PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

lport3 02.05.2010 22:47

Подключался мгтв(30см) от псп к батарейке (+,-),
к-линия на псп. Подкидывал разные ответы для псп,
иногда консоль не загружалась, пару раз с длинными
командами загрузилась. Дальше пытать ее постеснялся,
не хотелось ее брикнуть. С лампочкой не могу точно сказать,
не заметил.

ANDPSP 02.05.2010 22:57

Цитата:

Сообщение от lport3 (Сообщение 884722)
Удали пожалуйста мою цитату, в ней ошибка кс,
да и страница удлиняется сильно.
Подключался мгтв(30см) от псп к батарейке (+,-),
к-линия на псп. Подкидывал разные ответы для псп,
иногда консоль не загружалась, пару раз с длинными
командами загрузилась. Дальше пытать ее постеснялся,
не хотелось ее брикнуть. С лампочкой не могу точно сказать,
не заметил.

Это хорошая новость что удалось таким образом загрузить таки консоль, по идее у тебя должны были остаться логи удачных загрузок... Ты же мог послушать диалог консоли с батарейкой а потом этот же диалог полностью воспроизвести при изолированном среднем контакте батарейки - все должно было бы получиться...
А то что ты выше привел примеры
5A020C97 A50606FFFFFFFF52
5A020C97 A50A06FFFFFFFFFFFFFFFF52
с ними удалось загрузить консоль или нет ? что было после этих команд ? и еще если первый запрос-ответ проходит то второй запрос консоль также 31 раз посылает или снова с первого запроса начинает ?

lport3 02.05.2010 23:04

Полностью воспроизвести не получится,
"длинные" команды постоянно разные.
Логи не сохранял.

lport3 добавил 02-05-2010 в 23:04
А чего такой хипеж? Раньше никто не мог
включить консоль.. ну например на китайской батарейке,
думаю там тоже не сильно мудреный протокол.)

lport3 добавил 02-05-2010 в 23:12
Цитата:

А то что ты выше привел примеры
5A020C97 A50606FFFFFFFF52
5A020C97 A50A06FFFFFFFFFFFFFFFF52
с ними удалось загрузить консоль или нет ?
не пробовал..) ибо сыкотно было брикнуть.
Цитата:

и еще если первый запрос-ответ проходит то второй запрос консоль также 31 раз посылает или снова с первого запроса начинает ?
множественные повторы были когда ответа на команду небыло

ANDPSP 02.05.2010 23:22

Цитата:

Сообщение от lport3 (Сообщение 884722)
пару раз с длинными командами загрузилась

Уточни... Ты подавал питание от батарейки и сразу эмулировал ответы для консоли с PC и при этом у тебя получилось загрузить консоль ? т.е. рычажок питания на консоли ты не трогал и она сама загружалась ?

lport3 02.05.2010 23:24

нет, сначала подключал к компу, включал
эмуляцию.. и только потом рычажок для включения.

ANDPSP 02.05.2010 23:29

Цитата:

Сообщение от lport3 (Сообщение 884730)
нет, сначала подключал к компу, включал
эмуляцию.. и только потом рычажок для включения.

Ясно, значит обычный режим, а то я уж подумал что те разы когда у тебя консоль не загрузилась - вдруг это был запуск сервисного режима :-) поэтому про зеленую лампочку и спросил - она же горит, а консоль не загружается - хочет стартовать с флешки и не может...

lport3 02.05.2010 23:36

Ну я таких тонкостей не знаю, и с флешки
загружать не умею.. надо чтобы понимающий человек
все это делал. Был бы брик на руках, и флешка загрузочная
можно было б попытать..

ErikPshat 02.05.2010 23:54

lport3, нужно чтобы Boryan подтянулся и провёл эксперименты. У него всё оборудование есть.
И К-линию он вроде собирался спаять.

Вот здесь правда какой-то готовый "Мастер Кит" есть. Вроде похоже подойдёт. Там есть переключатель на 5V.

Я тут подумал, может мне взять в руки паяльник и собрать себе тоже этот адаптер =)
Только по какой схеме его делать? Дайте мне схему и инструкцию по изготовлению. Я так понял, что вот здесь в конце подойдёт схема от Hass-а на DS275 и MC33199.

lport3 03.05.2010 00:05

К-лайн подойдет любой. Даже на 2х транзисторах,
нужна скорость 19200, совсем не критичная по железу.
5в режим не нужен, это просто внутренняя подтяжка к
напряжению питания. У меня адаптер питается с 6.5 вольт
хотя работает от 4х до 7 вольт нормально.
Мастеркит "выше" пойдет отлично, у мастеркита есть адаптер
юсб-к-линия на фтди, так и он тоже нормально пойдет.

ErikPshat 03.05.2010 00:28

Вот здесь ещё куча барахла есть. Просто хочется самому собрать, т.е. схема от Hass-а значит пойдёт. Мне просто Борян говорил что-то про 12V, что не подойдёт.

Особо понравилась такая фигулинка
P.S. Немного оффтопа.

Boryan 03.05.2010 02:09

lport3, напиши мне в личку где живёшь ...если рядом и есть возможность встретиться дам брик 3000...для опытов...у самого пока чота завал на работе...не могу уделить время для 3000.

Блин только глянул твой профиль....Омск....в Томске я служил....мля почти рядом с Москвой :)))Придётся самому ковырять :)

Boryan добавил 03-05-2010 в 01:59
ErikPshat, Не парься нужен самый простой проводок USB ( Дата кабель) для прошивки любого сотового телефона..Продаётся в салонах сотовой связи стоит приблизительно 250руб вот такойhttp://s001.radikal.ru/i196/1005/9e/3fd414e38c40.jpg Завтра я скажу как подключить его к батарейке.

Boryan добавил 03-05-2010 в 02:09
Цитата:

Сообщение от lport3 (Сообщение 884716)
Подправил еще программку, отладил немного
связь, подкинул к своей псп.. светодиоды маргают,
псп загружается, по нормальному надо на брике пробовать..

И на нормальной это можно проверить...не баись :) по питанию зызу не брикнешь....если зыза загружается и горит зелёная лампочка ,значит это обычный режим....а вот если зелёная лампочка горит и зыза ни чего не делает это сервисный режим...В сервисном режиме зызы грузится только с картридера, а раз там нет ничего она тупо будет ждать с чёрным дисплеем и с зелёным огоньком :)

lport3 03.05.2010 09:03

ErikPshat, можно и у Маслова взять,.. но вот, для сравнения
цены и качества, готовый девайс мастеркитовский
http://www.masterkit.ru/main/set.php?code_id=215984
Цитата:

Не парься нужен самый простой проводок USB ( Дата кабель) для прошивки любого сотового телефона..Продаётся в салонах сотовой связи
В этих проводках почти всех (кроме м.юсб) используется rx-tx-cts,
хотя конечно можно подпаяться к плате, но это изврат..
Цитата:

И на нормальной это можно проверить...не баись :)
:nono:

Boryan 03.05.2010 09:44

lport3, Как нормальная зажжёт зелёный светодиод без рычажка включения ...тупо с команд РС, то ты почти у цели ...:)

Boryan добавил 03-05-2010 в 09:40
Прикольный девайс...но будет ли работать выходной каскад от 3.3в...ведь насколько я понимаю эти адаптеры питание выходного каскада берут с бортсети авто 12В....судя по фотке там для согласования уровней используется микруха....она будет стабильно работать от 3.3в?

Boryan добавил 03-05-2010 в 09:43
Цитата:

В этих проводках почти всех (кроме м.юсб) используется rx-tx-cts,хотя конечно можно подпаяться к плате, но это изврат..
Так я и хочу взять Rx и Tx с этого проводка и подключить их к выходному каскаду батарейки оторвав его от контроллера батарейки, тем самым мы получим 100% согласование уровней..

Boryan добавил 03-05-2010 в 09:44
Хотя так и батарейку ковырять нужно и паять...

lport3 03.05.2010 10:05

Еще 2 дня псп у меня не будет, так что с опытами не получится.
Сразу поправлю, это не каскад а сведенный ттл. Подключать ттл
напрямую не рекомендую, в хучшем случае засадишь юсарт на
контроллере. Для согласования уровней есть готовые решения
si94334, mc33199.., уверяю тебя, лучше решения ты не найдешь.
Цитата:

.судя по фотке там для согласования уровней используется микруха....она будет стабильно работать от 3.3в?
Ты немного перепутал "светлое" с "мягким", для примера посмотри на операционный усилитель
с узолированным управлением.
Цитата:

выходному каскаду батарейки оторвав его от контроллера батарейки, тем самым мы получим 100% согласование уровней..
Если его оторвать, юсарт не услышит эха.

ANDPSP 03.05.2010 12:03

Не хватило терпения дождаться Boryan'а, тоже расковырял аккум...

Boryan, не подскажешь что это могут быть за контактные площадки ABC в левом нижнем углу платы и TC сразу по ходу центрального контакта ( ровненькая такая круглая площадочка) ? И епром по ходу тоже отсутствует... и RX с TX не подписаны...

Yoti 03.05.2010 13:51

Boryan,
телефонный шнурочек на фото на ПЛ-2303? =)

Boryan 03.05.2010 14:29

Цитата:

Boryan, не подскажешь что это могут быть за контактные площадки ABC в левом нижнем углу платы и TC сразу по ходу центрального контакта ( ровненькая такая круглая площадочка) ? И епром по ходу тоже отсутствует... и RX с TX не подписаны...
А фиг их знает что это за контакты....это ещё один вид галимой китайской батарейки :) rx и tx там точно есть ..но вот где нужно изучить этот китайский проц...вечерком вплотную засяду и всё выясним.

Boryan добавил 03-05-2010 в 14:29
Цитата:

Сообщение от Yoti (Сообщение 884805)
Boryan,
телефонный шнурочек на фото на ПЛ-2303? =)

Он самый :)

Saros 03.05.2010 18:16

2 Boryan
Как подключить кабель на PL2303 к батарейке? У меня валяется такой от сименса, раскуроченный уже. Подключал его к телескопу =)

Boryan 03.05.2010 23:53

ANDPSP Вот на твоей батарейке Rx и Tx красным где разать зелёным куда паять
http://s03.radikal.ru/i176/1005/db/9b64c90deefdt.jpg
Boryan добавил 03-05-2010 в 23:32
вот ещё вариант на другой плате
http://s45.radikal.ru/i110/1005/c6/4e08f24b07bdt.jpg

Boryan добавил 03-05-2010 в 23:53
Прежде чем резать дорожки нужно обязательно отпаять один из выводов батарейки от платы контроллера. Но всё же самый лучший вариант будет это не потрошить батарейку , а воспользоваться способом который советует lport3. Так и батарейка жива и гимора меньше. Я пока не пробовал подсоединять PL2303 к батарейке. Занимался изучением батареек, кое что понял. Интересно себя ведут современные родные батарейки...при любых попытках сделать из них аппаратно или программно пандору ...контроллер отрубается от флешки намертво...и серийник становится нулевым...вроде как батарейкой с автобутом, но она работает как обычная....автобута нету. В самом начале думал что контроллер тупо затирает флешку..оказалось что нет :( пробовал ставить флеху на другую (которая пандорится программно) батарейку флеха живая и читается. Короче соня выпендрилась новым способом защиты батареек от пандоривания...контроллер на всю оставшуюся жизнь :) перестаёт видеть на своём борту флеху...но при этом батарейка продолжает нормально функционировать. Есть правда идея взять такую новую батарейку раскурочить, отключить батарейку от платы контроллера и на программаторе или на другой нормальной батарейке перешить её флеху на пандору и запустить. Очень интересно как она себя поведёт? Обнаружит контроллер подмену и уйдёт в блокировку флешки или проглотит серийник FFFFFFFF ? А что если проглотит? И эта батарейка сработает на 3000? Тут ведь явно новый контроллер с новым набором команд....хотя мож я и ошибаюсь....содержиммое флехи очень похоже на старые батарейки. Так и не понял нафига вообще флешка в батарейке ..ну кроме как серийник в ней...ведь батарейка полноценно работает и без неё....тогда нафига там какие то данные помимо серийника?

Saros 04.05.2010 01:16

Ну коли контроллер себя ведет таким образом, напрашивается один момент - чексум флэша. А вот где он. В самом флэше или...


Текущее время: 22:01. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.