PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Исследование и восстановление ключей ID Storage (TA79/TA81/TA82/TA86) (https://www.pspx.ru/forum/showthread.php?t=59609)

MR.PUSHKIN 18.02.2011 22:14

DRNFFFFFFD7 - ошибки при обновлении прошивки
чё делать как поставить 6.20 оф ?

MR.PUSHKIN добавил 18.02.2011 в 22:14
DRNFFFFFFD7 = ключ 0x0004.bin - нет заголовка "n y r B" в первых четырёх байтах (в hex: 6E 79 72 42)
как исправить?

DIIGMO 18.02.2011 22:16

MR.PUSHKIN, https://www.pspx.ru/forum/showthread.php?t=64913

MR.PUSHKIN 18.02.2011 22:38

Ditemzy,
я там смотрел,чёт не понимаю...если есть время поможеш мне?

MR.PUSHKIN добавил 18.02.2011 в 22:38
всё сделал:) работает

Weekend 19.02.2011 15:25

брик 8c можно поднять?

DIIGMO 19.02.2011 15:27

Weekend, в Москве за деньги можно
https://www.pspx.ru/forum/showthread.php?t=88708

MiGeRA 10.05.2011 15:19

Недавно обнаружил, что американская версия PSP (2001) позволяет работать лишь с 11-ю каналами WiFi, в то время как в Европе и России разрешено использование 12 и 13 каналов, а в Японии и 14-ого (кстати, PSP-2000 поддерживает работу со всеми каналами). Озадачился я вопросом конфигурирования WiFi-адаптера, ведь понятное дело вся фишка в пресловутом «Country Code» (или «Regulatory Domain»). Был лишь вопрос, – на каком уровне он прописан: на уровне софта (драйвера PSP) или firmware WiFi-адаптера. После безуспешных поисков инфы, как в направлении прошивки адаптера, так и изменения кода региона. В очередной раз остановился на теме конфигурирования PSP через ключи в IdStorage. Благодаря наличию под рукой консолей разных регионов (с разными версиями системных плат) была собрана статистика, проведено тестирование и получено решение.

И так. Код региона WiFi адаптера в PSP задается байтом (видимо номер профиля в драйвере), расположенным в IdStorage в блоке 0x0045 по смещению 0x00. Для американской версии PSP этот байт имеет значение 0x00, что дает возможность работать с каналами 1-11; значение 0x03 (как в японской PSP) позволяет работать со всеми каналами 1-14.

ErikPshat 10.05.2011 15:41

Спасибо за ценную информацию. Очень интересное наблюдение.

Только немного смущает, то, что в шапке есть сравнения дампов ключа 0х45.
Так вот, у регионов 1006 (Гонконг) и у одной Американки 1001 под буквой "М" - всё равно стоит код 0х02. Как я понял это тогда должно указывать на Европейский регион.
Но почему такие несрастухи?

Есть ещё хитрый способ проверить, как меняется региональность.
  1. Нужно сначала сохранить свой родной nand-dump, отдельно ключи на всякий и спрятать в укромном месте.
  2. Затем Пандорой сменить регион.
  3. Снять снова дамп ключей.
  4. Сменить опять регион.
  5. Снова снять дамп ключей.
  6. Три дампа уже достаточно.
  7. Потом через Araxis Merge сравнить все 3 дампа и увидеть различия.
Собственно это я уже делал давно и не помню уже. Но за региональность там отвечают порядка 7-8 ключей. Правда 6 из них вроде отвечают за регион UMD.

MiGeRA 10.05.2011 18:00

Пандора под сменой региона понимает совсем иное, нежели я описал в посте выше. Изменение региона средствами пандоры затрагивает лишь блоки с 0x0100 по 0x0106 (и их копии), которые влияют на работу (вероятно) многих подсистем консоли, но только не на WiFi-адаптер.

ЗЫ. Пандора вносит существенные изменения во все 6 блоков … так что там копать и копать (но пока этого к счастью не требуется) …

ErikPshat 10.05.2011 18:05

Однако, я думаю, что изменение региона Пандорой, реально должно менять и регион WiFi. Проверь.

А вот данные, оставленные пользователями - не сходятся с твоими данными.
Поэтому вопрос открытый.

Открой в шапке спойлер "Сравнение ключа 0х0045.bin" и посмотри на данные, первый адрес 0х00
Там по буквам перечислены все владельцы.
А сами владельцы перечислены наверху так же по буквам, вместе с моделями PSP.

MiGeRA 11.05.2011 09:51

Под «регионом WiFi-адаптера» я понимаю Regulatory Domain - http://www.wiligear.com/wiki/index.p...omain/Channels - который определяет исключительно то, с какими каналами имеет право работать адаптер (с точки зрения соблюдения законодательства стран, а не с технической стороны). Пандора меняет содержимое лишь блоков 0x0100 по 0x0106 (и их копий) – проверено, но это никак не отражается настройке Regulatory Domain и как следствие не позволяет PSP-2001 (американке) работать с каналами 12-14. Это и понятно, ведь за данный параметр (Regulatory Domain) отвечает нулевой байт блока 0x0045 (региональные параметры, варьируемые пандорой в этом не участвуют).

ЗЫ. Приведенные в шапке примеры я, разумеется, смотрел еще в процессе экспериментирования … там у всех нулевой байт сорок пятого блока равен двойке (что вероятно соответствует профилю с активными каналами 1-13, на досуге проверю). Кстати, из двухтысячных зыз там всего один пример – если нужно могу скинуть свои данные для общей коллекции (куда кидать?)

ErikPshat 11.05.2011 14:19

MiGeRA, ну тогда получается, что в Пандоре присутствует недоработка в плане полной региональной смены региона.

Ну там в примерах есть ещё и 1006 (Гонконг) - у них кнопки поменяны местами, как у японок, а значит тоже могло подлежать другому законодательству.

Можете вложить в сообщение в расширенном режиме редактирования.

MiGeRA 11.05.2011 15:22

Вложений: 1
Цитата:

Сообщение от ErikPshat (Сообщение 960198)
MiGeRA, ну тогда получается, что в Пандоре присутствует недоработка в плане полной региональной смены региона.

Получается что так ...

Цитата:

Сообщение от ErikPshat (Сообщение 960198)
Ну там в примерах есть ещё и 1006 (Гонконг) - у них кнопки поменяны местами, как у японок, а значит тоже могло подлежать другому законодательству.

Кнопки - это "религия" ... а радиочастотная сетка - это несколько иное ...

Цитата:

Сообщение от ErikPshat (Сообщение 960198)
Можете вложить в сообщение в расширенном режиме редактирования.

Смотри по линкам в личке, что есть расширенный режим - непонял ...

ErikPshat 11.05.2011 15:30

Вложений: 1
ОК! Спасибо за ключи. Посмотрим..

Цитата:

Сообщение от MiGeRA (Сообщение 960220)
что есть расширенный режим - непонял ...


Verdgilxxx007 06.07.2011 22:17

ErikPshat, Вопрос с ID Storage ключей в силе?

ErikPshat 07.07.2011 03:10

Verdgilxxx007, уже давно жду вопрос...

Yoti 13.11.2011 21:15

Притащил портянку от буржуев
Ничего важного
General info on each key
* 0x4 - Baryon settings/information - extra data added in TA-085 Slim
* 0x5 - Clockgen/I2C setup commands - invalidating the first four bytes enables 1.50 to boot on TA-082+ by preventing an IPL crash due to unsupported hardware
* 0x6 - Battery, CPU frequency and general power settings - extra data added in TA-085 Slim
* 0x7 - Unknown usage (exists since TA-086 Fat/TA-085 Slim)
* 0x8 - Brightness hardware control (exists since TA-086 Fat/TA-085 Slim) - changed in PSP Slim (Baryon 0x0022B200 and 0x00234000) - if this is detected, the data in them is used to control the brightness levels. If not, the board acts as a TA-079 which causes brightness level issues with the new hardware.

* 0x10 - MagicGate
* 0x11 - MagicGate
* 0x12 - MagicGate
* 0x13 - MagicGate
* 0x40 - Contains the 0x5 bytes at 0x88 from key 0x10
All of the above are required for MagicGate to work
* 0x41 - USB (Driver type identifier) - slightly different in Slim TA-085
* 0x43 - USB (Device ID) - slightly different in Slim TA-085
* 0x44 - WLAN MAC Address (can be rebuilt using Noobz MAC Address Fixer)
* 0x45 - WLAN Region (can be rebuilt using KeyCleaner)
* 0x47 - Default parental lock level (first byte is 0x09, rest is empty)
* 0x50 - Serial number (not used since TA-082)
* 0x51 - Firmware the PSP shipped with, and some unique hash (exists since TA-086 Fat/TA-085 Slim)
* 0x52 - Unused by PSP - Mostly the same per PSP except for slight variations - could be manufacturing info (exists since TA-085 Slim)
* 0x54 - Default XMB background colour - first 3 bytes: 02 00 02 in PSP-200X IS, 02 00 00 in PSP-200X PB (exists since TA-085 Slim)
* 0x100 - DNAS, VSH & Internet browser region, ad-hoc region (if missing, official updaters cannot run - error CTA80000025)
* 0x101 - OpenPSID (non-indexed duplicate at [location of original + 0x8000])

* 0x102 - UMD (non-indexed duplicate at [location of original + 0x8000])
* 0x103 - UMD (non-indexed duplicate at [location of original + 0x8000])
* 0x104 - UMD (non-indexed duplicate at [location of original + 0x8000])
* 0x105 - UMD (non-indexed duplicate at [location of original + 0x8000])
* 0x106 - UMD (non-indexed duplicate at [location of original + 0x8000])
102-106 is a continuous key which the UMD drive uses. Any invalid ones (missing, edited, or from another PSP) will prevent the UMD sectors being decrypted, resulting in a Disc Read Error
* 0x120-0x126 - backup of respective 0x0100-106 key
* 0x140 - Some kind of unique ID, possibly KIRK related

Denpsp777 01.02.2012 15:29

Вложений: 1
СПАСИБО БОЛЬШОЕ ВСЕМ ЖИВУЩЕМ НА ЭТОМ САЙТЕ ОЧЕНЬ ПОМОГЛИ С ПЯТЫМ КЛЮЧИКОМ!!! СКАЖИТЕ КАК ВЫЛОЖИТЬ ДАМП КЛЮЧЕЙ КОТОРЫЕ СОХРАНИЛ! ПРОБЛЕМА БЫЛА-код ошибки DRNFFFFFFCD не мог прыгнуть выше 5,50 GEN-D3! изменил в 5-ом ключе с 98 на 67 и опс теперь у меня 6,60 ме-1,6!

ОСОБАЯ БЛАГОДАРНОСТЬ:
ErikPshat-Дамп ключей и разжёвывание для инвалидов

PSP:чёрная
Регион:1001в2
cер номер под акк.:fu0896705
data code:7b
Заводская проша: 3,30
Установлена: 6,60 ме-1,6
_______________________________________

3,30=/5,00-м33-6 PANDORA=/5.50 GEN-D3=/6,60 ме-1,6
_______________________________________

Спасибо ВАМ за работу! Жду ответ как выложить ДАМП ключей!

дамп ключей

Если моя работа полезна ОТПИШИТЕСЬ!

Zabey4ik 27.02.2012 02:30

была прошивка 6.20.......при установки официальной прошивки 6.60 около 89% ошибка обновления обратитесь в центр технической (LPTFFFFFFFE).....подержал выключение...выключилась......включаю..пишет прошивка 6.60....
поставил 6.60 Pro-B10.....загрузил pspindent 0.75
вот что пишет
текущее ядро 6.60 (0x06060010)
Tachyon 0x00810000
Baryon 0x002c4000
Pommel 0x00000141

Kirk 0010
Spock 0050
FuseID 0x178FF80F148B
FuseCFS 0x00002c00

Материнка ТА-093
Модель 3008
Прошивка UMD - ничего не написано.....

Люди помогите!!!!!!!

ErikPshat 27.02.2012 02:44

Zabey4ik, ну так PSP-3000 у вас работает. Или всё-таки проявляются глюки?

Это вам повезло конечно, что вы не словили брик, т.к. процент установки прошивки не дошёл до конца.

Попробуйте сделать даунгрейд на 6.35 по этой инструкции, а потом заново обновитесь на 6.60.
Но это для вас очень опасно, если такой случай произошел. Видимо что-то с внутренней памятью.
Но только так возможно установить полноценную прошивку, при благоприятном стечении обстоятельств )))



И заодно почитайте, что выдал поиск по вашей проблеме: https://www.pspx.ru/forum/search.php?searchid=2302982
Там есть некоторая интересная информация.

Kissa85 27.02.2012 02:50

ErikPshat делал даунгрейд..не помогает...тоже самое...один в один...глюки - зависает, сама во время игры перезагружается, мигает раз 20 зеленый диод при выключение


Текущее время: 22:34. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.