обрати внимание на то что при одинаковом запросе например :
5A 0B 80 08 11 11 11 11 11 11 11 11 8A A5 12 06 67 A3 DD CB F5 54 68 0E CD 24 04 5B 1D AF 01 77 3D 5A 0B 80 08 11 11 11 11 11 11 11 11 8A A5 12 06 67 A3 DD CB F5 54 68 0E C6 AB 27 63 13 7A 72 10 C7 5A 0B 80 08 11 11 11 11 11 11 11 11 8A A5 12 06 67 A3 DD CB F5 54 68 0E 75 EE 3A F6 CA 30 12 01 31 получаем разные данный во вторых 8ми байт. Либо так и должно быть либо это глюк проги |
Вот кто нам точно может помочь Russiansemiresearch
Стоят правда их услуги не дешево... но зато опыт по вскрытию микрух... |
Цитата:
если у тебя сейчас есть возможность замерять паузы (минимум, максимум) между запрос-ответ между приставкой и батареей (либо комп-батарея) - мне будет проще оптимизировать прогу |
Цитата:
http://www.google.com/patents?id=CJT...page&q&f=false или этого: http://www.google.com/patents?id=RPv...page&q&f=false Это патенты Сони. |
пока замерить не могу...работы много...А с другой стороны ..ты же вроде грамотный чел :) что тебе мешает написать прогу и послушать через клайн общение PSP<>BAT и сделать анализ таймингов ;)
|
Цитата:
|
pronvit, а остальное..считать...привести исходник в читабельный вид?
|
По прайсу около 40к выходит
|
Цитата:
|
pronvit, да уж...контора интересная....новые чипы от атмела и микрочипа ломают а старьё от nec ....как пойдёт....да ещё и баблоса хотят не мало..
Boryan добавил 23-09-2010 в 23:29 микруху в кислоту бросить 5 тыр....офигеть можно...я ценю труд людей....ладно бы там мозгами работали, прогу какую нибудь написали...ну дамп снять с нанда...привести его в божеский вид....мега девайс какой нить разработать...мож нафиг всю работу и пойти чипы растворять в кислоте за 5 тыр. :))))0 Boryan добавил 23-09-2010 в 23:38 не всё так плохо ...батареек разновидностей дофига ....китайских море...не всё крутится вокруг чипа от nec....думаю что некоторые китайские чипы отдадут своё содержимое :) потом можно нарыть Lite Blue Tool. от дятла...уж с неё думаю можно точняк алгоритм вытащить Boryan добавил 24-09-2010 в 00:39 Цитата:
Цитата:
Boryan добавил 24-09-2010 в 03:28 Мля ...поигрался тут с 8008 и 81 запросами от зызы....жесть.. анализируйте .. лог итого, стало ясно что на одинаковые запросы 8008, батарейка отвечает одинаково первые 8 байт( проверенно на 10 батарейках) -это первый алгоритм....затем идёт довесок к первым 8 байтам тоже 8 байт...при повторных запросах этот довесок частенько повторяется -это второй алгоритм. Этот алгоритм влияет как ответит батарейка на одинаковые запросы на 81 команду-третий алгоритм....И нахрена столько ради какой то батарейки? Сони трёхнулась...ведь создавая 1000 зызу они не думали что её ломанут...да и в самой зызе защит было минимум...но в то время защитить копеечную батарейку аж ТРЕМЯ алгоритмами ..это жесть... Boryan добавил 24-09-2010 в 03:42 и ещё...перебор 80хх запросов с одинаковыми параметрами лог Так для освежения памяти...:))) Boryan добавил 24-09-2010 в 03:55 возможно, что вторые 8 байт в ответе на 80хх запрос генерятся батарейкой псевдослучайно (потому как частенько повторяются) и зызе при проверке ответа на 80хх, на них пофигу! Ей главное, что бы ответ в первых 8 байтах был правильный...а вот из этих вторых псевдослучайных 8 байт ( они же ещё готовят батарейку к ответу на 81 запрос) зыза стоит запрос 81 и ждёт на него правильный ответ... Boryan добавил 24-09-2010 в 03:56 учитывая всё сложность протокола обмена, мне не понятно как китайцам удалось клепать левые батарейки? |
Лайт блю в том виде, в котором они дошли на рынок:
PSP-110: www.dealextreme.com/details.dx/sku.22349 PSP-S110: www.dealextreme.com/details.dx/sku.15153 |
Если из них не удалили ответ на 81хх а просто отключили то стоит пробовать прочитать её. А если нет то всё бесполезно
|
Alex14435, команды 81хх не существует...И далее...что нужно сделать:
1)определить что изменяет второй байт в команде 80хх 2)оределить алгоритм создания первых 8 байт ответа на 80хх 3)определить алгоритм создания вторых 8 байт ответа на 80хх 4)определить алгоритм влияния вторых 8 байт ответа на алгоритм 81 запроса 5)определить алгоритм ответа на 81 команду. 6) связать воедино все пять пунктов... Итого минимум пять сложнейших задач.....думаю что это не под силу даже..самым крутым криптоаналитикам....:( Из этого следует что китайцы не просчитали алгоритм, а тупо сняли дамп с проца батарейки....и у нас остаётся только этот метод...Он упростится если добудем батарейку Lite Blue Tool...потому как реализована она наверняка либо на атмеге либо на пике..ну а контора по взлому чипов гарантирует ... Boryan добавил 24-09-2010 в 09:45 У кого есть возможность нарыть пару таких батареек? |
Цитата:
Сегодня утром попробовал k-line - работает как часики. Батарея отгавкивается на команды :) Буду колупать прогу. --ну и в догонку-------------------------------------------------------- Ну и по поводу Скоробогатова, у него вышли еще 2 статьи по взлому чипов. В своих тестах он приводит примеры NEC контроллеров. Почитав всё это добро он написал, что затраты по злому займут около 2000$. |
Цитата:
ANDPSP добавил 24-09-2010 в 11:32 Цитата:
Ну это на крайний случай, если наш энтузиазм совсем иссякнет, а новые силы не вольются... А так конечно нужно разжиться максимальным количеством МК с всевозможных батареек - и блю тул от Дятов и китайских пандор - глядишь где то и окажется читаемый чип, можно конечно и идею переписанного на чтение бутлоадера для Nec опробовать, но как то не очень в это верится... просто там семейство 78K0/KX2 а наш вроде из 78K0/KB1+ |
От Дятлов ловить нечего. Так как они только заявили о поддержке 3000, но в продажу не пустили.
Поэтому ихние батарейки не содержат ничего сверхестесственного. |
Цитата:
|
ANDPSP, ну это да. Когда они заявили о выпуске батарейки 3000, значит они вычислили код. Возможно они даже успели продать некоторое количество.
Но Сони тут-же их взяла за хвост, поэтому батарейки в массовость не пошли. А так как они всё-же не работают на 3000, значит что-то изменили. Да, они должны быть голубого цвета "Lite Blue". А те, которые белые продаются на горбушке или на е-бее, это чисто китайский левак. P.S. Как тебе твой аватар ))) |
Цитата:
Цитата:
Кстати повнимательнее почитал первый патент, там как раз зеркальный метод описывается в тексте - это когда первичное рандомное число генерит консоль, а не батарейка. Просто в блок-схеме алгоритма показана генерация именно батарейкой... Это просто уточние... Сейчас просматриваю патенты - нашел уже 2003 год - а вообще это была суперская ссылка и гугл рулит!!! |
Очень интересные ссылки привел bel007!
По второму патенту "Battery and authentication requesting device" алгоритмы на рисунках 6 и 7, а также описание взаимной аунтефикации устройства и периферии очень напоминают протоколы общения между psp и батарейкой. |
Текущее время: 15:54. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.