PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

lupus 24.10.2010 00:13

Чтобы посмотреть фотки потрохов батареи от дятлов, достаточно погуглить по теме "lite blue tool". Только проку от этого не много. К тому же после столь громкого анонса были комменты, что в сервис мод она 300х всё таки не вводила.

hax0r 24.10.2010 00:32

lps, если бы не вводила, сони не стали бы судиться просто так из-за этой батарейки, т.к. у дятлов на тот момент была еще одна батарея, которая переключалась из режима пандоры в обычный режим и обратно, но как раз на 3000 не работала(в смысле в сервис не вводила).

tokarev17 24.10.2010 00:37

в топку всё выше !!!!!!!!
 
в топку всё выше !!!!!!!! , шьются псп 3008 и откатываются на 503 и анбрикиваются !!!!( 2008 все !!)!, последние 3008 не шьются так - где на болтах сыкономили(где кнопки R и L крепятся не шурупом через белую) , я знаю токо что таже пандора токо на карте прошивка и чтото там с ипл и она грузится с карты , я не совтовик хз что и как , но чел каторый мне расказал это говорил что ему другой чел расказал вроде с автори центра , он у меня траф на бокс покупал с кокого горада не помню в 3 часа ночи приехал , и там по ремонту консультировался , а с псп забрил гад , аж слюни в ухо мне лители с трубы когда расказывал обещал расказать скинуть совт показать и забрил (( !!! в москву вроде уехал или мож живёт , покрайне звонил от туда глумился по поводу прошивки псп сволоч ))) я статистику люблю логи аси с 2002 года все , птом найду его скину переписку а то я его в игнор занёс. и смысл инфу жать если мать уже обновили ,и эти не прошить , жаба вещ суровая !!!! бородавками не покройтесь !!!! а кто копать умеет копайте обычную пандору и на карту чтото нужное положить нужно стопудова !!!

Alex706 24.10.2010 00:44

ты сам то понял что написал?

ErikPshat 24.10.2010 01:39

tokarev17, прежде, чем писать, почитай тему LOL.
Ещё раз такой бред - забаню.

По поводу "Lite Blue Tool", действительно Datel на своём сайте вывешивла объявление, что сделали батарейку для 3000 и скоро появится в продаже, типа после рождества. Даже добавили в прайс и написали цену.
Отсюда, эта новость сразу-же облетела все сайты по PSP. Все уже сидели в ожидании и делали заказы.
Но Сони тут-же среагировала и запретила её выпускать к продаже. Поэтому это объявление провисело вроде один день и удалила из прайса. По поводу суда писалось здесь. А здесь по поводу того, что Datel пришлось убрать разблокировку 3000 из батареи:
Цитата:

Datel has officially changed the product specifications on the company website, removing any reference to the ability to unlock the PSP 3000.
И именно поэтому у нас есть надежда, что если это селал Datel, то значит дело действительно в батарейке, а не в USB-донгле, типа JailBreak. Поэтому мы и копаем батарейку 3000 в этой теме.


Alex14435 24.10.2010 10:32

ErikPshat, имхо они проделали огромную работу по декапу проца и с помощью электронного микроскопа сдампили KIRK. Таким же образом они сдампили SYSCON, что проще, т.к. в нем лишь одна микросхема.

hax0r 24.10.2010 11:52

Alex14435,они могли и по патентам сони восстановить алгоритм. Ведь, сами посудите, проц в батарейке слабенький, следовательно ничего сложного он сделать не может, а значит делает простые математические операции с числами которые ему дают.

Boryan 24.10.2010 12:29

Alex14435, Да ни чего они не декапили....тут и декапить не нужно. Всё просто как вода :) Мы сейчас работаем над этим и скоро будет результат. Раз китайцы лепят левые батарейки, то 100% у них есть исходник прошивы контроллера. Как они его достали это их дело. А раз есть исходник, то понятен и алгоритм обработки 80хх команд. Уже известно что в 80хх командах второй байт указывает каким ключиком обрабатывать посланные 8 байт. Имеяя логи и зная алгоритм просчитать новый ключик для 80D9 дело техники. На данный момент мы застряли только потому что не знаем алгоритм. Но сейчас дело уже сдвинулось и мы работаем по нескольким направлениям, скоро у нас будет этот алгоритм ....ну а дальше ... ;))

hax0r 24.10.2010 13:01

Boryan,а можно поподробнее?)

Boryan 24.10.2010 13:28

поподробнее читай всю ветку ...если лень ..то в последних страницах есть описание того чем мы сейчас занимаемся

hax0r 24.10.2010 13:45

всю ветку я уже читал. а если в последних страницах- то тогда могу сказать, что вы пытаетесь выпросить у китайцев исходник, но они не очень-то хотят его отдавать, так?

Boryan 24.10.2010 14:04

нет мы пытаемся вытащить прошивку из контроллера

Alex14435 24.10.2010 15:13

А как насчет подписи приложений? Тут кроме декапа проца никак не выйдет. Хотя у меня была идея что Сони дала им подзаработать за молчание о батарейке.

ErikPshat 24.10.2010 15:23

Цитата:

Сообщение от Boryan (Сообщение 914554)
нет мы пытаемся вытащить прошивку из контроллера

Нужно слоями стачивать чип и вытаскивать по крупицам прошивку )))

Цитата:

Сообщение от Alex14435 (Сообщение 914572)
А как насчет подписи приложений?

Ну это проще простого. Отдадим в Datel сырьё, а они нам подпишут.
Ну немного капусты отсыпем.

hax0r 24.10.2010 15:44

Цитата:

Сообщение от ErikPshat (Сообщение 914575)
Отдадим в Datel сырьё, а они нам подпишут.

Это не выход.. Можно попробовать из pre-IPL подпись выцепить, т.к. это самый короткий кусок подписанного кода.

Boryan 24.10.2010 15:49

hax0r, шутниг :))) ну вытащи ....а мы посмотрим :)))

ErikPshat 24.10.2010 15:49

Цитата:

Сообщение от hax0r (Сообщение 914576)
Можно попробовать из pre-IPL подпись выцепить, т.к. это самый короткий кусок подписанного кода.

Хех, уже 5 с лишним лет, хакеры со всего мира, пытаются понять механизм генерации этого кусочка кода. А ты говоришь. Давай попробуй...

Декриптуется-то всё легко, средствами самого кирка процессора. А вот обратно собрать и подписать никто, кроме Дятла, пока не научился.
Поэтому все кастомные прошивки не ставятся до сих пор на официальную, а только на кастом.

Да нам это не нужно. Нам надо батарейку распотрошить.

hax0r 24.10.2010 17:07

ну блин) раз уж вы хотите послойно считать контроллер, то, я полагаю, сможете и процессор послойно считать(а может и не послойно) ) хакеры со всего мира хотят это софтовым методом сделать, а не железным.. и у них не получилось до сих пор. И скорей всего не получится...
Дятлы, если честно, тоже не научились шифровать и подписывать. Если вспомнить(или пошарить в инете), то они стырили у сони SDK зайдя на сонивский серв под логином и паролем одного из партнеров сони немного раньше, чем выпустили свою супер-пупер батарейку. по этому делу тоже был судебный процесс.

hax0r добавил 24-10-2010 в 17:07
да и вообще, у меня складывается впечатление, что с уходом Дарк Алекса никто уже ничего не делает, кроме переписывания одного и того же кода. Только вот Тотал Нуб решил новое ядро поковырять..

Boryan 24.10.2010 19:57

lport3, Проверь мыло я тебе логи выслал. Отпишись как дела.

Boryan 26.10.2010 14:56

Отступлю мальца от темы...немножко жести :) иинфы и фоток про мой отрезанный палец. Пока всё нормуль, палец прирос и работает на 80% ... дальше дело времени и нужно его активно разрабатывать..сухожилия "заржавели" за 2 месяца бездействий. Но сейчас уже могу корявенько писать и самое главное спокойно ковыряться в мелкой электронике. Так что батарейка сломаем один фиг!!
на второй день после травмы ..снимок
http://s010.radikal.ru/i313/1010/17/d2a4ad07b39et.jpg

так я ходил 2 месяца
http://s014.radikal.ru/i327/1010/ae/0cc97206c8c7t.jpg

в разобранном состоянии :)
http://s011.radikal.ru/i317/1010/8c/42f48b5c2812t.jpg

ну и сейчас :

http://s009.radikal.ru/i308/1010/e1/1b8c86ea5189t.jpg

ну вот собственно так ...Только сейчас понимаю что мне очень сильно повезло с хирургом...99% это он сделал...всё остальное делал сам организм...В Москве врачи..хирурги ..траватологи- козлы и уроды! В травмпункте не смогли снять спицу и гипс...у них нету инструмента такого :) Направили в центральную больницу по травмам кистей..там травматолог козёл запросил 20000 за снятие спицы и реабилитацию. Какая нах реабилитация ..если всё зависит от меня..как я буду палец разрабатывать. В итоге послал всех нах..дома сам снял спицу (отпилил Дремелем) и выдернул её :) жестоко конечно..но терпеть боль умеем :) сам снял швы оставшиеся. Короче теперь могу снимать швы и спицы ежели чего :) Ну вот так короче :) Пальчик жив и шевелится. К чему эти жестокие :) кадры я сюда выложил...скорее для предупреждения....Ребята берегите себя..не дай бог! Техника безопасности кровью написанна...соблюдайте её! Когда был в Рязани в травмотологическом отделении ...там из 150 человек ....145 были мужики...и всего 5 женщин...стоит задуматься ...


Текущее время: 14:05. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.