PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Размышления о возможностях взлома ТА88v3 (https://www.pspx.ru/forum/showthread.php?t=86864)

dimon-dlx 31.03.2010 18:11

Цитата:

Сообщение от Boryan (Сообщение 877579)
dimon-dlx, Должен форматиться ....но только софтом от Соней...где то встречал их софт для восстановления убитых стиков. А потом, ты не пробовал стиковский нанд запаянный на USB, восстановить тем дампом который ранее снимал с него? По идее должно всё восстановиться. Учитывая что винхекс не мог при записи нанда кодом FF, залезть куда то куда он при снятии дампа не залез, флеха должна восстановиться по идее.

Должна, но не хочет. Грешу на контроллер, мог его повредить, он был на эпоксидке :( Добрался до второго стика, правда китайского... Но структура информации на NAND-е вроде та же...

Boryan 31.03.2010 18:17

есно ни каких намёков на то что нам нужно? Но как тогда ребята с софт центра читают нанд. что в нём данные стика есть?

dimon-dlx 31.03.2010 18:30

А как понять то что на NANDE инфа идёт полосами 00, которыми я затирал NAND когда тот был в стике и попадаются участки FF которые заканчиваются от 1 до нескольких непонятных символов...
А у софт центра скорее всего есть программа сборщик, которая собирает считаный дамп в удобный образ+ скрытая зона

Boryan 31.03.2010 19:03

но ведь сборщик работает уже со снятым дампом....мы же тож дамп снимаем...мож не весь....скрытую область не захватываем? Мож поискать соответствующий софт типа такого...http://skriptez.ru/soft/32780-flash-...d-2311138.html

dimon-dlx 31.03.2010 19:10

Цитата:

Сообщение от Boryan (Сообщение 877613)
но ведь сборщик работает уже со снятым дампом....мы же тож дамп снимаем...мож не весь....скрытую область не захватываем?

Размер то больше стаёт чем у стика...

Boryan 31.03.2010 19:13

Вот ещё нашёл чуток софта http://www.filecart.com/download/flash_extractor

dimon-dlx 31.03.2010 19:17

Цитата:

Сообщение от Boryan (Сообщение 877621)
Вот ещё нашёл чуток софта http://www.filecart.com/download/flash_extractor

:( Почитай оно с SWF тоесть флешачёй игрушки, вынимает контент :(

Boryan 31.03.2010 19:24

Цитата:

Сообщение от dimon-dlx (Сообщение 877623)
:( Почитай оно с SWF тоесть флешачёй игрушки, вынимает контент :(

Точняк :) тупанул чота я....:) поспешил...забыл что флеш это не только нанд :)

Alex14435 31.03.2010 19:43

в этом уверен потому что продал я их ПОСЛЕ того как проверил стик. Плата та - 079. Боря так они могут перезаписатьт тот нанд??? вместе с мсидом?

chel12 01.04.2010 11:40

Хм, какой то странный у вас образ пандоры...
Я взял и испытал его на psp 3000....
Так он заработал! :D Скоро выложу видео с доказательством...

Yoti 01.04.2010 12:57

Вложений: 2
Софтина для получения МСИД (ядро 3+) и исходники (запароленые).

ErikPshat 01.04.2010 15:45

Цитата:

Сообщение от Yoti (Сообщение 877816)
Софтина для получения МСИД (ядро 3+) и исходники (запароленые).

Это уже было: https://www.pspx.ru/forum/showpost.ph...&postcount=257

dn3d 01.04.2010 15:54

dimon-dlx, а почему бы не попробывать так:
1) Взять 2-а одинаковых стика и снять у них MSID'ы при помощи mstest
2) Поменять NAND'ы у этих стиков местами
3) Снова снять MSID'ы с карт
Если MSID'ы перенесутся с одного стика на другой, тогда они лежат в NAND, если нет, то нет.
ЗЫ: только в этом эксперементе нужно чтобы стики были с одинаковыми контроллерами и желательно объемом

ANDPSP 01.04.2010 15:54

Цитата:

Сообщение от ErikPshat (Сообщение 877851)

Это раз...А второе - дампы получаются не идентичные (если использовать старую прогу под 1.5), конечно FF вместо 00 может ничего абсолютно не значить, но все же....

ErikPshat 01.04.2010 16:08

ANDPSP, интересно, но у меня дампы получаются идентичными, если сравнить сборки:
pronvit под 3.хх и прогу под 1.5

А со сборкой от Yoti я ошибся. У него не MSID дампит, а IPL карты памяти, начиная с 16-го сектора.

dimon-dlx 01.04.2010 16:58

Цитата:

Сообщение от dn3d (Сообщение 877855)
dimon-dlx, а почему бы не попробывать так:
1) Взять 2-а одинаковых стика и снять у них MSID'ы при помощи mstest
2) Поменять NAND'ы у этих стиков местами
3) Снова снять MSID'ы с карт
Если MSID'ы перенесутся с одного стика на другой, тогда они лежат в NAND, если нет, то нет.
ЗЫ: только в этом эксперементе нужно чтобы стики были с одинаковыми контроллерами и желательно объемом

Я бы с радостью, но двух одинаковы стиков пока нет :(

Boryan 01.04.2010 17:08

Цитата:

Сообщение от chel12 (Сообщение 877809)
Хм, какой то странный у вас образ пандоры...
Я взял и испытал его на psp 3000....
Так он заработал! :D Скоро выложу видео с доказательством...

Ну и тебя с 1 АПРЕЛЯ !!!
Стики одинаковые есть. Мож получится заняться ими в выходные. Только вот не понятка стоит ли это делать....Вопрос к гуру по зызам...чего мы в итоге имеем? Почему зыза вырубается через 20 сек? Выходит ipl правильный и она с него стартует..а вот далее что она ждёт? Нужен ли ей MSID карты...или дело в другом? Кто нить разобрался с IPL этой карты?

ANDPSP 01.04.2010 17:17

Цитата:

Сообщение от ErikPshat (Сообщение 877859)
ANDPSP, интересно, но у меня дампы получаются идентичными, если сравнить сборки:
pronvit под 3.хх и прогу под 1.5

А со сборкой от Yoti я ошибся. У него не MSID дампит, а IPL карты памяти, начиная с 16-го сектора.

Нда... что же за консоль у меня такая чудесная - сервисную флешку не отрабатывает как у всех, MSID дампит с различиями, вот так
Чудеса....

Народ а есть кто нить в системном программировании разбирающийся хорошо ?
Сложно ли с линукса под видны драйвера адаптировать ?

Вот здесь http://linux.derkeiler.com/Mailing-L.../msg04467.html очень интересная инфа про команды для MS PRO (это С-headers, ниже есть ссылка на С-sources), причем если я правильно понял и для чтения и для записи - если так то у нас есть надежда реализовать софт под PC для работы с мемори стиком...

Alex14435 01.04.2010 18:01

И всё же, Боря, реально те с сервис центра сняли дамп нанды с участком в котором MSID?

pronvit 01.04.2010 22:57

Цитата:

Сообщение от ANDPSP (Сообщение 877879)
Вот здесь http://linux.derkeiler.com/Mailing-L.../msg04467.html очень интересная инфа про команды для MS PRO (это С-headers, ниже есть ссылка на С-sources), причем если я правильно понял и для чтения и для записи - если так то у нас есть надежда реализовать софт под PC для работы с мемори стиком...

нет, к сожалению, не правильно.

Код:

//MSPro Memory Access Command
#define MSPRO_READ_DATA        (0x20)
#define MSPRO_WRITE_DATA        (0x21)
#define MSPRO_READ_ATRB        (0x24)                  <--- только чтение
#define MSPRO_STOP        (0x25)
#define MSPRO_ERASE        (0x26)
#define MSPRO_SET_IBD        (0x46)
#define MSPRO_GET_IBA        (0x47)



Текущее время: 08:47. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.