| |
| PSP хакинг и девелопмент Взгляд изнутри |
26.04.2010, 20:49
|
Сообщение: #1 (883534)
|
Прошивка: 6.20
Регистрация: 15.01.2010
Адрес: Омск
Возраст: 46
Сообщений: 94
Вы сказали Спасибо: 2
Поблагодарили 47 раз(а) в 26 сообщениях
Сила репутации: 1Репутация: 47 
(на пути к лучшему)
|
Какие настройки порта в терминале вы выставляли?
-------------------------
Все, разобрался..
-------------------------
Особо впечатлительным лучше не смотреть,
заинтересовавшиеся и желающие помочь, стучитесь в личку.
Последний раз редактировалось lport3; 26.04.2010 в 22:30.
|
|
|
|
|
Эти 4 пользователя(ей) сказали Спасибо lport3 за это полезное сообщение:
|
|
26.04.2010, 23:53
|
Сообщение: #2 (883602)
|
Другие консоли: Все
Регистрация: 06.07.2006
Адрес: Москва
Возраст: 85
Сообщений: 69
Вы сказали Спасибо: 14
Поблагодарили 52 раз(а) в 31 сообщениях
|
наконец-то! оживление!
надо проверить одинаковые запросы по 80D9, 8008, 8004, 8002 - будут ли ответы отличаться?
Последний раз редактировалось stasik007; 26.04.2010 в 23:53.
|
|
|
|
|
Этот пользователь сказал Спасибо stasik007 за это полезное сообщение:
|
|
27.04.2010, 09:47
|
Сообщение: #3 (883634)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,815 раз(а) в 12,400 сообщениях
Сила репутации: 10Репутация: 43006 
(репутация неоспорима)
|
stasik007, а как реагирует батарейка на ТА-088v3 с обычной пандорой?
Какой лог выдаёт?
Я имею ввиду, что раз на PSP-3000 читает номер FFFFFFFF, но обращения к карте не происходит, как вы говорили.
Так-же хочется проверить, на PSP-2000 TA-088v3, ведь тоже подсовывается номер FFFFFFFF и если стоит обычная пандора, то что происходит, ведь тоже вроде реакция, как будто нет обращений к карте. Вот и интересно, обращение к карте идёт или так-же, как на 3000?
Последний раз редактировалось ErikPshat; 27.04.2010 в 10:27.
|
|
|
|
|
Этот пользователь сказал Спасибо ErikPshat за это полезное сообщение:
|
|
27.04.2010, 13:19
|
Сообщение: #4 (883663)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
ErikPshat, На ТА88V3 обращение к карте идёт после того, как sys con схавает код батарейки FFFFFFFF, и запустит контроллер питания, и подаст все нужные напряжения на консоль, и sys con даст команду ЦП делать загрузку с картридера. Всё зарыто в Sys con, если он подружился с батарейкой, то запускает всю консоль....а если не подружился, то фигу вам.  Аналогично происходит если батарейка перезаряжена....то зыза не запустится. В 3000 sys con ни как не может подружиться с батарейкой.....вот и не запускает зызу....
Boryan добавил 27-04-2010 в 12:39
Вывод.....их нужно подружить  )))))принудительно  )))
Boryan добавил 27-04-2010 в 13:08
очень интересная батарейка  у обычной батарейки с обычным серийником, отрываем 1-ю ногу епрома (Chip Select Input) и батарейка превращается в пандору
Boryan добавил 27-04-2010 в 13:12
ErikPshat, Понятно про NutStorm.....детский садик решил показать себя крутыми перцами по взлому батарейки 3000.....но они упёрлись в тупик....и батарейки им жалко ломать  А нам чота не жалко...я уже 7 штук распотрошил
Boryan добавил 27-04-2010 в 13:14
|
Так как номер поменять пока нет возможности, надо смотреть что там внутри.
|
 ))))) пацтулом  а вот мы можем менять и не только номер....  итам внутри всё уже знаем и посмотрели....
Boryan добавил 27-04-2010 в 13:19
а внутри там ППЦ  )) 
Последний раз редактировалось Boryan; 27.04.2010 в 13:19.
Причина: добавил, подумав
|
|
|
|
|
Эти 5 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
27.04.2010, 17:55
|
Сообщение: #5 (883741)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 39
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
чтобы как-то систематизировать, предлагаю на рассмотрение след. план действий:
при наличии одной батареи
1.
Сообщение от stasik007
проверить одинаковые запросы по 80D9, 8008, 8004, 8002 - будут ли ответы отличаться?
|
2. проверить одинаковые запросы по 8002/8008 на батарее с оригинальным, измененным, 00000000, ffffffff серийником, чтобы выяснить его роль в формировании ответа;
3. если SN не влияет на ответ, последовательно изменять участки кода EEPROM батареи с выдачей одного и того же запроса, чтобы вычислить области, критичные для формирования ответа
как-то так)
Последний раз редактировалось Ins|der; 27.04.2010 в 18:01.
|
|
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Ins|der за это полезное сообщение:
|
|
27.04.2010, 17:30
|
Сообщение: #6 (883732)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 39
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Сообщение от Boryan
Для загрузки с карты нужен IPL подписанный сонями для стика....а его нету
|
понятно, то есть для стика нужен спец. лоадер, отличный от лоадера в нанд, и, насколько я помню, он каким-то образом привязан к серийнику карты, так? (заранее извиняюсь за глупые вопросы, приходится на ходу в теме разбираться)
хотел почитать прошлую тему "Размышления о взломе TA-88v3", память освежить, но так и не нашел её(
|
|
|
|
27.04.2010, 17:47
|
Сообщение: #7 (883737)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Сообщение от lport3
Какие настройки порта в терминале вы выставляли?
-------------------------
Все, разобрался..
-------------------------
Особо впечатлительным лучше не смотреть,
заинтересовавшиеся и желающие помочь, стучитесь в личку.
|
А все же, расскажите поподробней куда подключаться все же нужно, я собрал кабель на базе PL2303HX - RX прицепил на средний контакт, GND прицепил на минус - он левее, если консоль лежит на экране шифтами вверх - в настройках порта скорость - 9600, четность - None, дата бит - 8, стоп бит - 1 - вроде бы все правильно , но я не получаю тех байтов что описывались тут - у меня совсем все по другому :-( вот вставляю запандоренную батарейку в фатку и получаю какую то хрень
тут два прогона, начало вроде похоже друг на друга, но все равно хрень - почему так ? Или нельзя напрямую подключаться к среднему контакту поскольку он объединяет RX и TX сигналы в один контакт ? Тогда куда нужно подключаться ?
|
|
|
|
|
Этот пользователь сказал Спасибо ANDPSP за это полезное сообщение:
|
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
| Опции темы |
|
|
| Опции просмотра |
Комбинированный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 06:14. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|