Цитата:
|
понятно...но интересно кто определят версию платы в сервисной карте или в файле обновления прошивки? это делает ipl? Кто решает какие файлы шить в ЦП? Какие файлы разные под разные версии плат? Или прошива тупо универсальная? Она тупо во флеху проца заливается ...а уж проц сам знает что ему брать из неё? Как это на деле происходит?
Boryan добавил 02-10-2010 в 14:47 Ведь железо разное абсолютно...таже псп го...а файл обновления для всех один....значит что то есть в железе прошитое намертво именно для этой версии материнки...пример 3000 зыза..там дисплей другой...и проц снятый с 88 матери и посженный на 3000 стартует...но не работает дисплей. Каким образом прописываются дрова под новый дисплей всё в тотже 88 проц в 3000? |
Цитата:
соответственно в прошивальщике два разных ipl и главное разные файлы pspbtcnf_02g.bin pspbtcnf_03g.bin. прошивальщик льет нужные файлы, а в этих pspbtcnf уже прописано, что грузить дальше (тупо список), соответственно _02g грузит модули _02g, а _03g грузит модули _03g. поэтому я и написал, что проще в прошивальщике подправить, чтобы он залил нужные файлы и нужный ipl, независимо от того, что ему железо про себя сказало. |
Ребята, а почему бы не собрать накопленный опыт в одном сообщении, а то реально посмотрев (1к постов) вряд ли кто сюда сунет свой нос. Кстати беда програмеров и електриков как раз и заключается в полном бардаке. Описать что пробовали, что не получается, а что неизвестно, так может и решение быстрее придет. Кстати сам програмер, пробовал некоторые ходки через сискон, но пока ничего
Желаю успеха...нам всем. |
Цитата:
Цитата:
Читаем страницу из темы по этой ссылке. Вкратце: на pspfaqs ставили 5.00 на 3000. В итоге - брик. |
Цитата:
|
нарыл доки на проц используемый в самых дешёвых китайских батарейках http://zalil.ru/29763792
Boryan добавил 04-10-2010 в 00:02 вот на такую http://s40.radikal.ru/i089/1010/c7/2c37bb8feac2t.jpg |
Я конечно сразу извиняюсь если это будет по вашему оффтоп но:
нашел в на DX Батарейку пандору...Синюю... http://www.dealextreme.com/details.dx/sku.24847 написано что идет с 2000 но не сказанно с какими платами... или эта таже самая белая просто в синем корпусе?... |
И что тут такого? 200х с 88v3 реагируют на пандора-батарейки так же, как и прошиваемые матплаты.
|
исправленный компонент Delphi2010
http://letitbit.net/download/27818.2...cport.rar.html Исходники http://letitbit.net/download/84678.8...SPsrc.rar.html бинарник http://letitbit.net/download/46940.4...SPbin.rar.html +логи: для этого добавил кнопку TXT. Чтобы активировать систему логирования - нажимаем кнопку txt и нажимаем Yes. потом выбираем имя файла ну и всё. чтобы остановить логирование - нажимаем кнопку еще раз, но уже нажимаем NO. ну а если случайно нжали кнопку txt то можно нажать CANCEL. в логи добавил время в формате H:M:S, хотя думаю расширить время до милисекунд +индикатор отсылки данных (на месте вай-фая :) ) --------------------------------- пароли отдаю Борису. Если он захочет то выложит персонально нуждающимся, либо если посчитает нужным выложит пароли в паблик (на каждом архиве свой пароль) |
Wolfus, да, это таже самая белая
Boryan добавил 04-10-2010 в 11:40 kolio, Спасибо! Молодец! Поюзаем! Но нафига на letitbit заливать? Нах мне ждать 60 сек и кучу рекламы смотреть..есть наманый ресурc залилру |
kolio,
кстати, да. Для небольших файлов slil.ru, для побольше - filesurf.ru. |
Yoti, Boryan да не люблю я slil :) не пинайте за зря меня :)
щас работу доделаю и буду писать форматирование кода (по просьбе Yoti) + скриптинг + многоответность на запросы |
Цитата:
|
Цитата:
место для MS юзается для индикации подключения порта если порт не законекчен то пишется Offline и рядом красная лампочка Иначе если подключены к порту, то горит зеленая и имя используемого порта у меня в системе 2 порта и я иногда путаю при подключении. для этого и сделал, чтобы писало его имя --------------------------------- выложил 2.2.1 бинарник http://zalil.ru/29767821 сурцы http://zalil.ru/29767833 + добавил форматирование пакетов + добавил версию проги на место power + изменил иконку проги и онка на более качественную :) + ну и так.. по мелочи пароли высылаю Boryan и Yoti. все вопросы о получении паролей к Боре (Yoti не беспокоить). (Пароли меняются каждый раз к архивам) |
kolio, Прога сплошной глюк!!!Оба варианта. Проверял бинарики...брут байтов вообще не понятно как организован...делаю брут по команде 80--0000000000000000......первые два запроса идут 8000...затем сразу 8002...и перескакивает на брут последнего байта в команде..а 8002 так и остаётся....десяток запросов и эхо буфера искажено :((( После попытки сохранения в тхт вышел из проги только через диспетчер задач....ошибка I/0 102....глюк сплошной....
Boryan добавил 04-10-2010 в 23:54 задумка у тебя нормальная...прога красивая..но вот лог брута 80--0000000000000000 лог Boryan добавил 05-10-2010 в 01:51 откуда в запросе берётся 9 байт если я ставлю на брут любой байт? С эхом буфера вроде наладилось ...но всё равно иногда глючит....на Bat_grabb_proj_2_1 работает отлично.....чота ты перемудрил в погоне за внешним видом проги :(......Красота конечно хорошо...но лучше проще- да лучше :) Boryan добавил 05-10-2010 в 01:58 а это ещё зачем Цитата:
по моему достаточно такого вида : Цитата:
Цитата:
Boryan добавил 05-10-2010 в 02:14 зачем такие разделители? так беглый анализ лога делать плохо ...Я уже столько логов просмотрел....и толк в этом знаю Boryan добавил 05-10-2010 в 02:20 что за хрень...два пробела не могу тексте лога вставить после A5 12 06... Boryan добавил 05-10-2010 в 02:20 Yoti, поясни в чём их прелесть? :) |
Boryan, ты паникер :pleasantry:
если бы мне в руки попалась 2.1 с исходниками - тогда вопросов нет. а так 1.3 и я пытаюсь сделать из неё снова 2.х + поставил таймауты + увеличил буфера :) + сделал форматирование как ты попросил (да простит меня Yoti :tomato:) - место в лог-окошке даже лишнее стало как у тебя удалось 102ю ошибку вызвать это загадка. это может произойти только тогда - если ты выбрал файл, но он не смог создаться или в таком духе... попробуй описать ситуацию с перебором брута посмотрел - да, в проге есть ошибка. это исправимо на работе гляну и пришлю для теста. не придирайся хоть к красоте :punish: прога должна выгялдеть эстетически , и по возможности в тему. найду способ увеличить пространство |
kolio, я не паникёр! Я критик! Люблю критиковать :))) Или я указал на несуществующие ошибки? действительно 102 вылезла при создании файла ..хз как это получилось. ну а остальное правь. По поводу критики вида интерфейса....ммм...согласен красивая обёртка ..это здорово...Это как лада Калина, на которой ВВП катался...аж 3 штуки :)))с виду жёлтенькая ...симпатишная...а внутри как была какашкой так и осталась :))) Это я к тому, что ты вложился во внешний вид программы...потратил на него время....и в нём косяков нет....они внутри оказались. Так что ждём реальных результатов доведения внутренностей до идеального состояния. Главное то, что ты доказал что руки и голова на месте :)))
|
Boryan, Критика это хорошо :) Это дает повод для усовершенствования. Спасиб, что выявил недочеты. Сейчас буду ковыряться.
В дальнейшем я думаю сделать форму конфига.чтобы модно было самому баловаться с параметрами проги. Таким образом исчезнет половина проблем и каждый сможет найти свою идеальную картину. |
Цитата:
И если у тебя другой вид батареек такой - с непонятным A01V..... то это чип 78F0744 - он уже имеет 16 килобайт памяти (непонятно нафига такой запас) и тоже не читается программаторами :-( - вот дока на его прошивку. Короче с неком нам ничего не светит вообще, если в дятловских батарейках тоже НЕК то все очень грустно... можно еще аналоги от Acme Power посмотреть, но думаю что там тот же китайский 9202... По совету знающих людей обратился в эту контору (очень хорошие отзывы), но китайцы отказались прочитать любой из наших чипов - странно, но зато честно, а могли бы и на бабки развести ... ANDPSP добавил 05-10-2010 в 11:31 Цитата:
Кстати наткнулся в инете на одно сообщение про прогу RealTerm - с нее все начиналось, оказывается байты 0x5A и 0xA5 - в ней уже прописаны как Binary Synch Chars : 0xA5 0x5A (display option) - получается что это что то стандартное, но вот никак не могу понять что это за протокол обмена такой, нашел какую то юзерскую инфу про infoLITHIUM protocol - чел слушал центральный контакт на видеокамере соневской, но там что то не похожее на наш вариант... |
Граббер 2.2.2
бинарник http://zalil.ru/29770714 компонент http://zalil.ru/29770718 сурцы http://zalil.ru/29770719 +исправлена ошибка брута +увеличены буфера с 512 байт до 1024 (должно решить проблему с исковерченным эхом) +поставил таймауты 10-25мс +расширено окошко для логов +форматирование сделано по просьбе Бориса в его любимом виде :) +бинарник уменьшил на 300К пароли у Бориса |
Хм интересный чип на этой фотке - не нашел в гугле вообще упоминания о таком и ренесас тоже не дает информацию о подобном нековском чипе - неужели китайская подделка ?
ANDPSP добавил 05-10-2010 в 14:49 И вот этот тоже забавный - вроде как нормально видно что 0547, но судя по информации с ренесас - это должен быть 80-пиновый чип - бред какой то... ANDPSP добавил 05-10-2010 в 14:53 И Тут похуже видно но все равно читается или 0719 или 0718 или 0710 - но нету таких чипов у Нека... ANDPSP добавил 05-10-2010 в 15:04 А вот 0732 вроде и тоже в Неке про него не знают, есть конечно чип UPD70732, но это 128-пиновый и 32-разрядный проц... Вот они настоящие китайские подделки то :-) ANDPSP добавил 05-10-2010 в 15:36 Борян а такое вот тебе не попадалось случаем ? просто первый раз вижу 20-пиновый чип.... |
ANDPSP, У меня батареек с такими чипами как грязи...они то кстати пандорятся...правда не все :)
Boryan добавил 05-10-2010 в 18:35 у меня вообще есть подозрение не хорошее :( Если батарейка работает по алгоритму что было описанно выше...нэковский ..это когда шифрование и дешифрование одним ключом+ соневский...Если алгоритм работает по схеме: зыза генерит ключик (сколько байт?в принципе не важно) и криптует его ключиком ( сколько байт ключик?) и посылает запрос в виде 80хх команды ....где хх и есть место где в батарейке лежит ключик для декрипта...Китайцы ломанули батарейку( или выкупили алгоритм) но до сих пор они клепают, а соответственно и знают только ключики в диапазоне 8000-8006.....выше этого им ключики неизвестны..хотя может им они и нафиг нужны. Ну допустим мы достанем алгоритм и ключики от китайских батареек. А как мы высчитаем ключик что работает по команде 80D9 или 8097? Даже если этот ключик 8 байт и у нас будет алгоритм и логи работы команд 80D9 и 8097, а соответственно входные и выходные ключики....на их основе и основе алгоритма можно просчитать ключик 8 байт...и то это очень и очень гиморно....а что если этот ключик 16..32..64 байта...Это будет реальный тупик... Boryan добавил 05-10-2010 в 23:19 ANDPSP, как правило в названиях микрух используется первая строка, вторая строка это гг.мм.дд выпуска микрухи страна производитель и т.д. 0732 во второй строке...это не верно использовать для марки микрухи Boryan добавил 05-10-2010 в 23:31 kolio, Маладца! Теперь то что нужно! Пашет как часы! Всё читабельно! Правда пока комп<>батарейка проверил. Брут любого байта от 00 до FF без запинки пролетает. В Bat_grabb_proj_2_1 были иногда глюки с эхом. У тебя всё ОК. Давай твори дальше :) надеюсь всё таки добудем алгоритм и ключики нужные и тогда твоя прога должна будет уметь делать то что делает батарейка. Так что поле деятельности есть ;) Boryan добавил 06-10-2010 в 00:45 теперь приступил к тесту PC<>PSP....первое что нужно сделать кнопочку Clear, для очистки логов. Добавить кнопочки Save, Load для сохранения и записи, того что будет набранно в нижнем окошке.(хотя это можно и тупо копированием в буфер из буфера обмена компа делать, но вроде так удобнее будет) Хотя это на твоё усмотрение. Boryan добавил 06-10-2010 в 00:50 ещё...гораздо лучше будет если изменить написание запрос ответ не через пробел, а со следующей строки типа такого: 5A 02 01 A2 A5 05 06 107405 C6 5A 02 0C 97 A5 06 06 34127856 3A 5A 0B 80 022024938323D9B1EB 26 A5 12 06 99DE6F473C38C2EA6E26814F8078038C 0A 5A 0A 81 6FEE7671A4BBE158 3E A5 0A 06 B11A10594DD0DFA1 79 ну есно это снова для читабельности и удобства и ещё нужно полностью пересмотреть алгоритм работы , оставить старый вариант + что бы была возможность полностью эмулировать закинутый в окошко лог снятый ранее :) Boryan добавил 06-10-2010 в 01:14 короче в режиме PC<>PSP твоя прога не работает! Вот лог ответа на такое содержание в окне запросов ответов: 5A0201A2 A50506106E01D0 5A020C97 A50606FFFFFFFF52 5A0B80D9 A512066B002560E35DB8FEF6BF3413C0084198BF 5A0A81 A50A06E3115F0C3FEEA7E334 вот так отвечает Bat_grabb_proj_2_1 : лог ответа запрос : 5A0201A2 ответ : ҐnР Не найдено подходящего ответа. Не найдено подходящего ответа. Не найдено подходящего ответа. запрос : 5A020C97 Не найдено подходящего ответа. ответ : ҐяяяяR Не найдено подходящего ответа. Не найдено подходящего ответа. запрос : 5A0B80D9199939F359220EDFFB Не найдено подходящего ответа. Не найдено подходящего ответа. ответ : Ґk Не найдено подходящего ответа. запрос : 5A0201A2 ответ : ҐnР Не найдено подходящего ответа. Не найдено подходящего ответа. Не найдено подходящего ответа. запрос : 5A020C97 Не найдено подходящего ответа. ответ : ҐяяяяR Не найдено подходящего ответа. Не найдено подходящего ответа. запрос : 5A0B80D912E77BD98933C9E986 Не найдено подходящего ответа. Не найдено подходящего ответа. ответ : Ґk Не найдено подходящего ответа. Boryan добавил 06-10-2010 в 01:32 PS. А с другой стороны ..повторять Bat_grabb_proj_2_1 (который в принципе нормально работает) но в другой более красивой обёртке...наверное нет смысла... ну если только сделать закладку на будующее.... |
Цитата:
Как вариант, спилить подобный мк, ведь это не нэк а что то типа тини или микрочипа.. если конечно она умеет "правильно" отвечать на простой 800х. Может быть тупо связаться с китайцами, может они инфой поделятся.. Я так понял, что алг не такой уж сложный (предположение) у дятла на плате светло-синей была только одна атмега 8битка, даже не было бата- рейки внутри, как они ответили на 80д9 ? знали как отвечать на простые 800х, просчитали..они ведь делали батарейки на фат-слим.. Раскриптить по логам, даже с таким огромным количеством, практически нереально..на это и так уложили 3 месяца. Помоему надо или искать мк под спил или покупать-кляньчить-пи3д..ить алги у производителей бата реек. п.с. Есть еще один способ, но он совсем уж "нелегальный". |
lport3, я через чела, кто тащит к нам батарейки из китая от самомго производителя, пытаюсь связаться с китайцами. Запросил у них исходник прошивы чипа 9202, или хотя бы кусок обработки 80хх команд. Пока жду ответа..В принципе чел батареек у них много покупает...и много брака в связи с тем что прошива слетает...можно надавить на китайцев типа нужна прошива, что бы мы на месте лечили ваши батарейки.
|
Цитата:
Это лечится. просто я еще PC-PSP не пробовал. но по логам уже вижу, Delphi 2010 работает со строкой как с UTF-8. Просто не дошел еще до тестов этой закладки. Смогу только сегодня вечерком после работы дописать. Исходя из написанного у меня уже есть мысли как всё это удобно сделать |
У кого есть какая полезная инфа? Может мануал третьего уровня на псп го, или ещё что в этом роде. Предлагаю обмен на полный распин 2008 и 2007 сисконов и таблицу соответствия какой пятак к какому подключать с описанием сборки переходника.
|
crashnok, А что тебе это даст? PSP Go построенна абсолютно по другому принципу....там за сервисный режим сикон не отвечает ...да и прошивается она с докстанции...в гошке для этого есть системный разъём.Там старта с батарейки нету...и батарейка там без мозгов, тупо элемент питания.
|
Что именно "что даст"???
Что может дать схема?- ремонт самых сложных поломок. И вообще интересно поизучать, раскопать и т. п. |
гошку ремонтить не интересно..все микрухи компаундом залиты...один гимор да и только..проверить работоспособность можно только в собранном виде...лично я не берусь за них...да и мало их на руках ...не популярные они...на них не заработаешь даже на кусок чёренького хлебушка :)))
|
Так я и на других не заработаю, за год 1-2 консоли заходят.
Это для развития, купить- поковырять. Также как и 85 88 90 я брал, что бы заниматься интересным делом. |
ANDPSP,
Цитата:
|
Изначально подметил эту батарейку. Может быть это какой то старый пик, они глюками богаты, тогда действительно есть вариант.
|
Boryan, я тут :) просто приставка сейчас для тестов недоступна
|
Сразу видно работу Yoti. -_- Спасибо
|
Ну вот наконец то эпопея с моим отрезанным и вновь пришитым пальцем завершается ....тфу..тфу...тфу..Палец заработал...не на все 100% ...но карандаш уже могу держать и рисовать каракули :) Короче сразу за дело. Взял самую голимую китайскую батарейку на 9202 чипе, и начал рисовать её схему...нарисовал....и понял что чип в батарейке ни какого прямого отношения к самой батарейке не имеет. Меня всегда мучил вопрос, зачем в самой зызе стоит контроллер заряда? Если в батарейке есть контроллер...ведь он должен следить за зарядом. А оказалось что контроллер в батарейке отвечает только за визитную карточку оной. Он ни каким боком не управляет ключами и защитами по току...там совсем другая микруха этим занимается и она не как не подключена к контроллеру. Короче в контроллере есть ацп, он тупо измеряет напругу на батарейке и докладывает зызе....ну роль визитки ещё выполняет. Ну вот как то так.....:) И походу прошива там совсем простенькая ...тупо алгоритм ответа, серийник ну и обработка сигналов с ацп...иными словами тупо вольтметр...
Boryan добавил 14-10-2010 в 02:12 поизучал доки на чип...жесть какая то ....доступ к флешке только в одну сторону ....запись, стирание, проверка чек суммы блока...есть биты защиты...но их назначение запрет на стирание флехи....это то зачем? Типа что бы сделать однократную запись и всё? Бред какой то ...защищать микруху от стирания....ладно бы от чтения....Ну вобщем прочитать нестандартными методами ..нет вариантов...только декапсуляция нам поможет... |
Цитата:
|
у Сони реально пранойя ....начал изучать логи ТА93.....инициализация батарейки в сервисном идёт сначала штатный опрос напруга и серийник...затем 800D>8004>8097......жесть...в 800D-ключик другой....в 8004- ключик другой....в 8097-????? Брутил батарейки всех видов и новые и старые..ох и интересная работа нас ждёт :))) с ТА93 .....придётся вычислять аж три ключика :) против ТА90...ТА92...где только один 80D9:) На смену ТА93 выйдет ТА95.....чего там намудрят можно только гадать...В штатном режиме батарейка инициализируется в ТА93 командой 8008..в ней ключик без изменений со времён выхода слимок..
Boryan добавил 14-10-2010 в 20:43 но мне это нравится...ипошки не дадут нам скучать :) Boryan добавил 14-10-2010 в 20:50 теперь точно стало известно что второй байт в 80 команде -это ключик с помощью которого происходит декрипт запроса |
Век PSP подходит к концу - может, 095 будет что-то вроде 090? "Я тебя слепила из того, что было..."
|
короче есть хорошие новости мужики ! Срочно ищем батарейки от фаток с кодом CGA-4B101C он написан в нижнем правом углу наклейки на батарейке. В этой батарейке используется чип upd78f0102h может и в каких других батарейках он есть...но у меня он оказался только в этой. Так вот этот чип позволяет делать побайтную верификацию содержимого флехи. А далее всё просто..нужно написать софт что бы методом перебора вытащить прошиву. Типа такого, перебираем 255 значений первого байта флехи с верификацией ..как совпало так это и есть искомое значение ..и так далее все 16 кило :))) вот и будет нам прошива ....ну а дальше думаю мы разберёмся что с этим делать . Короче нужна прога ..и люди желающие помочь нашему делу :)
Boryan добавил 15-10-2010 в 12:11 вот ссылка на доки http://zalil.ru/29818024 пароль без архива...там есть прога ..нужно её подправить под наши задачи... Boryan добавил 15-10-2010 в 12:13 работаем мужики активнее! |
Текущее время: 01:15. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.