Сообщение от Boryan
Boryan добавил 22-05-2010 в 11:12
ну вот и сбылись мои догадки по поводу батарейки от Стаса которая умеет отвечать на 80D9.....китайцы перестраховались и весь диапазон 80хх команд от 00 до FF они перекрыли .....И походу второй байт в 80 команде вообще непонятно за что отвечает.....за алгоритм? За адреса ключей? Куда интересно запихнули в батарейке 255 штук 16 байт ключей?...И может это и не правильно ....но эту "левую" батарейку как ни странно принимает 3000 и прекрасно с ней работает. Выходит что батарейка правильно отвечает и на команды 3000....а там уже не 8008 а 800A....команды изменены....значит и на 80D9 батарейка правильно отвечает....выходит 80D9 лажовая команда? .....
|
Спасибо огромное за дивайс!!!!
НО некорректный лог какой то у тебя получился со Стасовой батарейки, должен быть вроде этого
а у тебя почему то "
5A 0A 80 00 00 00 00 00 00 00 00 1B", не понятно как ты умудрился сотворить такое, потому что везде 80 команда имеет длину
0B (см. шапку например). Это я пытался повторить твой брут на своей толстой батарейке и сравнить ответы с твоими, и еще вариант - выложи тут дамп епрома Стасовой батарейки - я попробую залить в свою - может тогда и у меня ответы появятся на запросы типа 8008, 80D9, 800A
Теперь эксперименты с этой толстой типа оригинальной батарейкой и двумя тонкими китайскими аналогами
итак логика поведения батареек совпадает, но совсем ставить крест на китайских батарейках не стоит - все же на один и тот же 80 запрос они дают всегда одинаковый ответ, а вот на 81 запрос ответ конечно динамичный, зато поведение толстой батарейки порадовало - полностью соответствует поведению батарейки Бориса, правда на большинство запросов отвечает нулями, но это из-за сбитого епрома скорее всего...
Ну и на последок
Как видно из лога китайская батарейка не смогла ответить на 800A, но это не помешало PSP3000 перейти в резервный режим и запросить нужную информацию резервной командой 8004, на которую батарейка успешно дала ответ и общение продолжилось аналогично общению с PSP1000
ANDPSP добавил 22-05-2010 в 15:28
Сообщение от Boryan
Boryan добавил 15-05-2010 в 01:04
Так ради интереса послушал зызу и батарейку....Тупо вставил батарейку зызу не включаю.....и она сволочь каждые 30 секунд пытает батарейку..потихоньку её разряжая....
5A0201A2A50506102303195A020C97A5060670C612887E5A0B800A498793E710FF7A3805A5120601
B25FF65B0192E67B453FD506DA5CFE585A0A8183A6B09B803A619EEDA50A0611DA13E55627E6897B
5A0201A2A50506002303295A0B800AE7C39E274A1420D053A51206C1630CE60890936A5F083BFE7D
E10989075A0A8182D3D389E7DA26B1D1A50A06096820ABBF3F871970
прошло 30сек
5A0201A2A50506102303195A020C97A5060670C612887E5A0B8004597FFD1F19FCE41514A5121500
000000000000000000000000000000335A0201A2A50506102303195A020C97A5060670C612887E5A
0B800A0C69DD2C87E7F09E96A51206419E8B978ABF6F82B49221CCD791C0DCD05A0A81FF575CD9CD
B97E7C0FA50A06E57BE7F6F798432D0E
прошло 30сек
5A0201A2A50506102303195A020C97A5060670C612887E5A0B8004898BAA446CEE5C86D8A5121500
000000000000000000000000000000335A0201A2A50506102303195A020C97A5060670C612887E5A
0B800A6023F7D4B14243414BA5120671B3DCBE13E1A984D2B1AFAADE73E541105A0A8180F0ED2673
C7C3BEDCA50A06BF27E761150753F4B9
|
Очень интересное поведение консоли и батарейки - абсолютно противоположное моему - эта батарейка не знает ответа на 8004, но знает но 800A и консоль также переводит ее на эту резервную команду...
Борис может быть вспомнишь что это была за батарейка и какая консоль ?