PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   Прошивки для PS3 (https://www.pspx.ru/forum/forumdisplay.php?f=446)
-   -   Дампы Flash-памяти PS3 (https://www.pspx.ru/forum/showthread.php?t=108579)

ErikPshat 27.02.2019 03:38

Дампы Flash-памяти PS3
 
Вложений: 2
Коллекция всех дампов по папкам: http://www.mediafire.com/folder/e7rs...v/mtldr2-dumps

Здесь собраны дампы от разных моделей консолей.
Для снятия дампов можно использовать утилиты Flash Dumper отсюда: https://ps3xploit.com/ (сайт заблокирован).
Так же, дамп можно снять с помощью простого веб-инструмента PlayStation 3 Toolset.

Если вы хотите опубликовать ссылку на дамп для исследований, залейте его на https://www.mediafire.com со внятным названием, включающим версию прошивки, модель консоли и модуль памяти, как eMMC/NAND или NOR.

Перед выкладыванием дампа, вам необходимо скрыть ваш номер IDPS.
Код:

                            Chassis Check
                                  ⇓                   
00040870  00 00 00 01 00 8C 00 14 14 00 FF FF FF FF FF FF  ........
                      ⇑ ⇑  ⇑ ⇑
              Product Code  Model type
  (Internal: Product Code)  (Internal: Product Sub Code)


Позиции IDPS в разных дампах памяти (IDPS записан в двух местах):
  • 0x0002F070 1-ая позиция IDPS в NOR
  • 0x000303D0 2-ая позиция IDPS в NOR
  • 0x00040870 1-ая позиция IDPS в eMMC/NAND
  • 0x00041BD0 2-ая позиция IDPS в eMMC/NAND

Представленные дампы
Slim CECH-2XXX 3.60+ Series NOR
Slim CECH-30XX 3.60+ Series NOR [DEX]
SuperSlim CECH-4XXX Series eMMC [DEX]
Дампы E3 Flasher (NOR/NAND) с прошиваемых консолей
Внимание, дампы, сделанные с помощью флешера E3 Flasher, отличаются от программных дампов реверсным кодом Little Endian 16-бит, это когда каждые 2 байта перевёрнуты задом наперёд. Для приведения их в обычный формат Big Endian 16-бит, необходимо их конвертировать обратным реверсом кода с помощью программы Flow Rebuilder.Дополнительная информация по данным из дампа:
Код:

Пример IDPS: 00000001 008C 0009 F400 EFDDCA255266

                              Chassis Check
                                  ⇓  ⇓                   
00000000  00 00 00 01 00 8C 00 09 F4 00 EF DD CA 25 52 66
                        ⇑    ⇑
                Target ID    PS3 Model type
    (Internal:Product Code)  (Internal: Product Sub Code)

  • Target ID: 0x8C CEX Retail or Shop Kiosk - Russia / CECH
  • SKU Model: CECH-2008A или CECH-2008B - PS3 Slim (2000 series)

ErikPshat 27.02.2019 03:38

Вложений: 1
Console ID - это 32 байтный ключ:
  • 00 00 00 01 00 85 00 0B 10 15 73 65 72 69 61 6C --- Первая половина ключа 16 байт - это IDPS
    00 12 07 30 6E D0 D9 F7 C9 A2 0A 53 7F C2 5D 31 --- Вторая половина ключа 16 байт - это PSID
Например в NOR-дампе памяти он находится по адресу 0x303D0 и ещё дублируется ранее по адресу 0x2F070

Вложение 18439

Первые 4 байта IDPS - это просто волшебная метка - 00 00 00 01
Следующие 2 байта - это TargetID - 00 85 - код региона - Europe.
Следующие 2 байта - это SKU_Model - 00 0B - тип модели - CECH-25xx вся серия.
Следующие 2 байта - это Chassis Check - 10 15 - какое-то шасси.
И следующие 6 байт - это типа серийного номера. Вот он и меняется у каждой консоли индивидуально. Смени на 1 цифру и у тебя будет консоль соседа.
Этим IDPS подписываются бэкапы. Он дампится на низших прошивках через idpstiller.

Ну и следующая строка 16 байт - это PSID - уникальный набор цифр - Идентификационный номер PlayStation.



Но, как я слышал, в новых прошивках Sony сменили проверку идентификации PSID. То есть, при смене любого байта в ключе, изменяется контрольная сумма блока ECDSA. И если она не сходится, то консоль считается невалидной и всё равно не принимается на сервере. Поэтому сейчас нет смысла менять это в НАНДе или НОРе, а тем более это сразу палится по несовпадению контрольной суммы с записанными данными.

Проще патчить его во временной памяти - это когда проходит проверка на контрольную сумму, отдаётся ответ серверу, что контролка совпадает с номером, а потом подставляется левый незабаненный номер. Это и делает плагин SEN Enabler.

LOmaster 12.03.2019 21:57

ErikPshat, https://www.mediafire.com/file/1uqm6...A_NOR_482/file
Правда, я этим обменником никогда не пользовался. Если правильно понял, то без регистрации файл будет доступен две недели.

jekakmv 17.03.2019 21:09

Как стереть с Dampa.bin IDPS в ручную

Подготовка

Cкачать: :download: Flow Rebuilder 5.2.0
Cкачать: :download: HEX редактор
Cкачать: :download: HxD русская версия

1.Открываем Flow Rebuilder
Выбираем Operayion: Byte reverse a damp
Select the inpyt Damp File: Выбираем свой дамп bkpps3.bin
Нажимаем на Execute Operation он сохраниться в таком виде bkpps3.swap.bin

Нажмите для увеличения


Для чего мы это делаем, для того чтобы дамп стал читаемый, мы его реверснули то есть что каждые 2 байта или 2 буквы они написаны задом наперёд.

Например:

or0s - это 4 байта 6F 72 30 73
Переворачиваем обратно по 2 байта, получаем читабельный код:
ros0 - реверсируем 72 6F 73 30


2.Открываем bkpps3.swap.bin в HEX редакторе

Нажмите для увеличения


И видим что все слова стали читаемы

  • asecure_loader
  • eEID
  • cISD
  • trvk_prg
  • ros0
  • ros1


3.Убираем с дампа свой IDPS желательно FF

Позиции IDPS в разных дампах памяти (он записан в двух местах):
  • 0x0002F070 1-ая позиция IDPS в NOR
  • 0x000303D0 2-ая позиция IDPS в NOR
  • 0x00040870 1-ая позиция IDPS в eMMC/NAND
  • 0x00041BD0 2-ая позиция IDPS в eMMC/NAND

Нажмите для увеличения


5. Сохраняем дамп

6. проделываем процедуру реверса пункт 1

Нажмите для увеличения


Ваш дамп готов, всем удачи!!! ;)

PS3Forever 19.03.2019 21:21

4001C 4.66 NOR

Padre12 19.03.2019 21:27

PS3Forever, Спасибо за помощь, добавил в шапку.

jekakmv 02.04.2019 16:30

bkpps3.bin - Slim CECH-2008A (DYN-001) 4.84

Padre12 02.04.2019 18:21

jekakmv, спасибо за пополнение коллекции дампов:)
Ссылку добавил, авторство указал;)

jekakmv 03.04.2019 12:18

bkpps3.bin - Slim CECH-2508B (JSD-001 or JTP-001) CODE 0B 4.84 Пропатчен

sin89rus 18.05.2019 02:25

Цитата:

Сообщение от in1975 (Сообщение 1180539)
Psyken, откатиться на 4.82 ? А зачем? Бан это не снимет. Прошить обратно в CFW можно с помощью данной темы.

По поводу разбана - покупаете CID (IDPS) и через IDPSSet меняете свой CID и консоль становится "разбаненой".

Если не нужен онлайн - можете играть в дисковые игры, им активация не нужна (и файлы act.dat и idps.hex в том числе).

Пооставалась куча idps.hex от Super Slim'ок взломанных - по какому адресу вытащить IDPS для вбивания в мою баненную консоль?

PSID кстати если поменять, то в пройденных играх будет писать что не тот пользователь, призы будут заблокированы.

PSID ведь не важно менять или нет - он не палит в PSN что мол IDPS, связанный с этим PSID забанен?

in1975 18.05.2019 10:05

sin89rus, Изучай шапку. И в следующий раз задавай вопросы в подходящей для этого теме.

Если у тебя непрошивайка, то с записью дампов работать нельзя, надо менять значения CID в менеджерах (например в IrisMAN)

sin89rus 18.05.2019 20:10

Цитата:

Сообщение от in1975 (Сообщение 1181091)
sin89rus, Изучай шапку. И в следующий раз задавай вопросы в подходящей для этого теме.

Если у тебя непрошивайка, то с записью дампов работать нельзя, надо менять значения CID в менеджерах (например в IrisMAN)

idps.hex открыл - там готовый idps, норм

jekakmv 04.06.2019 11:34

bkpps3.bin - CECH-25xxx (JSD-001 or JTP-001) 4.84

Maionez 04.06.2019 12:43

А можно ли из дампа NAND достать xRegistry.sys? Там же почта и пароли от аккаунтов в незашифрованном виде хранится.
Вот и выкладывай потом дампы :scratch_one-s_head:

Admiral_neo 18.09.2019 19:57

всем привет. есть ли у кого дамп от 4.85 hfw? скиньте пожалуста. очень нужно восстановить брикнутую консоль

in1975 18.09.2019 23:49

Admiral_neo, тут же все есть. Там и для 4.85 тоже (закладка без дампа)

Valdemar4ik 07.10.2021 15:05

Ищу дамп для CECH-4008c. Если у кого есть поделитесь, буду крайне благодарен!

jekakmv 07.10.2021 16:21

Цитата:

Сообщение от Valdemar4ik (Сообщение 1244246)
Ищу дамп для CECH-4008c. Если у кого есть поделитесь, буду крайне благодарен!

В чате пиши, может кто из геймеров увидеть и сделает дамп


Текущее время: 00:26. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.