PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

pronvit 28.10.2010 23:06

Цитата:

Сообщение от x2-Dx (Сообщение 915407)
segacool, толк есть, точнее будет когда будет найден ключ шифрования чтобы можно было эти запросы подделать. Зато, когда ключ будет найден, уже не надо будет разбираться в принципе общения сискона и контроллера батарейки, а уже сразу можно будет сделать эмулятор с возможностью введения зызы в сервисный режим.

как будто кто-то знает, каким образом она вводится в сервисный режим..

Boryan 28.10.2010 23:14

pronvit, я знаю как та90 и как та93 вводятся ..кстати по разному...но это пока мой секрет ;)

hax0r 28.10.2010 23:27

Цитата:

Сообщение от Boryan (Сообщение 915452)
но это пока мой секрет

вот поэтому мы и занимаемся тем, что другие уже делали... и еще много людей будут заниматься повторением того, что другие уже сделали... ведь люди не хотят делиться информацией просто так...
я подозреваю, что различие заключается только в номерах ключей и количестве команд...

Boryan 28.10.2010 23:32

hax0r, не в том дело что хотят или не хотят ..просто это нельзя светить в сетке...по известным причинам...потому что за нами следят ;). тем более что я уже писал в этой ветке что ТА90 переводится серийником FF и известной командой 80D9.....а ТА93 ...8004 и 8097...и ещё 16 запросом ...Читать нужно внимательней...Не понимаю почему всем лень читать? В этой ветке столько ценной инфы что больше ни где её нет во всей сетке..и людям лень читать...

hax0r 28.10.2010 23:40

никто за вами не следит) можно подумать, сони больше заняться нечем) PSP все равно уже свое отжила)
да мы то читаем, читаем) я и сказал про разные команды и их количество)
ну а чтоб в сетке не светить есть свои способы) самый примитивный - архив с паролем. никто в мире пока не смог его взломать.

hax0r добавил 28-10-2010 в 11-40
да, кстати, наконец-то раздобыл сегодня кабель на PL-2303, только там почему-то отсутствует DC-DC преобразователь с обвязкой... ну да ладно, думаю, ничего страшного. и сразу скажу, что кабель мне нужен не для повторения ваших результатов) просто хочу работать с конкретным девайсом и проверять на нем свои идей, так сказать, не отходя от кассы)

Boryan 29.10.2010 15:32

Мужики! Скоро мы будем иметь дамп прошивки контроллера...возможно целиком -если метод верефикации прокатит. Но есть второй вариант....правда за него придётся заплатить хорошенькую сумму...но суть не в этом..Главное что он реальный ..но при этом методе начальная часть прошивки порядка 700 байт потеряется..Других вариантов нету. В принципе эти 700 байт не несут важной инфы...там начальная инициализация контроллера. Ну а дальше нужно будет сделать реверсинг этого дампа..найти алгоритм в нём...реализовать это всё на компе +клайн...это первый вариант. Второй вариант...восстановить..дописать потерянные байты в прошивке и добавить в неё ответы на 80D9...и залить обратно в батарейку. В итоге мы получим реальную батарейку пандоры 3000. Я чисто физически это всё не потяну..ну и знаний в этой области у меня маловато. Нет, я конечно могу и самостоятельно разобраться, подучить кое чего..мозгов хватит..но на это уйдёт много времени. Короче, кто готов реально помочь в этом деле отпишитесь сюда.

Boryan добавил 29-10-2010 в 03-32
Второй вариант вытаскивания дампа основан на дырке в нэках...Есть в них возможность записи поблочно, но для этого нужен специальный софт и программатор. Соответсвенно пишется микропрограмма которая вытащит дамп из контроллера и заливается в начало дампа...поэтому и теряются 700 байт..Я самостоятельно сделать это не осилю...да и зачем, если есть люди которые это всё уже сделали..и готовы нам помочь...но есно не за спасибо. Поэтому если дамп будет добыт этим методом то паблика не будет. Так что если у кого руки чешутся и есть желание помочь нам :) вот вам метод для экспериментов :)

hax0r 29.10.2010 15:57

Boryan, чтобы дописать ответы на 80D9 нужно в любом случае делать реверсинг и искать алгоритм. сделать реверсинг при наличии дампа не сложно, с этим я могу помочь при наличии даташита на контроллер... ассемблер-мойродной язык) а вот с аппататной частью-никак, т.к. не имею программаторов и соответствующего ПО..
Без паблика как-то уж не очень интересно получается..)

hax0r добавил 29-10-2010 в 03-57
и еще... мне кажется, программа ответов на недавно появившиеся команды (типа 80D9) основана на патентах сони от 2009 года, которые здесь выкладывались. А в качестве алгоритма шифрования используется скорей всего либо AURORA, либо CLEFIA их же разработки... единственная тонкость может заключаться в том, что эти алгоритмы могут быть немного модифицированы...

Boryan 29.10.2010 16:11

hax0r, Без паблика ..для тех кто ждёт халявы и ни чего не делает. Есно тот кто будет работать и помогать реально, тот получит дамп. Ссылки на доки по контроллерам тут выкладывали. Нам нужен 501...http://zalil.ru/29888681 качай и изучай.
PS...для этого и тащим дамп что бы понять алгоритм....а затем на его основе нужно вытащить заветный ключик из логов...но об этом пиши в личку

hax0r 29.10.2010 16:15

в принципе, если изучить досконально даташит, то можно и программатор построить... но лично мне не очень хочется все это рассчитывать, т.к. это будет очень долго и муторно... да и средств на его постройку я не найду..
так что, лучше уж дамп поковырять)

Boryan 29.10.2010 16:53

hax0r, Ну вот и ты уже сливаться начинаешь..
Цитата:

т.к. это будет очень долго и муторно... да и средств на его постройку я не найду..
...Все хотят халявы...А как ты думаешь сколько я трачу на взлом батарейки? :) скупил все возможные батарейки...даже не знаю сколько штук...и ещё дохрена чего покупал..вот теперь за дамп (если не удастся вытащить его верификацией) вывалю более 500$....И о каком паблике тут может быть речь? Так мало того я не зажимаю инфу и готов её дать но только тому кто реально будет работать....но чота поработать ни кто не хочет :( Реально помимо меня тут работают ещё 2 человека и всё!!!Вот и ты жалуешся на то что трудно....а я не жалуюсь, а просто беру и делаю...и я тоже не родственник рокфеллера...но мне это интересно..это хобби...а на любое хобби нужно тратить финансы.

x2-Dx 29.10.2010 17:10

Boryan, Создай счёт в яндексе, вэбмани и подобных системах чтобы форумчане могли посылать донейты на оплату дампа чипа, я тоже готов помочь материально и посильно технически.

hax0r 29.10.2010 17:14

Boryan, да я не сливаюсь. Просто, раз уж решили ковырять дамп - то давайте ковырять дамп. Даташит я изучу и помогу конечно, на сколько моих умственных способностей и знаний хватит. Для меня это тоже хобби). Предыдущий пост был к тому, что теоретически по даташиту можно собрать программатор, но это может и на год затянуться, к тому же к программатору понадобится софт, а написать я его не смогу. А ковыряние дампа-процесс куда более быстрый, тем более договорились уже так делать. Так что, я в строю и с вами на амбразуру батарейки)

Boryan 29.10.2010 17:15

x2-Dx, Я очень сомневаюсь в этом ...тут просто так поработать ни кто не хочет...а ты про деньги говоришь....не хочу связываться...потом буду последней какашкой если чего не получится...

Boryan добавил 29-10-2010 в 05-15
hax0r, Отлично! будем надеятся что так и будет.

Alex14435 29.10.2010 17:59

Цитата:

Сообщение от x2-Dx (Сообщение 915536)
Boryan, Создай счёт в яндексе, вэбмани и подобных системах чтобы форумчане могли посылать донейты на оплату дампа чипа, я тоже готов помочь материально и посильно технически.

Увы, на своем опыте убедился что в России признают лишь халяву. За полгода пока мои инет кошельки висели в профиле (не здесь), никто не кинул. Хотя помогал всем (~250 человек в год), человек 10 обещало кинуть. Короче, донейт в России - бесполезное дело.

Boryan 29.10.2010 19:35

AkhmedovIR, Уже утёрли ещё полгода назад :) в копировании карточки :) И тут утрём! Я никогда с дороги не сворачиваю и всегда иду до победы! Будет батарейка 3000 но чуток позже!
ЗЫ Только потом будет скучно :(...когда всё закончится..нужно будет искать чего ещё ломать :) ...

DIIGMO 29.10.2010 19:46

Boryan, к осени следующего года псп2 должна выйти, вот там и разгуляешься))

Boryan 29.10.2010 19:49

Ditemzy, это радует..правда в планах ещё Гошка ещё есть ...есть у меня для неё идеи интересные ;)

Alex14435 29.10.2010 20:05

А ещё PSN игры с их подписями :)

Boryan 29.10.2010 20:09

Alex14435, ага именно про это....про их подписи...есть идея как их ломануть ;)а точнее есть сервисная подпись которая будет запускать любую игру из ПСН :)

Alex14435 29.10.2010 20:33

Поделись мыслёй :) мож что найду, MSID ж нашел как сдампить незаметно

x2-Dx 30.10.2010 01:32

Boryan, В программировании не силён, но если чем смогу помочь - смело нагружайте, дамп там снять какой, правда у меня прошивайка, но более-менее под рукой есть 3000.
Спасибо вам за ваше хобби и проделанную работу, читал тему практически от корки до корки, очень захватывающе, 2 ночи не спал)
Спасибо что не лень публиковать здесь отчёты о проделанной работы и выносить обсуждение чтобы могли ознакомиться все желающие!

Boryan 30.10.2010 13:51

lport3, Глянь мыло! Ты ошибся заморочившись на верефикацию целого блока 256 байт:)

Alex706 30.10.2010 15:13

Boryan, я так и не понял, твоя идея с побайтной верификацией работает? или пока еще софтина не готова?

Boryan 30.10.2010 15:38

Идея и прога пока в разработке ...пока удалось законнектить чип нормально..но лоханулись с верефекицией не изучив до конца доки :) думали что можно верефицировать только поблочно....256байт....а это до второго пришествия не перебрали бы...а оказывается есть верефикация любого количества байт от 0 и до 256

Alex706 30.10.2010 15:42

Boryan, так ведь это в даташите и написано что верификация происходит от 0 до 256байт. А что вы писали про первые 700 байт? с какого они должны затереться? или речь шла не про верификацию?

Boryan 30.10.2010 16:13

Alex706, Нет, не про неё. Один чел преложил свои услуги ( он нашёл свою дырку в нэках) за 500$ вытащить прошиву...при его методе теряется около 700 байт в начале. Но могут и не потерятся. В принципе в них нет ни чего ценного для нас ..там настройки чипа и всё. Ещё он сослался на то что верефикацией мы ни чего не вытяним и это он проходил..но нашёл другой способ. Короче для подстарховки я ему отослал 501 чип. Вытащит -зплатим не вопрос. А пока будем сами пытаться достать.

Alex706 30.10.2010 16:29

Boryan, я конечно не программер, и вопрос может быть и глупым, но откуда вы знаете что в этих 700 байт нет важной информации. Ведь никто не снимал дамп прошивки и не знает на 100% что в этих 700 байтах

Boryan 30.10.2010 16:42

Alex706, обычно прошива в нэках начинается и 0х800 ..

Boryan добавил 30-10-2010 в 04-42
Alex706, обычно прошива в нэках начинается и 0х800 ..а за нерабочий дамп ему ни кто и не заплатит..есно сначала всё тщательно проверим

hax0r 30.10.2010 16:45

Alex706,программером быть не обязательно, нужно только знать принцип работы микроконтроллеров или процессоров.) в начале текста прошивки всегда пишут начальную конфигурацию и инициализацию контроллера, а дальше уже - то что он должен делать после инициализации.

hax0r добавил 30-10-2010 в 04-45
Boryan, опередил)

dron11 03.11.2010 19:22

ребята хочу присоединится к вашим разработкам,и внести не много ценной информации выведонной у народного умельца.Вобшем долго общался с ним и в конце концов он мне сказал что даунгрейд и анбрик псп производится комплектом док-станция+пандор карта из офф сервиса(psp 300x),и специальная батарейки пондоры+таже магическая карточка(psp 2008 ta88v3).про двухтысячную псп больше ничего не спрашивал,речь шла в основном о трешке-он сказал что к док станции псп подключаетсявместо акб и постоянно поддержывается связь с сервером сони,про карточку шла реч что там особые ipl коды которые помогают зыз договорятся с акб пондорой и док станции,дальше он кудато ушел,но сказал что ответит еще на несколько моих вопросов,вы мне эти вопросы задавайте а я их задам ему....

Yoti 03.11.2010 20:03

dron11,
всё написанное (и даже больше) нам ДАВНО известно. Хочешь помочь - потрудись прочесть последние 3 страницы и узреть, в чём действительно нужна помощь.

dron11 03.11.2010 20:11

да я вродебы прочитал практически все но про док станция не нашел ни слова...вы не моглибы дать ссылочку на страницу разработки волшебной карточки?

Yoti 03.11.2010 20:25

dron11,
может ещё и ключи с паролями от ВебМани, где деньги лежат?

dron11 03.11.2010 20:35

я помойму нормально попросил дать ссылку?почему сразу таккая огрессия?

DIIGMO 03.11.2010 20:51

dron11,
Цитата:

Сообщение от dron11 (Сообщение 916369)
я помойму нормально попросил дать ссылку?

Ты это серьёзно или прикалываешься?

lazard 03.11.2010 21:02

Цитата:

Сообщение от dron11 (Сообщение 916369)
я помойму нормально попросил дать ссылку?почему сразу таккая огрессия?

То что ты сказал, знают все, кто в "танке". Только сейчас нужно исследовать прошу нека. Прочти 3 последние страницы.

А о разработке такой карты ничего нету, и даже если есть, то никто тя в такую тему просто так не пустит. Зачем те это? Ты разработчик?

lazard добавил 03-11-2010 в 08-54
Кстати, я уже предлагал слить всю инфу в первый топик. Будет меньше глупых вопросов, и соответствено меньше гемора для администрации

lazard добавил 03-11-2010 в 09-02
dron11, кстати, а он имеет доступ к этому девайсу?

Alex14435 03.11.2010 21:21

Тема про карту памяти недоступна для простых пользователей :) да и сейчас не об этом речь, мы батарейку делаем, карта давно позади

Alex14435 добавил 03-11-2010 в 09-21
Док станция это тоже не вариант, сама по себе она ничего не делает

Yoti 04.11.2010 00:49

dron11,
а что ты можешь предложить в обмен на инфу о карте? "Твои" ответы? Так они нахрен не сплющились.

Boryan 04.11.2010 01:35

кста у кого руки чешутся :) и кто умеет проги для контроллеров писать и имеет светлую голову. Есть ещё один верный (верефикация пробуемая нами пока не айс) способ вытаскивания прошивок из контроллеров NEC. Эти контроллеры позволяют стирать/записывать блоками. т.е. без затрагивания всей флешки. Это офигительная дыра при всей защищённости NEC. Программеры по контроллерам знают что основная прога начинается как правило не с нулевого адреса. Как правило с нулевого адреса стоит переход на начальный адрес программы..а после 0х002 байта как правило идёт чисто описание программы, кто автор, какие порты используюстся..и бла..бла ..фигня всякая. В нэках это обычно 0х800. Нужно написать прогу размером не более 800 байт..желательно минимальным объёмом. И залить её в чип с 0х000 адреса. Предварительно изучив все доки по чипу, задача проги вытащить на любой из портов содержимое флехи контроллера. Сделав реверсинг дампа можно будет точно уточнить с какого реального адреса начинается прога. И затем взять точно такой второй чип и в него записать прогу граббер но уже с того адреса который мы вычислили. Этой прогой прочитать ту область в чипе где первый раз сидела прога. Таким образом мы получим два хекса, первый с 0х800 адреса и до конца флехи, а второй с 0х000 по 0х800. И склеив их получип полный дамп. Но для реализации этого варианта нужно спаять простенький программатор и найти или написать прогу которая позволит стиратьи прошивать чип блоками. Известный Флашпрог от питерского товарища этого не умеет.

timurmurmur 04.11.2010 03:02

Цитата:

Сообщение от Alex14435 (Сообщение 916382)
Тема про карту памяти недоступна для простых пользователей :) да и сейчас не об этом речь, мы батарейку делаем, карта давно позади

то-то я смотрю добрых приятелей развелось, звонят, хвастаются)... человек 5 по москве уже как сливки снимают.


Текущее время: 15:10. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.