| |
| PSP хакинг и девелопмент Взгляд изнутри |
24.05.2011, 13:40
|
Сообщение: #1 (962861)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от R122
А вдруг в сискон записывают а потом на совсем закрывают доступ, не каждый же день в сисконе прошивка слетает 
|
Я тебя предупреждал не писать тупые посты  Сикон переписывается, если ты не в теме, то можно менять местами Х и О а это идёт запись в ееппром сискона.
siQel...Мля я вроде взрослый чел ...а в сказку очередную решил поверить  ...работу батарейки во всех режимах, знаю лучше всех...Но, решил таки проверить твою версию, зная наперёд что бред ты написал..но, а вдруг я что то упустил, и кому то повезло найти глюк в софте, что работает в сервисном режиме..Результат как я и ожидал...ни чего не моргает!
Так что давай пытай твоего МЕХАННИКА да ещё вдобавок ПРОГРАММИСТА  на предмет чего он там натворил..и результаты в студию 
Последний раз редактировалось Boryan; 24.05.2011 в 13:57.
|
|
|
|
|
Эти 3 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
28.05.2011, 10:50
|
Сообщение: #2 (963612)
|
Модель консоли: PSP-3008
Прошивка: 6.20 PROCR-B4
Другие консоли: PC(Windows,Debian Linux) , Xbox 360
Регистрация: 30.03.2011
Сообщений: 25
Вы сказали Спасибо: 1
Поблагодарили 13 раз(а) в 10 сообщениях
Сила репутации: 1Репутация: 13 
(на пути к лучшему)
|
Сообщение от Boryan
Я тебя предупреждал не писать тупые посты  Сикон переписывается, если ты не в теме, то можно менять местами Х и О а это идёт запись в ееппром сискона...........
|
Boryan , помоему наоборот (хотя...).Вот код из рекавери отвечаюший за смену местами
|
Сообщение от Код
void SwapButtons(int way)
{
button_assign ^= 1;
WriteRegistry("/CONFIG/SYSTEM/XMB", "button_assign", &button_assign, 4);
if(button_assign) {
CurrMenu->items[2].text[17] = 'O';
kgt_write("X is now enter ", 0, 256, 0x00FFFF, 0);
PSP_CTRL_ENTER = PSP_CTRL_CROSS;
PSP_CTRL_CANCEL = PSP_CTRL_CIRCLE;
} else {
CurrMenu->items[2].text[17] = 'X';
kgt_write("O is now enter ", 0, 256, 0x00FFFF, 0);
PSP_CTRL_ENTER = PSP_CTRL_CIRCLE;
PSP_CTRL_CANCEL = PSP_CTRL_CROSS;
}
}
|
К сискону доступ частично , ведь в нем реестр консоли(....Сиcкон переписывается, если ты не в теме, то можно менять местами Х и О.... - часть реестра за смену кнопок , см. в коде) , а на PS3 его прямо с консоли(точнее через FTP на Jailbreak'нутой консоли) читают , и вручную(!) редактируют(точнее из /dev_flash2/etc/ дергают xRegistry.sys и на компе при помощи xRegistryEditor редактят) , так что на PSP надо знать как редактить на ней(функции в PSPSDK есть),а вот со всем сисконом как обращаться , то только знать какие обращения в нем(сменить сискон на фэтовский или слимовский - не катит , то есть придеться CPU а с ним и мать , а с матью все органы управления и дисплей(тогда уж лучше зызку купить чем ее собрать)) и уже делать батарею , но зыза хоть и может грузить IPL с карты то , PSP 3000 (с 2000 на пару) могут попросить подписанный IPL(а это только у бога , точней у {{SONY}}), а может и нет.Но можно узнать чем проверяется IPL и отпаять(если не программно , программно еслиб было тогдаб обошли) а вот с psp 3000, не знаю , только надежда на декап , брут и siQel'а. Кстати про брут . Если скинуться то можно поставить облачный сервак Amazon на брут , долгий брут.
|
|
|
|
|
Этот пользователь сказал Спасибо kannibal за это полезное сообщение:
|
|
28.05.2011, 15:51
|
Сообщение: #3 (963646)
|
Модель консоли: Все PSP
Прошивка: 5.00 m33-6
Регистрация: 20.01.2010
Сообщений: 3,415
Вы сказали Спасибо: 2,368
Поблагодарили 1,623 раз(а) в 873 сообщениях
Сила репутации: 1Репутация: 1623 
(обеспечено прекрасное будущее)
|
kannibal, в таком случае активация WMA и FlashPlayer (на Fat) тоже некий твик реестра. Если разобраться в исполнительных функциях управления реестром, то можно чего-то добится, но точно не дампа.. Тем более дамп ещё расшифровать правильно надо, хоть он и не закриптован, т.е. криптографический модуль не вмешивается в функции syscon`а, т.к. он исполняет ещё и функцию старта системы (PSP), когда криптографический модуль ещё не был запущен.. это упрощает дело, но не намного.
P.S. Четыре байта: 16325817 - когда снимете дамп вам могут многое сказать, если правильно поймёте)))
Последний раз редактировалось frostegater; 29.05.2011 в 15:36.
|
|
|
|
|
Этот пользователь сказал Спасибо frostegater за это полезное сообщение:
|
|
12.05.2011, 12:29
|
Сообщение: #4 (960508)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
я имел в виду, что доступа к чтению нету наверняка)
|
|
|
|
|
Эти 2 пользователя(ей) сказали Спасибо hax0r за это полезное сообщение:
|
|
12.05.2011, 14:45
|
Сообщение: #5 (960529)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
возможно и работа в одну сторону...но наверняка дыры то есть...искать нужно их. В XBox 360 в приводах в чипе флеха тоже встроенна в сам чип,и тоже чтения флехи как таковой нету...но читают ведь..
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
23.05.2011, 11:50
|
Сообщение: #6 (962621)
|
Модель консоли: PSP-3004
Регистрация: 14.04.2011
Сообщений: 2
Вы сказали Спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 0Репутация: 2 
(с надеждой на лучшее)
|
мож буду не в тему но мне знакомый механик програмист сказал что eproom батареи от коториго моргает индикатор зыз 3000 0xffff0000
|
|
|
|
|
Этот пользователь сказал Спасибо siQel за это полезное сообщение:
|
|
23.05.2011, 11:54
|
Сообщение: #7 (962622)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от siQel
мож буду не в тему но мне знакомый механик програмист сказал что eproom батареи от коториго моргает индикатор зыз 3000 0xffff0000
|
Нет, он сильно ошибся...и не в теме..Этот серийник тут не причём ..Что бы в 3000 включить сервисмод нужно правильно ответить на 8004, 800D и 8097
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
23.05.2011, 14:54
|
Сообщение: #8 (962639)
|
Модель консоли: PSP-3004
Регистрация: 14.04.2011
Сообщений: 2
Вы сказали Спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 0Репутация: 2 
(с надеждой на лучшее)
|
я это знаю просто он похимичил с батарейкой от 2000
вставил её в 3000 и диод мигает при каждой вставке аккума
|
|
|
|
|
Этот пользователь сказал Спасибо siQel за это полезное сообщение:
|
|
23.05.2011, 21:01
|
Сообщение: #9 (962713)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,813 раз(а) в 12,400 сообщениях
Сила репутации: 10Репутация: 43004 
(репутация неоспорима)
|
siQel, может он её просто сломал? )))
|
|
|
|
|
Эти 3 пользователя(ей) сказали Спасибо ErikPshat за это полезное сообщение:
|
|
24.05.2011, 13:09
|
Сообщение: #10 (962852)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от siQel
я это знаю просто он похимичил с батарейкой от 2000
вставил её в 3000 и диод мигает при каждой вставке аккума
|
Моргает или горит? И ты это сам реально видел? Модель ПСП озвучь точно. И более точную инфу в студию, что за батарейка у него на каком контроллере собрана.
PS Моргание зелёного диода в ПСП говорит о скором, полном разряде батарейки!
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
06.06.2011, 21:37
|
Сообщение: #11 (965514)
|
Модель консоли: PSP-3008
Прошивка: 6.20 PROCR-B4
Другие консоли: PC(Windows,Debian Linux) , Xbox 360
Регистрация: 30.03.2011
Сообщений: 25
Вы сказали Спасибо: 1
Поблагодарили 13 раз(а) в 10 сообщениях
Сила репутации: 1Репутация: 13 
(на пути к лучшему)
|
А я уж думал что-то новое написал кто-то.
Может быть в сервис мод уже нельзя войти через батарею.Может в него можно войти путем снифинга и подмены. Т.е. вот схема PSP брик (-подключение к оперативной памяти через спец кабель или т.д.-) комп , а уже на компе , во время попытки запуска IPL , его подменяют на Деспестаровый или TimeMachine'овый и прошивка начинается. Но прошивка на стационарную прошу всеравно будет невозможна.Почему? Потому-что IPL вообще не замодишь.То-есть замодишь , но только подписанным. Так-что ждем хотябы какой нибудь добычи от взлома .[если это какая то фигня , то просто не реагируйте , это первый и последний раз]
|
|
|
|
|
Этот пользователь сказал Спасибо kannibal за это полезное сообщение:
|
|
06.06.2011, 22:22
|
Сообщение: #12 (965521)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Если будет дамп сискона то ключи я в нём найду! Это не проблема! Метод описывать не буду, но смысл в том что я знаю структуру дампа ......
ЗЫ Подписанные IPL есть! С этим нет проблемм!
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
10.06.2011, 12:34
|
Сообщение: #13 (966275)
|
Модель консоли: PSP-3008
Прошивка: 6.20 PROCR-B4
Другие консоли: PC(Windows,Debian Linux) , Xbox 360
Регистрация: 30.03.2011
Сообщений: 25
Вы сказали Спасибо: 1
Поблагодарили 13 раз(а) в 10 сообщениях
Сила репутации: 1Репутация: 13 
(на пути к лучшему)
|
Дамп сискона , это легко , но не для нас. Это только для тех кто знает что такое паяльник , как делать фрибут на коробке , и дружит с Infectus и т.п. что бы снять дамп. Но как добраться до сискона. И тем более это не нанд. Если снять дамп то будет один мусор в расширении .bin . Но снятие нескольких дампов покажет мусор это или нет, если все дампы сходятся , то не мусор.
PS. Про вход в сервис мод через USB . Чтобы это сработало нужен рабочий усб порт на зызе.Зачем , скажете вы . Ведь он даже не стартанет. Но может с компа через усб кабель можно послать определённые данные на зызу чтобы она вошла в сервис мод. По идее после посылки зыза не должна выключатся ., т.к. она будет ждать приема IPL через усб , или с карты. Прогу для этого можно написать . На основе того же PSPDisp. Я бы написал , но я не разработчик , но не ламо тоже.
|
|
|
|
|
Этот пользователь сказал Спасибо kannibal за это полезное сообщение:
|
|
10.06.2011, 12:53
|
Сообщение: #14 (966278)
|
Модель консоли: Все PSP
Прошивка: 5.00 m33-6
Регистрация: 20.01.2010
Сообщений: 3,415
Вы сказали Спасибо: 2,368
Поблагодарили 1,623 раз(а) в 873 сообщениях
Сила репутации: 1Репутация: 1623 
(обеспечено прекрасное будущее)
|
kannibal,
|
Но как добраться до сискона.
|
Снять с платы
в нём есть eeprom, что является RW (читаемой/записываемой) ПЗУ
|
о может с компа через усб кабель можно послать определённые данные на зызу чтобы она вошла в сервис мод. По идее после посылки зыза не должна выключатся ., т.к. она будет ждать приема IPL через усб , или с карты. Прогу для этого можно написать . На основе того же PSPDisp. Я бы написал , но я не разработчик , но не ламо тоже.
|
хехе.. прога для стартинга не нужна, но подошла бы для активации сервиса, но увы, такую прогу сделать равносильно созданию JigKick батареи для 3000, псп можно просто включить..
P.S.
Как по твоему тогда делается анбрик PSPgo? Но тут уже замешана компания Sony и подключение к сети... без комментариев
|
|
|
|
|
Этот пользователь сказал Спасибо frostegater за это полезное сообщение:
|
|
10.06.2011, 15:56
|
Сообщение: #15 (966319)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,834
Вы сказали Спасибо: 826
Поблагодарили 3,969 раз(а) в 2,068 сообщениях
Сила репутации: 10Репутация: 3969 
(репутация неоспорима)
|
Сообщение от Frostegater
Но тут уже замешана компания Sony и подключение к сети...
|
Расскажу по секрету, СОНИ придумала своё собсвенное электричество ( с блэкджеком и шлюхами) - там дополнительные частицы для активации сервисного режима. Да-да, PSPgo вводится в сервис от зарядки!
|
|
|
|
|
Этот пользователь сказал Спасибо Yoti за это полезное сообщение:
|
|
11.06.2011, 09:37
|
Сообщение: #16 (966420)
|
Модель консоли: PSP-3008
Прошивка: 6.20 PROCR-B4
Другие консоли: PC(Windows,Debian Linux) , Xbox 360
Регистрация: 30.03.2011
Сообщений: 25
Вы сказали Спасибо: 1
Поблагодарили 13 раз(а) в 10 сообщениях
Сила репутации: 1Репутация: 13 
(на пути к лучшему)
|
Flood mode ON
У меня есть интересная идея. Кому нибудь с нашего форума устроиться в СЦ Sony , а кому нибудь другому брикнуть ЗЫЗу , и отнести туда , а кто устроился проследит как там ее в "сервис мод" вводят
=))
Flood mode OFF
|
|
|
|
|
Этот пользователь сказал Спасибо kannibal за это полезное сообщение:
|
|
11.06.2011, 10:07
|
Сообщение: #17 (966421)
|
Модель консоли: slim/lite
Прошивка: 6.60 ME
Другие консоли: N3DS + GW, NDSi, PSV WiFi
Регистрация: 27.11.2006
Адрес: vk.com/lupus_ua
Сообщений: 1,298
Вы сказали Спасибо: 280
Поблагодарили 639 раз(а) в 337 сообщениях
Сила репутации: 1Репутация: 605 
(луч света в тёмном царстве)
|
Сообщение от kannibal
Кому нибудь с нашего форума устроиться в СЦ Sony , а кому нибудь другому брикнуть ЗЫЗу , и отнести туда , а кто устроился проследит как там ее в "сервис мод" вводят
|
Ты гений! Так и сделаем. Как же мы раньше об этом не подумали??? 
Количество сообщений на форуме далеко не всегда пропорционально умственным способностям человека.
 >>> Silent Hill: Genesis<<<
|
|
|
|
|
Этот пользователь сказал Спасибо lupus за это полезное сообщение:
|
|
13.07.2011, 02:28
|
Сообщение: #18 (971601)
|
Модель консоли: PSP-3004
Регистрация: 10.04.2011
Возраст: 32
Сообщений: 4
Вы сказали Спасибо: 1
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
извиняюсь за вопрос когда сделают пандору для psp 3000 ta-093 4g
|
|
|
|
|
Этот пользователь сказал Спасибо chera707 за это полезное сообщение:
|
|
12.06.2011, 13:21
|
Сообщение: #19 (966670)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,813 раз(а) в 12,400 сообщениях
Сила репутации: 10Репутация: 43004 
(репутация неоспорима)
|
Кстати, насчёт распиновки микрухи, есть оказывается грабберы-анализаторы: http://nazyura.hardw.net/000005.htm
Да собсно можно и по дорожкам глазами пробежать, чтобы понять, где какой вывод.
|
|
|
|
|
Этот пользователь сказал Спасибо ErikPshat за это полезное сообщение:
|
|
20.06.2011, 06:17
|
Сообщение: #20 (967976)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,813 раз(а) в 12,400 сообщениях
Сила репутации: 10Репутация: 43004 
(репутация неоспорима)
|
Может кто знает, каким образом можно подсчитать хеш каждого сектора?
Как я понял, этот избыточный код состоит из двух частей: первые 4 байта отдельно и остальные 12 байт отдельно.
Вероятно каждый контроллёр считает по своему.
|
|
|
|
|
Этот пользователь сказал Спасибо ErikPshat за это полезное сообщение:
|
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
| Опции темы |
|
|
| Опции просмотра |
Комбинированный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 11:20. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|