|
PSP хакинг и девелопмент Взгляд изнутри |
27.04.2010, 21:10
|
Сообщение: #1 (883795)
|
Прошивка: 6.20
Регистрация: 15.01.2010
Адрес: Омск
Возраст: 46
Сообщений: 94
Вы сказали Спасибо: 2
Поблагодарили 47 раз(а) в 26 сообщениях
Сила репутации: 1Репутация: 47 
(на пути к лучшему)
|
Похоже, ключ крипта изменяется динамически,
причем точно сказать по какому принципу сложно.
Если считывать одну команду с интервалом в 1-2 сек,
то ответ долго не меняется, если сокращать или увеличивать
время между запросами, ответ меняется. Привязки к лок.идентификатору
нет, проверил все.
lport3 добавил 27-04-2010 в 21:10
Вот, собственно и все, динамический ключ..(
может даже кирк..
Последний раз редактировалось lport3; 27.04.2010 в 21:12.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо lport3 за это полезное сообщение:
|
|
27.04.2010, 21:21
|
Сообщение: #2 (883800)
|
Прошивка: 6.20
Регистрация: 15.01.2010
Адрес: Омск
Возраст: 46
Сообщений: 94
Вы сказали Спасибо: 2
Поблагодарили 47 раз(а) в 26 сообщениях
Сила репутации: 1Репутация: 47 
(на пути к лучшему)
|
Сообщение от Romcik077
lport3,можешь перед отправки запроса (хотя-бы перед сериями) делать дамп батарей чтоб можно было проследить что изменяется в ЕЕроме. Может получится что нибудь с чем-то связать. (Это всего лишь предположение)
|
я бы с радостью, но мне нужны логи снятые во время
работы программы, которой вы сливаете дампы. У меня непрошивайка,
мне проще сделать протокольную читалку, как опцию в программке.
|
|
|
27.04.2010, 22:08
|
Сообщение: #3 (883826)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
смысла не вижу в динамическом коде.....динамический код нужен что бы что бы идентифицировать два устройства между собой. Пример автосигнализация и пульт. В зызе он не применим потому как сервисная батарейка должна работать со всеми консолями. А потом смысл брутить батарейку в которой может и не заложена функция пандоры для 3000. Уж коли соня изменила sys con то наверное и выпустила спец батарейку с нужными ответами на запросы зызы без всяких динамических ключей. А то что выложил lport3, это что то типа неправильной работы батарейки на запросы зызы. думаю что правильней было бы брутить зызу а не батарейку.
|
|
|
27.04.2010, 22:20
|
Сообщение: #4 (883828)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 38
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Сообщение от Boryan
Уж коли соня изменила sys con то наверное и выпустила спец батарейку с нужными ответами на запросы зызы без всяких динамических ключей.
|
если это так и ответ на команду 80D9 вычисляется по специфическому алгоритму, известному только спец. батарее, тогда непонятно как его вообще узнать, не имея её в наличии..
а ещё ведь они вполне могли и аппаратно чего докрутить)
я надеюсь, ключ все-таки в eeprom'e
Последний раз редактировалось Ins|der; 27.04.2010 в 22:35.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Ins|der за это полезное сообщение:
|
|
27.04.2010, 22:23
|
Сообщение: #5 (883829)
|
Прошивка: 6.20
Регистрация: 15.01.2010
Адрес: Омск
Возраст: 46
Сообщений: 94
Вы сказали Спасибо: 2
Поблагодарили 47 раз(а) в 26 сообщениях
Сила репутации: 1Репутация: 47 
(на пути к лучшему)
|
В исходниках на "слил" везде обращения
к процедурам из пспсдк.
Брутить псп, это как? ) подставлять левые ответы на запросы..хм..
|
|
|
27.04.2010, 22:40
|
Сообщение: #6 (883834)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от lport3
В исходниках на "слил" везде обращения
к процедурам из пспсдк.
Брутить псп, это как? ) подставлять левые ответы на запросы..хм..
|
ну типа так ....у тебя же есть девайс который может в обе стороны работать ...вот и попробуй им эмулировать ответы зызе....к примеру как она отнесётся к ответу не 4 байта FF а 8 байт FF. ну и есно левые ответы мона попробовать ....только так я вижу смысл...а так есно обычной батарейкой мы ни чего не добьёмся....уже и так понятно что зыза с ней дружить не хочет в том виде в каком она есть.
|
|
|
27.04.2010, 22:40
|
Сообщение: #7 (883835)
|
Регистрация: 13.07.2009
Возраст: 34
Сообщений: 21
Вы сказали Спасибо: 1
Поблагодарили 3 раз(а) в 3 сообщениях
Сила репутации: 1Репутация: 3 
(с надеждой на лучшее)
|
lport3,я тоже не совсем понимаю что там творится но мне кажется есть ещё какие-то инструкций которые использует контролер чтобы читать и записывать данные из ЕЕром. Пример:
pc_send: 5A028023
battr_ans: A5021543
инструкция 80 выдаёт ошибку без остального кода. Значит есть и другие инструкций которые используют другие данные. Никто не нашёл даташит на контролеры от батарей?
|
|
|
27.04.2010, 21:24
|
Сообщение: #8 (883802)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
lport3, чота ты ошибаешься по моему  Как ты брутишь только чтением...я правильно понял? Или ты и на передачу работаешь? Потом, какая консоль участвует в опытах?
Ааа допёр..ты только батарейку мучаешь... 
Последний раз редактировалось Boryan; 27.04.2010 в 21:34.
|
|
|
27.04.2010, 21:27
|
Сообщение: #9 (883803)
|
Прошивка: 6.20
Регистрация: 15.01.2010
Адрес: Омск
Возраст: 46
Сообщений: 94
Вы сказали Спасибо: 2
Поблагодарили 47 раз(а) в 26 сообщениях
Сила репутации: 1Репутация: 47 
(на пути к лучшему)
|
Сообщение от Boryan
lport3, чота ты ошибаешься по моему  Как ты брутишь только чтением...я правильно понял? Или ты и на передачу работаешь? Потом, какая консоль участвует в опытах?
|
Бручу обычно ), эмулирую запросы псп (батарейка на столе лежит), связь
естественно двунаправленная. 3008.
|
|
|
27.04.2010, 21:37
|
Сообщение: #10 (883809)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
lport3, уже понял как ты брутишь  Только не понятно как Зыза это использует....динамический ключ...это как в автомобильных сигналках чтоле? Но вроде динамический код в авто сигнализациях ломают
Последний раз редактировалось Boryan; 27.04.2010 в 21:44.
|
|
|
27.04.2010, 21:36
|
Сообщение: #11 (883808)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 38
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Сообщение от Boryan
Потом, какая консоль участвует в опытах?
|
так он вроде только батарею брутит) напрямую ей команды шлет
Сообщение от lport3
Похоже, ключ крипта изменяется динамически, причем точно сказать по какому принципу сложно.
|
интересно, первые восемь байт статичны (полезная информация), вторые восемь байт типа нагрузка (привязанная ко времени?), вероятно несущественная
Последний раз редактировалось Ins|der; 27.04.2010 в 21:37.
|
|
|
15.05.2012, 09:10
|
Сообщение: #12 (1031403)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,704
Вы сказали Спасибо: 27,946
Поблагодарили 43,591 раз(а) в 12,392 сообщениях
Сила репутации: 10Репутация: 42782 
(репутация неоспорима)
|
Сообщение от lport3
Похоже, ключ крипта изменяется динамически,
причем точно сказать по какому принципу сложно.
Если считывать одну команду с интервалом в 1-2 сек,
то ответ долго не меняется, если сокращать или увеличивать
время между запросами, ответ меняется. Привязки к лок.идентификатору
нет, проверил все.
lport3 добавил 27-04-2010 в 21:10
Вот, собственно и все, динамический ключ..(
может даже кирк..
|
Ну не совсем динамически изменяется код. Там не только первые 8 байт у всех повторяется, но и постоянно повторяются полностью все 16 байт.
|
|
|
15.05.2012, 09:44
|
Сообщение: #13 (1031407)
|
Модель консоли: Все PSP
Прошивка: 5.00 m33-6
Регистрация: 20.01.2010
Сообщений: 3,415
Вы сказали Спасибо: 2,368
Поблагодарили 1,618 раз(а) в 873 сообщениях
Сила репутации: 1Репутация: 1618 
(обеспечено прекрасное будущее)
|
ErikPshat, Я знаю эрик!!!! Я знаю!! Нужно зафиксировать сlockgen, тогда рандомизатор накроется и будут выдаваться одинаковые значения, так как только на основе показаний часов может зависеть рандомизация когда не запущен кирк (соответственно тру алгоритм рандомизации mt19937 не работает).
|
|
|
27.04.2010, 22:51
|
Сообщение: #14 (883836)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
А потом если бы было известно 100% что из обычной батарейки можно сделать пандору 3000 тогда бы имел смысл её брутить....но нам известно 100% что зызе батарейка не нравится...посему нужно эмулировать компом ответ батарейки который устроит зызу. Может вообще на все 32 запроса должен быть один ответ 16 байт FF либо A512062F7974D262BC0375FFFFFFFFFFFFFFFF+контрольная сумма этого блока  Ведь обычная батарейка этого не сделает. А потом эти 32 запроса может быть спецом сделанно что бы мозги запудрить и в сторону увести. Наверное соня предполагала что будут слушать обмен батарейки с 3000 вот и сделала намеренно такую подпрограмку сбивающую с толку
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
28.04.2010, 01:23
|
Сообщение: #15 (883876)
|
Другие консоли: Все
Регистрация: 06.07.2006
Адрес: Москва
Возраст: 85
Сообщений: 69
Вы сказали Спасибо: 14
Поблагодарили 52 раз(а) в 31 сообщениях
|
надо попробовать побрутить запрос по 8009 и 800A - если батарейка вернёт одно и тоже тогда дело в японском юникоде - потомучто я раскопал что 8002, 8004 и другие комманды похожи на японские символы в юникоде - ниже перевод
8009:宁珂Дугу
800A:宁珂Дугу
80d9: дикие обезьяны
3 из剑传轩辕: Нориюки шрам ремонт техники改代码秘небес
http://www.5igames.net/xgwzll.asp?NewsID=1605 источник
может они на японском болтают ;-)
вот таблица юникода ашttp://www.okinawa.oiu.ac.jp/okinawa-cgi/cgi-bin/uni-kanji/8000.htm
Последний раз редактировалось ErikPshat; 07.05.2010 в 03:28.
|
|
|
28.04.2010, 01:54
|
Сообщение: #16 (883883)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
stasik007, эдак мы сами скоро узкоглазыми станем и балакать будем по ихнему  ))) и иероглифы строчить научимся....а интересно как ипонцы спохмела умудряются писать свои закорючки....сложное наверно это занятие  )))
|
|
|
28.04.2010, 02:32
|
Сообщение: #17 (883885)
|
Модель консоли: PSP 3004
Прошивка: 6.60 PRO-C2
Другие консоли: ps one
Регистрация: 07.02.2010
Возраст: 38
Сообщений: 122
Вы сказали Спасибо: 196
Поблагодарили 34 раз(а) в 25 сообщениях
Сила репутации: 1Репутация: 34 
(на пути к лучшему)
|
Сообщение от stasik007
может они на японском болтают ;-)
|
=) а вдруг? мож раньше они просто по-японски базарили в довесок к полезной инфе, а теперь кодовое слово на японском используют)
|
|
|
28.04.2010, 02:47
|
Сообщение: #18 (883886)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Ins|der, ага...  и цифровая подпись сони которую все ищут ....есть ни что иное как : Все козлы а ипонцы колошие  )))
|
|
|
28.04.2010, 01:39
|
Сообщение: #19 (883877)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,811
Вы сказали Спасибо: 825
Поблагодарили 3,947 раз(а) в 2,064 сообщениях
Сила репутации: 1Репутация: 3947 
(репутация неоспорима)
|
Последний раз редактировалось ErikPshat; 07.05.2010 в 03:30.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Yoti за это полезное сообщение:
|
|
28.04.2010, 23:19
|
Сообщение: #20 (884013)
|
Регистрация: 08.05.2007
Сообщений: 130
Вы сказали Спасибо: 4
Поблагодарили 126 раз(а) в 69 сообщениях
Сила репутации: 1Репутация: 99 
(скоро придёт к известности)
|
Последний раз редактировалось GVr; 28.04.2010 в 23:24.
|
|
|
Этот пользователь сказал Спасибо GVr за это полезное сообщение:
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 17:42. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|