Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
привет.
мало чего понимаю в программерстве и хардвере.
но у меня просто мозги подумали ... а что если взять псп 3000 и псп 2000 (конечно не после 4.01) и снять с 3000 нанд ... поставить его на 2000 матку .... пандорнуть.поставить оф прошивку . и запаять обратно в 3000 ?
есть друг который без проблем может отпаять и припаять нанд. я совсем дурак или есть таки вариант?
В идее нет ничего нового, такие фокусы, только с непрошиваемыми 200х более года назад проделывал timurmurmur в МСК. Только менять надо не нанд, а проц, который и выполняет проверку на оригинальность данных в flash0. Сам лично видел у него пакет процов выпаянных и подвергшихся замене. Он тогда по всей Москве дохлые мамки от прошиваемых 200х скупил.
Про вопрос, как обстоит дело с 300х он ответил, что всё вроди как пучком, но экран не работает и как это исправлять - хз. Так что поднять брикнутую 200х заменой проца вполне реально, а вот для 300х это никакой не вариант.
Количество сообщений на форуме далеко не всегда пропорционально умственным способностям человека. >>>Silent Hill: Genesis<<<
Репутация: 158 
(весьма и весьма положительная личность)
С Тимуром знаком, NAND сидит в одном чипе с процом поэтому вы говорите об одном и том же. Конечно можно восстанавливать брики перепаивая постоянно 3000 проц на плату которую можно пандорить (3000 TA-90), но это 1) дорого 2) долго 3) невыгодно
Спасибо, буду знать. Но я по сути и не предлагал этот вариант для подъёма брикнутых 300х. Я кстати не говорил, что она на пандоренную батарею начинает реагировать, я сказал, что всё пучком, имея ввиду, что на живой консоли xmb с тёмным экраном крутится. К тому же раз нанд с процом в одном чипе, то соответственно, после того, как с 300х его снимут, мы снова получим брик
Да, тут на днях у Сида на зызфаксе прочитал
Вот что:
Последняя по списку, но не по значимости новость заключается в том, что с недавних пор народным умельцам удалось, спустя долгие недели проб и ошибок, сперва добиться полной эмуляции сервисной карты памяти, включая все сведения из ее контроллера, а затем и аккумулятора, который позволяет перевести PSP-3000 в режим загрузки с карты памяти.
Но не спешите радоваться – сделать все эти чудо-девайсы дома крайне затруднительно. Вам потребуется дорогостоящее оборудование, навыки микропайки и много, много терпения. Ведь никто из умельцев не спешит выкладывать в сеть подробные руководства к действию. Сейчас это очень хороший бизнес, за который берутся немалые (1500-2000 рублей) деньги. Ну а поскольку дома такое все равно никто не сделает, то инструкцией воспользуются лишь другие сервисы, создавая ненужную конкуренцию. Так что кто умный – тот и зарабатывает.
Сами понимаете, никаких конкретных координат я здесь не оставляю, да и на форуме предпочту их удалить, поскольку это будет прямая реклама, а у нас тут не газета бесплатных объявлений . Гугл в помощь, если эта проблема для вас актуальна.
Количество сообщений на форуме далеко не всегда пропорционально умственным способностям человека. >>>Silent Hill: Genesis<<<
Последний раз редактировалось lupus; 23.10.2010 в 10:47.
Приветствую всех старожилов данной ветки. Интересуюсь темой обсуждения с момента приобретения PSP-3008. Хочу присоединиться к исследованиям, если вы не против. Есть несколько идей относительно алгоритма шифрования, которые хочу проверить. По ходу чтения ветки скачал архив с к-лайном и программу Bat_grabb_proj_2_1.exe. На сколько я понял, ее достаточно для общения через к-лайн как с батареей, так и с псп, правильно? попытаюсь найти такой дата-кабель и своять свой к-лайн (заканчиваю радиофакультет, так что это труда не составит), если не возникнет непредвиденных обстоятельств.
хочу поинтересоваться, есть ли версия грабера по свежее чем я нашел в ветке?)
И еще, кто-нибудь может скинуть фотку платы TA-88v3 (которая со спецпандорой работает) в хорошем качестве?
Последний раз редактировалось hax0r; 23.10.2010 в 17:08.
а чего ты на фото увидишь? Бредовая затея А потом... чего смотреть на раритет? При чём тут TA88V3 в нашей ветке? Она ни каким боком тут не имеет значения..Тут вроде как 3000...батарейку ломаем
Boryan добавил 23-10-2010 в 20:33 Alex14435, макс нужен если есть СОМ порт...а где сейчас такие компы? PL2303 -вот что тебе нужно.
Последний раз редактировалось Boryan; 23.10.2010 в 20:33.
Причина: добавил, подумав
Репутация: 158 
(весьма и весьма положительная личность)
Сообщение от Boryan
а чего ты на фото увидишь? Бредовая затея А потом... чего смотреть на раритет? При чём тут TA88V3 в нашей ветке? Она ни каким боком тут не имеет значения..Тут вроде как 3000...батарейку ломаем
Boryan добавил 23-10-2010 в 20:33 Alex14435, макс нужен если есть СОМ порт...а где сейчас такие компы? PL2303 -вот что тебе нужно.
Почти на всех новых платах есть распайка под ком порт, достаточно косичку найти (или напрямик подключиться)
Alex14435 добавил 23-10-2010 в 20:53
У меня два компа с LPT, Alex706, спасибо что подключился к теме
Последний раз редактировалось Alex14435; 23.10.2010 в 20:53.
Причина: добавил, подумав
Boryan, знаю, что батарейку ломаете) просто вы тут ведь иногда сравниваете та-90 с та-88, -вот и поинтересовался.
Пошарил на молотке, нашел несколько таких раритетных дата-кабелей... надеюсь-это то что надо.
И по поводу батарейки дятлов. Она реально существовала, только ее сняли сразу же как только сони подали иск на дятлов в суд. Очень давно читал статью про это, на которую случайно наткнулся в инете. Там даже фотки внутренностей батарейки были, на них было видно процессор Атмел и в статье говорилось что-то типо "в батарейке используется новый криптопроцессор, разработанный компанией Datel". Еще есть упомянание об этом в английской википедии.
pronvit,ну, вообще-то сони и школьников наказывала уже.. причем на немалые суммы...
смысл не в том, что он школьник, а в том, что он законов не нарушил пока.
Последний раз редактировалось hax0r; 23.10.2010 в 22:46.