PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Размышления о возможностях взлома ТА88v3 (https://www.pspx.ru/forum/showthread.php?t=86864)

Boryan 30.03.2010 19:52

Цитата:

Сообщение от pronvit (Сообщение 877348)
угу, там пандора, целиком или кусок..

Типа я был прав отчасти что мона USB флеху использовать как программатор?

dimon-dlx 30.03.2010 19:52

Цитата:

Сообщение от pronvit (Сообщение 877346)
посмотри смещение 0x009c503a от начала файла или просто поиском поищи строчку NAND, будешь удивлен чего там написано))

Ого я сам в шоке... На влехе жила в своё время пандора... Но флешка форматилась после этого не раз...

Alex14435 30.03.2010 19:54

Так. У меня на фатке зелёный диод загорается и через 20 сек гаснет, использовал секундомер) в дампе нанды что то не слишком понял, думаю что её просто не форматнули перед выпайкой (но так ли это?). Но MSID в незашифрованном виде я не нашёл.

Всё таки это смещение раздела, сектор для IPL загрузчика. Он не форматируется но может быть скопирован через спец. софт
А сектора для MSID тут нет. Боря, пробовал флехи паять? я в шкафу нашёл мем стик на 512, официальный с платой, только это обычная а не Дуо

Boryan 30.03.2010 19:58

Alex14435, Если стик форматить в компе то IPL не затирается...и зыза после формата стика если на нём ранне был клон записан так же вырубается через 20 сек....а если форматнуть в зызе то всё сносится

dimon-dlx 30.03.2010 20:09

Может отформатить стик заново и считать по новой?

Boryan 30.03.2010 20:15

короче ребята данные от Софт центра....вся инфа находится в нанде!!!!а не в контроллере....Они прислали дамп нанада стика и в нём инфа та что снимается фаткой при снятии дампа со стика....вот так :)

dimon-dlx 30.03.2010 20:19

Цитата:

Сообщение от Boryan (Сообщение 877367)
короче ребята данные от Софт центра....вся инфа находится в нанде!!!!а не в контроллере....Они прислали дамп нанада стика и в нём инфа та что снимается фаткой при снятии дампа со стика....вот так :)

Моя мысль: Сейчас Хексом делаю нанду FF по всем адресам. Ставлю к контроллеру стика и форматирую ЭТО там. Смотрим результат...
P.S. Если инфа на NANDe то откуда стик ее сейчас восстановит, а что восстановит я почему то уверен...

Boryan 30.03.2010 20:55

не уверен что Хекс реально лезет в весь нанд....мож для скрытой обл...нужен другой софт?

dimon-dlx 30.03.2010 21:03

Цитата:

Сообщение от Boryan (Сообщение 877384)
не уверен что Хекс реально лезет в весь нанд....мож для скрытой обл...нужен другой софт?

Дело не в Хексе... У контроллера есть опции: Отображать:
Public only
Security+ Public (lun1)
Security+ Public (lun2)
кто скажет что такое lun???
Кстати был включен 1й пункт.

Boryan 30.03.2010 21:25

а ты можешь управлять контроллером?

Boryan добавил 30-03-2010 в 21:25
Ты не тупо хексом ковыряйся ...для USB есть софт http://www.flashboot.ru/тут. Ты им пользовался?

dimon-dlx 30.03.2010 21:30

Цитата:

Сообщение от Boryan (Сообщение 877393)
а ты можешь управлять контроллером?

Boryan добавил 30-03-2010 в 21:25
Ты не тупо хексом ковыряйся ...для USB есть софт http://www.flashboot.ru/тут. Ты им пользовался?

А ты думаешь откуда я настройки эти взял? Это настройки контроллера OTI2168 :) А от что такое лун1 и лун2?...

Boryan 30.03.2010 21:35

Там на форуме у ребят поспрашай они мож знают

pronvit 30.03.2010 22:35

Цитата:

Сообщение от Boryan (Сообщение 877367)
короче ребята данные от Софт центра....вся инфа находится в нанде!!!!а не в контроллере....Они прислали дамп нанада стика и в нём инфа та что снимается фаткой при снятии дампа со стика....вот так :)

ну так это ж ой как здорово! по-моему, значит, метод с юсб флешкой не подходит, нужен программатор.

надо попробовать им, кто может, считать.
а второй вариант дать денег софт-центру и сказать, что нам нужно в том, что они сняли поменять пару байт и записать назад. если они это сделают и у нас будет флешка с нужным мсид, а мы пока не можем, то немного денег не так жалко.

pronvit добавил 30-03-2010 в 22:35
Цитата:

Сообщение от dimon-dlx (Сообщение 877398)
А ты думаешь откуда я настройки эти взял? Это настройки контроллера OTI2168 :) А от что такое лун1 и лун2?...

а какая разница? если можно включить другие пункты и попробовать снять дамп, то надо просто сделать и смотреть, чего будет..

dimon-dlx 30.03.2010 22:38

Информация к размышлению: После затирания NAND, MS перестал работать. Цифровой фотик его видит, но говорит ошибка MS "C... какая-то" Кард ридер не определяет:) Вывод в нанде хранилась какая то инфа, необходимая для работы контроллера, без которой он никак :) Завтра поднесут ещё пару стиков проведу тот же эксперимент, заодно считаю безпандорный NAND

pronvit 30.03.2010 22:40

Цитата:

Сообщение от dimon-dlx (Сообщение 877427)
Информация к размышлению: После затирания NAND, MS перестал работать. Цыфровой фотик его видит, но говорит ошибка MS "C... какая-то" Кард ридер не определяет:) Вывод в наде хранилась какая то инфа, необходимая для работы контроллера, без которой он никак :) Завтра поднесут ещё пару стиков провиду тот же эксперимент, заодно считаю безпандорный NAND

ну блин, говорил же не форматить пока!)

а чего с теми опциями отображения? их можно будет переключить попробовать перед снятьем дампа (даже с этим нандом) или я не так понял?

dimon-dlx 30.03.2010 22:43

Цитата:

Сообщение от pronvit (Сообщение 877428)
ну блин, говорил же не форматить пока!)

а чего с теми опциями отображения? их можно будет переключить попробовать перед снятьем дампа (даже с этим нандом) или я не так понял?

Можно будет, они просто выставляются в настройках контроллера... Не влияя на сам NAND.

pronvit 30.03.2010 22:45

а про пандорный/безпандорный/форматированный/неформатированный я предлагаю не заморачиваться, понятно, что форматирование (если оно не полное, а полное это долго и мало где применяется) не стирает каждый байт, так что ничего удивительного, что эта инфа там есть, даже если карта была форматирована. можно для эксперимента подключить карту как карту, записать туда везде нули специально, потом снять дамп нанда через юсб, вот тогда мы увидим везде нули и какую-то служебную информацию.. только смысла кроме как для эксперимента в этом нам нет.

Boryan 30.03.2010 22:46

так попробуй нанд восстановить с дампа

pronvit 30.03.2010 22:47

Цитата:

Сообщение от dimon-dlx (Сообщение 877429)
Можно будет, они просто выставляются в настройках контроллера... Не влияя на сам NAND.

здорово, попробуй.. причем даже ж можно с этим затёртым нандом проверить, изменится ли вообще дамп при переключении этих областей (если он еще работает через юсб)

вообще спасибо тебе за помощь по железу, и боряну)

Boryan 30.03.2010 22:50

pronvit, Ребята с софт уже работают ..им самим интересно стало...смогут ли они поменять айди в стике....до этого они тупо занимались восстанавливанием данных с флех....а об смене данных какрты и не думали :)...вот теперь озадачились :)


Текущее время: 00:22. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.