Боря, ты не понял, переписать стикид не фокус,
главное знать где в нем нанд-ресы а где продуктор-ид, который возможно и отличает сервисный стик. Цитата:
кодов запуска от першингов там никто не наковырял?..)) |
lport3, Фома неверующий :) вот тебе данные стика SN: 0024732B
ID: 204D53505344B30001CD387000000000.....этого достаточно? :) каким куском декриптили ..это вопрос к мэтьюху... Boryan добавил 14-04-2010 в 23:46 вот ещё несколько для анализа :) 204D5350534E59300079A800056F0000 204D5350534E5930006000EF95D70000 204D5350534E593000788884C6AA0000 204D5350534E59300078490000000001 204D53505344B30001CD387000000000 |
Boryan, Так, хорошо, теперь я верю в то, что msid нужен.
Стоп, так получается он раскриптовал prx с использованием msid! Почему же просто не закриптовать с помощью другого msid? Емае зачем такие сложности с подменой msid? когда можно проще простого взять и закрптовать с помощью оригинального msid другой MS PRO DUO? |
chel12, Друг ты далёк от истины :) для того что бы закриптовать нужно знать алгоритм....а его ни кто не знает.....задай поиском на этом форуме "кирк" и поймёшь что это такое :) вот с помощью кирка делают декрипт....кирк -это чёрный ящик...модуль для декриптовки...что в нём и во какому алгоритму он работает ...ни кто не знает....
|
Boryan, Вопрос, а не быстрее ли раскрыть алгоритм кирка, чем ломать голову над подменой msid? :o
|
Цитата:
pronvit добавил 15-04-2010 в 00:19 Цитата:
pronvit добавил 15-04-2010 в 00:22 Цитата:
Цитата:
|
Скиньте пару prx encr.,decr. и msid желательно,
попробую пробрутить парой криптов. Если размер не изменяется, не должно быть сложно. Файлы желательно маленькие jigkick_bridge например. В программе edecript что за крипт применяется известно? |
Цитата:
|
Цитата:
Пример расчета этих 16 байт есть здесь. У нас LSN тоже имеет место быть, но структура иная и RESERVED области тоже юзаются. Цитата:
should be performed on either whole page(2112byte) or sector(528byte)." ... A 2,112-byte page is composed of 4 sectors of 528-byte and each 528-byte sector is composed of 512-byte main area and 16-byte spare area. и дальше: Table 2. Definition of the 528-Byte Sector Т.е. там есть понятие сектор 512 + 16. Возможно считываются данные посекторно? Цитата:
Цитата:
По поводу Hynix: Вот даташит на микруху HY27UH08AG5M. Отличия от твоей: HY27UH08AG5M - SLC, HY27UF08AG5M - MLC. Не думаю, что для конечного пользователя есть какие-то отличия в использовании (кроме цены). Тут даже кое-что на русском по NANDу. |
Тааак, Вас уже не туда понесло.
Тему закрываем ввиду безперспективности, по словам самого автора, работ в данном направлении. Если у Вас появятся свежие идеи, сообщайте в ЛС - откроем) |
Размышления о возможностях взлома ТА88v3
Итак, более года тема провела в небытие под грифом "Секретно", ну вот теперь час Х настал. Тема выложена из скрытого раздела в паблик. Подробная инструкция по изготовлению сервисного комплекта для PSP-200X ТА-088v3 опубликована в следующей теме: Pandora (unbricker/downgrader) for the TA88v3 Хронология данной темы сохранена и немного почищена от флуда. Закрыто. |
Текущее время: 11:29. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.