PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Ins|der 23.04.2010 14:17

пффф.. я тут немножко сбился с темы
контроллер питания, отвечающий за обработку запросов от приставки и выдачу инфы, установлен на мат. плате или в самой батарее? и отличается ли он на 3000x psp?

Цитата:

Сообщение от ErikPshat (Сообщение 882868)
Я думаю, что серийник постоянно запрашивается, потому что идёт обращение к карте, но не находит нужный загрузчик и опять идёт обращение к серийнику и поять поиск загрузчика.

да вообще неясно, почему даже при обычной загрузке по несколько раз просит.
кстати, а в какой конкретно момент выдается команда на обращение к карте памяти в сервисном режиме (код), никто не пытался проследить?

ANDPSP 23.04.2010 14:18

Цитата:

Сообщение от ErikPshat (Сообщение 882875)
Вообще странно, что на такой серийник FFFFFFFF, программа не продолжает выполнятся, как в обычном случае, а зацикливается на этом.

Причём код 80 явно связан с серийником.
А после 80 почему-то всегда в 9-байтном запросе идёт вначале D9

Отсюда я предполагаю, что здесь код запроса идёт не 80, а 80D9, а далее идёт 8-байтная команда.

Эрик, ты про 5 и 11 строчки для 3000 консоли ?
Если да, то вряд ли, хотя кто знает...
Потому что у 2000 в этих пунктах 8008 и 8002 - что тоже интересно почему они меняются - скорее всего запрос именно 80 а вот данные опрашиваются разные для первого и второго раза, хотя почему на 3000 одинаковый байт D9 - может просто совпадение ...

ErikPshat 23.04.2010 14:20

Цитата:

Сообщение от ANDPSP (Сообщение 882877)
на 3000 одинаковый байт D9 - может просто совпадение ...

Посмотри мой спойлер в предыдущем сообщении и ты увидишь, что D9 после 80 - совсем не совпадение.
А как тогда расценить 9-байтный код возврата?
Это получается, как 8 с половиной килограмма =)
В том-то и дело, что код не просто 80, а двубайтный 8008, 8002, 80D9.
Я про спойлер выше в моём сообщении.

Цитата:

Сообщение от stasik007 (Сообщение 882782)
====3000=======3000==========AUTOBOOT=SN=00000000

Странно, что при автобуте аналогичная история, как с сервисной. бесконечно идёт запрос серийника.
А при автобуте 00000000 PSP-3000 всё-таки включается автоматически при вставке батареи (без касания рычажка включения)?????

Цитата:

Сообщение от Ins|der (Сообщение 882876)
контроллер питания, отвечающий за обработку запросов от приставки и выдачу инфы, установлен на мат. плате или в самой батарее? и отличается ли он на 3000x psp?

Контроллёр питания другой на матплате 3000.
А батарейки они все одинаковые, хоть для 2000, хоть для 3000. :)

Ins|der 23.04.2010 14:36

Цитата:

Сообщение от ErikPshat (Сообщение 882875)
а батарейка одна и та-же? А то может мы обмозговываем результаты от разных батареек, так конечно ни к чему не прийдём.

у меня предложение к авторам систематизировать всю выложенную информацию, типа: модель PSP (2000/3000), модель батареи (2000/3000), серийный номер (оригинал/измененный), дамп батареи, режим запуска (обычный/сервисный/автозапуск), так нам было бы намного проще в ней разбираться =)

код строки ответа

Цитата:

Сообщение от ANDPSP (Сообщение 882874)
нет обнуления в 16 строчке и вместо дальнейшего общения опять идет запрос серийника....

такое ощущение, что код во второй строке (2 байта) рандомный, типа сессии (не меняется на протяжении "разговора"):

01 5A0201A2
02 A50506109B069E

а вот обнуление в 16 строке действительно важно, на мой взгляд)

ANDPSP 23.04.2010 14:45

Цитата:

Сообщение от ErikPshat (Сообщение 882875)
ANDPSP, а батарейка одна и та-же? А то может мы обмозговываем результаты от разных батареек, так конечно ни к чему не прийдём.

Это к Стасу вопрос - я лишь его логи анализирую, тот что на 1 странице и последний от 3000 консоли...

ANDPSP добавил 23-04-2010 в 14:41
Цитата:

Сообщение от Ins|der (Сообщение 882880)
такое ощущение, что код во второй строке (2 байта) рандомный, типа сессии (не меняется на протяжении "разговора"):

01 5A0201A2
02 A50506109B069E

а вот обнуление в 16 строке действительно важно, на мой взгляд)

Да и еще интересно что для всех вариантов запуска на PSP2000 предпоследний байт 06 а для PSP3000 07 - вот только не понятно он такой для сервисного режима или вообще...

ANDPSP добавил 23-04-2010 в 14:45
Цитата:

Сообщение от Saros (Сообщение 882787)
Перевод в читаемый вид.

PSP-3000 с нормальной батарейкой.
Вставили АКК:

5A02 01 A2
A505 06 10F50248
5A02 0C 97
A506 06 A6B5C25ED3
5A0B 80 0ACE1E537CF79B52A0D1
A512 06 95A09C5118088D72A8AB64331A96B1E4D2
5A02 01 A2
A505 06 10F50248
5A02 0C 97
A506 06 A6B5C25ED3
5A0B 80 041E6855C3F5F0DCE1D6
A512 06 A58728AE08F07243A86ED563AD15C8D9E2
5A0A 81 75A6003A4656AFBEBC
A50A 06 D9378A8AD832EF9A93
5A02 01 A2
A505 06 00F50258

А вот и ответ .... обнуление есть но предпоследний байт вообще другой...

ErikPshat 23.04.2010 14:50

То есть, получается, если 10 обнуляется на 00 при ответе, то прекращается запрос серийника и идёт переход в сервисный режим?
А где предпоследний байт другой?

Ins|der 23.04.2010 14:57

ErikPshat, :thank_you:
тогда они могли доп. условие для перехода в СР прикрутить в нем, скажем: серийник + ответ на секретный вопрос.

Цитата:

Сообщение от ANDPSP (Сообщение 882881)
тот что на 1 странице и последний от 3000 консоли...

глупый вопрос: лог в шапке, он для какой консоли? =)

ANDPSP 23.04.2010 15:04

Цитата:

Сообщение от ErikPshat (Сообщение 882884)
А где предпоследний байт другой?

в предыдущем посте привел раскладку из поста Saros - там лог старта PSP3000 на обычной батарейке, видишь первые строчки
01 5A0201A2
02 A5050610F50248

а вот старт PSP3000 на сервисной батарейке(или это та же но переведенная в сервисный режим - нужно уточнить у Стаса)
01 5A0201A2
02 A5050610070731

ну и почти самый первый лог от запуска сервисной батарейки на PSP2000
01 5A0201A2
02 A50506109B069E

так какой вывод ? что корректирующих байтов чтобы FF получить не один а два ? но же не так...

ANDPSP добавил 23-04-2010 в 15:04
Цитата:

Сообщение от Ins|der (Сообщение 882886)
глупый вопрос: лог в шапке, он для какой консоли? =)

Это Эрик прикреплял - я понял что это запуск обычной батарейки на PSP2000...
5A02 01 A2
A505 06 10C206 77
и самое интересное что пресловутый предпоследний байт все тот же 06, поэтому я и подумал что это некая не меняющаяся величина для разных консолей, а вот на PSP3000 этого не наблюдается....

ErikPshat 23.04.2010 15:10

ANDPSP, значит получается, что 10 - это ответ об обычном статусе батареи.
Когда он меняется на 00, то батарея переходит в сервисный режим.

Предпоследний 02, 07, 06 - врядли имеет отношение к корректирующей чексумме, т.к. разница в среднем байте велика (F5, 07 и 9B), а предпоследний байт изменяется только на единицу или несколько единиц.
Скорее это коды ответов в зависимости от модели платы и режима запуска.

stasik007 23.04.2010 15:25

сегодня ещё раз сниму все дампы с 1 батарейкой переводя её в разные режимы и на разных платах - чтобы развеять сомнения

Ins|der 23.04.2010 15:37

так перечитал первый пост, сделал вывод:

начало:
5A02 01 A2
A505 06 10C206 77

включение приставки:
5A02 01 A2
A505 06 10C206 77

середина (после проверок серийника):
5A02 01 A2
A505 06 00C206 87

конец:
5A02 01 A2
A505 06 00C106 88

значение поменялось, значит оно непостоянное (не сессия) и не зависит от обнуления байта
вывод о рандомности можно сделать, имея на руках логи с разных консолей и батарей

pronvit 23.04.2010 15:38

логично (для сони) было бы сделать, чтобы сервисный режим запускался при определенном ответе на запросы 80/81. тогда не очень понятно, что тут можно сделать, они слишком длинные, чтобы их брутфорсить, а данные в запросах, скорее всего, случайные.

возможно, конечно, что эти запросы вообще используются только для подтверждения оригинальности батареи, а к пандоре отношения не имеют. тогда в плюс к серийнику нужен еще какой-то установленный флаг для сервисного режима. тогда надо собрать схемку, которая позволит посылать в ответ любые данные, а запросы 80/81 пересылать на батарею.

но сомнительно, что сони не усилила грамотно тут защиту.

stasik007 23.04.2010 15:42

зыза 3000 serial ffffffff (всё происходит в фоновом режиме)
попытка запуска сервисного режима
5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D91109876031D78A218DA512068C
048F1D9C6175F3A94134289E931259BF5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A
0B80D9EEE13EF10246F343C5A5120681074D7A8788A2AABAE924FF0B178A43E35A0201A2A5050610
BE067B5A020C97A50606FFFFFFFF525A0B80D9048B2AF283DE8A9A11A5120642E0F4AFF6C9C2F2C1
76FDB8A62AF96EE75A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D9B442DB37CE
08DA1178A51206C98BCF896541C821405EDD957F7DAD6BE35A0201A2A5050610BE067B5A020C97A5
0606FFFFFFFF525A0B80D9016B86B6B126D75C8FA51206798723B0A2A6A84BD2C11E31E75C389B3C
5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D955DBD206BA434842B2A5120615
AFA6F20F4E6B2E888097481C14883B165A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A
0B80D9327B38CB93B41C012DA512064CB0F0F04BC1AF306C8E403E22977F44875A0201A2A5050610
BE067B5A020C97A50606FFFFFFFF525A0B80D945549597DFB87A2744A5120649F0381EFD926F5751
3A4A2396038710365A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D9E27DCD0F5E
AF418F29A5120692A65DFDD8678ED0B3DA0361C4479BE6965A0201A2A5050610BE067B5A020C97A5
0606FFFFFFFF525A0B80D93B04D226B7FBE4363EA512068B40EB89F47CAC368E35054938F751CD53
5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D96CF737A5118A06DA87A51206D4
27B93151A3F8DE3B9470428032DDCCB75A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A
0B80D9FEBD1718D1BF28613EA512061020B9E1CF0A41FBE10442E5AF1BF1A3F95A0201A2A5050610
BE067B5A020C97A50606FFFFFFFF525A0B80D98867197ED442C19C48A512061A65C33A63C8A43E11
2A879F53703A61FA5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D989D2AEC04E
41315E5AA51206D3A3B6D5A44ECC1C1AAC48A5C26717E3915A0201A2A5050610BE067B5A020C97A5
0606FFFFFFFF525A0B80D9809F2B5D69BDE8DCB0A51206DC4795C59B5DCC46D0610AE49EE7A14036
5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D99BF12FEA07F2D8DBF0A512067C
392471EA171BF9A94134289E931259015A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A
0B80D9F7BF9C9DCA67434A94A51206D1B69538A01C1706BAE924FF0B178A43605A0201A2A5050610
BE067B5A020C97A50606FFFFFFFF525A0B80D9401BD4C32125C797ABA5120620CF301D099EDC46C1
76FDB8A62AF96E1A5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D9CADE4DB698
F1A2214AA5120623236BD378219F7A405EDD957F7DAD6BE85A0201A2A5050610BE067B5A020C97A5
0606FFFFFFFF525A0B80D9FC0D1E4D52CD6B95AEA5120681841833E5CB9A3BD2C11E31E75C389B75
5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D96670A2A3F9D6664FA2A51206A1
60D792393BB97A888097481C14883B575A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A
0B80D9A71FD7DA89BE83837DA512060068EB5CEC52CF7D6C8E403E22977F44155A0201A2A5050610
BE067B5A020C97A50606FFFFFFFF525A0B80D97AC4912DEEB1B0E313A5120607CEBEE0627DC48F51
3A4A2396038710755A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D9D800DCBB6D
D5197502A5120649AE6E7398288320B3DA0361C4479BE68A5A0201A2A5050610BE067B5A020C97A5
0606FFFFFFFF525A0B80D9D6BD6C0D25A906124FA51206C8F16AFEA792CDA48E35054938F751CD19
5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D9BBF41B00E63203F963A51206C5
63DFD9C297A71E3B9470428032DDCC685A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A
0B80D9F17F020C8519EEAA8DA51206DF11C78943DAE96CE10442E5AF1BF1A3265A0201A2A5050610
BE067B5A020C97A50606FFFFFFFF525A0B80D933DA0EB3CFB9AEC776A51206887A55D3943A2E4111
2A879F53703A611C5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D9D220DED09C
D4C20C63A512065D990CECB417D44A1AAC48A5C26717E3955A0201A2A5050610BE067B5A020C97A5
0606FFFFFFFF525A0B80D9A80112CE1716BCBF10A5120652CD91F0361B2AE6D0610AE49EE7A140BC
5A0201A2A5050610BE067B5A020C97A50606FFFFFFFF525A0B80D944D07C194D369B2357A51206AE
BB33C4C2D7CCF34AEC4FE2CCEC33C96F00

Ins|der 23.04.2010 15:42

Цитата:

Сообщение от pronvit (Сообщение 882901)
логично (для сони) было бы сделать, чтобы сервисный режим запускался при определенном ответе на запросы 80/81

о том и речь, серийник возможно - лишь первая стадия проверки.
но тогда остается ещё вариант с "обнулением"

stasik007 23.04.2010 15:48

серийник 00000000 (всё происходит в фоновом режиме)
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9C04F450EEE5972889EA51206F6
FEDB245D49D72581F52097223CF993965A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D9FEB804EFFBC31C4D71A5120643F1FBC2A58AC83A65680E3D10D62655A75A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D94F0FA9A807E7FAF4B6A51206875557ACE65995D655
77BACF000018004C5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9A8CC67FCD4
79466473A51206998EE996C1D2330BD74CA8630BD1BBCB3B5A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D9EB52E01E637731C536A51206148ED70F1A490ECFC1A28C2DB2F5FAB20B
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D96465F29CA395C5FBF2A51206B9
E06BC351B550B74E30E5EDB597346A345A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D932E4A2540E9C7A37DAA512062C8E4CB936FBA4270CBC9B3B599CCCE2465A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D92F0F72FE01645E4090A51206F33EA181174B8C2D95
EC10F201CB6B71A95A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D902737AF5E7
27347D9EA51206EEAAC07074E23E73EDFBE5A7BFCE65C4495A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D92FDE737FCB91551F72A5120647330B05EC991AAA7726D54A7EAC2591D3
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D940A8C2CE30B5678AF3A512065B
F3437E71DC172ADCCD9579EB8F8F8E575A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D95E1CBC58D8033EB7E3A512060573476E83DE214F81F52097223CF9932D5A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D9595B4CB20FE9C72FA1A51206531A949D01031CD865
680E3D10D62655335A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9A3FD4E9427
10EF5643A51206B7DC08853E5988835577BACF00001800135A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D9568B383A0D837D0BD6A5120694986E4E9A1FC264D74CA8630BD1BBCBEB
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D99F66CCC6394C3D5197A5120612
8DAFBD3F4C65F6C1A28C2DB2F5FAB2E25A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D992E8758D70C7D9298CA5120604F71659804B447E4E30E5EDB597346A115A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D9E930386CAEFB4F6725A512069FC1F1247DCBB2980C
BC9B3B599CCCE2FA5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9A8AFD4A0F8
ECA7CD1EA51206620667E2B6C0FFD795EC10F201CB6B711A5A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D92EDD320EC981EF12ABA512060222A10B6EFCC89AEDFBE5A7BFCE65C47C
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9E0AD7EF9A8A0D5B46CA5120655
84F2F9163EF9087726D54A7EAC25918D5A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D9B21F8E5B182AADA2F6A512060345C7D981D9953ADCCD9579EB8F8F8EE35A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D9726376CD34B7B22C60A51206C6BC8C2ACD36D5E430
10030AFD9DA94F6F5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9DD77FB7368
2F49EFB0A5120613A43967A3EADB690855D4822651A68BBF5A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D9436A6A0477D20C329FA51206A09DFAA05F3FE5043F5DB90EB2C6C3192D
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D975E4C77261D7F32361A512067F
EF9B9A96E758216602C1A413E12096325A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D9EB3BE2815FBB15CFBAA51206C24F604C23AE7703DA5432FEC586CE93305A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D95194874CD515DAA61FA5120663846DE6D286B1AF1C
589EE7EF4160FACD5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D92C1835BB9C
864DB8E6A51206C514DFC27DA52FC4B6D664059E442AF3BF5A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D9DA0FBCC1A9EA4BCB32A51206E77384B02ED0CA89C274778BF95FF511CD
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D94FAE3959B70F7CBCB4A512060F
BE710F81001FF578E8A6E7F52B4DBF4700

stasik007 добавил 23-04-2010 в 15:48
серийник 0xFA14C1FA НОРМА
5A0201A2A5050610C006795A020C97A5060614FAFAC1855A0B800AF7413933BC8D76DDD0A512066C
70BB650F7ADCCA73D01C117C87B534BB5A0201A2A5050610C006795A020C97A5060614FAFAC1855A
0B80040004865DC6B2DE4198A5120601AAAFF35C97194D5E682F1C187EFE4DAA5A0A8191D60C90CD
D03A3E02A50A06DC81091C211FBD68635A0201A2A5050600C006895A0B80044D337E5ACA1FDEBE39
A512063A36EC5B8E3413940C0FBF61284C37E25A5A0A8181FB440CA45F4358B0A50A06682A5A2C41
AC5724CA
00
ВКЛЮЧАЮ РЫЧАЖКОМ
5A0201A2A5050610C006795A0203A0A5040614102C5A020C97A5060614FAFAC1855A0B800AC6F3B8
D18C1C3129CCA5120691800EC22A7224599A802ED3C8AFD19C495A0201A2A5050610C006795A0203
A0A5040614102C5A020C97A5060614FAFAC1855A0B8004D84B5D5EBEFFE7484CA5120655CF6A4544
0ACB625C749D94817122F1EE5A0A811A7D32A21208FF6135A50A06C33C51A0339E546FC6
00

Ins|der 23.04.2010 15:51

Цитата:

Сообщение от stasik007 (Сообщение 882899)
сегодня ещё раз сниму все дампы с 1 батарейкой переводя её в разные режимы и на разных платах - чтобы развеять сомнения

stasik007, спасибо
было бы здорово)

а вообще идеально: имея на руках две консоли 2000, две консоли 3000 и пару батарей, прогнать их во всех режимах.
тогда картина была бы полной и возможно обнаружилась бы закономерность =)

Ins|der добавил 23-04-2010 в 15:51
Цитата:

Сообщение от stasik007 (Сообщение 882904)
серийник 0xFA14C1FA НОРМА

это одна и та же батарейка?

ANDPSP 23.04.2010 15:54

Цитата:

Сообщение от ErikPshat (Сообщение 882895)
ANDPSP, значит получается, что 10 - это ответ об обычном статусе батареи.
Когда он меняется на 00, то батарея переходит в сервисный режим.

А вот и нет... если посмотришь внимательнее на свой закрепленный спойлер в шапке - там лог PSP2000 с обычной батарейкой - значит ни о каком сервисном режиме и речи нет но обнуление есть....

stasik007 23.04.2010 15:57

ЗЫЗА 2000 СТАРТ С ПАНДОРЫ
5A0201A2A5050610BC067D5A020C97A50606FFFFFFFF525A0B80088B016B2001D837B13AA512064D
C666C4EF67DD0E7D283D5A761C5A306C5A0201A2A5050610BC067D5A020C97A50606FFFFFFFF525A
0B80023ABA12BE580495EC77A51206151387EE94D087D617774EF4810DB36F645A0A81BCE8AAC171
8D77395DA50A06E1DD1C180F3BF6898F5A0201A2A5050600BC068D5A0B80028BE2FDB251D6488EFF
A51206739FA838FC17729B62D33FA31AE4A334445A0A8152310EA12096DD94C1A50A06BFC9338880
1CF7CBA95A0201A2A5050600BC068D5A0203A0A5040614102C5A0B800210B9065D7FDD573AFFA512
068FF05BB70175CD818BD75FF926F2CFFA525A0A81B2F739E3FE90AD0911A50A062AB595C1638D54
626F004B6060F4A5050610BC067D5A02079CA504060807415A020B98A504060F00415A02099AA504
0643020B5A0202A1A503061B365A02049FA504064DFF045A0203A0A5040605103B5A0201A2A50506
10BC067D5A02099AA504068A02C45A0202A1A503061C3500

везде одна батарейка
всё читал через контроллер на максе 3222

dn3d 23.04.2010 16:02

Если кому пригодится, то вот программка http://slil.ru/29005813 при помощи которой можн обыстро привести запросы и ответы зызы с батарейкой к понятному нам виду.
Мана: просто вставляете текст в мемо поле и нажимаете Convert. Потом можно сохранить результат в txt файл. Все лишние символы и пробелы удаляются автоматом.
З.Ы. Не сердчайте, если в ней есть ошибки написал на скорую руку :)

pronvit 23.04.2010 16:02

Цитата:

Сообщение от Ins|der (Сообщение 882903)
о том и речь, серийник возможно - лишь первая стадия проверки.

ну так это само-собой.
просто не понятно, какие вы еще закономерности хотите в этих логах найти.. правда способа взломать запросы 80/81 я и сам предложить не могу...

ErikPshat 23.04.2010 16:02

stasik007, нужно сделать 4 дампа на одной батарее с разными серийниками:

PSP-2000
  • 0xFA14C1FA (норма)
  • 0х12345678 (норма)
  • 0х00000000 (авто)
  • 0хFFFFFFFF (сервис)
PSP-3000
  • 0xFA14C1FA (норма)
  • 0х12345678 (норма)
  • 0х00000000 (авто)
  • 0хFFFFFFFF (сервис)
То есть, два посыла с нормальными, но разными серийниками, чтобы увидеть, есть ли разница при одинаковом режиме, но разными серийниками.

Лучше все эти данные одной батареи собрать в отдельный пост.
+ обязательно приложить дамп EEPROM этой батареи, а то уже запутались, где какой дамп.

В общем, чтобы всё было в одном месте. Каждый результат в отдельном спойлере. Если что, я посижу, разложу схему по строчкам, чтобы тебе время не тратить зря.
А вот и прога появилась =)

stasik007 23.04.2010 16:03

надо боряна напрячь чтоб дал пару плат 3000 ..

ANDPSP 23.04.2010 16:03

Цитата:

Сообщение от stasik007 (Сообщение 882899)
сегодня ещё раз сниму все дампы с 1 батарейкой переводя её в разные режимы и на разных платах - чтобы развеять сомнения

Стас а можешь провести эксперимент - изолировать центральный контакт на батарейке и посмотреть как себя консоль будет вести - сколько и какие запросы она сделает... Увидим ли мы что то кроме первого запроса 5A0201A2 или нет...

Ins|der 23.04.2010 16:23

dn3d, только об этом думал, спасибо)
а то все через ворд, неудобно

ErikPshat, разные батареи нам нужны для того, чтобы понять, есть ли ещё привязка к их содержимому, помимо серийника,
равно как и разные приставки

но само собой, лучше что-то чем ничего ;)

ErikPshat 23.04.2010 16:26

Вот здесь что-то не клеится:

Цитата:

Сообщение от stasik007 (Сообщение 882911)
ЗЫЗА 2000 СТАРТ С ПАНДОРЫ
5A0201A2A5050610BC067D5A020C97A50606FFFFFFFF525A0B 80088B016B2001D837B13AA512064D
C666C4EF67DD0E7D283D5A761C5A306C5A0201A2A5050610BC 067D5A020C97A50606FFFFFFFF525A
0B80023ABA12BE580495EC77A51206151387EE94D087D61777 4EF4810DB36F645A0A81BCE8AAC171
8D77395DA50A06E1DD1C180F3BF6898F5A0201A2A5050600BC 068D5A0B80028BE2FDB251D6488EFF
A51206739FA838FC17729B62D33FA31AE4A334445A0A815231 0EA12096DD94C1A50A06BFC9338880
1CF7CBA95A0201A2A5050600BC068D5A0203A0A5040614102C 5A0B800210B9065D7FDD573AFFA512
068FF05BB70175CD818BD75FF926F2CFFA525A0A81B2F739E3 FE90AD0911A50A062AB595C1638D54
626F
004B6060F4A5050610BC067D5A02079CA504060807415A 020B98A504060F00415A02099AA504
0643020B5A0202A1A503061B365A02049FA504064DFF045A02 03A0A5040605103B5A0201A2A50506
10BC067D5A02099AA504068A02C45A0202A1A503061C3500


stasik007 23.04.2010 16:32

  • 2000 Serial number 12345678
Код:

005A0201A2A5050610C006795A020C97A50606341278563A5A0B8008FA3DA8AD7BDE903667A51206
240D800D2702568DBD54B0B0A7B24F56095A0201A2A5050610C006795A020C97A50606341278563A
5A0B80029F24954D8555D5596BA5120637D06D85394E5D6DCC02FD39F8E0A72F465A0A8134D42DDF
697B0438E6A50A06CB0C828837F2C1007F5A0201A2A5050600C006895A0B80026A0499C4D8C0C6B3
3CA512060839123496120E063EEF29C0228CFDBB835A0A810850230F4AB3A7A14BA50A06B5CFBBF1
A138969516                                                                     
  • Turn on

005A0201A2A5050610C006795A0203A0A5040636100A5A020C97A50606341278563A5A0B80083583
C73A0816BAAAD7A512068362309E104D386B697348975F1D0F84C55A0201A2A5050610C006795A02
03A0A5040636100A5A020C97A50606341278563A5A0B800268485E0021F4371EA0A51206CBA270F2
087EEBF56E783EC2E254B16FD15A0A81053DCE512366D16FF0A50A064820534BF84DB877D05A0201
A2A5050600C006895A02079CA504060807415A020B98A504060F00415A02099AA504065404F85A02
02A1A503061D345A02049FA50406A2FFAF5A0203A0A5040631100F00

------------------------------------------------------------
  • 2000 Serial number FA14C1FA
Код:

5A0201A2A5050610C306765A020C97A5060614FAFAC1855A0B8008943FB039EDAD02E0DAA5120616
AB5C08492B279F2D104EDD63EE77466D5A0201A2A5050610C306765A020C97A5060614FAFAC1855A
0B8002B2BE88BE47132C7B61A51206CE4440FB3039F25BFEC03BC174FFAF382B5A0A811C8E544EF9
7A08BA99A50A0665271297AB393867925A0201A2A5050600C306865A0B80021FADA410842420E2EE
A51206CE6289C309391F10C050BD108612E114EB5A0A8178C7C659AA2262CEC0A50A06F642A76C67
D0251192                                                                       
  • Turn on

00                                                                             
                                                                               
5A0201A2A5050610C306765A0203A0A504063B10055A020C97A5060614FAFAC1855A0B80084A1691
5E1CFA8B7EA4A512068A274A9858F96667A303EB6E5D4FD4A76B5A0201A2A5050610C306765A0203
A0A504063B10055A020C97A5060614FAFAC1855A0B800253D33CD09CBF5547EFA51206DF0424F93A
C78CC6809F7783EDCA97F2965A0A8182C8B19633726C6612A50A069C8E9B2AE6464691585A0201A2
A5050600C306865A02079CA5040608074100

------------------------------------------------
  • 2000 Serial number FFFFFFFF
Код:

5A0201A2A5050610C306765A020C97A50606FFFFFFFF525A0B80086F79E697135D7E8F30A5120692
3B9BDB45A0ECBE266E7BFE7EFD7EEE7C5A0201A2A5050610C306765A020C97A50606FFFFFFFF525A
0B800243028AE981A40569CDA5120605382E3E8B6A6341888C410B8211F10E0E5A0A812D3060D49F
8FDF007CA50A064E96EAB61277B5C8C05A0201A2A5050600C306865A0B80023A593A77FBE1175988
A5120625E95A9A2960665D1B71B00EAEC8BCC3B55A0A81764E66FF03E68C85F7A50A0621A78247F9
6B47937B5A0201A2A5050600C306865A0203A0A504064510FB5A0B800281507B7E1201E36EEAA512
06AE0FE3C01E80BB5992EE96FEFB96146E095A0A816953B5980E994E9F7DA50A0666E2EFB9A535A0
27B900

----------------------------------------------------------------------
  • 2000 Serial number 00000000
Код:

5A0201A2A5050610C306765A020C97A50606000000004E5A0B8008B755B6EFFEF283FAF4A5120615
AFB15C5F65B82D9B421A32FFB9DAD8355A0201A2A5050610C306765A020C97A50606000000004E5A
0B8002E592FDEC7BD736F838A5120629B536AC5C88BEBFDDD9235F6F9581EE765A0A812678595855
C30504AAA50A06A979D985592EF158FA5A0201A2A5050600C306865A0B800220788E2B74E5DEF19F
A512061BA87C08ED46FFDD94A36BDABDC6E7CC3A5A0A81F5565074AF8C85E16AA50A06D094A869CE
60B5FEF45A0201A2A5050600C306865A0203A0A504064010005A0B8002CC5E32BB826212F714A512
0657953D8B82D602E696320EC881F80E2FFA5A0A815C63F55D4DF4FE8644A50A068491993A8A271A
1A7D5A0201A2A5050600C306865A02079CA504060807415A020B98A504060F00415A02099AA50406
7204DA5A0202A1A503061E335A02049FA50406A3FFAE5A0203A0A5040636100A0000

stasik007 добавил 23-04-2010 в 16:32
--------------------------------------------------------------------------
  • 3000 - 0xFA14C1FA
Код:

5A0201A2A5050610C006795A020C97A5060614FAFAC1855A0B800ADBD368452020EB503AA512066C
0DDBFD799A1DAA77E696575E91F52BBE5A0201A2A5050610C006795A020C97A5060614FAFAC1855A
0B8004F80D498FA18BA83D28A51206E478262CD5E38703A3706C60B46239D54F5A0A81D19F9717D9
115500BDA50A064FCED66FBD11AF48235A0201A2A5050600C006895A0B80047B0BEBEBCD437FC566
A51206A82FF994E435DB96D22FA3F11DAD7064215A0A811DFA2B5B9B4E62FF33A50A067453B6D4F2
6C37E97B00                                                                     
  • Turn on

5A0201A2A5050610C006795A0203A0A5040636100A5A020C97A5060614FAFAC1855A0B800A03D12A
7EDEB5205190A51206F23B7B7D06B3F20473888940C2AEAD1A735A0201A2A5050610C006795A0203
A0A5040636100A5A020C97A5060614FAFAC1855A0B8004EE7CBF3D3F57F063C7A512062CA0FF0E12
D07D058317A7F80E40C1B6075A0A818C84E9ECBA465209DAA50A0646AE5F9641AE35BB82

-----------------------------------------------------------------------
  • 3000 Serial number 12345678
Код:

005A0201A2A5050610BF067A5A020C97A50606341278563A5A0B800A8DC8B7E4FA2205C639A51206
F6AC80E27ACFDE4897F4B16CEB282BA1485A0201A2A5050610BF067A5A020C97A50606341278563A
5A0B80047DCA09F290A0686CD0A51206AE56D2801401AB18E84029BE2A42F8475A5A0A81072A067B
60054E199CA50A06D6D288C0F18E5AF1905A0201A2A5050600BF068A5A0B8004989B8400B0FAEE31
96A512062FCB92E0C5950CD206BC6A6D2E342FD2A25A0A81B389EEF3C6CFE01771A50A06FB677529
B161CA630B                                                                     
  • Turn on

005A0201A2A5050610BF067A5A0203A0A504064010005A020C97A50606341278563A5A0B800AEE18
D9A1BF056C89D7A5120608C9992C0840597197F4B16CEB282BA1135A0201A2A5050610BF067A5A02
03A0A504063B10055A020C97A50606341278563A5A0B80045146DBD623586E8C59A51206FF24C66D
CEBBEC54E84029BE2A42F847695A0A81072A067B60054E199CA50A06D6D288C0F18E5AF19000

--------------------------------------------------------------------------
  • 3000 Serial number FFFFFFFF
Код:

005A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9AAFECED9B42904B45DA51206
97D435A90D6C8B6FDB125B0AC42573DEFA5A0201A2A5050610BF067A5A020C97A50606FFFFFFFF52
5A0B80D9BC7B8930966194B90DA51206786F33492EA4137237CA1F127BAF0D4BD45A0201A2A50506
10BF067A5A020C97A50606FFFFFFFF525A0B80D903CF0E3F6E6598387FA51206DF1E9B0FCCD40C24
E36444CECBD6DEAB485A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9057D09FB
73DDF394E4A5120663187914A11181F60DDFE98B6486E21DC85A0201A2A5050610BF067A5A020C97
A50606FFFFFFFF525A0B80D9B9E923487DE154B0D2A512062F0CD8319AB59F031D8DD86F0843C4A3
6A5A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9737EDED16ACF332213A51206
AFAAF469D23242DC29603E56FC8711D3E65A0201A2A5050610BF067A5A020C97A50606FFFFFFFF52
5A0B80D9B8135A1E9F4AD447FAA5120628C5BEF964C82D09CC6BAA08D678E7EA345A0201A2A50506
10BF067A5A020C97A50606FFFFFFFF525A0B80D9C1D0469A5E4EB01064A51206BC5C236FF3CFC303
55C556A8D778F2F1C65A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D935478BC7
58DEA50B8DA512064EE66C59772AE99EF167610ED615800EE15A0201A2A5050610BF067A5A020C97
A50606FFFFFFFF525A0B80D9F6D240904D8F9A76BDA5120602451650CCBAD521F47F0024AEB332E6
095A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9A696BA49F895BA2497A51206
4B9CD91075BB70728BA62824DD34017D545A0201A2A5050610BF067A5A020C97A50606FFFFFFFF52
5A0B80D9B7E144A160FA619772A512065A8D8B62A97D7F11DB125B0AC42573DE2C5A0201A2A50506
10BF067A5A020C97A50606FFFFFFFF525A0B80D95FF57587DBE51F0F03A51206B54788AB5F56F4E0
37CA1F127BAF0D4BD65A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D935CE6617
227BE599A6A5120605F10D76875D9ECCE36444CECBD6DEABF85A0201A2A5050610BF067A5A020C97
A50606FFFFFFFF525A0B80D9D4199A606007BA3900A512062C43C8A4C8B0C2CB0DDFE98B6486E21D
195A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9C49437EA7D877A2822A51206
D8F33E5B91816BE01D8DD86F0843C4A3DE5A0201A2A5050610BF067A5A020C97A50606FFFFFFFF52
5A0B80D920A81F2E15B280AB3AA51206AA59E407B1B1D33629603E56FC8711D3655A0201A2A50506
10BF067A5A020C97A50606FFFFFFFF525A0B80D9CA5B7C5B5F88C2EBB1A512064F3A54D88C1C9CE8
CC6BAA08D678E7EA595A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D948D987A8
ED2451A4EBA512069460BC540515198255C556A8D778F2F13F5A0201A2A5050610BF067A5A020C97
A50606FFFFFFFF525A0B80D9BFA82DC8B74EB41D0FA512062EC3B9A0630828A8F167610ED615800E
7D5A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9CE06E12633EC573BB5A51206
FB8082DFAC5D1F69F47F0024AEB332E6C55A0201A2A5050610BF067A5A020C97A50606FFFFFFFF52
5A0B80D97C39EA4C2E453ECBDAA5120645E9C1DB827C35F78BA62824DD34017D425A0201A2A50506
10BF067A5A020C97A50606FFFFFFFF525A0B80D92A72771F804B04BD83A512068487119E625F1927
ED6796F3D2A5DAA3B65A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9F89B6126
4FAED62F25A512068D40125ED71919742E44F61FB1AA5FF1565A0201A2A5050610BF067A5A020C97
A50606FFFFFFFF525A0B80D960300BDF763D02E72BA51206FB9F034F3161F7834F1596BF8C928E15
D05A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9E5E9B3B4F5C6947C41A51206
6E966D0ABEF5444644D148D2CD201897BF5A0201A2A5050610BF067A5A020C97A50606FFFFFFFF52
5A0B80D98048EEB7052FFC3A6AA51206EC956BFA7052299DA5CF120D6195B9D5BD5A0201A2A50506
10BF067A5A020C97A50606FFFFFFFF525A0B80D97D7053D5F758815705A512063B6AD1EEA3E9DEDD
F7B61E285E1A477A6B5A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D99D072B44
2BBB7FD6F3A5120690C707DFC10A3D489D03A48D741A8668685A0201A2A5050610BF067A5A020C97
A50606FFFFFFFF525A0B80D956A4A57B43ED3FF2C6A51206FAF4C35DD9004DC2F45DF51FF26B8B2B
D45A0201A2A5050610BF067A5A020C97A50606FFFFFFFF525A0B80D9798402672F62EBA5BAA51206
5E24493A6E2680828F2539D6DDAAD7345200

-----------------------------------------------------------------------
  • 3000 Serial number 00000000
Код:

5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9A1FD02E48E36A1292FA5120633
38CD4F036648A0AA0509F1D832FEE0D95A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D9F0AC7AE3518606FB70A51206E9A3BE7CAD017324395822BACD0972C5BD5A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D988F31C70451D0BAA23A51206A41017D88CEE92735A
12FADB985C66FC895A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D90661BD82E9
E8C7D62DA51206E26DB6B3C21994B2CFA301E3CBEA8DF2DF5A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D9F18E58A483C3F989FEA51206A3C0A23A5E13173B49BAD71330B6529586
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D95C0A1CF5C329563355A51206B4
43D5D13C75DB43D0E5FFD204977B97A35A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D93005BCC54A02DBC89CA51206CA5256E0C88E674A61335F420910799B875A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D99644C787F1B038DD63A512066B3727A2F9CF5C2161
8E1818BD48AC90325A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9D8AFAA1282
DBD4E5E8A512068206B407EDC2364626DA838152FF538E9E5A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D9ECE868D457B46DFFBAA51206BEA8CA100543583B3DB6016888200622FB
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9C2DB96597A0BE477D5A51206B7
EF8B9B96359C9C7D381DA572F31A1F5E5A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D968A965D6ED0C904B21A512067E28BEB36C69A7E8F1E92FF7FE04C7D6285A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D9E2274655E5516D7C7EA51206E5EAC342EFB5A67BC7
24DE31E10146AADD5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D91C4895ADF8
8C2DCC1EA51206354B7308679B00B180F3CC9A1B810119055A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D97E90794646B754EE35A5120638B84A0C0E07A8177F785DF4ED8C41F72F
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9F467787F1EE83AA708A51206A1
2E8EB9AF918CD937D1E0F00F15A6479E5A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D931FB2B94D429C4088DA512063EED42BE6A64F866F7C60E675DF06C7B855A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D97AACDD9BB5906F638CA51206C91805AE5CDFC6869E
567054AEB440E5E85A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9FB25C8A112
ADA14B0DA512062E2CB63C04622E62F61571B64ABED2DE165A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D944ECB5CD926405682CA51206C2A1C276BE03238B7AFA58AD4317175BF3
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9DB33B3601BD19F296CA51206F5
6AD29AA05E87B09AFBEE51CF6D0BE5425A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D99A78F02623E1C4CB86A51206D53A7AF5A6117BCEF7A99362E4AD3941245A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D9DE296493CAE8E7F1B9A51206C38B8B5A4BBFC8BB60
C2160C5C8C6E86625A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9BECDCDCF6C
335D918DA512065518C3E96C7D7F7AAF2694A3C2CA6D3D055A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D90D3D764D91F45F88C8A5120681AAA43E1754E9E18B9ED41B7E47E749F3
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D956B1DC6E3059D56E24A51206B7
64D6023FA865673C733C86A754D4015B5A0201A2A5050610BF067A5A020C97A50606000000004E5A
0B80D9B21D5F140F36C5E510A51206C533A0AA73EEF59A549DE83EC843E2BD4F5A0201A2A5050610
BF067A5A020C97A50606000000004E5A0B80D9A0EA2C330AD1D3D4D6A51206E7AD5795FC0A3FBDB0
1B58344F183BC0075A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D997E25210DB
6B231FDEA512063D8633268AD5DC633B761967280D4112CF5A0201A2A5050610BF067A5A020C97A5
0606000000004E5A0B80D9A07D2D349F05A21C61A51206BECBABF5F2098CFDBC3FD5F46B9E7E4703
5A0201A2A5050610BF067A5A020C97A50606000000004E5A0B80D9C2C771891500F27F38A51206AC
24353F235B9DEE77DF960945B0E3E04800


ANDPSP 23.04.2010 16:39

Итак объединил начало логов постов Стаса

Цитата:

Сообщение от stasik007 (Сообщение 882904)

зыза 3000 serial ffffffff (всё происходит в фоновом режиме)
попытка запуска сервисного режима
5A0201A2
A5050610BE067B

серийник 00000000 (всё происходит в фоновом режиме)
5A0201A2
A5050610BF067A

stasik007 добавил 23-04-2010 в 15:48
серийник 0xFA14C1FA НОРМА
5A0201A2
A5050610C00679

ЗЫЗА 2000 СТАРТ С ПАНДОРЫ
5A0201A2
A5050610BC067D

везде одна батарейка
всё читал через контроллер на максе 3222

итак предпоследний байт все же 06, хотя мы видели и другие - значит это зависит от батарейки больше чем от приставки...

И еще начало лога - это с момента вставки батарейки в консоль, диалог начинается сразу же, просто для обычного режима он заканчивается спустя строчек и потом нужно включать консоль а в сервисном режиме ничего не прерывается, но и в том и в другом случае начало блоков(вставка батарейки и работа батарейки)похожее - сначала пара запросов с ответами вида 10XX, потом обнуление и дальнейший разговор...

stasik007 23.04.2010 16:42

ПОДКЛЮЧИЛ 3000 К БАТАРЕЙКЕ С ИЗОЛИРОВАННЫМ СРЕДНИМ ВЫВОДОМ
005A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A200

Saros 23.04.2010 16:50

Цитата:

Сообщение от stasik007 (Сообщение 882925)
ПОДКЛЮЧИЛ 3000 К БАТАРЕЙКЕ С ИЗОЛИРОВАННЫМ СРЕДНИМ ВЫВОДОМ
005A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A200

Хехе =) ровно 31 повтор. Как и при неудаче с ФФФФФФФФ батареей

ErikPshat 23.04.2010 17:05

Что интересно, если даже в нормальном режиме разные серийники:
  1. 0х12345678
  2. 0хFA14C1FA
То в ответе средний байт тоже меняется, а отсюда и все остальные ответы меняются:

PSP-2000
  1. 10C006
  2. 10C306
PSP-3000
  1. 10BF06
  2. 10C006
06 - похоже модель батареи или производитель.

Ins|der 23.04.2010 17:13

в соответствии с комментарием №152
 
сравнение ответа на команду 5A0201A2 в начале и конце каждого режима:

PSP2000

норма: С306/С306
норма (мод.): C006/C006
сервис: C306/С306
автозапуск: C306/С306

PSP3000:

норма: C006/C006
норма (мод.): BF06/BF06
сервис: BF06/BF06
автозапуск: BF06/BF06


информация к размышлению, но почему тогда:

Противоречие
Цитата:

Сообщение от Ins|der (Сообщение 882900)
так перечитал первый пост, сделал вывод: начало: 5A02 01 A2 A505 06 10C206 77 включение приставки: 5A02 01 A2 A505 06 10C206 77 середина (после проверок серийника): 5A02 01 A2 A505 06 00C206 87 конец: 5A02 01 A2 A505 06 00C106 88 значение поменялось, значит оно непостоянное (не сессия) и не зависит от обнуления байта


pronvit 23.04.2010 17:18

Цитата:

Сообщение от ErikPshat (Сообщение 882931)
Что интересно, если даже в нормальном режиме разные серийники:
  1. 0х12345678
  2. 0хFA14C1FA
То в ответе средний байт тоже меняется, а отсюда и все остальные ответы меняются:

PSP-2000
  1. 10C006
  2. 10C306
PSP-3000
  1. 10BF06
  2. 10C006
06 - похоже модель батареи или производитель.

а какой повод не верить инфе о протоколе, где написано, что это команда запроса текущего заряда батареи, а c006 или bf06 или с306 это соответственно заряд? значения разные, но очень близкие, допустимые кол****ия.

ANDPSP 23.04.2010 17:24

Цитата:

Сообщение от stasik007 (Сообщение 882925)
ПОДКЛЮЧИЛ 3000 К БАТАРЕЙКЕ С ИЗОЛИРОВАННЫМ СРЕДНИМ ВЫВОДОМ
005A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201A25A0201
A25A0201A200

Прикольно :-))) можно эмулятор пробовать писать...
Стас, не знаю умеет ли этот терминал посылать что то и прикреплял ли ты TX контакт вместе с RX - может быть можно как то попробовать передавать циклично ответ - пусть такой A5050610C00679 - интересно схавает его консоль и выдаст ли запрос на серийник или нет...

ErikPshat 23.04.2010 17:26

pronvit, вполне возможно. Но в протоколе не чётко указано unknown_flag.
Код:

0x01  request status      none    unknown_flag:u8     
                                  energyleft_mAh:u16

Я думаю, что в первую очередь должен быть вопрос: ты кто, моя батарея или аккум от мобильника?

ANDPSP 23.04.2010 17:29

Цитата:

Сообщение от pronvit (Сообщение 882935)
а какой повод не верить инфе о протоколе, где написано, что это команда запроса текущего заряда батареи, а c006 или bf06 или с306 это соответственно заряд? значения разные, но очень близкие, допустимые кол****ия.

В это можно поверить если Стас напишет последовательность экспериментов и будет видно что заряд падал от первого опыта к последнему - я надеюсь между экспериментами не было подзарядки батареи, а еще интересно повставлять батарейку с подключенным USB и обычным питанием - будет ли отличие по командам и ответам...

pronvit 23.04.2010 17:33

Цитата:

Сообщение от ErikPshat (Сообщение 882937)
pronvit, вполне возможно. Но в протоколе не чётко указано unknown_flag. Я думаю, что в первую очередь должен быть вопрос: ты кто, моя батарея или аккум от мобильника?

так флаг перед зарядом, то есть 10 - флаг, с006 - заряд. скорее всего это просто статус, что батарее на месте и в порядке, там написано даже, что если какой-то бит в первом байте стоит, то псп сразу вырубится.

ErikPshat 23.04.2010 17:33

Если это батарея от фатки 1800 mAh, то я бы поверил.
Но если от слимки 1200 mAh, тогда не сходится.

Ins|der 23.04.2010 17:34

Цитата:

Сообщение от ANDPSP (Сообщение 882939)
В это можно поверить если Стас напишет последовательность экспериментов и будет видно что заряд падал от первого опыта к последнему

разумно, главное не перегрузить человека =)

pronvit 23.04.2010 17:37

Цитата:

Сообщение от ANDPSP (Сообщение 882939)
В это можно поверить если Стас напишет последовательность экспериментов и будет видно что заряд падал от первого опыта к последнему - я надеюсь между экспериментами не было подзарядки батареи, а еще интересно повставлять батарейку с подключенным USB и обычным питанием - будет ли отличие по командам и ответам...

да там разница-то в на 4 единицы максимум, такое кол****ие уровня заряда вполне может быть по разным причинам.

в любом случае, имхо, надо уже переходить к сбору устройства, которое будет посылать что-то свое вместо батареи и смотреть реакцию псп

Ins|der 23.04.2010 17:37

Цитата:

Сообщение от pronvit (Сообщение 882940)
с006 - заряд

тогда уж C0 - заряд, так как второй байт не меняется)


Текущее время: 22:00. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.