|   | 
  
    
    
     
	
	
		| PSP хакинг и девелопмент Взгляд изнутри | 
	 
	 
	
	
	
	
	
	
	
	
	
	
		 
	
	
	
		
	
	
	
		
			
			 
			23.04.2010, 20:12
			
			
		 | 
		
			 
			
			Сообщение: #1 (882996)
			
		 | 
	
 
	
			
	
	
 
 
			
				Регистрация: 12.11.2008 
				
				Возраст: 41 
				
					Сообщений: 127
				 
				 
	Вы сказали Спасибо: 3 
	
		
			
				Поблагодарили 65 раз(а) в 38 сообщениях
			
		
	 
				
				Сила репутации:  1Репутация: 65 
					 (скоро придёт к известности) 
				
   
				     
 
			 
 
	  | 
	
	
	
		
		
			
			
			 
			
		
		
	
	
		
	
	
		
			
				
					Сообщение от  Boryan
					 
				 
				И какой то он тупой этот контроллер при всей своей навороченности и крутости ..не видит что у него флеху отрывают..и продолжает работать    
			
		 | 
	 
	 
 
так там отрывают ногу data out только..  
	 
		
		
		
		
		
	 
		 
	 | 
 
	| 
		
		
	 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
 
 
		
	 | 
 
 
 
	 
	
		 
	 
 
	
	
		
	
	
	
		
			
			 
			23.04.2010, 20:24
			
			
		 | 
		
			 
			
			Сообщение: #2 (883002)
			
		 | 
	
 
	
			
	
	
 
 
			
				Регистрация: 31.01.2010 
				
				Возраст: 62 
				
					Сообщений: 588
				 
				 
	Вы сказали Спасибо: 9 
	
		
			
				Поблагодарили 653 раз(а) в 341 сообщениях
			
		
	 
				
				Сила репутации:  1Репутация: 664 
					 (луч света в тёмном царстве) 
				
   
				     
 
			 
 
	  | 
	
	
	
		
		
			
			
			 
			
		
		
	
	
		pronvit,  
ты уверен? А я думал что питалово отрывают....но это сути не меняет...флехи то на борту контроллера в обеих случаях нету. 
	 
		
		
		
		
		
	 
		 
	 | 
 
	| 
		
		
	 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
 
 
		
	 | 
 
 
 
	 
	
		 
	 
 
	
	
		
	
	
	
		
			
			 
			23.04.2010, 20:28
			
			
		 | 
		
			 
			
			Сообщение: #3 (883006)
			
		 | 
	
 
	
			
	
	
 
 
			
				Регистрация: 12.11.2008 
				
				Возраст: 41 
				
					Сообщений: 127
				 
				 
	Вы сказали Спасибо: 3 
	
		
			
				Поблагодарили 65 раз(а) в 38 сообщениях
			
		
	 
				
				Сила репутации:  1Репутация: 65 
					 (скоро придёт к известности) 
				
   
				     
 
			 
 
	  | 
	
	
	
		
		
			
			
			 
			
		
		
	
	
		
	
	
		
			
				
					Сообщение от  Boryan
					 
				 
				pronvit,  
ты уверен? А я думал что питалово отрывают....но это сути не меняет...флехи то на борту контроллера в обеих случаях нету. 
			
		 | 
	 
	 
 
ну так написано в той статье на ps2dev. и в этом случае флешка как раз как бы есть, и видимо по электронике получается, что отсутствие контакта там значит ff, там это объяснено, но я не догнал  
	 
		
		
		
		
		
	 
		 
	 | 
 
	| 
		
		
	 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
 
 
		
	 | 
 
 
 
	 
	
		 
	 
 
	
	
		
	
	
	
		
			
			 
			23.04.2010, 20:38
			
			
		 | 
		
			 
			
			Сообщение: #4 (883015)
			
		 | 
	
 
	
			
	
	
 
 
			
Прошивка: 6.20 
				Регистрация: 15.01.2010 
				Адрес: Омск 
				Возраст: 46 
				
					Сообщений: 94
				 
				 
	Вы сказали Спасибо: 2 
	
		
			
				Поблагодарили 47 раз(а) в 26 сообщениях
			
		
	 
				
				Сила репутации:  1Репутация: 47 
					 (на пути к лучшему) 
				
   
				     
 
			 
 
	  | 
	
	
	
		
		
			
			
			 
			
		
		
	
	
		Как то не сильно продуктивно у вас получилось, я тоже 
сегодня не добрался до своей псп. Вообще из всего что можно  
на данный момент, это изучать длинные команды. Самое простое, 
это пробрутить батарейку для поиска криптоалга. Все остальное  
не перспективно, если в коротких командах и есть какието флаги 
активных состояний, это в любом случае только инфа. 
	 
		
		
		
		
		
	 
		
		
						 
  
				
				Последний раз редактировалось lport3; 23.04.2010 в 20:41.
				
				
			
		
		 
	 | 
 
	| 
		
		
	 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
 
 
		
	 | 
 
 
 
	 
	
		 
	 
 
	
	
		
	
	
	
		
			
			 
			23.04.2010, 20:45
			
			
		 | 
		
			 
			
			Сообщение: #5 (883019)
			
		 | 
	
 
	
			
	
	
 
 
			
				Регистрация: 12.11.2008 
				
				Возраст: 41 
				
					Сообщений: 127
				 
				 
	Вы сказали Спасибо: 3 
	
		
			
				Поблагодарили 65 раз(а) в 38 сообщениях
			
		
	 
				
				Сила репутации:  1Репутация: 65 
					 (скоро придёт к известности) 
				
   
				     
 
			 
 
	  | 
	
	
	
		
		
			
			
			 
			
		
		
	
	
		
	
	
		
			
				
					Сообщение от  lport3
					 
				 
				Как то не сильно продуктивно у вас получилось, я тоже 
сегодня не добрался до своей псп. Вообще из всего что можно  
на данный момент, это изучать длинные команды. Самое простое, 
это пробрутить батарейку для поиска криптоалга. Все остальное  
не перспективно, если в rdbli(коротких командах) и есть какието флаги 
активных состояний, это в любом случае только инфа. 
			
		 | 
	 
	 
 
так криптоалгоритм не так важен, все равно в сервисной батарейке будет ответ другой, по другому алгоритму.  
по-моему надо сделать следующее, я уже писал, собрать устройство, которое будет отвечать на все запросы, кроме 80/81, а их переадресовывать батарейке, тогда можно попробовать во все ответы, кроме имеющих другое значение (то есть во флаг из команды 01 надо, а в заряд батареи нет) запихать всякие особые значения, ну или все по порядку, и смотреть, что будет. ну и в 80/81 можно попробовать пихать ff, 00 и тд, но тут из-за длины угадать вероятность мала.  
	 
		
		
		
		
		
	 
		 
	 | 
 
	| 
		
		
	 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
 
 
		
	 | 
 
 
 
	 
	
		 
	 
 
	
	
		
	
	
	
		
			
			 
			23.04.2010, 21:02
			
			
		 | 
		
			 
			
			Сообщение: #6 (883026)
			
		 | 
	
 
	
			
	
	
 
 
			
Прошивка: 6.20 
				Регистрация: 15.01.2010 
				Адрес: Омск 
				Возраст: 46 
				
					Сообщений: 94
				 
				 
	Вы сказали Спасибо: 2 
	
		
			
				Поблагодарили 47 раз(а) в 26 сообщениях
			
		
	 
				
				Сила репутации:  1Репутация: 47 
					 (на пути к лучшему) 
				
   
				     
 
			 
 
	  | 
	
	
	
		
		
			
			
			 
			
		
		
	
	
		Алгоритм не может меняться, поскольку приемник 
имеет только один криптоалг, так же как и один протокол. 
В старой псп считывался только серийник для перевода в 
сервис, в 3000й возможно задействуется еще инфа но в 
пределах криптованых пакетов. Вообще, снять криптоалг с 
батарейки (если конечно в ней нет лока на брут) это достаточно 
интересно, поскольку врятли для каждого протокола соньковцы 
сделали бы особый крипт. Снятие этого криптоалга, очень перспективно. 
Нужно только точно знать, есть ли возможность ввода в сервис 3000 
через батарейку. А то получится что раскапаем в криптопакетах 
какуюнибудь ерунду типа: "цикл заряда", ид производителя..) 
	 
		
		
		
		
		
	 
		 
	 | 
 
	| 
		
		
	 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
 
 
		
	 | 
 
 
 
	 
	
		 
	 
 
	
	
		
	
	
	
		
			
			 
			23.04.2010, 21:11
			
			
		 | 
		
			 
			
			Сообщение: #7 (883030)
			
		 | 
	
 
	
			
	
	
 
 
			
				Регистрация: 12.11.2008 
				
				Возраст: 41 
				
					Сообщений: 127
				 
				 
	Вы сказали Спасибо: 3 
	
		
			
				Поблагодарили 65 раз(а) в 38 сообщениях
			
		
	 
				
				Сила репутации:  1Репутация: 65 
					 (скоро придёт к известности) 
				
   
				     
 
			 
 
	  | 
	
	
	
		
		
			
			
				 
				
			 
			 
			
		
		
	
	
		
	
	
		
			
				
					Сообщение от  lport3
					 
				 
				Алгоритм не может меняться, поскольку приемник 
имеет только один криптоалг, так же как и один протокол. 
В старой псп считывался только серийник для перевода в 
сервис, в 3000й возможно задействуется еще инфа но в 
пределах криптованых пакетов. Вообще, снять криптоалг с 
батарейки (если конечно в ней нет лока на брут) это достаточно 
интересно, поскольку врятли для каждого протокола соньковцы 
сделали бы особый крипт. Снятие этого криптоалга, очень перспективно. 
Нужно только точно знать, есть ли возможность ввода в сервис 3000 
через батарейку. А то получится что раскапаем в криптопакетах 
какуюнибудь ерунду типа: "цикл заряда", ид производителя..) 
			
		 | 
	 
	 
 
э.. почему только один? да и вообще, например так - я посылаю батарейке X, если вернет X+1, значит все как обычно, если вернёт X+2, значит сервисная, а если что-то еще, то вообще левая.
 
к тому же с чего вы все-таки взяли, что там есть именно шифрование.. если бы я делал такую штуку для проверки официальности батарейки, то сделал бы отсылку ей случайного набора байт, а она должна посчитать из них ответ по алгоритму, известному только ей и мне. не факт, что там вообще есть какие-то зашифрованные данные. передавать там особо нечего, шифрование более-менее делать в таких мелких контроллерах тоже сомнительно.  
	 
		
		
		
		
		
	 
		 
	 | 
 
	| 
		
		
	 | 
	
	
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
 
 
		
	 | 
 
 
 
	 
	
		 
	 
 
		
 
	
		
	
	
	
	
	
	
	
	
		| 
			Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
		 | 
	 
	
		| 
			 
		 | 
	 
	 
	
		
	
		 
		Ваши права в разделе
	 | 
 
	
		
		Вы не можете создавать новые темы 
		Вы не можете отвечать в темах 
		Вы не можете прикреплять вложения 
		Вы не можете редактировать свои сообщения 
		 
		
		
		
		
		HTML код Выкл. 
		 
		
	  | 
 
 
	 | 
	
		
	 | 
 
 
       
          Текущее время: 07:21. Часовой пояс GMT +3.
        
       
    
      
        
	   
		
		Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод:  zCarot
		
		
		
			
		PSPx Forum - Сообщество фанатов игровых консолей.
	     
         | 
       
     
    
     
    
     | 
   |