PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Alex14435 21.09.2010 16:17

Хорош флудить... Есть идеи?

pronvit 21.09.2010 17:28

Цитата:

Сообщение от Boryan (Сообщение 908905)
Нет лучше маэематика-криптоаналитика

Да не поможет он вам! Борян, ну ты ж умный мужик, неужель тоже веришь в возможность существования универсальной чудо-программы, котопая по набору входов-выходов сама восстановит алгоритм? Любой криптоалгоритм не позволяет (реально) по набору входов-выходов восстановить ключ. А у нас и алгоритм не известен.

Надо пытаться узнать алгоритм, найти ключ в прошивке, для этого ее надо считать.. А тут без электроники и внутреннего устройства чипа никуда. Тем более, что методы эти вобщем-то известны и документированы, и большинство склоняется, что дятел так и сделал. Так что лучше химика бы..

Alex14435 21.09.2010 18:09

Цитата:

Сообщение от pronvit (Сообщение 908920)
Да не поможет он вам! Борян, ну ты ж умный мужик, неужель тоже веришь в возможность существования универсальной чудо-программы, котопая по набору входов-выходов сама восстановит алгоритм?

Я предлагал ИНС... смотри пред. страницу

pronvit 21.09.2010 18:30

Цитата:

Сообщение от Alex14435 (Сообщение 908926)
Я предлагал ИНС... смотри пред. страницу

это невозможно.

crashnok 21.09.2010 18:56

У кого есть 75-й проц продать? Хочу переходник пандорой проверить.

lordandrej007 21.09.2010 19:26

crashnok, есть плата TA-88 v2 не знаю какой на ней проц правда

crashnok 21.09.2010 20:37

Оно, аська 557763, или в личку. Состояние, как сдохла и сколько денег. Спасибо.

Yoti 22.09.2010 05:14

http://lan.st/showthread.php?t=3261

crashnok 22.09.2010 07:50

Может я и скептик, но я так изначально думал и сейчас так думаю.
Моя задача в другом- сделать первую в снг ta-90v2 на кастом прошивке. Зеленый диод с помощью переходника я уже получил, сейчас только найти 75-й проц и попробовать запандорить скатину.

Boryan 22.09.2010 10:03

Цитата:

Сообщение от Yoti (Сообщение 908987)

Alex14435
Чего там спрашивать на этом лане? ни когда ни чего дельного ..так одни флудеры :) Я так понимаю, то что мы сейчас делаем в этой ветке, ни кто ни где не делает.

ANDPSP 22.09.2010 13:44

Цитата:

Сообщение от Yoti (Сообщение 908987)

Ну да :-) наш Ричи спросил и думал что буржуи ответят... а они как зациклились на pre-IPL так и не хотят сдвигаться, никто там не будет ковырять батарейки пока не взломают pre-IPL на новых материнках...

Программатор нам не поможет точно в считывании прошивки - тут народ сидит и нековскими МК давно занимается и ответ однозначный...
Но кислота и доступ к флеш-памяти - правильное направление и тут тоже советуют считывать напрямую с банков памяти...

Yoti 22.09.2010 14:17

Буржуи просто имеют своих в СЦ, поэтому и не шевелятся.

crashnok 22.09.2010 14:25

Ну и правильно зациклились. Что им эта батарея если у них нет того же что и у меня и у других- сервис карты с подписью под pre ipl 88gg.
Уже блин устал рыть, не нашел где купить, никто даже цену не озвучил)

Alex14435 22.09.2010 16:33

Во блин нет бы подумать... Ничего толком не сказали тупо отмазались. Нет у них Бори рядом :big_boss:

pronvit 22.09.2010 16:54

Цитата:

Сообщение от Alex14435 (Сообщение 909057)
Во блин нет бы подумать... Ничего толком не сказали тупо отмазались. Нет у них Бори рядом :big_boss:

Да они то ли притворяются, то ли действительно повёрнутые на почве законности. С DSi та же хрень - способные мужики говорят "Я не буду в этом направлении двигаться, потому что это приведет к пиратству, если найдём ключ расшифровки. Я лучше эксплоит поищу, чтобы только хомки запускать можно было". странные они, сами тормозят прогресс.

ANDPSP 22.09.2010 18:06

А вот тут вообще близкий МК засветился UPD78F0103, а в ответах даже сам Скоробогатов отметился :-) со своим инвазивным методом атаки на контроллеры...

Boryan 23.09.2010 00:52

Самое интересное в этом то что европейцы ратуют за самурайскую Сони и доходы копирайтов. Не секрет что программист за написанную им игру имеет копейки, он не имеет дивидентов как писака с каждой книги...а вот те кто продаёт его продукт ...вот. кого грабить нужно. Вот кто жмоты...и я всегда ломал защиты в разных девайсах и буду ломать...что бы этим барыгам меньше досталось. Но программеров я всегда уважаю :))) Так чего жалеть то каких то самураев?

kolio 23.09.2010 11:14

Спаял К-лайн. Получился очень аккуратный (сверху коробочки добавилась площадка для посадки микрухи, ну и сама микруха в площадке)

Везде промерял напругу, вроде всё нормально. Бат граббер вычитывает эхо-буфер 1-в-1 с оригиналом посылки. Пока, что не решался подрубать к батарее.
Так как 1 вопрос возник: на схеме через резюк 10к идет с питалова 3.3 на 1+2 ногу, типа подтягивание напруги. Так вот я померял напругу на 1+2 ногах и землей. получается там те же самые 3.3 вольт. так и должно быть? резюк практически не просадил напряжение. и должен ли был?

Boryan 23.09.2010 12:21

так и должно быть ..у батарейки выход Tx открытый коллектор, есно его нужно подтянуть на 3.3 в, чего мы и делаем резюком 10к.

kolio 23.09.2010 12:59

Спасиб Борь. Теперь перехожу к тестам с батареей и переделке с корня Бат граба


Текущее время: 19:12. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.