PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

t0rm3nt0r 27.06.2010 12:56

Цитата:

Сообщение от respecteg (Сообщение 895404)
http://www.wasm.ru/forum/viewtopic.php?id=37446&p=1 почитайте вдруг поможет

Открою страшную тайну. Некто из этой ветки с ником ANDPSP и есть топик-стартер на васме. ;)

respecteg 27.06.2010 20:35

respecteg добавил 27-06-2010 в 20:05
с помощью этой программы можно полностью разобрать прошивку 6.20 и редактировать!
1.Скачайте архив

2.Находим в архиве папку new_psar_dumper_mod_620 и кладём её в /PSP/GAME/

3.Создаем папку FW с прошивкой 6.20 кладём в корень карты памяти

4.Запускаем программу

5.Все файлы прошивки распакуются в папку FW

6.Если вы программист, то начинайте колдовать с полученными файлами

http://upwap.ru/929847

respecteg добавил 27-06-2010 в 20:35
выложите кто нить прошивку пжл!(декампилированую 6.20 )

Yoti 27.06.2010 21:51

respecteg,
эта тема не для тебя. Аккум тебе жалко, тему читать не желаешь (один я это два раза написал) и ты даже не в состоянии понять, что есть псар дампер. Он ничуть не декомпилятор, и даже не дизассемблер. Учи матчасть и не отвлекай серьёзных людей.

ANDPSP 30.06.2010 15:12

Итак TA-088v3 !!! (Ребенок вернулся с дачи и я решил таки воспользоваться случаем, раз никто больше не хочет пожертвовать свою консоль для экспериментов, даже брикнутую :-()

Автобут (00000000) прошел на ура, никаких дополнительных ответов давать не пришлось, только заряд и серийник

Сервисный режим они изменили, передача серийника и заряда ничего не зажигает
лог

5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80082BA6D923675C3BA3A4
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80024650026129D119C14B
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008D389E7B3D1385D7F37
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002110D3EC07CEDFABBDE
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800862212AB25BF94DAA68
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002EC76EC7F587DD1DCC9
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800836E291213F9FDCE6A8
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002B33A1F46042089B465
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008788B9B39F657E3AA61
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002886B0F0219374D0077
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800873983F3FDA211994E1
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002C97A77D382F63F15BF
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008B4FA98373BD5AE31A6
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800261611C5429E0ACBA77
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008BDA70425BC5CE50A7E
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002503ED47A765739B482
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800886AE1CCB7273256A83
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800291420104E81C8E3E70
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80087D19DA4FFD6CB9F839
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80024D60187015A7F8BF70
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800827CFD1D7176E6FAFD1
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80022A4CABC2A888D91418
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800831F94778E0918B1518
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80022F2DF0997731D5E6D0
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008556D5342148F475B76
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80023914F344E674F03911
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008E5BACD2482FAD3E350
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002DE46226720BACA7354
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80082B2A1CED2F3EB24055
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002B7A4ABC2DD2B0F3702
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80084D9ED674080FBC9377
0030.06.2010 14:28:45


не считал, но наверняка 32 попытки и отруб...

дальше пытался использовать второй k-line на обычную батарейку (она не пандорится), короче ответов правильных не знает и результат так же никакой

лог
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80082EFDCE53CF08EFD52B
-> 5A0B80082EFDCE53CF08EFD52B
-> A51215082EFDCE53CF08EFD52BD3E3E6041BA1BD
A51215082EFDCE53CF08EFD52BD3E3E6041BA1BD
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800200B0A157B376A16541
-> 5A0B800200B0A157B376A16541
-> A5120675C2D6890CEE922ADCCF712F408A8E084B
A5120675C2D6890CEE922ADCCF71290204084B
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008A9F079CBB78A7EB1C5
-> 5A0B8008A9F079CBB78A7EB1C5
-> A5121508A9F079CBB78A7EB1C5712F408A8E0819
A5121508A9F079CBB78A7EB1C5712F408A8E0819
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80026276D60FD647F31833
-> 5A0B80026276D60FD647F31833
-> A51206ECE33F6E4449219EF3499C114885445A26
A51206ECE33F6E4449219EF3499C0140005A26
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008211844FB07E8E10DBD
-> 5A0B8008211844FB07E8E10DBD
-> A5121508211844FB07E8E10DBD9C114885445A01
A5121508211844FB07E8E10DBD9C114885445A01
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80029C4298565C4B516AEA
-> 5A0B80029C4298565C4B516AEA
-> A5120686C4594AC8BA8CE41126413C0999C37ECC
A5120686C4594AC8BA8CE41126412800002062FF
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80089BF737B6C7A21F5FAC
-> 5A0B80089BF737B6C7A21F5FAC
-> A51215089BF737B6C7A21F5FAC413C0999C37EB9
A51215089BF737B6C7A21F5FAC413C0999C37EB9
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002F8C5EF1E3DEAF735FB
-> 5A0B8002F8C5EF1E3DEAF735FB
-> A512066AC02D2674346E2EBF877DFEE0BB75BEF2
A512066AC02D2674346E2EBF877D9E80008025
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008462662282B2B43A0E3
-> 5A0B8008462662282B2B43A0E3
-> A5121508462662282B2B43A0E37DFEE0BB75BED0
A5121508462662282B2B43A0E37DFEE0BB75BED0
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80028887690A10E4C1AE33
-> 5A0B80028887690A10E4C1AE33
-> A51206C6684F01C4A5EEB249F9A9B6D10DC2700A
A51206C6684F01C4A5EEB249F9A99690008053
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008362F9E875DA566D64A
-> 5A0B8008362F9E875DA566D64A
-> A5121508362F9E875DA566D64AA9B6D10DC270AA
A5121508362F9E875DA566D64AA9B6D10DC270AA
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002891D78CD3F82EDE39C
-> 5A0B8002891D78CD3F82EDE39C
-> A512069C915F53522C7257569905F7A22D19B594
A512069C915F53522C72575699051700010047
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008DBA7A492143CD55BDA
-> 5A0B8008DBA7A492143CD55BDA
-> A5121508DBA7A492143CD55BDA05F7A22D19B580
A5121508DBA7A492143CD55BDA05F7A22D19B580
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800244519F51A5523AA3BF
-> 5A0B800244519F51A5523AA3BF
-> A512069C0DDA7DDAC8B2469681DA60D4AC7EA1B8
A512069C0DDA7DDAC8B2469681DA4040010287FD
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800820D0024D1FFD6F5DEB
-> 5A0B800820D0024D1FFD6F5DEB
-> A512150820D0024D1FFD6F5DEBDA60D4AC7EA140
A512150820D0024D1FFD6F5DEBDA60D4AC7EA140
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80020641F1A266ECEE708E
-> 5A0B80020641F1A266ECEE708E
-> A512065AC1C4FB4E78E328F05890A1A7F26CC455
A512065AC1C4FB4E78E328F058902149010055
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80082D8D7DB0349880D807
-> 5A0B80082D8D7DB0349880D807
-> A51215082D8D7DB0349880D80790A1A7F26CC41F
A51215082D8D7DB0349880D80790A1A7F26CC41F
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8002D6BD8A3FCD031020BC
-> 5A0B8002D6BD8A3FCD031020BC
-> A512065B0990333912D97ED2316CA08A95008DBE
A512065B0990333912D97ED2316C200002A3FD
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008AE78B587573DEAE64C
-> 5A0B8008AE78B587573DEAE64C
-> A5121508AE78B587573DEAE64C6CA08A95008D61
A5121508AE78B587573DEAE64C6CA08A95008D61
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80021256AE8945B7122A41
-> 5A0B80021256AE8945B7122A41
-> A512068C79B001D975776A0503340B70207CA06A
A512068C79B001D975776A0503340B200000A5FE
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80088BD06945BBAA858F90
-> 5A0B80088BD06945BBAA858F90
-> A51215088BD06945BBAA858F90340B70207CA02E
A51215088BD06945BBAA858F90340B70207CA02E
0030.06.2010 14:35:13
-> нет ответа...


и как вывод - для старта сервисного режима требуется правильный ответ на 8008, что ж... проверим...

тыкаю на второй к-лайн тонкую пандорящуюся батарейку

лог

5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B80081C5AA01A01432096E8
-> 5A0B80081C5AA01A01432096E8
-> A512069124DC2B43B120F40900CA3AE9C61B7D2A
A512069124DC2B43B120F40900CA3AE9C61B7D2A
5A0A8179257F72B6B72308F3
-> 5A0A8179257F72B6B72308F3
-> A50A06E7CD36B082EC5E7B69
A50A06E7CD36B082EC5E7B69
5A0201A2
A50506000B0440
5A0B800805BEE1B5C4250927A0
-> 5A0B800805BEE1B5C4250927A0
-> A5120631C643F3700EDAB505F5CF87354576EADE
A5120631C643F3700EDAB505F5CF87354576EADE
5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B800269F00568A21FA3AC42
-> 5A0B800269F00568A21FA3AC42
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B800880A0B4504039559B85
-> 5A0B800880A0B4504039559B85
-> A51206F5F72DB92DA1527A13170194FCE882AD04
5A0201021206F5F72DB92DA1527A13170194FCE8
82AD04
-> 82AD04
-> нет ответа...

5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B8002553D72904BE34E897F
-> 5A0B8002553D72904BE34E897F
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B800855B86079992CBAC1EC
-> 5A0B800855B86079992C
-> BAC1ECA51206CEFE82B1BB591D06A54FE5840A85F1121D
5A020182C1ECA51204042480B1BB591D06A54FE5840A81
1000F0
-> 1000F0
-> нет ответа...
5A0201
A25A0201A25A0201A25A0201A2
-> A25A0201A25A0201040200026C
-> нет ответа...
5A0201A25A0201A25A0201A25A
0201A2
-> 0201A2
-> нет ответа...
5A0201
A2005A0201A25A0201A25A0201A25A0201A2
-> A2005A0201A25A0201040200024860A2
-> нет ответа...
5A0201A25A0201A25A0201A25A0201A2
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B80025A15BC98A4869DB6D8
-> 5A0B80025A15BC98A4869DB6D8
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B80087175BDF9DFAE35852F
-> 5A0B80087175BDF9DFAE35852F
-> A5120613D869AC43A7BBEAA54FE5840A85F112C4
A5120613D869AC43A7BBEAA54FE5840A85F112C4
5A0A81CF105760BD3B1782F3
-> 5A0A81CF105760BD3B1782F3
-> A50A0698277B2A5C04C9EECF
A50A0698277B2A5C04C9EECF
0030.06.2010 14:40:33
-> нет ответа...


ЗАРАБОТАЛО !!! горит зеленый диод и долго горит... вырубаем батарейку и он погас, смотрим лог и видим что после правильного ответа на 8008 был 81 запрос на который тоже давался ответ, но вот для чего проскальзывали другие за просы и 8002 команда в частности я не понял, но на нее моя тонкая батарейка ответ не знает, но точно знаю что знает толстая, но толстая не знает ответ на 8008 - вот так сони разделяет и властвует :-)

Теперь немного опровергну идею Бориса, что при включенной зарядке сервисный режим не запустится :-)

лог

5A0201A2
A50506000B0440
5A020C97
A50606FFFFFFFF52
5A0B8008579712BC2D9771F130
-> 5A0B8008579712BC2D9771F130
-> A51206974BC9D1FBB9046EA54FE5840A85F112B1
A51206974BC9D1FBB9046EA54FE5840A85F112B1
5A0A81CF105760BD3B1782F3
-> 5A0A81CF105760BD3B1782F3
-> A50A0698277B2A5C04C9EECF
A50A0698277B2A5C04C9EECF
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B8002317DD9506D70804A9A
-> 5A0B8002317DD9506D70804A9A
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B8008FE0B429806CB5145C8
-> 5A0B8008FE0B429806CB5145C8
-> A5120680E6998D592E21E94AA55DA9A1032378F1
A5120680E6998D592E21E94AA55DA9A1032378F1
5A0A81CBBA4C9579DCA44378
-> 5A0A81CBBA4C9579DCA44378
-> A50A06C563FCE1F4279C7618
A50A06C563FCE1F4279C7618
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B80024BB563B6116D653AE2
-> 5A0B80024BB563B6116D653AE2
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B80085F799E7253043D4155
-> 5A0B80085F799E7253043D4155
-> A5120602CD5EF0234B72294AA55DA9A1032378E8
A5120602CD5EF0234B72294AA55DA9A1032378E8
5A0A81CBBA4C9579DCA44378
-> 5A0A81CBBA4C9579DCA44378
-> A50A06C563FCE1F4279C7618
A50A06C563FCE1F4279C7618
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B8002A689A7A722BC8EB976
-> 5A0B8002A689A7A722BC8EB976
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B800835EF72C869D3D3267F
-> 5A0B800835EF72C869D3D3267F
-> A51206F0C9E8991BC716D94AA55DA9A103237803
A51206F0C9E8991BC716D94AA55DA9A103237803
5A0A81CBBA4C9579DCA44378
-> 5A0A81CBBA4C9579DCA44378
-> A50A06C563FCE1F4279C7618
A50A06C563FCE1F4279C7618
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B800270B7DA4A501051FE1E
-> 5A0B800270B7DA4A501051FE1E
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B8008B04483A521419A6793
-> 5A0B8008B04483A521419A6793
-> A51206B8DAE48E58F00A9A4AA55DA9A10323781E
A51206B8DAE48E58F00A9A4AA55DA9A10323781E
5A0A81CBBA4C9579DCA44378
-> 5A0A81CBBA4C9579DCA44378
-> A50A06C563FCE1F4279C7618
A50A06C563FCE1F4279C7618
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B8002604955B82E18A51562
-> 5A0B8002604955B82E18A51562
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B80086C20EAF99413485D57
-> 5A0B80086C20EAF99413485D57
-> A5120659181D9ABAE7F2B04AA55DA9A1032378A3
A5120659181D9ABAE7F2B04AA55DA9A1032378A3
5A0A81CBBA4C9579DCA44378
-> 5A0A81CBBA4C9579DCA44378
-> A50A06C563FCE1F4279C7618
A50A06C563FCE1F4279C7618
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B800217ED40F59685485F1D
-> 5A0B800217ED40F59685485F1D
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A02
-> 5A02
-> нет ответа...
01A2
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B8008B945C4A2F07AAB9DFC
-> 5A0B8008B945C4A2F07AAB9DFC
-> A51206258827852E3EF1EE4AA55DA9A10323786A
A51206258827852E3EF1EE4AA55DA9A10323786A
5A0A81CBBA4C9579DCA44378
-> 5A0A81CBBA4C9579DCA44378
-> A50A06C563FCE1F4279C7618
A50A06C563FCE1F4279C7618
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B80021B527EF0A8D282C37E
-> 5A0B80021B527EF0A8D282C37E
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606
FFFFFFFF525A0B8008A99898146B352F0155
-> FFFFFFFF525A0B8008A99898146B352F0155
-> A51206897D6467FE949CAB4AA55DA9A103237864
A51206897D6467FE949CAB4AA55DA9A103237864
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B8002BCD2844EAB37F104E1
-> 5A0B8002BCD2844EAB37F104E1
-> A512150000000000000000000000000000000033
A512150000000000000000000000000000000033
5A0201A2
A50506000B0440
5A0203A0
-> 5A0203A0
-> A50406A30F9E
A50406A30F9E
5A020C97
A50606FFFFFFFF52
5A0B80085027DE89E529F8B27C
-> 5A0B80085027DE89E529F8B27C
-> A512065F1AFC780BE8E1024AA55DA9A10323784B
A512065F1AFC780BE8E1024AA55DA9A10323784B
5A0A81CBBA4C9579DCA44378
-> 5A0A81CBBA4C9579DCA44378
-> A50A06C563FCE1F4279C7618
A50A06C563FCE1F4279C7618
5A02
-> 5A02
-> нет ответа...
01A2 - тут выключил батарейку, консоль осталась в сети, зеленый диод горит
0030.06.2010 14:49:09 - тут выдернул сеть, все погасло
-> нет ответа...


Все запустилось, просто диод моргал зеленым\оранжевым, после выключения батарейки остался гореть зеленым, после отключения от сети все погасло....

В логе снова видно запрос 8002 и другие команды, так же видно кучу сбойных моментов, не проходит иногда по тайм-аутам корректное считывание из порта и запись в порт, но и с этим можно поиграться...

Но на мой взгляд вывод категоричный, начиная с TA-088v3 для захода в сервисный режим обязательно нужны ответы на 8008, а вот у 3000-й это заменили на 80D9 или убрали вообще...

ANDPSP добавил 30-06-2010 в 15:12
Так ну и к необходимому, в свете последних исследований, вскрытию чипа батарейки, нашел инструкции по работе с процом http://www.eltech.spb.ru/pdf/nec/78K0_User_Manual.pdf , не знаю поможет это нам или нет и вот еще программатор для работы с нашим чипом http://eldigi.ru/site/nec/index.php , он вроде uPD78F0102H и есть в списке поддерживаемых микроконтроллеров, может еще кто что нароет, может у кого то есть знакомые спецы в автомобильной сфере или чинящие стиралки, холодильники - просто это ходовой чип и применяется во многих сферах, может кто то уже пытался вытаскивать прошивку из него или ему подобных... Неужели все так заняты что не могут пошерстить про простором интернета, зарегиться на сторонних специализированных форумах и поспрашать тамошний народ... всем лень ? все ждут готового решения ? так его не будет если все забьют, кто то хотел идей, так вот направление для поиска....

Saros 30.06.2010 22:02

если вытащите прошивку - помогу с дизасмом. опыт и инструментарий имеется

ErikPshat 30.06.2010 23:07

Цитата:

Сообщение от ANDPSP (Сообщение 895987)
Итак TA-088v3 !!!...
Сервисный режим они изменили, передача серийника и заряда ничего не зажигает

Не знаю, что они изменили, но от любой запандоренной батарейки, запускается спец-комплект Пандоры и прошивает. Точно такой-же подход, как в обычной Пандоре, только идёт проверка на подпись файлов.

Есть ещё один прикол...
  1. PSP включить в сервисный режим Пандоры, ессно от комплекта с волшебной картой и волшебной батареей.
  2. Подключить зарядку.
  3. Вынуть волшебную батарейку!
  4. Выключить PSP выключателем, не вынимая зарядку.
  5. Всё! Можно входить 1000+ раз в сервисный режим и соответственно выходить рычажком выключения или пунктом Shutdown. И при этом, не имея волшебной батареи. То есть, никакого разговора с батарейкой не требуется.
Какой-то сервисный байт сохраняется в кэше или в прошивке сискона, пока полностью не обесточить консоль.
Правда не думаю, что в прошивке сискона изменяется этот байт, скорее всего пишеться во временную память (кэш).

Yoti 30.06.2010 23:31

Эрик,
выше же было написано подобное... Я ничего путного не нагуглил.

ANDPSP 01.07.2010 19:28

Цитата:

Сообщение от ErikPshat (Сообщение 896078)
Не знаю, что они изменили, но от любой запандоренной батарейки, запускается спец-комплект Пандоры и прошивает. Точно такой-же подход, как в обычной Пандоре, только идёт проверка на подпись файлов.</p>


вот они ключевые слова... а ты попробуй без батарейки консоль с компа запустить, т.е. эмулировать батарейку компом и увидишь нужен разговор консоли с батарейкой или тебе будет достаточно серийник передать... прога есть и k-line тебе тоже сделали...

ANDPSP добавил 01-07-2010 в 19:28
и спец-комплект Пандоры даже не нужен для опыта, главное зажечь с компа зеленый диод - ведь изначально именно такая задача ставилась, запустить консоль в сервисном режиме... а уж то что TA-088v3 теперь проверяет подписанный загрузчик, а не просто грузит пандору как раньше - это уже как бы давно очевидный факт и именно по этой причине забугорный народ перестал мучить батарейки для перевода новых консолей в сервисный режим, поскольку никто не захачил подпись загрузчика, не было видать у них доступа к спец-комплекту Пандоры как у некоторых....

lport3 01.07.2010 20:05

Цитата:

Сообщение от ErikPshat (Сообщение 896078)
Не знаю, что они изменили, но от любой запандоренной батарейки, запускается спец-комплект Пандоры и прошивает. Точно такой-же подход, как в обычной Пандоре, только идёт проверка на подпись файлов.

Это давно такая информация появилась?
И зачем тогда надо было мутить с батарейками?
Тяжело искать темную кошку в темной комнате.

Yoti 01.07.2010 20:51

Аккум то для 3000, а Эрик про 088/3.

ErikPshat 02.07.2010 08:10

Да, мы-то мучаем PSP-3000.
А я говорю про ТА-088v3 (2000), с ней-то всё в порядке.

lport3 02.07.2010 16:59

Да, затупил, много пропустил и читал "по диагонали"
Ну что касается 3000, то у меня лампочку зажечь не получилось,
параллельное чтение ответов с батарейки не канает..
Здесь мысль прозвучала, что старые батарейки знают ответы на
запросы, которые не знают новые, да как вариант можно было бы
проверить (3 к-лайника..)) подцепить 2 батарейки, но коды-тайминги не
позволят..надо с ними разбиратся первым делом.

Boryan 02.07.2010 23:24

lport3, ХЗ с чем разбираться :( я пока вообще в ступоре :) не знаю куда дальше лезть. Либо нужно ответ на 80D9 искать ....либо это лажовая команда и это подтверждают все существующие у меня батарейки. А их не мало. А если искать ответ на 80D9..... то вообще не понятно как его искать. Даже зная алгоритм ответа на другие 80хх команды нам и это ни чего не даст. Уж наверное соня постаралась и алгоритм ответа на 80D9 абсолютно другой от 80хх. У меня есть батарейка которая отвечает на 80D9 алгоритмами 80хх....но зыза это не хавает. Выходит по этой идее пока тупик. Есть ещё вариант шупать батарейку другими командами ...вернее искать новые команды которые могут перешивать сам контроллер батарейки. Ведь не может соня тупо клепать спец батарейки для 3000. Всё должно решаться на месте, в какой нибудь тьме-таракане, что бы их инженер по сервису, с помощью какой нибудь официальной сервисной проги, смог из обычной батарейки сделать пандору програмно. Иначе тереятся смысл сервисного обслуживания. Ведь батарейки это расходный элемент....а посему только на месте они должны превращаться в пандоры. ну как то так....а там фиг их знает что они намутили....Лично у меня остался последний вариант, который я откладывал как заначку в случае не удачи программного взлома.....это апаратный взлом. Видать время его настало....но и там могут быть подводные камни...но пока надежда есть. Начинаю потихоньку заниматься им :) Но скорых результатов не ждите. Сначала отдохнуть хочу на свежем воздухе в деревенской тишине :) Возможно там и начну ковырять аппаратно зызу. :) Удачи всем! Желаю качественно отдохнуть этим летом :)))...ну а потом есно со свежими головами снова в бой.

DIIGMO 02.07.2010 23:36

Борян, немного не верно, даже в столицах не факт, что есть такие комплекты. Тк недавно, паренек из Минска брикнул 200х непрошивайку, так ее водили кто его знает где с месяц, в итоге вернули деньги. Так это 200х, где фактически нужна только спец. карта. Так что не думаю, что для работы с 300х есть все, что нужно "на местах". Схема наверно такая же.

Alex14435 03.07.2010 10:20

Ну что ж. Теперь и я переехал в Москву. Могу подкинуть идею. Возможно, Сони не парилась и просто сменила название команды чтоб застать в расплох батарейку. Короче. Нужно написать программу на комп которая будет следить за общением батарейки и приставки через два к лайна и при обнаружении команды 80D9 будет подменять её на 8008. У кого есть идеи на реализацию?

Boryan 03.07.2010 14:54

Alex14435, Превед :))) Идея интересная и заслуживает внимания. действительно а что нам мешает через два к-лайна отвечать на 80D9 ответом от 80хх. Нужно попробовать.
ANDPSP, займись этим ...пока только у тебя два к-лайна:) ага.

Alex14435 04.07.2010 22:08

Дык нужно как то подменить название команды "на лету"... Или все же ответ не зависит от времени? К какому результату пришли?

ANDPSP 06.07.2010 16:02

Цитата:

Сообщение от Boryan (Сообщение 896490)
Alex14435, Превед :))) Идея интересная и заслуживает внимания. действительно а что нам мешает через два к-лайна отвечать на 80D9 ответом от 80хх. Нужно попробовать.
ANDPSP, займись этим ...пока только у тебя два к-лайна:) ага.

Мне кажется подмена 80D9 на 8008 ничего не даст, потому что D9 и 08 совсем разные указатели и если в батарейке реально XTEA и в ней же таблицы дельт или ключей, то 256 вариантов однозначно разные... и вообще чтобы подтвердить это или опровергнуть нужно вскрывать чип батарейки, пока никто в мире не сделал этого, ну разве что китайцы которые клепают свои батарейки, но и то не известно как они это сделали - то ли им кто то за бабки слил алгоритм и протокол общения то ли просто удалось сдампить один в один прошивку соневского чипа...

Yoti 08.07.2010 11:12

У них особые собаки-ищейки, дампят программу чипа на лету =)

kolio 09.07.2010 16:00

Парни вы мега монстры!!!!! :)
читаю сейчас 9ю страницу. крышу рвет от радости!!!!
сори за спам! не удержался. лучше любой книги читать :)
дай боже, чтобы к 16й странице вы уже ханули её :)
я сам когда то Укртелекомовские телефонные карточки эмулировал. Даже диплом по этому был :)
я отличный программер и с интерфейсами тоже дружу. вот моя прога на сайте http://www.hackersrussia.org/Cards/cards.php (Программы
Программа Smart W/Reader v.3.0 by Kolio) это для того, чтобы не думали, что я понтуюсь и ничего не знаю.

я был просто в ужасе этих 2 дня когда вы смогли понять и разобрать по пакетам протокол общения батареи и псп.

не буду отвлекать. буду читать дальше. работу нах забросил - читаю не отрываясь :)

может к концу тоже чем смогу-помогу. я готов тоже подсоединиться к испытаниям


Текущее время: 22:02. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.