Цитата:
|
stasik007, ты лучше дамп батарейки в bin. выкладывай заливай на слил.ру и ссылку сюда....а то в таком виде он как то неприглядно выглядит :) либо приводи в божеский вид его...:)
|
Цитата:
|
тут компактность важна
|
pronvit,
ты уверен? А я думал что питалово отрывают....но это сути не меняет...флехи то на борту контроллера в обеих случаях нету. |
Цитата:
|
Как то не сильно продуктивно у вас получилось, я тоже
сегодня не добрался до своей псп. Вообще из всего что можно на данный момент, это изучать длинные команды. Самое простое, это пробрутить батарейку для поиска криптоалга. Все остальное не перспективно, если в коротких командах и есть какието флаги активных состояний, это в любом случае только инфа. |
Цитата:
по-моему надо сделать следующее, я уже писал, собрать устройство, которое будет отвечать на все запросы, кроме 80/81, а их переадресовывать батарейке, тогда можно попробовать во все ответы, кроме имеющих другое значение (то есть во флаг из команды 01 надо, а в заряд батареи нет) запихать всякие особые значения, ну или все по порядку, и смотреть, что будет. ну и в 80/81 можно попробовать пихать ff, 00 и тд, но тут из-за длины угадать вероятность мала. |
Алгоритм не может меняться, поскольку приемник
имеет только один криптоалг, так же как и один протокол. В старой псп считывался только серийник для перевода в сервис, в 3000й возможно задействуется еще инфа но в пределах криптованых пакетов. Вообще, снять криптоалг с батарейки (если конечно в ней нет лока на брут) это достаточно интересно, поскольку врятли для каждого протокола соньковцы сделали бы особый крипт. Снятие этого криптоалга, очень перспективно. Нужно только точно знать, есть ли возможность ввода в сервис 3000 через батарейку. А то получится что раскапаем в криптопакетах какуюнибудь ерунду типа: "цикл заряда", ид производителя..) |
Цитата:
к тому же с чего вы все-таки взяли, что там есть именно шифрование.. если бы я делал такую штуку для проверки официальности батарейки, то сделал бы отсылку ей случайного набора байт, а она должна посчитать из них ответ по алгоритму, известному только ей и мне. не факт, что там вообще есть какие-то зашифрованные данные. передавать там особо нечего, шифрование более-менее делать в таких мелких контроллерах тоже сомнительно. |
вот здесь:
китайская батарея такое ощущение, что пропущен целый кусок кода (6 строк в начале, если сравнивать с логом в шапке), серийник опять же только раз проверяется (а должен два) китайская батарея, вкл. wtf, что это за код спереди? отсутствует команда 5A02 03 A0, после проверки ответов на 80 и 81 следует конец разговора (а должны выдаваться служебные команды). Цитата:
|
а разве нелзя допустить что ответ выдаётся после манипуляций с содержимым отдельных ячеек еепром
в пользу этого и говорит то что после затирания определённых областей батарейка вобще перестаёт откликаться - срабатывает защита но от чего? |
Цитата:
|
с оторваной ножкой она и не работает - зыза шлёт туда запросы а ответа нет
примерно тоже происходит если включтить приставку от адаптера без батарейки - запросы туда тоже постоянно идут |
В еепроме наверняка тоже много кусков криптованых.
Что может делать батарейка и зачем там такой сложный протокол.. самый простой ответ, для идентификации и допуска к каким то скрываемым функциям. Батарейка является неким ключем. Возможно в старых псп в алге была ошибка неучитывающая ффки в серийнике, в новых это могло быть пофиксено. |
Цитата:
вообще кстати интересно проверить, о чем разговаривает псп2000 с запандоренной таким образом батареей. |
stasik007, а предыдущие логи с китайской батарейкой - это какая PSP
по поводу оторванной ножки: Цитата:
|
Цитата:
Цитата:
это 3000 stasik007 добавил 24-04-2010 в 01:51 Цитата:
а исходя из схемы напряжение может быть аж до 5V но искать стоит в районе 4.5 А порог напряжения выставлен в еепроме. Тогда подтверждается легенда о существовании прошивки еепрома для 3000 модели - идея красивая ;-) и если это так то надо будет найти отвечающие за это байты , изменить, затем дозарядить батарейку и пробовать (и главное не переборщить а то рванёт) вопрос такой - МОЖЕТ НАПРЯЖЕНИЕ ПИТАНИЯ ВЛИЯТЬ НА РЕЗУЛЬТАТ ОТВЕТА НА 80 комманду? |
stasik007, дай нам пожалуйста так-же все данные терминала от оригинальной батареи Слимки 1200 mAh вместе с дампом EEPROM. Как в прошлый раз.
И ещё! В шапке во вложении лежит прога-дампер EEPROM батареи. Папку с программой "ospbt_060" ложить в ms0:/PSP/GAME/ Просьба всем, кому не лень, выкладывать дампы оригинальных батарей на www.slil.ru в архиве с коротким названием. Не плохо было бы, чтобы было несколько дампов одной батарейки, но с разным уровнем заряда. В PSP есть 3 уровня 67-100%, 33-66% и 0-33%. При 5% уходит в спячку. Дампы сопровождать следующими сведениями (есть на наклейке):
Цитата:
|
eeprom_S110_1200mAh_07921WMA1221_3-268-513-02_74%_Tohamen.bin |
Текущее время: 22:04. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.