PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Saros 27.01.2011 18:29

Цитата:

Сообщение от Boryan (Сообщение 935692)
Saros,

хаа...денди..сега..нинтендо...КАРТРИДЖИ...вот что будет в новой пихе :)..ну это уж китайцы точняк ломанут :)..и мы попробуем..благо опыт есть :)

Интересно, прокатит ли принцип, по которому щас игры на нинтендо ДС запускают. Аппаратный эмулятор картриджа, куда запихиваешь карту памяти СД с играми... Ну по любому это еще не скоро узнаем ) Щас бы дамп вымучить для начала ))

Boryan 29.01.2011 20:00

ВСЁ ПАЦАНЫ!!! ВЫТАЩИЛИ ПРОШИВУ! КОВЫРЯЕМ КОД ВО ВСЮ! :good::yahoo:
а для SONY и NEC вот это :p

Saros 29.01.2011 21:46

Цитата:

Сообщение от Boryan (Сообщение 936800)
ВСЁ ПАЦАНЫ!!! ВЫТАЩИЛИ ПРОШИВУ! КОВЫРЯЕМ КОД ВО ВСЮ! :good::yahoo:
а для SONY и NEC вот это :p

дай-дай-дай-дай =)))

R122 29.01.2011 22:01

мм как бы примерно так выглядит разговор консоли и батареи...

FAT и SLIM:
Батарея:Запрос на включение
Консоль:Проверка кода батареи
Батарея:Код: FFFFFFFF
Консоль:Сервисная батарея.Запуск сервисного режима.
Консоль:Запуск IPL с другого носителя информации

BRITE:
Батарея:Запрос на включение.
Консоль:Проверка кода батареи.
Батарея:Код: FFFFFFFF
Консоль:Код некорректный, запуск невозможен
Консоль:Блокировка энергического переключателя

Надо как то заставить его принять код сервиса или перебирать коды или же перепаять некоторые части платы или заменить энергический блокиратор

Так что вариантов не много кто дружит с паяльником удачи)
Кто может написать прогу для перебирания тоже удачи)
Кто профи в разбирании psp и установке различных компонентов так же приглашаются к работе

Boryan 29.01.2011 22:08

R122, это ты к чему этот бред написал? :rtfm: читай ветку там всё уже расписанно и разжёванно для таких как ты :)

R122 29.01.2011 22:11

Бред, бред канешно...но есть доля правды...простите за офф топ
________________________________________________________________
Знаю! у меня самого вирт прошивка а кстати когда закончили выпускать псп 1000 никто не помнит?!

pHara0n 29.01.2011 22:13

R122, эта доля правды была бы уместна года два назад=)

Boryan 29.01.2011 22:23

R122, неужели не интересно проштудировать эту ветку? тут такой роман написан :)...люди мне отписываются что ночами в запой его читают :)

vit9696 29.01.2011 22:23

Boryan, мои поздравления. Удачи.....

-----------------------------
Извини за назойливый вопрос, но думаю он волнует многих:
А паблик вообще когда-нибудь вы планируете? Скажем после выхода НГП?

Boryan 29.01.2011 22:32

vit9696, да не за что..вроде на вскидку алгоритм обработки 80хх команд не сложный..но это пока на вскидку :)

ErikPshat 30.01.2011 11:30

Boryan, привет! Молодцы!
Давай ломать дальше. Теперь, как я понял дело за дизасмом.

hax0r 30.01.2011 12:45

Цитата:

Сообщение от Boryan (Сообщение 936800)
ВСЁ ПАЦАНЫ!!! ВЫТАЩИЛИ ПРОШИВУ! КОВЫРЯЕМ КОД ВО ВСЮ! :good::yahoo:
а для SONY и NEC вот это :p

Поздравляю!) Наконец-то.) Долго же мы и вся темная сторона к этому шли) Дело за малым осталось :yahoo: Посмотреть бы на него..:blush:

hax0r добавил 30.01.2011 в 12:45
Цитата:

Сообщение от Boryan (Сообщение 936918)
vit9696, да не за что..вроде на вскидку алгоритм обработки 80хх команд не сложный..но это пока на вскидку :)

Да и раньше было понятно, что он не сложный... Просто вычислять его по логам заняло бы лет 10 при активной работе, а реально-я даже не знаю.. В патентах сони и написано, что он не сложный. Загвоздка была в том, что не известно какой вид шифрования использовался, а все остальное-фигня.
Выражаю мое почтение за проделанную работу:thank_you::good:

Alex14435 30.01.2011 15:36

А на аватаре - кусок прошивки? :D Всё таки кусок в паблик выложил, получается

Boryan 30.01.2011 17:30

Alex14435, точняк :) аткуда знаиш?

vit9696 30.01.2011 17:40

Да не сложно догадаться, у тебя в 99% случаев на авке то, чем ты сейчас занят:
Когда ломали НЕК - там был НЕК
Когда руку порезал? (не помню точно) - там была тоже она
теперь проша - сабж......
жаль, правда, что так мало =)))))))))))))))))))))))))))))))))))))))

Boryan 30.01.2011 17:44

vit9696, нее... руку когда порезал..это мистика...ава с рукой болтался ещё до пореза месяца два :) пришлось сменить его что бы руки целые остались :)

erutan 30.01.2011 17:52

^ Все хорошо, что хорошо кончается...

Alex14435 30.01.2011 18:30

То есть, есть шансы на раскрытие секрета алгоритма 80D9?

Boryan 30.01.2011 21:05

Цитата:

Сообщение от Alex14435 (Сообщение 937155)
То есть, есть шансы на раскрытие секрета алгоритма 80D9?

в принципе да...алго на вскидку один...точки входа разные ...иногда ключики доп используются в алго..

Alex14435 30.01.2011 21:11

Там было что - то про зависимость ответа от предыдущих запросов, это подтвердилось?

Boryan 30.01.2011 21:17

Alex14435, не спеши..не всё сразу...слишком много инфы хочешь узнать :)

DARK-MAN-X 30.01.2011 23:55

Yoti,
ErikPshat,
Нужен чат.
Кто им занимается и занимается ли вообще?
или наказывать сильно юзеров и перенаправлять в темы предназначеных для флуда и флейма потому что похорошему никто не хочет.
Даже я =)

ErikPshat 31.01.2011 00:21

DARK-MAN-X, вопросы по чату уж абсолютно не имеют отношения ко взлому батарейки.
Не нервируйте меня!

DARK-MAN-X 31.01.2011 12:46

ErikPshat, ну раз Yoti сказал что будет чистить оффтоп то решил написать ибо всё равно всё будет очищено.
Как прочитаешь удали =)

Boryan 31.01.2011 18:16

Ну вот собственно и всё ;) 100% дамп на руках ..ранее было только 90% вытащенно ..стёр нек..залил дамп проверил и бату ..всё как часы :) Дело за малым ....;)
В дампе изменил серийник на ff...залил в чип...бат стала пандорой 2000 ;)

Evolret 31.01.2011 18:48

Boryan, супер! Респект! Дело действительно за малым - не спалиться. Неизвестно, чем все с Геохотом кончится, так что я на твоем месте был-бы поосторожнее. Всего тебе хорошего!
Могу себе представить, как сейчас пляшут вокруг костра кЕтайцы, и эксклюзивный facepalm компании Дятел)

Boryan 31.01.2011 19:04

Evolret,
Есно ..финиш не далеко ;) Далее о новостях писать тут не чего...кто в теме тот знает о предстоящем результате. Что сказать? МЫ ПОБЕДИЛИ!
Хочется в итоге поставить жирную точку ;) И сказать,- что моя работа как и работа тех, кто был рядом со мной, лишний раз доказывают и тому есть наглядный пример ;) ..что ЛЕНЬ И СТРАХ ПЕРЕД НЕИЗВЕДАННЫМ,- ЭТО ОЧЕНЬ ПЛОХИЕ КАЧЕСТВА ЧЕЛОВЕЧЕСКОГО ХАРАКТЕРА! Старайтесь убить их в себе на корню и да будет с вами СИЛА!
Начиная этот проект... я в знаниях был одинаков со многими..и только сильное желание добиться результата привело меня к успеху.
Огромное спасибо всем кто мне помогал ...без них я бы не осилил этот путь. Особенно хочется отметить в этом ANDPSP!
Ну вот и всё :)
Ещё раз СПАСИБО всем кто заходил в эту ветку и принимал в ней участие.

Evolret 31.01.2011 19:10

Boryan, с этим не возможно не согласиться. Реально - молодцом, так держать. Самое интересное, для меня лично, было не результативность, а то, какими методами и через какую ж... результат был получен. Это не просто детективный роман - это полный гайд. Удачи и успехов во всем!

Boryan 31.01.2011 19:21

Из всей проделанной работы... самый кайф -это то, что взломали до сей поры НЕВЗЛАМЫВАЕМЫЙ чип фирмы NEC.:drinks::yahoo: Вот этим можно гордиться...а остальное и батарейка...так себе фигня ;)

hax0r 31.01.2011 19:26

Цитата:

Сообщение от Boryan (Сообщение 937440)
Из всей проделанной работы... самый кайф -это то, что взломали до сей поры НЕВЗЛАМЫВАЕМЫЙ чип фирмы NEC.:drinks::yahoo:

Год у сони как-то неудачно начался прям..))) сначала ключи от пс3 из контроллера выковыряли, потом посмотрели внимательнее и оттуда же ключи для псп выковыряли... теперь вот еще и батарейку от псп ломанули...))))):lol: у них там в сони еще хоть что-нибудь осталось невзломанное, интересно?:crazy:
Дальше, я так понимаю будет НГП(ака псп2)..:p

Boryan 31.01.2011 19:35

hax0r, А вот это очень сладкий кусочек...ох и поломаем ;)
PS уже мечтаю о такой....реальный девайс.

hax0r 31.01.2011 19:37

Цитата:

Сообщение от Boryan (Сообщение 937445)
hax0r, А вот это очень сладкий кусочек...ох и поломаем ;)
PS уже мечтаю о такой....реальный девайс.

Согласен) Я уже давно о ней мечтаю:blush:

lupus 31.01.2011 19:54

Ну что, господа, спешу вас поздравить, вы действительно проделали большую работу. Следил за темой давно, хоть и не с самого начала. К сожалению помочь вам нег мог, но по крайней мере и не флудил в теме :)
Всем вам жму руки, в первую очередь Боряну.

Yoti 31.01.2011 20:09

И на этой счастливой ноте тема закрывается!

Boryan 18.02.2011 12:33

Вложений: 7
Всем привет! Но вот мы тут снова объявились:) Что сказать? Очень сильно я ошибся в надежде на скорый взлом алгоритма шифрования. Оказалось что это очень крепкий орешек...и возможно не ломаемый. Так что на данный момент пока идёт исследование алгоритма, я решил поделиться со всеми снятым дампом. Ковыряйте у кого есть желание:) В целях безопасности и блокирования создания батарейки без моего участия ключи шифрования затёрты. Всё остальное полностью работает. В дампе изменён серийник на сервисный и разблокирован ограничитель диапазона команд 80хх. Бат с этим дампом умеет отвечать на весь диапазон от 8000 до 80FF. Для работы с чипом можно использовать вот эту схему программатора (свою пока публиковать не буду) http://forum.cxem.net/index.php?showtopic=32095. Если кому удастся ломануть алгоритм вперёд меня, то отписывайтесь в личку, дам данные и ключи для продолжения работы. Дамп забираем тут http://zalil.ru/30528476 Он в двух форматах .bin для работы в IDA и .hex для прошивки самого чипа.

CTAPbl 01.03.2011 12:58

Народ,я бы с удовольствием помог,но я в этом не шарю((Но PSP-3000 у меня брикнулась(удалил папку vsh с flash 0),я ооочень жду результата

Boryan 01.03.2011 13:03

Ну и к чему ты это написал? Таких ждунов с бриками много, и если каждый сюда будет отписываться о своём брике, то это явно не ускорит работу а только замусорит ветку.

CTAPbl 01.03.2011 13:05

сори?я так поддержать хотел((

Boryan 01.03.2011 15:07

Спасиб. Но в моральной поддержке мы вроде как не нуждаемся:)

Oper.kh 02.03.2011 02:13

Давно ждал кто ж первым молчанку прервет и вот оно))


Текущее время: 04:03. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.