|
PSP хакинг и девелопмент Взгляд изнутри |
22.03.2010, 00:18
|
Сообщение: #1 (875218)
|
Регистрация: 17.12.2009
Возраст: 39
Сообщений: 8,023
Вы сказали Спасибо: 2,170
Поблагодарили 3,432 раз(а) в 2,324 сообщениях
Сила репутации: 1Репутация: 3394 
(репутация неоспорима)
|
Мда, что то я тупанул, у меня хоть и нет непрошивайки, но прошиваемая псп действительно не то что бы зависает, а просто горит зеленый диод со вставленой сервисной батарейкой когда нет карты.
ОК Борян, карты розданы, осталось надеятся что выпал джокер а не двойка.
Последний раз редактировалось DIIGMO; 22.03.2010 в 00:22.
|
|
|
22.03.2010, 00:20
|
Сообщение: #2 (875219)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
прошивайка так же себя ведёт и с этой картой....эта карта и прошивайки прошивает  Блин что за хрень ...поставил оперу 10.50 не могу ни кому личку отсюда отправить. Что делать?
Последний раз редактировалось Boryan; 22.03.2010 в 00:22.
|
|
|
22.03.2010, 14:04
|
Сообщение: #3 (875299)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
Эрик, если что нужно, проси. Весь дамп конечно мне сложно, но например все PRX.enc и декриптованные PRX вполне могу послать
|
|
|
22.03.2010, 14:15
|
Сообщение: #4 (875304)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,706
Вы сказали Спасибо: 27,948
Поблагодарили 43,614 раз(а) в 12,392 сообщениях
Сила репутации: 10Репутация: 42805 
(репутация неоспорима)
|
Alex14435, нужен точный полный дамп. Это можно сделать с помощью HexWorkshop, подключив флешку, как физический диск (но не логический).
В операциях с диском есть функция по снятию дампа в файл sectordump.bin. Дамп в заархивированном виде весит не более 30 Мб.
|
|
|
22.03.2010, 14:26
|
Сообщение: #5 (875307)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
Отписал в личку. Дамп дела не решит, нужно подменять MSID, пробовали мы
Боря, кинь ссылку на дамп. У меня второй жесткий погорел(
Последний раз редактировалось Alex14435; 22.03.2010 в 14:32.
Причина: сгорел HDD...
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Alex14435 за это полезное сообщение:
|
|
22.03.2010, 15:55
|
Сообщение: #6 (875328)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,706
Вы сказали Спасибо: 27,948
Поблагодарили 43,614 раз(а) в 12,392 сообщениях
Сила репутации: 10Репутация: 42805 
(репутация неоспорима)
|
Alex14435, дамп уже есть. Я думал у тебя свой дамп.
Файлы все декриптованы. Только, даже если подменить проверочный MSID в файле, то обратно запаковать и подписать файлы, чтобы они были как оригинальные, пока никто не может, кроме DATEL )).
Остаётся только один выход - подменить MSID в карте памяти, зашитый на заводе железно в контроллёре.
Это можно сделать только, взяв новый аналогичный контроллёр, записать туда программатором MSID от той карты памяти и впаять в новую карту памяти. Так что вперёд, программатор и паяльник в руки ))
|
|
|
22.03.2010, 16:12
|
Сообщение: #7 (875330)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
А какой прогой дешифровываешь файлы с помощью MSID?
Стоп... Разве MSID просто записан в файле как инфо для проверки? Я думал что идёт шифровка с помощью данного ключа...
Последний раз редактировалось Alex14435; 22.03.2010 в 16:14.
|
|
|
22.03.2010, 16:48
|
Сообщение: #8 (875336)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,706
Вы сказали Спасибо: 27,948
Поблагодарили 43,614 раз(а) в 12,392 сообщениях
Сила репутации: 10Репутация: 42805 
(репутация неоспорима)
|
Alex14435, нет, Кирк процессора сначала дешифрует файлы так-же, как дешифруется IPL и они приобретают вид ~PSP. Затем декриптуются обычными ключами к PRX-файлам, превращаясь уже в нормальный декриптованный ELF.
Проверочный MSID я пока не искал, т.к. нет смысла, потому что назад запаковать с подписью всё равно не удасться. Это только предположение, что этот ID конечно должен присутствовать в одном из файлов. Иначе с чем-же сравнивать для проверки ID самой карточки.
Вряд ли MSID выступает в качестве ключа.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо ErikPshat за это полезное сообщение:
|
|
22.03.2010, 22:25
|
Сообщение: #9 (875428)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
А вообще ID карточки точно участвует в её работе? И какова тогда его функция? Или это всё слухи из нета ..я про ID? Ведь пока вроде единственный способ есть защиты карт от копирования, это привязка содержимого карты к её ID. Или есть другие варианты?
|
|
|
22.03.2010, 22:31
|
Сообщение: #10 (875430)
|
Регистрация: 17.12.2009
Возраст: 39
Сообщений: 8,023
Вы сказали Спасибо: 2,170
Поблагодарили 3,432 раз(а) в 2,324 сообщениях
Сила репутации: 1Репутация: 3394 
(репутация неоспорима)
|
Скорее всего это один из защитных механизмов, но думаю что он не самый главный.
|
|
|
22.03.2010, 22:57
|
Сообщение: #11 (875436)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от Ditemzy
Скорее всего это один из защитных механизмов, но думаю что он не самый главный.
|
А какой главный тогда? Карта спецом сделана... это не стоковый стик?
Boryan добавил 22-03-2010 в 22:57
Сообщение от SunTexnik
а мне кстати больше идея с программатором и паяльником понравилась.
так как это более реально выглядит и осуществимо.
напишите пожалуйста вид контроллера,и вообще все о нем,я поищу у знакомых под данный девайс "шлейфик"
|
Контроллер могу назвать только от китайского стика - SX092122
Последний раз редактировалось Boryan; 22.03.2010 в 22:57.
Причина: добавил, подумав
|
|
|
22.03.2010, 22:42
|
Сообщение: #12 (875433)
|
Прошивка: 5.00 m33-6
Другие консоли: PS2,PS3 60gb, PS3 Slim, PSVita
Регистрация: 29.11.2008
Адрес: Клин,Москва
Возраст: 32
Сообщений: 1,957
Вы сказали Спасибо: 722
Поблагодарили 932 раз(а) в 536 сообщениях
Сила репутации: 1Репутация: 933 
(это имя известно всем)
|
а мне кстати больше идея с программатором и паяльником понравилась.
так как это более реально выглядит и осуществимо.
напишите пожалуйста вид контроллера,и вообще все о нем,я поищу у знакомых под данный девайс "шлейфик"
|
|
|
22.03.2010, 23:08
|
Сообщение: #13 (875441)
|
Регистрация: 17.12.2009
Возраст: 39
Сообщений: 8,023
Вы сказали Спасибо: 2,170
Поблагодарили 3,432 раз(а) в 2,324 сообщениях
Сила репутации: 1Репутация: 3394 
(репутация неоспорима)
|
Борян я думаю да, что сервисные стики отличаются от обычных. Хотя это лично мое предположение, и оно не на чем не базируется, тк я не разу не видел этих сервисных стиков. Просто логические размышления так сказать. Было бы как то странно сделать столько программной защиты, но не делать ничего для зашиты самого стика сравнительно со стандартной моделью.
Последний раз редактировалось DIIGMO; 22.03.2010 в 23:10.
|
|
|
22.03.2010, 23:10
|
Сообщение: #14 (875442)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
самый обычный стик которые многие держали в руках один в один. Не думаю что он другой...ведь соневский картоприёмник только под него и расчитан....ну в смысле в TA88V3 ни чего не изменили ни контроллер картоприёмника ..ну кроме ЦП ..так что стик думаю стоковый
Последний раз редактировалось Boryan; 22.03.2010 в 23:13.
|
|
|
22.03.2010, 23:21
|
Сообщение: #15 (875444)
|
Регистрация: 17.12.2009
Возраст: 39
Сообщений: 8,023
Вы сказали Спасибо: 2,170
Поблагодарили 3,432 раз(а) в 2,324 сообщениях
Сила репутации: 1Репутация: 3394 
(репутация неоспорима)
|
Внешне они вполне могут быть одинаковы, но внутри быть какие либо защитные хардварные модификации. Хотю все может быть, и стик совсем обычный. Поэтому я и говорю, что все таки будет лучше, если удастся раздобыть сервисный стик для изучения как программной, так и аппаратной начинки.
|
|
|
22.03.2010, 23:34
|
Сообщение: #16 (875446)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
такое не возможно в принципе. Ктож тебе даст его потрошить? Это если только у Соней попросить
Boryan добавил 22-03-2010 в 23:34
Блин вот китайцы жгут  два переходника с микро SD на стик.....нужно было дамп снять с SD 521 мег. В винхексе один перходник видится и как лог и как физ диски. А другой не фига не видно, ни как  Хотя винда оба видит 
Последний раз редактировалось Boryan; 22.03.2010 в 23:34.
Причина: добавил, подумав
|
|
|
23.03.2010, 12:17
|
Сообщение: #17 (875530)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
И всё таки prx.enc файлы точно зашифрованы с помощью MSID... Узнать бы алгоритм, проблем бы не было. Дешифровка шла через KIRK с помощью MSID сервис флехи. То есть метод "черного ящика" как говорят М33
|
|
|
23.03.2010, 16:19
|
Сообщение: #18 (875565)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от Alex14435
И всё таки prx.enc файлы точно зашифрованы с помощью MSID... Узнать бы алгоритм, проблем бы не было. Дешифровка шла через KIRK с помощью MSID сервис флехи. То есть метод "черного ящика" как говорят М33
|
Ты хочешь подтвердить то, что флеха шифрована её серийником? И вариантов запустить флеху с другим серийником нет? А ещё какие новости? Ребят отписываемся сюда о своих трудах, не стесняемся  Интересно же как продвигается исследование флехи. А то чота все замолчали 
|
|
|
23.03.2010, 17:26
|
Сообщение: #19 (875584)
|
Прошивка: 5.00 M33
Другие консоли: PSP 2001, PSP 3008
Регистрация: 07.07.2009
Адрес: Москва
Возраст: 32
Сообщений: 155
Вы сказали Спасибо: 63
Поблагодарили 46 раз(а) в 29 сообщениях
Сила репутации: 1Репутация: 46 
(на пути к лучшему)
|
Boryan
Во-первых, я думаю сейчас мало людей с платой TA-088v3 просто в состоянии помочь как технически, так и программно.
Во-вторых, если сервис флеха всего лишь шифрована msid, то, господи, у нас практически есть шанс сделать из любой флешки пандору, узнав алгоритм шифрования.
В-третьих, дампом одной пандоры карты мы мало чего добьемся, хотя бы два дампа от разных официальных пандор уже бы выявило бы алгоритм шифрования, определило бы в чем различии и есть ли!!! вообще зависимость от msid...
Да и что воздух сотрясать додумками? Если ErikPshat и другие хакеры смогут что ли бо взломать, то они обязательно расскажут.
P.s. Boryan, насколько я понял, не ты делал дамп пандоры? И почему был сделан дамп официальной пандоры только от этой платы, а не от еще, например, TA-090v2?
Думайте перед тем, как говорить. Хотя если наоборот, то лучше вообще не думать.
Последний раз редактировалось chel12; 23.03.2010 в 20:29.
|
|
|
Этот пользователь сказал Спасибо chel12 за это полезное сообщение:
|
|
23.03.2010, 20:01
|
Сообщение: #20 (875632)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
Да, верно. Получив алгоритм, мы сможем писать кастомные пандоры... Только вот как?
Последний раз редактировалось Alex14435; 23.03.2010 в 20:02.
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 10:14. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|