Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Вложений: 11
Сервисный комплект для PSP-200X (включая TA-088v3) { НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE } После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3" было решено, что настало время её разморозить и отдать "в народ". Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой. Первое видео от Yoti ![]() Комплект сервисной карты и MSID Dumper: Структура папок в архиве:
Изготовление волшебной сервисной карты:
|
JigKick v5 - сервис-комплект с поддержкой PSP-2000 TA-088v3
Ищите стики китайские покупайте программатор http://www.soft-center.ru/reader/ и разобрав стик и выпаяв нанд засовываем его в программатор ..читаем ..находим место где серийник и мсид и в хекс редакторе вбиваем данные из архива....прошиваем нанд...собираем стик ..форматим прописываем IPL и копируем содержимое архива и радуемся наличию сервисной карты :)
|
Мда. Согласен.. раз уж на то пошло, то, Эрик, можешь выносить тему и с "программным созданием". Может подключится кто, да заделаем джигу программно, а то карточки портить.. да и барыг поразведётся, а так кто хочет сможет её сделать.. да и вроде.. надо бы буржуев обрадовать. Те во всю криптуют, да раскриптуют. Вы только пожалуйста не открывайте секрет про ключ декриптовки, мы его скажем, но не говорите откуда, а то Русски Народный JigKick пропадёт пропадом...
http://www.mediafire.com/?4vh3rcocdw52aa6 http://www.mediafire.com/?219oatbgc5hmczy |
Yoti :))) нормуль всё ..пусть народ пользуется :) Уже можно и это засветить...
|
чото ничо не понял но начну барыжить...только непонятно чем
|
Boryan, надеюсь 6ая карта не протекла. А так вообще сейчас пообломаем кайф... нужно только найти способ декрипта/крипта.
Для тех кто собрался помочь Русскому Народному JigKick`у: 1) Берём сырой код PRXdecrypter`а. 2) Меняем идетификацию хедера файла в главном объекте с ~PSP на тот, что в джиге. 3) Врубаем строки в 16 битные ключи: Код:
/* JigKick enc */ Код:
/* JigKick enc */ И так.. может так не получится, тогда берём IPL Sample, что шёл с kirk_engine (на СВНке проекта есть) и пробуем аналогично через него... Удачи :) |
Я как автор этого взлома мог карты клепать и барыжить ими ещё в апреле прошлого года. Но я ломал не ради денег, а ради самого взлома. И за всё время не продал ни одной карты...это могут подтвердить многие. Кому нужны были для исследований я бесплатно давал их. Кому был интересен процесс взлома с целью взлома, а не обогащения - те получали нужную инфу.
|
Цитата:
Я думаю, что метод декриптовки файлов с последующей криптовкой новым MSID тоже вариант. Но, меня больше привлекает программный метод смены MSID. То есть, раз есть MSID_Damper и он считывает из служебной области нанда карты памяти этот ID карты и серийник, то значит должна быть обратная команда записи. Поэтому предлагаю подумать над программкой MSID_Writer. Вот здесь лежат исходники дампера: http://forums.ps2dev.org/viewtopic.p...3cbc4e82#69085 Там лежит заголовочный файл ms_drv.h, в котором прописаны вся спецификация MS PRO DUO ms_drv.h Код:
//PROTOTYPES: Код:
int fd = sceIoOpen("ms0:/attr0.bin", PSP_O_WRONLY | PSP_O_CREAT, 0777); Как сделать, чтобы наоборот из файла ms0:/attr0.bin писались эти 3 сектора обратно на стик? |
Цитата:
Код:
int fd = sceIoOpen("ms0:/attr0.bin", PSP_O_RDONLY, 0777); |
Между строк...
Вот на вулоло themk`...
Потом оформлю здесь (на pspx) с картинками и подробностями... если меня не опередят... |
А как быть с картами М2 микро?
|
Вложений: 3
Цитата:
То же самое что MS Mark2 Нужны китайские подделки, чтобы микросхема была поверхностным монтажем |
Да и ещё добавлю, лучше карты брать с маркировкой:
Код:
MSX-M2GN |
|
Boryan, прошу твоей помощи и инструкции по создании сервис карты из образа!
|
Пока нет времени на написание инструкции ...но приблизительно так: карты использовать 2 гига ...в них нанды два банка по 1 гиг ...разбираем карту ....снимаем нанд и в проггер...второй банк не трогаем...мсид и серийник в первом банке...читам только первый банк...в конце дампа в хекс редакторе находим серийник и мсид ...заменяем их на данные из архива..сохраняем в бинарник. Прошиваем нанд только первый банк отредактированным бинарником...впаиваем нанд на место...форматим карту (желательно в ПСП) ...если в ПСП не форматнулась то форматим в компе. Если ни где не форматнулась..значит она сдохла! Вам не повезло. Делаем тоже самое с другой картой...мож повезёт с ней. Не всегда проканывает внедрение в файловую структуру карты на низком уровне без ведома самого контроллера карты. Ввиду того что в китайских котроллерах контроль ошибок слабый ..потому и проскакивает смена мсид..Но некоторые контроллеры "упрямые" и не принимают то где поковырялись без их велома...Ну если карта форматнулась..то дальше всё по инструкции из архива.
|
Цитата:
|
Вложений: 1
Вот схема вроде бы подходящего программатора. Для тех, кто идеальнорукий и кому не хочется тратить 4500р, а чутка дешевле...
Источник: www.tvservice.ru. Чтобы юзать схему (.sch) я пользовался P-CAD. Старая прога, зато удобная. Софтина для программатора, документация, всё в аттаче..Цитата:
Цитата:
|
gregorio,как надо залить мсид!Интрукцию по действиям я прочитал!Просто у меня есть друзья которые кассы ремонтируют , а у них прогроматор точно есть!!!
|
Вложений: 1
Nemetc14, ну берёшь подрубаешь к программатору нанд, читаешь конец карты, ищещь там что-то типо этого (аттач, юзать хекс) редактишь как написано в туторе.. сам msid.. и всё) А вообще заходи в скайп, если что, я буду под рукой, помогу...
|
Доброго времени суток. Все мы живем в разных частях света. У всех абсолютно разные карты продают. Было бы неплохо выложить фото, можно с упаковками, у кого на каких получилось прошиться.
|
Инструкцию, архивы, фото карточек смотрите здесь.
Собсно в шапке ссылочки давно лежат, куда смотреть надо. У wololo появилась статья по этому поводу: http://wololo.net/wagic/2011/07/08/p...s-in-the-wild/ |
ErikPshat, :p попались мы с тобой ;) хакеры макеры блин.
|
Boryan, я чё-та понтуюсь, как бы соня сюда не нагрянула. :cry:
Цитата:
|
Цитата:
|
И что? Какие аргумены можно нам предъявить? Образ их карты стырили китайцы...в сетке он лежит в открытом виде, если хорошо поискать...Придраться за то, что я нашёл как ломануть КИТАЙСКИЙ стик? Как изменить в нём мсид? И этим поделился с народом? Придраться за то, что нашли правильное применение образу их карты? Так при чём тут Сони? Пусть они с китайцами разбираются, что они клепют такие плохозащищённые стики :)
Так мало того, китайцы вообще могут нафигачить таких карт с нужным мсидом вагонами :) Они это умеют:) |
Ну, как бы, если не было ответа на действия some 1, то, Sony, уже, наверно, всё равно. Да и с русским у них, мне кажется, не очень.
|
Цитата:
|
сразу извиняюсь за безграмотность, так как мало что понял после прочтения этой темы. Ответьте на следующее (простым "не хакерским" языком):
1. для ввода в сервис режим с этой карточкой нужна обычная запандоренная батарея? 2. Какие действия происходят на консоли при запуске этого чудо девайса? (то есть по аналогии с пандорой- вставляешь батарею->держишь назначенную кнопку-> входит в меню пандоры-> такие то пункты-> возможные операции ) и 3й вопрос: Стоит ли ожидать возможности создания такой флэшки программно средствами самой консоли (что нибудь аля PSPTool)? |
Цитата:
Цитата:
А вообще, создаётся ощущение, судя по вопросам, что тема тобой не была прочитана :xD::xD: Так как и по третьему вопросу что-то было)))) |
Кстати, интересное устройство нашёл: http://www.pc3000flash.com/rus/drflash.php
Он умеет считывать нанд-память TSOP-48 любых видов, а так-же эмулировать контроллёр, для восстановления данных. Но вот интересно, умеет ли он обратно записывать данные? |
ErikPshat, не совсем дошло. насколько я знаю, это программный комплекс, который позволяет эмулировать работу устройства(при наличии дампа нанда). записать инфу в дамп нанда через эту программу можно, но это бред. так и не понял, что ты от нее хочешь?
|
С dealextreme.com вчера исчезли все pandora батарейки. Удалены, как класс.
|
pannys, и правда, не поверил сначала. обычные остались, а пандор нет.
с чего бы это? |
Цитата:
Цитата:
Эх, прособирался я заказать фатовский аккум с кнопочкой себе... |
На ЛайтТейк'е имеются и фатовские и слимовские, с кнопочкой, как у тебя в мувике, по 6 с копейками $
|
Цитата:
То есть, я просто хотел сказать, что можно и таким прогером прошивать MSID, не обязательно прогером от софт-центра. Хех, дай только небольшую рекламку, так народ сразу разберёт всё, мир-то теперь осведомлён ))) И чую, что программаторы в Софт-центре резко раскупят ))) |
ErikPshat, я тебя понял. в понедельник поеду тогда, попрошу поиграться с этим чудом. может и правда она сама сможет посчитать новую контрольную сумму, хотя хз.
Yoti, я тоже после ролика себе такую захотел) |
Цитата:
Цитата:
|
http://www.chinabuye.com/ - и отсель то же все исчезло. Видать кто-то взялся за это ...
|
Текущее время: 22:34. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.