Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
Kyp40, есть какие-то ещё успехи? Вроде всё уже есть. Все дампы Сисконов имеются от разных моделей PSP, ключи для запросов-ответов получается тоже имеются. Proxima утилиту написал по дешифровке-шифровке. Нужно только отправлять ответы PSP и выяснить какие ключи конкретно используются.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Kyp40, есть какие-то ещё успехи? Вроде всё уже есть. Все дампы Сисконов имеются от разных моделей PSP, ключи для запросов-ответов получается тоже имеются. Proxima утилиту написал по дешифровке-шифровке. Нужно только отправлять ответы PSP и выяснить какие ключи конкретно используются.
Разумеется, на этом нельзя останавливаться - нужно понять, как входить в сервисный режим на PSPgo и стритках. https://www.pspx.ru/forum/showpost.php?p=1048329
На этом всё, что знаю. Нужно найти контакт, в PSPgo он может быть спрятан и в мультипорт
Разумеется, на этом нельзя останавливаться - нужно понять, как входить в сервисный режим на PSPgo и стритках. https://www.pspx.ru/forum/showpost.php?p=1048329
На этом всё, что знаю. Нужно найти контакт, в PSPgo он может быть спрятан и в мультипорт
Начиная с TA-093 все уходят в сервисний режим и через USB.
Думаю, нам нужно что-то подобное - https://brandonw.net/psp/ps3jig/. Конечно с измененными ключами.
TA-093_syscon.bin
63 7C 77 7B F2 6B 6F C5 30 01 67 2B FE D7 AB 76
CA 82 C9 7D FA 59 47 F0 AD D4 A2 AF 9C A4 72 C0
B7 FD 93 26 36 3F F7 CC 34 A5 E5 F1 71 D8 31 15
04 C7 23 C3 18 96 05 9A 07 12 80 E2 EB 27 B2 75
09 83 2C 1A 1B 6E 5A A0 52 3B D6 B3 29 E3 2F 84
53 D1 00 ED 20 FC B1 5B 6A CB BE 39 4A 4C 58 CF
D0 EF AA FB 43 4D 33 85 45 F9 02 7F 50 3C 9F A8
51 A3 40 8F 92 9D 38 F5 BC B6 DA 21 10 FF F3 D2
CD 0C 13 EC 5F 97 44 17 C4 A7 7E 3D 64 5D 19 73
60 81 4F DC 22 2A 90 88 46 EE B8 14 DE 5E 0B DB
E0 32 3A 0A 49 06 24 5C C2 D3 AC 62 91 95 E4 79
E7 C8 37 6D 8D D5 4E A9 6C 56 F4 EA 65 7A AE 08
BA 78 25 2E 1C A6 B4 C6 E8 DD 74 1F 4B BD 8B 8A
70 3E B5 66 48 03 F6 0E 61 35 57 B9 86 C1 1D 9E
E1 F8 98 11 69 D9 8E 94 9B 1E 87 E9 CE 55 28 DF
8C A1 89 0D BF E6 42 68 41 99 2D 0F B0 54 BB 16
01 02 04 08 10 20 40 80 1B 36 6C D8 AB 4D 9A 2F
5E BC 63 C6 97 35 6A D4 B3 7D FA EF C5 91 A9 03
7E D9 F0 89 93 B7 9A 7C 77 3C 0D 26 48 10 A0 81
FE 19 24 02 DE FC 87 AC 3C 33 2B 48 B4 EB 6A 65
92 83 E3 C4 17 09 21 4D 8F 29 C6 BA CA FF 67 C4
19 A2 D0 64 F0 4F A0 12 71 30 7A 2B C5 F5 A5 6E
ТА-095_syscon.bin
63 7C 77 7B F2 6B 6F C5 30 01 67 2B FE D7 AB 76
CA 82 C9 7D FA 59 47 F0 AD D4 A2 AF 9C A4 72 C0
B7 FD 93 26 36 3F F7 CC 34 A5 E5 F1 71 D8 31 15
04 C7 23 C3 18 96 05 9A 07 12 80 E2 EB 27 B2 75
09 83 2C 1A 1B 6E 5A A0 52 3B D6 B3 29 E3 2F 84
53 D1 00 ED 20 FC B1 5B 6A CB BE 39 4A 4C 58 CF
D0 EF AA FB 43 4D 33 85 45 F9 02 7F 50 3C 9F A8
51 A3 40 8F 92 9D 38 F5 BC B6 DA 21 10 FF F3 D2
CD 0C 13 EC 5F 97 44 17 C4 A7 7E 3D 64 5D 19 73
60 81 4F DC 22 2A 90 88 46 EE B8 14 DE 5E 0B DB
E0 32 3A 0A 49 06 24 5C C2 D3 AC 62 91 95 E4 79
E7 C8 37 6D 8D D5 4E A9 6C 56 F4 EA 65 7A AE 08
BA 78 25 2E 1C A6 B4 C6 E8 DD 74 1F 4B BD 8B 8A
70 3E B5 66 48 03 F6 0E 61 35 57 B9 86 C1 1D 9E
E1 F8 98 11 69 D9 8E 94 9B 1E 87 E9 CE 55 28 DF
8C A1 89 0D BF E6 42 68 41 99 2D 0F B0 54 BB 16
01 02 04 08 10 20 40 80 1B 36 6C D8 AB 4D 9A 2F
5E BC 63 C6 97 35 6A D4 B3 7D FA EF C5 91 A9 03
7E D9 F0 89 93 B7 9A 7C 77 3C 0D 26 48 10 A0 81
FE 19 24 02 DE FC 87 AC 3C 33 2B 48 B4 EB 6A 65
92 83 E3 C4 17 09 21 4D 8F 29 C6 BA CA FF 67 C4
19 A2 D0 64 F0 4F A0 12 71 30 7A 2B C5 F5 A5 6E
TA-096_Street_syscon.bin
63 7C 77 7B F2 6B 6F C5 30 01 67 2B FE D7 AB 76
CA 82 C9 7D FA 59 47 F0 AD D4 A2 AF 9C A4 72 C0
B7 FD 93 26 36 3F F7 CC 34 A5 E5 F1 71 D8 31 15
04 C7 23 C3 18 96 05 9A 07 12 80 E2 EB 27 B2 75
09 83 2C 1A 1B 6E 5A A0 52 3B D6 B3 29 E3 2F 84
53 D1 00 ED 20 FC B1 5B 6A CB BE 39 4A 4C 58 CF
D0 EF AA FB 43 4D 33 85 45 F9 02 7F 50 3C 9F A8
51 A3 40 8F 92 9D 38 F5 BC B6 DA 21 10 FF F3 D2
CD 0C 13 EC 5F 97 44 17 C4 A7 7E 3D 64 5D 19 73
60 81 4F DC 22 2A 90 88 46 EE B8 14 DE 5E 0B DB
E0 32 3A 0A 49 06 24 5C C2 D3 AC 62 91 95 E4 79
E7 C8 37 6D 8D D5 4E A9 6C 56 F4 EA 65 7A AE 08
BA 78 25 2E 1C A6 B4 C6 E8 DD 74 1F 4B BD 8B 8A
70 3E B5 66 48 03 F6 0E 61 35 57 B9 86 C1 1D 9E
E1 F8 98 11 69 D9 8E 94 9B 1E 87 E9 CE 55 28 DF
8C A1 89 0D BF E6 42 68 41 99 2D 0F B0 54 BB 16
01 02 04 08 10 20 40 80 1B 36 6C D8 AB 4D 9A 2F
5E BC 63 C6 97 35 6A D4 B3 7D FA EF C5 91 A9 03
7E D9 F0 89 93 B7 9A 7C 77 3C 0D 26 48 10 A0 81
FE 19 24 02 DE FC 87 AC 3C 33 2B 48 B4 EB 6A 65
92 83 E3 C4 17 09 21 4D 8F 29 C6 BA CA FF 67 C4
19 A2 D0 64 F0 4F A0 12 71 30 7A 2B C5 F5 A5 6E
We are the result of your laws. We are the result of your democracy. We are the result of your corruption.
Последний раз редактировалось Kyp40; 22.01.2021 в 17:09.
Причина: Добавил подумав..
Если что, для K-line используется в основном не задействованный пин, много где обозначенный как ID.
Распиновка Mini USB (type B)
У кого остался K-line и есть кастритка? https://www.pspx.ru/forum/showpost.php?p=1048329
Комбо из клавиш, скорее всего - HOLD + ГРОМКОСТЬ ВВЕРХ + ГРОМКОСТЬ ВНИЗ + HOLD (PS). Пробуйте серийник FFFFFFFF, я уж не знаю что пробовать