Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
я же со Скоробогатовым общался. он сказал, что её можно ломануть его методами. сказал, что она старая. и те ссылки на его сайт, я еще 4 страницы назад вылаживал в тему. закольцовываемся.
ANDPSP, ты мальца ошибся наш чип из белой батарейки, это μPD78F0501 (серия 78K0/KB2)
Boryan добавил 28-09-2010 в 17:38 sasiska12, такое возможно если это ТА90V1 либо плату от 2000 вкрячили туда...либо взлом преипэл и старт в сервисе...что в принципе пока не возможно...мы как раз над сервисом работаем. Преипэл сломать не реально ...а вот если знать как 3000 перевести в сервис и заменить на ней 88 проц на 75, то она станет полностью прошиваемой...либо это очередной шедевр киноисскуства школоты ))
Последний раз редактировалось Boryan; 28.09.2010 в 17:38.
Причина: добавил, подумав
Спасибо огромное...А как ты вычислил что это именно он..ведь на корпусе мало инфы...
Я работал как-то с Нек'овскими контроллерами (правда, с другой серией). А вообще, у нека не так много контроллеров, чтобы по цифре 501 не догадаться, что за серия.μPD78F0501 (серия 78K0/KB2)
Boryan добавил 28-09-2010 в 18:04
а вообще я щас гляну твои ссылки
Последний раз редактировалось Boryan; 28.09.2010 в 18:04.
Причина: добавил, подумав
Ошибаетесь, в нем есть бит защиты, запись на одном из программаторов fpg. Называется - read command disable function.
Проверено, на выходе одни 1111111...
ну как я понял он может восстановить брикнутые воооообще не прошиваемые консоли. Он что из сц или я не так все понял (или невнимательно прочитал) и это просто аферюга?)
Репутация: 158 
(весьма и весьма положительная личность)
Раз у вас есть фото то получается что вы нашли PSP-3000 которые стартуют с обычной пандоры, т. е. там старый сискон? Так попробуйте пересадить этот сискон на новые платы и посмотрите будет ли работать
Alex14435, когда перестанешь бред писать? Какой нафиг сискон..и как интересно пересадить сискон от 2000 который стартует с пандоры на место 3000 сискона. Сам то понял чего написал?