PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Wesbam 16.06.2010 23:11

Раз не получается взять эту стену в лоб, можно
попробовать её обойти. Syscon каким то образом говорит
PreIpl откуда грузиться, если узнать большинство
функций этого контроллера то можно попробовать
заменить его на свой микроконтроллер, с самопальной программой.

Интересно было бы провести опыт, если это возможно
пересадить Syscon с платы которая переводится в сервис
аккумулятором на ту что не переводится.

stasik007 17.06.2010 02:39

Надо написать программку, которая ставит флаг сервисного режима в сюсконе или попытаться - реально это сделать через патапоновский эксплоит или нет. Перелопатив уйму инфы на ps2dev я понял что это реально. Лично для меня поднять Си из глубин сознания нереально..

В теории должно получится следущее:
1.Запускаем патапоновский эксплоит.
2.Грузим нашу прогу (флаг переведён).
3.Выключаем удерживая рычажок и включаем.
И должен запуститься сервисный режим...

Alex14435 17.06.2010 12:08

Всё удастся если мы сделаем decap сискона, а лучше кирка. То есть вскрыть чип и программатором сдампить их программу. Но это чрезвычайно сложно.
Я не думаю, что из программной среды мы сможем воздействовать на сискон. Тем более из недоэксплоита

Yoti 17.06.2010 15:43

stasik007,
сомневаюсь, что патапон в этом поможет.
Впрочем, информацию/ссылки про установку флага подкинь.

sasiska12 17.06.2010 16:45

Alex14435,
насчёт Lite Blue Tool лучше забыть, это была раздутая выдумка. Она на 3000 так и не заработала только 2000 и толстуха

Yoti 17.06.2010 17:19

sasiska12,
пустое сообщение.

ANDPSP 17.06.2010 17:34

Boryan, 2 k-line работают :-)

лог 3000-й

5A0201A2
A50506000B0440
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B800AF9FB4EE05B16BC2D94
-> 5A0B800AF9FB4EE05B16BC2D94
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B80048FD779BEBEAB3C19BB
-> 5A0B80048FD779BEBEAB3C19BB
-> A51206A22B41EDB617BFD7A09614CF76C4EF574B
A51206A22B41EDB617BFD7A09614CF76C4EF574B
5A0A81954C2B5E46B811CBD6
-> 5A0A81954C2B5E46B811CBD6
-> A50A0698EAE363D77B65FECD
A50A0698EAE363D77B65FECD
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B800AF007371678C5C8DBEC
-> 5A0B800AF007371678C5C8DBEC
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B8004161B2DA4A96555AE03
-> 5A0B8004161B2DA4A96555AE03
-> A51206C33B6E166A2227BAD377DCAB92B8DC6FED
A51206C33B6E166A2227BAD377DC2900886FED
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B800AEA44E0C4EF404909BD
-> 5A0B800AEA44E0C4EF404909BD
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B80045BD84731C8875012BA
-> 5A0B80045BD84731C8875012BA
-> A5120609CCD0C6FE4B9A6811FA87E50544372174
A5120609CCD0C6FE4B9A6811FA87E50544372174
5A0A81C42DE6D207D2F5960D
-> 5A0A81C42DE6D207D2F5960D
-> A50A069669B98BBC82AF72A8
A50A069669B98BBC82AF72A8
5A0201A2
A50506000B0440
5A0B800482541422AD9F5C4220
-> 5A0B800482541422AD9F5C4220
-> A51206A41A0F703B9CD0C0B6200A94BFDBA73AAF
A51206A41A0F703B9CD0C0B6200A949201D0AF
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B800A656EBCCAB498A604C1
-> 5A0B800A656EBCCAB498A604C1
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B8004A86215936CDD37568E
-> 5A0B8004A86215936CDD37568E
-> A51206B5C65C97CAEFAB4BDDB627930FC16CB9E3
A51206B5C65C97CAEFAB4BDDB627930F800222
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B800AAAF5500D3B84E00D68
-> 5A0B800AAAF5500D3B84E00D68
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B80046D77EB07570A9C390A
-> 5A0B80046D77EB07570A9C390A
-> A51206035A05241048B7660202E0B437CAFF743B
A51206035A05241048B7660202E0B417820182FE
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B800A9D247A239BC8A83D6A
-> 5A0B800A9D247A239BC8A83D6A
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A020C97
A50606863D008A01
5A0B800486988CC65F4183F78C
-> 5A0B800486988CC65F4183F78C
-> A5120636A77C01647A30C168BFD946A36EF18051
A5120636A77C01647A30C168BFD946A36EF18051
5A0A816CBFCAB4336042C1DB
-> 5A0A816CBFCAB4336042C1DB
-> A50A063754CBC4D0EE8233BD
A50A063754CBC4D0EE8233BD
00
-> 00
-> нет ответа...

5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A0B80048B1EAFD8CBDA6326B8
-> 5A0B80048B1EAFD8CBDA6326B8
-> A51206D00BFD981FE105F647FFA889AA5C415EBB
A51206D00BFD981FE105F647FFA889AA5C415EBB
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A020C97
A50606863D008A01
5A0B800A9C96DE0FC9508A8FBF
-> 5A0B800A9C96DE0FC9508A8FBF
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A020C97
A50606863D008A01
5A0B80046423C1B4A0063F49EC
-> 5A0B80046423C1B4A0063F49EC
-> A512062E417AF643B9D8E3FC6D0DA23F1A714B7F
A512062E417AF643B9D8E3FC6D0DA23F1A714B7F
5A0A811814B0B1AE22212F6D
-> 5A0A811814B0B1AE22212F6D
-> A50A06EE2E0299520857AC36
A50A06EE2E0299520857AC36
5A0201A2
A50506000B0440
5A0B800406E31059D3C6908B10
-> 5A0B800406E31059D3C6908B10
-> A51206470C67F211658320E8D03F870D9BDE1663
A51206470C67F211658320E8D03F870D9BDE1663
5A0A81DF1C8B5842D9E90038
-> 5A0A81DF1C8B5842D9E90038
-> A50A0651DA2EE0761546C67A
A50A0651DA2EE0761546C67A
00
-> 00
-> нет ответа...

5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A0B8004F0733141B9376CE104
-> 5A0B8004F0733141B9376CE104
-> A5120675570747F08D4C4798EB44B521E54A1C30
A5120675570747F08D4C4798EB44B521E54A1C30
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A020C97
A50606863D008A01
5A0B800A2EB51735321F4EBB87
-> 5A0B800A2EB51735321F4EBB87
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A020C97
A50606863D008A01
5A0B80041892A441DBF419415E
-> 5A0B80041892A441DBF419415E
-> A51206CB4AC529306FFEE060EBB718E3958D445F
A51206CB4AC529306FFEE060EBB718E3958D445F
5A0A819217425D3E18C8FCB8
-> 5A0A819217425D3E18C8FCB8
-> A50A069BF49F7B2FB5489FD6
A50A069BF49F7B2F054800F4
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A020C97
A50606863D008A01
5A0B800A4F942E54C00553EDA6
-> 5A0B800A4F942E54C00553EDA6
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A020C97
A50606863D008A01
5A0B800406D11E5EBE8D0DB8B3
-> 5A0B800406D11E5EBE8D0DB8B3
-> A512067A0E75B22ACAA307A763B99170BF83519E
5A02012242207375B2250000A763B99170BF8351
9E
-> 9E
-> нет ответа...
5A
0201A25A0201A25A0201A25A0201A2
-> 0201A25A0201A25A02010402002261
-> нет ответа...
5A0201A25A0201A25A0201A25A0201
A2
-> A2
-> нет ответа...
5A
0201A25A0201A25A0201A25A0201A25A0201A2
-> 0201A25A0201A25A0201040200224160A2
-> нет ответа...
5A0201A25A0201A25A0201A25A0201A2
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A020C97
A50606863D008A01
5A0B800AFF9A938C707B35092F
-> 5A0B800AFF9A938C707B35092F
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406D90F68
A50406D90F68
5A020C97
A50606863D008A01
5A0B8004AA1025FD9B2BA526A9
-> 5A0B8004AA1025FD9B2BA526A9
-> A5120698A02EB23FB8C82B2B544049DE40B8CF93
A5120698A02EB23FB8C82B2B544049DE40B8CF93
5A0A81A0CBFF14DCCF2820A9
-> 5A0A81A0CBFF14DCCF2820A9
-> A50A0645EF42495B3F91D888
A50A0645EF42495B3F91D888
5A0201A2
A50506000B0440
5A0B8004A83516B5F6CD247E09
-> 5A0B8004A83516B5F6CD247E09
-> A512069CECED5374CC1E2219AA365C8BF1D02039
A512069CECED5374CC1E2219AA365C8BF1D02039
5A0A81FDC9FA51052AD228E0
-> 5A0A81FDC9FA51052AD228E0
-> A50A06779B3ED3D9A32197F3
A50A06779B3ED3D9A32197F3
00
-> 00
-> нет ответа...


"->" это перенаправление запроса на батарейку, 00 - это между включениями консоли с рычажка, диод загорелся, но потух спустя 20-30 секунд, второй раз включил - снова загорелся, значит проходят команды - можно брутить... только тайм-ауты мне не очень нравятся, иногда сбиваются команды и ответы и определиться с последовательностью необходимых для старта команд все же нужно...


Да, забыл отписаться в прошлый раз - эксперемент доказал что для старта фатки достаточно передать один серийник или 00 или FF, ответы на 80h и 81h ей нафиг не нужны когда она подключена к сети, теперь нужен минимум запросов для 3000-й или 2000-й, поскольку 3000-я будет просто молчать...

Boryan 17.06.2010 19:31

Цитата:

Сообщение от VanSardis (Сообщение 892795)
боже мой, ну когда же вы там додумаетесь,
устал ждать, однако :-)))))
куча плат лежит и все USB пароль требуют.
ей , разрушители мифов , активнее шевелите извилинами :-)))))
похоже другая команда вас опередит....

Юрик :) вспомни свои слова о том, что батарейка в 3000 молчит, и что вы её там с кем то мегаумным и мегасуперприборами слушали, но ни чего не услышали! Изначально, эта тема и была создана что бы развеять слух, который ты пустил что батарейка молчит а ключик нужен для USB. Как видишь батарейка очень активно общается с Зызой :) И уж кому как не тебе называющему себя МАСТЕРОМ по PSP и работающему в СЦ...не знать что ,пока SYSCON не подружится с батарейкой, речи о старте ЦП быть не может!!! Или ты не знаешь что USB идёт прямиком в ЦП? А если ЦП молчит, то какой может быть разговор о мифическом ключе который нужно засунуть в USB. Стыдно мне за тебя как за мастера...:)

Boryan добавил 17-06-2010 в 19:31
ANDPSP, Супер!!! Это то что нужно! ну давай дерзай!!

VanSardis 17.06.2010 23:37

я спокоен за результат :-)))))

Boryan 18.06.2010 01:20

нибаись :) результат будет ..ни куда от нас не денется 3000...не ломанём софтово ..ломанём аппаратно...просто у меня сейчас на её взлом нет времени...а другие ребята забили на это...

ErikPshat 18.06.2010 01:39

Да не забили, просто ждём свежих идей =)

lport3 18.06.2010 10:57

Цитата:

Сообщение от ANDPSP (Сообщение 893200)
Boryan, 2 k-line работают :-)"->" это перенаправление запроса на батарейку, 00 - это между включениями консоли с рычажка, диод загорелся, но потух спустя 20-30 секунд, второй раз включил - снова загорелся, значит проходят команды - можно брутить... только тайм-ауты мне не очень нравятся, иногда сбиваются команды и ответы и определиться с последовательностью необходимых для старта команд все же нужно...


Да, забыл отписаться в прошлый раз - эксперемент доказал что для старта фатки достаточно передать один серийник или 00 или FF, ответы на 80h и 81h ей нафиг не нужны когда она подключена к сети, теперь нужен минимум запросов для 3000-й или 2000-й, поскольку 3000-я будет просто молчать...

У меня в свое время дело встало во первых из за задержек
на сессию с батарейкой, а во вторых из за того что батарейка
некоторых команд тупо не знает.
Для дальнейшего изучения необходимо было сделать общую шину с
быстым перенаправлением, но времени все нет занятся..

ANDPSP 18.06.2010 20:02

Цитата:

Сообщение от lport3 (Сообщение 893423)
У меня в свое время дело встало во первых из за задержек
на сессию с батарейкой, а во вторых из за того что батарейка
некоторых команд тупо не знает.
Для дальнейшего изучения необходимо было сделать общую шину с
быстым перенаправлением, но времени все нет занятся..

Да задержки у тебя не кислые были выставлены - пробовал твоей прогой активировать ком-порт а потом своей смотрел тайм-ауты - получилось это
.ReadIntervalTimeout = 20
.ReadTotalTimeoutConstant = 50
.ReadTotalTimeoutMultiplier = 10
.WriteTotalTimeoutConstant = 100
.WriteTotalTimeoutMultiplier = 20

я же пользуюсь пока такими
.ReadIntervalTimeout = 10
.ReadTotalTimeoutConstant = 1
.ReadTotalTimeoutMultiplier = 1
.WriteTotalTimeoutConstant = 10
.WriteTotalTimeoutMultiplier = 1

Вроде устраивает, но что то подкрутить нужно еще...
Проблема в другом - понять что нужно для автозапуска типа FF(с карточкой) или 00 - потому что для фатки и прошиваемой SLIM достаточно передачи одного серийника, консоль стартует и живет, правда должно быть подключение к сети, если без сети то нужно перенаправлять часть команд на батарейку но тогда усложняется схема брута серийника - увеличивается время на перебор и не понятно когда остановится... Нужно проверить запуск с компа 88v3 - она наиболее приближена к 3000-м но ребенок на даче и консоль с ним... Кто нибудь имеющие k-line и 88v3 проверьте старт консоли с подключенным питанием и эмуляцией с компа хотя бы таких команд

5A0201A2 A50506000B0440
5A020C97 A50606000000004E
или
5A0201A2 A50506000B0440
5A020C97 A50606FFFFFFFF52

ANDPSP добавил 18-06-2010 в 20:02
Борис, Эрик выложил прогу на фтп (папка NEW), k-line всеравно только у вас есть, погоняйте на своих железках, тщательно тестить и вылизывать времени не было ...

насчет выбора com-porta - прописывается нужная цифра ручками (по умолчанию стоит 4 и 5), насчет брута серийника - увидите строку вида A50606Z0Z1Z2Z3 - ставите галку и меняете как хотите - это вроде маски с подстановкой вариантов, можно пробовать например так A50606Z0Z0Z0Z0 - будет перебор вида 00000000, 01010101, 02020202, 03030303 и до FFFFFFFF
или так A50606Z0Z0Z1Z1 - 00000000, 00000101, 00000202 (когда Z1 дойдет до FF, начнет меняться Z0, и снова Z1 с 00 до FF - будет типа 01010000, 01010101, 01010202)
Можно начинать с определенного номера и определять количество попыток перебора (по умолчанию стоит 1, если нужно до упора то меняете на 0)
Да не забывайте загружать варианты запросов-ответов - в папке есть 3 варианта - в основном там ответ на команду 01h, но без ответа на него не будет запроса серийника :-)

Борис для брута батарейки реализован брут двух байт и даже трех, но сразу говорю это не быстро :-)

Короче смотрите а то у меня уже глаз замылился...

Boryan 18.06.2010 23:17

ANDPSP, Спасибо! Отлично! Бум по мере возможности ковырять :)

VanSardis, Хотелось бы услышать от тебя точный ответ по поводу USB. Ты откуда эту инфу взял? И насколько она достоверная? А типа слышал где то....не прокатывает. Может и возможен такой вариант ....старт консоли с обычной батарейкой в штатном режиме ....и затем ЦП видя что на USB что то весит, тупо ждёт ключика заветного....но это больше похоже на бред. Сам подумай, для того что бы ЦП начал работать с USB у него должна быть рабочая операционка. И как тут быть в случае брика? ЦП как нам известно 100% как у TA88V3. И потом, самое главное....ЦП не сам переводится в режим загрузки с карты....его переводит syscon управляющим сигналом. Просто тупо переводит выставив на одном из выводов ЦП логическую 1. И что то с USB портом такая версия старта ну ни как не вяжется....

Yoti 18.06.2010 23:41

ANDPSP,
хотелось бы софтинку потыркать :$

ANDPSP 19.06.2010 00:13

Цитата:

Сообщение от Yoti (Сообщение 893564)
ANDPSP,
хотелось бы софтинку потыркать :$

Да пжалуста http://slil.ru/29358426 не знал что у тя тоже k-line есть...

А вообще нужно подумать что там происходит - я брутил с нулей до FF, Борис предлагает вот реверс сделать от FF идти к нулям, но мне другое интересно - я подключал зарядку а потом эмулировал и диод как то странно себя вел - то непрерывно оранжевым горит то мигать начинает причем то часто и быстро то длительно - как то не понял закономерности... Хотя понятно что загорается как только + и - подсоединились, но вот почему гаснет или же он горит пока обмен командами идет, нужно повнимательней будет посмотреть...
Но очень интересует старт 88v3 с компа - достаточно будет передачи серийника или нет, просто с фаткой и прошитой слимкой все просто - как только прошли нули или FF все старт произошел и не важно что потом запрашивались и ловились другие серийники - обычные - все равно старт состоялся....

Alex14435 19.06.2010 09:05

Я всё же считаю, что брутить серийник нет смысла... Нужно искать ответ на 80D9, зря мы его отбросили как вариант

Yoti 19.06.2010 12:52

ANDPSP,
да не, нет. Мне так потыкать-посмотреть.

anton85 21.06.2010 13:50

Кстати, хоть FFFFFFFF кажется коротеньким набором буковок, но в действительности, это последовательность из 64 ноликов и единичек.

Если вы хотите "перебрать все значения серийника", то требуется перебрать 4294967295 вариантов. (4 миллиарда включений/выключений ЗЫЗы).

Если даже удастся наладить процесс перебора серийников, со скоростью 1 серийник в секунду, то на полный перебор уйдет 138 лет, если же удастся перебирать 100 серийников в секунду, то всего лишь 1.3 года круглосуточных включений/выключений ЗЫЗы.

ANDPSP 21.06.2010 15:36

Цитата:

Сообщение от Alex14435 (Сообщение 893608)
Я всё же считаю, что брутить серийник нет смысла... Нужно искать ответ на 80D9, зря мы его отбросили как вариант

Чтобы его найти нужно вытаскивать микропрограмму из чипа батарейки, дизасмить ее для понимания того что там происходит, если там и правда криптоалгоритм XTEA, то нужно понять что передает консоль - может быть что 8000, 8004, 800A, 80D9 - это указатели на какие то данные из таблицы, а в таблице 256 вариантов или 4-байтных дельт или 8-байтных ключей, опять же мы не знаем сколько раундов реализовала сони - может 16 может 32 а может и 44 - гадать можно долго....

ANDPSP добавил 21-06-2010 в 15:36
Цитата:

Сообщение от anton85 (Сообщение 894119)
Если даже удастся наладить процесс перебора серийников, со скоростью 1 серийник в секунду, то на полный перебор уйдет 138 лет, если же удастся перебирать 100 серийников в секунду, то всего лишь 1.3 года круглосуточных включений/выключений ЗЫЗы.

Для этого нужно вначале определить последовательность команд запускающих консоль в сервисный режим, поскольку для фатки и прошиваемой слим было достаточно передачи одного серийника - правильного и дальше пофиг что передовалось - даже если шли другие серийники - все равно она стартовала... если на непрошивайке 88v3 так же то есть небольшая вероятность что и в 3000-й все осталось по прежнему и тогда достаточно запустить процесс перебора серийников и смотреть на итог, но как факт подобный перебор 256 вариантов серийника когда все 4 байта равны между собой эффекта не дал, но очень странно вел себя оранжевый диод... Да и при подключении внешнего питания как бы не нужно включать/отключать консоль так часто - запросы на серийник идут непрерывно...

Ins|der 21.06.2010 19:49

Цитата:

Сообщение от ANDPSP (Сообщение 894147)
есть небольшая вероятность что и в 3000-й все осталось по прежнему

Как-то не верится, сам посуди: зачем тогда в трешке новый контроллер, новая батарея, которая стандартными способами не пандорится? Наверняка только эта самая батарейка знает правильный ответ на интересующие нас запросы.

Так и не понял, удалось Боряну эту "упрямую" батарею запандорить? Вроде уперлись в то, что вместо сервисного она левый серийник шлёт..

Alex14435 22.06.2010 14:13

Боря подумал, поизучал и решил что все тонкие батареи одинаковые и в упрямой просто отключены некоторые функции...

sasiska12 23.06.2010 22:13

Ins|der,
Почему может стоить пересмотреть целеком цепочку прохождения сигнала от батарейки до контроллера, может там стоит что то вроде инвертора, или просто с помощью резисторов и кондесаторов каким то образом сбивается напряжение с логической 1 на непонятное, поэтому консолька циклится и зависает? Вы же всё мучаете запросы, а может всё проще окажется?

sasiska12 добавил 23-06-2010 в 22:13
кстати, а может кто то проследить, что на выходе батарейки и на входе контроллера, может действительно что то будет отличаться оО?

syryus 23.06.2010 22:19

Народ нужна помощь у меня две брикнутых psp с та 88v3 revision 2 можно ли их восстановить на процессоре последние 2 цифры 88 с аппаратной батареей пандоры стартует но загрузки с карточки нету мож я что не так делаю?

Boryan 23.06.2010 23:31

sasiska12, с прохождением сигнала там всё в норме, и подводных камней я там не нашёл. Так что тут всё в порядке.:)

syryus, Ты делаешь всё так! :) но !ТА88V3 прошивается СПЕЦИАЛЬНОЙ сервисной картой, а не обычной пандорой которой прошиваются остальные зызы. А карточка эта есть только у .......читай форум есть тут чел у которого она есть.;)

Yoti 23.06.2010 23:31

syryus,
название темы не читал? Для всего прочего есть ЛС и другие темы форума.

ANDPSP 25.06.2010 13:05

Цитата:

Сообщение от syryus (Сообщение 894789)
Народ нужна помощь у меня две брикнутых psp с та 88v3 revision 2 можно ли их восстановить на процессоре последние 2 цифры 88 с аппаратной батареей пандоры стартует но загрузки с карточки нету мож я что не так делаю?

О syryus а одолжи брикнутую 88v3 для эксперемента :-)

ANDPSP добавил 24-06-2010 в 13:39
Цитата:

Сообщение от Boryan (Сообщение 894821)
sasiska12, с прохождением сигнала там всё в норме, и подводных камней я там не нашёл. Так что тут всё в порядке.:)

Я не знаю что там в порядке, но мой мозг готов взорваться и есть желание расколотить 3000-й брик :-)
моя практика показывает что в 3000-й SYSCON стал гораздо умнее :-) он собака прямо мысли мои угадывает и делает все наоборот, сначала думал что основное отличие от старой реализации - он постоянно опрашивает батарейку и зажигает оранжевый диод в зависимости от данных, пробовал эксперементы простые:
1. запускал прогу, подключал сеть, открывал порт - диод моргал каждые 2 секунды (комп ему ничего не отвечал)
2. дал компу задание отвечать на пару команд (файл var_1.txt) - он вначале моргал, а потом все реже и реже, уж не знаю перестал ли совсем или нет... не дождался...
3. иногда первое включение зажигает диод на 5 сек, иногда только кратковременное моргание, при этом данные отсылаются одни и теже
4. думал что чтобы повторить все эксперементы заново то нужно отключить консоль от сети на несколько минут или часов - типа там все обесточится и сбросится - хрен... оставил на ночь пришел - таже фигня - первое включение и горит диод 5 сек... выключил включил - уже короче, но после того как гаснет уже больше не моргает но ведь сам видел как он каждые 30 сек моргал...
Такое ощущение что он запоминает что с ним творят, потому что если долго мучить консоль ответами с компа на первые команды не отрубая ее от сети то со временем оранжевый диод будет загораться раз в минуту или еще реже, но на фатке даже такого не было - она моргала единожды когда вставлялась батарейка.... я к тому что новый сискон получается умеет зажигать диод периодически без старта консоли... а раз так то может он и еще что то умеет ?

ANDPSP добавил 25-06-2010 в 13:05
Короче снова все встало с ног на голову или наоборот - вчерашний весь день при бруте серийника и просто прогона команд 3000-й брик вел себя как обычная фатка - коротко мигал оранжевым диодом и гас навеки, хотя команды консоль генерила, оставил брут на ночь, утром увидел что консоль отрубилась (появились 00 - типа конец сессии), отключил батарейку и включил снова, спустя минут 5 снова отруб и так раз 5-6 - думаю ну все точно загнал ее в режим обычного сискона и ни видать мне больше оранжевого огонька кроме как при включении батарейки... И вот отойдя по делам возвращаюсь и вижу горящий оранжевый диод и горит непрерывно, потом моргнул и снова горит - короче ситуация развернулась полностью наоборот... опрос идет непрерывно - уже как минут 40 не было разрыва и диод горит постоянно изредка моргая...
Короче Борис нужно вешать осцилограф не знаю на какие контакты сискона и смотреть что там происходит когда идет непрерывный брут серийника, поскольку нужно понять чем обусловлено постоянное горение оранжевого диода, или он реверсит свое поведение в зависимости от длительности работы или я задел какой то серийник...

ErikPshat 25.06.2010 14:36

ANDPSP, ты ставил брут на перебор серийников?
Интересно, а 2 K-Line подцеплял?

Может действительно, поставить перебор всего диапазона серийников или распределить диапазон на всех. По идее после первого запроса серийника цикл повторяется и при каждом новом цикле можно делать перебор.

ANDPSP 25.06.2010 15:06

Цитата:

Сообщение от ErikPshat (Сообщение 895116)
ANDPSP, ты ставил брут на перебор серийников?
Интересно, а 2 K-Line подцеплял?

Может действительно, поставить перебор всего диапазона серийников или распределить диапазон на всех. По идее после первого запроса серийника цикл повторяется и при каждом новом цикле можно делать перебор.

Да я постоянно брутю серийники, больше всеравно брутить нечего... второй K-Line тоже цеплял, но с ним не так интересно - нет движения, псп опрашивает определенный цикл команд и получив на них ответы успокаивается и больше не генерит запросы пока не разорвешь питание по батарейке, да и нужный набор команд мы не знаем... я просто пытаюсь понять есть ли еще какие серийники на которые псп пошлет 80D9, но пока таких не нашел только 800A и 8004

я все же склоняюсь к мысли что нужно как то вскрывать микроконтроллер батарейки и дампить прогу - нашел вчера инфу по автомобильным чипам NEC 78.... как народ пытался их считать, есть какая то прога по прошивке нековских чипов, но народ занимающийся этим в псп не играет :-(

Да а оранжевый диод все так и горит моргая :-) и брут идет не прерываясь.... уже пара часов или даже больше разрыва не было.... судорожно ищу на что бы заснять этот процесс...

Yoti 26.06.2010 02:33

В закромах валялось: http://yoti.wen.su/temp/26-06-2010/syscon.rar
Файло древнее, но вдруг...

Alex14435 26.06.2010 10:10

Если уж пошло дело на вскрытие вы лучше SYSCON считайте, если сумеете сдампить то проблема решена. Самое сложное - вскрыть и подключить проводки, а уж сдампит Боря, у него мега программатор :)

Boryan 26.06.2010 13:46

ANDPSP, Ещё раз повторюсь :) Оранжевый диод ,к нашим исследованиям не имеет ни какого отношения. Это диод сигнализирует о том что батарейка заряжается, и всё. Это его прямое и единственное назначение. Посему все его там моргания и горение ..не имеют под собой оснований для исследования. Это тупо процесс заряда в связке syscon-контроллер заряда -контроллер на самой батарейке. Эти три микрухи должны работать синхронно в процессе задяда. Ты одну из них, - а точнее контроллер батарейки, заменил ответами с компа. Этим ты нарушил синхронизацию процесса заряда и в ответ получил различные комбинации зажигания оранжевого СД. свидетельствующего о том что нарушена синхронизация процесса зарядки. Так что это к нам отношения не имеет. А вот на счёт перебора серийника ...думаю стоит проверить 256 возможных вариантов. Перебирать весь диапазон нет смысла. Думаю что вариант серийника возможен только если все байты в нём одинаковые. А это 256 вариантов всего то. :)

DIIGMO 26.06.2010 13:56

Борян, или я ошибаюсь, или имелся ввиду оранжевый диод сигнализирующий об обращении к карте памяти.

respecteg 26.06.2010 14:38

здрасте почитал тут вашу тему и сижу висну)))слушайте в серии 3к стали data code идти 0а их небыло ни на 1к ни на 2к и насчет брута я так понял что вы добиваетесь что бы от usb дать сигнал процу что бы он запустил сервисный режим?мне кажеться что это безпантово...ведь сама батарейка должна дать сигнал не так ли?а почему вы не подумали что она может дает не ключ а просто пониженую или повышиную напрягу?даже если так и получаеться что зыза просто ждет сигнала от usb как допустим любой сотовый брякнутый телефон то там как писал один участник нужно перебрать 4милиарда ключей..а ни кто не думал что ключ может быть FFFFFF0a или 0аFFFFFF.у меня есть зыза 3000 6.20 могу как нить помочь вам?брикнуть псп нехочеться конечно)))

Yoti 26.06.2010 21:32

Для начала, прочитай тему полностью. Все идеи про ключи и напряжение не новы. ЮСБ мы вообще не рассматриваем. Датакод - бред. Хочешь помочь? Скачай архив и сделай к-лайн.

respecteg 26.06.2010 21:43

а клайн делать только из юсб кабеля?и шанс бриунуть акум?

Yoti 26.06.2010 21:56

Пишу же, тему прочти. Качаешь архив со схемой, распаковываешь и смотришь необходимые детали.

Boryan 26.06.2010 23:03

Цитата:

Сообщение от Ditemzy (Сообщение 895279)
Борян, или я ошибаюсь, или имелся ввиду оранжевый диод сигнализирующий об обращении к карте памяти.

разговор идёт о диоде расположенном около клавиши вкл зызы. Там два диода в одном корпусе: зелёный и оранжевый. зелёный -зыза в работе, оранжевый- идёт зарядка батарейки. Нам нужно зажечь зелёный СД командами с батарейки. :) Это и будет режим сервиса.

Alex14435 27.06.2010 10:49

О Боря вернулся) Работа должна пойти быстрее. Но всё же я не думаю что сони изменили код старта пандоры. Но, увы, у меня и нет идей как ломануть алгоритм 80D9... А декап сискона фиг выполнишь

respecteg 27.06.2010 12:04

http://www.wasm.ru/forum/viewtopic.php?id=37446&p=1 почитайте вдруг поможет


Текущее время: 11:07. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.