PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

R122 01.04.2011 12:37

А вдруг сама прошивка имеет доступ к триггеру? И специальная ошибка может дать доступ к тригеру или просто происходит fatall error из за которого происходит эта фигня но доступ с прошивки есть :unknw: (не знаю как мысли передать) (Сваливают PSP плагином PSPStates для 6.xx)

Gregorio 01.04.2011 13:32

Домой приеду, поковыряю... А то на макоси нереально это делать...

Boryan 01.04.2011 14:53

Цитата:

Сообщение от gregorioprofi (Сообщение 952828)
Домой приеду, поковыряю... А то на макоси нереально это делать...

отпишись о результатах сюда

R122 02.04.2011 20:59

Долго ты но однако вопрос!
Тут все дело в сисконе правильно? А если плату спаять и тогда с этой платы можно взять дамп

Gregorio 02.04.2011 21:27

R122, ты хоть понял что написал?
а дома я буду только в понедельник

R122 02.04.2011 21:44

А вопрос по батарейке что будет если вставить батарейку без платы просто банку?:unknw:
Сорри за офф топик

Boryan 02.04.2011 23:06

Цитата:

Сообщение от R122 (Сообщение 953051)
А вопрос по батарейке что будет если вставить батарейку без платы просто банку?:unknw:
Сорри за офф топик

Слыш? Ты в натуре задрал своими тупыми вопросами. Вали отсюда раз вообще понятия не имеешь о процессе который тут обсуждается..А потрындить и позадавать тупые вопросы можно на улице прохожим..

Boryan добавил 02.04.2011 в 23:06
Цитата:

Сообщение от R122 (Сообщение 953031)
Долго ты но однако вопрос!
Тут все дело в сисконе правильно? А если плату спаять и тогда с этой платы можно взять дамп

Если бы у бабушки был черенок -она была бы дедушкой. Ты сюда тупо потрындить пришёл?
Ты хоть понял что сказал..или ты не думаешь? а тупо по клаве стучишь?
Что значит плату спаять? и что значит с платы снять дамп? Писец...откуда этот школьник тут нарисовался...в бан его нафиг ..

R122 02.04.2011 23:08

Цитата:

Сообщение от Boryan (Сообщение 953067)
Слыш? Ты в натуре задрал своими тупыми вопросами. Вали отсюда раз вообще понятия не имеешь о процессе который тут обсуждается..А потрындить и позадавать тупые вопросы можно на улице прохожим..

Молчу, обещаю больше не буду, напишу только по теме.

Yoti 03.04.2011 01:14

Цитата:

Сообщение от Boryan (Сообщение 952741)
И можно ли его вогнать в сервисный режим этим методом чуток чего нибудь там подправив в софте?

В теории - да.

Boryan 03.04.2011 13:31

Цитата:

Сообщение от Yoti (Сообщение 953101)
В теории - да.

Ну дык..эта..давай попробуем..

DARK-MAN-X 03.04.2011 14:44

а как там дела вообще со снятым дампом с НЭКа?

Boryan 04.04.2011 01:44

упёрлись в алгоритм и конкретно. AES...нужно просчитать ключик длиной 176 байт!!!(не путать с битами) Что просто не реально!!!

ANDPSP 04.04.2011 13:34

Вложений: 1
Цитата:

Сообщение от Boryan (Сообщение 953311)
упёрлись в алгоритм и конкретно. AES...нужно просчитать ключик длиной 176 байт!!!(не путать с битами) Что просто не реально!!!

Точнее модификация AES, и просчитать нужно 184 байта :-)

А поскольку спецов по криптоалгоритму тут нет, на спецфорумах тоже молчок, вот и затишье...

А так удалось раздербанить прошивку и переписать алгоритм формирования ответа из запроса на высокоуровневый язык, во вложении скомпиленный пример - просчитывает ответы на запросы 8000 (тут в ветке были логи от фатки - можете проверить...)

DARK-MAN-X 04.04.2011 18:59

Цитата:

Сообщение от Boryan (Сообщение 953311)
176 байт!!!

/facepalm
мда.....Сони или Нек с запасом так защитку поставили.

Boryan 06.04.2011 00:15

Цитата:

Сообщение от DARK-MAN-X (Сообщение 953393)
/facepalm
мда.....Сони или Нек с запасом так защитку поставили.

Мягко сказанно....наверное ключик от межконтинентальной ракеты ломануть легче чем это паранойю от Сони..Более бредового решения по жизни не встречал..Всё спутниковое ТВ кодируется до сих пор ключиком 8 байт..как и во многих системах доступа...

hax0r 21.04.2011 20:57

ух ты.. Я думал эту тему здесь на форуме закрыли.. А вы тут, оказывается, без меня дальше шалите..)

Boryan 29.04.2011 11:32

ну да :) типа шалим потихоньку. Вот упёрлись в бетонную стену и думаем как её перепрыгнуть. Остаётся один вариант лезть в сискон и тащить ключи оттуда. Либо брутфорсом атаку на него делать. либо декап азотной кистлотой :)

hax0r 29.04.2011 11:39

Цитата:

Сообщение от Boryan (Сообщение 958122)
ну да :) типа шалим потихоньку. Вот упёрлись в бетонную стену и думаем как её перепрыгнуть. Остаётся один вариант лезть в сискон и тащить ключи оттуда. Либо брутфорсом атаку на него делать. либо декап азотной кистлотой :)

из брута, мне кажется, ничего не выйдет..:scratch_one-s_head:
а декап - это хорошо, только для эффективного декапа придется довольно сложное оборудование строить.. хотя, если у вас уже есть генератор импульсов-то все будет очень просто)) надо-то всего микроскоп, генератор импульсов, лазерный модуль и двухканальный осциллограф) ну и интерфейсик к компу с соответствующей прогой) но это только в том случае, если в сисконе есть возможность верификации прошивки..

Boryan 12.05.2011 01:29

декап сделал ...любуйтесь :)
кристалл сискона увеличение 40х
http://s009.radikal.ru/i308/1105/5b/9269e1264ce3t.jpg
часть кристалла сискона увеличение 230х
http://i046.radikal.ru/1105/86/097ff4348d8bt.jpg
розовым цветом светится Е**РОМ
http://s48.radikal.ru/i122/1105/66/8edb4911b1eat.jpg
но как туда добраться?
Вообще вскрытие показало что ловить в декапе нечего ..во всяком случае в домашних условиях. Выводов лишних и спрятанных внутри нету..всё выведенно наружу. Возможно к еепром есть доступ извне, например по rx и tx ..только нужно знать команды...возможно еепром выведен на какие нибудь пины сискона..но мы не знаем точную распиновку..

hax0r 12.05.2011 08:18

вряд ли еепром будет напрямую выведен наружу.. был бы знакомый спец по эпитаксиальной технологии-посмотрел бы зорким глазом в микроскоп и сказал куда тыкать.. или схему бы нарисовал, а мы бы разобрались..
а вообще-странно, что сони так намудрили с кодированием и в то же время совершенно не защитили еепром от декапа.. во времена выпуска первой псп было уже известно про метод скоробогатова.. сдается мне, что это вовсе не неизвестный специальный чип, а скорей всего какой-нить известный максимум немного модифицированный.. какая-нить плисинка широкого применения..


Текущее время: 06:55. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.