|
PSP хакинг и девелопмент Взгляд изнутри |
18.12.2010, 13:00
|
Сообщение: #1 (923683)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Alezhek, программатор давно сделан свой и прога уже давно написана (спасибо за это ANDPSP..полностью его труды) и с чипом делает многое...ковыряет его как может..но толку мало..удалось с помощью проги вытащить все данные о чипе..состояние бит защиты..ид микрухи которое включает все данные про неё..сканит чип на чистые\записанные блоки ..оказалось что в 501 забиты под завязку все 16К!!!ну и ещё много чего она делает...с помощью неё и определили что верефикация мин. 4 байта..Все возможные варианты ковыряния чипа опробованны..осталось только с бутом попробовать...Если есть желающие ( но пока их чота не нашлось) поковырять 501 ..то могу и прогу выложить и схему проггера...чип 501 для экспериментов и отработки методов взлома стоит 120 руб ...программатор что бы далеко не уходить от темы бат. реализован на знакомой многим PL2303 и на базе дата кабеля для сотовых...Кто сделал клайн ..доработать его далее до проггера пара пустяков..Но стоит ли повторять то что мы уже давно прошли и расковыряли? Хотя свежие мозги ни когда не мешают. Но сейчас единственное направление это ковырять бут..
Wesbam, В котроллере бат. копия куска от сискон...
hax0r, тебе правильно сказал..и ковырять сикон вообще нет смысла...
Boryan добавил 18.12.2010 в 13:00
Alezhek,
как я понял - как такового там бутлоадера нет. просто область первых 1К (еще есть хитрая функция свапа - командой можно менять их местами со вторым участком памяти размером 1К) используется как таблица адресов переходов при РЕСЕТЕ или прерываниях. т.е. если запись бута разрешена - ты можешь писать в эту область.
|
А какже нет бута? Каким образом тогда прошивку внутрисхемно меняют в чипе если не через бут? Вот с бутом и нужно разобраться досконально..мож там и найдём дыру..
Последний раз редактировалось Boryan; 18.12.2010 в 13:00.
Причина: добавил, подумав
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
18.12.2010, 13:22
|
Сообщение: #2 (923691)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Boryan, я бы попробовал поковырять, если выложите схему и прогу.
Щас вот доки читаю по буту...
Кстати, 16 января еду к родителям.. и, возможно, нарою азотной кислоты ~60% концентрации примерно 100-200мл. Должна была остаться с тех времен, как я в школе увлекался химией и взрывчатыми веществами)))) , если они ее не выкинули... Если надо-скажите)
Последний раз редактировалось hax0r; 18.12.2010 в 13:47.
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
18.12.2010, 13:51
|
Сообщение: #3 (923697)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
hax0r, далать декап в домашних условиях это бред! Либо нужно быть левшой  Сейчас всё подготовлю и выложу .
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
18.12.2010, 13:55
|
Сообщение: #4 (923698)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Boryan,нужно не левшой быть, а иметь хороший микроскоп) и знать куда ткнуть проводком)) Мое дело предложить.. 
Спасибо.
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
18.12.2010, 14:13
|
Сообщение: #5 (923704)
|
Регистрация: 14.05.2010
Адрес: UA
Возраст: 33
Сообщений: 2,285
Вы сказали Спасибо: 374
Поблагодарили 1,158 раз(а) в 536 сообщениях
Сила репутации: 1Репутация: 1166 
(за этого человека можно гордиться)
|
hax0r, я вам могу могу нарыть любой кислоты любой концентраии и не только кислоты.
я на химфаке учусь
Благодарим форумчан, нажимая на кнопочку под полезным сообщением.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо DARK-MAN-X за это полезное сообщение:
|
|
18.12.2010, 19:28
|
Сообщение: #6 (923793)
|
Регистрация: 01.01.1970
Адрес: Москва
Возраст: 42
Сообщений: 16
Вы сказали Спасибо: 0
Поблагодарили 11 раз(а) в 10 сообщениях
|
hax0r, Сони не выпускает ни какую тех. документацию по своим консолям.
Ты правильно написал про то что сискону нужен правильный ответ,только
нужен он от сервис батарейки а не от простой.
Программы для контроллеров пишут обычные люди, которые ошибаются,
это и используют взломщики. Контролеры avr я сам программирую, причем уже достаточно давно 
|
|
|
Этот пользователь сказал Спасибо Wesbam за это полезное сообщение:
|
|
18.12.2010, 21:54
|
Сообщение: #7 (923808)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Wesbam, самое интересное а ты знаешь в каком формате хранятся данные в сисконе? Ну заставишь ты его выплюнуть дамп свой и чего ты там интересно увидишь в этом дампе  ...ты знаешь что сискон не только с бат общается...он обслуживает все кнопки, выключатели и переключатели, все светодиоды зажигает...кучу клоков на psp выдаёт...в нём встроен таймер и ещё куча всего....я предстваляю как он тебе дамп выдаст и чего в нём можно будет найти  А потом зачем вообще туда лезть..когда нам нужно в бат добавить всего лишь одну команду...и бат это то что общается с сисконом..а нам и нужно ковырять ту часть которая общается с psp....а не ту что в psp задаёт вопросы батарейке....Батарейке мы и без psp можем кучу вопросов задать..и задаём...
Boryan добавил 18.12.2010 в 21:54
Вот давно собирался ТА93 с разными бат. снять логи....снял...очень много нового и интересного в алгоритме psp появилось  и вопросов батарейке задаётся куча ....Судите сами http://zalil.ru/30171041
Последний раз редактировалось Boryan; 18.12.2010 в 21:54.
Причина: добавил, подумав
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
18.12.2010, 22:34
|
Сообщение: #8 (923821)
|
Регистрация: 05.08.2008
Возраст: 50
Сообщений: 29
Вы сказали Спасибо: 0
Поблагодарили 23 раз(а) в 21 сообщениях
Сила репутации: 1Репутация: 23 
(на пути к лучшему)
|
Сообщение от Boryan
А какже нет бута? Каким образом тогда прошивку внутрисхемно меняют в чипе если не через бут? Вот с бутом и нужно разобраться досконально..мож там и найдём дыру..
|
Я думаю, ее не меняют... версия фирмваре просто шьется при изготовлении чипа... маской...
|
|
|
Этот пользователь сказал Спасибо Alezhek за это полезное сообщение:
|
|
18.12.2010, 22:39
|
Сообщение: #9 (923822)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от Alezhek
Я думаю, ее не меняют... версия фирмваре просто шьется при изготовлении чипа... маской...
|
Ты чего то не втюхал. Причём конкретно. О каком фримваре ты говоришь...ты где его нашёл? разговор идёт о той прошивке которую ты написал и засунул в контроллер ...впаял его в девайс и обнаружилась ошибка..для этого есть внутрисхемное программирование...о нём и речь.
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Опции темы |
|
Опции просмотра |
Комбинированный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 06:54. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|