PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Yoti 02.10.2010 14:25

Цитата:

Tachyon = 0x00500000, Baryon = 0x0022B200, Pommel = 123 -> TA-085 -> 2g -> Slim 1.0
Tachyon = 0x00500000, Baryon = 0x00234000, Pommel = 123 -> TA-085 v2 -> 2g -> Slim 1.1
Tachyon = 0x00500000, Baryon = 0x00243000, Pommel = 123 -> TA-088 v1 -> 2g -> Slim 2.0
Tachyon = 0x00500000, Baryon = 0x00243000, Pommel = 123 -> TA-088 v2 -> 2g -> Slim 2.1
Slim 2.0 и Slim 2.1 - идентичны.

Boryan 02.10.2010 14:47

понятно...но интересно кто определят версию платы в сервисной карте или в файле обновления прошивки? это делает ipl? Кто решает какие файлы шить в ЦП? Какие файлы разные под разные версии плат? Или прошива тупо универсальная? Она тупо во флеху проца заливается ...а уж проц сам знает что ему брать из неё? Как это на деле происходит?

Boryan добавил 02-10-2010 в 14:47
Ведь железо разное абсолютно...таже псп го...а файл обновления для всех один....значит что то есть в железе прошитое намертво именно для этой версии материнки...пример 3000 зыза..там дисплей другой...и проц снятый с 88 матери и посженный на 3000 стартует...но не работает дисплей. Каким образом прописываются дрова под новый дисплей всё в тотже 88 проц в 3000?

pronvit 02.10.2010 16:39

Цитата:

Сообщение от Boryan (Сообщение 910912)
понятно...но интересно кто определят версию платы в сервисной карте или в файле обновления прошивки? это делает ipl? Кто решает какие файлы шить в ЦП? Какие файлы разные под разные версии плат? Или прошива тупо универсальная? Она тупо во флеху проца заливается ...а уж проц сам знает что ему брать из неё? Как это на деле происходит?

так это проще простого. возьми любой дамп прошивки и прошивальщика, там для некоторых файлов модулей разные версии _02g _03g и тп.
соответственно в прошивальщике два разных ipl и главное разные файлы pspbtcnf_02g.bin pspbtcnf_03g.bin. прошивальщик льет нужные файлы, а в этих pspbtcnf уже прописано, что грузить дальше (тупо список), соответственно _02g грузит модули _02g, а _03g грузит модули _03g.

поэтому я и написал, что проще в прошивальщике подправить, чтобы он залил нужные файлы и нужный ipl, независимо от того, что ему железо про себя сказало.

lazard 03.10.2010 02:19

Ребята, а почему бы не собрать накопленный опыт в одном сообщении, а то реально посмотрев (1к постов) вряд ли кто сюда сунет свой нос. Кстати беда програмеров и електриков как раз и заключается в полном бардаке. Описать что пробовали, что не получается, а что неизвестно, так может и решение быстрее придет. Кстати сам програмер, пробовал некоторые ходки через сискон, но пока ничего
Желаю успеха...нам всем.

Yoti 03.10.2010 14:25

Цитата:

Сообщение от pronvit (Сообщение 910922)
поэтому я и написал, что проще в прошивальщике подправить, чтобы он залил нужные файлы и нужный ipl, независимо от того, что ему железо про себя сказало

Напоминаю, что флешеров с ipl для 3000 просто-напросто нет.

Цитата:

#include "modules\ipl_01g.h"
#include "modules\ipl_02g.h"
#include "modules\es_recovery.h"
#include "modules\galaxy.h"
#include "modules\idcanager.h"
#include "modules\march33.h"
#include "modules\popcorn.h"
#include "modules\pspbtcnf_01g.h"
#include "modules\pspbtcnf_02g.h"
#include "modules\recovery.h"
#include "modules\satelite.h"
#include "modules\systemctrl_01g.h"
#include "modules\systemctrl_02g.h"
#include "modules\usbdevice.h"
#include "modules\vshctrl.h"
Это набор файлов из DC7/DC8.

Читаем страницу из темы по этой ссылке.
Вкратце: на pspfaqs ставили 5.00 на 3000. В итоге - брик.

pronvit 03.10.2010 17:18

Цитата:

Сообщение от Yoti (Сообщение 911022)
Напоминаю, что флешеров с ipl для 3000 просто-напросто нет.


Это набор файлов из DC7/DC8.

Читаем страницу из темы по этой ссылке.
Вкратце: на pspfaqs ставили 5.00 на 3000. В итоге - брик.

это не важно, левый прошивальщик мы и запустить не сможем. но я понял, что все равно не получится, опять тупик..

Boryan 04.10.2010 00:02

нарыл доки на проц используемый в самых дешёвых китайских батарейках http://zalil.ru/29763792

Boryan добавил 04-10-2010 в 00:02
вот на такую http://s40.radikal.ru/i089/1010/c7/2c37bb8feac2t.jpg

Wolfus 04.10.2010 01:23

Я конечно сразу извиняюсь если это будет по вашему оффтоп но:
нашел в на DX Батарейку пандору...Синюю... http://www.dealextreme.com/details.dx/sku.24847 написано что идет с 2000 но не сказанно с какими платами... или эта таже самая белая просто в синем корпусе?...

DIIGMO 04.10.2010 01:50

И что тут такого? 200х с 88v3 реагируют на пандора-батарейки так же, как и прошиваемые матплаты.

kolio 04.10.2010 09:03

исправленный компонент Delphi2010
http://letitbit.net/download/27818.2...cport.rar.html

Исходники
http://letitbit.net/download/84678.8...SPsrc.rar.html

бинарник
http://letitbit.net/download/46940.4...SPbin.rar.html

+логи: для этого добавил кнопку TXT. Чтобы активировать систему логирования - нажимаем кнопку txt и нажимаем Yes. потом выбираем имя файла ну и всё. чтобы остановить логирование - нажимаем кнопку еще раз, но уже нажимаем NO. ну а если случайно нжали кнопку txt то можно нажать CANCEL.
в логи добавил время в формате H:M:S, хотя думаю расширить время до милисекунд

+индикатор отсылки данных (на месте вай-фая :) )
---------------------------------
пароли отдаю Борису. Если он захочет то выложит персонально нуждающимся, либо если посчитает нужным выложит пароли в паблик (на каждом архиве свой пароль)

Boryan 04.10.2010 11:40

Wolfus, да, это таже самая белая

Boryan добавил 04-10-2010 в 11:40
kolio, Спасибо! Молодец! Поюзаем! Но нафига на letitbit заливать? Нах мне ждать 60 сек и кучу рекламы смотреть..есть наманый ресурc залилру

Yoti 04.10.2010 13:04

kolio,
кстати, да. Для небольших файлов slil.ru, для побольше - filesurf.ru.

kolio 04.10.2010 14:01

Yoti, Boryan да не люблю я slil :) не пинайте за зря меня :)
щас работу доделаю и буду писать форматирование кода (по просьбе Yoti) + скриптинг + многоответность на запросы

Yoti 04.10.2010 19:49

Цитата:

Сообщение от kolio (Сообщение 911159)
+индикатор отсылки данных (на месте вай-фая :) )

Как насчёт "индикатор записи лога (на месте индикатора обращения к MS)"?

kolio 04.10.2010 20:25

Цитата:

Сообщение от Yoti (Сообщение 911253)
Как насчёт "индикатор записи лога (на месте индикатора обращения к MS)"?

лог пишется без всяких индикаций. как только появляется строка на экране в текстовом поле - она же (только чуть модифицированная) пишется в этот момент в файл

место для MS юзается для индикации подключения порта
если порт не законекчен то пишется Offline и рядом красная лампочка
Иначе если подключены к порту, то горит зеленая и имя используемого порта
у меня в системе 2 порта и я иногда путаю при подключении. для этого и сделал, чтобы писало его имя
---------------------------------
выложил 2.2.1
бинарник
http://zalil.ru/29767821

сурцы
http://zalil.ru/29767833

+ добавил форматирование пакетов
+ добавил версию проги на место power
+ изменил иконку проги и онка на более качественную :)
+ ну и так.. по мелочи

пароли высылаю Boryan и Yoti. все вопросы о получении паролей к Боре (Yoti не беспокоить). (Пароли меняются каждый раз к архивам)

Boryan 05.10.2010 02:20

kolio, Прога сплошной глюк!!!Оба варианта. Проверял бинарики...брут байтов вообще не понятно как организован...делаю брут по команде 80--0000000000000000......первые два запроса идут 8000...затем сразу 8002...и перескакивает на брут последнего байта в команде..а 8002 так и остаётся....десяток запросов и эхо буфера искажено :((( После попытки сохранения в тхт вышел из проги только через диспетчер задач....ошибка I/0 102....глюк сплошной....

Boryan добавил 04-10-2010 в 23:54
задумка у тебя нормальная...прога красивая..но вот лог брута 80--0000000000000000
лог
Код:

23:52:43        5A 0C 80 00 00 00 00 00 00 00 00 00 01 18
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 02 15
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 03 14
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 04 13
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 05 12
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 06 11
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 07 10
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 08 0F
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 09 0E
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 0A 0D
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 0B 0C
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 0C 0B
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 0D 0A
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 0E 09
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 0F 08
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 10 07
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 11 06
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 12 05
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 13 04
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 14 03
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 15 02
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 16 01
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 17 00
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 18 FF
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 19 FE
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 1A FD
23:52:43        A5 02 15 43
23:52:43        5A 0C 80 02 00 00 00 00 00 00 00 00 1B FC
23:52:43        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 1C FB
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 1D FA
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 1E F9
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 1F F8
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 20 F7
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 21 F6
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 22 F5
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 23 F4
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 24 F3
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 25 F2
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 26 F1
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 27 F0
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 28 EF
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 29 EE
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 2A ED
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 2B EC
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 2C EB
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 2D EA
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 2E E9
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 2F E8
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 30 E7
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 31 E6
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 32 E5
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 33 E4
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 34 E3
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 35 E2
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 36 E1
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 37 E0
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 38 DF
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 39 DE
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 3A DD
23:52:44        A5 02 15 43
23:52:44        5A 0C 80 02 00 00 00 00 00 00 00 00 3B DC
23:52:44        A5 02 15 43
23:52:45        5A 0C 80 02 00 00 00 00 00 00 00 00 3C DB
23:52:45        A5 02 15 43
23:52:45        5A 0C 80 02 00 00 00 00 00 00 00 00 3D DA
23:52:45        A5 02 15 43
23:52:45        5A 0C 80 02 00 00 00 00 00 00 00 00 3E D9
23:52:45        A5 02 15 43
23:52:45        5A 0C 80 02 00 00 00 00 00 00 00 00 3F D8
23:52:45        A5 02 15 43
23:52:45        5A 0C 80 02 00 00 00 00 00 00 00 00 40 D7
23:52:45        A5 02 15 43
23:52:45        5A 0C 80 02 00 00 00 00 00 00 00 00 41 D6
23:52:45        A5 02 15 43
23:52:45        5A 0C 80 02 00 00 00 00 00 00 00 00 42
23:52:45        Эхо буфера искажено, проверьте подключение.
23:52:49        5A 0C 80 00 00 00 00 00 00 00 00 00 01 18
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 02 15
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 03 14
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 04 13
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 05 12
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 06 11
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 07 10
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 08 0F
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 09 0E
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 0A 0D
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 0B 0C
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 0C 0B
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 0D 0A
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 0E 09
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 0F 08
23:52:49        A5 02 15 43
23:52:49        5A 0C 80 02 00 00 00 00 00 00 00 00 10 07
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 11 06
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 12 05
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 13 04
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 14 03
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 15 02
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 16 01
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 17 00
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 18 FF
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 19 FE
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 1A FD
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 1B FC
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 1C FB
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 1D FA
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 1E F9
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 1F F8
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 20 F7
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 21 F6
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 22 F5
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 23 F4
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 24 F3
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 25 F2
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 26 F1
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 27 F0
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 28 EF
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 29 EE
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 2A ED
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 2B EC
23:52:50        A5 02 15 43
23:52:50        5A 0C 80 02 00 00 00 00 00 00 00 00 2C
23:52:50        Эхо буфера искажено, проверьте подключение.
23:52:54        5A 0C 80 00 00 00 00 00 00 00 00 00 01 18
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 02 15
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 03 14
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 04 13
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 05 12
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 06 11
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 07 10
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 08 0F
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 09 0E
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 0A 0D
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 0B 0C
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 0C 0B
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 0D 0A
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 0E 09
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 0F 08
23:52:54        A5 02 15 43
23:52:54        5A 0C 80 02 00 00 00 00 00 00 00 00 10 07
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 11 06
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 12 05
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 13 04
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 14 03
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 15 02
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 16 01
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 17 00
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 18 FF
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 19 FE
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 1A FD
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 00 00 00 00 00 00 1B FC
23:52:55        A5 02 15 43
23:52:55        5A 0C 80 02 00 00 0



Boryan добавил 05-10-2010 в 01:51
откуда в запросе берётся 9 байт если я ставлю на брут любой байт? С эхом буфера вроде наладилось ...но всё равно иногда глючит....на Bat_grabb_proj_2_1 работает отлично.....чота ты перемудрил в погоне за внешним видом проги :(......Красота конечно хорошо...но лучше проще- да лучше :)

Boryan добавил 05-10-2010 в 01:58
а это ещё зачем
Цитата:

1:52:32 5A|0B:80 08 00 11 11 11 11 11 11 11,9B
1:52:32 A5 12 06 76 E0 43 95 EE 2E FC 05 9D 13 1E 00 4F F7 31 8E 24
1:52:32 5A|0B:80 08 00 11 11 11 11 11 11 11,9B
1:52:32 A5 12 06 76 E0 43 95 EE 2E FC 05 9E DF B7 1A DD 5B CD D2 D2
нахрена каких то разделителей налепил? |:,
по моему достаточно такого вида :
Цитата:

A5 12 06 E86E4ED6190F37AC27FD8A06455101B2 C0
5A 0B 80 0806DF1255C2DA5BB7 18
Это и читабельно....а твоё нововведение ...мммм :( Ты лучше сделай чего просят реально а интерфейс проги нас и старый устроит. Твоя работа видна конечно....но она реально бестолковая...К тому же в твоём интерфейсе в маленьком оконце....нефига лога толком не видно...анализ лога на лету делать фигово...а двигать туда сюда текст по горизонтали полосами прокруток ....ну сам понимаешь ...сделай зызу длинее штоли что бы без полос прокрутки...лучше что бы в логе команды выглядели так
Цитата:

5A 0B 8008 0000000000000000 12
A5 12 06 217974D262BC0375413534197E7504D6 2E
5A 0B 8009 0000000000000000 11
A5 12 06 E967886043429C209CD707A51E0B3806 43
так на лету анализ хорошо делать..

Boryan добавил 05-10-2010 в 02:14
зачем такие разделители? так беглый анализ лога делать плохо ...Я уже столько логов просмотрел....и толк в этом знаю

Boryan добавил 05-10-2010 в 02:20
что за хрень...два пробела не могу тексте лога вставить после A5 12 06...

Boryan добавил 05-10-2010 в 02:20
Yoti, поясни в чём их прелесть? :)

kolio 05.10.2010 09:05

Boryan, ты паникер :pleasantry:
если бы мне в руки попалась 2.1 с исходниками - тогда вопросов нет. а так 1.3 и я пытаюсь сделать из неё снова 2.х

+ поставил таймауты
+ увеличил буфера :)
+ сделал форматирование как ты попросил (да простит меня Yoti :tomato:) - место в лог-окошке даже лишнее стало

как у тебя удалось 102ю ошибку вызвать это загадка.
это может произойти только тогда - если ты выбрал файл, но он не смог создаться или в таком духе... попробуй описать ситуацию

с перебором брута посмотрел - да, в проге есть ошибка. это исправимо
на работе гляну и пришлю для теста.

не придирайся хоть к красоте :punish: прога должна выгялдеть эстетически , и по возможности в тему. найду способ увеличить пространство

Boryan 05.10.2010 09:51

kolio, я не паникёр! Я критик! Люблю критиковать :))) Или я указал на несуществующие ошибки? действительно 102 вылезла при создании файла ..хз как это получилось. ну а остальное правь. По поводу критики вида интерфейса....ммм...согласен красивая обёртка ..это здорово...Это как лада Калина, на которой ВВП катался...аж 3 штуки :)))с виду жёлтенькая ...симпатишная...а внутри как была какашкой так и осталась :))) Это я к тому, что ты вложился во внешний вид программы...потратил на него время....и в нём косяков нет....они внутри оказались. Так что ждём реальных результатов доведения внутренностей до идеального состояния. Главное то, что ты доказал что руки и голова на месте :)))

kolio 05.10.2010 10:02

Boryan, Критика это хорошо :) Это дает повод для усовершенствования. Спасиб, что выявил недочеты. Сейчас буду ковыряться.
В дальнейшем я думаю сделать форму конфига.чтобы модно было самому баловаться с параметрами проги. Таким образом исчезнет половина проблем и каждый сможет найти свою идеальную картину.

ANDPSP 05.10.2010 11:31

Цитата:

Сообщение от Boryan (Сообщение 911121)
нарыл доки на проц используемый в самых дешёвых китайских батарейках http://zalil.ru/29763792

Нет в ней чтения флеша, как и в 78f0102 :-( только памяти 4 килобайта, но спецы сказали что спокойно алгоритм TEA уместят в 500 байт - 1 килобайт, так что для таблицы из 256 вариантов по 8 байт (итого 2 килобайта) места дофига остается ...

И если у тебя другой вид батареек такой - с непонятным A01V..... то это чип 78F0744 - он уже имеет 16 килобайт памяти (непонятно нафига такой запас) и тоже не читается программаторами :-( - вот дока на его прошивку.

Короче с неком нам ничего не светит вообще, если в дятловских батарейках тоже НЕК то все очень грустно... можно еще аналоги от Acme Power посмотреть, но думаю что там тот же китайский 9202...

По совету знающих людей обратился в эту контору (очень хорошие отзывы), но китайцы отказались прочитать любой из наших чипов - странно, но зато честно, а могли бы и на бабки развести ...

ANDPSP добавил 05-10-2010 в 11:31
Цитата:

Сообщение от Boryan (Сообщение 911290)
kolio, Прога сплошной глюк!!!Оба варианта. Boryan добавил 05-10-2010 в 01:51
откуда в запросе берётся 9 байт если я ставлю на брут любой байт? С эхом буфера вроде наладилось ...но всё равно иногда глючит....на Bat_grabb_proj_2_1 работает отлично.....чота ты перемудрил в погоне за внешним видом проги :(......Красота конечно хорошо...но лучше проще- да лучше :)

Boryan добавил 05-10-2010 в 01:58
а это ещё зачем нахрена каких то разделителей налепил? |:,
по моему достаточно такого вида :
Это и читабельно....а твоё нововведение ...мммм :( Ты лучше сделай чего просят реально а интерфейс проги нас и старый устроит. Твоя работа видна конечно....но она реально бестолковая...

Нда... читаю и офигеваю - челу нормальные исходники дали с грамотным брутом по маске "Z0Z1Z2Z3" - работает как часы - всего то требовалось с VB на Дельфи перетащить - нет он решил красоту навести - кому это нужно то ? да и пустое все это... столько логов и брутов было понаделано и вроде знающим людям показано и никто не нашел закономерностей и тем более не вычислил алгоритма, ну сделает kolio прогу красивую - дальше то что ?

Кстати наткнулся в инете на одно сообщение про прогу RealTerm - с нее все начиналось, оказывается байты 0x5A и 0xA5 - в ней уже прописаны как Binary Synch Chars : 0xA5 0x5A (display option) - получается что это что то стандартное, но вот никак не могу понять что это за протокол обмена такой, нашел какую то юзерскую инфу про infoLITHIUM protocol - чел слушал центральный контакт на видеокамере соневской, но там что то не похожее на наш вариант...

kolio 05.10.2010 13:05

Граббер 2.2.2
бинарник http://zalil.ru/29770714
компонент http://zalil.ru/29770718
сурцы http://zalil.ru/29770719

+исправлена ошибка брута
+увеличены буфера с 512 байт до 1024 (должно решить проблему с исковерченным эхом)
+поставил таймауты 10-25мс
+расширено окошко для логов
+форматирование сделано по просьбе Бориса в его любимом виде :)
+бинарник уменьшил на 300К

пароли у Бориса

ANDPSP 05.10.2010 15:36

Хм интересный чип на этой фотке - не нашел в гугле вообще упоминания о таком и ренесас тоже не дает информацию о подобном нековском чипе - неужели китайская подделка ?

ANDPSP добавил 05-10-2010 в 14:49
И вот этот тоже забавный - вроде как нормально видно что 0547, но судя по информации с ренесас - это должен быть 80-пиновый чип - бред какой то...

ANDPSP добавил 05-10-2010 в 14:53
И Тут похуже видно но все равно читается или 0719 или 0718 или 0710 - но нету таких чипов у Нека...

ANDPSP добавил 05-10-2010 в 15:04
А вот 0732 вроде и тоже в Неке про него не знают, есть конечно чип UPD70732, но это 128-пиновый и 32-разрядный проц...

Вот они настоящие китайские подделки то :-)

ANDPSP добавил 05-10-2010 в 15:36
Борян а такое вот тебе не попадалось случаем ? просто первый раз вижу 20-пиновый чип....

Boryan 06.10.2010 01:32

ANDPSP, У меня батареек с такими чипами как грязи...они то кстати пандорятся...правда не все :)

Boryan добавил 05-10-2010 в 18:35
у меня вообще есть подозрение не хорошее :( Если батарейка работает по алгоритму что было описанно выше...нэковский ..это когда шифрование и дешифрование одним ключом+ соневский...Если алгоритм работает по схеме: зыза генерит ключик (сколько байт?в принципе не важно) и криптует его ключиком ( сколько байт ключик?) и посылает запрос в виде 80хх команды ....где хх и есть место где в батарейке лежит ключик для декрипта...Китайцы ломанули батарейку( или выкупили алгоритм) но до сих пор они клепают, а соответственно и знают только ключики в диапазоне 8000-8006.....выше этого им ключики неизвестны..хотя может им они и нафиг нужны. Ну допустим мы достанем алгоритм и ключики от китайских батареек. А как мы высчитаем ключик что работает по команде 80D9 или 8097? Даже если этот ключик 8 байт и у нас будет алгоритм и логи работы команд 80D9 и 8097, а соответственно входные и выходные ключики....на их основе и основе алгоритма можно просчитать ключик 8 байт...и то это очень и очень гиморно....а что если этот ключик 16..32..64 байта...Это будет реальный тупик...

Boryan добавил 05-10-2010 в 23:19
ANDPSP, как правило в названиях микрух используется первая строка, вторая строка это гг.мм.дд выпуска микрухи страна производитель и т.д. 0732 во второй строке...это не верно использовать для марки микрухи

Boryan добавил 05-10-2010 в 23:31
kolio, Маладца! Теперь то что нужно! Пашет как часы! Всё читабельно! Правда пока комп<>батарейка проверил. Брут любого байта от 00 до FF без запинки пролетает. В Bat_grabb_proj_2_1 были иногда глюки с эхом. У тебя всё ОК. Давай твори дальше :) надеюсь всё таки добудем алгоритм и ключики нужные и тогда твоя прога должна будет уметь делать то что делает батарейка. Так что поле деятельности есть ;)

Boryan добавил 06-10-2010 в 00:45
теперь приступил к тесту PC<>PSP....первое что нужно сделать кнопочку Clear, для очистки логов. Добавить кнопочки Save, Load для сохранения и записи, того что будет набранно в нижнем окошке.(хотя это можно и тупо копированием в буфер из буфера обмена компа делать, но вроде так удобнее будет) Хотя это на твоё усмотрение.

Boryan добавил 06-10-2010 в 00:50
ещё...гораздо лучше будет если изменить написание запрос ответ не через пробел, а со следующей строки типа такого:
5A 02 01 A2
A5 05 06 107405 C6
5A 02 0C 97
A5 06 06 34127856 3A
5A 0B 80 022024938323D9B1EB 26
A5 12 06 99DE6F473C38C2EA6E26814F8078038C 0A
5A 0A 81 6FEE7671A4BBE158 3E
A5 0A 06 B11A10594DD0DFA1 79
ну есно это снова для читабельности и удобства и ещё нужно полностью пересмотреть алгоритм работы , оставить старый вариант + что бы была возможность полностью эмулировать закинутый в окошко лог снятый ранее :)

Boryan добавил 06-10-2010 в 01:14
короче в режиме PC<>PSP твоя прога не работает! Вот лог ответа на такое содержание в окне запросов ответов:
5A0201A2 A50506106E01D0
5A020C97 A50606FFFFFFFF52
5A0B80D9 A512066B002560E35DB8FEF6BF3413C0084198BF
5A0A81 A50A06E3115F0C3FEEA7E334
вот так отвечает Bat_grabb_proj_2_1 :
лог ответа
Код:

запрос : 5A0201A2
найден ответ :A50506106E01D0
эхо ответа : A50506106E01D0
запрос : 5A020C97
найден ответ :A50606FFFFFFFF52
эхо ответа : A50606FFFFFFFF52
запрос : 5A0B80D9688D415FD03374989D
найден ответ :A512066B002560E35DB8FEF6BF3413C0084198BF
эхо ответа : A512066B002560E35DB8FEF6BF3413C0084198BF
запрос : 5A0201A2
найден ответ :A50506106E01D0
эхо ответа : A50506106E01D0
запрос : 5A020C97
найден ответ :A50606FFFFFFFF52
эхо ответа : A50606FFFFFFFF52
запрос : 5A0B80D95917FAE3B1EDD6D8A8
найден ответ :A512066B002560E35DB8FEF6BF3413C0084198BF
эхо ответа : A512066B002560E35DB8FEF6BF3413C0084198BF
запрос : 5A0201A2
найден ответ :A50506106E01D0
эхо ответа : A50506106E01D0
запрос : 5A020C97
найден ответ :A50606FFFFFFFF52
эхо ответа : A50606FFFFFFFF52
запрос : 5A0B80D9D97480A874A31ABDDE
найден ответ :A512066B002560E35DB8FEF6BF3413C0084198BF
эхо ответа : A512066B002560E35DB8FEF6BF3413C0084198BF
запрос : 5A0201A2
найден ответ :A50506106E01D0
эхо ответа : A50506106E01D0
запрос : 5A020C97
найден ответ :A50606FFFFFFFF52

а так на тоже самое твоя прога ...
запрос : 5A0201A2
ответ : ҐnР
Не найдено подходящего ответа.
Не найдено подходящего ответа.
Не найдено подходящего ответа.
запрос : 5A020C97
Не найдено подходящего ответа.
ответ : ҐяяяяR
Не найдено подходящего ответа.
Не найдено подходящего ответа.
запрос : 5A0B80D9199939F359220EDFFB
Не найдено подходящего ответа.
Не найдено подходящего ответа.
ответ : Ґk
Не найдено подходящего ответа.
запрос : 5A0201A2
ответ : ҐnР
Не найдено подходящего ответа.
Не найдено подходящего ответа.
Не найдено подходящего ответа.
запрос : 5A020C97
Не найдено подходящего ответа.
ответ : ҐяяяяR
Не найдено подходящего ответа.
Не найдено подходящего ответа.
запрос : 5A0B80D912E77BD98933C9E986
Не найдено подходящего ответа.
Не найдено подходящего ответа.
ответ : Ґk
Не найдено подходящего ответа.

Boryan добавил 06-10-2010 в 01:32
PS. А с другой стороны ..повторять Bat_grabb_proj_2_1 (который в принципе нормально работает) но в другой более красивой обёртке...наверное нет смысла... ну если только сделать закладку на будующее....

lport3 06.10.2010 02:51

Цитата:

Сообщение от ANDPSP (Сообщение 911366)
Борян а такое вот тебе не попадалось случаем ? просто первый раз вижу 20-пиновый чип....

Желательно знать, хотя бы алг на 8002, чтобы справится с 80д9.
Как вариант, спилить подобный мк, ведь это не нэк а что то типа тини или
микрочипа.. если конечно она умеет "правильно" отвечать на простой 800х.
Может быть тупо связаться с китайцами, может они инфой поделятся..
Я так понял, что алг не такой уж сложный (предположение) у дятла на
плате светло-синей была только одна атмега 8битка, даже не было бата-
рейки внутри, как они ответили на 80д9 ? знали как отвечать на простые
800х, просчитали..они ведь делали батарейки на фат-слим..
Раскриптить по логам, даже с таким огромным количеством, практически
нереально..на это и так уложили 3 месяца. Помоему надо или искать мк
под спил или покупать-кляньчить-пи3д..ить алги у производителей бата
реек.
п.с. Есть еще один способ, но он совсем уж "нелегальный".

Boryan 06.10.2010 10:39

lport3, я через чела, кто тащит к нам батарейки из китая от самомго производителя, пытаюсь связаться с китайцами. Запросил у них исходник прошивы чипа 9202, или хотя бы кусок обработки 80хх команд. Пока жду ответа..В принципе чел батареек у них много покупает...и много брака в связи с тем что прошива слетает...можно надавить на китайцев типа нужна прошива, что бы мы на месте лечили ваши батарейки.

kolio 06.10.2010 11:23

Цитата:

Сообщение от Boryan (Сообщение 911411)
Boryan добавил 06-10-2010 в 00:45
теперь приступил к тесту PC<>PSP....первое что нужно сделать кнопочку Clear, для очистки логов. Добавить кнопочки Save, Load для сохранения и записи, того что будет набранно в нижнем окошке.(хотя это можно и тупо копированием в буфер из буфера обмена компа делать, но вроде так удобнее будет) Хотя это на твоё усмотрение.

Boryan добавил 06-10-2010 в 00:50
ещё...гораздо лучше будет если изменить написание запрос ответ не через пробел, а со следующей строки типа такого:
5A 02 01 A2
A5 05 06 107405 C6
5A 02 0C 97
A5 06 06 34127856 3A
5A 0B 80 022024938323D9B1EB 26
A5 12 06 99DE6F473C38C2EA6E26814F8078038C 0A
5A 0A 81 6FEE7671A4BBE158 3E
A5 0A 06 B11A10594DD0DFA1 79
ну есно это снова для читабельности и удобства и ещё нужно полностью пересмотреть алгоритм работы , оставить старый вариант + что бы была возможность полностью эмулировать закинутый в окошко лог снятый ранее :)

Boryan добавил 06-10-2010 в 01:14
короче в режиме PC<>PSP твоя прога не работает! Вот лог ответа на такое содержание в окне запросов ответов:
5A0201A2 A50506106E01D0
5A020C97 A50606FFFFFFFF52
5A0B80D9 A512066B002560E35DB8FEF6BF3413C0084198BF
5A0A81 A50A06E3115F0C3FEEA7E334
вот так отвечает Bat_grabb_proj_2_1 :
лог ответа
Код:

запрос : 5A0201A2
найден ответ :A50506106E01D0
эхо ответа : A50506106E01D0
запрос : 5A020C97
найден ответ :A50606FFFFFFFF52
эхо ответа : A50606FFFFFFFF52
запрос : 5A0B80D9688D415FD03374989D
найден ответ :A512066B002560E35DB8FEF6BF3413C0084198BF
эхо ответа : A512066B002560E35DB8FEF6BF3413C0084198BF
запрос : 5A0201A2
найден ответ :A50506106E01D0
эхо ответа : A50506106E01D0
запрос : 5A020C97
найден ответ :A50606FFFFFFFF52
эхо ответа : A50606FFFFFFFF52
запрос : 5A0B80D95917FAE3B1EDD6D8A8
найден ответ :A512066B002560E35DB8FEF6BF3413C0084198BF
эхо ответа : A512066B002560E35DB8FEF6BF3413C0084198BF
запрос : 5A0201A2
найден ответ :A50506106E01D0
эхо ответа : A50506106E01D0
запрос : 5A020C97
найден ответ :A50606FFFFFFFF52
эхо ответа : A50606FFFFFFFF52
запрос : 5A0B80D9D97480A874A31ABDDE
найден ответ :A512066B002560E35DB8FEF6BF3413C0084198BF
эхо ответа : A512066B002560E35DB8FEF6BF3413C0084198BF
запрос : 5A0201A2
найден ответ :A50506106E01D0
эхо ответа : A50506106E01D0
запрос : 5A020C97
найден ответ :A50606FFFFFFFF52

а так на тоже самое твоя прога ...
запрос : 5A0201A2
ответ : ҐnР
Не найдено подходящего ответа.
Не найдено подходящего ответа.
Не найдено подходящего ответа.
запрос : 5A020C97
Не найдено подходящего ответа.
ответ : ҐяяяяR
Не найдено подходящего ответа.
Не найдено подходящего ответа.
запрос : 5A0B80D9199939F359220EDFFB
Не найдено подходящего ответа.
Не найдено подходящего ответа.
ответ : Ґk
Не найдено подходящего ответа.
запрос : 5A0201A2
ответ : ҐnР
Не найдено подходящего ответа.
Не найдено подходящего ответа.
Не найдено подходящего ответа.
запрос : 5A020C97
Не найдено подходящего ответа.
ответ : ҐяяяяR
Не найдено подходящего ответа.
Не найдено подходящего ответа.
запрос : 5A0B80D912E77BD98933C9E986
Не найдено подходящего ответа.
Не найдено подходящего ответа.
ответ : Ґk
Не найдено подходящего ответа.

Boryan добавил 06-10-2010 в 01:32
PS. А с другой стороны ..повторять Bat_grabb_proj_2_1 (который в принципе нормально работает) но в другой более красивой обёртке...наверное нет смысла... ну если только сделать закладку на будующее....

Привет Борь
Это лечится. просто я еще PC-PSP не пробовал. но по логам уже вижу, Delphi 2010 работает со строкой как с UTF-8. Просто не дошел еще до тестов этой закладки.
Смогу только сегодня вечерком после работы дописать.

Исходя из написанного у меня уже есть мысли как всё это удобно сделать

crashnok 07.10.2010 08:59

У кого есть какая полезная инфа? Может мануал третьего уровня на псп го, или ещё что в этом роде. Предлагаю обмен на полный распин 2008 и 2007 сисконов и таблицу соответствия какой пятак к какому подключать с описанием сборки переходника.

Boryan 07.10.2010 11:14

crashnok, А что тебе это даст? PSP Go построенна абсолютно по другому принципу....там за сервисный режим сикон не отвечает ...да и прошивается она с докстанции...в гошке для этого есть системный разъём.Там старта с батарейки нету...и батарейка там без мозгов, тупо элемент питания.

crashnok 07.10.2010 11:24

Что именно "что даст"???
Что может дать схема?- ремонт самых сложных поломок. И вообще интересно поизучать, раскопать и т. п.

Boryan 07.10.2010 17:33

гошку ремонтить не интересно..все микрухи компаундом залиты...один гимор да и только..проверить работоспособность можно только в собранном виде...лично я не берусь за них...да и мало их на руках ...не популярные они...на них не заработаешь даже на кусок чёренького хлебушка :)))

crashnok 07.10.2010 18:19

Так я и на других не заработаю, за год 1-2 консоли заходят.
Это для развития, купить- поковырять. Также как и 85 88 90 я брал, что бы заниматься интересным делом.

Boryan 08.10.2010 00:04

ANDPSP,
Цитата:

Борян а такое вот тебе не попадалось случаем ? просто первый раз вижу 20-пиновый чип....
попадалась.. вот ссылкаhttp://zalil.ru/29723267 ..такая есть у Стаса....но там чип похоже не NEC...это обнадёживает...Если бы был NEC китайцы название затирать бы не стали....они обычно затирают у микрочипа или атмела....есть надежда...завтра у меня будет и такая батарейка :)....

crashnok 08.10.2010 06:55

Изначально подметил эту батарейку. Может быть это какой то старый пик, они глюками богаты, тогда действительно есть вариант.

kolio 09.10.2010 21:18

Boryan, я тут :) просто приставка сейчас для тестов недоступна

Alex14435 12.10.2010 22:00

Сразу видно работу Yoti. -_- Спасибо

Boryan 14.10.2010 02:12

Ну вот наконец то эпопея с моим отрезанным и вновь пришитым пальцем завершается ....тфу..тфу...тфу..Палец заработал...не на все 100% ...но карандаш уже могу держать и рисовать каракули :) Короче сразу за дело. Взял самую голимую китайскую батарейку на 9202 чипе, и начал рисовать её схему...нарисовал....и понял что чип в батарейке ни какого прямого отношения к самой батарейке не имеет. Меня всегда мучил вопрос, зачем в самой зызе стоит контроллер заряда? Если в батарейке есть контроллер...ведь он должен следить за зарядом. А оказалось что контроллер в батарейке отвечает только за визитную карточку оной. Он ни каким боком не управляет ключами и защитами по току...там совсем другая микруха этим занимается и она не как не подключена к контроллеру. Короче в контроллере есть ацп, он тупо измеряет напругу на батарейке и докладывает зызе....ну роль визитки ещё выполняет. Ну вот как то так.....:) И походу прошива там совсем простенькая ...тупо алгоритм ответа, серийник ну и обработка сигналов с ацп...иными словами тупо вольтметр...

Boryan добавил 14-10-2010 в 02:12
поизучал доки на чип...жесть какая то ....доступ к флешке только в одну сторону ....запись, стирание, проверка чек суммы блока...есть биты защиты...но их назначение запрет на стирание флехи....это то зачем? Типа что бы сделать однократную запись и всё? Бред какой то ...защищать микруху от стирания....ладно бы от чтения....Ну вобщем прочитать нестандартными методами ..нет вариантов...только декапсуляция нам поможет...

ANDPSP 14.10.2010 18:23

Цитата:

Сообщение от crashnok (Сообщение 908715)
Мда... ну и хорошо что её там нет, попробовали мы сегодня со знакомым прочитать её на программаторе.
ВСЁ, ОНА Т**ЕРЬ ПУСТАЯ.
Батарейку прийдётся человеку купить))

А какой чип то читали ? Надеюсь не выкинули затертый МК ? Он очень может пригодиться - появилась идея как считать прошивку с 102 чипа, нужен работающий программатор и чел умеющий работать с МК...

Boryan 14.10.2010 20:50

у Сони реально пранойя ....начал изучать логи ТА93.....инициализация батарейки в сервисном идёт сначала штатный опрос напруга и серийник...затем 800D>8004>8097......жесть...в 800D-ключик другой....в 8004- ключик другой....в 8097-????? Брутил батарейки всех видов и новые и старые..ох и интересная работа нас ждёт :))) с ТА93 .....придётся вычислять аж три ключика :) против ТА90...ТА92...где только один 80D9:) На смену ТА93 выйдет ТА95.....чего там намудрят можно только гадать...В штатном режиме батарейка инициализируется в ТА93 командой 8008..в ней ключик без изменений со времён выхода слимок..

Boryan добавил 14-10-2010 в 20:43
но мне это нравится...ипошки не дадут нам скучать :)

Boryan добавил 14-10-2010 в 20:50
теперь точно стало известно что второй байт в 80 команде -это ключик с помощью которого происходит декрипт запроса

Yoti 15.10.2010 05:18

Век PSP подходит к концу - может, 095 будет что-то вроде 090? "Я тебя слепила из того, что было..."

Boryan 15.10.2010 12:13

короче есть хорошие новости мужики ! Срочно ищем батарейки от фаток с кодом CGA-4B101C он написан в нижнем правом углу наклейки на батарейке. В этой батарейке используется чип upd78f0102h может и в каких других батарейках он есть...но у меня он оказался только в этой. Так вот этот чип позволяет делать побайтную верификацию содержимого флехи. А далее всё просто..нужно написать софт что бы методом перебора вытащить прошиву. Типа такого, перебираем 255 значений первого байта флехи с верификацией ..как совпало так это и есть искомое значение ..и так далее все 16 кило :))) вот и будет нам прошива ....ну а дальше думаю мы разберёмся что с этим делать . Короче нужна прога ..и люди желающие помочь нашему делу :)

Boryan добавил 15-10-2010 в 12:11
вот ссылка на доки http://zalil.ru/29818024 пароль без архива...там есть прога ..нужно её подправить под наши задачи...

Boryan добавил 15-10-2010 в 12:13
работаем мужики активнее!


Текущее время: 01:15. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.