PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Размышления о возможностях взлома ТА88v3 (https://www.pspx.ru/forum/showthread.php?t=86864)

pronvit 30.03.2010 22:52

Цитата:

Сообщение от Boryan (Сообщение 877434)
pronvit, Ребята с софт уже работают ..им самим интересно стало...смогут ли они поменять айди в стике....до этого они тупо занимались восстанавливанием данных с флех....а об смене данных какрты и не думали :)...вот теперь озадачились :)

ну им-то это как развлечение, зарабатывают они на восстановлении, а менять ничего им и не надо.. но новости это очень хорошие) а ты ругался, что их ридер ничем не лучше и вообще))

Boryan 30.03.2010 23:04

он денег стоит 4800....а я Тритон брал за 6000....разницу улавливаешь? В Тритоне микрух и ключей туева хуча..а тут панелька и контроллер....Тритон вообще чудо техники...только благодаря его умному инженерному решению я не спалил флеху от переходника...там защита от неправильного подключения микрухи....по току ..по напряжению....та флеха рассчитана на 3.3в...а 24с08 -5 вольтовая....так вот при чтении микрухи программатор сам сообразил (ХЗ как) что если будет 5 в полдавать то микруха гавкнет :) и сам выставил 3.3в.....умный он...ёшкин кот..этот Тритон.

pronvit 30.03.2010 23:06

Цитата:

Сообщение от Boryan (Сообщение 877441)
он денег стоит 4800....а я Тритон брал за 6000....разницу улавливаешь? В Тритоне микрух и ключей туева хуча..а тут панелька и контроллер....

ну значит у тебя тем более получится все считать:)

Boryan 30.03.2010 23:16

панелька сцуко нужна....типа такой http://www.triton-prog.ru/index.php?productID=231 а сгонять купить её чисто физически не могу....днём да и вечером весь в работе...а то давно бы всё считал..

pronvit 31.03.2010 00:55

прога для чтения мсид и прочего с карты, собранная для 3.00 ядра
http://slil.ru/28883745

ErikPshat 31.03.2010 05:56

pronvit, спасибо за прогу для 3.хх, хотя у меня есть для 1.5 )))

В общем ещё раз проверил образ флешки. Всё оказалось верным и извлечено всё точно.
Структура папок именно такая и все файлы точно такие, как были на оригинальной флешке, на момент снятия образа.
Единственное уточнение, я увидел, что дата сборки файлов этой Пандоры - 21.11.2008. То есть, на момент выхода прошивки 5.02

Инструкция, которую я писал выше - рабочая. То есть, IPL пишется куда надо, в 16-ый сектор скрытой области, а потом сборка сливается обычным способом на карту памяти. Нужно только MSID от оригинала заменить в любой другой флешке.

Цитата:

Сообщение от ANDPSP (Сообщение 877272)
хотя может в OFW есть несколько версий IPL - для ФАТ и для СЛИМ, а может они в самом IPL содержаться ?

Да, у Фатки свой IPL, а у слимки свой IPL. Поэтому, я думаю, что эта сборка не должна работать на Фатках, т.к. она предназначалась для ТА-088v3 и там IPL для Слимки. Хотя, может быть и универсальный.

Кому интересно, как вытащить файлы с образа, да и вообще посмотреть, что там ещё за удалённые файлы там лежали, подлежащие восстановлению, то можно это сделать утилитой восстановления.

Ранее я все файлы вытащил вручную, полностью промотав весь образ от начала до конца. Кстати, никаких MSID в образе я не встречал, потому как его там нет.

Инструкция
  1. Подключив PSP к компу, форматируете карту памяти в винде, сняв галочку с "Быстрое (очистка оглавления)", т.к. быстрое форматирование не удаляет старые файлы с карты, а просто делает их невидимыми системе. Тем самым избавляемся от лишнего мусора, для чистоты эксперимента.
  2. Скачиваете утилиту по снятию/заливке образов флеш-памяти: Flashnul-1RC1
  3. Разархивируете папку с программой в корень диска "С".
  4. Копируете наш образ флешки в корень диска "С" под названием MS_Dump_512mb.img
  5. Подключаете PSP к компьютеру.
  6. В папке программы Flashnul-1RC1 создаёте "текстовой документ" и копируете в него следующую строчку:
    Код:

    flashnul X: -L c:\MS_Dump_512mb.img
    где буква "X" - буква определившейся Вашей карты памяти на компьютере (Английская).
    Затем этот текстовик сохраняете, как RUN.BAT, тем самым превратив его в исполняемый батник.
  7. Запускаете файл RUN.BAT и в открывшейся консоли выдаётся запрос на подтверждение о реальности буквы диска.

  8. Если буква определившейся PSP указана вами правильно, пишете в консоли "YES" и жмёте ENTER.
  9. По окончании записи образа нажмите ENTER, чтобы закрыть завершившуюся программу.
Теперь, когда вы записали образ чужой карты на свою, она конечно становится нечитаемой и при следующем подключении будет требовать форматирования, т.к. чужой образ содержит чужой MBR и чужой первый сектор, которые не воспримет контроллёр вашей карточки.

Но главное, образ мы записали и на карте уже лежат все файлы так-же, как они лежали на оригинальной карточке памяти. Поэтому, нам теперь нужно воспользоваться супер-программой по восстановлению данных и сдампить файлы с карты памяти...
  1. Скачиваем и устанавливаем супер-программу R-Studio 5.2 или отсюда.
  2. Подключаем PSP к компьютеру с ранее записанным образом, если вы уже отключили соединение. Закрываем окно, предлагающее отформатировать карту памяти.
  3. Запускаем установленную программу R-Studio.
  4. Находим в списке определившихся устройств вашу карту SonyPSP1.0
  5. Жмём по ней правой кнопкой и в открывшемся контекстном меню нажимаем пункт "Scan...":

  6. В открывшемся окне настроек сканирования выполняем по порядку следующие установки:
    1. В поле "Size:" выставляем размер области сканирования: 512 MB, т.к. записанный образ был снят с флешки в 512 MB и нет необходимости сканировать всё остальное пустое пространство флешки.
    2. Далее, справа нажимаем кнопку "Change..." и снимаем все галочки, кроме FAT.
    3. Теперь нужно снять галочку в пункте "Extra Search for Known File Types"

  7. Нажимаем внизу кнопку "Scan" и ждём окончания процесса сканирования.
  8. По окончанию сканирования вы увидите появившийся зелёный пункт "Recognized" в под-списке вашей карты. Нажмите правой кнопкой на него и выберите "Open Drive Files"

  9. Во вкладке со списком найденных папок, поставьте галочку на папке "Root" (корень) и нажмите сверху в меню кнопку "Recover Marked" для восстановления отмеченных данных, находящихся в корне карты.
  10. Только не забудьте затем указать путь к папке, куда сохранять восстановленные данные.
    И не забудьте, что извлечённые экзешники - это вирусы и их запускать нельзя, а лучше сразу аккуратно удалять.

Alex14435 31.03.2010 11:50

Боря, если это так то измени часть дампа с MSID на нужную и попроси тех с саппорта записать обратно)

ANDPSP 31.03.2010 12:31

Цитата:

Сообщение от Alex14435 (Сообщение 877354)
Так. У меня на фатке зелёный диод загорается и через 20 сек гаснет, использовал секундомер)

Версию материнской платы в студию (но ты вроде продал все свои консоли - откуда тогда такая уверенность ?) Борян мне тоже версию своей материнки от фатки не сообщил... Я со всей ответственностью заявляю что на TA-82 эта сервисная пандора не гасит лампочку ВООБЩЕ!!!! НО на TA-088v3 она отрабатывает как и описывал Борян - просто в прошлый раз я не дождался 20 секунд - страшновато было запароть PSP ребенка, вчера попробовал несколько раз и результат однозачный - на TA-088v3 работает, а на TA-82 НЕТ!!!

ANDPSP добавил 31-03-2010 в 12:31
Цитата:

Сообщение от ErikPshat (Сообщение 877473)
Кому интересно, как вытащить файлы с образа, да и вообще посмотреть, что там ещё за удалённые файлы там лежали, подлежащие восстановлению, то можно это сделать утилитой восстановления.

Все как то очень сложно - все данные вытаскиваются за два приема - в WinHex открывается образ, дальше в меню "специалист" он монтируется как диск, дальше открывается Partition смонтированного диска и все- мы видем все что есть на этом диске и все что было, если нужно что от вытащить, то пункт контекстного меню - Recovery/Copy нам поможет....Если кому то нужны скрины этих простых операций то могу прикрепить, но по моему это лишнее....
Конечно IPL из 16 сектора таким образом не вытащить, но определить блок и скопировать его в новый файл не особо сложно....

ErikPshat 31.03.2010 13:44

Цитата:

Сообщение от ANDPSP (Сообщение 877503)
в WinHex открывается образ, дальше в меню "специалист" он монтируется как диск, дальше открывается Partition смонтированного диска и все- мы видем все что есть на этом диске и все что было

О, спасибо что открыл мне глаза. Я и не знал, что на такое способен WinHex.
Действитеьно образ монтируется и показывает папки и файлы ).

А я привык просто к HexWorkshop, да всё вручную вытягивать.
А когда пытался образ посекторно записать на флешку, то почему-то флешка блокировалась и не давала разрешения на запись, хотя вроде на XP раньше писалось, а может тоже не писалось.

ANDPSP 31.03.2010 14:00

Цитата:

Сообщение от ErikPshat (Сообщение 877513)
О, спасибо что открыл мне глаза. Я и не знал, что на такое способен WinHex.
Действитеьно образ монтируется и показывает папки и файлы ).

А я привык просто к HexWorkshop, да всё вручную вытягивать.
А когда пытался образ посекторно записать на флешку, то почему-то флешка блокировалась и не давала разрешения на запись, хотя вроде на XP раньше писалось, а может тоже не писалось.

Он на многое способен :-))) особенно полная версия...А насчет посекторного копирования или восстановления образа на носитель, то наблюдал пару раз глюк - образ перенесся, вроде все отработано и в WinHex все видно и структуру и файлы, а в проводнике флешка пустая - иногда помогало просто вытащить ее и вставить, а иногда нужно было отформатить и по новой записать - грешу на картридер - он левенький какой то - от Rover или старенький - давно брал...Эрик а на твоей Фэтке какое все же поведение при сервисной батарейке и этой сервис-пандоры ? У тебя версия материнки отличается от TA-82 ?

ErikPshat 31.03.2010 14:05

ANDPSP, да у меня всё так-же.
Где-то через 10-15 секунд зелёный индикатор выключается.

У меня ТА-082.

dimon-dlx 31.03.2010 14:08

Народ, а можно и мне образ, как раз есть дохлая TA-88v3 какую не жалко :) Сегдня разобрал SanDisk овый стик... Там вообще другая начинка... Один чёрный контроллер CU0603 никах НАНдов одна микросхема она же и контроллер и флеш :( Зато снизу куча сервисных TestPoint-ов хотя вряд-ли от них будет польза... Жду оригинальный стик, и ваши мысли что с ним делать...

ANDPSP 31.03.2010 14:23

Цитата:

Сообщение от ErikPshat (Сообщение 877518)
ANDPSP, да у меня всё так-же.
Где-то через 10-15 секунд зелёный индикатор выключается.

У меня ТА-082.

Засада то какая... Что может быть не так... Ну не регион же влияет... Карточка рабочая 100% т.к. TA-088v3 гасит лампу как у всех- через 15-20 сек... а эта PSP1004 ни в какую... проверил ее батарейный отсек - пломбы на месте, вроде даже не вскрывали, хотя пыли много под экраном, не утопленная - точечки все видны... Почему же такая реакция на этот стик... или просто reset какой то не срабатывает, у всех после 15 секунд пиха отрубается а эта типа продолжает читать до упора - вряд ли... поведение ничем не отличается - вставлен стик или нет... Ну с другой стороны если у большинства поведение одинаковое, то я тогда спокоен :-)

pronvit 31.03.2010 14:59

Цитата:

Сообщение от dimon-dlx (Сообщение 877520)
Народ, а можно и мне образ, как раз есть дохлая TA-88v3 какую не жалко :) Сегдня разобрал SanDisk овый стик... Там вообще другая начинка... Один чёрный контроллер CU0603 никах НАНдов одна микросхема она же и контроллер и флеш :( Зато снизу куча сервисных TestPoint-ов хотя вряд-ли от них будет польза... Жду оригинальный стик, и ваши мысли что с ним делать...


скажи мне, почему ты не можешь с той карты, которую уже дампил, считать в разных режимах контроллера, о которых писал, попробовать?

dimon-dlx 31.03.2010 15:18

Цитата:

Сообщение от pronvit (Сообщение 877529)
скажи мне, почему ты не можешь с той карты, которую уже дампил, считать в разных режимах контроллера, о которых писал, попробовать?

Щас попробую, обидно что стик определятся перестал... Хоть я дамп свой же восстановил успешно :(
В добавок другой стик через кард ридер видится как 238Mb а сам нанд был 250 :)

ErikPshat 31.03.2010 15:35

dimon-dlx, я не понял, этот нанд на карте памяти. Он что, форматированием не восстанавливается?

dimon-dlx 31.03.2010 15:52

Цитата:

Сообщение от ErikPshat (Сообщение 877541)
dimon-dlx, я не понял, этот нанд на карте памяти. Он что, форматированием не восстанавливается?

Когда его ставиш в USB-шник (NAND) он форматится и работает как USB флешка. А стик этот нанд видеть не хочет, после того как через USB безобразие Хексом сделал NANDу FF по всем адресам...
Только что принесли китайский стик, там NO Name контроллер и есть нанд, щас буду дампить :)

ErikPshat 31.03.2010 16:08

Так нужно форматить этот нанд из-под контроллёра, под которым он будет работать. Ты видать форматишь под одним контроллёром и он там работает, а потом пытаешься запустить под другим. Или я не правильно понял.

dimon-dlx 31.03.2010 17:02

Цитата:

Сообщение от ErikPshat (Сообщение 877547)
Так нужно форматить этот нанд из-под контроллёра, под которым он будет работать. Ты видать форматишь под одним контроллёром и он там работает, а потом пытаешься запустить под другим. Или я не правильно понял.

не правильно... Смотри:
1. Лерепаиваю NAND в USB...
2. Считываю дамп...
3. Форматирую флешку USBшным контроллером- результат рабочая USB флешка :)
4. затираю NANd FF-ками...
5.Паяю назад на стик...
6.Стик дохлый :( Форматироватся не хочет...

Boryan 31.03.2010 17:50

dimon-dlx, Должен форматиться ....но только софтом от Соней...где то встречал их софт для восстановления убитых стиков. А потом, ты не пробовал стиковский нанд запаянный на USB, восстановить тем дампом который ранее снимал с него? По идее должно всё восстановиться. Учитывая что винхекс не мог при записи нанда кодом FF, залезть куда то куда он при снятии дампа не залез, флеха должна восстановиться по идее.

dimon-dlx 31.03.2010 18:11

Цитата:

Сообщение от Boryan (Сообщение 877579)
dimon-dlx, Должен форматиться ....но только софтом от Соней...где то встречал их софт для восстановления убитых стиков. А потом, ты не пробовал стиковский нанд запаянный на USB, восстановить тем дампом который ранее снимал с него? По идее должно всё восстановиться. Учитывая что винхекс не мог при записи нанда кодом FF, залезть куда то куда он при снятии дампа не залез, флеха должна восстановиться по идее.

Должна, но не хочет. Грешу на контроллер, мог его повредить, он был на эпоксидке :( Добрался до второго стика, правда китайского... Но структура информации на NAND-е вроде та же...

Boryan 31.03.2010 18:17

есно ни каких намёков на то что нам нужно? Но как тогда ребята с софт центра читают нанд. что в нём данные стика есть?

dimon-dlx 31.03.2010 18:30

А как понять то что на NANDE инфа идёт полосами 00, которыми я затирал NAND когда тот был в стике и попадаются участки FF которые заканчиваются от 1 до нескольких непонятных символов...
А у софт центра скорее всего есть программа сборщик, которая собирает считаный дамп в удобный образ+ скрытая зона

Boryan 31.03.2010 19:03

но ведь сборщик работает уже со снятым дампом....мы же тож дамп снимаем...мож не весь....скрытую область не захватываем? Мож поискать соответствующий софт типа такого...http://skriptez.ru/soft/32780-flash-...d-2311138.html

dimon-dlx 31.03.2010 19:10

Цитата:

Сообщение от Boryan (Сообщение 877613)
но ведь сборщик работает уже со снятым дампом....мы же тож дамп снимаем...мож не весь....скрытую область не захватываем?

Размер то больше стаёт чем у стика...

Boryan 31.03.2010 19:13

Вот ещё нашёл чуток софта http://www.filecart.com/download/flash_extractor

dimon-dlx 31.03.2010 19:17

Цитата:

Сообщение от Boryan (Сообщение 877621)
Вот ещё нашёл чуток софта http://www.filecart.com/download/flash_extractor

:( Почитай оно с SWF тоесть флешачёй игрушки, вынимает контент :(

Boryan 31.03.2010 19:24

Цитата:

Сообщение от dimon-dlx (Сообщение 877623)
:( Почитай оно с SWF тоесть флешачёй игрушки, вынимает контент :(

Точняк :) тупанул чота я....:) поспешил...забыл что флеш это не только нанд :)

Alex14435 31.03.2010 19:43

в этом уверен потому что продал я их ПОСЛЕ того как проверил стик. Плата та - 079. Боря так они могут перезаписатьт тот нанд??? вместе с мсидом?

chel12 01.04.2010 11:40

Хм, какой то странный у вас образ пандоры...
Я взял и испытал его на psp 3000....
Так он заработал! :D Скоро выложу видео с доказательством...

Yoti 01.04.2010 12:57

Вложений: 2
Софтина для получения МСИД (ядро 3+) и исходники (запароленые).

ErikPshat 01.04.2010 15:45

Цитата:

Сообщение от Yoti (Сообщение 877816)
Софтина для получения МСИД (ядро 3+) и исходники (запароленые).

Это уже было: https://www.pspx.ru/forum/showpost.ph...&postcount=257

dn3d 01.04.2010 15:54

dimon-dlx, а почему бы не попробывать так:
1) Взять 2-а одинаковых стика и снять у них MSID'ы при помощи mstest
2) Поменять NAND'ы у этих стиков местами
3) Снова снять MSID'ы с карт
Если MSID'ы перенесутся с одного стика на другой, тогда они лежат в NAND, если нет, то нет.
ЗЫ: только в этом эксперементе нужно чтобы стики были с одинаковыми контроллерами и желательно объемом

ANDPSP 01.04.2010 15:54

Цитата:

Сообщение от ErikPshat (Сообщение 877851)

Это раз...А второе - дампы получаются не идентичные (если использовать старую прогу под 1.5), конечно FF вместо 00 может ничего абсолютно не значить, но все же....

ErikPshat 01.04.2010 16:08

ANDPSP, интересно, но у меня дампы получаются идентичными, если сравнить сборки:
pronvit под 3.хх и прогу под 1.5

А со сборкой от Yoti я ошибся. У него не MSID дампит, а IPL карты памяти, начиная с 16-го сектора.

dimon-dlx 01.04.2010 16:58

Цитата:

Сообщение от dn3d (Сообщение 877855)
dimon-dlx, а почему бы не попробывать так:
1) Взять 2-а одинаковых стика и снять у них MSID'ы при помощи mstest
2) Поменять NAND'ы у этих стиков местами
3) Снова снять MSID'ы с карт
Если MSID'ы перенесутся с одного стика на другой, тогда они лежат в NAND, если нет, то нет.
ЗЫ: только в этом эксперементе нужно чтобы стики были с одинаковыми контроллерами и желательно объемом

Я бы с радостью, но двух одинаковы стиков пока нет :(

Boryan 01.04.2010 17:08

Цитата:

Сообщение от chel12 (Сообщение 877809)
Хм, какой то странный у вас образ пандоры...
Я взял и испытал его на psp 3000....
Так он заработал! :D Скоро выложу видео с доказательством...

Ну и тебя с 1 АПРЕЛЯ !!!
Стики одинаковые есть. Мож получится заняться ими в выходные. Только вот не понятка стоит ли это делать....Вопрос к гуру по зызам...чего мы в итоге имеем? Почему зыза вырубается через 20 сек? Выходит ipl правильный и она с него стартует..а вот далее что она ждёт? Нужен ли ей MSID карты...или дело в другом? Кто нить разобрался с IPL этой карты?

ANDPSP 01.04.2010 17:17

Цитата:

Сообщение от ErikPshat (Сообщение 877859)
ANDPSP, интересно, но у меня дампы получаются идентичными, если сравнить сборки:
pronvit под 3.хх и прогу под 1.5

А со сборкой от Yoti я ошибся. У него не MSID дампит, а IPL карты памяти, начиная с 16-го сектора.

Нда... что же за консоль у меня такая чудесная - сервисную флешку не отрабатывает как у всех, MSID дампит с различиями, вот так
Чудеса....

Народ а есть кто нить в системном программировании разбирающийся хорошо ?
Сложно ли с линукса под видны драйвера адаптировать ?

Вот здесь http://linux.derkeiler.com/Mailing-L.../msg04467.html очень интересная инфа про команды для MS PRO (это С-headers, ниже есть ссылка на С-sources), причем если я правильно понял и для чтения и для записи - если так то у нас есть надежда реализовать софт под PC для работы с мемори стиком...

Alex14435 01.04.2010 18:01

И всё же, Боря, реально те с сервис центра сняли дамп нанды с участком в котором MSID?

pronvit 01.04.2010 22:57

Цитата:

Сообщение от ANDPSP (Сообщение 877879)
Вот здесь http://linux.derkeiler.com/Mailing-L.../msg04467.html очень интересная инфа про команды для MS PRO (это С-headers, ниже есть ссылка на С-sources), причем если я правильно понял и для чтения и для записи - если так то у нас есть надежда реализовать софт под PC для работы с мемори стиком...

нет, к сожалению, не правильно.

Код:

//MSPro Memory Access Command
#define MSPRO_READ_DATA        (0x20)
#define MSPRO_WRITE_DATA        (0x21)
#define MSPRO_READ_ATRB        (0x24)                  <--- только чтение
#define MSPRO_STOP        (0x25)
#define MSPRO_ERASE        (0x26)
#define MSPRO_SET_IBD        (0x46)
#define MSPRO_GET_IBA        (0x47)



Текущее время: 05:10. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.