| |
| PSP хакинг и девелопмент Взгляд изнутри |
19.12.2010, 00:33
|
Сообщение: #1 (923868)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
ну вот и договорились  тока где взять проггера....я последний раз с пиком общался лет 6 назад прогу писал...за давностью событий и не использования в дальнейшем забыл всё нафиг...
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
19.12.2010, 00:44
|
Сообщение: #2 (923874)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
доки что я выкладывал поизучай 
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
19.12.2010, 00:46
|
Сообщение: #3 (923875)
|
Регистрация: 05.08.2008
Возраст: 50
Сообщений: 29
Вы сказали Спасибо: 0
Поблагодарили 23 раз(а) в 21 сообщениях
Сила репутации: 1Репутация: 23 
(на пути к лучшему)
|
мы говорим о дампе eeprom контроллера NEC501, никаких отдельных флешек в батарейках ессно нет...
|
|
|
|
|
Этот пользователь сказал Спасибо Alezhek за это полезное сообщение:
|
|
19.12.2010, 01:00
|
Сообщение: #4 (923877)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Alezhek, ну наконец то ты понял  флешки есть на борту контроллера в соневских батах..туда пишут серийник и процедуру заряда\разряда батарейки...и больше там нет нефига...прочитать эту флеху как два пальца обоссать  в китайцах уже нету внешнего епрома ...он нафиг не нужен...они его внутри чипа эмулируют..есно базар идёт от вытаскивании кода из контроллера..
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
19.12.2010, 01:07
|
Сообщение: #5 (923878)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Сообщение от Boryan
Alezhek, ну наконец то ты понял  флешки есть на борту контроллера в соневских батах..туда пишут серийник и процедуру заряда\разряда батарейки...и больше там нет нефига...прочитать эту флеху как два пальца обоссать  в китайцах уже нету внешнего епрома ...он нафиг не нужен...они его внутри чипа эмулируют..есно базар идёт от вытаскивании кода из контроллера..
|
Я так понимаю, это было мне адресовано?)
Я знаю, что в контроллерах есть своя флешка(тобиш ПЗУ)
У меня в наличии просто есть единственная батарейка, родная, от псп). Плат с 501 я не видел, вот и думал, что там тоже есть подобное..) Я же сказал, что что0то упустил наверное)
hax0r добавил 19.12.2010 в 01:07
вот про что я)

Последний раз редактировалось hax0r; 19.12.2010 в 01:09.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
19.12.2010, 01:15
|
Сообщение: #6 (923884)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
hax0r, большой с 30 ногами это и есть 501 ..просто сейчас маркировку лепят любую на чип..а мелкий в красном кружке еепром
Boryan добавил 19.12.2010 в 01:15
hax0r, в мелкой Е**РОМ не 16 к а 256 байт всего
Последний раз редактировалось Boryan; 19.12.2010 в 01:16.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
19.12.2010, 01:22
|
Сообщение: #7 (923888)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Boryan,да... тогда в ней действительно ничего полезного нет..
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
19.12.2010, 00:47
|
Сообщение: #8 (923876)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Доки-то я конечно поизучаю, куда ж без этого)
как нет флешки..? там разве нет что-нибудь типа L56R..?
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
19.12.2010, 01:09
|
Сообщение: #9 (923880)
|
Регистрация: 05.08.2008
Возраст: 50
Сообщений: 29
Вы сказали Спасибо: 0
Поблагодарили 23 раз(а) в 21 сообщениях
Сила репутации: 1Репутация: 23 
(на пути к лучшему)
|
ну да..сорри.. не об этой разговор... в ней же по-мойму всего 128 байт.. это номер батарейки хранится...мы вот о той большой "дуре"))) под номером ic05
|
|
|
|
|
Этот пользователь сказал Спасибо Alezhek за это полезное сообщение:
|
|
19.12.2010, 01:11
|
Сообщение: #10 (923881)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Сообщение от Alezhek
ну да..сорри.. не об этой разговор... в ней же по-мойму всего 128 байт.. это номер батарейки хранится...
|
нет, в ней тоже 16кБ) тоько что посмотрел по даташиту)
hax0r добавил 19.12.2010 в 01:11
Сообщение от Alezhek
мы вот о той большой "дуре"))) под номером ic05
|
Это и так понятно) контроллер-то на батарейке один всего..)
Последний раз редактировалось hax0r; 19.12.2010 в 01:11.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
20.12.2010, 01:22
|
Сообщение: #11 (924049)
|
Регистрация: 01.01.1970
Адрес: Москва
Возраст: 42
Сообщений: 16
Вы сказали Спасибо: 0
Поблагодарили 11 раз(а) в 10 сообщениях
|
Хорошо, убедил этот способ возможно не проканает.
Но я бы все равно его проверил.
Я всего лишь хочу опять сказать что не стоит зацикливаться
на одних только батарейках и на том как растворить свою psp в кислоте, а искать другие способы взлома.
Конкретное я озвучивал еще раньше, выяснить каким образом сам сикон
переводит проц в режим загрузки с карты памяти.
|
|
|
|
|
Этот пользователь сказал Спасибо Wesbam за это полезное сообщение:
|
|
20.12.2010, 01:32
|
Сообщение: #12 (924051)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Wesbam, очень просто ...командами по шине...только доступа туда нет...это как в биосе РС ты выбираешь сам откуда будешь грузиться...так и здесь..доступ только с команд батарейки..А потом это бредовая идея для реализации ...в смысле что бы перешить или сделать даун тебе нужно будет всю консоль разобрать
Boryan добавил 20.12.2010 в 01:32
а потом ты думаешь что мы тупые и за полгода не пересмотрели все возможные варианты взлома? Аппаратный вариант со сменой сискона уже описывался много страниц назад..
Последний раз редактировалось Boryan; 20.12.2010 в 01:32.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
20.12.2010, 02:29
|
Сообщение: #13 (924061)
|
Регистрация: 01.01.1970
Адрес: Москва
Возраст: 42
Сообщений: 16
Вы сказали Спасибо: 0
Поблагодарили 11 раз(а) в 10 сообщениях
|
Okey, я допускаю что мог что то пропустить и совершить ошибку
в своих умозаключениях. С самого начало правильней было бы
самому заняться взломом и проверкой своих идей.
Что касается варианта взлома через прошивку батарейки, то
я по прежнему считаю его не самым лучшим.
Желаю удачи и успехов во взломе.
|
|
|
|
|
Этот пользователь сказал Спасибо Wesbam за это полезное сообщение:
|
|
20.12.2010, 03:52
|
Сообщение: #14 (924063)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Wesbam, так попытайся сам сискон поломать...мож у тебя получится...Ты наверное так до конца и не понял всей сути перевода ПСП в сервисный режим  .....только взлом батарейки и ни чего более
|
|
|
|
|
Эти 2 пользователя(ей) сказали Спасибо Boryan за это полезное сообщение:
|
|
21.12.2010, 20:58
|
Сообщение: #15 (924558)
|
Регистрация: 05.08.2008
Возраст: 50
Сообщений: 29
Вы сказали Спасибо: 0
Поблагодарили 23 раз(а) в 21 сообщениях
Сила репутации: 1Репутация: 23 
(на пути к лучшему)
|
а что в них ищем? кстати, а где на них доки? выложи , пожалуйста
|
|
|
|
|
Этот пользователь сказал Спасибо Alezhek за это полезное сообщение:
|
|
21.12.2010, 21:38
|
Сообщение: #16 (924563)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
забирай http://zalil.ru/30194382..ну а искать чего? ...дырку  Способ вытащить прошивку..верефикацией..написанием своего кода для вытаскивания прошивки.. и записью его в контроллер..короче искать уязвимость 
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
21.12.2010, 23:28
|
Сообщение: #17 (924586)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Boryan, Я тут доку почитал... Есть инфа о том, какие биты защиты установлены в тех 9202,которые в наличии есть?
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
22.12.2010, 00:46
|
Сообщение: #18 (924598)
|
Регистрация: 31.01.2010
Возраст: 62
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
hax0r, пока такой инфы нет..сложно зацепить 9202...он рассчитан на работу со штатным программатором в отличии от 501...потому пока думаем как его зацепить...а что там нарыл по поводу битов защиты?
|
|
|
|
|
Этот пользователь сказал Спасибо Boryan за это полезное сообщение:
|
|
22.12.2010, 01:52
|
Сообщение: #19 (924604)
|
Модель консоли: psp-3008
Прошивка: 6,39 pro B6
Регистрация: 01.01.1970
Адрес: Тернополь, Украина
Возраст: 36
Сообщений: 32
Вы сказали Спасибо: 0
Поблагодарили 14 раз(а) в 13 сообщениях
Сила репутации: 1Репутация: 14 
(на пути к лучшему)
|
Boryan, а разве 9202 есть в батарее на зызе с платой 93?
Последний раз редактировалось lazard; 22.12.2010 в 05:43.
|
|
|
|
|
Этот пользователь сказал Спасибо lazard за это полезное сообщение:
|
|
22.12.2010, 11:36
|
Сообщение: #20 (924631)
|
Регистрация: 30.11.2009
Сообщений: 83
Вы сказали Спасибо: 17
Поблагодарили 88 раз(а) в 83 сообщениях
Сила репутации: 1Репутация: 88 
(скоро придёт к известности)
|
Boryan, 9202 еще жесче чем 501... в нем биты защиты даже команду verify не пропустят... еще есть защита на определенную область памяти... регистр защиты от помех... ну и стандартные от стирания чипа, стирания блока и записи... самопрограммирование в нем есть, но оно недоступным становится, если биты защиты установлены... точнее, если оно предусмотрено в той прошивке, которая в нем сейчас и биты защиты установлены, то можно воспользоваться, если его в прошивке нету-то уже ничего не записать...
В общем, 9202 - не вариант, если защита на нем стоит..
hax0r добавил 22.12.2010 в 10:56
lazard,не важно на какой батарее он стоит. Главное что там есть ключи и алгоритм работы. Новые ключи по такой инфе не сложно вычислить.
hax0r добавил 22.12.2010 в 11:36
Boryan,единственное но... там написано, что биты защиты в 9202 можно переустановить, использую команду защиты чипа от записи (стирания чипа в 102).. только пока не понятно что из этого выйдет.. щас читаю доки на 102..
Последний раз редактировалось hax0r; 22.12.2010 в 11:36.
Причина: добавил, подумав
|
|
|
|
|
Этот пользователь сказал Спасибо hax0r за это полезное сообщение:
|
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 09:39. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|