PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

an10 15.10.2010 19:36

Имеется плата PL-2101.Кому нужно-пишите в лс,вышлю.Просто у нас с ними напряженка,а вам они нужнее...
Имею дешевую китайскую батарейку,как у Боряна на фото,pl-2303,3008.Я могу как-то реально помочь?

lport3 15.10.2010 20:26

Нужны девелоперские доки на 78K0/KB1+, без них
не понятно что там за верификация и как ее пользовать.

Boryan 16.10.2010 02:42

lport3, А то что я выложил разве там нет полной инфы? Тогда ANDPSP пусть выложит всё что есть.

ANDPSP 18.10.2010 13:16

Цитата:

Сообщение от lport3 (Сообщение 913161)
Нужны девелоперские доки на 78K0/KB1+, без них
не понятно что там за верификация и как ее пользовать.

вот тут то что тебе нужно - это полная дока по Flash memory programming для 78K0\KX1+, особенное внимание на 3 варианта подключения к компу - там есть UART и пара трехпроводных вариантов, в зависимости от этого почему то и использование команды верификации разное... Листинги программ на Си в пунктах 6.10.5 и 7.10.5 описание команды пункт 5.8 По идее для других чипов тоже есть верификация - даже для 4-х килобайтного 9202, но там проблема в том что верификация идет только 256-байтного блока а это тупик полный, а вот в 102 все же побайтная верификация... Идея в следущем - делается программатор для Nec - это есть в ссылке Бориса вроде, знающим челом пишется прога общения с этим самодельным программатором, в этой доке есть описание и фреймов и протокола и пакетов общения. Как только удалось подружить комп и программатор с 102-м чипом программа дополняется перебором байт и верификацией - по такому то адресу проверяем первый байт от 0 до 255, нашли и запомнили - потом проверяем или только второй байт или сразу оба - известный + неизвестный - короче это только теория, но идею подкинула известная фирма по взлому чипов, они сказали что прочтут наш чип - но не раньше декабря - так что у нас есть возможность их опередить...

lport3 21.10.2010 07:48

Цитата:

Сообщение от ANDPSP (Сообщение 913680)
вот тут то что тебе нужно...

Сегодня поизучал док, да все предельно понятно, состряпать
подобный граб по функции верификации дело пары часов.
Главное чтобы небыло недокументированых функций защиты,
если никто не опередит на днях напишу граббер.

Boryan 21.10.2010 13:31

lport3, думаю что ни кто не опередит вся надежда на тебя ...ждём с нетерпением.

Boryan добавил 21-10-2010 в 13:31
кста мож лучше организовать метод перебора таким образом. берём сразу первые 255 байт флехи и делаем верификацию так 1 байт=00, 2=01,3=02.. 255=FF...и т.д. далее сдвигаем на байт и у нас уже будет 1 байт флехи=01, 2=02,3=03....255=00. делаем следующий проход со сдвигом..1=02,2=03.....255=01. И так за один перебор от 0 до 255 мы проверефицируем сразу 255 байт памяти контроллера. Я правда не знаю есть ли такая возможность в контроллере в случае не совпадения верефикации одного байта можно ли без сброса продолжить верефикацию последующих байт? А если при отрицательной верефекиаци нужен сброс то это попа...мы таким методом прошиву будем тащить годами....

lazard 21.10.2010 14:46

Я не понимаю, что вы хотите прочесть, и что оно вам даст?

Yoti 21.10.2010 14:49

Boryan, кажется мне, что-то слишком хитрое ты задумал.

Boryan 21.10.2010 15:13

Yoti, Эт точно :) сам не понимаю :) Просто думаю так веселее будет..за один проход мы будем верефицировать сразу 255 байт флехи а за 255 проходов проверефицируем теже 255 байт флехи полностью. В принципе что так, что по байтно...результат 255х255 ...Просто по теории вероятности так шансы вроде ускоряются по времени..а на практике фиг её знает как будет.Так тебе придётся каждый байт перебирать 255 значений ,есно и это быстро, так как совпадения могут быть и в начале диапазона и т.д. Просто по моему методу вроде как кучнее получается что ли :))) хотя от перестановки мест слагаемых сумма не меняется....короче чота туплю я ...фантазирую слишком :)

lport3 21.10.2010 15:20

Цитата:

Сообщение от Boryan (Сообщение 914163)
А если при отрицательной верефекиаци нужен сброс то это попа...мы таким методом прошиву будем тащить годами....

При всех раскладах положительных, прошивку можно вытянуть за
20-30 минут. Было бы еще быстрее делать мне самому, но у меня
батарейки нет.

Boryan 21.10.2010 15:37

lport3, а есть какие варианты передать её тебе....ну типа через проводников жд? Ну а если нет то думаю я сам разберусь с твоей помощью ..с клайном разобрались дистанционно и тут разберёмся :)

Boryan добавил 21-10-2010 в 15:37
девайс какой будем использовать для верефикации ...ту схему программатора на мах232 что в доках котрые я выкладывал?

lport3 21.10.2010 18:05

Цитата:

Сообщение от Boryan (Сообщение 914193)
девайс какой будем использовать для верефикации ...ту схему программатора на мах232 что в доках котрые я выкладывал?

Да именно эта схема.
Как сделаешь схему и притулишь ее к мк маякни мне в личку
надо будет просканить порт.. я объясню..

Boryan 21.10.2010 22:08

ок завтра будет готово

pronvit 21.10.2010 22:28

а где вы вычитали, что там побайтная верификация есть?

Boryan 21.10.2010 23:00

pronvit, пост 1044 там есть ссылка на доки

Alex706 21.10.2010 23:09

В даташите на 347 станице про это вроде пишут.
Такой вопрос - а что если в чипе есть защита от перебора нужных значений? не пройдет верификацию один байт и флешка затирается..Почитайте про защиту в чипе, в даташите об этом тоже есть

pronvit 21.10.2010 23:27

Цитата:

Сообщение от Boryan (Сообщение 914263)
pronvit, пост 1044 там есть ссылка на доки

ну раз я спрашиваю, то, наверное, я их почитал и там найти не смог..

pronvit добавил 21-10-2010 в 23:27
Цитата:

Сообщение от Alex706 (Сообщение 914264)
В даташите на 347 станице про это вроде пишут.
Такой вопрос - а что если в чипе есть защита от перебора нужных значений? не пройдет верификацию один байт и флешка затирается..Почитайте про защиту в чипе, в даташите об этом тоже есть

кому ж нужна такая верификация, которая данные портит..

Alex706 21.10.2010 23:29

pronvit, хм...может мы про разные пдф говорим? в моем 438 страниц. Ну насчет верификации вы правы...но не верю я что нет в этой флешки какой-либо защиты

pronvit 21.10.2010 23:31

Цитата:

Сообщение от Alex706 (Сообщение 914269)
pronvit, хм...может мы про разные пдф говорим? в моем 438 страниц

ну да, я уже тот нашел, я просто читал тот, что по ссылке andpsp
но все равно про побайтную верификацию ничего не вижу..

Boryan 22.10.2010 00:20

Alex706, а какая зашита может быть? Если возможна только запись и стирание...ну и верификация...Чтения нет в принципе..зачем защита? Во всех нэковсих чипах нет защиты и чтения....вернее бит защиты есть, но он делает защиту от стирания либо всей флехи либо какого то выбранного блока...зачем это нужно я не понимаю.

Boryan добавил 22-10-2010 в 00:14
Потом 102 это старый и древний чип .....в то время о защите не думали...да и специализированный он ....нах не кому не нужен когда для всех доступны авэрки и пики...

Boryan добавил 22-10-2010 в 00:19
единственная засада может быть только если верификация возможна только в процессе записи. Записал байт-проверил....хотя это слишком гиморно да и не зачем.

Boryan добавил 22-10-2010 в 00:20
pronvit,
Цитата:

ну раз я спрашиваю, то, наверное, я их почитал и там найти не смог..
а как lport3, тогда нашёл?


Текущее время: 20:41. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.