Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
А чего тебе дадут результаты? Коли ты батарейку пандору обычную сделать не можешь ..чисто потрындеть в этой ветке?
вопервых у меня батарейка одна галимый китай( 9202) а вторая http://farm4.static.flickr.com/3261/...eae200527c.jpg которую говорят незя и у меня только прогромматор. живой psp нет! читал на какой странице не помню что ты делал ее.
SAST, тебе уже говорили, что на голимой китайке невозможно сделать Пандора-батарейку. Просто потому, что в них нет чипа памяти, где можно менять серийник батарейки. У чипа памяти, придуманного Sony для перевода в сервисный режим, должно быть по 4 ножки с каждой стороны.
Китайцы не хотят тратится на всякую лабуду, придуманную Sony, вот и не ставят этот чип, а попросту делают обычную батарею, которая просто подаёт ток на PSP.
Поэтому, перевод в сервисный режим существует только на батареях оригиналах Sony, пусть даже выпущенных в Китае, но произведённых компанией Sony.
А тут есть большая разница между Китаем-оригиналом Sony и Китаем-подвальным "Дядюшки-Цзинь-Дринь-Мао-Куй-Знает".
Поэтому я не понимаю - чего ты не понимаешь, почему твоя батарея не пандорится.
Про галимый китай я знаю! http://farm4.static.flickr.com/3261/...eae200527c.jpg на ней стоит 24lc02(L02) на картинке её видно! Она оригинал! но нужен бинарник етой (L02) уже пропандориной boryan её делал http://radikal.ru/F/s001.radikal.ru/...ad812.jpg.html прочитаете бегло и не оброщаете суть вопроса? сам я електронщик есть только программатор.Статью прочитал всю.И сразу спервой страницы понял что всё у вас выдет как задумали. я не прошу у вас программы и схемы. и мне интересо следить за ходом событий !И что обычный русский ваня сломает китайскую защиту! Вот высказал вроде все что хотел!
SAST, с вашим приходом, тема начала приобретать детсадовский вид.
Здесь идёт разговор в другом направлении.
Если вы хотите чему-то научиться или выведать у нас информацию по запандориванию китайских или фатовских батареек, то для этого существует специальный раздел для вопросов для нубов. Так идите туда.
Как вы говорите, что ваша батарейка оригинал, то это получается, что у меня *опа оригинал от Мадонны.
Вы хотя-бы подумайте, как электронщик, можно ли записать в электролитический конденсатор или в исполняющую логическую микросхему четыре байта FFFFFFFF и по желанию волшебной палочки ещё и изменять потенциал, чтобы эти 4 байта? в соответствующем смещении h, принимали вполне невозмутимую наводку типа 01234567.
Неужели вы не в курсе, что в первых оригиналах на ТА-079, не было встроено чипа памяти, куда можно было записать эти FFFFFFFF. Это и так видно по расположению элементов на плате, что нету там перезаписываемого чипа памяти.
Ознакомьтесь с этой темой (Способ 2 - Шаг 2): https://www.pspx.ru/forum/showthread.php?t=77904
И посмотрите на дату написания шапки там. И прекращайте задавать нубские вопросы в теме, где о таких недоразумениях не принято спрашивать.
сылки хоть смотрели (((((батарейка одна из первых))))) на nek 780102 проце, стоит там еще раз повторюсь (L02)маркированая 24lc02 это flash которая может программно стать пандорай если посадить на ней 7 ногу на массу (защита от записии стирания) зациклились на 9202 (спецы) ваши взломы K-line делали еще 2005 году амерекосы.и читали мы и её и не делайте из меня нуба ваши сылки типо https://www.pspx.ru/forum/showthread.php?t=77904( слили с других сайтов и рекламируете ) нового я там не чего не видел и гордится там нечем.посмотрите на зарубежных будет чего добавить нового.
SAST, тогда добавь плиз в ту тему инструкцию по запандориванию той батареи, которая там на скрине красуется, как у тебя. Тогда и будем разговаривать. Я 10 раз тебе поклонюсь, если тебе удасться перевести этот nek 780102 проц в сервисный режим, вместо чипа памяти, который должен сидеть отдельно и который не называется процем.
SAST, тогда добавь плиз в ту тему инструкцию по запандориванию той батареи, которая там на скрине красуется, как у тебя. Тогда и будем разговаривать. Я 10 раз тебе поклонюсь, если тебе удасться перевести этот nek 780102 проц в сервисный режим, вместо чипа памяти, который должен сидеть отдельно и который не называется процем.