| |
| PSP хакинг и девелопмент Взгляд изнутри |
11.01.2011, 13:44
|
Сообщение: #1 (929845)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Boryan, и тебя с прошедшим)
У меня остался последний экзамен 15-го... так что, думаю, начну писать 16.. а насчет P40 не уверен.. но посмотрю, как писать начну.
А началом прошивки, думаю не стоит пренебрегать, потму что в первый блок попадают область верторов и начало области программы. Там вполне могут храниться константы для вычислений, а если еще и прерывания используются в проше, то векторы тоже не помешали бы... Алгоритм без констант-это конечно хорошо... но константы лучше тоже вытащить постараться, чтобы потом долго не мучаться вычислениями.
hax0r добавил 11.01.2011 в 13:43
а полностью доки не обязательно изучать. Достаточно только регистры, команды и маппинг памяти)
hax0r добавил 11.01.2011 в 13:44
Почему именно на P40 надо-то?)
Последний раз редактировалось hax0r; 11.01.2011 в 13:44.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
11.01.2011, 14:02
|
Сообщение: #2 (929854)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
P40 ж двухбитный порт... я хотел восьмибитный заюзать... какойнить P2x например..
hax0r добавил 11.01.2011 в 14:01
ясно,тогда постараюсь)
hax0r добавил 11.01.2011 в 14:02
я думал вы его выпаивать из баты будете..)
Последний раз редактировалось hax0r; 11.01.2011 в 14:02.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
11.01.2011, 14:06
|
Сообщение: #3 (929859)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Кстати, где таких отличных китайцев достали, если не секрет?)
hax0r добавил 11.01.2011 в 14:06
просто через восьмибитный передача пошустрее будет, я из этих соображений) ну и код поменьше должен получиться
Последний раз редактировалось hax0r; 11.01.2011 в 14:06.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
11.01.2011, 14:17
|
Сообщение: #4 (929864)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
тут дело не в нормальности кодеров) просто в этих контроллерах память устроена достаточно специфично.. вот смотри, с 25 страницы
hax0r добавил 11.01.2011 в 14:17
первый блок-это с 0000Н по 00FFH...
Сообщение от Boryan
ХЗ тупо валялись ..разобрал..просканил...оказалось китайцам лень было биты защиты активировать 
|
я {удивляюсь} с этих китайцев.... 
Последний раз редактировалось hax0r; 11.01.2011 в 14:18.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
11.01.2011, 13:57
|
Сообщение: #5 (929853)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Р40 в бате уже используется на выход, он заточен под клайн. Проще будет прочитать данные. и ни чего не городить 
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
11.01.2011, 14:03
|
Сообщение: #6 (929858)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
да не вопрос ..делай любой какой тебе удобнее ...поцепиться не проблема к нему будет..это уже моя задача 
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
11.01.2011, 14:13
|
Сообщение: #7 (929862)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
и с началом прошивки может нам и повезёт. Как ты знаешь номальные кодеры ни когда прошивку с нулевого адреса не запускают...всегда пропуск делают. Возможно что по нулевому адресу стоит адрес джампа...тогда залив наш код и прочитав содержимое ..мы поймём есть ли джамп и куда он....тогда второй раз в новый чип мы заливаем наш код по этому адресу и уже вычитаем начало. Итого убив два чипа мы получим полную прошивку. Чипы есть в нужном количестве  Так что ещё не всё потрерянно...правда с 501 не удалось стащить прошивку по причине инициализации портов с нулевого адреса...Чел каким то своим методом пытался снять прошиву..и он успешно снимал прошивки с чипов в которых прошива начинается не с нуля....А тут ему не хватало тактов для вытаскивания дампа потому как сразу с первых тактов инициализировались порты . Но это было в 501....надеюсь с 9202 повезёт..
Boryan добавил 11.01.2011 в 14:13
Сообщение от hax0r
Кстати, где таких отличных китайцев достали, если не секрет?)
|
ХЗ тупо валялись ..разобрал..просканил...оказалось китайцам лень было биты защиты активировать 
Последний раз редактировалось Boryan; 11.01.2011 в 14:13.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
11.01.2011, 14:29
|
Сообщение: #8 (929872)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
с 9202 вообще пока непонятка по докам одно а на практике другое...блоки по 256к...81Н биты защиты ..пробовал по этому адресу писать ....ни какого влияния на эти биты нет!!! Вот и верь докам 
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
11.01.2011, 14:32
|
Сообщение: #9 (929873)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Boryan, ну это очень странно тогда.. можт в неправильном формате писал..? или может это не 9202..?) если уж докам не верить, то кому ж верить тогда.??
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
11.01.2011, 14:45
|
Сообщение: #10 (929878)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
ну и ладно..) что сначала на кошках, так это понятно) сам хотел вас предупредить об этом
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
11.01.2011, 15:04
|
Сообщение: #11 (929887)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
ну так, корейцы(китайцы, тайваньцы).. что с них взять))) я тоже не перестаю {удивляться} с них... 
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
12.01.2011, 15:41
|
Сообщение: #12 (930243)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
|
|
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
12.01.2011, 16:30
|
Сообщение: #13 (930253)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
11.01.2011, 14:42
|
Сообщение: #14 (929875)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
ХЗ по докам вообще нет команды А4 которая тащит из чипа данные о статусе битов защиты...а на деле есть  Просто доки ширпотребовские  не всё в них походу истина  Нэк так косячит...чипы 9202 точно. Не обращай внимания на доки...мы сначала на кошках откатаем код...а дальше мона уже и на оригиналах работать 
Хотя может и ошибся я с форматом ....но один чип убился когда я в него тупо дамп залил от другого чипа  Возможно попал в область битов защиты...чип тупо коннектится даже перестал. Видать в 9202 если стоит бит защиты от стирания он даже коннектится не будет  Хотя про это ни где не написанно...а вот 501 если весь защищён всё равно коннектится....а 9202 не хочет..
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
11.01.2011, 14:47
|
Сообщение: #15 (929880)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Вообще я понял что NEC это большая загадка 
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
23.01.2011, 14:50
|
Сообщение: #16 (933916)
|
Регистрация: 04.08.2010
Возраст: 38
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 0Репутация: 2 
(с надеждой на лучшее)
|
Добрый день, хочу поделиться своими домыслами...
Все народные "Кулибины" по даунгрейду PSP 3000 акцентируют внимание на наличие четырёх точек под батареей и я решил разобрать брикнутую консоль. Потестировав эти 4 точки я пришёл к выводу, что это не JTAG а скорее всего недопаяные элементы, потом мне на глаза попалась фотка платы TA-86 на которой эти элементы присутсвуют
Возникла мысль, что отсутствие этих элементов и мешают переходу в пандора режим..
А теперь вопрос, что это за элементы?
|
|
|
|
23.01.2011, 16:34
|
Сообщение: #17 (933964)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от Bloode_rus
Добрый день, хочу поделиться своими домыслами...
Все народные "Кулибины" по даунгрейду PSP 3000 акцентируют внимание на наличие четырёх точек под батареей и я решил разобрать брикнутую консоль. Потестировав эти 4 точки я пришёл к выводу, что это не JTAG а скорее всего недопаяные элементы, потом мне на глаза попалась фотка платы TA-86 на которой эти элементы присутсвуют
Возникла мысль, что отсутствие этих элементов и мешают переходу в пандора режим..
А теперь вопрос, что это за элементы?
|
Это не народные кулибины, а народные долба*** бы слышали звон, -да не знают где он  Эти четыре точки служат всего лишь для определения без разбора psp версии материнки....нет этих точек -это ТА93...а если есть, значит ТА90 или ТА92 и соответственно есть откат на 5.03.
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
23.01.2011, 22:33
|
Сообщение: #18 (934183)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,833
Вы сказали Спасибо: 826
Поблагодарили 3,969 раз(а) в 2,068 сообщениях
Сила репутации: 1Репутация: 3969 
(репутация неоспорима)
|
Сообщение от Bloode_rus
Добрый день, хочу поделиться своими домыслами...
|
Спасибо, больше не нужно. Для начала прочти тему и увидь, что фото "с четырьмя точками" сделаны участниками этой темы. Давай я с тобой поделюсь наблюдениями, что люди имеют две руки и две ноги? А при осутствии этих четырёх точек конечностей не пандорятся могут нормально функционировать.
|
|
|
|
|
Этот пользователь сказал Спасибо Yoti за это полезное сообщение:
|
|
23.01.2011, 16:50
|
Сообщение: #19 (933973)
|
Регистрация: 04.08.2010
Возраст: 38
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 0Репутация: 2 
(с надеждой на лучшее)
|
Ну вообще-то для определения матери служит дата код...
А что за элементы, которые я выделил на картинке, сказать можешь?
|
|
|
|
|
Этот пользователь сказал Спасибо Bloode_rus за это полезное сообщение:
|
|
23.01.2011, 16:58
|
Сообщение: #20 (933980)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,810 раз(а) в 12,400 сообщениях
Сила репутации: 10Репутация: 43001 
(репутация неоспорима)
|
Сообщение от Bloode_rus
Ну вообще-то для определения матери служит дата код...
|
DATE CODE отсутствует у регионов х000, х001, х006. А в продаже шас все именно такие.
В ТА-093 эти 4 точки были убраны и этого достаточно, чтобы определить модель 04G непрошивайку ниже 5.70.
А если модель ТА-092 и ниже, включая все слимки 200х и фатки 100х, то у них у всех присутствуют эти 4 точки. Остальное никого не колышет.
|
|
|
|
|
Этот пользователь сказал Спасибо ErikPshat за это полезное сообщение:
|
|
|
Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
|
|
|
| Опции темы |
|
|
| Опции просмотра |
Комбинированный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 01:34. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|