PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Исследование и восстановление ключей ID Storage (TA79/TA81/TA82/TA86) (https://www.pspx.ru/forum/showthread.php?t=59609)

ErikPshat 27.02.2012 03:06

Kissa85, как бы думаю такой ответ вас устроит: https://www.pspx.ru/forum/showpost.ph...&postcount=110

Цитата:

Сообщение от Frostegater (Сообщение 999800)
Я знаю пару хедеров ошибок:
- IDX... - ошибка INDEX.DAT.
- LPT... - полетел Lepton(Mechacon).
- DRN... - DegeneRationN, руганулся чекер на ДНК IDS.

Сколько встречалось людей с такой ошибкой, ни разу не видел, чтобы эта ситуация как-то решалась программно.
Тут скорее нужно прогревать чип, то есть пропаивать (реболинг), либо вообще его менять, либо плату целиком.

Kissa85 27.02.2012 14:27

не подскажите хорошую и недорогую ремонтную мастерскую где это могут сделать?

frostegater 27.02.2012 14:29

Kissa85, официальный сервис центр Sony, ищи на офф сайте.

koliambia 26.07.2012 13:26

Kissa85
У вас отходит граф чип (CXD29758GG НА ТА О85 он и оперативка и память флэш(всё в одном флаконе)
Прогрев с флюсом для bga около 400гр,около 1мин.не меньше 350град-иначе проблемма оставалась.Для остальных чипов меньше температура-срабатывает
У меня было:В XMB всё работало,при запуске хомок и исо,гамебут вижу.черный экран и выключалась(когда чип очень сильно сдавливал-не переходил в черный экран и не выключалась psp-висела на геймбуте)
Сейчас есть psp,с одним лишь боком(не мешает),которая только с XMB не может выйти-мигает раз 20 зеленый светодиод.Из игрушек всё отлично
Значит чип имеет два режима работы.
Попробую...раз схожа проблемма у вас с моей.Убедится хочется для себя

ErikPshat 27.07.2012 07:34

koliambia, не прошло и полгода ))) Дату обащения посмотрите.

Ну а ваще, если станция Lukey, то греть проц нужно на все 500 градусов минуту. Она врёт сильно по градусам.
Если профессиональная станция, то и на честных 280 с нижним подогревом нормально пропаяется.

pvc1 14.11.2012 10:29

решил написать сюда

Притащили psp slim 2008. Симптомы - запандорена батарея, не можем играть в игры. Никаких пояснений, че к чему. Ну, думаю, фигня какая. Волшебную карту вставил, включаю. Имеем следующее - стоит якобы 3.80 М33, но оказывается с простым аккумулятором psp не работает. Кривая прошивка ? Не беда, смотрю через PSP Ident - пишет ТА-085 v1. Ставлю пандорой 6.60МЕ, в конце на последнем файле вылезает еррор. Пробую включить psp - нифига, брик ! Ладно, как то были таких приставок с проблемами аналогичными. Подключаю через USB все флеши по очереди, в 0-м и 2-м херня полная вместо файлов. Битый флеш с бед-блоками походу. Пытаюсь через нанд тул что либо предпринять, полчаю какие то ошибки. Прям беда. Глянул через ID Storage - много порченых ключей, консоль определяется как ТА079/081 PSP-1002 Australia. На родной карте с которой отдали - какие остатки от старых пандор и некий дамп. Дамп от фатки ! Походу горе нубы пытались залить фатский дамп. Весело ! Вообщем флеши все таки на бед сектора пофиксил, отформатировал. Прошивка встала без ошибок. Но после этого имеем проблемы с яркостью (уже писали тут про это - выкл/1/2/3), с мак адресом и с невозможность запуска чего либо - ошибка "Запуск невозможен. Неверный регион". Brightness Fixer не помогает, Мас Fixer тоже. Вообщем походу чужой дамп дает о себе знать. Пробовал ID Storage - получаю ошибки при попытке починки ключей. Вообщем решил восстановить ID Storage через пандору. Уж что будет. И тут случилось чудо. Все получилось. Яркость вернулась на место, мак адрес рандомно встал новый, ну и игры стали запускаться. Хотя писали, что заливка чужого дампа гробит консоль, но тут видать повезло.

Yoti 14.11.2012 15:17

pvc1,
а привод и вай-фай работают?

pvc1 14.11.2012 17:49

вайфай точно пашет, про привод не знаю. Он уже был походу дохлым, когда отдали мне, потому что головка при включении консоли туда сюда ездит секунд 10. После всех манипуляций поведение привода не изменилось, умд под рукой не было проверить.

lupus 16.11.2012 16:55

ключи на привод походу чужие. ЕМНС, пандорой генерится, но 100% гарантии нет.

ErikPshat 17.11.2012 06:49

Ну ваще да, Пандора генерит новые ключи UMD, восстанавливает родной МАК и соответственно АдХок.
Правда не все ключи она лечит, например, если лечить ключи на прошивке 3.80, а потом попытаться обновиться, то вылезут ошибки DRNFFFFFFXX
Надо было проверить ключи 4,5,6,7.

Причём, на разных консолях 5-ый ключ иногда автоматом при запуске установки Пандоры сам исправляется, а на некоторых остаётся патченый.

toocool3 23.12.2014 14:26

У меня такая проблема, PSP-1006 TA-86 firmware: 3.11UMD OFW
При прошивке более новой прошивки выдает DRNFFFFFFCE
При запуске любых программ KeyCleaner, iDStorage, выдает: 80020148
Замучался уже, есть какой нибудь дельный совет?

ErikPshat 23.12.2014 19:30

Цитата:

Сообщение от toocool3 (Сообщение 1091012)
DRNFFFFFFCE

Ну во-первых, этот вопрос стоило задавать в этой теме: DRNFFFFFF - ошибки при обновлении прошивки

Цитата:

Сообщение от toocool3 (Сообщение 1091012)
3.11UMD OFW
При запуске любых программ KeyCleaner, iDStorage, выдает: 80020148

Во-вторых, на официальной прошивке не запустишь просто так неофициальные программы, поэтому такая ошибка 80020148 вполне логичное явление.

Итог:
  1. Необходимо установить каким-либо способом кастомную прошивку для запуска неофициальных программ.
  2. Либо заставить запускаться неофициальной программе на официальной прошивке, хотя доступа к ядру всё равно не получишь.

Короче, либо так, или так. А потом лечить ключи так.

toocool3 24.12.2014 22:48

Сегодня попробую первый вариант, для него требуется игра на диске umd "Lumines". Нашёл данную игру на Авито.
Если не поможет то Pandora, придется вскрывать батарею, так как программу для запандоривания батареи не могу запустить

toocool3 добавил 24.12.2014 в 22:48
Помог первый вариант с HEN 3.11. Прошу заметить для данного способа необходим диск с игрой "Lumines" первый выпуск.
Диск требуется только один раз для пропатчивания прошивки, что в дальнейшем открывает возможности лечения и обновления PSP.

ErikPshat 25.12.2014 13:59

Цитата:

Сообщение от toocool3 (Сообщение 1091043)
Прошу заметить для данного способа необходим диск с игрой "Lumines" первый выпуск.

Ну и отлично! Я так и рассчитывал, что ты умеешь читать Readme и сам разберёшься.

Да, конечно же игра Lumines нужна только один раз. В этой игре использовали уязвимость для активации Homebrew ENabler.
И тебе нужно провнерить остальные ключи, наверняка не только ключ №5 был пофиксен.

toocool3 25.12.2014 22:12

Когда я использовал idStorage, в папку "Keys" закинул все ключи из данной темы.
Помимо того, что у меня заработало обновление прошивки, еще появилась возможность сделать подсветку дисплея ярче.
Еще заработало сетевое обновление, до фикса ключей при проверке новой прошивки PSP моментально перезагружалось.
Ну и прошился сразу на 6.60 promode :))

Еще вопрос не в тему, почему то на моей консоли кнопка ввода по умолчанию не ":cross:", а ":circle:"

ErikPshat 25.12.2014 22:25

Цитата:

Сообщение от toocool3 (Сообщение 1091074)
Когда я использовал idStorage, в папку "Keys" закинул все ключи из данной темы.

То есть, там в архиве уже лежали нужные ключи: https://www.pspx.ru/forum/showthread.php?t=97290
И ты выполнил условия из пункта инструкции №3 в соответствии с твоей матплатой?:
Цитата:

3. В папке с программой уже лежит папка "keys" с правильными ключами. В свою очередь, в папке "keys" лежат ещё подпапки с уникальными ключами для определённых матплат. Извлеките ключи, из соотвествующей вашей матплате подпапки, в корневую папку "keys", т.к. программа не видит ключи в подпапках. Внимание! Подпапки имеют название материнской платы, для которой предназначены ключи, не перепутайте их.


Цитата:

Сообщение от toocool3 (Сообщение 1091074)
Еще вопрос не в тему, почему то на моей консоли кнопка ввода по умолчанию не ":cross:", а ":circle:"

У тебя видимо PSP-1006 региона, т.е. гонконгка, либо японка. У всех азиаток кнопки наоборот. Нужно вызвать VSH Menu по кнопке :select:, зайти в Recovery Menu, затем в Правку реестра и там сменить раскладку клавиш.

ErikPshat 25.12.2014 22:34

UPDATE
Модель матплаты можно определить с помощью программы PSPIdent https://www.pspx.ru/forum/showthread.php?t=81203

toocool3 25.12.2014 22:52

Да, выполнил все по пунктам, не отклоняясь от инструкций, модель мат. платы знаю TA-86.
Теперь и в реестре подправлю раскладку клавиш.
Выражаю благодарность данному форуму и в часности администратору ErikPshat за оперативную безошибочную помощь.

Yoti 26.12.2014 13:49

toocool3,
то есть моя ссылка на 4pda ошибочная?))

toocool3 26.12.2014 22:17

Блин, ответ не пришел как ответ на сообщение или в виде сообщения, вот и не увидел.
Вообще репутацию приподнял:good:

Yoti 06.09.2015 21:49

Поковырял сотый ключ для доработки PSP IDPS Dumper.
Цитата:

PSP !: 0000000100070001|08xxxxxxxxxxxxxx
PSV??: 0000000101040201|0Cxxxxxxxxxxxxxx
PSV2K: 0000000101030014|0Cxxxxxxxxxxxxxx

RGB
#1 - регион

1) russia
// 00, 01, 02, 0e, 0f == ???
0x03: // japan ^_^
0x04: // america
0x09: // australia & new zealand
0x07: // great britain (united kingdom)
0x05: // europe & near east & africa
0x06: // korea
0x0A: // hong kong & singapore
0x0B: // taiwan
0x0C: // russia O_o
0x0D: // china -_-
0x08: // mexico & latin america
0x??: // portugal

#2 - плата (скорее даже аналог "поколения")

01 - в платах ТА-079/081
02 - в платах ТА-082/086
03 - в платах ТА-085/088
04 - в платах ТА-090v2/092
05 - в платах ТА-091
06 - в платах ТА-093
08 - в платах ТА-095/095v2
09 - в платах ТА-096/097???

#3 - под вопросом (считаю, что это просто диапазон выдачи idps)

04 ta79v3,
08 ta81, ta82, ta86,
0c ta85, ta88, ta90v2, ta91, ta93, ta95, ta95v2,
10 ta92, ta93, ta95, ta96

Yoti 06.04.2016 20:05

Вложений: 1
Цитата:

Сообщение от ErikPshat (Сообщение 576626)
0x0050.bin - [?] (а#б=в=г=е=п#ж=к#д=о#з=и=л#м#н) Отвечает за Регион и Модель материнской платы. Больше никаких данных не содержит.

На PSPgo 0x41+0x06 BlueTooth адрес.

ErikPshat 07.04.2016 01:59

Yoti, а это, IDPS ты не добавил?

Yoti 07.04.2016 20:29

ErikPshat,
пока нет.

обновил https://www.pspx.ru/forum/showpost.ph...&postcount=421
обновил https://github.com/Yoti/psp_idpsdump

loner82 19.11.2016 18:52

Приобрел psp 3008 с неработающим приводом (сбой чтения диска), видимо предыдущие владельцы с ключами привода накосячили. В принципе привод мне не нужен, но можно ли все таки его восстановить?

Yoti 25.11.2016 22:59

loner82,
очень сомневаюсь, что это из-за ключей.

loner82 25.11.2016 23:16

Yoti, а из-за чего? Кстати прощивка стоит 6.20, и на 3008 не слетает после выключения . Оо Может с этим связано?

Yoti 27.11.2016 18:35

loner82,
может быть из-за железа. Скриншот показаний pspident в первую очередь покажи.

loner82 27.11.2016 20:03

Вложений: 1
вот

Yoti 31.01.2017 12:37

loner82,
точно железо.

Yoti 17.07.2017 16:51

Цитата:

Сообщение от SilverSpring
If I remember correctly (need to check) only two sections are actually checked in the firmware, the first section and the last section:

- PS Code: 0xB8 Bytes at offset 0x38-0xEF of Key 0x100.
- Open PSID: 0xB8 Bytes at offset 0x1D0-0x1FF of Key 0x101 and continued on to offset 0x00-0x87 of Key 0x102.

So if any part of those two sections are modified, then their corresponding functionality in the firmware will be broken. Editing other sections shouldnt cause any loss of functionality of the psp since they are not actually checked in the firmware (but will fail if you try to verify it with KIRK cmd 0x12).


loginmen 04.10.2017 11:27

Вложений: 1
Помню раньше немного поигрался с пандорой и сменил регион с россии на европу (чтобы появились новые значки меню), но потом так и не смог сменить обратно. Может кто нибудь помочь вернуть обратно? Надоело постоянно менять регион в меню и хочу вернуть все как было, единственное что от этого сломалось так это доступ в магазин, который вроде уже и не работает

vash 04.10.2017 19:39

loginmen, дык, просто перепрошей свою консоль, она у тебя полностью перепрошиваемая.

loginmen 05.10.2017 10:49

vash, Было бы так просто я бы не спрашивал здесь. На сколько я понимаю регион записан в этих ключах а сам туда лезть я не хочу. И вроде бы там регион прописан не в одном месте (мои предположения, после смены магазин как то определял несоответствие региона тому который был). Не хочу чего нибудь лишиться заменив не так или не тот ключ. В пандоре не было Российского региона.

ErikPshat 05.10.2017 11:11

loginmen, надо было сначала сделать бэкап ключей, а только потом менять регион. Я тоже пробовал менять через Пандору регион и да, там обратно вернуться на российский не получится. Только Европа. Можно конечно дописать код и сделать такую возможность, просто заморачиваться уже с этим никто не будет, слишком много воды утекло с тех пор.

loginmen 05.10.2017 11:21

ErikPshat, А если подредактировать ключ и вручную залить?

ErikPshat 05.10.2017 11:43

loginmen, нет, там регион завязан на многих ключах и на UMD 100-106. Проще забей.

Yoti 05.10.2017 19:04

Исходники DDC есть, осталось только доработать) Судя по объёму кода, я заморачиваться не стану, тем более без подопытной тушки.

Yoti 13.10.2022 18:37

0x100/0x101/0x102 это цельные данные в нескольких ключах
  • 0x100:
    • 0x38 (тут и далее длина) - неизвестные данные
    • 0xb8 - сертификат №1 [основной IDPS]
    • 0xb8 - сертификат №2 [IDPS]
    • 0x58 - сертификат №3 (начало) [IDPS]
  • 0x101:
    • 0x60 - сертификат №3 (конец) [IDPS]
    • 0xb8 - сертификат №4 [IDPS]
    • 0xb8 - сертификат №5 [IDPS]
    • 0x30 - сертификат №6 (начало) [PSID]
  • 0x102:
    • 0x88 - сертификат №6 (конец) [PSID]
    • ...
  • Сертификат (источник):
    • Data (0x10) [contains the actual data (either PSID or OpenPSID)]
    • plaintext public key (0x28) [contains the certificate's public key (without padding)]
    • R (0x14) [part of the ECDSA signature pair (R, S)]
    • S (0x14) [part of the ECDSA signature pair (R, S)]
    • public key (0x28) [ECDSA public key (unknown what this is doing here)]
    • enc. private key (0x20) [encrypted blob that contains the certificate's private key (with padding)]
    • omac/cmac1 (0x10) [hash of the previous information in CMAC1/OMAC mode]

Yoti 26.10.2022 00:27

Алгоритм генерации MAC хэша сертификата можно подсмотреть вот тут: https://github.com/Yoti/psp_cex2dex (ПЕРВОисточник)


Текущее время: 06:46. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.