|
PSP хакинг и девелопмент Взгляд изнутри |
28.09.2010, 10:48
|
Сообщение: #1 (910181)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
kolio, ну нафига такие картинки большие делать  сделай нормальные
Boryan добавил 28-09-2010 в 10:44
вот рабочая прога http://zalil.ru/29737850 исходников у меня нету
Boryan добавил 28-09-2010 в 10:48
kolio, повторяющиеся вторые 8 байт в ответе на 80хх это запрос батарейки к зызе..это говорит о том, что генератор ключей в батарейке паршивенький
Последний раз редактировалось Boryan; 28.09.2010 в 10:48.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
28.09.2010, 12:09
|
Сообщение: #2 (910191)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 42
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Сообщение от Boryan
kolio, ну нафига такие картинки большие делать  сделай нормальные
|
 думаю это не критично для дела
Сообщение от Boryan
|
та у меня скомпиленная 2.1 есть. значит исправлю в 1.3 ошибку
Сообщение от Boryan
kolio, повторяющиеся вторые 8 байт в ответе на 80хх это запрос батарейки к зызе..это говорит о том, что генератор ключей в батарейке паршивенький
|
а 80D9 для сервиски идет после авторизации?
|
|
|
Этот пользователь сказал Спасибо kolio за это полезное сообщение:
|
|
28.09.2010, 13:33
|
Сообщение: #3 (910207)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Сообщение от kolio
может у кого-то есть исходник Бат граба 2.1 ? так как у меня 1.3 версия, в которой неверное формирование чек-суммы
|
Сбросил тебе свои исходники - там тот же батграб, только брут запросов гибкий, разберешься...
|
|
|
Эти 2 пользователя(ей) сказали Спасибо ANDPSP за это полезное сообщение:
|
|
23.09.2010, 15:06
|
Сообщение: #4 (909221)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Вот кто нам точно может помочь Russiansemiresearch
Стоят правда их услуги не дешево... но зато опыт по вскрытию микрух...
|
|
|
Эти 2 пользователя(ей) сказали Спасибо ANDPSP за это полезное сообщение:
|
|
23.09.2010, 20:47
|
Сообщение: #5 (909272)
|
Регистрация: 12.11.2008
Возраст: 41
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
Сообщение от ANDPSP
Вот кто нам точно может помочь Russiansemiresearch
Стоят правда их услуги не дешево... но зато опыт по вскрытию микрух...
|
За 5000 они сказали мне могут избавить чип от корпуса.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо pronvit за это полезное сообщение:
|
|
23.09.2010, 21:02
|
Сообщение: #6 (909277)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
pronvit, а остальное..считать...привести исходник в читабельный вид?
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
23.09.2010, 21:17
|
Сообщение: #7 (909281)
|
Регистрация: 12.11.2008
Возраст: 41
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
Сообщение от Boryan
pronvit, а остальное..считать...привести исходник в читабельный вид?
|
меня только это интересовало. а остальное - про известные чипы есть в прайсе, а неизвестные как бы как дело пойдет, мож вообще не смогут.
|
|
|
Этот пользователь сказал Спасибо pronvit за это полезное сообщение:
|
|
24.09.2010, 03:56
|
Сообщение: #8 (909294)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
pronvit, да уж...контора интересная....новые чипы от атмела и микрочипа ломают а старьё от nec ....как пойдёт....да ещё и баблоса хотят не мало..
Boryan добавил 23-09-2010 в 23:29
микруху в кислоту бросить 5 тыр....офигеть можно...я ценю труд людей....ладно бы там мозгами работали, прогу какую нибудь написали...ну дамп снять с нанда...привести его в божеский вид....мега девайс какой нить разработать...мож нафиг всю работу и пойти чипы растворять в кислоте за 5 тыр.  )))0
Boryan добавил 23-09-2010 в 23:38
не всё так плохо ...батареек разновидностей дофига ....китайских море...не всё крутится вокруг чипа от nec....думаю что некоторые китайские чипы отдадут своё содержимое  потом можно нарыть Lite Blue Tool. от дятла...уж с неё думаю можно точняк алгоритм вытащить
Boryan добавил 24-09-2010 в 00:39
Сообщение от ANDPSP
Вот кто нам точно может помочь Russiansemiresearch
Стоят правда их услуги не дешево... но зато опыт по вскрытию микрух...
|
Внимательно изучил их сайт....левая конторка..за всю свою деятельность пару чипов вскрыли...смех берёт когда смотришь список
Предположительно (непроверенные)
|
чипы в этой группе стоят копейки...что мешает потренироваться на кошках? И записать их в группу исследованные...Очень сомнительная конторка выходит...
Boryan добавил 24-09-2010 в 03:28
Мля ...поигрался тут с 8008 и 81 запросами от зызы....жесть..
анализируйте ..
итого, стало ясно что на одинаковые запросы 8008, батарейка отвечает одинаково первые 8 байт( проверенно на 10 батарейках) -это первый алгоритм....затем идёт довесок к первым 8 байтам тоже 8 байт...при повторных запросах этот довесок частенько повторяется -это второй алгоритм. Этот алгоритм влияет как ответит батарейка на одинаковые запросы на 81 команду-третий алгоритм....И нахрена столько ради какой то батарейки? Сони трёхнулась...ведь создавая 1000 зызу они не думали что её ломанут...да и в самой зызе защит было минимум...но в то время защитить копеечную батарейку аж ТРЕМЯ алгоритмами ..это жесть...
Boryan добавил 24-09-2010 в 03:42
и ещё...перебор 80хх запросов с одинаковыми параметрами
Так для освежения памяти...  ))
Boryan добавил 24-09-2010 в 03:55
возможно, что вторые 8 байт в ответе на 80хх запрос генерятся батарейкой псевдослучайно (потому как частенько повторяются) и зызе при проверке ответа на 80хх, на них пофигу! Ей главное, что бы ответ в первых 8 байтах был правильный...а вот из этих вторых псевдослучайных 8 байт ( они же ещё готовят батарейку к ответу на 81 запрос) зыза стоит запрос 81 и ждёт на него правильный ответ...
Boryan добавил 24-09-2010 в 03:56
учитывая всё сложность протокола обмена, мне не понятно как китайцам удалось клепать левые батарейки?
Последний раз редактировалось Boryan; 24.09.2010 в 03:56.
Причина: добавил, подумав
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
05.11.2010, 19:13
|
Сообщение: #9 (916669)
|
Регистрация: 15.09.2010
Возраст: 40
Сообщений: 87
Вы сказали Спасибо: 6
Поблагодарили 29 раз(а) в 24 сообщениях
Сила репутации: 1Репутация: 38 
(на пути к лучшему)
|
Сообщение от pronvit
За 5000 они сказали мне могут избавить чип от корпуса.
|
Я умею декапсулировать корпус микрухи!Вот только с дальнейщим чтением пока проблемма!
Yokel добавил 05-11-2010 в 07-13
Сообщение от Alex14435
crashnok, зачем стачивать? Дымящаяся азотная кислота в ванночке - за 5 часов будет нечто вроде этого
это разобранный чип от привода Xbox 360 Slim
|
Расскажи плиз что происходит на нижней фотке ???
Последний раз редактировалось Yokel; 05.11.2010 в 19:13.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Yokel за это полезное сообщение:
|
|
23.09.2010, 17:45
|
Сообщение: #10 (909244)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
пока замерить не могу...работы много...А с другой стороны ..ты же вроде грамотный чел  что тебе мешает написать прогу и послушать через клайн общение PSP<>BAT и сделать анализ таймингов 
Последний раз редактировалось Boryan; 23.09.2010 в 18:01.
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
24.09.2010, 09:57
|
Сообщение: #11 (909352)
|
Прошивка: 6.20
Регистрация: 06.07.2010
Адрес: украина
Возраст: 42
Сообщений: 53
Вы сказали Спасибо: 18
Поблагодарили 31 раз(а) в 22 сообщениях
Сила репутации: 1Репутация: 31 
(на пути к лучшему)
|
Сообщение от Boryan
пока замерить не могу...работы много...А с другой стороны ..ты же вроде грамотный чел  что тебе мешает написать прогу и послушать через клайн общение PSP<>BAT и сделать анализ таймингов 
|
та можно, просто там если знать зараннее временные тайминги, то можно прогу вообще лишить искусственных пауз силами компонента.
Сегодня утром попробовал k-line - работает как часики. Батарея отгавкивается на команды  Буду колупать прогу.
--ну и в догонку--------------------------------------------------------
Ну и по поводу Скоробогатова, у него вышли еще 2 статьи по взлому чипов. В своих тестах он приводит примеры NEC контроллеров. Почитав всё это добро он написал, что затраты по злому займут около 2000$.
|
|
|
Этот пользователь сказал Спасибо kolio за это полезное сообщение:
|
|
23.09.2010, 21:06
|
Сообщение: #12 (909279)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
По прайсу около 40к выходит
|
|
|
Этот пользователь сказал Спасибо Alex14435 за это полезное сообщение:
|
|
24.09.2010, 07:34
|
Сообщение: #13 (909342)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,830
Вы сказали Спасибо: 825
Поблагодарили 3,959 раз(а) в 2,066 сообщениях
Сила репутации: 1Репутация: 3959 
(репутация неоспорима)
|
|
|
|
Этот пользователь сказал Спасибо Yoti за это полезное сообщение:
|
|
24.09.2010, 09:16
|
Сообщение: #14 (909346)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
Если из них не удалили ответ на 81хх а просто отключили то стоит пробовать прочитать её. А если нет то всё бесполезно
|
|
|
Этот пользователь сказал Спасибо Alex14435 за это полезное сообщение:
|
|
24.09.2010, 09:45
|
Сообщение: #15 (909349)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Alex14435, команды 81хх не существует...И далее...что нужно сделать:
1)определить что изменяет второй байт в команде 80хх
2)оределить алгоритм создания первых 8 байт ответа на 80хх
3)определить алгоритм создания вторых 8 байт ответа на 80хх
4)определить алгоритм влияния вторых 8 байт ответа на алгоритм 81 запроса
5)определить алгоритм ответа на 81 команду.
6) связать воедино все пять пунктов...
Итого минимум пять сложнейших задач.....думаю что это не под силу даже..самым крутым криптоаналитикам.... 
Из этого следует что китайцы не просчитали алгоритм, а тупо сняли дамп с проца батарейки....и у нас остаётся только этот метод...Он упростится если добудем батарейку Lite Blue Tool...потому как реализована она наверняка либо на атмеге либо на пике..ну а контора по взлому чипов гарантирует ...
Boryan добавил 24-09-2010 в 09:45
У кого есть возможность нарыть пару таких батареек?
Последний раз редактировалось Boryan; 24.09.2010 в 09:45.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
24.09.2010, 11:43
|
Сообщение: #16 (909366)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,714 раз(а) в 12,398 сообщениях
Сила репутации: 10Репутация: 42905 
(репутация неоспорима)
|
От Дятлов ловить нечего. Так как они только заявили о поддержке 3000, но в продажу не пустили.
Поэтому ихние батарейки не содержат ничего сверхестесственного.
|
|
|
Этот пользователь сказал Спасибо ErikPshat за это полезное сообщение:
|
|
24.09.2010, 12:19
|
Сообщение: #17 (909369)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Сообщение от ErikPshat
От Дятлов ловить нечего. Так как они только заявили о поддержке 3000, но в продажу не пустили.
Поэтому ихние батарейки не содержат ничего сверхестесственного.
|
Как знать :-) но они точно содержат чипы и наверняка не нековские и в них прошивка реализующая алгоритм идентификации батареек согласно вышеуказанным патентам, в которых точно прописана генерация рандомного числа, которое потом криптуется и отдается дивайсу, тот декриптует и сравнивает или еще как - короче Дятлы знают этот алгоритм и наверняка просчитали ответ на 80D9 поэтому и заявили про пандору для 3000-х, но их обломали, но кто знает убрали они этот код или только закомментили :-)
|
|
|
Этот пользователь сказал Спасибо ANDPSP за это полезное сообщение:
|
|
24.09.2010, 12:34
|
Сообщение: #18 (909373)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,714 раз(а) в 12,398 сообщениях
Сила репутации: 10Репутация: 42905 
(репутация неоспорима)
|
ANDPSP, ну это да. Когда они заявили о выпуске батарейки 3000, значит они вычислили код. Возможно они даже успели продать некоторое количество.
Но Сони тут-же их взяла за хвост, поэтому батарейки в массовость не пошли.
А так как они всё-же не работают на 3000, значит что-то изменили. Да, они должны быть голубого цвета "Lite Blue". А те, которые белые продаются на горбушке или на е-бее, это чисто китайский левак.
P.S. Как тебе твой аватар )))
Последний раз редактировалось ErikPshat; 24.09.2010 в 12:35.
|
|
|
Этот пользователь сказал Спасибо ErikPshat за это полезное сообщение:
|
|
24.09.2010, 14:09
|
Сообщение: #19 (909389)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Сообщение от ErikPshat
P.S. Как тебе твой аватар )))
|
Прикольный аватар, я раньше уже отзывался по его поводу, ты видать не заметил просто...
Сообщение от ANDPSP
Цитата:
Сообщение от ErikPshat
ANDPSP, прикольный аватарчик )
Спасибо за аватар :-)))
А вот эта старая новость скорее всего имеет отношение к нашей батарейке...
И почитав про этот наш нековский чип я сильно засомневался что из него можно считать прошивку - может китайские аналоги как раз более доступными окажутся...
|
но еще раз спасибо :-))
Кстати повнимательнее почитал первый патент, там как раз зеркальный метод описывается в тексте - это когда первичное рандомное число генерит консоль, а не батарейка. Просто в блок-схеме алгоритма показана генерация именно батарейкой... Это просто уточние... Сейчас просматриваю патенты - нашел уже 2003 год - а вообще это была суперская ссылка и гугл рулит!!!
|
|
|
Эти 2 пользователя(ей) сказали Спасибо ANDPSP за это полезное сообщение:
|
|
24.09.2010, 17:44
|
Сообщение: #20 (909406)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
ErikPshat,
А так как они всё-же не работают на 3000, значит что-то изменили. Да, они должны быть голубого цвета "Lite Blue". А те, которые белые продаются на горбушке или на е-бее, это чисто китайский левак.
|
Фигасе и ты молчишь? Дык если эти белые с кнопочкой переключения режимов...то смело покупай мне пару штук...они то и нужны...суть в том что они реализованны на другом чипе который возможно прочитать...нам то нужен всего лишь алгоритм ...а уж до 3000 мы его доработаем...там я знаю что делать и как до ТА93 его поднять знаю...но нужны исходники...
Boryan добавил 24-09-2010 в 17:44
такие ты на горбушке видел http://www.dealextreme.com/details.dx/sku.15153 если да, то Эрик давай срочно дуй на Горбушку бери пару штук и встречаемся срочно 
Последний раз редактировалось Boryan; 24.09.2010 в 17:44.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
|
|
Опции темы |
|
Опции просмотра |
Комбинированный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 15:20. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|