PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

VanSardis 27.09.2012 22:29

батарейка не при чём на GO и E
на 3000 очень даже участвует

ErikPshat 22.12.2019 03:13

Привет всем! Мне поступило в личку сообщение от моего давнего знакомого. Он видимо ковырял возможность старта эмуляции батарейки Пандоры на PSP-3000. Я ещё не разбирался, может быть решение уже работает, вот сообщение:

Цитата:

Сообщение от Kyp40
По сути: у меня больше свободного времени в прошлом месяце, и я решил возобновить работу с моей PSP. Вы знаете, что у Sony есть инструмент тестирования DTP-T1000, DTP-H1500, DTP-L1500 ... В прошивке для них 401TT.PBP есть очень интересный файл - "batemu_inst.prx". Я думаю, что он содержит таблицы и ключи, которые Борян искал более 7 лет назад. Уже тогда SilverSpring заметил это: http://uofw.github.io/upspd/docs/Sil...nid/index.html. Поделитесь этим с ребятами с форума, и я думаю, что наконец-то будеть эту Пандору для 3к. Ссылка на мои файлы - https://yadi.sk/d/9GABPiq5A81VRw. Пароль "pspx.ru".


temon02 23.12.2019 16:20

ErikPshat, могу затестить на 2000 прошивайке, но не понимаю, нужна пандора батарейка или нет

in1975 23.12.2019 16:22

temon02, смысл тестить то, что для другой версии?

temon02 23.12.2019 16:27

in1975, в том что 3000 у меня основная и рабочая.
в таком случае нужно искать кирпич 3000. и опять же, нужна батарейка или нет?

in1975 23.12.2019 16:33

temon02, А как Вы "пандорить" собрались без батарейки?

temon02 23.12.2019 16:37

in1975, батарейка есть, но 3000 на нее никак не реагирует

in1975 23.12.2019 16:45

temon02, ты ее делал с учетом ключей для 3000 модели (ссылки на файлы в последних сообщениях) ? Общая технология написана в шапке, если что. Ну и Erik фанат разборки ключей, может он еще более подробнее напишет.

temon02 23.12.2019 16:58

in1975, скорее всего нет.
подожду Эрика или буду мониторить авито на брикнутые 3000 и пробовать разобраться самостоятельно

ErikPshat 25.12.2019 02:17

temon02, я пока не разбирался, всё времени нет. Попробуй тот архив потестить, может разберёшься. Мне показалось, что там эмуляция батареи Пандоры. Название batemu предполагает.

temon02 25.12.2019 19:26

ErikPshat, если поменять серийник на тот что из архива Subroutine batemu_inst_4E31BC31 или 314E31BC, 3000 грузится как обычно. если что, у меня самая первая ревизия 3000 осени 2008 года с заводской прошивкой 4.20 из "Техносилы"
в доке много значений, и какое из них тот самый серийник помимо самого первого непонятно

в batemu_inst.txt находится расшифровка всех файлов из папки batemu_inst

Yoti 25.12.2019 22:59

Это не серийник, это имя функции исходя из её адреса.

temon02 26.12.2019 14:31

Yoti, есть смысл перебирать только это?
https://i.ibb.co/Qb2qLH2/Screenshot-1.png

Yoti 26.12.2019 16:17

temon02,
вот это hex вид того, что правее - функции, регистры и значения. Слева как оно есть в файле, справа как оно пишется в ассемблере.

temon02 27.12.2019 00:13

Yoti, что-то не заводится :scratch_one-s_head: На 3000 должен быть такой же эффект как и на 1000, старт при вставке батареи?

ErikPshat 28.12.2019 00:34

temon02, немного не так. Слева - это указаны позиции через каждые 4 байта. А правее от позиции - это то значение, которое в этой позиции записано, а справа - это уже регистры ассемблера.

Yoti 28.12.2019 17:56

temon02,
причём тут вообще серийник? Нужно ключи проверять. Я смотрел архив совсем мельком, но вроде в конце ассемблерного листинга было что-то похожее.

ErikPshat 29.10.2020 21:33


ErikPshat 07.01.2021 14:04

Ребята, собираемся на сходку! Нужна ваша помощь с новыми моделями консолей. Есть информация по Сискону.

zecoxao 07.01.2021 14:06

new info for those curious:

logs contain which keyset is used at 4th byte of communication (Pandora or serial 0xFFFFFFFF):

for example:

5A 0B 80 [D9] <- keyset 0xD9 is used (some psp 3000 consoles)

5A 0B 80 [02] <- keyset 0x02 is used (some psp 2000 consoles)

5A 0B 80 [08] <- keyset 0x08 is used (some psp 2000 consoles)

5A 0B 80 [97] <- keyset 0x97 is used (some psp 3000 consoles)

5A 0B 80 [00] <- keyset 0x00 is used (all psp 1000 consoles)

i need more logs to know what is happening and how many keysets are being used, please

Kyp40 07.01.2021 14:57

Вложений: 10
My logs!

ErikPshat 07.01.2021 17:11

Kyp40, есть какие-то ещё успехи? Вроде всё уже есть. Все дампы Сисконов имеются от разных моделей PSP, ключи для запросов-ответов получается тоже имеются. Proxima утилиту написал по дешифровке-шифровке. Нужно только отправлять ответы PSP и выяснить какие ключи конкретно используются.

Yoti 07.01.2021 17:20

Цитата:

Сообщение от ErikPshat (Сообщение 1229624)
Все дампы Сисконов имеются от разных моделей PSP

Не все.

zecoxao 07.01.2021 17:25

Keys for Battery Communication

On Wiki:
https://playstationdev.wiki/pspdevwi...eys#Table_Keys

Important Keys, Secrets, Expansions!

Kyp40 07.01.2021 18:30

Цитата:

Сообщение от ErikPshat (Сообщение 1229624)
Kyp40, есть какие-то ещё успехи? Вроде всё уже есть. Все дампы Сисконов имеются от разных моделей PSP, ключи для запросов-ответов получается тоже имеются. Proxima утилиту написал по дешифровке-шифровке. Нужно только отправлять ответы PSP и выяснить какие ключи конкретно используются.

Думаю через несколько дней будет результат!

ErikPshat 09.01.2021 07:26

POC: Sony PSP™ JigKick PC emulation demo
POC: Sony PSP™ JigKick PC emulation demo

khubik 22.01.2021 12:13

Разумеется, на этом нельзя останавливаться - нужно понять, как входить в сервисный режим на PSPgo и стритках.
https://www.pspx.ru/forum/showpost.php?p=1048329
На этом всё, что знаю. Нужно найти контакт, в PSPgo он может быть спрятан и в мультипорт

Kyp40 22.01.2021 14:20

Цитата:

Сообщение от khubik (Сообщение 1230852)
Разумеется, на этом нельзя останавливаться - нужно понять, как входить в сервисный режим на PSPgo и стритках.
https://www.pspx.ru/forum/showpost.php?p=1048329
На этом всё, что знаю. Нужно найти контакт, в PSPgo он может быть спрятан и в мультипорт

Начиная с TA-093 все уходят в сервисний режим и через USB.
Думаю, нам нужно что-то подобное - https://brandonw.net/psp/ps3jig/. Конечно с измененными ключами. ;)
TA-093_syscon.bin
Код:

63 7C 77 7B F2 6B 6F C5 30 01 67 2B FE D7 AB 76
CA 82 C9 7D FA 59 47 F0 AD D4 A2 AF 9C A4 72 C0
B7 FD 93 26 36 3F F7 CC 34 A5 E5 F1 71 D8 31 15
04 C7 23 C3 18 96 05 9A 07 12 80 E2 EB 27 B2 75
09 83 2C 1A 1B 6E 5A A0 52 3B D6 B3 29 E3 2F 84
53 D1 00 ED 20 FC B1 5B 6A CB BE 39 4A 4C 58 CF
D0 EF AA FB 43 4D 33 85 45 F9 02 7F 50 3C 9F A8
51 A3 40 8F 92 9D 38 F5 BC B6 DA 21 10 FF F3 D2
CD 0C 13 EC 5F 97 44 17 C4 A7 7E 3D 64 5D 19 73
60 81 4F DC 22 2A 90 88 46 EE B8 14 DE 5E 0B DB
E0 32 3A 0A 49 06 24 5C C2 D3 AC 62 91 95 E4 79
E7 C8 37 6D 8D D5 4E A9 6C 56 F4 EA 65 7A AE 08
BA 78 25 2E 1C A6 B4 C6 E8 DD 74 1F 4B BD 8B 8A
70 3E B5 66 48 03 F6 0E 61 35 57 B9 86 C1 1D 9E
E1 F8 98 11 69 D9 8E 94 9B 1E 87 E9 CE 55 28 DF
8C A1 89 0D BF E6 42 68 41 99 2D 0F B0 54 BB 16
01 02 04 08 10 20 40 80 1B 36 6C D8 AB 4D 9A 2F
5E BC 63 C6 97 35 6A D4 B3 7D FA EF C5 91 A9 03
7E D9 F0 89 93 B7 9A 7C 77 3C 0D 26 48 10 A0 81
FE 19 24 02 DE FC 87 AC 3C 33 2B 48 B4 EB 6A 65
92 83 E3 C4 17 09 21 4D 8F 29 C6 BA CA FF 67 C4
19 A2 D0 64 F0 4F A0 12 71 30 7A 2B C5 F5 A5 6E


ТА-095_syscon.bin
Код:

63 7C 77 7B F2 6B 6F C5 30 01 67 2B FE D7 AB 76
CA 82 C9 7D FA 59 47 F0 AD D4 A2 AF 9C A4 72 C0
B7 FD 93 26 36 3F F7 CC 34 A5 E5 F1 71 D8 31 15
04 C7 23 C3 18 96 05 9A 07 12 80 E2 EB 27 B2 75
09 83 2C 1A 1B 6E 5A A0 52 3B D6 B3 29 E3 2F 84
53 D1 00 ED 20 FC B1 5B 6A CB BE 39 4A 4C 58 CF
D0 EF AA FB 43 4D 33 85 45 F9 02 7F 50 3C 9F A8
51 A3 40 8F 92 9D 38 F5 BC B6 DA 21 10 FF F3 D2
CD 0C 13 EC 5F 97 44 17 C4 A7 7E 3D 64 5D 19 73
60 81 4F DC 22 2A 90 88 46 EE B8 14 DE 5E 0B DB
E0 32 3A 0A 49 06 24 5C C2 D3 AC 62 91 95 E4 79
E7 C8 37 6D 8D D5 4E A9 6C 56 F4 EA 65 7A AE 08
BA 78 25 2E 1C A6 B4 C6 E8 DD 74 1F 4B BD 8B 8A
70 3E B5 66 48 03 F6 0E 61 35 57 B9 86 C1 1D 9E
E1 F8 98 11 69 D9 8E 94 9B 1E 87 E9 CE 55 28 DF
8C A1 89 0D BF E6 42 68 41 99 2D 0F B0 54 BB 16
01 02 04 08 10 20 40 80 1B 36 6C D8 AB 4D 9A 2F
5E BC 63 C6 97 35 6A D4 B3 7D FA EF C5 91 A9 03
7E D9 F0 89 93 B7 9A 7C 77 3C 0D 26 48 10 A0 81
FE 19 24 02 DE FC 87 AC 3C 33 2B 48 B4 EB 6A 65
92 83 E3 C4 17 09 21 4D 8F 29 C6 BA CA FF 67 C4
19 A2 D0 64 F0 4F A0 12 71 30 7A 2B C5 F5 A5 6E


TA-096_Street_syscon.bin
Код:

63 7C 77 7B F2 6B 6F C5 30 01 67 2B FE D7 AB 76
CA 82 C9 7D FA 59 47 F0 AD D4 A2 AF 9C A4 72 C0
B7 FD 93 26 36 3F F7 CC 34 A5 E5 F1 71 D8 31 15
04 C7 23 C3 18 96 05 9A 07 12 80 E2 EB 27 B2 75
09 83 2C 1A 1B 6E 5A A0 52 3B D6 B3 29 E3 2F 84
53 D1 00 ED 20 FC B1 5B 6A CB BE 39 4A 4C 58 CF
D0 EF AA FB 43 4D 33 85 45 F9 02 7F 50 3C 9F A8
51 A3 40 8F 92 9D 38 F5 BC B6 DA 21 10 FF F3 D2
CD 0C 13 EC 5F 97 44 17 C4 A7 7E 3D 64 5D 19 73
60 81 4F DC 22 2A 90 88 46 EE B8 14 DE 5E 0B DB
E0 32 3A 0A 49 06 24 5C C2 D3 AC 62 91 95 E4 79
E7 C8 37 6D 8D D5 4E A9 6C 56 F4 EA 65 7A AE 08
BA 78 25 2E 1C A6 B4 C6 E8 DD 74 1F 4B BD 8B 8A
70 3E B5 66 48 03 F6 0E 61 35 57 B9 86 C1 1D 9E
E1 F8 98 11 69 D9 8E 94 9B 1E 87 E9 CE 55 28 DF
8C A1 89 0D BF E6 42 68 41 99 2D 0F B0 54 BB 16
01 02 04 08 10 20 40 80 1B 36 6C D8 AB 4D 9A 2F
5E BC 63 C6 97 35 6A D4 B3 7D FA EF C5 91 A9 03
7E D9 F0 89 93 B7 9A 7C 77 3C 0D 26 48 10 A0 81
FE 19 24 02 DE FC 87 AC 3C 33 2B 48 B4 EB 6A 65
92 83 E3 C4 17 09 21 4D 8F 29 C6 BA CA FF 67 C4
19 A2 D0 64 F0 4F A0 12 71 30 7A 2B C5 F5 A5 6E


dee098 22.01.2021 18:49

На стритках через юсби порт приходит только запрос 0C. Но никакой из протестированных мной ответов ее не устраивает.
Цитата:

TA-096

>> 5A020C97
<< A50606000000004E
>> 5A020C97
<< A50606000000004E

>> 5A020C97
<< A50606000000004E
и после 3-го раза она умолкает.
С серийником FFFFFFFF результат аналогичен

khubik 23.01.2021 21:41

Если что, для K-line используется в основном не задействованный пин, много где обозначенный как ID.
Распиновка Mini USB (type B)

У кого остался K-line и есть кастритка?
https://www.pspx.ru/forum/showpost.php?p=1048329
Комбо из клавиш, скорее всего - HOLD + ГРОМКОСТЬ ВВЕРХ + ГРОМКОСТЬ ВНИЗ + HOLD (PS). Пробуйте серийник FFFFFFFF, я уж не знаю что пробовать


Текущее время: 00:08. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.