PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

stasik007 24.04.2010 16:51

нет - обращения к карте нет - чтобы её прочитать должен стартануть цп а он стартует только после всех проверок -
- с этим надо у боряна уточнить

Yoti 24.04.2010 17:17

Разрядил до 78
http://slil.ru/29013656

stasik007 24.04.2010 17:38

Цитата:

Сообщение от ErikPshat (Сообщение 883178)
stasik007, получается даже на обычной батарее у 3000 уже запросы изменились ровно на 2 единицы.

Было 8008, стало 800A
Было 8002, стало 8004

Но почему на сервисный номер так реагирует, что сразу D9. И не перестаёт запрашивать.
Всё-же она получает номер и ищет загрузчик с карты. Не найдя его, снова запрашивает батарею, а получив сервисный номер опять ищет загрузчик. Думаю только так, из-за этого непрерывный цикл.

Кстати, даже когда идёт обращение к карте, то лампочка не обязательно должна моргать. Всё может быть и в тихом режиме.

Может и серийник поднять на 2 единицы: 01010101 =)

с 01010101 также как с норм батарейкой 0a далее 04

ErikPshat 24.04.2010 19:08

Цитата:

Сообщение от Yoti (Сообщение 883182)
Разрядил до 78

Хех.
Поменялась всего одна цифра в 0х22. При 100% было 71, а при 78% стало 72 =)
Продолжай дальше сажать.

stasik007 24.04.2010 20:35

Цитата:

Сообщение от ErikPshat (Сообщение 883178)
stasik007,
Всё-же она получает номер и ищет загрузчик с карты. Не найдя его, снова запрашивает батарею, а получив сервисный номер опять ищет загрузчик. Думаю только так, из-за этого непрерывный цикл.

Кстати, даже когда идёт обращение к карте, то лампочка не обязательно должна моргать. Всё может быть и в тихом режиме.

Может и серийник поднять на 2 единицы: 01010101 =)

100% к карте нет обращения - потомучто при всех манипуляциях - питание на картридер не проскакивало - перепроверил..

Yoti 24.04.2010 21:19

74 процента
http://slil.ru/29016059

Ins|der 25.04.2010 01:48

ErikPshat,у меня на 3000й программа дампа не работает
после нажатия на Continue, выдает ошибку и вылетает

Ins|der добавил 25-04-2010 в 01:48

stasik007 25.04.2010 03:42

используй pspTool

ErikPshat 25.04.2010 10:41

Цитата:

Сообщение от Yoti (Сообщение 883219)
74 процента
http://slil.ru/29016059

Ну ты-же сам знаешь, что ничего не поменялось =)
Вообще дамп нужно снимать на границе 100%-67%-33%-5%

Давай ищё сажай батарею. Как бы, в этом направлении нужно тоже разобраться, по ходу пьесы.

Boryan 25.04.2010 11:07

stasik007, Попробуй ради интереса проверить обращение к картридеру при вставленной карте. У тебя как раз 3000 в разобранном виде. Хотя я сомневаюсь....по любому зелёная лампочка это индикатор старта зызы не важно в каком режиме. Зелёная лампочка это показатель того что с питаловом в консоли всё в порядке. Тут нужно думать как нам сэмулировать ответы батарейки программно на компе, и тогда ковырять, попробовать 8 байт дать вместо 4 ....и т.д.

Boryan добавил 25-04-2010 в 11:05
ErikPshat, Ты выяснил за что отвечают остальные байты в еепроме батарейки?

Boryan добавил 25-04-2010 в 11:07
Цитата:

Сообщение от Digger_HLDV (Сообщение 883156)
друг рассказывал, который чипует в лужникаХ, он говорит что там специальный мемори стик из которого идёт какой то шлейф, кто нибудь знает про это? он говорит что так и шьют 3000 после брика...

К сведению :) лужу мы со Стасом окучиваем по всем консолям ....и самые передовые технологии всегда у нас ....так что там слышал твой друг....:))))..вызывает сомнения...

stasik007 25.04.2010 11:12

там сказочников хватает =)

Yoti 25.04.2010 18:43

ErikPshat,
нащёлкаю я тебе еепромов... Вот уже и софтину для удобства переписал...

Yoti добавил 25-04-2010 в 18:43
http://slil.ru/29030363

Ins|der 25.04.2010 19:28

Цитата:

Сообщение от stasik007 (Сообщение 883270)
используй pspTool

использовал (версия 1.00)

Код:

The PSP hardware does not support reading or writing to the battery EEPROM
наверное, не судьба программно считать...

BlackDaemon 25.04.2010 19:32

Ins|der, с PSP-2006 TA-088v3 тоже самое, видимо с непрошиваек никак не снять.

Boryan 25.04.2010 19:41

Yoti, Спасибо за софтину! Подарочег за мной :) Адресок кинь в личку :)

Boryan добавил 25-04-2010 в 19:41
ErikPshat, дампы батареек ещё нужны? Могу наснимать кучечку маленькую :)

Yoti 25.04.2010 20:13

Boryan,
окей, отпишусь. Сейчас ещё раз обновлю её.
>> http://slil.ru/29030802 - софтина мод2 и пара дампов
Доступ к аккуму есть только на материнках строго до TA-085v2! Т.е. 85ая была последней.

stasik007 25.04.2010 20:39

если проценты зарядки разные - почему содержимое дампов одинаковое?

Yoti 25.04.2010 22:02

stasik007,
понятия не имею =) Софтина файлы делает - я их шарю. Попробую сейчас альтернативу.
---
Снял двумя программами по два дампа с 1004. 2 дампа - 100% и ещё 2 - 98%. Все 4 идентичны...
---
Взял старый дамп от 2004 со 100% и новый с 16%. Разница в одном байте: 0х71 против 0х72 в позиции 0х22.

lport3 25.04.2010 22:03

Всем привет, вижу у вас ту не застаивается ) хорошо.
Работы много было, так и не прошарил батарейку, завтра
надеюсь получится. Кстати, почитайте логи программы при чтении, а
может и записи еепрома батарейки. У меня непрошивайка, мне проще
по логим сделать протокольную читалку.
Не понятно только зачем вам такая туча дампов, да еще и криптованых
наполовину. Странно, что никто не заинтересовался моей мыслью
грабинга.

--------------------
А зачем в еепоме бы хранились данные текущего заряда?
Нет смысла в еепроме его искать.

Boryan 25.04.2010 23:34

lport3, так ты и займись и помоги нам :)


Текущее время: 22:03. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.