Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Сервисный комплект для PSP-200X
(включая TA-088v3)
{ НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE }
После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3"
было решено, что настало время её разморозить и отдать "в народ".
Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой.
Первое видео от Yoti
Новое видео подтверждение работы сервисной карты JigKick на PSP-2006 TA-088v3!
Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать данные MSID в дампе микросхемы.
Тонким скальпелем располовиниваем корпус карты памяти пополам. Не поностью, а только заднюю часть и чуть больше половины по краям.
Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
Из платы выпаиваем микросхему памяти (nand), которая самая большая и имеет 48 ножек. Рядом находится небольшой квадратный контроллёр памяти, его не трогаем.
Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php.
Hynix, насколько я знаю, практически все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры немного отличаются от списка поддерживаемых моделей, то это вряд ли имеет значение.
Микросхема вставляется в панельку программатора очень просто. Панелька имеет конструкцию прищепки, нажимаем сверху, контакты отходят, ставится микросхема и отпускаем, контакты прижимаются к ножкам микросхемы.
Далее, программатор подключается к компьютеру, с заранее установленной программой и драйверами, поставляемыми с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MSID карты находится либо в самом начале, либо в самом конце микросхемы, обычно в 1-ом банке и не далее 3-4 блоков. Рекомендую сдампить сразу 4 блока - это 256 страниц или 0x100 в шестнадцатеричном виде, что и нужно указывать в диапазоне.
Открываем файл дампа в хекс-редакторе. Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS(NY0/DK0/XX0), то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
Скриншот MSID
Это логическая область с MSID, снятая программой MSID Dumper, сохраняющаяся в корне карты памяти в файл. По структуре она не имеет ничего общего с настоящей областью MSID, которая находится в физическом чипе памяти.
Требуется только для определения номера MSID для поиска в сыром RAW-дампе ципа карты памяти.
Не путать с оригинальным RAW-дампом(снятым программатором)!
Так выглядет оригинальная сервисная область MSID, сдампленная программатором.
Обратите внимание, что она выглядет совсем иначе, нежели на первом рисунке, снятом программой для PSP - "MSID Dumper".
В стартовом секторе содержится серийный номер и MSID.
Далее идут 3 пустых сектора, полностью заполненных FFFFFFFF.
Затем идёт сектор, где указывается фрмат и размер карты памяти.
Ребята ну помогите кто-нибудь картой (возврат и оплату пересылки гарантирую). Мне жалко не ПСП, а труды затраченные мной на реболд процов, на 3 мамках перекатывал (не с первого раза получалось, раза с 3го только получилось, парился ужасно, т.к не профессионал) жалко чтобы эти труды были напрасными!
просто ужас ничего не понял что тут надо делать да и программатора у меня нет и карту мне портить не охота дав и нет такой так что мне делать сам не знаю...
На TA-085 должен этот комплект запускаться ? (хочу проверить сначала на рабочей а потом уже в брик совать, хотя и в брике не какой реакции). Обычная пандора на этой карте (с верным ID) запускается, как только копирую на нее сервисный комплект не какой реакции, при вставлении батарейки оранжевая лампочка карты памяти не мигает!
P.S Прикрепляю MSID.bin снятый дампером!
Последний раз редактировалось Yokel; 12.01.2013 в 17:04.
А зачем ты выложил тот же дамп MSID, который оригинальный в шапке? Они по MD5 даже сходятся.
Сообщение от Yokel
На TA-085 должен этот комплект запускаться ?
Рабочая карта запускается на любой PSP-200x, об этом недвусмысленно написано в заголовке шапки.
Сообщение от Yokel
Обычная пандора на этой карте (с верным ID) запускается, как только копирую на нее сервисный комплект не какой реакции, при вставлении батарейки оранжевая лампочка карты памяти не мигает!
Вот этот момент интересный...
Как может обычная Пандора запустится из официального IPL??? Если ты его конечно записал.
В официальном IPL, который полностью официальный и не содержит в себе кастомного загрузчика, нету указания на папку Time Mashine (TM), поэтому он не в состоянии запустить обычную Пандору.
Простое копирование сервисных файлов официальной Пандоры при наличии кастомного IPL конечно ничего не даст, хотя обычная Пандора по-идее должна продолжать работать при удержании заданной кнопки.