PDA

Просмотр полной версии : Исследование и восстановление ключей ID Storage (TA79/TA81/TA82/TA86)


Страницы : 1 2 3 4 [5]

ErikPshat
27.02.2012, 03:06
Kissa85, как бы думаю такой ответ вас устроит: http://www.pspx.ru/forum/showpost.php?p=999800&postcount=110

Я знаю пару хедеров ошибок:
- IDX... - ошибка INDEX.DAT.
- LPT... - полетел Lepton(Mechacon).
- DRN... - DegeneRationN, руганулся чекер на ДНК IDS.

Сколько встречалось людей с такой ошибкой, ни разу не видел, чтобы эта ситуация как-то решалась программно.
Тут скорее нужно прогревать чип, то есть пропаивать (реболинг), либо вообще его менять, либо плату целиком.

Kissa85
27.02.2012, 14:27
не подскажите хорошую и недорогую ремонтную мастерскую где это могут сделать?

frostegater
27.02.2012, 14:29
Kissa85, официальный сервис центр Sony, ищи на офф сайте.

koliambia
26.07.2012, 13:26
Kissa85
У вас отходит граф чип (CXD29758GG НА ТА О85 он и оперативка и память флэш(всё в одном флаконе)http://www.ps3news.com/images/img_239.jpg
Прогрев с флюсом для bga около 400гр,около 1мин.не меньше 350град-иначе проблемма оставалась.Для остальных чипов меньше температура-срабатывает
У меня было:В XMB всё работало,при запуске хомок и исо,гамебут вижу.черный экран и выключалась(когда чип очень сильно сдавливал-не переходил в черный экран и не выключалась psp-висела на геймбуте)
Сейчас есть psp,с одним лишь боком(не мешает),которая только с XMB не может выйти-мигает раз 20 зеленый светодиод.Из игрушек всё отлично
Значит чип имеет два режима работы.
Попробую...раз схожа проблемма у вас с моей.Убедится хочется для себя

ErikPshat
27.07.2012, 07:34
koliambia, не прошло и полгода ))) Дату обащения посмотрите.

Ну а ваще, если станция Lukey, то греть проц нужно на все 500 градусов минуту. Она врёт сильно по градусам.
Если профессиональная станция, то и на честных 280 с нижним подогревом нормально пропаяется.

pvc1
14.11.2012, 10:29
решил написать сюда

Притащили psp slim 2008. Симптомы - запандорена батарея, не можем играть в игры. Никаких пояснений, че к чему. Ну, думаю, фигня какая. Волшебную карту вставил, включаю. Имеем следующее - стоит якобы 3.80 М33, но оказывается с простым аккумулятором psp не работает. Кривая прошивка ? Не беда, смотрю через PSP Ident - пишет ТА-085 v1. Ставлю пандорой 6.60МЕ, в конце на последнем файле вылезает еррор. Пробую включить psp - нифига, брик ! Ладно, как то были таких приставок с проблемами аналогичными. Подключаю через USB все флеши по очереди, в 0-м и 2-м херня полная вместо файлов. Битый флеш с бед-блоками походу. Пытаюсь через нанд тул что либо предпринять, полчаю какие то ошибки. Прям беда. Глянул через ID Storage - много порченых ключей, консоль определяется как ТА079/081 PSP-1002 Australia. На родной карте с которой отдали - какие остатки от старых пандор и некий дамп. Дамп от фатки ! Походу горе нубы пытались залить фатский дамп. Весело ! Вообщем флеши все таки на бед сектора пофиксил, отформатировал. Прошивка встала без ошибок. Но после этого имеем проблемы с яркостью (уже писали тут про это - выкл/1/2/3), с мак адресом и с невозможность запуска чего либо - ошибка "Запуск невозможен. Неверный регион". Brightness Fixer не помогает, Мас Fixer тоже. Вообщем походу чужой дамп дает о себе знать. Пробовал ID Storage - получаю ошибки при попытке починки ключей. Вообщем решил восстановить ID Storage через пандору. Уж что будет. И тут случилось чудо. Все получилось. Яркость вернулась на место, мак адрес рандомно встал новый, ну и игры стали запускаться. Хотя писали, что заливка чужого дампа гробит консоль, но тут видать повезло.

Yoti
14.11.2012, 15:17
pvc1,
а привод и вай-фай работают?

pvc1
14.11.2012, 17:49
вайфай точно пашет, про привод не знаю. Он уже был походу дохлым, когда отдали мне, потому что головка при включении консоли туда сюда ездит секунд 10. После всех манипуляций поведение привода не изменилось, умд под рукой не было проверить.

lupus
16.11.2012, 16:55
ключи на привод походу чужие. ЕМНС, пандорой генерится, но 100% гарантии нет.

ErikPshat
17.11.2012, 06:49
Ну ваще да, Пандора генерит новые ключи UMD, восстанавливает родной МАК и соответственно АдХок.
Правда не все ключи она лечит, например, если лечить ключи на прошивке 3.80, а потом попытаться обновиться, то вылезут ошибки DRNFFFFFFXX
Надо было проверить ключи 4,5,6,7.

Причём, на разных консолях 5-ый ключ иногда автоматом при запуске установки Пандоры сам исправляется, а на некоторых остаётся патченый.

toocool3
23.12.2014, 14:26
У меня такая проблема, PSP-1006 TA-86 firmware: 3.11UMD OFW
При прошивке более новой прошивки выдает DRNFFFFFFCE
При запуске любых программ KeyCleaner, iDStorage, выдает: 80020148
Замучался уже, есть какой нибудь дельный совет?

ErikPshat
23.12.2014, 19:30
DRNFFFFFFCEНу во-первых, этот вопрос стоило задавать в этой теме: DRNFFFFFF - ошибки при обновлении прошивки (http://www.pspx.ru/forum/showthread.php?t=64913)

3.11UMD OFW
При запуске любых программ KeyCleaner, iDStorage, выдает: 80020148Во-вторых, на официальной прошивке не запустишь просто так неофициальные программы, поэтому такая ошибка 80020148 вполне логичное явление.

Итог:

Необходимо установить каким-либо способом кастомную прошивку для запуска неофициальных программ.
Либо заставить запускаться неофициальной программе на официальной прошивке, хотя доступа к ядру всё равно не получишь.


Короче, либо так (http://www.pspx.ru/forum/showthread.php?t=105107), или так (http://www.pspx.ru/forum/showthread.php?t=77904). А потом лечить ключи так (http://www.pspx.ru/forum/showthread.php?t=64913).

toocool3
24.12.2014, 22:48
Сегодня попробую первый вариант, для него требуется игра на диске umd "Lumines". Нашёл данную игру на Авито.
Если не поможет то Pandora, придется вскрывать батарею, так как программу для запандоривания батареи не могу запустить

toocool3 добавил 24.12.2014 в 22:48
Помог первый вариант с HEN 3.11. Прошу заметить для данного способа необходим диск с игрой "Lumines" первый выпуск.
Диск требуется только один раз для пропатчивания прошивки, что в дальнейшем открывает возможности лечения и обновления PSP.

ErikPshat
25.12.2014, 13:59
Прошу заметить для данного способа необходим диск с игрой "Lumines" первый выпуск.Ну и отлично! Я так и рассчитывал, что ты умеешь читать Readme и сам разберёшься.

Да, конечно же игра Lumines нужна только один раз. В этой игре использовали уязвимость для активации Homebrew ENabler.
И тебе нужно провнерить остальные ключи, наверняка не только ключ №5 был пофиксен.

toocool3
25.12.2014, 22:12
Когда я использовал idStorage, в папку "Keys" закинул все ключи из данной темы.
Помимо того, что у меня заработало обновление прошивки, еще появилась возможность сделать подсветку дисплея ярче.
Еще заработало сетевое обновление, до фикса ключей при проверке новой прошивки PSP моментально перезагружалось.
Ну и прошился сразу на 6.60 promode :))

Еще вопрос не в тему, почему то на моей консоли кнопка ввода по умолчанию не ":cross:", а ":circle:"

ErikPshat
25.12.2014, 22:25
Когда я использовал idStorage, в папку "Keys" закинул все ключи из данной темы. То есть, там в архиве уже лежали нужные ключи: http://www.pspx.ru/forum/showthread.php?t=97290
И ты выполнил условия из пункта инструкции №3 в соответствии с твоей матплатой?: 3. В папке с программой уже лежит папка "keys" с правильными ключами. В свою очередь, в папке "keys" лежат ещё подпапки с уникальными ключами для определённых матплат. Извлеките ключи, из соотвествующей вашей матплате подпапки, в корневую папку "keys", т.к. программа не видит ключи в подпапках. Внимание! Подпапки имеют название материнской платы, для которой предназначены ключи, не перепутайте их.


Еще вопрос не в тему, почему то на моей консоли кнопка ввода по умолчанию не ":cross:", а ":circle:"У тебя видимо PSP-1006 региона, т.е. гонконгка, либо японка. У всех азиаток кнопки наоборот. Нужно вызвать VSH Menu по кнопке :select:, зайти в Recovery Menu, затем в Правку реестра и там сменить раскладку клавиш.

ErikPshat
25.12.2014, 22:34
UPDATE
Модель матплаты можно определить с помощью программы PSPIdent http://www.pspx.ru/forum/showthread.php?t=81203

toocool3
25.12.2014, 22:52
Да, выполнил все по пунктам, не отклоняясь от инструкций, модель мат. платы знаю TA-86.
Теперь и в реестре подправлю раскладку клавиш.
Выражаю благодарность данному форуму и в часности администратору ErikPshat за оперативную безошибочную помощь.

Yoti
26.12.2014, 13:49
toocool3,
то есть моя ссылка на 4pda ошибочная?))

toocool3
26.12.2014, 22:17
Блин, ответ не пришел как ответ на сообщение или в виде сообщения, вот и не увидел.
Вообще репутацию приподнял:good:

Yoti
06.09.2015, 21:49
Поковырял сотый ключ для доработки PSP IDPS Dumper.
PSP !: 0000000100070001|08xxxxxxxxxxxxxx
PSV??: 0000000101040201|0Cxxxxxxxxxxxxxx
PSV2K: 0000000101030014|0Cxxxxxxxxxxxxxx
RGB

1) russia
// 00, 01, 02, 0e, 0f == ???
0x03: // japan ^_^
0x04: // america
0x09: // australia & new zealand
0x07: // great britain (united kingdom)
0x05: // europe & near east & africa
0x06: // korea
0x0A: // hong kong & singapore
0x0B: // taiwan
0x0C: // russia O_o
0x0D: // china -_-
0x08: // mexico & latin america
0x??: // portugal


01 - в платах ТА-079/081
02 - в платах ТА-082/086
03 - в платах ТА-085/088
04 - в платах ТА-090v2/092
05 - в платах ТА-091
06 - в платах ТА-093
08 - в платах ТА-095/095v2
09 - в платах ТА-096/097???


04 ta79v3,
08 ta81, ta82, ta86,
0c ta85, ta88, ta90v2, ta91, ta93, ta95, ta95v2,
10 ta92, ta93, ta95, ta96

Yoti
06.04.2016, 20:05
0x0050.bin - [?] (а#б=в=г=е=п#ж=к#д=о#з=и=л#м#н) Отвечает за Регион и Модель материнской платы. Больше никаких данных не содержит.
На PSPgo 0x41+0x06 BlueTooth адрес.

ErikPshat
07.04.2016, 01:59
Yoti, а это, IDPS ты не добавил?

Yoti
07.04.2016, 20:29
ErikPshat,
пока нет.

обновил http://www.pspx.ru/forum/showpost.php?p=1099707&postcount=421
обновил https://github.com/Yoti/psp_idpsdump

loner82
19.11.2016, 18:52
Приобрел psp 3008 с неработающим приводом (сбой чтения диска), видимо предыдущие владельцы с ключами привода накосячили. В принципе привод мне не нужен, но можно ли все таки его восстановить?

Yoti
25.11.2016, 22:59
loner82,
очень сомневаюсь, что это из-за ключей.

loner82
25.11.2016, 23:16
Yoti, а из-за чего? Кстати прощивка стоит 6.20, и на 3008 не слетает после выключения . Оо Может с этим связано?

Yoti
27.11.2016, 18:35
loner82,
может быть из-за железа. Скриншот показаний pspident (http://www.pspx.ru/forum/showpost.php?p=1102664) в первую очередь покажи.

loner82
27.11.2016, 20:03
вот

Yoti
31.01.2017, 12:37
loner82,
точно железо.

Yoti
17.07.2017, 16:51
If I remember correctly (need to check) only two sections are actually checked in the firmware, the first section and the last section:

- PS Code: 0xB8 Bytes at offset 0x38-0xEF of Key 0x100.
- Open PSID: 0xB8 Bytes at offset 0x1D0-0x1FF of Key 0x101 and continued on to offset 0x00-0x87 of Key 0x102.

So if any part of those two sections are modified, then their corresponding functionality in the firmware will be broken. Editing other sections shouldnt cause any loss of functionality of the psp since they are not actually checked in the firmware (but will fail if you try to verify it with KIRK cmd 0x12).

loginmen
04.10.2017, 11:27
Помню раньше немного поигрался с пандорой и сменил регион с россии на европу (чтобы появились новые значки меню), но потом так и не смог сменить обратно. Может кто нибудь помочь вернуть обратно? Надоело постоянно менять регион в меню и хочу вернуть все как было, единственное что от этого сломалось так это доступ в магазин, который вроде уже и не работает

vash
04.10.2017, 19:39
loginmen, дык, просто перепрошей свою консоль, она у тебя полностью перепрошиваемая.

loginmen
05.10.2017, 10:49
vash, Было бы так просто я бы не спрашивал здесь. На сколько я понимаю регион записан в этих ключах а сам туда лезть я не хочу. И вроде бы там регион прописан не в одном месте (мои предположения, после смены магазин как то определял несоответствие региона тому который был). Не хочу чего нибудь лишиться заменив не так или не тот ключ. В пандоре не было Российского региона.

ErikPshat
05.10.2017, 11:11
loginmen, надо было сначала сделать бэкап ключей, а только потом менять регион. Я тоже пробовал менять через Пандору регион и да, там обратно вернуться на российский не получится. Только Европа. Можно конечно дописать код и сделать такую возможность, просто заморачиваться уже с этим никто не будет, слишком много воды утекло с тех пор.

loginmen
05.10.2017, 11:21
ErikPshat, А если подредактировать ключ и вручную залить?

ErikPshat
05.10.2017, 11:43
loginmen, нет, там регион завязан на многих ключах и на UMD 100-106. Проще забей.

Yoti
05.10.2017, 19:04
Исходники DDC есть, осталось только доработать) Судя по объёму кода, я заморачиваться не стану, тем более без подопытной тушки.

Yoti
13.10.2022, 18:37
0x100/0x101/0x102 это цельные данные в нескольких ключах

0x100:

0x38 (тут и далее длина) - неизвестные данные
0xb8 - сертификат №1 [основной IDPS]
0xb8 - сертификат №2 [IDPS]
0x58 - сертификат №3 (начало) [IDPS]

0x101:

0x60 - сертификат №3 (конец) [IDPS]
0xb8 - сертификат №4 [IDPS]
0xb8 - сертификат №5 [IDPS]
0x30 - сертификат №6 (начало) [PSID]

0x102:

0x88 - сертификат №6 (конец) [PSID]
...



Сертификат (источник (https://playstationdev.wiki/pspdevwiki/index.php?title=IDStorage#Structure_2)):

Data (0x10) [contains the actual data (either PSID or OpenPSID)]
plaintext public key (0x28) [contains the certificate's public key (without padding)]
R (0x14) [part of the ECDSA signature pair (R, S)]
S (0x14) [part of the ECDSA signature pair (R, S)]
public key (0x28) [ECDSA public key (unknown what this is doing here)]
enc. private key (0x20) [encrypted blob that contains the certificate's private key (with padding)]
omac/cmac1 (0x10) [hash of the previous information in CMAC1/OMAC mode]

Yoti
26.10.2022, 00:27
Алгоритм генерации MAC хэша сертификата можно подсмотреть вот тут: https://github.com/Yoti/psp_cex2dex (ПЕРВОисточник (https://www.psx-place.com/threads/playstation-portable-cex2dex-tutorial.37260/))

DikShv
08.01.2024, 18:15
Алгоритм генерации MAC хэша сертификата можно подсмотреть вот тут: https://github.com/Yoti/psp_cex2dex (ПЕРВОисточник (https://www.psx-place.com/threads/playstation-portable-cex2dex-tutorial.37260/))

Здравствуйте. Пытаюсь сменить регион платы.
Редактирую ключи 0x0050.bin, 0x0100.bin, 0x0120.bin

Если отредактировать только 0x0050.bin то регион не меняется
Если отредактировать 0x0100.bin то как бы показывает что регион поменялся, меняю с 3008 на 3000, но вот X остается управляемым, а не O. Но само плохо он при доунгрейде кидает ошибку CTA80000025, возвращаю старый 100 ключ и все нормаль.

А да плата TA-095v2. Может кто поможет?) могу дампы сделать с 3008, 3004, 3000, 3006 все на TA-095

А что будет если просто взять дамп с другой 3000 и загрузить на эту платы, версии плат кажись одинаковые все TA-095v2?

UPD: Попробовал перекинуть данные ключи с 3008 на 3004 целиком, тоже дает ошибку

ErikPshat
09.01.2024, 15:56
Редактирую ключи 0x0050.bin, 0x0100.bin, 0x0120.bin
Имейте в виду, что операции с ключами производили на прошиваемых моделях PSP-100X и 200X. Их заменяли и портили во времена первых даунгрейдов, из-за чего потом начались проблемы с обновлениями, работой WiFi и дисковода. Поэтому стали изучать и исправлять эти ключи. Затем их стали исправлять средствами Пандоры 5.00.

Ключи 0x0100.bin и 0x0120.bin - идентичные. На PSP-300X они немного другие. Так что, изменяйте с осторожностью, имейте бэкап, там ещё могут быть проверки по контрольным суммам, так как Sony ввела проверки и услила защиту, после этих операций с прошиваемыми моделями, где защита была на начальном очень слабом уровне.

DikShv
09.01.2024, 16:20
Имейте в виду, что операции с ключами производили на прошиваемых моделях PSP-100X и 200X. Их заменяли и портили во времена первых даунгрейдов, из-за чего потом начались проблемы с обновлениями, работой WiFi и дисковода. Поэтому стали изучать и исправлять эти ключи. Затем их стали исправлять средствами Пандоры 5.00.

Ключи 0x0100.bin и 0x0120.bin - идентичные. На PSP-300X они немного другие. Так что, изменяйте с осторожностью, имейте бэкап, там ещё могут быть проверки по контрольным суммам, так как Sony ввела проверки и услила защиту, после этих операций с прошиваемыми моделями, где защита была на начальном очень слабом уровне.

Я в общем попробовал вообще все ключи от 3008 на плату 3004 залить, консоль работает но вот ошибку кидает при даунгрейде, откатил обратно и "забил" на это дело) буду искать мат плату TA-095v2 от 3000 модели...

Платы как бы один в один но вот что-то, где то по защите они еще сделали.

Попробую как нить на более ранних платах 3000 (TA-090) и на 2000. Ради интереса уже.

Aldighieri
26.02.2025, 03:07
Можно ли удалить ID из внутренней памяти PSP GO, чтобы она его не проверяла? У меня сломалась внутренняя память psp go.

ErikPshat
26.02.2025, 05:03
Можно ли удалить ID из внутренней памяти PSP GO, чтобы она его не проверяла?
Нет. ID Storage ключи отвечают за работу консоли, а не чтобы она их не проверяла.

Aldighieri
26.02.2025, 05:33
Нет. ID Storage ключи отвечают за работу консоли, а не чтобы она их не проверяла.

Знаете ли вы какой-нибудь способ сделать это? Отключить внутреннюю память PSP?

ErikPshat
26.02.2025, 11:21
Отключить внутреннюю память PSP?
Нет, не знаю как можно отключить :)
Внутренняя память - это чип памяти в одном корпусе с процессором, залитая компаундом. И она разделена на несколько логических областей:

Flash0 - прошивка
Flash1
Flash2
Flash3

Проще с разбегу бросить PSP об бетонную стенку :xDD: