PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

lupus 24.10.2010 00:13

Чтобы посмотреть фотки потрохов батареи от дятлов, достаточно погуглить по теме "lite blue tool". Только проку от этого не много. К тому же после столь громкого анонса были комменты, что в сервис мод она 300х всё таки не вводила.

hax0r 24.10.2010 00:32

lps, если бы не вводила, сони не стали бы судиться просто так из-за этой батарейки, т.к. у дятлов на тот момент была еще одна батарея, которая переключалась из режима пандоры в обычный режим и обратно, но как раз на 3000 не работала(в смысле в сервис не вводила).

tokarev17 24.10.2010 00:37

в топку всё выше !!!!!!!!
 
в топку всё выше !!!!!!!! , шьются псп 3008 и откатываются на 503 и анбрикиваются !!!!( 2008 все !!)!, последние 3008 не шьются так - где на болтах сыкономили(где кнопки R и L крепятся не шурупом через белую) , я знаю токо что таже пандора токо на карте прошивка и чтото там с ипл и она грузится с карты , я не совтовик хз что и как , но чел каторый мне расказал это говорил что ему другой чел расказал вроде с автори центра , он у меня траф на бокс покупал с кокого горада не помню в 3 часа ночи приехал , и там по ремонту консультировался , а с псп забрил гад , аж слюни в ухо мне лители с трубы когда расказывал обещал расказать скинуть совт показать и забрил (( !!! в москву вроде уехал или мож живёт , покрайне звонил от туда глумился по поводу прошивки псп сволоч ))) я статистику люблю логи аси с 2002 года все , птом найду его скину переписку а то я его в игнор занёс. и смысл инфу жать если мать уже обновили ,и эти не прошить , жаба вещ суровая !!!! бородавками не покройтесь !!!! а кто копать умеет копайте обычную пандору и на карту чтото нужное положить нужно стопудова !!!

Alex706 24.10.2010 00:44

ты сам то понял что написал?

ErikPshat 24.10.2010 01:39

tokarev17, прежде, чем писать, почитай тему LOL.
Ещё раз такой бред - забаню.

По поводу "Lite Blue Tool", действительно Datel на своём сайте вывешивла объявление, что сделали батарейку для 3000 и скоро появится в продаже, типа после рождества. Даже добавили в прайс и написали цену.
Отсюда, эта новость сразу-же облетела все сайты по PSP. Все уже сидели в ожидании и делали заказы.
Но Сони тут-же среагировала и запретила её выпускать к продаже. Поэтому это объявление провисело вроде один день и удалила из прайса. По поводу суда писалось здесь. А здесь по поводу того, что Datel пришлось убрать разблокировку 3000 из батареи:
Цитата:

Datel has officially changed the product specifications on the company website, removing any reference to the ability to unlock the PSP 3000.
И именно поэтому у нас есть надежда, что если это селал Datel, то значит дело действительно в батарейке, а не в USB-донгле, типа JailBreak. Поэтому мы и копаем батарейку 3000 в этой теме.


Alex14435 24.10.2010 10:32

ErikPshat, имхо они проделали огромную работу по декапу проца и с помощью электронного микроскопа сдампили KIRK. Таким же образом они сдампили SYSCON, что проще, т.к. в нем лишь одна микросхема.

hax0r 24.10.2010 11:52

Alex14435,они могли и по патентам сони восстановить алгоритм. Ведь, сами посудите, проц в батарейке слабенький, следовательно ничего сложного он сделать не может, а значит делает простые математические операции с числами которые ему дают.

Boryan 24.10.2010 12:29

Alex14435, Да ни чего они не декапили....тут и декапить не нужно. Всё просто как вода :) Мы сейчас работаем над этим и скоро будет результат. Раз китайцы лепят левые батарейки, то 100% у них есть исходник прошивы контроллера. Как они его достали это их дело. А раз есть исходник, то понятен и алгоритм обработки 80хх команд. Уже известно что в 80хх командах второй байт указывает каким ключиком обрабатывать посланные 8 байт. Имеяя логи и зная алгоритм просчитать новый ключик для 80D9 дело техники. На данный момент мы застряли только потому что не знаем алгоритм. Но сейчас дело уже сдвинулось и мы работаем по нескольким направлениям, скоро у нас будет этот алгоритм ....ну а дальше ... ;))

hax0r 24.10.2010 13:01

Boryan,а можно поподробнее?)

Boryan 24.10.2010 13:28

поподробнее читай всю ветку ...если лень ..то в последних страницах есть описание того чем мы сейчас занимаемся

hax0r 24.10.2010 13:45

всю ветку я уже читал. а если в последних страницах- то тогда могу сказать, что вы пытаетесь выпросить у китайцев исходник, но они не очень-то хотят его отдавать, так?

Boryan 24.10.2010 14:04

нет мы пытаемся вытащить прошивку из контроллера

Alex14435 24.10.2010 15:13

А как насчет подписи приложений? Тут кроме декапа проца никак не выйдет. Хотя у меня была идея что Сони дала им подзаработать за молчание о батарейке.

ErikPshat 24.10.2010 15:23

Цитата:

Сообщение от Boryan (Сообщение 914554)
нет мы пытаемся вытащить прошивку из контроллера

Нужно слоями стачивать чип и вытаскивать по крупицам прошивку )))

Цитата:

Сообщение от Alex14435 (Сообщение 914572)
А как насчет подписи приложений?

Ну это проще простого. Отдадим в Datel сырьё, а они нам подпишут.
Ну немного капусты отсыпем.

hax0r 24.10.2010 15:44

Цитата:

Сообщение от ErikPshat (Сообщение 914575)
Отдадим в Datel сырьё, а они нам подпишут.

Это не выход.. Можно попробовать из pre-IPL подпись выцепить, т.к. это самый короткий кусок подписанного кода.

Boryan 24.10.2010 15:49

hax0r, шутниг :))) ну вытащи ....а мы посмотрим :)))

ErikPshat 24.10.2010 15:49

Цитата:

Сообщение от hax0r (Сообщение 914576)
Можно попробовать из pre-IPL подпись выцепить, т.к. это самый короткий кусок подписанного кода.

Хех, уже 5 с лишним лет, хакеры со всего мира, пытаются понять механизм генерации этого кусочка кода. А ты говоришь. Давай попробуй...

Декриптуется-то всё легко, средствами самого кирка процессора. А вот обратно собрать и подписать никто, кроме Дятла, пока не научился.
Поэтому все кастомные прошивки не ставятся до сих пор на официальную, а только на кастом.

Да нам это не нужно. Нам надо батарейку распотрошить.

hax0r 24.10.2010 17:07

ну блин) раз уж вы хотите послойно считать контроллер, то, я полагаю, сможете и процессор послойно считать(а может и не послойно) ) хакеры со всего мира хотят это софтовым методом сделать, а не железным.. и у них не получилось до сих пор. И скорей всего не получится...
Дятлы, если честно, тоже не научились шифровать и подписывать. Если вспомнить(или пошарить в инете), то они стырили у сони SDK зайдя на сонивский серв под логином и паролем одного из партнеров сони немного раньше, чем выпустили свою супер-пупер батарейку. по этому делу тоже был судебный процесс.

hax0r добавил 24-10-2010 в 17:07
да и вообще, у меня складывается впечатление, что с уходом Дарк Алекса никто уже ничего не делает, кроме переписывания одного и того же кода. Только вот Тотал Нуб решил новое ядро поковырять..

Boryan 24.10.2010 19:57

lport3, Проверь мыло я тебе логи выслал. Отпишись как дела.

Boryan 26.10.2010 14:56

Отступлю мальца от темы...немножко жести :) иинфы и фоток про мой отрезанный палец. Пока всё нормуль, палец прирос и работает на 80% ... дальше дело времени и нужно его активно разрабатывать..сухожилия "заржавели" за 2 месяца бездействий. Но сейчас уже могу корявенько писать и самое главное спокойно ковыряться в мелкой электронике. Так что батарейка сломаем один фиг!!
на второй день после травмы ..снимок
http://s010.radikal.ru/i313/1010/17/d2a4ad07b39et.jpg

так я ходил 2 месяца
http://s014.radikal.ru/i327/1010/ae/0cc97206c8c7t.jpg

в разобранном состоянии :)
http://s011.radikal.ru/i317/1010/8c/42f48b5c2812t.jpg

ну и сейчас :

http://s009.radikal.ru/i308/1010/e1/1b8c86ea5189t.jpg

ну вот собственно так ...Только сейчас понимаю что мне очень сильно повезло с хирургом...99% это он сделал...всё остальное делал сам организм...В Москве врачи..хирурги ..траватологи- козлы и уроды! В травмпункте не смогли снять спицу и гипс...у них нету инструмента такого :) Направили в центральную больницу по травмам кистей..там травматолог козёл запросил 20000 за снятие спицы и реабилитацию. Какая нах реабилитация ..если всё зависит от меня..как я буду палец разрабатывать. В итоге послал всех нах..дома сам снял спицу (отпилил Дремелем) и выдернул её :) жестоко конечно..но терпеть боль умеем :) сам снял швы оставшиеся. Короче теперь могу снимать швы и спицы ежели чего :) Ну вот так короче :) Пальчик жив и шевелится. К чему эти жестокие :) кадры я сюда выложил...скорее для предупреждения....Ребята берегите себя..не дай бог! Техника безопасности кровью написанна...соблюдайте её! Когда был в Рязани в травмотологическом отделении ...там из 150 человек ....145 были мужики...и всего 5 женщин...стоит задуматься ...

hax0r 26.10.2010 17:02

Boryan, поздравляю с удачным финалом такой жуткой истории. Сам в детстве палец до кости прожег электричеством.
А батарейку-то конеш сломаем) все что сделано можно сломать))

Alex14435 26.10.2010 17:50

Мда... А еще говорят что Москва лидирует по уровню организации больниц. Борис, это твоя лучшая работа :pleasantry:

sasiska12 26.10.2010 18:22

Boryan
Поздравляю. Собственно думаю все тут переживали за твоя палец!
А насчёт наших больниц всё почти так и есть. Если у тебя есть знакомые в больницах или ещё лучше в минздраве то, у тебя всё хорошо, если нет то, тебя доить будут все подряд.
Сам так же ложился в больницу, пока через 10 рук знакомого не нашли ничего делать не хотели то, аппарат сломан , или врача нет.
Собственно с пальцем ГЦ и скорейшего полного воздаровления, надеюсь чувствительность полностью восстановится или уже восстановилась :)

Boryan 26.10.2010 20:21

Цитата:

Сообщение от Alex14435 (Сообщение 915010)
Мда... А еще говорят что Москва лидирует по уровню организации больниц. Борис, это твоя лучшая работа :pleasantry:

Бессовестно врут! В Москве самые плохие врачи!!!Сюда едут все отбросы с регионов в надежде нарубить капусты. А если у врача основная цель заработать бабла -это уже не врач! На первом месте должен быть человек которого ты лечишь. Что ни говори а в Москве у них и официальная зарплата не хилая....но видать не хватает...на мерседесы. Это у меня не первый случай с врачами. Банальный аппендицит в 2002 г, так вырезали что выписали через 2 месяца....и потом полтора года не вылезал из под ножа ( уже своего знакомого) хирурга...только он и спас. В итоге в брюхо вшили сетку из пластика ...вот уже 8 лет живу с ней :). А у приятеля в Смоленской обл. во время отдыха там... прободная язва желудка...там же и прооперировали ..через 4 дня как огурчик был :)

segacool 26.10.2010 23:46

Перечитал тему, хочу присоединится. Скиньте схему к - line ту с которой все работают

Boryan 26.10.2010 23:52

segacool, качай и присоеденяйся http://zalil.ru/29874735

segacool 26.10.2010 23:54

в ниличии только брикнутая 3004 подойдет? Схему скачал завтра соберу и попробую спс., на фото 1 провод RX второй TX а третий? +5v?

Boryan 27.10.2010 00:16

+3.3в и земля..схему смотри..там всё ясно нарисованно

segacool 27.10.2010 00:45

Нарисовал схему подключения к кабелю, так думаю проще, ну во всяком случае мне.


Boryan 27.10.2010 01:01

segacool, 3.3в бери с 4 ноги пэлки...

segacool 27.10.2010 17:22

Собрал схему, не пойму как подключать. подключаю минус на минус зызы а к-лайн к среднему контакту, не раб и пиха не вкл при таком подключении, как правильно?
_______________________________________________________________________________
Как проверить к лайн?

Boryan 27.10.2010 19:50

segacool, чего то напутал проверяй

segacool 28.10.2010 14:55

Монтаж правильный,может микруха дохлая, русская точно подойдет? как правильно соединятся?

segacool добавил 28-10-2010 в 02-55
Видимо не судьба. Сегодня взял другую микруху все тоже самое, соеденил просто рх на средний контакт тоже не читает ничего, пробовал другой преобразователь тоже ничего, может у меня зыза не раб, с батареи вообще никак не стартует, а с зарядки просто горит лампочка зеленая

Boryan 28.10.2010 16:54

segacool, Если двигаешь рычажок включения зызы при брикнутой консоле должна зажигаться зелёная лампочка. Если горит оранж лапочка это говорит о процессе заряда ..значит зыза уже договорилась с батарейкой...для чтения логов достаточно подключить Rx PL2303 к среднему контакту батарейки....читать логи прогой реалтерм...настройки его не помню...Прога псп бат работает только с полным клайном....короче разбирайся сам...если есть голова то разобраться легко...у меня физически нет времени каждому сюда вновь пришедшему объясять что и как делать.Вся инфа есть полностью в этой ветке...читайте всё внимательно и будет вам щастье :) А потом вы хотите повторить путь который все уже давно прошли и логов тут выложено достаточно для полного анализа. Зачем тебе это ..если это уже тут всё лежит? Типа увидеть собственными глазами как снимается лог? Что тебе это даст?Ты думаешь что то новое там откроешь? Уже всё открыто полностью и все команды вычисленны. Весь процесс обмена разобран по молекулам:)

Boryan добавил 28-10-2010 в 04-54
segacool, насчёт Ла7 нашей ..походу в нете лежит не правильная её распиновка ..проверь по справочникам или даташиту...

segacool 28.10.2010 17:10

процесс разобран, а толк есть? если бы у кого нибудь получилось тогда смысла нет.

x2-Dx 28.10.2010 17:31

segacool, толк есть, точнее будет когда будет найден ключ шифрования чтобы можно было эти запросы подделать. Зато, когда ключ будет найден, уже не надо будет разбираться в принципе общения сискона и контроллера батарейки, а уже сразу можно будет сделать эмулятор с возможностью введения зызы в сервисный режим.

Boryan 28.10.2010 18:01

x2-Dx, правильно мыслишь :)

segacool 28.10.2010 18:31

да это понятно, но ключ как вычислить? чип нужно декапсулировать и засвечивать лок бит.

x2-Dx 28.10.2010 18:59

segacool, Если бы тему почитал, хотя бы последние несколько страниц, то знал бы что уже ведутся работы в этом направлениию

Boryan 28.10.2010 19:23

в чипах 501 и 102 используемых в батарейках ..есть возможность верефикации...вот этим методом и пытаемся вытащить прошиву..


Текущее время: 15:15. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.