|
PSP хакинг и девелопмент Взгляд изнутри |
09.07.2010, 16:28
|
Сообщение: #1 (897322)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,832
Вы сказали Спасибо: 825
Поблагодарили 3,964 раз(а) в 2,068 сообщениях
Сила репутации: 1Репутация: 3964 
(репутация неоспорима)
|
Триллер про пакеты-убийцы уже был? В теме есть и такое.
|
|
|
11.07.2010, 19:36
|
Сообщение: #2 (897559)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 42
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Сообщение от Yoti
Триллер про пакеты-убийцы уже был? В теме есть и такое.
|
прочитал всё. конечно на 15 странице уже грустно было читать. долбанный алгоритм мать его
увы все ссылки на сайт slil.ru ведут к "Файл не найден". если можно выложите в шапку файлы схемы k-лайна. Борис вылаживал её, но повторюсь файлов на сервере уже нет.
поискал по инету: никто больше не занимался анализом протокола общения между батарейкой. (китайцы не в счет)
вижу несколько вариантов развития:
1. действительно программно можно сделать батарейку, которая выдаст magic ключ для перехода в сервисный режим
ИТОГО: проекту пока, что до этого очень далеко, чтобы знать что отвечать приставке (шифрование пакетов 80--)
2. действительно существует батарейка на СЦ Сони, но специальная. и знает, что и как ответить приставке по "особому", чтобы она перешла в сервисный режим (для 3000)
ИТОГО: помоему тупик для проекта
3. аппаратный взлом syscon ну или хотя бы контроллера батареи. незнаю является ли syscon обычной программируемой микрухой, но допустим да.
мы когда пытались вытянуть прошивку с микрухи от Укртелекомовского таксофона - паяли схему которая генерила на землю микрухи высокочастотные импульсы. таким образом микруха сходила сума. и естественно была вся надежда на, то что бит защиты не сработает. но на том я и закончил. незнаю спаял ли напарник схему или нет. но я тогда переехал в киев и всё забросил.
ИТОГО: выход, но реально ли - может смогут ответить на это Борис или lport3 по этому поводу - они сильны в железе
если от меня нужна помощь - говорите. буду делать. у меня работающая 3006я с 6.20 прошивкой. батарейка родная
Последний раз редактировалось kolio; 11.07.2010 в 19:38.
|
|
|
12.07.2010, 06:28
|
Сообщение: #3 (897631)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,832
Вы сказали Спасибо: 825
Поблагодарили 3,964 раз(а) в 2,068 сообщениях
Сила репутации: 1Репутация: 3964 
(репутация неоспорима)
|
Архив с инструкцией весит метров 30, вроде, и в шапке его не будет. Вообще, там были дубли, насколько помню (в документе и просто картинки).
|
|
|
12.07.2010, 09:51
|
Сообщение: #4 (897643)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 42
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Yoti, дело в том, что всех файлов на slil нет ни одного файла
|
|
|
12.07.2010, 11:01
|
Сообщение: #5 (897650)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,832
Вы сказали Спасибо: 825
Поблагодарили 3,964 раз(а) в 2,068 сообщениях
Сила репутации: 1Репутация: 3964 
(репутация неоспорима)
|
Собери со всей темы, что нужно и запости сюда - перевыложим.
З.Ы. Я тебе в аську ответил, но в ответ пришел лишь антиспам.
|
|
|
12.07.2010, 11:16
|
Сообщение: #6 (897652)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 42
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Yoti, https://www.pspx.ru/forum/showpost.ph...&postcount=452
вот пост Бори со схемой. но файл на сервере удален уже
если можно закиньте плиз её на депозит или летитбит. там не удалят
мне нужна только схема. проги уже скачал с ветки
если требуется доработать вашу программу по общению с psp/battery - присылайте исходник - допишу, что угодно
вопрос по PSP железяке: ребят, а где хранится время? в приставке или батарейке? увы приставка у жены сейчас (на работе фильмы смотрит  ). просто мысль проскочила на счет того, что если время на аккуме, то он его передает приставке. Если на приставке, то оно забывается при вытягивании батарейки и мой вопрос автоматом снимется
|
|
|
12.07.2010, 11:52
|
Сообщение: #7 (897655)
|
Прошивка: 5.00 M33
Другие консоли: PSP 2001, PSP 3008
Регистрация: 07.07.2009
Адрес: Москва
Возраст: 32
Сообщений: 155
Вы сказали Спасибо: 63
Поблагодарили 46 раз(а) в 29 сообщениях
Сила репутации: 1Репутация: 46 
(на пути к лучшему)
|
kolio, Время хранится внутри psp. В одном из чипов.
Думайте перед тем, как говорить. Хотя если наоборот, то лучше вообще не думать.
|
|
|
19.07.2010, 13:01
|
Сообщение: #8 (898663)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 39
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Сообщение от chel12
kolio, Время хранится внутри psp. В одном из чипов.
|
значит ли это, что на матплате установлен автономный источник питания (по аналогии с таблеткой в компе)?
p.s. извините за оффтоп, для общего развития
|
|
|
19.07.2010, 18:26
|
Сообщение: #9 (898690)
|
Регистрация: 09.12.2007
Сообщений: 6
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
Действительно. Так и есть. Небольшая батарейка на мат плате.
|
|
|
Этот пользователь сказал Спасибо emalex за это полезное сообщение:
|
|
19.07.2010, 23:17
|
Сообщение: #10 (898722)
|
Регистрация: 01.01.2010
Возраст: 35
Сообщений: 50
Вы сказали Спасибо: 911
Поблагодарили 4 раз(а) в 4 сообщениях
Сила репутации: 1Репутация: 4 
(с надеждой на лучшее)
|
Ins|der,
ну если вытащить батарейку то, время не сбивается, делаем вывод
|
|
|
12.07.2010, 16:08
|
Сообщение: #11 (897692)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,734 раз(а) в 12,399 сообщениях
Сила репутации: 10Репутация: 42925 
(репутация неоспорима)
|
Сообщение от kolio
вот пост Бори со схемой. но файл на сервере удален уже
если можно закиньте плиз её на депозит или летитбит. там не удалят
|
На депозите ограничение в 40 мб/с. Лелитбит - помойка для выкачивания денег для pspinfo и т.п.
А вот Народ предложу: K-line (30.43 МБ)
Последний раз редактировалось ErikPshat; 12.07.2010 в 16:09.
|
|
|
12.07.2010, 19:33
|
Сообщение: #12 (897717)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 42
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
ErikPshat, Спасибо. файлы получил. буду искать дата-кабель и паять устройство
Yoti, вот держи пример как быстро прочитать файл в память, и потом быстро пробежаться по буферу с содерижмым этого файла.
вывод на экран сделал чисто для показухи работоспособности функции
функция принимает на грудь имя файла и имя переменной в которую будет происходить запись данных. результатом функции является длина переменной(оно же размер файла)
программлю на Delphi 2010. если у тебя не откроется проект - ищи исходник в файле Unit1.pas
Последний раз редактировалось kolio; 12.07.2010 в 19:35.
|
|
|
12.07.2010, 21:20
|
Сообщение: #13 (897732)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,832
Вы сказали Спасибо: 825
Поблагодарили 3,964 раз(а) в 2,068 сообщениях
Сила репутации: 1Репутация: 3964 
(репутация неоспорима)
|
kolio,
ауч, нафих эти депозиты. На слил всё кидай, на слил. Я на семёрке, пас-файлы открывать умею (чай не просто так текстовые редакторы с подсветкой синтаксиса есть). При необходимости могу и экзешник пробить, анпачить, ресхакером разобрать аль декомпилить.
З.Ы. На правах оффтопа.
|
|
|
12.07.2010, 22:35
|
Сообщение: #14 (897740)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 42
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Yoti, оке оке. след разы буду скидывать на слил.ру
хотя не понимаю зачем, там удаляют быстро. вам виднее
|
|
|
13.07.2010, 00:17
|
Сообщение: #15 (897761)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,734 раз(а) в 12,399 сообщениях
Сила репутации: 10Репутация: 42925 
(репутация неоспорима)
|
kolio, в данной теме нам не нужны долгие хранения, т.к. общение идёт в реальном времени, почти. Нам это наоборот выгодно, чтобы побыстрее файлы удалились, чтобы не следить за ними и не оставлять следов =)
www.slil.ru и www.zalil.ru в этом плане в самый раз.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо ErikPshat за это полезное сообщение:
|
|
17.07.2010, 04:06
|
Сообщение: #16 (898383)
|
Регистрация: 11.12.2006
Адрес: Калининград
Сообщений: 97
Вы сказали Спасибо: 0
Поблагодарили 10 раз(а) в 10 сообщениях
Сила репутации: 1Репутация: 9 
(с надеждой на лучшее)
|
Даташит скачайте на контроллер батарейки и если в ней есть нога на которую подается питание и контроллер переходит в режим прошивания то можно слить прошивку. если даташита нет то только осциллографом. у меня его нет.
|
|
|
21.07.2010, 10:50
|
Сообщение: #17 (898885)
|
Регистрация: 20.07.2010
Сообщений: 9
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
Ребят, ну так что, никто не пытался до контроллера батарее железно достучаться? Судя по даташиту, чип должен поддерживать отладку, но наврят ли можно найти нужный отладочный девайс...  Но его можно ведь эмулировать... Видимо так китайцы прошивку чипа и сдампили.
Кстати, контроллер батарейки может сам себя перепрошивать, так что команды-убийцы не такой уж большой бред.
Последний раз редактировалось Aunoor; 21.07.2010 в 11:00.
|
|
|
21.07.2010, 12:14
|
Сообщение: #18 (898897)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 42
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
а какой там стоит контроллер (маркировка)? я пороюсь в инете хорошенько. авось выйдем на тех - кто уже начал его ковырять
|
|
|
21.07.2010, 14:01
|
Сообщение: #19 (898918)
|
Регистрация: 20.07.2010
Сообщений: 9
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
|
|
|
21.07.2010, 20:08
|
Сообщение: #20 (898974)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
В алгоритмах рылся, дохлый номер. Остается либо пытаться дампить сам сискон или чип батарейки (сискон лучше) либо искать рабочий вариант этой батарейки. За бугром один говорит типа знает как сделать но просто так инфу не даёт... Я думаю просто фейк. И что то я Ван Сардиса давно не видел, надо бы узнать у него, вдруг ожидается поступление батарейки в Россию 
Последний раз редактировалось Alex14435; 21.07.2010 в 20:09.
|
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
Опции темы |
|
Опции просмотра |
Комбинированный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 01:06. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|