Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Сервисный комплект для PSP-200X
(включая TA-088v3)
{ НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE }
После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3"
было решено, что настало время её разморозить и отдать "в народ".
Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой.
Первое видео от Yoti
Новое видео подтверждение работы сервисной карты JigKick на PSP-2006 TA-088v3!
Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать данные MSID в дампе микросхемы.
Тонким скальпелем располовиниваем корпус карты памяти пополам. Не поностью, а только заднюю часть и чуть больше половины по краям.
Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
Из платы выпаиваем микросхему памяти (nand), которая самая большая и имеет 48 ножек. Рядом находится небольшой квадратный контроллёр памяти, его не трогаем.
Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php.
Hynix, насколько я знаю, практически все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры немного отличаются от списка поддерживаемых моделей, то это вряд ли имеет значение.
Микросхема вставляется в панельку программатора очень просто. Панелька имеет конструкцию прищепки, нажимаем сверху, контакты отходят, ставится микросхема и отпускаем, контакты прижимаются к ножкам микросхемы.
Далее, программатор подключается к компьютеру, с заранее установленной программой и драйверами, поставляемыми с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MSID карты находится либо в самом начале, либо в самом конце микросхемы, обычно в 1-ом банке и не далее 3-4 блоков. Рекомендую сдампить сразу 4 блока - это 256 страниц или 0x100 в шестнадцатеричном виде, что и нужно указывать в диапазоне.
Открываем файл дампа в хекс-редакторе. Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS(NY0/DK0/XX0), то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
Скриншот MSID
Это логическая область с MSID, снятая программой MSID Dumper, сохраняющаяся в корне карты памяти в файл. По структуре она не имеет ничего общего с настоящей областью MSID, которая находится в физическом чипе памяти.
Требуется только для определения номера MSID для поиска в сыром RAW-дампе ципа карты памяти.
Не путать с оригинальным RAW-дампом(снятым программатором)!
Так выглядет оригинальная сервисная область MSID, сдампленная программатором.
Обратите внимание, что она выглядет совсем иначе, нежели на первом рисунке, снятом программой для PSP - "MSID Dumper".
В стартовом секторе содержится серийный номер и MSID.
Далее идут 3 пустых сектора, полностью заполненных FFFFFFFF.
Затем идёт сектор, где указывается фрмат и размер карты памяти.
Другие консоли: PS4 Slim,Xbox One S,Xbox 360,PSVita TV, Dendy Junior.
Регистрация: 13.09.2011
Адрес: Клин
Возраст: 39
Сообщений: 86
Вы сказали Спасибо: 48
Поблагодарили 19 раз(а) в 4 сообщениях
Сила репутации: 1
Репутация: 19 
(на пути к лучшему)
BaHeK1994,без разницы какая плата. В шапке ясно написано,для двухтысячных моделей.У тебя трёхтысячная.Если бы в трёхах стояли описаные в шапке платы,то стали бы писать что только для 200х ?
MiniPro не поддерживает Nand.
MiniPro2 заявленно что поддерживает (при чём NAND и NOR!), на деле хз.У меня первая версия.
Тот что по ссылке позиционируется как вторая версия программатора. Самому интересно его пощупать.
К стати должен подойти к PS3, NOR указана до 512М
Последний раз редактировалось AlexeyKL; 18.09.2019 в 20:48.
Другие консоли: PS4 Slim,Xbox One S,Xbox 360,PSVita TV, Dendy Junior.
Регистрация: 13.09.2011
Адрес: Клин
Возраст: 39
Сообщений: 86
Вы сказали Спасибо: 48
Поблагодарили 19 раз(а) в 4 сообщениях
Сила репутации: 1
Репутация: 19 
(на пути к лучшему)
Сообщение от AlexeyKL
MiniPro не поддерживает Nand.
MiniPro2 заявленно что поддерживает (при чём NAND и NOR!), на деле хз.У меня первая версия.
Тот что по ссылке позиционируется как вторая версия программатора. Самому интересно его пощупать.
Ну мы советовались, они сначала сами протестировали, а потом и мы купили именно этот Российского производства, т.е. изготовители сами живут в Москве и здесь их офис. Вот им и шили замечательно. Правда сначала купились на более якобы профессиональный Triton, но потом оказалось, что он блоки неверно читает и записывает криво, в адреса не попадает, может быть мы просто сами накосячили, может у ножек контакт был слабый. Это потом мы приспособились ножки как следует очищать от флюса прямо напильником до металлического блеска, а до этого сыпались ошибки, даже несмотря на чистку их всякими спиртами и специальными промывочными средствами для отмывки флюса. Короче, который по ссылке у меня - тот 100% проверенный и рабочий, а сейчас они наверное вообще всё доработали и софт и железо. Правда чисто в России они что-то на продажу напрямую помню не особо желали, ибо спроса говорят нет никакого, поэтому они выставляют на продажу на зарубежных площадках. В общем фиг его знает, может быть давно пропали, времена меняются.
А этот китайский, судя по отзывам, вроде бы свои функции выполняем, уж слишком много положительных отзывов. Нам надо, чтобы именно с микросхемами TSOP-48 он работал, а там в списке заявлено, что вроде поддерживаются, хотя на скриншотах я что-то их не увидел. Может быть просто на скринах не подписали. Он самый широкий и чёрный должен быть, там 48 ножек, по 24 с каждой стороны.
Другие консоли: PS4 Slim,Xbox One S,Xbox 360,PSVita TV, Dendy Junior.
Регистрация: 13.09.2011
Адрес: Клин
Возраст: 39
Сообщений: 86
Вы сказали Спасибо: 48
Поблагодарили 19 раз(а) в 4 сообщениях
Сила репутации: 1
Репутация: 19 
(на пути к лучшему)
Сообщение от ErikPshat
Ну мы советовались, они сначала сами протестировали, а потом и мы купили именно этот Российского производства, т.е. изготовители сами живут в Москве и здесь их офис. Вот им и шили замечательно. Правда сначала купились на более якобы профессиональный Triton, но потом оказалось, что он блоки неверно читает и записывает криво, в адреса не попадает, может быть мы просто сами накосячили, может у ножек контакт был слабый. Это потом мы приспособились ножки как следует очищать от флюса прямо напильником до металлического блеска, а до этого сыпались ошибки, даже несмотря на чистку их всякими спиртами и специальными промывочными средствами для отмывки флюса. Короче, который по ссылке у меня - тот 100% проверенный и рабочий, а сейчас они наверное вообще всё доработали и софт и железо. Правда чисто в России они что-то на продажу напрямую помню не особо желали, ибо спроса говорят нет никакого, поэтому они выставляют на продажу на зарубежных площадках. В общем фиг его знает, может быть давно пропали, времена меняются.
А этот китайский, судя по отзывам, вроде бы свои функции выполняем, уж слишком много положительных отзывов. Нам надо, чтобы именно с микросхемами TSOP-48 он работал, а там в списке заявлено, что вроде поддерживаются, хотя на скриншотах я что-то их не увидел. Может быть просто на скринах не подписали. Он самый широкий и чёрный должен быть, там 48 ножек, по 24 с каждой стороны.
Шустрый Вы однако! Ждём результата
Что хотел сказать... Красный адаптер под TSOP48 до выхода второй версии программатора стоил не реальных денег, сейчас же цена упала просто ппц. Этот адаптер берёг как "зеницу..."
если в по к нему идет база чипов, идентифицируется.Я по опыту понял что перегрев(между t плавления припоя небольшой зазор температуры живучести чипа) не выносят tsop48.Использую теперь сплав розе
AFGANISTAN85, ну 1, 2, 4 - это то что нужно. Лишь бы был китайский нанд с 48 ножками, а не оригинальный, который в монолитном корпусе залит с пятаками. Они и оригинальные были с ножками, но только до 4 ГБ.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
I do not profit almost at all from this. I just like to help people fix their PSP's. If I had a MemoryStick Duo that works with TA-088v3 motherboards, I could be much more helpful. Thank you.
Другие консоли: PS4 Slim,Xbox One S,Xbox 360,PSVita TV, Dendy Junior.
Регистрация: 13.09.2011
Адрес: Клин
Возраст: 39
Сообщений: 86
Вы сказали Спасибо: 48
Поблагодарили 19 раз(а) в 4 сообщениях
Сила репутации: 1
Репутация: 19 
(на пути к лучшему)
Купил я значит TL866II Plus, купил адаптер под TSOP48, купил флешку. Вскрыл флешку, а там чип Samsung k9lag08u0m. А в списке программатора такого чипа нет. Получается снять нанд этим прогером не получится. Придётся искать схему подключения, и подключать переходник к teensy2.0++.
Репутация: 234 
(весьма и весьма положительная личность)
AFGANISTAN85, а какая разница какой чип NAND? Главное, чтобы у чипа памяти бвло 48 ножек и они бы подходили своими контактами к переходнику TSOP-48. Остальное дело техники, если вдруг по даташиту некоторые контакты отличаются, тогда нетрудно просто перекинуть провода.
Другие консоли: PS4 Slim,Xbox One S,Xbox 360,PSVita TV, Dendy Junior.
Регистрация: 13.09.2011
Адрес: Клин
Возраст: 39
Сообщений: 86
Вы сказали Спасибо: 48
Поблагодарили 19 раз(а) в 4 сообщениях
Сила репутации: 1
Репутация: 19 
(на пути к лучшему)
Сообщение от Vita Amiko
AFGANISTAN85, а какая разница какой чип NAND? Главное, чтобы у чипа памяти бвло 48 ножек и они бы подходили своими контактами к переходнику TSOP-48. Остальное дело техники, если вдруг по даташиту некоторые контакты отличаются, тогда нетрудно просто перекинуть провода.