PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Boryan 10.05.2010 17:34

lport3, Потестил твою прогу под пение соловьёв в деревне :) супер...вот где нужно работать...на свежем воздухе в глуши :) Прога пашет отлично! Единственная просьба, если есть возможность, то добавить в прогу третью закладку...что бы тупо можно писать лог общения как в реалтерме...ну и в твоей проге легче лог сохранять для анализа ...в отличии от кривого реалтерма...ну вроде как одной прогой пользоваться. А то частенько для работы нужно лог снять...и приходится в реал терм лезть. А логи походу нам сейчас потребуются в больших количествах. Я попытался побрутить зызу....но споткнулся на 80 запросах....ответ не верный и сразу 31 запрос сыплется. Работы много предстоит....думаю нужно больше логов с 80 запросами и ответами. Нужно понять алгоритм ответа но 80 запросы....иначе боюсь мы ни чего без этого не добьёмся..

Boryan добавил 10-05-2010 в 17:34
Да, понял как посчитать правильно добавочный байт....тут считали со второго байта....откинув А5 или 5А.....замучился я таким методом считать...не получалось....В итоге сам допёр... нужно сложить все байты команды включая А5 или 5А...... и есно если сумма большее FF то оставляем тот байт что справа в сумме....и эту сумму нужно вычитать из FF...например нужно посчитать корректирующий байт для команды 5A0B800A31FCC62573BB2BDB.....делаем сложение...5А+0В+80+0А+31+FC+C6+25+73+BB+2B+DB=53B....оставляем 3В...FF-3B=С4....С4 это и есть то самый байт ....в итоге полная команда будет 5A0B800A31FCC62573BB2BDBС4

lport3 10.05.2010 21:30

Надо второй к-лайн кидать на батарейку и
длинные запросы из нее вытаскивать..
получится что мы только определенные команды будем
перехватывать и подменять.. Жаль не понятно что вообще
представляют собой длинные команды. Есть если заметили 2 длинные
команды, первые 8008-800d они легко читаются при бруте батарейки,
но после этой команды идет еще одна длинная команда 8002..8004..8102..80d9..
они не брутятся батарейкой, а точнее считываются с нулями, вот в
этом может быть засада..во второй длинной команде..ниже пример
чистого брута батарейки по 80й команде, обратите внимание что только
8008-800d читаются..
брут длинной команды 800х
5A 0B 80 00 00 00 00 00 00 00 00 00 1A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 01 00 00 00 00 00 00 00 00 19
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 02 00 00 00 00 00 00 00 00 18
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 03 00 00 00 00 00 00 00 00 17
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 04 00 00 00 00 00 00 00 00 16
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 05 00 00 00 00 00 00 00 00 15
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 06 00 00 00 00 00 00 00 00 14
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 07 00 00 00 00 00 00 00 00 13
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 08 00 00 00 00 00 00 00 00 12
A5 12 06 2F 79 74 D2 62 BC 03 75 CD 0D 42 98 6A 90 CE AB 97
5A 0B 80 09 00 00 00 00 00 00 00 00 11
A5 12 06 E9 67 88 60 43 42 9C 20 EF 45 F6 B8 46 88 BC CA 93
5A 0B 80 0A 00 00 00 00 00 00 00 00 10
A5 12 06 19 0B 59 BC C5 ED 64 EA 19 50 1E A9 48 67 3C B8 36
5A 0B 80 0B 00 00 00 00 00 00 00 00 0F
A5 12 06 71 6B 22 F7 F9 BA 39 73 2E 40 24 76 5D 18 AB E0 E6
5A 0B 80 0C 00 00 00 00 00 00 00 00 0E
A5 12 06 71 9F F5 EB 15 8E 3D E7 5D 7F C9 CC 64 29 A0 3F AE
5A 0B 80 0D 00 00 00 00 00 00 00 00 0D
A5 12 06 FA A1 4F 1D 04 90 85 B5 C9 D1 30 F2 56 79 C8 59 C1
5A 0B 80 0E 00 00 00 00 00 00 00 00 0C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 0F 00 00 00 00 00 00 00 00 0B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 10 00 00 00 00 00 00 00 00 0A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 11 00 00 00 00 00 00 00 00 09
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 12 00 00 00 00 00 00 00 00 08
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 13 00 00 00 00 00 00 00 00 07
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 14 00 00 00 00 00 00 00 00 06
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 15 00 00 00 00 00 00 00 00 05
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 16 00 00 00 00 00 00 00 00 04
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 17 00 00 00 00 00 00 00 00 03
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 18 00 00 00 00 00 00 00 00 02
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 19 00 00 00 00 00 00 00 00 01
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 1A 00 00 00 00 00 00 00 00 00
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 1B 00 00 00 00 00 00 00 00 FF
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 1C 00 00 00 00 00 00 00 00 FE
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 1D 00 00 00 00 00 00 00 00 FD
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 1E 00 00 00 00 00 00 00 00 FC
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 1F 00 00 00 00 00 00 00 00 FB
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 20 00 00 00 00 00 00 00 00 FA
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 21 00 00 00 00 00 00 00 00 F9
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 22 00 00 00 00 00 00 00 00 F8
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 23 00 00 00 00 00 00 00 00 F7
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 24 00 00 00 00 00 00 00 00 F6
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 25 00 00 00 00 00 00 00 00 F5
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 26 00 00 00 00 00 00 00 00 F4
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 27 00 00 00 00 00 00 00 00 F3
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 28 00 00 00 00 00 00 00 00 F2
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 29 00 00 00 00 00 00 00 00 F1
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 2A 00 00 00 00 00 00 00 00 F0
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 2B 00 00 00 00 00 00 00 00 EF
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 2C 00 00 00 00 00 00 00 00 EE
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 2D 00 00 00 00 00 00 00 00 ED
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 2E 00 00 00 00 00 00 00 00 EC
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 2F 00 00 00 00 00 00 00 00 EB
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 30 00 00 00 00 00 00 00 00 EA
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 31 00 00 00 00 00 00 00 00 E9
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 32 00 00 00 00 00 00 00 00 E8
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 33 00 00 00 00 00 00 00 00 E7
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 34 00 00 00 00 00 00 00 00 E6
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 35 00 00 00 00 00 00 00 00 E5
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 36 00 00 00 00 00 00 00 00 E4
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 37 00 00 00 00 00 00 00 00 E3
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 38 00 00 00 00 00 00 00 00 E2
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 39 00 00 00 00 00 00 00 00 E1
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 3A 00 00 00 00 00 00 00 00 E0
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 3B 00 00 00 00 00 00 00 00 DF
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 3C 00 00 00 00 00 00 00 00 DE
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 3D 00 00 00 00 00 00 00 00 DD
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 3E 00 00 00 00 00 00 00 00 DC
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 3F 00 00 00 00 00 00 00 00 DB
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 40 00 00 00 00 00 00 00 00 DA
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 41 00 00 00 00 00 00 00 00 D9
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 42 00 00 00 00 00 00 00 00 D8
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 43 00 00 00 00 00 00 00 00 D7
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 44 00 00 00 00 00 00 00 00 D6
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 45 00 00 00 00 00 00 00 00 D5
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 46 00 00 00 00 00 00 00 00 D4
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 47 00 00 00 00 00 00 00 00 D3
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 48 00 00 00 00 00 00 00 00 D2
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 49 00 00 00 00 00 00 00 00 D1
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 4A 00 00 00 00 00 00 00 00 D0
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 4B 00 00 00 00 00 00 00 00 CF
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 4C 00 00 00 00 00 00 00 00 CE
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 4D 00 00 00 00 00 00 00 00 CD
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 4E 00 00 00 00 00 00 00 00 CC
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 4F 00 00 00 00 00 00 00 00 CB
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 50 00 00 00 00 00 00 00 00 CA
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 51 00 00 00 00 00 00 00 00 C9
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 52 00 00 00 00 00 00 00 00 C8
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 53 00 00 00 00 00 00 00 00 C7
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 54 00 00 00 00 00 00 00 00 C6
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 55 00 00 00 00 00 00 00 00 C5
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 56 00 00 00 00 00 00 00 00 C4
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 57 00 00 00 00 00 00 00 00 C3
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 58 00 00 00 00 00 00 00 00 C2
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 59 00 00 00 00 00 00 00 00 C1
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 5A 00 00 00 00 00 00 00 00 C0
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 5B 00 00 00 00 00 00 00 00 BF
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 5C 00 00 00 00 00 00 00 00 BE
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 5D 00 00 00 00 00 00 00 00 BD
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 5E 00 00 00 00 00 00 00 00 BC
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 5F 00 00 00 00 00 00 00 00 BB
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 60 00 00 00 00 00 00 00 00 BA
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 61 00 00 00 00 00 00 00 00 B9
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 62 00 00 00 00 00 00 00 00 B8
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 63 00 00 00 00 00 00 00 00 B7
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 64 00 00 00 00 00 00 00 00 B6
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 65 00 00 00 00 00 00 00 00 B5
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 66 00 00 00 00 00 00 00 00 B4
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 67 00 00 00 00 00 00 00 00 B3
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 68 00 00 00 00 00 00 00 00 B2
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 69 00 00 00 00 00 00 00 00 B1
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 6A 00 00 00 00 00 00 00 00 B0
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 6B 00 00 00 00 00 00 00 00 AF
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 6C 00 00 00 00 00 00 00 00 AE
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 6D 00 00 00 00 00 00 00 00 AD
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 6E 00 00 00 00 00 00 00 00 AC
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 6F 00 00 00 00 00 00 00 00 AB
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 70 00 00 00 00 00 00 00 00 AA
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 71 00 00 00 00 00 00 00 00 A9
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 72 00 00 00 00 00 00 00 00 A8
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 73 00 00 00 00 00 00 00 00 A7
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 74 00 00 00 00 00 00 00 00 A6
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 75 00 00 00 00 00 00 00 00 A5
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 76 00 00 00 00 00 00 00 00 A4
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 77 00 00 00 00 00 00 00 00 A3
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 78 00 00 00 00 00 00 00 00 A2
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 79 00 00 00 00 00 00 00 00 A1
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 7A 00 00 00 00 00 00 00 00 A0
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 7B 00 00 00 00 00 00 00 00 9F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 7C 00 00 00 00 00 00 00 00 9E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 7D 00 00 00 00 00 00 00 00 9D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 7E 00 00 00 00 00 00 00 00 9C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 7F 00 00 00 00 00 00 00 00 9B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 80 00 00 00 00 00 00 00 00 9A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 81 00 00 00 00 00 00 00 00 99
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 82 00 00 00 00 00 00 00 00 98
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 83 00 00 00 00 00 00 00 00 97
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 84 00 00 00 00 00 00 00 00 96
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 85 00 00 00 00 00 00 00 00 95
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 86 00 00 00 00 00 00 00 00 94
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 87 00 00 00 00 00 00 00 00 93
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 88 00 00 00 00 00 00 00 00 92
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 89 00 00 00 00 00 00 00 00 91
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 8A 00 00 00 00 00 00 00 00 90
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 8B 00 00 00 00 00 00 00 00 8F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 8C 00 00 00 00 00 00 00 00 8E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 8D 00 00 00 00 00 00 00 00 8D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 8E 00 00 00 00 00 00 00 00 8C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 8F 00 00 00 00 00 00 00 00 8B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 90 00 00 00 00 00 00 00 00 8A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 91 00 00 00 00 00 00 00 00 89
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 92 00 00 00 00 00 00 00 00 88
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 93 00 00 00 00 00 00 00 00 87
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 94 00 00 00 00 00 00 00 00 86
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 95 00 00 00 00 00 00 00 00 85
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 96 00 00 00 00 00 00 00 00 84
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 97 00 00 00 00 00 00 00 00 83
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 98 00 00 00 00 00 00 00 00 82
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 99 00 00 00 00 00 00 00 00 81
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 9A 00 00 00 00 00 00 00 00 80
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 9B 00 00 00 00 00 00 00 00 7F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 9C 00 00 00 00 00 00 00 00 7E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 9D 00 00 00 00 00 00 00 00 7D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 9E 00 00 00 00 00 00 00 00 7C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 9F 00 00 00 00 00 00 00 00 7B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A0 00 00 00 00 00 00 00 00 7A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A1 00 00 00 00 00 00 00 00 79
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A2 00 00 00 00 00 00 00 00 78
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A3 00 00 00 00 00 00 00 00 77
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A4 00 00 00 00 00 00 00 00 76
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A5 00 00 00 00 00 00 00 00 75
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A6 00 00 00 00 00 00 00 00 74
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A7 00 00 00 00 00 00 00 00 73
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A8 00 00 00 00 00 00 00 00 72
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 A9 00 00 00 00 00 00 00 00 71
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 AA 00 00 00 00 00 00 00 00 70
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 AB 00 00 00 00 00 00 00 00 6F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 AC 00 00 00 00 00 00 00 00 6E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 AD 00 00 00 00 00 00 00 00 6D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 AE 00 00 00 00 00 00 00 00 6C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 AF 00 00 00 00 00 00 00 00 6B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B0 00 00 00 00 00 00 00 00 6A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B1 00 00 00 00 00 00 00 00 69
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B2 00 00 00 00 00 00 00 00 68
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B3 00 00 00 00 00 00 00 00 67
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B4 00 00 00 00 00 00 00 00 66
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B5 00 00 00 00 00 00 00 00 65
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B6 00 00 00 00 00 00 00 00 64
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B7 00 00 00 00 00 00 00 00 63
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B8 00 00 00 00 00 00 00 00 62
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 B9 00 00 00 00 00 00 00 00 61
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 BA 00 00 00 00 00 00 00 00 60
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 BB 00 00 00 00 00 00 00 00 5F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 BC 00 00 00 00 00 00 00 00 5E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 BD 00 00 00 00 00 00 00 00 5D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 BE 00 00 00 00 00 00 00 00 5C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 BF 00 00 00 00 00 00 00 00 5B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C0 00 00 00 00 00 00 00 00 5A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C1 00 00 00 00 00 00 00 00 59
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C2 00 00 00 00 00 00 00 00 58
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C3 00 00 00 00 00 00 00 00 57
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C4 00 00 00 00 00 00 00 00 56
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C5 00 00 00 00 00 00 00 00 55
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C6 00 00 00 00 00 00 00 00 54
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C7 00 00 00 00 00 00 00 00 53
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C8 00 00 00 00 00 00 00 00 52
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 C9 00 00 00 00 00 00 00 00 51
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 CA 00 00 00 00 00 00 00 00 50
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 CB 00 00 00 00 00 00 00 00 4F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 CC 00 00 00 00 00 00 00 00 4E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 CD 00 00 00 00 00 00 00 00 4D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 CE 00 00 00 00 00 00 00 00 4C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 CF 00 00 00 00 00 00 00 00 4B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D0 00 00 00 00 00 00 00 00 4A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D1 00 00 00 00 00 00 00 00 49
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D2 00 00 00 00 00 00 00 00 48
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D3 00 00 00 00 00 00 00 00 47
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D4 00 00 00 00 00 00 00 00 46
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D5 00 00 00 00 00 00 00 00 45
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D6 00 00 00 00 00 00 00 00 44
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D7 00 00 00 00 00 00 00 00 43
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D8 00 00 00 00 00 00 00 00 42
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 D9 00 00 00 00 00 00 00 00 41
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 DA 00 00 00 00 00 00 00 00 40
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 DB 00 00 00 00 00 00 00 00 3F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 DC 00 00 00 00 00 00 00 00 3E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 DD 00 00 00 00 00 00 00 00 3D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 DE 00 00 00 00 00 00 00 00 3C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 DF 00 00 00 00 00 00 00 00 3B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E0 00 00 00 00 00 00 00 00 3A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E1 00 00 00 00 00 00 00 00 39
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E2 00 00 00 00 00 00 00 00 38
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E3 00 00 00 00 00 00 00 00 37
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E4 00 00 00 00 00 00 00 00 36
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E5 00 00 00 00 00 00 00 00 35
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E6 00 00 00 00 00 00 00 00 34
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E7 00 00 00 00 00 00 00 00 33
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E8 00 00 00 00 00 00 00 00 32
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 E9 00 00 00 00 00 00 00 00 31
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 EA 00 00 00 00 00 00 00 00 30
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 EB 00 00 00 00 00 00 00 00 2F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 EC 00 00 00 00 00 00 00 00 2E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 ED 00 00 00 00 00 00 00 00 2D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 EE 00 00 00 00 00 00 00 00 2C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 EF 00 00 00 00 00 00 00 00 2B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F0 00 00 00 00 00 00 00 00 2A
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F1 00 00 00 00 00 00 00 00 29
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F2 00 00 00 00 00 00 00 00 28
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F3 00 00 00 00 00 00 00 00 27
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F4 00 00 00 00 00 00 00 00 26
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F5 00 00 00 00 00 00 00 00 25
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F6 00 00 00 00 00 00 00 00 24
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F7 00 00 00 00 00 00 00 00 23
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F8 00 00 00 00 00 00 00 00 22
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 F9 00 00 00 00 00 00 00 00 21
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 FA 00 00 00 00 00 00 00 00 20
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 FB 00 00 00 00 00 00 00 00 1F
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 FC 00 00 00 00 00 00 00 00 1E
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 FD 00 00 00 00 00 00 00 00 1D
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 FE 00 00 00 00 00 00 00 00 1C
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33
5A 0B 80 FF 00 00 00 00 00 00 00 00 1B
A5 12 15 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 33

Boryan 10.05.2010 22:12

lport3, Насколько я понимаю ты брутишь батарейку от своей 3000? Так вот про батарейки ...есть с контроллером A01V13M07G...эти батарейки пандорятся программно....есть с контроллером (новые) 16808С185С....походу у тебя такая....Что удалось выяснить....изначально батарейка работает по команде 14 (чтение епрома) но как только вы попытаетесь отрезать ножку (аппаратный перевод в пандору) команда 14 блокируется навсегда !!! Если принудительно в епроме ( надругом программаторе или батарейке) прописывать свой серийник то все серийники будут приняты контроллером...но как только серийник будет ff.....или 00..... то контроллер посылает епром далеко :) и достаёт из своей заначки серийник 686F7065....и всё!!! Походу в новой батарейке есть серьёзная защита от пандоривания в епроме....контроллер сечёт серийник епрома....Но, изначальная работа с командой 14(чтение) подталкивает невольно и на работу команды 13(запись)....для чего это сделано? Думаю для возможности делать батарейку пандора для 3000 но другими способами которые мы не знаем. И походу возможен серийник FFFFFFFF на такой батарейке....но там возможно в епром нужно менять не только его а ещё что то что скажет контроллеру что серийник FFFFFFFF заменён законно методами сони....и тогда батарейка будет пандоровской....

Boryan добавил 10-05-2010 в 22:12
странно что у тебя 80D9 не читается.....хотя когда батарейка пандора 2000 в 3000 стоит она как раз и запрашивает 80D9....но мои все батарейки на него тож нулями отвечали....а Стасова нормальным кодом отвечала....но он всё равно зызу не устраивал....ох уж эти китайцы и сони налепили кучу разновидностей батареек ..поди пойми теперь какая куда...

lport3 10.05.2010 22:35

У меня 14я команда тоже вся нулями возвращается.
Я думаю, что для того чтобы прошли нормально некоторые
команды, например 14,13, или длинные пакеты 800d> .. например,
надо пройти что то вроде парольной сессии, это скорее всего первый
длинный пакет..
----------------------------
Судя по разнице в логах 385 и 390 пост (считывание еепрома),
для считывания еепрома из батарейки надо опять же правильно открыть
"парольную сессию" с батарейкой, иначе батарейка не выдаст правильный
ответ на 14ю команду.. В первом 385м посте вообще нет длинных команд,
видимо потому что батарейка голимая, а может псп < 300x ..
----------------------------
может в psp sdk есть намеки на эти длинные пакеты.. хотя бы
понять что это такое. Yoti в сдк должен разбиратся..

Boryan 10.05.2010 22:57

lport3, есно логи на чтение и запись епрома были сняты на 2000 пршиваемой....на 3000 эти проги не работают вообще. Я тож думаю что обмен длинными командами это "парольная сессия".....но как взломать её? Вот в чём вопрос....

lport3 10.05.2010 23:07

Для начала надо понять как оно устроено, а потом уже
думать как сломать. Из опыта скажу что сессии не ломаются,
их для этого и делают.. но есть другие способы.. не в лоб..
если в псп сдк используются библиотеки, то можно зная вход
и выход в процедуру вырезать кусок с криптером или декриптером..
или опять же снять длинные команды с батарейки.. варианты есть,
но не зная свойств длинных пакетов все будет сложно..
Цитата:

ещё заметил что дохлые батарейки на 80 запрос отвечают вместо 06 команды ...15 командой....
это понятно, negativ-positiv repose, интересно, что при отрицательных ответах на длинные
пакеты псп загружается, но наверняка с ограничеными возможностями, например непойдут
некоторые игры или невозможно будет сделать обновление версии прошивки..

Boryan 10.05.2010 23:16

lport3, а кто говорил что будет легко :)....ждём Yoti, мож он поможет .....ещё заметил что дохлые батарейки на 80 запрос отвечают вместо 06 команды ...15 командой....

Yoti 11.05.2010 00:29

lport3, Boryan,
ничего такого не попадалось... Это же не офф сдк, а самопальный. В документации у минималиста всё спокойно... Переберу ещё разик.

ANDPSP 11.05.2010 12:11

Boryan

значит у тебя заработала прога от lport3 и твой собранный k-line - так может теперь посмотришь почему не работает вариант когда подключение RX и TX идет напрямую к батарейке, ведь по идее там тоже должен реализовываться тот же k-line в виде центрального контакта...
У меня так ничего и не заработало при таком подключении - точнее слушаю я все отлично а вот на передачу вообще не пашет, а прога отlport3 даже и не слушает - видать сильно под вашу реализацию заточена, хотя я не понимаю почему такая принципиальная разница получается...Это все сужает круг участников процесса, поскольку на данный момент только у тебя и lport3 работает железяка... или у кого то еще получилось подключиться ?

Ins|der 11.05.2010 15:22

Цитата:

Сообщение от ErikPshat (Сообщение 885627)
если серийник нулевой или отрицательный

отрицательный - это как?)

Цитата:

Сообщение от Boryan (Сообщение 885642)
Боюсь что запасной серийник не строится на прибавке....он жёстко прописан в контроллере на случай если будет сбой во внешнем епроме...3000 зызы ещё хавают китайские батарейки, а вот 3008 уже нет..посылают китайские подделки далеко..и если вдруг будет сбой в епроме родная батарейка будет работать с серийником из заначки...а с другой стороны непонятка ...зачем в таком случае внешний епром?

Вполне разумно, жестко прописать серийник в контроллере.
В теме со сменой идентификатора memory stick именно в это всё уперлось, если мне память не изменяет.
Рядовые пользователи менять его не должны, а взломщикам - палки в колеса.

Насколько я помню, внешний EPROM используется для хранения изменяемых данных, с целью калибровки батареи или вроде того. Сони могла его оставить просто для совместимости)

Кстати, в каком плане 3008? 8ка на конце - это ж вроде код региона..

Boryan 11.05.2010 21:36

ANDPSP, Ну как вроде ты умеешь паять? Так в чём проблемы? Спаять девайс к-лайн по моей схеме пара пустяков. И ни каких батареек. А к-лайн на батарейке не будет работать потому, как выход Tx PL2303 по умолчанию имеет высокий уровень, который в свою очередь тупо открывает транзистор и в результате вся линия К-лайн замыкается на землю. Для того что бы эта схема в батарейке заработала её нужно дорабатывать....и эта доработка будет гораздо сложнее моей последней схемы. Поэтому я и ушёл от использования в качестве к-лайн батарейки, и разработал схему проще некуда.

Boryan добавил 11-05-2010 в 21:36
Ins|der, да, именно 3008 послала голимую китайскую батарейку...а 3000 работала с ней....Хотя вроде регион тут не причём...но сдаётся мне что в sys con незначительно изменена программа проверки батарейки на подлинность а именно 80 команда.....и китайские батарейки не могут на неё ответить правильно....и в пролёте....нуно будет сравнить ради интереса sys con 3000 и 3008....

ANDPSP 11.05.2010 22:41

Цитата:

Сообщение от Boryan (Сообщение 886236)
ANDPSP, Ну как вроде ты умеешь паять? Так в чём проблемы? Спаять девайс к-лайн по моей схеме пара пустяков. И ни каких батареек.

Припаять один проводок к определенному месту любой сможет... А вот все эти транзисторы, резисторы, кмопы и т.д. для меня темный лес... И я так и не понял какая твоя схема последняя и откуда этих радиодеталек можно наковырять... Если под рукой есть пара нерабочих материнок от компа - из них можно эту хрень надыбать или нет ? Да и все равно для меня и для большинства народа это не простой способ какой то - наверное буду ждать пока USB-K-line появится в ближайшем магазине, бегать за ним по городу тоже лень...

Boryan 11.05.2010 23:39

если будет время или завтра или на днях выложу полную доку с картинками как собрать к-лайн для "чайников" :))) В матерях комповых может быть нужная микруха. Но лучше купить в чип и дипе она копейки стоит....выпаять из матери микруху без навыков будет очень сложно...за это время 10 раз в чип и дип слетаешьь :)

Boryan добавил 11-05-2010 в 23:37
подойдёт любая микросхема из этого списка :
TC4011, MC14011, HEF4011, CD4011, MC14011, HEF4011, TC4011, HCF4011,SCL4011,UPD4011, HHF4011, GD4011, F4011, MN4011, LC4011,-буржуйские
561ЛА7,1561ЛА7,-отечественные
В конце надписи буквы могут быть любые

Boryan добавил 11-05-2010 в 23:39
вот http://www.chip-dip.ru/product0/462647834.aspx
ещё нужно два самых маленьких по размеру резистора на 200 ом и один на 10 ком

sasiska12 12.05.2010 00:06

Boryan,
можешь сразу поправить, что что бы выпаять из мамки без специальной насадки почти невозможно :))
кстати как прогресс в взломе psp ОО

sasiska12 добавил 12-05-2010 в 00:06
также если всё равно всех потянет выпаивать самому, то проще брать и проволочку пропускать под микросхемку и сразу тащить её на себя :)

Boryan 13.05.2010 02:28

нууу....ребят мы так не договаривались....чота прям тухло тут всё :)))Ну коли так...ни кто не может собрать девайс для брута зызы и батарейки ..а у меня он есть..... давайте делайте анализ логов что я выложил тут http://slil.ru/29124036 Много чего интересного я нарыл....на одинаковую команду 800А (эту команду даёт 3000 зыза, а аналогичная команда у 2000 8008) частенько идут одинаковые ответы :) А вот 81 команда смутила :( Ещё непонятка с 80D9.......проверил штук 15 батареек на неё...везде ответ A5 12 15 и далее нули.....у Стаса есть батарейка которая на 80D9 отвечает командой A5 12 06 и далее 16 байт кода......:(. Короче кому интересно анализируйте мои логи и давайте мне задание на новые команды и логи ....я сниму и выложу их всем для анализа...

Boryan добавил 13-05-2010 в 02:20
хааа вот вам и весь секрет и алгоритм ответа на 800A :)))
команду давал приблизительно через секунду...затем вручную менял последние два байта и снова мышкой кликал на кнопку послки команды...с паузой секунда :)
Код:

5A 0B 80 0A 00 00 00 00 00 00 00 00 10
 A5 12 06 19 0B 59 BC C5 ED 64 EA D4 39 3C 7A 6E 2C 11 04 97
 5A 0B 80 0A 00 00 00 00 00 00 00 00 10
 A5 12 06 19 0B 59 BC C5 ED 64 EA D4 39 3C 7A 6E 2C 11 04 97
 5A 0B 80 0A 00 00 00 00 00 00 00 00 10
 A5 12 06 19 0B 59 BC C5 ED 64 EA D4 39 3C 7A 6E 2C 11 04 97
 5A 0B 80 0A 00 00 00 00 00 00 00 11 FF
 A5 12 06 68 C1 C0 32 B3 7D 86 8F D4 39 3C 7A 6E 2C 11 04 70
 5A 0B 80 0A 00 00 00 00 00 00 00 11 FF
 A5 12 06 68 C1 C0 32 B3 7D 86 8F D4 39 3C 7A 6E 2C 11 04 70
 5A 0B 80 0A 00 00 00 00 00 00 00 11 FF
 A5 12 06 68 C1 C0 32 B3 7D 86 8F D4 39 3C 7A 6E 2C 11 04 70
 5A 0B 80 0A 00 00 00 00 00 00 00 22 EE
 A5 12 06 77 AF 77 79 F2 04 4D 84 D4 39 3C 7A 6E 2C 11 04 F3
 5A 0B 80 0A 00 00 00 00 00 00 00 22 EE
 A5 12 06 77 AF 77 79 F2 04 4D 84 D4 39 3C 7A 6E 2C 11 04 F3
 5A 0B 80 0A 00 00 00 00 00 00 00 22 EE
 A5 12 06 77 AF 77 79 F2 04 4D 84 D4 39 3C 7A 6E 2C 11 04 F3
 5A 0B 80 0A 00 00 00 00 00 00 00 33 DD
 A5 12 06 D3 C8 5B 76 5E 9C 0E DF EB CD 53 39 05 D2 BB 5F BA
 5A 0B 80 0A 00 00 00 00 00 00 00 33 DD
 A5 12 06 D3 C8 5B 76 5E 9C 0E DF EB CD 53 39 05 D2 BB 5F BA
 5A 0B 80 0A 00 00 00 00 00 00 00 33 DD
 A5 12 06 D3 C8 5B 76 5E 9C 0E DF EB CD 53 39 05 D2 BB 5F BA
 5A 0B 80 0A 00 00 00 00 00 00 00 44 CC
 A5 12 06 C5 62 F7 47 C9 15 AB 27 D4 39 3C 7A 6E 2C 11 04 BB
 5A 0B 80 0A 00 00 00 00 00 00 00 44 CC
 A5 12 06 C5 62 F7 47 C9 15 AB 27 D4 39 3C 7A 6E 2C 11 04 BB
 5A 0B 80 0A 00 00 00 00 00 00 00 44 CC
 A5 12 06 C5 62 F7 47 C9 15 AB 27 D4 39 3C 7A 6E 2C 11 04 BB
 5A 0B 80 0A 00 00 00 00 00 00 00 55 BB
 A5 12 06 EF 2D 58 74 32 E5 86 62 D4 39 3C 7A 6E 2C 11 04 E9
 5A 0B 80 0A 00 00 00 00 00 00 00 55 BB
 A5 12 06 EF 2D 58 74 32 E5 86 62 D4 39 3C 7A 6E 2C 11 04 E9
 5A 0B 80 0A 00 00 00 00 00 00 00 55 BB
 A5 12 06 EF 2D 58 74 32 E5 86 62 D4 39 3C 7A 6E 2C 11 04 E9
 5A 0B 80 0A 00 00 00 00 00 00 00 66 AA
 A5 12 06 F2 0B 1C 33 32 FD F7 DD EB CD 53 39 05 D2 BB 5F BE
 5A 0B 80 0A 00 00 00 00 00 00 00 66 AA
 A5 12 06 F2 0B 1C 33 32 FD F7 DD EB CD 53 39 05 D2 BB 5F BE
 5A 0B 80 0A 00 00 00 00 00 00 00 66 AA
 A5 12 06 F2 0B 1C 33 32 FD F7 DD EB CD 53 39 05 D2 BB 5F BE
 5A 0B 80 0A 00 00 00 00 00 00 00 77 99
 A5 12 06 17 EC 8F 62 92 97 2D C7 EB CD 53 39 05 D2 BB 5F FC
 5A 0B 80 0A 00 00 00 00 00 00 00 77 99
 A5 12 06 17 EC 8F 62 92 97 2D C7 EB CD 53 39 05 D2 BB 5F FC
 5A 0B 80 0A 00 00 00 00 00 00 00 77 99
 A5 12 06 17 EC 8F 62 92 97 2D C7 EB CD 53 39 05 D2 BB 5F FC
 5A 0B 80 0A 00 00 00 00 00 00 00 AA 66
 A5 12 06 14 45 E4 A9 9D A1 C0 AD EB CD 53 39 05 D2 BB 5F 7C
 5A 0B 80 0A 00 00 00 00 00 00 00 AA 66
 A5 12 06 14 45 E4 A9 9D A1 C0 AD EB CD 53 39 05 D2 BB 5F 7C
 5A 0B 80 0A 00 00 00 00 00 00 00 AA 66
 A5 12 06 14 45 E4 A9 9D A1 C0 AD EB CD 53 39 05 D2 BB 5F 7C

Boryan добавил 13-05-2010 в 02:23
lport3, если можно, то в закладке брута батарейки было бы неплохо сделать возможность посылки запроса с паузами которые можно изменять :)

Boryan добавил 13-05-2010 в 02:28
если это возможно ....то очень интересные перспективы открываются :)

ErikPshat 13.05.2010 03:07

Заметь, в ответах на запросы (800A): 0x00, 0x11, 0x22, 0x44, 0x55 - всегда вторая половина ответа (8 байт) приходила одинаковая:
  • D4 39 3C 7A 6E 2C 11 04
В ответах на запросы: 0х33, 0x66, 0x77, 0xAA - тоже вторая половина (8 байт) ответа приходили одинаковые, но другие:
  • EB CD 53 39 05 D2 BB 5F
Но вот первая половина почему-то изменяется по непонятному алгоритму.

А в твоём примере "бат_5A 0B 80 0A 79 95 FC 73 11 0A F7 39 48.txt" - наоборот, первые 8 байт всегда постоянные, а вторые 8 байт изменяются )

То есть, судя по всем твоим логам, можно сделать однозначный вывод, что 16-байтный код ответа состоит из 2-ух независимых частей по 8 байт.

Boryan 13.05.2010 10:44

ErikPshat, с 80 командой со всеми её видами 80хх всегда так ....но ответ зависит от времени между запросами!!!Если оно больше 0.5 сек то ответы одинаковые ....а если меньше....ну есно рукой я не могу точные паузы делать...то разные.!!! Поэтому я и попросил lport3 сделать регулируемые паузы между запросами. Ещё бы не плохо было и количество запросов регулировать. Ну и в довесок возможность брутить батарейку полными логами, как это сделано в бруте зызы. Непонятно с 81 командой....там всегда на одну команду приходят разные ответы ....Вообще непонятка с привязкой по времени даже в 80хх команде...каким образом она выполняется? Разное время между запросами и разные ответы.....но это в бруте....а как в реале общения с зызой...там же все запросы и ответы идут без пауз....Потом есть подозрения что второй байт 80 команды походу и задаёт какие то переменные во времени ....Короче не батарейка, а хз что :) либо мы сталкиваемся с нештатными режимами батарейки посылая сразу 80 команды без начальной инициализации....А если бы всё делали согласно инструкции последовательности команд то такой галиматьи и не получали бы...

ErikPshat 13.05.2010 10:56

Boryan, вообще вполне вероятно, что есть привязка по времени.
То есть, аналогично динамической адресации памяти после включения PSP:
  • int time = sceKernelGetSystemTimeLow()
Почему ChickHEN срабатывает непредсказуемо и не всегда удачно? Вот что писал по этому поводу SilverSpring: http://pspfaqs.ru/faqs/577-uglublyae...sluchaino.html

ANDPSP 13.05.2010 12:30

Цитата:

Сообщение от Boryan (Сообщение 886493)
но ответ зависит от времени между запросами!!!Если оно больше 0.5 сек то ответы одинаковые ....а если меньше....Ну и в довесок возможность брутить батарейку полными логами, как это сделано в бруте зызы.

Так вроде эксперементальным путем определили что консоль шлет запросы с разными интервалами в зависимости от подключения внешнего питания к ней и своего статуса включенности...
И вроде ты сам писал что брут батарейки - это тупик и нужно играться с консолью эмулируя батарейку и лучше именно мучить сразу 300X версию поскольку поведение отличается от 1000 и 2000 и распылять силы на эти консоли гиблое дело... Тем более нет уверенности что с какой либо имеющейся у тебя батарейкой каким либо образом можно запустить PSP3000 в сервисном режиме, может в них во всех нет правильных ответов на запросы консоли...
И насчет длинного ответа батарейкой на запрос консоли 0х80 - ведь он всегда 16 байт вроде - может это 128-битный ключ которым консоль шифрует данные посылая следующий 0х81 запрос 8 байт и в ответ батарейка тоже возвращает 8 байт (может уже декриптованные), консоль понимает что они верные и стартует... Ведь реализовать аппаратный AES не проблема и 128-битного ключа будет достаточно для обеспечения защиты этого уровня, ведь пока консоль не стартанула KIRK спит ...

Yoti 13.05.2010 12:44

ErikPshat,
там много что на время завязано. Я в одном модуле реализовал рэндом, привязав к количеству времени... прошедшему с 1970 года (в секундах).


Текущее время: 00:06. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.