|
PSP хакинг и девелопмент Взгляд изнутри |
24.12.2010, 13:45
|
Сообщение: #1 (925195)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
lazard, все публикации Скоробогатова на его странице есть, в том числе кое-что на русском. http://www.cl.cam.ac.uk/~sps32/#Publications Здесь смотри.
Boryan,не очень приятно читать подобное... или я по-вашему тоже ничего не делаю..? Про прогу уже ведь разговаривали... я говорил, что если надо, то попробую написать... но вы опять те же вопросы задаете, как будто никто ничего не обсуждал до этого... говорил, что с дампом помогу... я,конечно, понимаю, что вам побыстрее это все хочется, но... не забывайте, что люди этим в свободное время занимаются.. Мне, например, кажется, что с 9202 у вас ничего не выйдет, т.к. я не представляю, что производитель бы не поставил защиту на чип..
Лично я сейчас рассматриваю вариант декапа, т.к. только так можно либо защиту отключить, либо подключиться к памяти напрямую. И не нужно про оборудование говорить, раз уж вы говорите, что только вы на него тратитесь. Декап по методу Скогобогатова относительно дешевое занятие. все что нужно- мультиметр, осциллограф, микроскоп 1000х, пусть хотя бы учебный и,в особо тяжелых случаях, лазерный модуль 100мВт и перестраиваемый тактовый генератор. Для меня проблемой пока что является осциллограф, т.к. не имею оного... и заработка достаточного не имею, чтобы его купить, т.к. откуда у студента хороший заработок..? Планирую после окончании сессии заняться, т.е. 16-17 января, в это время как раз доступ к кислоте получу(хотя она может и не понадобиться).
hax0r добавил 24.12.2010 в 11:47
кстати, вот набросал алгоритм бута...
hax0r добавил 24.12.2010 в 13:45
Скачал все публичные работы Скоробогатова(конфиденциальные он не распростроняет). Если кому надо - пишите, скину на почту. На обменники заливать не буду, т.к. на странице автора написано
Please do not copy any of my publications onto your own Internet server for public access without explicit permission.
|
а я авторские права уважаю...
Последний раз редактировалось hax0r; 24.12.2010 в 13:45.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
24.12.2010, 14:39
|
Сообщение: #2 (925277)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
hax0r, про тебя ни кто не говорил что ты не работаешь. Наоборот я рад что ты подключился  Я в общей массе говорю что ни кто не хочет работать. Ведь у многих есть и средства и инфа тут есть вся...но нет желания....Вот я сейчас сижу проггер для 9202 разрабатываю и отлаживаю ..а ANDPSP под него прогу пишет...работа кипит вовсю 
Декап не интересен в принципе...не думаю что NEC дураки и флеха у них открыта для декапа...тем более 9202 это один из последних новых контроллеров...Ну если у тебя есть желание повозиться с кислотой и поковыряться в кристалле размером 1.5х1.5 мм...то я не против ...просто пока не представляю как ты подключишся к флехе которая на самом кристалле занимает максимум 1/10 часть  в природе в домашних условиях таких тонких проводов вообще не существует...а как минимум нужно 4 шт! проводов подключить...А про биты защиты ...я уверен что 9202 всё открыто...и декапить ради снятия этих бит -это бред....Сейчас прогер соберу и узнаем про биты всё..
Boryan добавил 24.12.2010 в 14:33
Ты лучше пока попытайся код написать ...алг у тебя уже готов ..дело за малым
Boryan добавил 24.12.2010 в 14:39
ЗЫ для интереса ...корпус 9202 3.5х4 мм  но это корпус..а кристалл как правило в центре корпуса...и он очень и очень маленький...так как размер корпуса сделан под крепление в нём выводов микросхемы ...а уж от них золотыми проводочками идут к кристаллу ...
Последний раз редактировалось Boryan; 24.12.2010 в 14:39.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
24.12.2010, 14:47
|
Сообщение: #3 (925281)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Boryan, прогу надо сразу под конкретный чип писать, а для это надо точно знать что он есть  чтоб не вышло как в широко известном фильме
-видишь суслика?
-нет.
-и я не вижу... а он есть..!
|
А насчет декапа.. зря вы так..) Суть метода Скоробогатова как раз в том, что можно все сделать в кустарных условиях с использованием дешевого оборудования) в микроскоп 1000х-1500х все отлично видно) а 501 и 102 чипы не такие уж и новые... и я не думаю что там специально прятали биты защиты поглубже...
А насчет проводов и микрощупов - то их не сложно сделать из обычных проводов и иголок с помощью любого электролита и одной пальчиковой батарейки)
В общем, декап я пока не исключаю. А прогу буду пробовать, когда точно будет известно в какой чип ее получится залить
hax0r добавил 24.12.2010 в 14:47
Как соединяют кристаллы с выводами на корпусе - знаю) У нас по программе было материаловедение и конструкционные материалы. Вот там мы и изучали технологии и методики изготовления всяческих микросхем)
Последний раз редактировалось hax0r; 24.12.2010 в 14:47.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
24.12.2010, 17:09
|
Сообщение: #4 (925315)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
В 9202 всего 4кб... начало памяти занимают данные инициализации и различные указатели... Даже если наш лоадер будет размером в 256 байт, мы сотрем всю инициализацию и кусок программы... К тому же запись/стирание возможно только блоками, которых всего 16 по 256 байт... будем надеяться на команду "swap".. иначе можем потерять важные данные..(например, константы, если они используются в алгоритме преобразования..)
В каких батарейках стоят эти 9202, что стало возможным уменьшить необходимый размер памяти с 16кб до 4..??
Почитал про порты... Пока думаю использовать одну ногу на запуск процесса и одну ногу на вывод...
hax0r добавил 24.12.2010 в 17:09
Только что скачал HEN 6.20 у геновцев "чтоб было") Если кому надо - могу поделиться. Все удовольствие весит 100 метров (вместе с демкой патапона)
Последний раз редактировалось hax0r; 24.12.2010 в 17:09.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
24.12.2010, 19:14
|
Сообщение: #5 (925387)
|
Модель консоли: psp-3008
Прошивка: 6,39 pro B6
Регистрация: 01.01.1970
Адрес: Тернополь, Украина
Возраст: 36
Сообщений: 32
Вы сказали Спасибо: 0
Поблагодарили 14 раз(а) в 13 сообщениях
Сила репутации: 1Репутация: 14 
(на пути к лучшему)
|
hax0r, по подсчетам, сколько может занять (приблизительно) верификация 1кб памяти?
Вопрос снят.
|
|
|
Этот пользователь сказал Спасибо lazard за это полезное сообщение:
|
|
26.12.2010, 01:22
|
Сообщение: #6 (925829)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от hax0r
В 9202 всего 4кб... начало памяти занимают данные инициализации и различные указатели... Даже если наш лоадер будет размером в 256 байт, мы сотрем всю инициализацию и кусок программы... К тому же запись/стирание возможно только блоками, которых всего 16 по 256 байт... будем надеяться на команду "swap".. иначе можем потерять важные данные..(например, константы, если они используются в алгоритме преобразования..)
В каких батарейках стоят эти 9202, что стало возможным уменьшить необходимый размер памяти с 16кб до 4..??
Почитал про порты... Пока думаю использовать одну ногу на запуск процесса и одну ногу на вывод...
hax0r добавил 24.12.2010 в 17:09
Только что скачал HEN 6.20 у геновцев "чтоб было") Если кому надо - могу поделиться. Все удовольствие весит 100 метров (вместе с демкой патапона)
|
Пиши прогу на 9202 ..старайся оптимизировать код до минимума для вывода используй порт Р40....он как раз в бате задействован на вывод.
Уменьшение с 16к на 4к связанно с тем что 501 полноценный проц и он в батарейке занимается полностью всей батарейкой..инициализация..заряд..контроль токов ..времени заряда и т.д. Обслуживает бат по полной. А 9202 покоцанная микруха и в бате она выполняет только функцию инициализации. 9202 стоят в самых дешёвых китайских батах.
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
04.01.2011, 11:04
|
Сообщение: #7 (927421)
|
Регистрация: 15.09.2010
Возраст: 40
Сообщений: 87
Вы сказали Спасибо: 6
Поблагодарили 29 раз(а) в 24 сообщениях
Сила репутации: 1Репутация: 38 
(на пути к лучшему)
|
Борян как твои умельцы, которые из мереновских иммобилайзеров прошивку сливали?
|
|
|
Этот пользователь сказал Спасибо Yokel за это полезное сообщение:
|
|
05.01.2011, 20:31
|
Сообщение: #8 (927847)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от Yokel
Борян как твои умельцы, которые из мереновских иммобилайзеров прошивку сливали?
|
Умельцы гуляють и вотку пьют  НГ отмечают 
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
05.01.2011, 14:53
|
Сообщение: #9 (927722)
|
Регистрация: 21.04.2008
Возраст: 48
Сообщений: 5
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
почитал тему. Молодцы.
Разобрались с протоколом обмена. Но зачем продолжать искать в черной комнате черную кошку, которой там нет.
Может поискать в городах мастерские с сервисным оборудованием и за магарыч считать лог с него?
|
|
|
Этот пользователь сказал Спасибо zer0x за это полезное сообщение:
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 11:53. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|