Цитата:
|
pronvit, я знаю как та90 и как та93 вводятся ..кстати по разному...но это пока мой секрет ;)
|
Цитата:
я подозреваю, что различие заключается только в номерах ключей и количестве команд... |
hax0r, не в том дело что хотят или не хотят ..просто это нельзя светить в сетке...по известным причинам...потому что за нами следят ;). тем более что я уже писал в этой ветке что ТА90 переводится серийником FF и известной командой 80D9.....а ТА93 ...8004 и 8097...и ещё 16 запросом ...Читать нужно внимательней...Не понимаю почему всем лень читать? В этой ветке столько ценной инфы что больше ни где её нет во всей сетке..и людям лень читать...
|
никто за вами не следит) можно подумать, сони больше заняться нечем) PSP все равно уже свое отжила)
да мы то читаем, читаем) я и сказал про разные команды и их количество) ну а чтоб в сетке не светить есть свои способы) самый примитивный - архив с паролем. никто в мире пока не смог его взломать. hax0r добавил 28-10-2010 в 11-40 да, кстати, наконец-то раздобыл сегодня кабель на PL-2303, только там почему-то отсутствует DC-DC преобразователь с обвязкой... ну да ладно, думаю, ничего страшного. и сразу скажу, что кабель мне нужен не для повторения ваших результатов) просто хочу работать с конкретным девайсом и проверять на нем свои идей, так сказать, не отходя от кассы) |
Мужики! Скоро мы будем иметь дамп прошивки контроллера...возможно целиком -если метод верефикации прокатит. Но есть второй вариант....правда за него придётся заплатить хорошенькую сумму...но суть не в этом..Главное что он реальный ..но при этом методе начальная часть прошивки порядка 700 байт потеряется..Других вариантов нету. В принципе эти 700 байт не несут важной инфы...там начальная инициализация контроллера. Ну а дальше нужно будет сделать реверсинг этого дампа..найти алгоритм в нём...реализовать это всё на компе +клайн...это первый вариант. Второй вариант...восстановить..дописать потерянные байты в прошивке и добавить в неё ответы на 80D9...и залить обратно в батарейку. В итоге мы получим реальную батарейку пандоры 3000. Я чисто физически это всё не потяну..ну и знаний в этой области у меня маловато. Нет, я конечно могу и самостоятельно разобраться, подучить кое чего..мозгов хватит..но на это уйдёт много времени. Короче, кто готов реально помочь в этом деле отпишитесь сюда.
Boryan добавил 29-10-2010 в 03-32 Второй вариант вытаскивания дампа основан на дырке в нэках...Есть в них возможность записи поблочно, но для этого нужен специальный софт и программатор. Соответсвенно пишется микропрограмма которая вытащит дамп из контроллера и заливается в начало дампа...поэтому и теряются 700 байт..Я самостоятельно сделать это не осилю...да и зачем, если есть люди которые это всё уже сделали..и готовы нам помочь...но есно не за спасибо. Поэтому если дамп будет добыт этим методом то паблика не будет. Так что если у кого руки чешутся и есть желание помочь нам :) вот вам метод для экспериментов :) |
Boryan, чтобы дописать ответы на 80D9 нужно в любом случае делать реверсинг и искать алгоритм. сделать реверсинг при наличии дампа не сложно, с этим я могу помочь при наличии даташита на контроллер... ассемблер-мойродной язык) а вот с аппататной частью-никак, т.к. не имею программаторов и соответствующего ПО..
Без паблика как-то уж не очень интересно получается..) hax0r добавил 29-10-2010 в 03-57 и еще... мне кажется, программа ответов на недавно появившиеся команды (типа 80D9) основана на патентах сони от 2009 года, которые здесь выкладывались. А в качестве алгоритма шифрования используется скорей всего либо AURORA, либо CLEFIA их же разработки... единственная тонкость может заключаться в том, что эти алгоритмы могут быть немного модифицированы... |
hax0r, Без паблика ..для тех кто ждёт халявы и ни чего не делает. Есно тот кто будет работать и помогать реально, тот получит дамп. Ссылки на доки по контроллерам тут выкладывали. Нам нужен 501...http://zalil.ru/29888681 качай и изучай.
PS...для этого и тащим дамп что бы понять алгоритм....а затем на его основе нужно вытащить заветный ключик из логов...но об этом пиши в личку |
в принципе, если изучить досконально даташит, то можно и программатор построить... но лично мне не очень хочется все это рассчитывать, т.к. это будет очень долго и муторно... да и средств на его постройку я не найду..
так что, лучше уж дамп поковырять) |
hax0r, Ну вот и ты уже сливаться начинаешь..
Цитата:
|
Boryan, Создай счёт в яндексе, вэбмани и подобных системах чтобы форумчане могли посылать донейты на оплату дампа чипа, я тоже готов помочь материально и посильно технически.
|
Boryan, да я не сливаюсь. Просто, раз уж решили ковырять дамп - то давайте ковырять дамп. Даташит я изучу и помогу конечно, на сколько моих умственных способностей и знаний хватит. Для меня это тоже хобби). Предыдущий пост был к тому, что теоретически по даташиту можно собрать программатор, но это может и на год затянуться, к тому же к программатору понадобится софт, а написать я его не смогу. А ковыряние дампа-процесс куда более быстрый, тем более договорились уже так делать. Так что, я в строю и с вами на амбразуру батарейки)
|
x2-Dx, Я очень сомневаюсь в этом ...тут просто так поработать ни кто не хочет...а ты про деньги говоришь....не хочу связываться...потом буду последней какашкой если чего не получится...
Boryan добавил 29-10-2010 в 05-15 hax0r, Отлично! будем надеятся что так и будет. |
Цитата:
|
AkhmedovIR, Уже утёрли ещё полгода назад :) в копировании карточки :) И тут утрём! Я никогда с дороги не сворачиваю и всегда иду до победы! Будет батарейка 3000 но чуток позже!
ЗЫ Только потом будет скучно :(...когда всё закончится..нужно будет искать чего ещё ломать :) ... |
Boryan, к осени следующего года псп2 должна выйти, вот там и разгуляешься))
|
Ditemzy, это радует..правда в планах ещё Гошка ещё есть ...есть у меня для неё идеи интересные ;)
|
А ещё PSN игры с их подписями :)
|
Alex14435, ага именно про это....про их подписи...есть идея как их ломануть ;)а точнее есть сервисная подпись которая будет запускать любую игру из ПСН :)
|
Поделись мыслёй :) мож что найду, MSID ж нашел как сдампить незаметно
|
Boryan, В программировании не силён, но если чем смогу помочь - смело нагружайте, дамп там снять какой, правда у меня прошивайка, но более-менее под рукой есть 3000.
Спасибо вам за ваше хобби и проделанную работу, читал тему практически от корки до корки, очень захватывающе, 2 ночи не спал) Спасибо что не лень публиковать здесь отчёты о проделанной работы и выносить обсуждение чтобы могли ознакомиться все желающие! |
lport3, Глянь мыло! Ты ошибся заморочившись на верефикацию целого блока 256 байт:)
|
Boryan, я так и не понял, твоя идея с побайтной верификацией работает? или пока еще софтина не готова?
|
Идея и прога пока в разработке ...пока удалось законнектить чип нормально..но лоханулись с верефекицией не изучив до конца доки :) думали что можно верефицировать только поблочно....256байт....а это до второго пришествия не перебрали бы...а оказывается есть верефикация любого количества байт от 0 и до 256
|
Boryan, так ведь это в даташите и написано что верификация происходит от 0 до 256байт. А что вы писали про первые 700 байт? с какого они должны затереться? или речь шла не про верификацию?
|
Alex706, Нет, не про неё. Один чел преложил свои услуги ( он нашёл свою дырку в нэках) за 500$ вытащить прошиву...при его методе теряется около 700 байт в начале. Но могут и не потерятся. В принципе в них нет ни чего ценного для нас ..там настройки чипа и всё. Ещё он сослался на то что верефикацией мы ни чего не вытяним и это он проходил..но нашёл другой способ. Короче для подстарховки я ему отослал 501 чип. Вытащит -зплатим не вопрос. А пока будем сами пытаться достать.
|
Boryan, я конечно не программер, и вопрос может быть и глупым, но откуда вы знаете что в этих 700 байт нет важной информации. Ведь никто не снимал дамп прошивки и не знает на 100% что в этих 700 байтах
|
Alex706, обычно прошива в нэках начинается и 0х800 ..
Boryan добавил 30-10-2010 в 04-42 Alex706, обычно прошива в нэках начинается и 0х800 ..а за нерабочий дамп ему ни кто и не заплатит..есно сначала всё тщательно проверим |
Alex706,программером быть не обязательно, нужно только знать принцип работы микроконтроллеров или процессоров.) в начале текста прошивки всегда пишут начальную конфигурацию и инициализацию контроллера, а дальше уже - то что он должен делать после инициализации.
hax0r добавил 30-10-2010 в 04-45 Boryan, опередил) |
ребята хочу присоединится к вашим разработкам,и внести не много ценной информации выведонной у народного умельца.Вобшем долго общался с ним и в конце концов он мне сказал что даунгрейд и анбрик псп производится комплектом док-станция+пандор карта из офф сервиса(psp 300x),и специальная батарейки пондоры+таже магическая карточка(psp 2008 ta88v3).про двухтысячную псп больше ничего не спрашивал,речь шла в основном о трешке-он сказал что к док станции псп подключаетсявместо акб и постоянно поддержывается связь с сервером сони,про карточку шла реч что там особые ipl коды которые помогают зыз договорятся с акб пондорой и док станции,дальше он кудато ушел,но сказал что ответит еще на несколько моих вопросов,вы мне эти вопросы задавайте а я их задам ему....
|
dron11,
всё написанное (и даже больше) нам ДАВНО известно. Хочешь помочь - потрудись прочесть последние 3 страницы и узреть, в чём действительно нужна помощь. |
да я вродебы прочитал практически все но про док станция не нашел ни слова...вы не моглибы дать ссылочку на страницу разработки волшебной карточки?
|
dron11,
может ещё и ключи с паролями от ВебМани, где деньги лежат? |
я помойму нормально попросил дать ссылку?почему сразу таккая огрессия?
|
dron11,
Цитата:
|
Цитата:
А о разработке такой карты ничего нету, и даже если есть, то никто тя в такую тему просто так не пустит. Зачем те это? Ты разработчик? lazard добавил 03-11-2010 в 08-54 Кстати, я уже предлагал слить всю инфу в первый топик. Будет меньше глупых вопросов, и соответствено меньше гемора для администрации lazard добавил 03-11-2010 в 09-02 dron11, кстати, а он имеет доступ к этому девайсу? |
Тема про карту памяти недоступна для простых пользователей :) да и сейчас не об этом речь, мы батарейку делаем, карта давно позади
Alex14435 добавил 03-11-2010 в 09-21 Док станция это тоже не вариант, сама по себе она ничего не делает |
dron11,
а что ты можешь предложить в обмен на инфу о карте? "Твои" ответы? Так они нахрен не сплющились. |
кста у кого руки чешутся :) и кто умеет проги для контроллеров писать и имеет светлую голову. Есть ещё один верный (верефикация пробуемая нами пока не айс) способ вытаскивания прошивок из контроллеров NEC. Эти контроллеры позволяют стирать/записывать блоками. т.е. без затрагивания всей флешки. Это офигительная дыра при всей защищённости NEC. Программеры по контроллерам знают что основная прога начинается как правило не с нулевого адреса. Как правило с нулевого адреса стоит переход на начальный адрес программы..а после 0х002 байта как правило идёт чисто описание программы, кто автор, какие порты используюстся..и бла..бла ..фигня всякая. В нэках это обычно 0х800. Нужно написать прогу размером не более 800 байт..желательно минимальным объёмом. И залить её в чип с 0х000 адреса. Предварительно изучив все доки по чипу, задача проги вытащить на любой из портов содержимое флехи контроллера. Сделав реверсинг дампа можно будет точно уточнить с какого реального адреса начинается прога. И затем взять точно такой второй чип и в него записать прогу граббер но уже с того адреса который мы вычислили. Этой прогой прочитать ту область в чипе где первый раз сидела прога. Таким образом мы получим два хекса, первый с 0х800 адреса и до конца флехи, а второй с 0х000 по 0х800. И склеив их получип полный дамп. Но для реализации этого варианта нужно спаять простенький программатор и найти или написать прогу которая позволит стиратьи прошивать чип блоками. Известный Флашпрог от питерского товарища этого не умеет.
|
Цитата:
|
Текущее время: 15:10. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.