PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Размышления о возможностях взлома ТА88v3 (https://www.pspx.ru/forum/showthread.php?t=86864)

chel12 02.04.2010 12:15

Цитата:

Сообщение от Yoti (Сообщение 877816)
Софтина для получения МСИД (ядро 3+) и исходники (запароленые).

Я использовал ваше софтину, но она не берет msid от 64 Мб оригиналки memory stick duo (от 2 Гб взяла)

ErikPshat 02.04.2010 12:21

chel12, на DUO и не возьмёт никакая софтина. Там нет инструкций возврата.
Инструкции существуют на PRO DUO.

chel12 02.04.2010 13:03

ErikPshat, А понял. Точно, 2 Гб ведь PRo DUo Mark2.
А вот следующий опыт, который я провел, меня пугает:
Использовал 5 micro sd флешек(две 8Гб Kingston microsdhc class 4, одну 4Гб Kingston microsdhc class 4, dicom 2Gb miscrosd, trascend 1Gb miscrosd) и 3 переходника(от Kingston(переходник 2), dicom(переходник 3) и неизвестной фирмы из китая(переходник 1))
получил 25 msid и сравнил результаты...
Так вот, где msid был один и тот же:
8Гб 2флешка micro sd переходник 2 = 8Гб 1флешка micro sd переходник 2 = 8Гб 2флешка micro sd переходник 3 = 8Гб 1флешка micro sd переходник 3
8Гб 2флешка micro sd переходник 1 = 8Гб 1флешка micro sd переходник 1
4Гб micro sd переходник 2 = 4Гб micro sd переходник 3
2Гб micro sd переходник 2 = 2Гб micro sd переходник 3
1Гб micro sd переходник 2 = 1Гб micro sd переходник 3
то были единственные совпадения полностью.
Вывод я сделал один, каким то образом переходник от Kingston и dicom оказались одни и теже. Предположение: у карточек с одинаковой емкостью msid равен на одном и том же переходнике.
Вопрос, можно ли подделать msid или нет?
Получается, что msid зависит от емкости?

chel12 добавил 02-04-2010 в 13:03
Кстати вот ссылка с этими msid(там также есть msid от 2 Гб оригиналки и неснятый msid от 64 Мб) http://narod.ru/disk/19328027000/msi...%D0%BA.7z.html

funfish 02.04.2010 14:03

Вы все пытаетесь подделать msid... А у вас есть msid от оригинала сервисной карты?

pronvit 02.04.2010 14:31

Цитата:

Сообщение от funfish (Сообщение 878120)
Вы все пытаетесь подделать msid... А у вас есть msid от оригинала сервисной карты?

да

ANDPSP 02.04.2010 15:14

Цитата:

Сообщение от pronvit (Сообщение 878030)
нет, к сожалению, не правильно.

Код:

//MSPro Memory Access Command
#define MSPRO_READ_DATA    (0x20)
#define MSPRO_WRITE_DATA    (0x21)
#define MSPRO_READ_ATRB    (0x24)                  <--- только чтение
#define MSPRO_STOP    (0x25)
#define MSPRO_ERASE    (0x26)
#define MSPRO_SET_IBD    (0x46)
#define MSPRO_GET_IBA    (0x47)


Т.е. то что нам нужно получается командой MSPRO_READ_ATRB ? Это ты точно знаешь потому что собирал тот дампер для PSP ? просто я увидел что есть MSPRO_WRITE_DATA и кучу TPC-комманд на запись и обрадовался было... Но всеравно если получится это адаптировать под PC то благое дело будет - ведь на непрошивайках даже твой дампер под 3.0 не пашет - как сказал Эрик доступ я ядру закрыт, а эмулировать его нельзя... А так любой смог бы через картридер считать MSID, хотя что это даст если изменить его и записать назад нельзя ... Или могут быть такие команды, только они не описаны в этом скрипте или это однозначно исключено ?

dn3d 02.04.2010 16:04

ANDPSP, Я программой от pronvit на своей 3008 пихе узнавал MSID'ы своих стиков

dimon-dlx 02.04.2010 16:17

Цитата:

Сообщение от chel12 (Сообщение 878106)
ErikPshat, А понял. Точно, 2 Гб ведь PRo DUo Mark2.
А вот следующий опыт, который я провел, меня пугает:
Использовал 5 micro sd флешек(две 8Гб Kingston microsdhc class 4, одну 4Гб Kingston microsdhc class 4, dicom 2Gb miscrosd, trascend 1Gb miscrosd) и 3 переходника(от Kingston(переходник 2), dicom(переходник 3) и неизвестной фирмы из китая(переходник 1))
получил 25 msid и сравнил результаты...
Так вот, где msid был один и тот же:
8Гб 2флешка micro sd переходник 2 = 8Гб 1флешка micro sd переходник 2 = 8Гб 2флешка micro sd переходник 3 = 8Гб 1флешка micro sd переходник 3
8Гб 2флешка micro sd переходник 1 = 8Гб 1флешка micro sd переходник 1
4Гб micro sd переходник 2 = 4Гб micro sd переходник 3
2Гб micro sd переходник 2 = 2Гб micro sd переходник 3
1Гб micro sd переходник 2 = 1Гб micro sd переходник 3
то были единственные совпадения полностью.
Вывод я сделал один, каким то образом переходник от Kingston и dicom оказались одни и теже. Предположение: у карточек с одинаковой емкостью msid равен на одном и том же переходнике.
Вопрос, можно ли подделать msid или нет?
Получается, что msid зависит от емкости?

chel12 добавил 02-04-2010 в 13:03
Кстати вот ссылка с этими msid(там также есть msid от 2 Гб оригиналки и неснятый msid от 64 Мб) http://narod.ru/disk/19328027000/msi...%D0%BA.7z.html

Есть подозрение что в MSID зашифрованы данные о самой флеш, её производитель, серийный номер, размер... Так при прошивки телефонов Nokia программа флешер считывает её Encoded MSID, потом делает с неё DECODED MSID , потом вычисляет с него FAID и начинается собственно сам процес записи Nand. При замене микросемы памяти MSID меняется... Не стоит забывать так же что сам NAND не просто набор блоков памяти а готовое устройство, с собственным контроллером, в котором скорее всего этот номер и находится...

Boryan 02.04.2010 16:42

ППц чота форум глюканул....моё сообщение исчезло...

Boryan добавил 02-04-2010 в 16:42
chel12, Не парься :) Во многих адаптерах одинаковый и SN и MSID :) Можешь вообще прочитать MSID адаптера без вставленной флехи в адаптер...приятно удивишься увидев что флешка ни как не влияет на MSID. По моему мнению (адаптеры я ковырял уже ранее и дампы сюда выкладывал) тут просто китайцам лень писать под каждый адаптер новую прогу...потому и фигачат одну на все адаптеры. Устройство адаптера представляет из себя неизвестный контроллер, который походу работает по программе? которая записана в маленькую флеху? которая вbсит у него на борту. В этой программе и вписан MSID....и поменять его не просто...нуно заново писать прогу под другой MSID....вот как то так...Я выкладывал ранее дамп снятый прграмматором с этой флехи...там тупо мешанина не понятная....и где там спрятан MSID не понятно :(

Yoti 03.04.2010 13:10

У меня версии для ядра 1.5 и 3 создают идентичные файлы.

ANDPSP 03.04.2010 14:10

Цитата:

Сообщение от Yoti (Сообщение 878327)
У меня версии для ядра 1.5 и 3 создают идентичные файлы.

У всех похоже так кроме меня - у меня и лампочка не гаснет спустя 20 сек и область MSID дампиться с отличиями, правда отличие лишь местами и то вместо 00 получаются FF, в общем на скрине все видно... Думаю прежний владелец поглумился над фаткой серьезно - я сейчас попробовал поставить OFW 5.00 и накатить апдейт до 5.03, но фокус не удался - вылезла ошибка DRNFFFFFFD7 - понял что что то с заголовком какого то ключа, это допустим я исправлю а как проверить остальные ключи на исправность или можно ли как то их по новой сгенерить для PSP1004 - может в этом и проблемы кроются некорректной работы и с дампером и с пандорой этой - больше не знаю на что грешить....

ErikPshat 03.04.2010 14:15

Цитата:

Сообщение от ANDPSP (Сообщение 878337)
вылезла ошибка DRNFFFFFFD7 - понял что что то с заголовком какого то ключа

DRNFFFFFFD7 = ключ 0x0004.bin - нет заголовка "n y r B" в первых четырёх байтах (в hex: 6E 79 72 42)

https://www.pspx.ru/forum/showthread.php?t=64913

ANDPSP 03.04.2010 14:23

Цитата:

Сообщение от ErikPshat (Сообщение 878340)
DRNFFFFFFD7 = ключ 0x0004.bin - нет заголовка "n y r B" в первых четырёх байтах (в hex: 6E 79 72 42)

https://www.pspx.ru/forum/showthread.php?t=64913

Про это я и писал - посмотрел уже твою тему - меня интересовало полное восстановление ключей - пока воспользовался пандорой - IDStorageTools - генерация новый ключей под Европу - вроде все правильно должно быть - по крайней мере ругани теперь нет, требует лишь батарейку зарядить по полной :-) Кстати развенчал лично для себя еще один миф - то что типа батарейка от слимки не подходит к фатке - все отлично подходит оказывается - все вставляется и работает, а чтобы вообще была как родная нужно чуть зубчики с дна подточить...

P.S. Или для консоли было все же лучше исправить этот один ключ, чем генерить новые ?

ErikPshat 03.04.2010 14:37

ANDPSP, если ты не сделал копию своих родных ключей, то считай, что навсегда распрощался с родными =)
Ты редми к Пандоре почитай внимательно, что там говорится по поводу генерации новых ключей в крайнем случае.

А с батарейкой это не миф, а доказанная практика не на одной убитой батарее.
Попробуй запандорить батарейку от Слим на фатке. Она сразу уйдёт в даун. Иногда восстанавливается через денёк-другой, а иногда больше не возвращается =)

Yoti 03.04.2010 14:52

ErikPshat,
https://www.pspx.ru/forum/showpost.ph...&postcount=288 - эт шутка первоапрельская была, типа?

Boryan 03.04.2010 14:56

ANDPSP, не парься :) Если генерация новых ключей не поможет, то у тебя в фатке нанд частично битый, потому и такое вытворяет :) На неделе если буду свободен, закинешь ко мне фатку и будет она как новая :)

ErikPshat 03.04.2010 14:57

Yoti, да я сам не пойму. Я то, что ты выложил, залил себе и сделал дамп ID. Потом хотел сравнить с другими, но увидел там 16-ый сектор IPL - "R...RY" и так далее, аж на протяжении 472-ух секторов.

Boryan 03.04.2010 15:02

ErikPshat, А как интересно prx декриптовали? Ведь их декрипт возможет только ключиком MSID? Каким образом и куда подсовывали MSID для декртипта prx?

ErikPshat 03.04.2010 15:08

Boryan, PRX декриптуются обычными ключами, которые используются давно и лежат в прошивке на всевозможные случаи.

А если ты имеешь ввиду файлы ENC, то я точно не знаю. Но как мне кажется, там просто их декриптует KIRK. Точно так-же, как rustot декриптовал IPL в соседней теме. Но вполне возможно действительно ключ мог находиться в MSID. Здесь аналогично, пишется код и натравливается MSID на KIRK вместе с файлом ENC.
Короче, смысл таков, что ничего не нужно знать самому, т.к. KIRK и есть декриптор, в умелых руках.

Yoti 03.04.2010 15:09

ErikPshat,
1. Есть версия для 1.50. Ей я сделал дамп.
2. Есть версия от для 3.хх+. Её сделал pronvit и выложил на слил.ру. Я её приаттачил. Её тоже сделал дамп.
3. Есть исходники этой 3.хх+ версии. В них на самом деле код получения мсид. Я перекомпилил и сделал дамп.
Все 3 дампа идентичны!


Текущее время: 00:15. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.