|
PSP хакинг и девелопмент Взгляд изнутри |
27.04.2010, 17:55
|
Сообщение: #1 (883741)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 38
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
чтобы как-то систематизировать, предлагаю на рассмотрение след. план действий:
при наличии одной батареи
1.
Сообщение от stasik007
проверить одинаковые запросы по 80D9, 8008, 8004, 8002 - будут ли ответы отличаться?
|
2. проверить одинаковые запросы по 8002/8008 на батарее с оригинальным, измененным, 00000000, ffffffff серийником, чтобы выяснить его роль в формировании ответа;
3. если SN не влияет на ответ, последовательно изменять участки кода EEPROM батареи с выдачей одного и того же запроса, чтобы вычислить области, критичные для формирования ответа
как-то так)
Последний раз редактировалось Ins|der; 27.04.2010 в 18:01.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Ins|der за это полезное сообщение:
|
|
27.04.2010, 17:30
|
Сообщение: #2 (883732)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 38
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Сообщение от Boryan
Для загрузки с карты нужен IPL подписанный сонями для стика....а его нету
|
понятно, то есть для стика нужен спец. лоадер, отличный от лоадера в нанд, и, насколько я помню, он каким-то образом привязан к серийнику карты, так? (заранее извиняюсь за глупые вопросы, приходится на ходу в теме разбираться)
хотел почитать прошлую тему "Размышления о взломе TA-88v3", память освежить, но так и не нашел её(
|
|
|
27.04.2010, 17:47
|
Сообщение: #3 (883737)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Сообщение от lport3
Какие настройки порта в терминале вы выставляли?
-------------------------
Все, разобрался..
-------------------------
Особо впечатлительным лучше не смотреть,
заинтересовавшиеся и желающие помочь, стучитесь в личку.
|
А все же, расскажите поподробней куда подключаться все же нужно, я собрал кабель на базе PL2303HX - RX прицепил на средний контакт, GND прицепил на минус - он левее, если консоль лежит на экране шифтами вверх - в настройках порта скорость - 9600, четность - None, дата бит - 8, стоп бит - 1 - вроде бы все правильно , но я не получаю тех байтов что описывались тут - у меня совсем все по другому :-( вот вставляю запандоренную батарейку в фатку и получаю какую то хрень
тут два прогона, начало вроде похоже друг на друга, но все равно хрень - почему так ? Или нельзя напрямую подключаться к среднему контакту поскольку он объединяет RX и TX сигналы в один контакт ? Тогда куда нужно подключаться ?
|
|
|
Этот пользователь сказал Спасибо ANDPSP за это полезное сообщение:
|
|
27.04.2010, 02:01
|
Сообщение: #4 (883614)
|
Регистрация: 12.11.2008
Возраст: 41
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
имхо надо посмотреть, различаются ли ответы на разных батарейках, то есть зависят ли они от данных в еепроме типа
|
|
|
27.04.2010, 13:32
|
Сообщение: #5 (883676)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 38
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Сообщение от pronvit
имхо надо посмотреть, различаются ли ответы на разных батарейках, то есть зависят ли они от данных в еепроме типа
|
кстати, хорошая мысль!
Сообщение от Boryan
На ТА88V3 обращение к карте идёт
|
то есть на этой плате реально залить с карты офиц. прошивку и восстановить брик/задаунгрейдить?
ребят, не нужно сориться, в конце концов над одним делом работаем, любая помощь не помешает
Ins|der добавил 27-04-2010 в 13:32
lport3, это ты батарею от слимки брутил?
какая-то странная у неё ёмкость D804 (1240 mAh)..
Последний раз редактировалось Ins|der; 27.04.2010 в 15:57.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Ins|der за это полезное сообщение:
|
|
27.04.2010, 14:07
|
Сообщение: #6 (883679)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Ins|der, мы не соримся..но понтовщиков ненавижу...что сделал этот малец? пришёл понтанулся и отметился в ветке и всё? что реально дельного предложил? ...номер он оказывается поменять не может
А по делу про ТА88V3 ....там стоит новый проц CXD2988 и он проверяет всё что ему предлагают на цифровую подпись от Сони. Для загрузки с карты нужен IPL подписанный сонями для стика....а его нету. Ну и есно с карты ты фиг чего сделаешь. В 3000 зызах стоит тот же ЦП CXD2988...
Boryan добавил 27-04-2010 в 14:07
lport3, давай всем миром будем брутить батарейку...опиши процесс технологический что и как и куда 
Последний раз редактировалось Boryan; 27.04.2010 в 14:07.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
27.04.2010, 02:05
|
Сообщение: #7 (883615)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
я понял что процент заряда хранится не в епроме. Есть батарейка с дохлым епромом и она прекрасно работает
|
|
|
27.04.2010, 02:16
|
Сообщение: #8 (883616)
|
Прошивка: 5.00 м33
Регистрация: 18.06.2009
Адрес: VRN
Возраст: 37
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Спасибо за инфу. Кстати подтвердила мою теорию.
Может повторюсь (лень читать 7 страниц коментов), не смотря на то, что батарейку нельзя запондорить (и дело тут никак не в мат.плате, хотя и не без этого) Серийный номер можно отдампить и он имеет такую же структуру что и у предшественниц. Другими словами, дело в архитектуре (или же в программном коде) команда нашего сайта (можно найти по нику кому интересно) как раз работает над этим. Есть несколько идей. Могу сказать одно. Мы встали в тупик. Все бояться ломать аккум. Если у кого есть, сфоткайте плату батарейки в хорошем качестве. Это сильно поможет.
Так как номер поменять пока нет возможности, надо смотреть что там внутри.
|
|
|
27.04.2010, 02:47
|
Сообщение: #9 (883618)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
NutStorm, а чего бояться? я уже 5 штук разобрал  три от слимок и две от фаток  схемы батареек изучил ...так что задавай вопросы что интересует
Boryan добавил 27-04-2010 в 02:47
фотки каких батареек нужно? Есть три вида плат...  кинь ссылку на сайт где вы ковыряете 3000 батарейку
Последний раз редактировалось Boryan; 27.04.2010 в 02:47.
Причина: добавил, подумав
|
|
|
27.04.2010, 09:43
|
Сообщение: #10 (883632)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,704
Вы сказали Спасибо: 27,946
Поблагодарили 43,591 раз(а) в 12,392 сообщениях
Сила репутации: 10Репутация: 42782 
(репутация неоспорима)
|
Сообщение от NutStorm
команда нашего сайта (можно найти по нику кому интересно) как раз работает над этим
|
А чё тут стесняться и что там искать?
Все и так знают супер-модератора с детского садика PSPISO.tv 
Cайта, прописанного в правилах (пункт7.7), где копипастят чужие факи и статьи, без ссылок на первоисточник. И плюс к каждому такому факу, написанному не ими, прикрепляют свой логотип "PSPISO.TV" на чужие скрины, сделанные не ими, да ещё в конце делают приписку:
"Уф, всю ночь писал, старался чисто для вас, ради PSPISO!!!
Не забудьте все поставить мне спасибки!"
|
Ну так что ваша команда нарыла-то? Вы людей старше 14-ти в команду берёте?
Последний раз редактировалось ErikPshat; 27.04.2010 в 09:49.
|
|
|
Эти 9 пользователя(ей) сказали Спасибо ErikPshat за это полезное сообщение:
|
|
27.04.2010, 17:53
|
Сообщение: #11 (883738)
|
Другие консоли: Все
Регистрация: 06.07.2006
Адрес: Москва
Возраст: 85
Сообщений: 69
Вы сказали Спасибо: 14
Поблагодарили 52 раз(а) в 31 сообщениях
|
Народ! - давайте о деле..
stasik007 добавил 27-04-2010 в 17:53
настройки гипертерминалки 19200 8E2 None
у кого виста или семёрка
RealTerm: Serial Terminal Program
For up to date infomation, and downloads
http://realterm.sourceforge.net
Latest Development versions may be available from:
http://www.i2cchip.com/realterm
Последний раз редактировалось stasik007; 27.04.2010 в 17:56.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо stasik007 за это полезное сообщение:
|
|
27.04.2010, 18:12
|
Сообщение: #12 (883752)
|
Регистрация: 03.03.2010
Сообщений: 111
Вы сказали Спасибо: 2
Поблагодарили 79 раз(а) в 41 сообщениях
Сила репутации: 1Репутация: 79 
(скоро придёт к известности)
|
Сообщение от stasik007
stasik007 добавил 27-04-2010 в 17:53
настройки гипертерминалки 19200 8E2 None
у кого виста или семёрка
|
Так не заработало тоже, но вот с параметрами 19200 8E1 None стало то что нужно :-) теперь и эмулятор опробовать можно :-)
|
|
|
27.04.2010, 18:27
|
Сообщение: #13 (883757)
|
Другие консоли: Все
Регистрация: 06.07.2006
Адрес: Москва
Возраст: 85
Сообщений: 69
Вы сказали Спасибо: 14
Поблагодарили 52 раз(а) в 31 сообщениях
|
Сообщение от ANDPSP
Так не заработало тоже, но вот с параметрами 19200 8E1 None стало то что нужно :-) теперь и эмулятор опробовать можно :-)
|
у меня с 1 стоп-битом error проскакивает а с 2 идеально и по дкументации 2 надо
stasik007 добавил 27-04-2010 в 18:27
Сообщение от Ins|der
так вот похоже в том и проблема, что даже на ta-88v3 так до сих пор ничего не подписали)
|
просьба тему в сторону не уводить - если интересен ipl - то и обсуждайте его в ipl-ном месте!
он тут потоптался, поистерил и дальше пошёл на другой форум ipl обсуждать и говорить им что батарейки у них нету и ничего не получится
Последний раз редактировалось stasik007; 27.04.2010 в 18:34.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо stasik007 за это полезное сообщение:
|
|
27.04.2010, 19:06
|
Сообщение: #14 (883764)
|
Прошивка: 6.20
Регистрация: 15.01.2010
Адрес: Омск
Возраст: 46
Сообщений: 94
Вы сказали Спасибо: 2
Поблагодарили 47 раз(а) в 26 сообщениях
Сила репутации: 1Репутация: 47 
(на пути к лучшему)
|
Немного работал, не мог дальше грабить,
сегодня вечер посвящу батарейке.
Сегодня попробую поподкидывать команды из ваших
логов, но уверен, что они совпадут. Кстати, если сразу
спрашивать $8002 батарейка не отвечает. Все таки не так просто
будет понять длинные команды (возможно вообще не получится).
Хотел считать еепром в батарейке, но логов вы не сделали, а жаль
по известному методу считывания можно было бы попробовать считать
озу (тут ведь неизвестно где можно нарыть дыру ).
Батарейку читаю через к-адаптер (автомобильный стандарт к-линия,
питание адаптера 7в), програмку сварганил сам.
Сегодня если ничего не получится по раскрипту длинных команд,
то мысли у меня кончились.
lport3 добавил 27-04-2010 в 19:06
Ins|der
при наличии одной батареи
1.
Цитата:
Сообщение от stasik007
проверить одинаковые запросы по 80D9, 8008, 8004, 8002 - будут ли ответы отличаться?
|
Попробовать надо, но даже судя по командам разным, отличия будут.
А разглядывать крипт в нескольких командах, только путатся, и
увеличивать объем работы.
2. проверить одинаковые запросы по 8002/8008 на батарее с оригинальным, измененным, 00000000, ffffffff серийником, чтобы выяснить его роль в формировании ответа;
|
Для этого надо, вам делать адаптеры, поскольку у меня только одна
батарейка (3.6,1200,брайт,ориг.)
3. если SN не влияет на ответ, последовательно изменять участки кода EEPROM батареи с выдачей одного и того же запроса, чтобы вычислить области, критичные для формирования ответа
|
Пальцем в небо, совершенно не реально. Тут уж точно запутатся можно
Только если с нулевым еепромом батарейка запускается, имеет смысл.
Последний раз редактировалось lport3; 27.04.2010 в 19:06.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо lport3 за это полезное сообщение:
|
|
27.04.2010, 19:14
|
Сообщение: #15 (883769)
|
Другие консоли: Все
Регистрация: 06.07.2006
Адрес: Москва
Возраст: 85
Сообщений: 69
Вы сказали Спасибо: 14
Поблагодарили 52 раз(а) в 31 сообщениях
|
ещё вопрос! - если повторять комманду 8002 (к примеру) с одним и темже аргументом ответ будет одинаковый всегда? или всегда разный?
|
|
|
27.04.2010, 19:32
|
Сообщение: #16 (883771)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,704
Вы сказали Спасибо: 27,946
Поблагодарили 43,591 раз(а) в 12,392 сообщениях
Сила репутации: 10Репутация: 42782 
(репутация неоспорима)
|
NutStorm, да не в обиду, немного пошутили с небольшой долей правды =).
Boryan, я о том, что на ТА-88v3 ведь пандора не запускается, несмотря на то, что батарея сервисная 0xffffffff.
Вот и интересует, какие данные выдаёт терминал в этом случае?
|
|
|
27.04.2010, 19:41
|
Сообщение: #17 (883773)
|
Другие консоли: Все
Регистрация: 06.07.2006
Адрес: Москва
Возраст: 85
Сообщений: 69
Вы сказали Спасибо: 14
Поблагодарили 52 раз(а) в 31 сообщениях
|
данные теже что и 88v1 88v2 и других пандорящихся..
ведь борян же писал - В 88v3 и 90плате от 3000 проц тотже - другая только микруха cs (часы, опрос кнопок, контроль батарейки, короче проверяет и выдаёт комманды на запуск всех питаний и процов) вот она и опрашивает теперь по другому - кстати писали перед выпуском 3000 модели что левые аккомуляторы не будут к ней подходить..
Последний раз редактировалось stasik007; 27.04.2010 в 19:44.
|
|
|
27.04.2010, 19:45
|
Сообщение: #18 (883775)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,704
Вы сказали Спасибо: 27,946
Поблагодарили 43,591 раз(а) в 12,392 сообщениях
Сила репутации: 10Репутация: 42782 
(репутация неоспорима)
|
stasik007, почему тогда пандора на ТА-88v3 не запускается?
|
|
|
27.04.2010, 20:20
|
Сообщение: #19 (883782)
|
Регистрация: 13.07.2009
Возраст: 34
Сообщений: 21
Вы сказали Спасибо: 1
Поблагодарили 3 раз(а) в 3 сообщениях
Сила репутации: 1Репутация: 3 
(с надеждой на лучшее)
|
Здравствуйте всем! А возможно на плату ТА88V3 перепаять системный контролер на более старый, то есть с более старых плат, если не ошибаюсь в предыдущих постах говорилось что остальная начинка похожа.
А насчёт пандоры для 3000 я думаю что в батарейке нечего искать так как когда контролер видит серииник FFFFFFFF он скорее всего опрашивает батарею 31 один раз что-бы получить нужный ответ для входа в сервисный режим. так что надо искать ключи для получения правильного ответа. А ключ может опять быть в ЕЕруме, в предыдущих постах говорилось что у когото был образец Рума и в нём был изменён другой участок иной чем сам серийник.
Вот такие у меня соображения на этот счёт
|
|
|
27.04.2010, 20:29
|
Сообщение: #20 (883783)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от NutStorm
Boryan На все предирки по поводу сайта отвечать не буду. Пусть говорят что хотят. Школота на нашем сайте была есть и будет. Без нее никуда. Она поднимает посещаемость. ))) Сам ведь знаешь.
Вопрос сейчас в другом. Можно ссылочку на фак по смене номера на батарейке?
NutStorm добавил 27-04-2010 в 17:35
А по поводу батареек, могу сказать, что мне семью содержать надо, а не тратиться на соньки.
|
Я тоже семью содержу и не маленькую  )) Ты уж извени меня за резкость, но коли ты не знаешь как изменить номер в батарейке ( а это очень просто).... то тут тебе мягко говоря ....делать нечего..И почему сразу не сунуть штук 5 батареек в зызу....+ аккумулятор от автомобиля...нуачо? Запомни раз и навсегда, пригодиться может...нету батареек для 1000,2000,3000....( хотя для школоты они есть) они внешне отличаются, а внутри они по электронной начинке и программно, полностью одинаковые...вот мы их и ковыряем.
Boryan добавил 27-04-2010 в 20:29
Romcik077, нет нельзя...они функционально одинаковые, но корпуса разные по размерам и распиновка изменена....а паять 84 проводочка от BGA микрухи размером 6х6мм....я чота таких героев не встречал  )))
Последний раз редактировалось Boryan; 27.04.2010 в 20:29.
Причина: добавил, подумав
|
|
|
Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 07:12. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|