Граббер 2.2.2
бинарник http://zalil.ru/29770714 компонент http://zalil.ru/29770718 сурцы http://zalil.ru/29770719 +исправлена ошибка брута +увеличены буфера с 512 байт до 1024 (должно решить проблему с исковерченным эхом) +поставил таймауты 10-25мс +расширено окошко для логов +форматирование сделано по просьбе Бориса в его любимом виде :) +бинарник уменьшил на 300К пароли у Бориса |
Хм интересный чип на этой фотке - не нашел в гугле вообще упоминания о таком и ренесас тоже не дает информацию о подобном нековском чипе - неужели китайская подделка ?
ANDPSP добавил 05-10-2010 в 14:49 И вот этот тоже забавный - вроде как нормально видно что 0547, но судя по информации с ренесас - это должен быть 80-пиновый чип - бред какой то... ANDPSP добавил 05-10-2010 в 14:53 И Тут похуже видно но все равно читается или 0719 или 0718 или 0710 - но нету таких чипов у Нека... ANDPSP добавил 05-10-2010 в 15:04 А вот 0732 вроде и тоже в Неке про него не знают, есть конечно чип UPD70732, но это 128-пиновый и 32-разрядный проц... Вот они настоящие китайские подделки то :-) ANDPSP добавил 05-10-2010 в 15:36 Борян а такое вот тебе не попадалось случаем ? просто первый раз вижу 20-пиновый чип.... |
ANDPSP, У меня батареек с такими чипами как грязи...они то кстати пандорятся...правда не все :)
Boryan добавил 05-10-2010 в 18:35 у меня вообще есть подозрение не хорошее :( Если батарейка работает по алгоритму что было описанно выше...нэковский ..это когда шифрование и дешифрование одним ключом+ соневский...Если алгоритм работает по схеме: зыза генерит ключик (сколько байт?в принципе не важно) и криптует его ключиком ( сколько байт ключик?) и посылает запрос в виде 80хх команды ....где хх и есть место где в батарейке лежит ключик для декрипта...Китайцы ломанули батарейку( или выкупили алгоритм) но до сих пор они клепают, а соответственно и знают только ключики в диапазоне 8000-8006.....выше этого им ключики неизвестны..хотя может им они и нафиг нужны. Ну допустим мы достанем алгоритм и ключики от китайских батареек. А как мы высчитаем ключик что работает по команде 80D9 или 8097? Даже если этот ключик 8 байт и у нас будет алгоритм и логи работы команд 80D9 и 8097, а соответственно входные и выходные ключики....на их основе и основе алгоритма можно просчитать ключик 8 байт...и то это очень и очень гиморно....а что если этот ключик 16..32..64 байта...Это будет реальный тупик... Boryan добавил 05-10-2010 в 23:19 ANDPSP, как правило в названиях микрух используется первая строка, вторая строка это гг.мм.дд выпуска микрухи страна производитель и т.д. 0732 во второй строке...это не верно использовать для марки микрухи Boryan добавил 05-10-2010 в 23:31 kolio, Маладца! Теперь то что нужно! Пашет как часы! Всё читабельно! Правда пока комп<>батарейка проверил. Брут любого байта от 00 до FF без запинки пролетает. В Bat_grabb_proj_2_1 были иногда глюки с эхом. У тебя всё ОК. Давай твори дальше :) надеюсь всё таки добудем алгоритм и ключики нужные и тогда твоя прога должна будет уметь делать то что делает батарейка. Так что поле деятельности есть ;) Boryan добавил 06-10-2010 в 00:45 теперь приступил к тесту PC<>PSP....первое что нужно сделать кнопочку Clear, для очистки логов. Добавить кнопочки Save, Load для сохранения и записи, того что будет набранно в нижнем окошке.(хотя это можно и тупо копированием в буфер из буфера обмена компа делать, но вроде так удобнее будет) Хотя это на твоё усмотрение. Boryan добавил 06-10-2010 в 00:50 ещё...гораздо лучше будет если изменить написание запрос ответ не через пробел, а со следующей строки типа такого: 5A 02 01 A2 A5 05 06 107405 C6 5A 02 0C 97 A5 06 06 34127856 3A 5A 0B 80 022024938323D9B1EB 26 A5 12 06 99DE6F473C38C2EA6E26814F8078038C 0A 5A 0A 81 6FEE7671A4BBE158 3E A5 0A 06 B11A10594DD0DFA1 79 ну есно это снова для читабельности и удобства и ещё нужно полностью пересмотреть алгоритм работы , оставить старый вариант + что бы была возможность полностью эмулировать закинутый в окошко лог снятый ранее :) Boryan добавил 06-10-2010 в 01:14 короче в режиме PC<>PSP твоя прога не работает! Вот лог ответа на такое содержание в окне запросов ответов: 5A0201A2 A50506106E01D0 5A020C97 A50606FFFFFFFF52 5A0B80D9 A512066B002560E35DB8FEF6BF3413C0084198BF 5A0A81 A50A06E3115F0C3FEEA7E334 вот так отвечает Bat_grabb_proj_2_1 : лог ответа запрос : 5A0201A2 ответ : ҐnР Не найдено подходящего ответа. Не найдено подходящего ответа. Не найдено подходящего ответа. запрос : 5A020C97 Не найдено подходящего ответа. ответ : ҐяяяяR Не найдено подходящего ответа. Не найдено подходящего ответа. запрос : 5A0B80D9199939F359220EDFFB Не найдено подходящего ответа. Не найдено подходящего ответа. ответ : Ґk Не найдено подходящего ответа. запрос : 5A0201A2 ответ : ҐnР Не найдено подходящего ответа. Не найдено подходящего ответа. Не найдено подходящего ответа. запрос : 5A020C97 Не найдено подходящего ответа. ответ : ҐяяяяR Не найдено подходящего ответа. Не найдено подходящего ответа. запрос : 5A0B80D912E77BD98933C9E986 Не найдено подходящего ответа. Не найдено подходящего ответа. ответ : Ґk Не найдено подходящего ответа. Boryan добавил 06-10-2010 в 01:32 PS. А с другой стороны ..повторять Bat_grabb_proj_2_1 (который в принципе нормально работает) но в другой более красивой обёртке...наверное нет смысла... ну если только сделать закладку на будующее.... |
Цитата:
Как вариант, спилить подобный мк, ведь это не нэк а что то типа тини или микрочипа.. если конечно она умеет "правильно" отвечать на простой 800х. Может быть тупо связаться с китайцами, может они инфой поделятся.. Я так понял, что алг не такой уж сложный (предположение) у дятла на плате светло-синей была только одна атмега 8битка, даже не было бата- рейки внутри, как они ответили на 80д9 ? знали как отвечать на простые 800х, просчитали..они ведь делали батарейки на фат-слим.. Раскриптить по логам, даже с таким огромным количеством, практически нереально..на это и так уложили 3 месяца. Помоему надо или искать мк под спил или покупать-кляньчить-пи3д..ить алги у производителей бата реек. п.с. Есть еще один способ, но он совсем уж "нелегальный". |
lport3, я через чела, кто тащит к нам батарейки из китая от самомго производителя, пытаюсь связаться с китайцами. Запросил у них исходник прошивы чипа 9202, или хотя бы кусок обработки 80хх команд. Пока жду ответа..В принципе чел батареек у них много покупает...и много брака в связи с тем что прошива слетает...можно надавить на китайцев типа нужна прошива, что бы мы на месте лечили ваши батарейки.
|
Цитата:
Это лечится. просто я еще PC-PSP не пробовал. но по логам уже вижу, Delphi 2010 работает со строкой как с UTF-8. Просто не дошел еще до тестов этой закладки. Смогу только сегодня вечерком после работы дописать. Исходя из написанного у меня уже есть мысли как всё это удобно сделать |
У кого есть какая полезная инфа? Может мануал третьего уровня на псп го, или ещё что в этом роде. Предлагаю обмен на полный распин 2008 и 2007 сисконов и таблицу соответствия какой пятак к какому подключать с описанием сборки переходника.
|
crashnok, А что тебе это даст? PSP Go построенна абсолютно по другому принципу....там за сервисный режим сикон не отвечает ...да и прошивается она с докстанции...в гошке для этого есть системный разъём.Там старта с батарейки нету...и батарейка там без мозгов, тупо элемент питания.
|
Что именно "что даст"???
Что может дать схема?- ремонт самых сложных поломок. И вообще интересно поизучать, раскопать и т. п. |
гошку ремонтить не интересно..все микрухи компаундом залиты...один гимор да и только..проверить работоспособность можно только в собранном виде...лично я не берусь за них...да и мало их на руках ...не популярные они...на них не заработаешь даже на кусок чёренького хлебушка :)))
|
Так я и на других не заработаю, за год 1-2 консоли заходят.
Это для развития, купить- поковырять. Также как и 85 88 90 я брал, что бы заниматься интересным делом. |
ANDPSP,
Цитата:
|
Изначально подметил эту батарейку. Может быть это какой то старый пик, они глюками богаты, тогда действительно есть вариант.
|
Boryan, я тут :) просто приставка сейчас для тестов недоступна
|
Сразу видно работу Yoti. -_- Спасибо
|
Ну вот наконец то эпопея с моим отрезанным и вновь пришитым пальцем завершается ....тфу..тфу...тфу..Палец заработал...не на все 100% ...но карандаш уже могу держать и рисовать каракули :) Короче сразу за дело. Взял самую голимую китайскую батарейку на 9202 чипе, и начал рисовать её схему...нарисовал....и понял что чип в батарейке ни какого прямого отношения к самой батарейке не имеет. Меня всегда мучил вопрос, зачем в самой зызе стоит контроллер заряда? Если в батарейке есть контроллер...ведь он должен следить за зарядом. А оказалось что контроллер в батарейке отвечает только за визитную карточку оной. Он ни каким боком не управляет ключами и защитами по току...там совсем другая микруха этим занимается и она не как не подключена к контроллеру. Короче в контроллере есть ацп, он тупо измеряет напругу на батарейке и докладывает зызе....ну роль визитки ещё выполняет. Ну вот как то так.....:) И походу прошива там совсем простенькая ...тупо алгоритм ответа, серийник ну и обработка сигналов с ацп...иными словами тупо вольтметр...
Boryan добавил 14-10-2010 в 02:12 поизучал доки на чип...жесть какая то ....доступ к флешке только в одну сторону ....запись, стирание, проверка чек суммы блока...есть биты защиты...но их назначение запрет на стирание флехи....это то зачем? Типа что бы сделать однократную запись и всё? Бред какой то ...защищать микруху от стирания....ладно бы от чтения....Ну вобщем прочитать нестандартными методами ..нет вариантов...только декапсуляция нам поможет... |
Цитата:
|
у Сони реально пранойя ....начал изучать логи ТА93.....инициализация батарейки в сервисном идёт сначала штатный опрос напруга и серийник...затем 800D>8004>8097......жесть...в 800D-ключик другой....в 8004- ключик другой....в 8097-????? Брутил батарейки всех видов и новые и старые..ох и интересная работа нас ждёт :))) с ТА93 .....придётся вычислять аж три ключика :) против ТА90...ТА92...где только один 80D9:) На смену ТА93 выйдет ТА95.....чего там намудрят можно только гадать...В штатном режиме батарейка инициализируется в ТА93 командой 8008..в ней ключик без изменений со времён выхода слимок..
Boryan добавил 14-10-2010 в 20:43 но мне это нравится...ипошки не дадут нам скучать :) Boryan добавил 14-10-2010 в 20:50 теперь точно стало известно что второй байт в 80 команде -это ключик с помощью которого происходит декрипт запроса |
Век PSP подходит к концу - может, 095 будет что-то вроде 090? "Я тебя слепила из того, что было..."
|
короче есть хорошие новости мужики ! Срочно ищем батарейки от фаток с кодом CGA-4B101C он написан в нижнем правом углу наклейки на батарейке. В этой батарейке используется чип upd78f0102h может и в каких других батарейках он есть...но у меня он оказался только в этой. Так вот этот чип позволяет делать побайтную верификацию содержимого флехи. А далее всё просто..нужно написать софт что бы методом перебора вытащить прошиву. Типа такого, перебираем 255 значений первого байта флехи с верификацией ..как совпало так это и есть искомое значение ..и так далее все 16 кило :))) вот и будет нам прошива ....ну а дальше думаю мы разберёмся что с этим делать . Короче нужна прога ..и люди желающие помочь нашему делу :)
Boryan добавил 15-10-2010 в 12:11 вот ссылка на доки http://zalil.ru/29818024 пароль без архива...там есть прога ..нужно её подправить под наши задачи... Boryan добавил 15-10-2010 в 12:13 работаем мужики активнее! |
Текущее время: 05:21. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.