PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Weekend 29.11.2010 01:38

Цитата:

Сообщение от Boryan (Сообщение 920070)
vit9696, есно идёт...но чипы NEC оказались самые крепкие на взлом...вот потому и процесс медленный...но надеюсь на положительный результат. Трудности будут потом...оказалось что спецов по контроллерам NEC у нас в росссии нету :( ....А нам нужно будет сделать реверсинг снятного дампа...раздербанить его и понять где есть алгоритм обработки ключиков....реализовать этот алгоритм на компе с возможностью реверса ..и на основе снятых логов просчитать нужные ключики. Далее нужно отедактировать прошивку внеся в неё обработку новых команд и новые ключики. Ну и есно залить новую прошивку в контроллер и будет у нас пандора 3000!!!. Вот только кто этим будет заниматься..вот в чём вопрос. Хотелось бы найти реальную помощь здесь..а не на стороне. Могу и сам в этом разобраться...но увы последний раз с асм на начальном уровне ( писал для пиков небольшие проги) занимался лет 5 назад. Да и пик это далеко не NEC....так что если придётся самому всё дербанить...это будет очень долго...

Это тебе полюбому на забугорные форумы. Одно дело раздербанить прошу в асме другое дело работа с алгоритмом(он не зашифрован?). У производителей китай пандор не спрашивал? Я думаю они тоже заинтересованы. Или вообще чисто для своих?

Boryan 29.11.2010 03:48

китайцы что смогли, это стырить алгоритм старой батарейки вот его и пихают везде ...на предмет дать его мне с возвратом им прошивки для пандоры 3000..включают тупость и забывают свой родной язык :) ну не хотят они давть старую прошивку..грят у них её нет...а батарейки за них комп прошивает:) и прогу с компа дать не могут :) тупят конкретно..Забил я на них...легче со стеной договориться :) На забугорных форумах тоже NEC не знают..как оказалось NEC это промышленный контроллер ...а посему простые радиолюбители всего мира с ним не связываются ..по причине неимоверно дорогих средств разработки и отладки...это не авэр или пик... Так что всё делаем своими силами и ручками..

Boryan добавил 29.11.2010 в 03:48
А как алгоритм может быть зашифрован в прошивке контроллера? Это просто прога делающаяя математические операции..тем более в NEС этой математики как грязи в отличии от других контроллеров...Но самое хорошее в этом, что вся эта математика в доках на NEC описанна и разжёванна донельзя :) Так что думаю с алгоритмом проблем не должно быть..главное дизасм сделать и раздербанить код...

Weekend 29.11.2010 04:42

Дык тоды на форум программистов аутсойсеров или энтузиастов там помогут с дизасм.

Boryan 29.11.2010 12:32

Weekend, мдаа....народец сегоня понимаешь..другой пошёл...денег хотят сразу и много :).....был я там ...запросили за раздербанивание кода минимум 20000 руб...и сроку месяц...нах мне это нужно...за месяц я и сам и раздербаню...

Weekend 30.11.2010 01:36

На зарубежных форумах по взлому псп не бывал? Мне с xbox сильно помогли. У нас спецов по этому делу очень мало. На зарубежных проще найти помощь.

Boryan 30.11.2010 13:03

Weekend, да незнают они ни уя там за бугром :) на данный момент мы единственные кто ковыряет батарейку.....

Yoti 30.11.2010 20:16

Ага, буржуи насчёт карты имели идеи, а тут упёрлись в "сложно-дорого-пофиг".

Boryan 01.12.2010 23:59

maxibon4ik, хрень какая то...во первых приставки на видео все 2000!!! И ЦП в них 88....а вот когда на 3000 да ещё с 93 процем запустят...а то с этим патапуном уже почти год..а толку....только пятнашки. Но бум подождать...авось и правда найдётся светлая голова...но мало верится в уязвимость 93 ЦП...уж больно сильно ипошки постарались защитить эту консоль со всех сторон.
ЗЫ не забываем что в 3000 есть и 88 процы а в новых 93 ..а это несколько разные вещи.

Yokel 02.12.2010 19:12

Цитата:

Сообщение от Boryan (Сообщение 920894)
maxibon4ik, хрень какая то...во первых приставки на видео все 2000!!! И ЦП в них 88....а вот когда на 3000 да ещё с 93 процем запустят...а то с этим патапуном уже почти год..а толку....только пятнашки. Но бум подождать...авось и правда найдётся светлая голова...но мало верится в уязвимость 93 ЦП...уж больно сильно ипошки постарались защитить эту консоль со всех сторон.
ЗЫ не забываем что в 3000 есть и 88 процы а в новых 93 ..а это несколько разные вещи.

А на гоу на плате TA-091 какой проц стоит?

ErikPshat 02.12.2010 23:42

Yokel, ей богу, у тебя вместо головы *опа.

Yokel 03.12.2010 14:22

а ты шляпа!

Keiichi_kun 07.12.2010 15:49

Цитата:

Сообщение от Yokel (Сообщение 921005)
А на гоу на плате TA-091 какой проц стоит?

платы получили свои названия от версий процессоров установленных на них) существуют платы ta-088, ta-085 и т.д. следовательно на плате ta-091 стоит 91-ый проц.

Boryan 07.12.2010 18:37

Keiichi_kun, не совсем так :) В та 85 стоит 75 проц! а не 85

VanSardis 08.12.2010 16:33

а на 91 - плате стоит проц. 86AGG - кошмар да и только :-)))

Keiichi_kun 08.12.2010 19:49

Цитата:

Сообщение от Boryan (Сообщение 921819)
Keiichi_kun, не совсем так :) В та 85 стоит 75 проц! а не 85

извиняюсь за дезинформацию) написал как сам понял. видно не всё так просто:blush:

xmumik 09.12.2010 20:45

Всем привет может эта информация вам поможет. сегодня заметил что psp 3000 с дата кодом 9д вообще не включаются с китайскими акб, а с кодом неже безпроблем например с 8д. Видимо в этой плате ключиков больше надо или они поменялись.

Boryan 09.12.2010 20:55

xmumik, СПАСИБО! ха ..это мы уже давно знали..это и есть защита от китайских подделок :) Смысл в том что все левые китайские батарейки содранны с батарейки от фатки ..а она работала внижнем диапазоне 80хх команд...а точнее от 8000-8006.. а новые и родные батарейки слимки работают с 8008-800D.....и китайцы не умеют далать эти батарейки...но ПСП 3000 с платами ТА90 и ТА92 работают в диапазоне от 8000-800D и первый запрос шлют 8008... в случае с китайской бат она не отвечает на 8008 и тогда ПСП опускает запрос на 8004 и китайка знает как на него ответить....а вот в ТА93 убрали нижний диапазон ....и она работает только с 8008-800D...и запрос начинает с 8008...нет ответа... и посылает китайку нафиг...
ЗЫ в свете последних исследований....на ТА93 вернули нижний диапазон :) но ужесточили проверку по 81 запросу....и многие китайцы не проходят его...но вчера ковырял новую китайку бат которая проходит все проверки ТА93....

igor993 11.12.2010 10:12

А на данный момент занимается кто-нибудь дампом IPL платы TA88v3?

Boryan, Есть ли это в планах после того как будет готова Pandora 3000?

Boryan 11.12.2010 12:13

igor993, А зачем этим заниматься ;) ? Это уже пройденный этап и там всё уже сломано более полгода назад ;) иначе смысл делать бат 3000?

igor993 11.12.2010 14:00

О,да это просто супер!=) Жаль только что custom прошивки нет!
А будет ли custom прошивка на TA88V3?Планируется ли её создание?


Текущее время: 07:17. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.