|
PSP хакинг и девелопмент Взгляд изнутри |
05.11.2010, 14:28
|
Сообщение: #1 (916647)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
05.11.2010, 14:17
|
Сообщение: #2 (916640)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
а что это даст...без файла лицензии под твой аккаунд..бредовая идея
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
05.11.2010, 14:37
|
Сообщение: #3 (916651)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
мозгам нельзя давать сочковать...жиром заплывут  А черепушка не пузо..от жира не растягивается...  ))
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
05.11.2010, 15:43
|
Сообщение: #4 (916658)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
Тьфу ты, только сейчас понял, ЧТО нужно писать... Думал бутер будет дампить прошивку и куда то её записывать 
|
|
|
Этот пользователь сказал Спасибо Alex14435 за это полезное сообщение:
|
|
05.11.2010, 21:17
|
Сообщение: #5 (916690)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
Я думаю что происходит считывание с флешки через программатор (контакты программатора внизу)
Alex14435 добавил 05-11-2010 в 09-17
Или просто контакты флехи припаяны к нормальным контактам к которым можно подключить что угодно, опять же программатор
Последний раз редактировалось Alex14435; 05.11.2010 в 21:17.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Alex14435 за это полезное сообщение:
|
|
06.11.2010, 05:24
|
Сообщение: #6 (916722)
|
Регистрация: 15.09.2010
Возраст: 40
Сообщений: 87
Вы сказали Спасибо: 6
Поблагодарили 29 раз(а) в 24 сообщениях
Сила репутации: 1Репутация: 38 
(на пути к лучшему)
|
Сообщение от Alex14435
Я думаю что происходит считывание с флешки через программатор (контакты программатора внизу)
Alex14435 добавил 05-11-2010 в 09-17
Или просто контакты флехи припаяны к нормальным контактам к которым можно подключить что угодно, опять же программатор
|
Дак а просто так эти контакты не были выведены на ноги микрухи, чтобы не вурывать камень?
|
|
|
Этот пользователь сказал Спасибо Yokel за это полезное сообщение:
|
|
05.11.2010, 21:26
|
Сообщение: #7 (916693)
|
Модель консоли: PSP-1004
Прошивка: 6.60 PROMOD
Другие консоли: iPad 3 WiFi
Регистрация: 18.12.2006
Адрес: Москва
Возраст: 58
Сообщений: 47,758
Вы сказали Спасибо: 27,999
Поблагодарили 43,706 раз(а) в 12,398 сообщениях
Сила репутации: 10Репутация: 42897 
(репутация неоспорима)
|
Ну да, похоже это кроватка программатора. И судя по количеству контактов, они идут на программатор.
Не думаю, что у флехи есть место под бутлоадер, хотя скорее в чип умышленно не льётся бут, т.к. нафиг это никому не нужно в целях безопасности. А тем более скорее стоит бит защиты.
Вообщем. На сисконе не нужно заливать бутлоадер, т.к. по любому придётся сливать прошивку через программатор. А затем HEX можно перекомпилировать в BIN, тогда код станет читаемым. Хотя вроде в чипе он и так в бинарном формате лежит.
|
|
|
Этот пользователь сказал Спасибо ErikPshat за это полезное сообщение:
|
|
06.11.2010, 04:49
|
Сообщение: #8 (916719)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,828
Вы сказали Спасибо: 825
Поблагодарили 3,959 раз(а) в 2,066 сообщениях
Сила репутации: 1Репутация: 3959 
(репутация неоспорима)
|
Сообщение от ErikPshat
Хотя вроде в чипе он и так в бинарном формате лежит
|
В каком же ещё =) Скомпилированный асм или типа того.
|
|
|
Этот пользователь сказал Спасибо Yoti за это полезное сообщение:
|
|
06.11.2010, 10:01
|
Сообщение: #9 (916723)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
Выведены были все кроме одной. В итоге, микруху не прочтешь пока микропроцессор не захочет. (статус 0х72/0х73)
|
|
|
Этот пользователь сказал Спасибо Alex14435 за это полезное сообщение:
|
|
06.11.2010, 11:12
|
Сообщение: #10 (916725)
|
Регистрация: 15.09.2010
Возраст: 40
Сообщений: 87
Вы сказали Спасибо: 6
Поблагодарили 29 раз(а) в 24 сообщениях
Сила репутации: 1Репутация: 38 
(на пути к лучшему)
|
Сообщение от Alex14435
Выведены были все кроме одной. В итоге, микруху не прочтешь пока микропроцессор не захочет. (статус 0х72/0х73)
|
а когда ты ногу вывели то стало возможным прочитать?
|
|
|
Этот пользователь сказал Спасибо Yokel за это полезное сообщение:
|
|
06.11.2010, 12:39
|
Сообщение: #11 (916729)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 180 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 159 
(весьма и весьма положительная личность)
|
Сообщение от Yokel
а когда ты ногу вывели то стало возможным прочитать?
|
И как ты её выведешь, не вскрывая чип?
|
|
|
Этот пользователь сказал Спасибо Alex14435 за это полезное сообщение:
|
|
06.11.2010, 11:18
|
Сообщение: #12 (916726)
|
Прошивка: 5.50 gen
Регистрация: 01.11.2010
Адрес: Москва
Возраст: 45
Сообщений: 9
Вы сказали Спасибо: 4
Поблагодарили 9 раз(а) в 8 сообщениях
Сила репутации: 0Репутация: 9 
(с надеждой на лучшее)
|
достать кислоту у меня нет проблемм ,щас сделаем, фото результата выложу....
|
|
|
Этот пользователь сказал Спасибо dron11 за это полезное сообщение:
|
|
06.11.2010, 12:14
|
Сообщение: #13 (916728)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
тренируйтесь на кошках  Вот http://zalil.ru/29924734 демо файлик (.bin) для контроллера NEC 78 серии...Кому интересно в сфере предстоящей реальной работы с оригинальным файлом из контроллера батарейки...может потренироваться пока на этом файле сделать реверсинг/дизасм/заново скомпилить....мож кому удастся найти в просторах нета среду разработки под контроллеры NEC....но на данный момент можно поковырять его и с помощью IDA Pro...
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
06.11.2010, 14:11
|
Сообщение: #14 (916737)
|
Модель консоли: ЕС1841
Прошивка: PC DOS 3.30
Другие консоли: Тетрис 99in1
Регистрация: 13.11.2007
Сообщений: 447
Вы сказали Спасибо: 30
Поблагодарили 272 раз(а) в 134 сообщениях
Сила репутации: 1Репутация: 272 
(как роза среди колючек)
|
Boryan,
Файлик нормально реверситься в иде.
Для NEC78K здесь есть ASM и Си http://slalex.chat.ru/micro.htm
Демо версия ограничена 8кб, но этого думаю хватит или в конце концов ограничение думаю уберем.
P.S. Файлик приатачил не бинарный, а hex. Хотя конечно пофигу в каком виде =)
|
|
|
Этот пользователь сказал Спасибо hexcsl за это полезное сообщение:
|
|
06.11.2010, 14:15
|
Сообщение: #15 (916738)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
aaa111, Спасибо! ну что будешь ковырять оригинальный от батарейки? Сможешь вытащить оттуда алгоритм преобразования запросов 80хх?
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
06.11.2010, 15:28
|
Сообщение: #16 (916753)
|
Модель консоли: ЕС1841
Прошивка: PC DOS 3.30
Другие консоли: Тетрис 99in1
Регистрация: 13.11.2007
Сообщений: 447
Вы сказали Спасибо: 30
Поблагодарили 272 раз(а) в 134 сообщениях
Сила репутации: 1Репутация: 272 
(как роза среди колючек)
|
Boryan,
Если снимете прошивку, то гляну что к чему. А писать "дампер" без макетки и программатора как то не удобно
Кстати почему заглох вариант с верификацией? Побайтно можно верифицировать? Если да, то мне кажется уже быстрее бы прочли. 501 нек - 16KB соответственно получается максимум комбинаций для перебора 16K*256=4096K что по моему не так уж и много. Если даже черепашей скоростью 2 варианта в секунду будете проверять, то за 23 дня вы все прочли бы. Соответственно если 10 вариантов в секунду, то за 4 дня уложитесь.
|
|
|
Этот пользователь сказал Спасибо hexcsl за это полезное сообщение:
|
|
06.11.2010, 16:06
|
Сообщение: #17 (916759)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
aaa111, с побайтной верефикацией обломались  Я в доки глубоко невникал..но мы с одним челом попробовали..он написал прогу попробовали ей перебирать ...он твёрдо утверждает что там нет побайтной верефикации  ..только поблочная 256 байт
Boryan добавил 06-11-2010 в 04-06
вот кусок лога попытки побайтной верефикации....чип проглатывает всё и не даёт отрицательных ответов что верификация не прошла....на всё положительный ответ что всё ок.
send: 01 01 00 FF 03
get_com_1: 02 01
get_com_2: 06 F9 03
send: 01 05 90 04 00 00 04 63 03
get_com_1: FC
send: 01 07 13 00 00 00 00 00 FF E7 03
get_com_1: 02 01
get_com_2: 06 F9 03
send: 02 01 00 FF 03
get_com_1: 02 02
get_com_2: 06 0F E9 03
send: 01 07 13 00 00 00 00 00 FF E7 03
get_com_1: 02 01
get_com_2: 06 F9 03
send: 02 01 01 FE 03
get_com_1: 02 02
get_com_2: 06 0F E9 03
send: 01 07 13 00 00 00 00 00 FF E7 03
get_com_1: 02 01
get_com_2: 06 F9 03
send: 02 01 02 FD 03
get_com_1: 02 02
get_com_2: 06 0F E9 03
send: 01 07 13 00 00 00 00 00 FF E7 03
get_com_1: 02 01
get_com_2: 06 F9 03
send: 02 01 03 FC 03
get_com_1: 02 02
get_com_2: 06 0F E9 03
Последний раз редактировалось Boryan; 06.11.2010 в 16:06.
Причина: добавил, подумав
|
|
|
06.11.2010, 23:30
|
Сообщение: #18 (916825)
|
Регистрация: 27.10.2010
Возраст: 57
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(с надеждой на лучшее)
|
Ну раз есть необходимость читать писать контроллер - попробую помочь, опыт есть - на спутниковом тренировался, когда карты +++ только ленивый не прошивал...Будет результат - отпишусь.
Только здесь обсуждается несколько контроллеров - какой мучить?
Последний раз редактировалось dreamwait; 07.11.2010 в 00:16.
|
|
|
Этот пользователь сказал Спасибо dreamwait за это полезное сообщение:
|
|
07.11.2010, 00:43
|
Сообщение: #19 (916838)
|
Регистрация: 31.03.2009
Возраст: 42
Сообщений: 46
Вы сказали Спасибо: 3
Поблагодарили 12 раз(а) в 12 сообщениях
Сила репутации: 1Репутация: 12 
(на пути к лучшему)
|
dreamwait, nec501 мучай
Alex706 добавил 07-11-2010 в 12-43
zero248, в москве делают, стоит около 2тр
Последний раз редактировалось Alex706; 07.11.2010 в 00:43.
Причина: добавил, подумав
|
|
|
Этот пользователь сказал Спасибо Alex706 за это полезное сообщение:
|
|
07.11.2010, 11:58
|
Сообщение: #20 (916867)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
dreamwait, только не всё так просто...501 продаются в москве 120 руб штука. Но сложности с программатором хотя по UART чип зацепить легко..но нет софтины соответствующей ....пока из доступных только флашпрог..но он пишет целиком всю микруху..а нужно писать выборочно блоками. Пока в это всё и упирается.
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 07:14. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|