E03D69FBFB1
STATUS: OK
BLOCK CMAC: 49AA6D568D391121DD7C652897C57780
COMPUTED: 49AA6D568D391121DD7C652897C57780
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400B640
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xDE88F02C
COMPUTED: 0xDE88F02C
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 69033B8673851048684F0797D52DDE89
HASHER KEY: AD1E73E87C0A9FB2FEC197B68DC168F7
HEADER CMAC: F40C1817ABF888E5E0B5D878AF38D16E
COMPUTED: F40C1817ABF888E5E0B5D878AF38D16E
STATUS: OK
BLOCK CMAC: 8D82641D1F2E4E8B1502025EB77DB7DE
COMPUTED: 8D82641D1F2E4E8B1502025EB77DB7DE
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400C570
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xE583F867
COMPUTED: 0xE583F867
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 039BA0EC9FEA9DD857D60BB09BE09CDC
HASHER KEY: 2A8B9F1BDF64FFA59FB87686675D546B
HEADER CMAC: C95585BEE2F5AEB6ECEA87DFCE78234C
COMPUTED: C95585BEE2F5AEB6ECEA87DFCE78234C
STATUS: OK
BLOCK CMAC: BF739E9FF39A49D21A7F9BC230F25572
COMPUTED: BF739E9FF39A49D21A7F9BC230F25572
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400D4A0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xF8CA6DFA
COMPUTED: 0xF8CA6DFA
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: B1C7A2EA62704785ED81B0F90D399266
HASHER KEY: D5B90D860D0E217122FF3D4CA2F1CF53
HEADER CMAC: 5C2D2E0F192C567548DDA107D216DBB7
COMPUTED: 5C2D2E0F192C567548DDA107D216DBB7
STATUS: OK
BLOCK CMAC: 7441ACDCE1F3C6633A3E056C24F0C834
COMPUTED: 7441ACDCE1F3C6633A3E056C24F0C834
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400E3D0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x443401C2
COMPUTED: 0x443401C2
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 5CEE9D6521EF6CABFAA64EB6780BFAE6
HASHER KEY: 77586FE7A829B8A79139EA7ACDE9AB29
HEADER CMAC: F3024A2AABA83FA07EFAE28422B891E9
COMPUTED: F3024A2AABA83FA07EFAE28422B891E9
STATUS: OK
BLOCK CMAC: E2FD4486F640166D6CE754F374541D7F
COMPUTED: E2FD4486F640166D6CE754F374541D7F
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400F300
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x68B2E0C
COMPUTED: 0x68B2E0C
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: FE0E915456E585C77E3C5F6852CCD5D2
HASHER KEY: 056639AF3129B1C7E14EFC034B3FDD49
HEADER CMAC: 91A6DDECD4711AFA80580A9A01EB8EBC
COMPUTED: 91A6DDECD4711AFA80580A9A01EB8EBC
STATUS: OK
BLOCK CMAC: 5312BE1876B91492BB13FBCCBF59D026
COMPUTED: 5312BE1876B91492BB13FBCCBF59D026
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4010230
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xA195B268
COMPUTED: 0xA195B268
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 99A4FA3D80CE1555F14860859E7C982D
HASHER KEY: 7F586F5F978F8E3E91C3DE66A5DCDF3F
HEADER CMAC: 465F8A7A66D6B7F96A1D322F0C72A93D
COMPUTED: 465F8A7A66D6B7F96A1D322F0C72A93D
STATUS: OK
BLOCK CMAC: F7BEF7BE27F7627E182FDCC49D692817
COMPUTED: F7BEF7BE27F7627E182FDCC49D692817
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4011160
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x1F504C98
COMPUTED: 0x1F504C98
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: BCC5EEADB7C4AF72745FF237F9BFF219
HASHER KEY: 91E6BAAB200F8CDDE1DDF16F29B490E6
HEADER CMAC: 370F279BF73ECC54BF75CC676690C5FA
COMPUTED: 370F279BF73ECC54BF75CC676690C5FA
STATUS: OK
BLOCK CMAC: E89EA943914F07D26BAC04C2B10AAC5C
COMPUTED: E89EA943914F07D26BAC04C2B10AAC5C
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4012090
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x1517C787
COMPUTED: 0x1517C787
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: E76FEA28F843D49C02041476E4155D99
HASHER KEY: 38881C10402A289B501CA71DDA36EEC1
HEADER CMAC: D55209B4DAD0D69EACD34DAC8679A2F2
COMPUTED: D55209B4DAD0D69EACD34DAC8679A2F2
STATUS: OK
BLOCK CMAC: 343F9CFEB2BF14DC781BED5AA5935B3A
COMPUTED: 343F9CFEB2BF14DC781BED5AA5935B3A
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4012FC0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x2AEAAFB3
COMPUTED: 0x2AEAAFB3
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 29B15286E4B084548A2E36DA149994ED
HASHER KEY: 55A7AD20D4A6995DEBC5CFAAD567CCFE
HEADER CMAC: 44272711559A5627BB75058593B55D75
COMPUTED: 44272711559A5627BB75058593B55D75
STATUS: OK
BLOCK CMAC: 64464D64D396EA29EC864AD322C7A4FE
COMPUTED: 64464D64D396EA29EC864AD322C7A4FE
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4013EF0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x36CA1F20
COMPUTED: 0x36CA1F20
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: ECDSA
CIPHER KEY: 62AF86EAEE2FC6EA17B219DC88CAF390
HEADER SIGNATURE:
R: 5CE50BDEB9DB78072F568BB4936F65397A0ADCEC
S: 74A6D975F4ECAA930AEC1FB0313F2B90A0BD9390
STATUS: OK
BLOCK SIGNATURE:
R: 00E993C5C9E2C0DDD5D9C6D4544E80756C88124D
S: ADF58810003713785F57EA08F4376A73EDB32B74
STATUS: OK
Encrypted data size: 0x5B4
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4014E20
DATA SIZE: 0x5A4
ENTRY POINT: 0x4000000
PREW BLK CHKSUM: 0xC74CA222
COMPUTED: 0xC74CA222
STATUS: OK
Block decrypted.
Data successfully decrypted!
Decrypted 22 blocks.
./ipltool -e ipl_dec.bin ipl_enc.bin -r -s=0xF30 -l=0x4000000 -p=0x4000000 -ec

*=================*
| IPL Tool v.0.2 |
*=================*
Credits: draanPSP, Proxima, 173210, Sorvigolova, zecoxao, Mathieulh & LemonHaze

==================================
Options:
Verbose: true
Retail: true
Data Size: 0x00000F30
Load Address: 0x04000000
Entrypoint: 0x04000000
==================================

================================================================
| Block 1 | Load Address: 0x04000000 | Size: 0x00000F30 |
================================================================
| Block 2 | Load Address: 0x04000F30 | Size: 0x00000F30 |
================================================================
| Block 3 | Load Address: 0x04001E60 | Size: 0x00000F30 |
================================================================
| Block 4 | Load Address: 0x04002D90 | Size: 0x00000F30 |
================================================================
| Block 5 | Load Address: 0x04003CC0 | Size: 0x00000F30 |
================================================================
| Block 6 | Load Address: 0x04004BF0 | Size: 0x00000F30 |
================================================================
| Block 7 | Load Address: 0x04005B20 | Size: 0x00000F30 |
================================================================
| Block 8 | Load Address: 0x04006A50 | Size: 0x00000F30 |
================================================================
| Block 9 | Load Address: 0x04007980 | Size: 0x00000F30 |
================================================================
| Block 10 | Load Address: 0x040088B0 | Size: 0x00000F30 |
================================================================
| Block 11 | Load Address: 0x040097E0 | Size: 0x00000F30 |
================================================================
| Block 12 | Load Address: 0x0400A710 | Size: 0x00000F30 |
================================================================
| Block 13 | Load Address: 0x0400B640 | Size: 0x00000F30 |
================================================================
| Block 14 | Load Address: 0x0400C570 | Size: 0x00000F30 |
================================================================
| Block 15 | Load Address: 0x0400D4A0 | Size: 0x00000F30 |
================================================================
| Block 16 | Load Address: 0x0400E3D0 | Size: 0x00000F30 |
================================================================
| Block 17 | Load Address: 0x0400F300 | Size: 0x00000F30 |
================================================================
| Block 18 | Load Address: 0x04010230 | Size: 0x00000F30 |
================================================================
| Block 19 | Load Address: 0x04011160 | Size: 0x00000F30 |
================================================================
| Block 20 | Load Address: 0x04012090 | Size: 0x00000F30 |
================================================================
| Block 21 | Load Address: 0x04012FC0 | Size: 0x00000F30 |
================================================================
| Block 22 | Load Address: 0x04013EF0 | Size: 0x00000F30 |
================================================================
| Block 23 | Load Address: 0x04014E20 | Size: 0x000005A4 |
================================================================

IPL encrypted successfully../ipltool -d ipl_enc.bin ipl_dec.bin

*=================*
| IPL Tool v.0.2 |
*=================*
Credits: draanPSP, Proxima, 173210, Sorvigolova, zecoxao, Mathieulh & LemonHaze

Decryption mode
File ipl_enc.bin loaded.
File size : 0x17000 bytes

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: BF5CC7FB7AE5D7286E9470C14959E591
COMPUTED: BF5CC7FB7AE5D7286E9470C14959E591
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4000000
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x0
COMPUTED: 0x0
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 3BE660F6859DA4B8F91850F8630FF37C
COMPUTED: 3BE660F6859DA4B8F91850F8630FF37C
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4000F30
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xF01C625D
COMPUTED: 0xF01C625D
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 4197528DBCE588999AFF28DE5B66EF05
COMPUTED: 4197528DBCE588999AFF28DE5B66EF05
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4001E60
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x21043EA9
COMPUTED: 0x21043EA9
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: A8D2F9D8C215840AEF9699DFE70671A6
COMPUTED: A8D2F9D8C215840AEF9699DFE70671A6
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4002D90
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x20528811
COMPUTED: 0x20528811
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: EC2E5455429893B78F406D17B5745CE6
COMPUTED: EC2E5455429893B78F406D17B5745CE6
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4003CC0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xB69DB29C
COMPUTED: 0xB69DB29C
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: DD9FE29BF042FBA99DC783902121267E
COMPUTED: DD9FE29BF042FBA99DC783902121267E
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4004BF0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x30DB17AA
COMPUTED: 0x30DB17AA
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: FC54ED78F8E3190C426A0B87150A76BB
COMPUTED: FC54ED78F8E3190C426A0B87150A76BB
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4005B20
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xFFF96160
COMPUTED: 0xFFF96160
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: AD437E2F839439B6EBCC74F865089F5A
COMPUTED: AD437E2F839439B6EBCC74F865089F5A
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4006A50
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x2002D19E
COMPUTED: 0x2002D19E
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 6E8ED9FDF4CB621B2C80FEFE3ABCCCF9
COMPUTED: 6E8ED9FDF4CB621B2C80FEFE3ABCCCF9
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4007980
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xA657C63D
COMPUTED: 0xA657C63D
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: DDA659D9F4530E86B3041655C3A9946D
COMPUTED: DDA659D9F4530E86B3041655C3A9946D
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x40088B0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x7FFF9064
COMPUTED: 0x7FFF9064
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 690217839808F09AA22EC480A2F1E3B7
COMPUTED: 690217839808F09AA22EC480A2F1E3B7
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x40097E0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x6F7E1808
COMPUTED: 0x6F7E1808
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: D84A0BCA88B0B0D3BCCE86F6D94303D3
COMPUTED: D84A0BCA88B0B0D3BCCE86F6D94303D3
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400A710
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xA421A757
COMPUTED: 0xA421A757
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: E19EED37241DE0D00BB8CB3781308084
COMPUTED: E19EED37241DE0D00BB8CB3781308084
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400B640
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xDE88F02C
COMPUTED: 0xDE88F02C
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 470AD3400A5B000328D34C336D8D99CB
COMPUTED: 470AD3400A5B000328D34C336D8D99CB
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400C570
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xE583F867
COMPUTED: 0xE583F867
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 93A62A63C97795E1C0A0AD501C27B84D
COMPUTED: 93A62A63C97795E1C0A0AD501C27B84D
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400D4A0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xF8CA6DFA
COMPUTED: 0xF8CA6DFA
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: C90BE74BEC219F02955F09BF19FB786A
COMPUTED: C90BE74BEC219F02955F09BF19FB786A
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400E3D0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x443401C2
COMPUTED: 0x443401C2
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 938C64D45C1485ACBD02D3123234B4D6
COMPUTED: 938C64D45C1485ACBD02D3123234B4D6
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x400F300
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x68B2E0C
COMPUTED: 0x68B2E0C
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 6EC159C5A7F4D3B00F0EFDB7812E9954
COMPUTED: 6EC159C5A7F4D3B00F0EFDB7812E9954
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4010230
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0xA195B268
COMPUTED: 0xA195B268
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 9FC8887EEF686C33493485955671760B
COMPUTED: 9FC8887EEF686C33493485955671760B
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4011160
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x1F504C98
COMPUTED: 0x1F504C98
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 393E34137E5BD80ACAF8FA1BF937E2BA
COMPUTED: 393E34137E5BD80ACAF8FA1BF937E2BA
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4012090
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x1517C787
COMPUTED: 0x1517C787
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 8F75E2A31A07F861D6859F025B4842DB
COMPUTED: 8F75E2A31A07F861D6859F025B4842DB
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4012FC0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x2AEAAFB3
COMPUTED: 0x2AEAAFB3
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: CMAC
CIPHER KEY: 00000000000000000000000000000000
HASHER KEY: 00000000000000000000000000000000
HEADER CMAC: 25425016701249C20CB290F097A2FD3B
COMPUTED: 25425016701249C20CB290F097A2FD3B
STATUS: OK
BLOCK CMAC: 4FDD1F0E2F11378728341FF58B557B75
COMPUTED: 4FDD1F0E2F11378728341FF58B557B75
STATUS: OK
Encrypted data size: 0xF40
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4013EF0
DATA SIZE: 0xF30
PREW BLK CHKSUM: 0x36CA1F20
COMPUTED: 0x36CA1F20
STATUS: OK
Block decrypted.

Kirk Header:
Kirk mode: ECDSA
CIPHER KEY: 00000000000000000000000000000000
HEADER SIGNATURE:
R: 66C884B5102D3A83E6549E512AB3D60938CE90F9
S: 82C45202B3332C2FEA8D304E954A86E7D2F765F3
STATUS: OK
BLOCK SIGNATURE:
R: 66C884B5102D3A83E6549E512AB3D60938CE90F9
S: 13104661C48EC76C87D2EB0126264428F7D5BB7F
STATUS: OK
Encrypted data size: 0x5B4
Encrypted data offset: 0x10

Block Header:
LOAD ADDRESS: 0x4014E20
DATA SIZE: 0x5A4
ENTRY POINT: 0x4000000
PREW BLK CHKSUM: 0xC74CA222
COMPUTED: 0xC74CA222
STATUS: OK
Block decrypted.
Data successfully decrypted!
Decrypted 22 blocks.
./ipltool -e ipl_dec.bin ipl_enc2.bin -r -s=0xF30 -l=0x4000000 -p=0x4000000 -ec

*=================*
| IPL Tool v.0.2 |
*=================*
Credits: draanPSP, Proxima, 173210, Sorvigolova, zecoxao, Mathieulh & LemonHaze

==================================
Options:
Verbose: true
Retail: true
Data Size: 0x00000F30
Load Address: 0x04000000
Entrypoint: 0x04000000
==================================

================================================================
| Block 1 | Load Address: 0x04000000 | Size: 0x00000F30 |
================================================================
| Block 2 | Load Address: 0x04000F30 | Size: 0x00000F30 |
================================================================
| Block 3 | Load Address: 0x04001E60 | Size: 0x00000F30 |
================================================================
| Block 4 | Load Address: 0x04002D90 | Size: 0x00000F30 |
================================================================
| Block 5 | Load Address: 0x04003CC0 | Size: 0x00000F30 |
================================================================
| Block 6 | Load Address: 0x04004BF0 | Size: 0x00000F30 |
================================================================
| Block 7 | Load Address: 0x04005B20 | Size: 0x00000F30 |
================================================================
| Block 8 | Load Address: 0x04006A50 | Size: 0x00000F30 |
================================================================
| Block 9 | Load Address: 0x04007980 | Size: 0x00000F30 |
================================================================
| Block 10 | Load Address: 0x040088B0 | Size: 0x00000F30 |
================================================================
| Block 11 | Load Address: 0x040097E0 | Size: 0x00000F30 |
================================================================
| Block 12 | Load Address: 0x0400A710 | Size: 0x00000F30 |
================================================================
| Block 13 | Load Address: 0x0400B640 | Size: 0x00000F30 |
================================================================
| Block 14 | Load Address: 0x0400C570 | Size: 0x00000F30 |
================================================================
| Block 15 | Load Address: 0x0400D4A0 | Size: 0x00000F30 |
================================================================
| Block 16 | Load Address: 0x0400E3D0 | Size: 0x00000F30 |
================================================================
| Block 17 | Load Address: 0x0400F300 | Size: 0x00000F30 |
================================================================
| Block 18 | Load Address: 0x04010230 | Size: 0x00000F30 |
================================================================
| Block 19 | Load Address: 0x04011160 | Size: 0x00000F30 |
================================================================
| Block 20 | Load Address: 0x04012090 | Size: 0x00000F30 |
================================================================
| Block 21 | Load Address: 0x04012FC0 | Size: 0x00000F30 |
================================================================
| Block 22 | Load Address: 0x04013EF0 | Size: 0x00000F30 |
================================================================
| Block 23 | Load Address: 0x04014E20 | Size: 0x000005A4 |
================================================================

IPL encrypted successfully.

AFGANISTAN85
20.05.2020, 18:35
ErikPshat, приветствую! Спасибо за труды. Скажите пожалуйста, такая карта подойдёт? И именно 512мб. Спасибо!

https://i112.fastpic.ru/thumb/2020/0520/67/772d56722377c298d993da593b5a4767.jpeg (https://fastpic.ru/view/112/2020/0520/772d56722377c298d993da593b5a4767.jpg.html)

ErikPshat
20.05.2020, 19:15
Скажите пожалуйста, такая карта подойдёт? И именно 512мб. Спасибо!
Не обязательно 512. Лучше теперь оригинальная MS PRO Duo. Они надёжнее и не сыпятся, как подделки. Ну и большого объёма тоже не очень хорошо, потому что карты более 4 ГБ труднее отодвинуть загрузочную область под IPL. Хотя я не пробовал, у меня сейчас 2 карты запандоренные, одна 2 ГБ и вторая 4 ГБ, обе оригинальные Sony.

AFGANISTAN85
21.05.2020, 00:32
ErikPshat, я имел ввиду, у меня именно на 512,как на фото. Можно ли её использовать? И хватит ли вообще такого объёма?

ErikPshat
21.05.2020, 06:55
Можно ли её использовать? И хватит ли вообще такого объёма?
Конечно можно, это же и есть Memory Stick PRO Duo формата карта. Для Пандоры достаточна была бы даже карта из комплекта на 32 Мб, только она не формата PRO.

chip127
21.05.2020, 15:43
AFGANISTAN85, Я сделал Пандору именно на такой карте.. на трёх psp проверял.

ErikPshat
22.05.2020, 11:47
https://twitter.com/notzecoxao/status/1261094742189912064?ref_src=twsrc%5Etfw

MODEL [Legolas1] - PSP-1000
MODEL [Legolas2] - PSP-1000
MODEL [Frodo] - PSP-2000
MODEL [Samwise] - PSP-3000
MODEL [Samwise VA2] - PSPgo ???
MODEL [Strider] - PSP-E1000 Street

IRONKAGE
22.05.2020, 12:09
https://twitter.com/notzecoxao/status/1261094742189912064?ref_src=twsrc%5Etfw

MODEL [Legolas1] - PSP-1000
MODEL [Legolas2] - PSP-1000
MODEL [Frodo] - PSP-2000
MODEL [Samwise] - PSP-3000
MODEL [Samwise VA2] - PSPgo ???
MODEL [Strider] - PSP-E1000 Street


неужели можно будет все PSP восстанавливать :goods:

ErikPshat
22.05.2020, 12:28
IRONKAGE, да, комплект работает на всех PSP, только для 3000 и Street требуется особая батарейка. В СЦ используется внешняя чёрная коробка под названием JigKick, но волшебная карта используется та же самая. Но говорят работает и от батарейки, только там нужен особый чип контроллёра, люди ищут...

chip127
22.05.2020, 15:18
СЦ используется внешняя чёрная коробка под названием JigKick, но волшебная карта используется та же самая.

А у Вас есть фото как она выглядит? Что то найти не могу фото... интересно стало..)

ErikPshat
22.05.2020, 19:23
А у Вас есть фото как она выглядит?
Да нет, была как-то давно, ну там простая чёрная пластмассовая прямоугольная коробочка, на ней так и написано JigKick, от неё идёт тоже проводок на батарею-пустышку, которая вставляется в аккумуляторный отсек.
Потом эта коробочка подключается к компу и синхронизируется через технический сайт Sony. После авторизации можно прошивать PSP-3000/Go/Street.
Я сам ни коробочки JigKick своими глазами не видел и про синхронизацию онлайн конкретно не знаю, просто говорю о чём наслышан.

in1975
22.05.2020, 21:03
ErikPshat, https://playstationdev.wiki/pspdevwiki/index.php?title=JigKick_Battery

IRONKAGE
29.05.2020, 01:36
Инструкция работает, но:

На чистом Linux последний пункт, просто так не сделать - Windows рулит :yahoo:
Когда в PSP будет вставлена данная карта памяти - знайте, после подключения Пандоры батареи у вас ничего спрашивать не будут, и уже не будет времени передумать

https://i.imgur.com/btmBuUa_d.webp?maxwidth=640&shape=thumb&fidelity=medium
Дана инструкция протестирована на карте М2 с такими PSP:

TA-081
TA-085v2
TA-088v3


https://i.imgur.com/6XyDbJm_d.webp?maxwidth=640&shape=thumb&fidelity=medium

ErikPshat
29.05.2020, 07:51
Залил в шапку архив со сборкой Service_memstick_TA-088v3.zip (https://www.pspx.ru/forum/attachment.php?attachmentid=17218), содержащий комплект Пандоры 5.02. Так же, комплект содержит все необходимые скомпилированные утилиты, некоторые только под Linux (они без расширения), а некоторые под Windows. В общем всё то же самое, что и в прошлом комплекте сервисной карты (https://www.pspx.ru/forum/showthread.php?t=92433), только дополнительно набор утилит шифрования и комплект программ для карты памяти, которые могут понадобится после восстановления прошивки, чтобы сразу накатить с этой же карты 6.61 и установить кастомную прошивку.

Состав комплекта:

decrypt_os2 - программа для декриптовки/шифровки файла GUI Пандоры jig_os2_cs_verXXX_XXXXXXXX.bin из папки JIG (не обязательно, чисто для академических целей).
decrypt_sp - программа для декриптовки/шифровки файлов *.prx.enc Пандоры из папки PRX (обязательное условие).
ipltool - программа для декриптовки/шифровки файла IPL Пандоры ipl_502.bin, либо любого другого IPL (не обязательно, чисто для академических целей).
JigKick_Service_MemStick_5.02 - Пандора 5.02 для карты памяти. В дополнительной папке JIG MOD содержится модифицированное GUI Well Done.
ms0 - addition for Pandora - дополнение к карте памяти для расширения функционала Пандоры после восстановления прошивки.

После восстановления прошивки PSP на 5.02, включите PSP без запандоренного аккумулятора от розетки или поменяйте на карту памяти с multi-IPL, для включения PSP в обычном режиме.
Скопируйте содержимое этой папки дополнений в корень карты памяти - папки PSP и SEPLUGINS.
Установите из этих дополнений "Обновление PSP вер.6.61".
Установите кастомную прошивку "6.61 PROMOD-C2p VCFW".
Установите смартлоадер "6.61 PROMOD-C2p SmartLoader".
PSP будет готова к запуску кастомных программ и игр.

MSID Damper 3.XX - дамперы msid.bin ключа шифрования карты памяти, для которой вы будете шифровать папку PRX Пандоры.
Write_IPL - папка с двумя разными IPL для вшивания в неразмеченную область, для старта Пандоры: ipl_502.bin и multiloader_ipl_DDC8_M33-6.bin для кастомной Пандоры Despertar del Cementerio v8 (M33-6) - может потребоваться для установки на карту памяти, наряду с официальной, ещё и кастомной Пандоры, а затем, путём подмены разных IPL, можно менять местами запуск официальной на мультизагрузку кастомной этой (https://www.pspx.ru/forum/showthread.php?t=77904) или этой (http://www.pspx.ru/forum/showthread.php?t=97282) с удержанием клавиши, либо просто загрузки прошивки из NAND. Для этого каждый раз форматировать заново MS не требуется, IPL заменяется прямо налету командой в батнике msinst.exe ipl_502.bin или msinst multiloader_ipl_DDC8_M33-6.bin, затем, после запроса, делаете подключение карты памяти к ПК, нажимаете Y и он тут же заменяется. Удобно включать PSP мультизагрузчиком при запандоренной батарее.


P.S. Совет: вы так же можете менять IPL официальный на мультизагрузочный, скопировав в корень карты памяти файл ipl_502.bin, переименовав его как MSIPL.bin, а затем, запустив программу на PSP, из пункта №5 выше, под названием Pandora Installer for 3.xx+ -R4b-, вы можете прошивать этот IPL официальной Пандоры прямо на PSP, либо записать мультизагрузочный Time Machine IPL, чтобы PSP просто так включалась с запандоренным аккумулятором, либо запускать, через удержание назначенных кнопок, любые другие виды кастомных Пандор или ELF Menu.
17224

17225

chip127
06.06.2020, 12:02
Приветствую. Купил psp go. Ощущение что она никогда не прошивалась либо была восстановлена в сервисе. У неё в видео рекламные ролики, а в корне инструкция по эксплуатации:D
Но по мимо всего этого в корне лежат ещё два *.bin файла: kmem.bin (4mb) и seed.bin (256kb). Вам знакомы эти файлы? Подумал в друг помогут для создание пандоры на psp go)

P.S. Дата создания файлов 14.05.2010 PSP-N1001

Yoti
06.06.2020, 12:07
chip127,
нет, это мусор, который можно смело удалять.

Draqen88
08.06.2020, 17:00
How did you get 6.20 in the video?

ErikPshat
08.06.2020, 21:30
How did you get 6.20 in the video?
This is a private pandora kit.

Masomura
15.06.2020, 22:35
hi Andrea from Italy thanks man for all work perfect with psp TA-088v3 for 2 years died now work thanks :drinks:

Qaliti
12.07.2020, 12:02
ErikPshat, Слушай а можешь пожалуйста рассказать как на флешку нужные файлы записать все по порядку,а то я что то не врубаюсь.

ErikPshat
12.07.2020, 13:55
Qaliti, в шапке всё дословно, по порядку, по шагам и по нумерации всё чётко рассказано.
Тебе нужно сюда скопипастить каждую вкладку по отдельности?

Zikmont
15.07.2020, 09:31
Привет @EricPshat! У меня тут небольшая проблемка вышла. Нашёл древнюю свою PSP-1001 и решил восстановить. Купил для восстановления вторую PSP-1008, а она оказалась похоже с тем же дефектом. Так вот. Ту, что я купил - восстановил по твоей инструкции, а вот свою не смог. Зелёный индикатор загорается и гаснет. Даже и секунды не горит. Что подскажешь сделать? Очень хочется восстановить именно своего старичка, он у меня американец, что аж обидно. Пробовал запускать с разными зажатыми кнопками - ноль реакции.

ErikPshat
15.07.2020, 09:57
Очень хочется восстановить именно своего старичка, он у меня американец, что аж обидно. Пробовал запускать с разными зажатыми кнопками - ноль реакции.
Тут Пандора стартует сразу без кнопок. Если не срабатывает, значит механическая проблема. Но прежде почисти усики в картридере, подогни их как-то, если они широко разогнуты. Ну и потом придётся разбирать и проверять все предохранители, они крупным шрифтом помечены на матплате Амперами.

yujian
27.07.2020, 13:54
hi Andrea from Italy thanks man for all work perfect with psp TA-088v3 for 2 years died now work thanks :drinks:

Can you give me a simple installation package? Thank you

ErikPshat
27.07.2020, 14:09
Can you give me a simple installation package? Thank you
There is no such installation package! Everyone must encrypt the files with an individual MSID key from YOUR memory card.

Read the instructions, everything is laid out for children in short points.

WHIFAN
14.09.2020, 14:30
Задам глупый вопрос, в итоге для 300х данный трюк неактуален, да? У меня как раз батарейка вздулась (много лет назад) и можно для такого дела купить новую, просто проделав данный туториал, я ничего не получу, так? Или можно на каком-нибудь алике заказать батарейку, там, замоддить ее.
Если что, прошу прощения, но в FAQ нет большими русскими буквами "НЕ ПОДХОДИТ ДЛЯ 300х", да и может быть что-то да изменилось. Спасибо за ответ заранее.

ErikPshat
14.09.2020, 14:49
в FAQ нет большими русскими буквами "НЕ ПОДХОДИТ ДЛЯ 300х"
Прочтите просто название темы раз 10, может вопрос сам собою отпадёт :)

Terra_tm
22.10.2020, 13:30
Горячо всех приветствую. Пытаюсь анбрикнуть плату TA-088, на старте получаю данные сообщения:
MsOpen OK
Is Format? -- Not yet
Not IdStorage Format.
IdOpen NG

До этого успешно анбрикнул череду плат, включая TA-088, эта не поддается, что подскажете?

https://sun9-52.userapi.com/hjFWlmhe8lH8H89aBewi0JhFvj1vcnZsEY6F_A/BSmJjDRS3Mw.jpg

Yoti
22.10.2020, 14:07
Terra_tm,
так может память сдохла? Не все же брики из-за кривой прошивки.

SeniorBug
08.12.2020, 01:23
Доброго времени суток, такая проблема
На 6 шаге после форматирования на команду "MSINST\msinst.exe multiloader_ipl.bin" и подключение флешки пк выдает

Target DRIVE is 1
Check partation Sector
Can't read partation sector

Я пробовал другую флешку на 2Гб, но итог тот же, куда мне копать и что делать? я уже несколько раз форматировал карту с разными значениями offset, но итог один

SeniorBug добавил 08.12.2020 в 01:23
Стоило минуту подумать и понять, что строку нужно запускать от имени админа

yujian
08.12.2020, 15:28
Доброго времени суток, такая проблема
На 6 шаге после форматирования на команду "MSINST\msinst.exe multiloader_ipl.bin" и подключение флешки пк выдает

Target DRIVE is 1
Check partation Sector
Can't read partation sector

Я пробовал другую флешку на 2Гб, но итог тот же, куда мне копать и что делать? я уже несколько раз форматировал карту с разными значениями offset, но итог один

SeniorBug добавил 08.12.2020 в 01:23
Стоило минуту подумать и понять, что строку нужно запускать от имени админа
Buy a programmer and try welding

in1975
08.12.2020, 15:47
yujian, Он решил проблему. Нужно запускать от имени администратора.

Dajjal
04.01.2021, 16:19
Так, ладно, с этим разобрался. Шаг 4 требует наличия рабочей PSP в любом случае что-ли?

Yoti
04.01.2021, 17:04
Dajjal,
с некоторых китайских палёнок можно программатором вычитать, если повезёт. А получить ИД карты с оригинала или переходника кроме как консолью с кастомом не выйдет. Так что ответ - да.

Dajjal
04.01.2021, 17:23
Dajjal,
с некоторых китайских палёнок можно программатором вычитать, если повезёт. А получить ИД карты с оригинала или переходника кроме как консолью с кастомом не выйдет. Так что ответ - да.
Окей, понял. Но я до ответа снял дамп через WinHex, подсунул его в папку и ./decrypt_sp -e отработала без ошибок. Это просто баг инструмента и шифровка пустым ключем?

ErikPshat
05.01.2021, 02:03
я до ответа снял дамп через WinHex
Никакой WinHex или Hex Workshop или HxD не снимет тебе в дампе системную область карты памяти. Контроллёр просто не даст.
А decrypt_sp переподпишет тебе файлы хоть нулевым ключом.

ErikPshat
09.01.2021, 07:29
https://twitter.com/notzecoxao/status/1347687417361399810_GkNrjtnIZI

TeodorKonobeev
13.01.2021, 02:05
Я сделал две флэхи из-за этой psp. Обе проверил на другой psp с ними всё прошивалось... Я немало консолей ремонтировал и никогда не видел такого дефекта... По сути psp ведёт себя как обычный кирпич. Но почему то именно на этой консоли такая проблема.. если бы psp была неисправна вообще бы ничего не происходило кроме зелёного светодиода..., а тут она включает подсветку и по красному светодиоду видео обмен с флэхой... и по частоте мигания Я уже выучил где проверка флэхи, записать vsh:D

Вот непонятно из за флэхи это или нет.. не может же быть что на этой psp не прокатывает такой метод?!

Кстати флэхи оригинальные использовал.
у меня ткакая же тема, psp 2004 7c, не знаю что делать, на моменте когда должно появится меню, просто подсветка горит, пока батарейку не достанешь.(:suicide:

Yoti
13.01.2021, 02:35
TeodorKonobeev,
в ремонт отдать.

TeodorKonobeev
13.01.2021, 04:32
TeodorKonobeev,
в ремонт отдать.

да мне ее на халяву дали, хотел по бомжу починить, я вообще не знаю что с ней было, но походу она где-то разбиралась уже, нет смысла чинить, она по внешке вообще убитая, ее ток на запчасти сливать крч. ( Удачи):bigofftopic:

Dajjal
13.01.2021, 14:49
Окей, понял. Но я до ответа снял дамп через WinHex, подсунул его в папку и ./decrypt_sp -e отработала без ошибок. Это просто баг инструмента и шифровка пустым ключем?

Попробовал прошиться обычной пандорой - прошился. Заодно там посмотрел ключи материнки - оказалось, что у меня 88v2, соответственно, всё заработало. Считал, что 3, т.к. нагуглил, что второй вариант определения материнки - это код под UMD приводом.

Yoti
28.01.2021, 00:25
Question is there any way to dump msid.bin without a psp?
No.

i can read my cards unique id with my laptop in linux
Show us your ID.

anything that does not involve using another psp?
Card NAND dump and HEX Editor.

Yoti
28.01.2021, 17:51
83XXX34e436XXXXXXXXff06b1500f329
This is just random number and not MSID. Example one:
204D5350534E593000788884C6AA0000
At least first and last two bytes must be same.

TJA221
28.01.2021, 20:08
This is just random number and not MSID. Example one:

At least first and last two bytes must be same.

My mistake! you're correct
Thank you for helping me

wad11656
14.02.2021, 08:11
I can't believe it took me this long to hear about this! Great community. Thank you for not requiring holding "L" to access Magic Memory Stick, for systems with broken buttons. And thank you for the very clean, thorough, and user-friendly tutorial

DodFood
23.02.2021, 14:00
Hi there, i followed all the instruction but when i put on my pandora battery, nothing happen. still just a green light and no memory access. mobo ta088. any help?
thanks in advance

ErikPshat
23.02.2021, 14:49
DodFood, most likely the battery is not Pandora or the files were signed with the wrong MSID-key.

khubik
23.02.2021, 14:51
Hi there, i followed all the instruction but when i put on my pandora battery, nothing happen. still just a green light and no memory access. mobo ta088. any help?
thanks in advance
Try flashing IPL with MSINST and make sure you did PRX re-encryption right. Or just send your MSID here, I can do the re-encryption for you.

ErikPshat
23.02.2021, 14:56
Try flashing IPL with MSINST
Well, in step number #6, in point number #12, this is exactly what is described in great detail.

Now enter the following command to write the IPL (keep in mind that at this point the memory card should NOT be connected to the computer!):
MSINST\msinst.exe multiloader_ipl.bin

DodFood
23.02.2021, 15:31
DodFood , most likely the battery is not Pandora or the files were signed with the wrong MSID-key.

Try flashing IPL with MSINST and make sure you did PRX re-encryption right. Or just send your MSID here, I can do the re-encryption for you.

Just found out my battery is not pandora even with hardmod.

https://drive.google.com/file/d/18pwtuJ9SJ6XPjj1CPHG6kiZU-6GcjFXw/view?usp=sharing

DodFood добавил 23.02.2021 в 15:31
have tried another psp 2k. and it wont boot. it's my pandora battery problem.


DodFood добавил 23.02.2021 в 15:31
https://drive.google.com/file/d/18pwtuJ9SJ6XPjj1CPHG6kiZU-6GcjFXw/view?usp=sharing

DodFood
25.02.2021, 19:51
Try flashing IPL with MSINST and make sure you did PRX re-encryption right. Or just send your MSID here, I can do the re-encryption for you.

I just make another Pandora from another battery and now it's working, tested hellcat on another psp. Can you help me and make for me because i having problem with ubuntu. the make function is not working and it's show all error on the screen. https://drive.google.com/file/d/14G25OHe0y5uBqu3pAf5lspTLQvHNIBl_/view?usp=sharing

Ubuntu error on make. https://drive.google.com/file/d/1o7usWpCUGBDFGNT_ic-KgcEkWlYxhOuj/view?usp=sharing

Here is the MSID & Attr file: https://drive.google.com/file/d/1WCddHxqBdznsP7_aeNc_zHp9Uw4ioFSG/view?usp=sharing

Thanks in advance.

ErikPshat
26.02.2021, 07:39
Ubuntu error on make. https://drive.google.com/file/d/1o7usWpCUGBDFGNT_ic-KgcEkWlYxhOuj/view?usp=sharing

Here is the MSID & Attr file: https://drive.google.com/file/d/1WCddHxqBdznsP7_aeNc_zHp9Uw4ioFSG/view?usp=sharing
No access. Use photo hosting for pictures https://imageban.ru/, https://funkyimg.com/, http://www.imagebam.com/, https://imgbb.com/, https://imgur.com/upload, https://prnt.sc/

Ubuntu error on make.
Follow the instructions from the topic header -> Step 2:

https://i6.imageban.ru/out/2021/02/26/788f14d31b00b854318fbe9e6a0ab6e6.png

DodFood
26.02.2021, 15:53
Follow the instructions from the topic header -> Step 2 :

All follow and using pure Ubuntu via VM. See Photos. Same results. : dash:


1.Essential Installed.
https://funkyimg.com/i/3b7Wy.jpg (https://funkyimg.com/view/3b7Wy)

2.GCC Installed.
https://funkyimg.com/i/3b7WM.jpg (https://funkyimg.com/view/3b7WM)

3.Make Installed.
https://funkyimg.com/i/3b7WM.jpg (https://funkyimg.com/view/3b7WM)

4.Make Error.
https://funkyimg.com/i/3b7WN.jpg (https://funkyimg.com/view/3b7WN)

ErikPshat
26.02.2021, 17:02
DodFood, install Ubuntu 20.04 LTS

Ignore warning messages. When compiling, you should get something like this: https://i4.imageban.ru/out/2021/02/26/77ddf62743e5fabaaaa0c99b3f6868fb.png (https://i4.imageban.ru/out/2021/02/26/bc68ed7a1f90cec4be16698b4d2ee292.png)

A compiled file decrypt_sp should appear in the folder.
Then go to Step 3...
Copy the prx folder there and write from the prx files decryption key to msid.bin with which these files were encrypted:

https://www.pspx.ru/forum/attachment.php?attachmentid=17183

Then run the decryption command: https://i5.imageban.ru/out/2021/02/26/e9dc11c7e6a605bcc30eeaf4e43b3760.png (https://i2.imageban.ru/out/2021/02/26/e9919e349aa2c01d07c17e8aa07862a2.png)
Then write down your key from your memory card to msid.bin and execute the encryption command: https://i2.imageban.ru/out/2021/02/26/0c71fe3ee4f98f245e1272e0fbcea189.png (https://i2.imageban.ru/out/2021/02/26/a9368c04a9778c963c3d43a6fa548152.png)
All done!



Just do not try to run files for Windows on the Linux system such as for example: reg.exe, chcp.com, powershell.exe :xDD:

DodFood
26.02.2021, 18:36
OK. ErikPshat, just waiting installing LTS. If still have error can you help me create the mms file. Here is my MSID (https://www77.zippyshare.com/v/UAHzSejz/file.html)

Thank you

Make fail again with LTS: https://funkyimg.com/i/3b8fk.jpg

ErikPshat
26.02.2021, 19:08
OK. ErikPshat, just waiting installing LTS. If still have error can you help me create the mms file. Here is my MSID (https://www77.zippyshare.com/v/UAHzSejz/file.html)

Thank you
OK. Pandora_for_DodFood (https://www49.zippyshare.com/v/WKUCg5Du/file.html)

DodFood
26.02.2021, 19:25
OK. Pandora_for_DodFood

Thank you Erik.

But i realy don't know why i'm the only one who fail to get it work..... facepalm.: unknw:

ErikPshat
26.02.2021, 19:32
Make fail again with LTS: https://funkyimg.com/i/3b8fk.jpg
This is normal. The compiler simply doesn't know how to respond to such commands. But these are not errors, just warnings. I specially posted you a screenshot with the log of my compilation. It's almost the same there. Look in your folder, there should be a decrypt_sp file without an extension.

The header contains instructions for literally every step. You just need to accurately and strictly follow each point, exactly as it is written there.

DodFood
28.02.2021, 06:57
This is normal. The compiler simply doesn't know how to respond to such commands. But these are not errors, just warnings. I specially posted you a screenshot with the log of my compilation. It's almost the same there. Look in your folder, there should be a decrypt_sp file without an extension.

The header contains instructions for literally every step. You just need to accurately and strictly follow each point, exactly as it is written there.

Thank you very much Erik. My PSP TA-088 survived again. Now i'm going to fix the Ubuntu LTS. Thanks in Advance.

Just Find out my PSP motherboard is TA-088 v3. :drinks:

https://funkyimg.com/i/3bajW.jpg (https://funkyimg.com/view/3bajW)

RandomUser
03.03.2021, 13:19
So i'm trying the first jigkick turtorial :https://www.pspx.ru/forum/showthread.php?t=111101
Can't seem to get it to work, my (psp green light) turns on but (ms orange light) doesn't,
Can someone help ?

ErikPshat
03.03.2021, 14:56
RandomUser, Try reading the tutorial in English: https://www.pspx.ru/forum/showthread.php?t=111112

RandomUser
03.03.2021, 15:04
I did everything. just having a bit of issues with the (IPL)

DodFood
07.03.2021, 16:07
I did everything. just having a bit of issues with the (IPL)
e_memstick_TA-088v3.zip

If you have a working PSP, then we insert our future magic memory card and connect the PSP via USB to a computer, or use a card reader.
We enter the diskpart command in the console , you will see how it worked and accepted the DISKPART> prompt , then everything is fine:
diskpart
Next, enter the list disk command to get a list of disks, you will see a list of computer disks and connected USB devices:
list disk
Look carefully at the list and remember the Number under which your memory card was identified.

Now we write: select disk Digit (in my case, instead of the word " Digit " - I write 2 )
select disk 2
We decided on the disk, we make sure again carefully that we did not miss the number, so as not to accidentally format our computer hard disk.
Now we write the following commands in turn and after each press Enter:
(occasionally diskpart does not have enough rights the first time the commands are executed, it's okay, in case of an error, repeat the command or the dependent sequence)
clean
create partition primary offset 1000
select partition 1
active
format fs = fat32
select partition 1
assign
exit

Well, this is not necessary, you can assign a name to the memory card, then enter the following command: LABEL F : PANDORA , where F is the identified letter of your memory card on the PC, and PANDORA is the name of the volume label (no more than 11 characters):
LABEL F:PANDORA
Starting from choosing the disk number, you should get everything exactly the same as in the screenshot below. That is, all commands must be executed unconditionally and flawlessly:

Well, in the explorer "This computer" you will see your memory card called " PANDORA "


Thus, we freed up the necessary space for the IPL record, and formatted all the remaining space in FAT32, activated it, assigned the name of the volume with the mount point. Now we go directly to the very process of writing the IPL to the separated free space ...
It is necessary to disconnect the memory card from the computer. Disconnect the "USB Connection" on the PSP or disconnect the card reader from the computer.
From the already familiar archive Service_memstick_TA-088v3.zipextract the Write IPL to MS folder to your desktop . Now we need it ...
Enter this folder by running the following command in the console: cd "C: \ Users \ user_name \ Desktop \ Write IPL to MS" , where user_name is the name of the computer user profile:
cd "C:\Users\user_name\Desktop\Write IPL to MS"
Now enter the following command to write the IPL (keep in mind that at this point the memory card should not be connected to the computer!):
MSINST\msinst.exe multiloader_ipl.bin
You will see a request to connect a memory card: Connect target MsProDuo . Now is the time to create a "USB Connection" on your PSP or plug in a card reader.
When connected, the program will immediately identify the memory card and scan it for compliance. You will see a prompt to record the IPL: Are You Sure? [Y] . Naturally we agree in Latin layout - the Y .
If everything went well, at the end you will see the following message: Write MS BOOT CODE . Your whole process should look like this:

Well, that's all, the most important thing we have already done, that is, screwed up the memory card and made it magical! Now we just need to reset the Pandora files to the memory card ...
If you remember, in Step 3 we already extracted the Extracted Files Original folder from the archive .
Now move all its contents from there to the root of the magic memory card, these are 3 folders and 1 file:
id
jig
vsh
pspbtcnf.txt
And move to the magic card from the decrypt_sp-master folder our enc folder , which was renamed to prx containing the * .prx.enc files encrypted with the MSID key for this new magic memory card in the previous Step 5 .
All! Your magic Pandora memory card is ready!

For the Pandora's kit to work, you will also need a magic pandora battery. Only an original Sony battery from the official kit that came with the PSP from the factory, or a special Pandora battery produced by third-party manufacturers, is suitable. You can find out more about making Pandora's magic battery in the topic.PANDORA 5.00 М33-6 SLIM & FAT...
All! With this Pandora's kit, you can now restore any PSP-100X or PSP-200X model, including those with the TA-088v3 DATE CODE 8C motherboard, even if the PSP has completely removed the firmware.

You need to follow the exactly guides which provide from Erik to make the IPL working.

DodFood
10.03.2021, 16:15
Now i have another PSP3000 TA-095 which i has flash Infinity V1 and dead now. So now i decided to remove the chip (but i can't found any Samsung chip anymore).

https://funkyimg.com/i/3bs7i.jpg (https://funkyimg.com/view/3bs7i)
TA095 Board

https://funkyimg.com/i/3bs7j.jpg (https://funkyimg.com/view/3bs7j)
Chip has been removed.

Now this is the chip with CXD5029. As i count on the chip, it's 24x24. That's mean i need a BGA576 Adapter.

https://funkyimg.com/i/3bs7A.jpg (https://funkyimg.com/view/3bs7A)

https://funkyimg.com/i/3bs7B.jpg (https://funkyimg.com/view/3bs7B)

It's seems same as my PSP2000 TA-088 chip as well.

https://funkyimg.com/i/3bs7Q.jpg (https://funkyimg.com/view/3bs7Q)

https://funkyimg.com/i/3bs7R.jpg (https://funkyimg.com/view/3bs7R)


Now i need the information of the chip pinout to making a BGA adapter. Any clue? Erik?

PSP 3000 TA-095

https://funkyimg.com/i/3bs8n.jpg (https://funkyimg.com/view/3bs8n)

PSP 2000 TA-088

https://funkyimg.com/i/3bs8o.jpg (https://funkyimg.com/view/3bs8o)

Yoti
11.03.2021, 01:15
DodFood,
what you want to do with the graphic chip (also known as media engine)?

DodFood
11.03.2021, 03:58
what you want to do with the graphic chip (also known as media engine)?

Ohh My God.:dash: At lease Yoti come to rescue. So i have remove the wrong chip? but where's the nand chip located? is this?

https://funkyimg.com/i/3bsZS.jpg (https://funkyimg.com/view/3bsZS)

DodFood
11.03.2021, 04:19
Just pull out the shielding. and found this.

https://funkyimg.com/i/3bt1w.jpg (https://funkyimg.com/view/3bt1w)

Yoti
11.03.2021, 05:42
but where's the nand chip located?
There is no separate NAND on 2000+.

DodFood
11.03.2021, 06:30
There is no separate NAND on 2000+.

Oh my.... i thought i could unbrick my psp3000. But thanks for the info.

Yoti
11.03.2021, 12:06
DodFood,
main post (the hat) has solderLESS unbrick manual for all 1000/2000. For early 3000 you must do a battery emu (Baryon Sweeper). You don't even need to disassemble your PSP in both situations. IDK what you doing right now...

DodFood
11.03.2021, 17:44
main post (the hat) has solderLESS unbrick manual for all 1000/2000. For early 3000 you must do a battery emu (Baryon Sweeper). You don't even need to disassemble your PSP in both situations. IDK what you doing right now...


:D i tried to reprogram the chip with a universal programmer. Hence i just did a stupid decision :dash:. Has reballing and rework back the chip to the PSP. I thought it would be easy to just reprogram with universal programmer :scratch_one-s_head:

Yoti
11.03.2021, 19:45
DodFood,
nand dumps are per console encrypted. I doubt that you have working one before brick.

DodFood
11.03.2021, 20:14
nand dumps are per console encrypted. I doubt that you have working one before brick.

Nope Yoti. this is my first time try to figure out if i can make use of universal programmer. and i'm curious. at the end, like you said, new psp don't have that samsung memory anymore. also this is the first time that i remove the chip from psp. yet, i still wonder the upper one cxd2996 is the cpu + memory + ram chip. but i found nothing about that chip, no datasheet... nothing. now i try your suggestion Baryon Sweeper uart battery. still have to find those components oh man... but is fun hahaha. :lol:

because i'm working as r&d and computer engineer, that's why i'm curious about everything in electronics.

DodFood
12.03.2021, 10:34
Yet another TA-088 V1/V2

https://funkyimg.com/i/3buG7.bmp (https://funkyimg.com/view/3buG7)

https://funkyimg.com/i/3buG9.jpg (https://funkyimg.com/view/3buG9)

https://funkyimg.com/i/3buGc.jpg (https://funkyimg.com/view/3buGc)

DodFood
12.03.2021, 16:29
Deleted :thank_you:

Yoti
12.03.2021, 16:44
DodFood,
write here: https://www.pspx.ru/forum/showthread.php?t=111113

DodFood
13.03.2021, 08:07
write here: https://www.pspx.ru/forum/showthread.php?t=111113

OK.

Baraev13
18.04.2021, 16:55
Вопрос на вскидку, можно ли как то узнать MSID карты, если нет живой PSP ????

Yoti
18.04.2021, 18:17
Baraev13,
нет, нельзя. Иначе бы это было написано.

Baraev13
26.04.2021, 18:32
Переспрашивал уже всех кого можно...В моем городе походу живых псп нет ((((

Yoti
27.04.2021, 11:39
Baraev13,
у переходников Micro SD->Memory Stick Duo могут быть одинаковые MSID, их даже выкладывали в какой-то теме.

Baraev13
10.05.2021, 15:04
Спасибо за статью... Вопрос решил... ПСП 2000 v3 востановил благодаря статье. Чтоб узнать msid пришлось купить разбитую первую, починить и уже потом востановить вторую. Теперь имею 2 шт ))))

Suskafi
28.08.2021, 00:02
Hello, war 6 - - > step 13 : I connect the memory card and "Check free reserved sector: to small reserved sectors" It gives an error as. First try: 4gb memory stick pro duo mark2
Second try: 512mb Micro sd card
I get the same error with both cards.

ErikPshat
28.08.2021, 02:29
"Check free reserved sector: to small reserved sectors"
It means that you have performed the wrong freeing reserved sector. Follow steps 3 to 8 correctly.

Suskafi
31.08.2021, 15:59
It means that you have performed the wrong freeing reserved sector. Follow steps 3 to 8 correctly.

Thank you for everything. I saved the psp(2004) from being bricked by the method on this page: https://www.pspx.ru/forum/showthread.php?p=1241795

ErikPshat
23.06.2022, 07:39
eaTakrVmm1s

murray
09.08.2023, 04:51
em...Am I the sole person interested in knowing how to fabricate the battery unit?

in1975
09.08.2023, 14:27
murray, I already gave you a link in another topic (https://www.pspx.ru/forum/showpost.php?p=1273063), why ask the same thing in different topics?

There is also a scheme and so on.

murray
14.08.2023, 12:07
Sir,Could U teach me how to make Pandora 6.20 battery ?I use my old Pandora can't restore my PSP3000

murray добавил 14.08.2023 в 12:07
murray, I already gave you a link in another topic (https://www.pspx.ru/forum/showpost.php?p=1273063), why ask the same thing in different topics?

There is also a scheme and so on.
Thank U ~ Thank U~ I didn't seen UR reply ~ I will check it

murray
14.08.2023, 14:08
murray, I already gave you a link in another topic (https://www.pspx.ru/forum/showpost.php?p=1273063), why ask the same thing in different topics?

There is also a scheme and so on.

Я посмотрел в досье, не похоже ли это на изготовление доски arduino R3 ?:p:

in1975
15.08.2023, 08:46
Could U teach me how to make Pandora 6.20 battery

В шапке этой темы (https://www.pspx.ru/forum/showthread.php?t=111113) есть инструкция, особенно смотрите закладку "Создание JigKick карты"

Я посмотрел в досье, не похоже ли это на изготовление доски arduino R3 ?

ну а из названия разве это не следует? Pandora-battery-for-PSP-on-arduino (https://github.com/ValeraKirpich/Pandora-battery-for-PSP-on-arduino)

murray
26.08.2023, 05:43
В шапке этой темы (https://www.pspx.ru/forum/showthread.php?t=111113) есть инструкция, особенно смотрите закладку "Создание JigKick карты"



ну а из названия разве это не следует? Pandora-battery-for-PSP-on-arduino (https://github.com/ValeraKirpich/Pandora-battery-for-PSP-on-arduino)

Я закончил, но не могу... Что-то не так с прошивкой,
Нет проблем с компиляцией на arduino, и логика управления лампами в Том, что постоянный свет — это обычный режим, а мерцание — это сервисный режим, хотя, когда я ввожу батарейки в PSP, она не запускается и не восстанавливается

murray добавил 26.08.2023 в 05:43
В шапке этой темы (https://www.pspx.ru/forum/showthread.php?t=111113) есть инструкция, особенно смотрите закладку "Создание JigKick карты"



ну а из названия разве это не следует? Pandora-battery-for-PSP-on-arduino (https://github.com/ValeraKirpich/Pandora-battery-for-PSP-on-arduino)

Кстати, моя карта MS готова, потому что я использую python версию программы для ПК, которая восстанавливает PSP,У тебя те же проблемы с производством, или трудности с производством, или что-то в этом роде.

lager99
29.09.2023, 12:12
спешу сообщить, что в этой инструкции мне не удалось восстановить свою ta-088v3, пиху я брикнул сам лет 8 назад, при том что у меня есть комплект пандоры для других плат которые всегда восстанавливал сам, но плату ta-088v3 он не поддерживал, в этой инструкции дошел до 6 шага и все!, в командной строке при вводе команды MSINST\msinst.exe multiloader_ipl.bin
была ошибка проверял на 2 компах, мучился где-то часов 5 до 3 часов ночи пока не наткнулся на ссылку с этой инструкцией https://www.pspx.ru/forum/showthread.php?t=111101, и за 10 минут восстановит свою psp 2008 с платой ta-088v3, всем пока!