Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
igor993, писец...ты хоть представление имеешь что такое кастом? и почему нет его начиная с версии ТА88V3? НЕТ КАСТОМА НЕ БУДЕТ НИКОГДА!!! А если вдруг кто то его сделает то этот чел потом станет алигархом
Alex14435, Дарк Алекс -Робингуд : )...и он понял что лоханулся...чота сейчас он не ломает...И времена были другие ...и взлом был другой...менее затратный..Сейчас затраты на взлом нужны с многими нулями...И только дурак может потратив сумму на взлом с большим количеством нулей -вложить свои труды в сетку в открытом виде...а не заработать на этом денег...Ты молод поэтому и кипит в тебе Робингудство...но когда подростёшь ...обзаведёшься семьёй...и кучей деток.. котрых ещё и кормить нужно ...ты поймёшь что АЛЬТРУИЗМ ...это далеко не твоё...
Как не парадоксально ..но знания приходят не сразу а с годами...и не думай что за всем взломом сидят 18 летние пацаны...поверь там серьёзные дядьки работают...Возьми последний случай с девайсом Максимуса..посмотри деморолик девайса и обрати внимание на ладони которые там есть в кадре...и ты поймёшь что Максимус не пацанчик ...а чел за плечами котого дестилетия жизни как и Чева и Дарк Алекс...Просто шифруются они так под пацанчиков у буржуев законы соблюдаются в отличии от нас И посмотри насколько грамотно сейчас поступает Максимус ..перенося весь взлом на девайс ..я уже об этом там писал..
Boryan, Видимо не имею я представления что такое кастом!(уж простите за тупость).Недостаточно я знаю чтобы понять почему не будет кастом на платы выше Ta88v2!Если не трудно,можно объяснить почему?
Взломы делают не за счет вложения денег в хак,а за счет вложения ума, знаний и таланта в процесс. Ломают по большей части ради интереса и самого процесса. Взлом ради взлома, как искусство ради искусства
Что касается Алекса, то псп ему давно надоела.
Ну опять же смотря что за взлом ) например взлом той же псп, и если брать ради наживы то, и не только рада интереса ломают, да и денег готовы потратить
А вот страничку в соц сетях....
В максимус тим несколько людей, спецов старых. А перенос хака на железо в этом деле весьма сомнительно, скорее расчитаных на шпану и на срубание бабла. Мне лично это не очень надо-) Хотя уже 4-й год шью. Хочу добавить что возможностей у них больше чем у нас. К примеру декап - легко. А у нас? Почти нереально, а если и можно (люблю фантазировать) то будет стоить денег и не малых.
Boryan я честно не верю что можно ломануть сервис через батарею.
Если трех тысячные входят в сервис через неё, то инженеры в sony
сделали все возможное что бы усложнить жизнь взломщику.
Там может быть какой угодно длины ключ, скорее всего завернутый
в какой нибудь алгоритм шифрования, это в лучшем случае.
И в прошивке батарей естественно нет ни намека на него.
Я бы смотрел в сторону хардварных и программных багов syscon'a.
Вдруг syscon не устойчив к Buffer overflow, или при повышенном питании
начинает работать не стабильно и т.д
Мне кажется это тот путь по которому нужно двигаться.
нет не в деньги..денег достаточно на любые затраты по взлому бат....упёрлось всё в то что бы вытащить с NEC прошивку..вот чел один вроде знает способ как вытащить..я ему три 501 отправил...а облом вышел...чипы полностью закрыты...сейчас пробуем с 9202 вытащить...и результат пока неизвестен...
Boryan добавил 15.12.2010 в 11:29 Wesbam, да нет всё как раз и сидит в чипе батарейки...алгоритм инициализации баты уже давно известен ...тут засвечивался патент соней о том как происходит инициализация....не известен алгоритм преобразования ключей ...а он сидит в контроллере батарейки
Последний раз редактировалось Boryan; 15.12.2010 в 11:29.
Причина: добавил, подумав
Репутация: 1161 
(за этого человека можно гордиться)
Boryan, на форуме много людей.
Ежедневно люди регистрируются ради того что бы спросить как прошить 3000 с прошей выше 5.03
Если создать кошелёк и повесит на главной(админу думают будут не против) что б кто сколько смог скинуть денег.
Всё же думаю заинтерисованные люди будут кидать деньги.
Благодарим форумчан, нажимая на кнопочку под полезным сообщением.
DARK-MAN-X, да не в деньгах дело...я же писал об этом...деньги не всё решают...хотя если конечно собрать огромную сумму и сунуть её нужному челу от сони, то он всё нужное сольёт Но это уже будет не взлом...и это не интересно...там нет процесса взлома ...
Alex14435, Дарк Алекс -Робингуд : )...и он понял что лоханулся...чота сейчас он не ломает...И времена были другие ...и взлом был другой...менее затратный..Сейчас затраты на взлом нужны с многими нулями...И только дурак может потратив сумму на взлом с большим количеством нулей -вложить свои труды в сетку в открытом виде...а не заработать на этом денег...Ты молод поэтому и кипит в тебе Робингудство...но когда подростёшь ...обзаведёшься семьёй...и кучей деток.. котрых ещё и кормить нужно ...ты поймёшь что АЛЬТРУИЗМ ...это далеко не твоё...
Как не парадоксально ..но знания приходят не сразу а с годами...и не думай что за всем взломом сидят 18 летние пацаны...поверь там серьёзные дядьки работают...Возьми последний случай с девайсом Максимуса..посмотри деморолик девайса и обрати внимание на ладони которые там есть в кадре...и ты поймёшь что Максимус не пацанчик ...а чел за плечами котого дестилетия жизни как и Чева и Дарк Алекс...Просто шифруются они так под пацанчиков у буржуев законы соблюдаются в отличии от нас И посмотри насколько грамотно сейчас поступает Максимус ..перенося весь взлом на девайс ..я уже об этом там писал..
Что за Максимус? И что он взломал и привязал к железу?