Если вы снимали дамп программным методом, он снимается в Big Endian, т.е. последовательным чтением слева направо, а для E3 Flasher его требуется реверснуть в Little Endian с помощью Flow Rebuilder.
Если вы снимали дамп с помощью E3 Flasher, он снимается как надо - в Little Endian, то есть, когда каждые 2 байта переворачиваются задом наперёд, тогда пропустите данный шаг. Такая специфика программатора "E3 Flasher", что он считывает байты в Little Endian, а при записи сам их переворачивает в Big Endian.
В поле Operation выбираем Byte reverse a damp
В поле Select the input Dump File выбираем свой дамп dump.hex
Нажимаем внизу на Execute Operation, он сконвертируется и сохраниться в таком виде dump.hex.swap.bin
Всё, мы получили готовый дамп под E3 Flasher, годный для прошивания флешером.
Работает при условии, что сейчас в PS3DumpChecker у вашего дампа с брика одинаковы ROS0 Version 4.8x и ROS1 Version 4.8x. В других случаях не проверялось. Проверяйте свои дампы через PyPS3checkerGui.
ROS-BAD.png
Соединяем две точки: на материнской плате - TRISTATE, на шлейфе клипсы SBE любым тонким проводком. Так же, достаточно просто точку TRISTATE заземлить - эффект будет тот же.
Вот схемы некоторых моделей материнских плат. Еще схемы.
Совет:
Когда будете паять на шлейф проводок, нужно быть крайне осторожным - можно запросто прожечь шлейф, паяльник лучше использовать ватт на 30 и паять лёгким касанием.
Нажимаем на иконку ключа settings.png и переходим к Шагу 3.
Для информации - как самому собрать Patch ROS
Берём дамп от OFW, открываем в Hex-редакторе (входит в состав PS3 Tools во вкладке "Cheats & Saves"). Вырезаем интервал, начиная с 0C0010 длинной 006FFFE0. Сохраняем этот кусок как отдельный файл, подробней можете почитать тут
Как создать Patch ros для восстановления битого Dumpa ps3
Ставим галку на "Use custom ROS patch" и указываем путь к тому куску дампа который вырезали в п.1
ставим галки на Enable Force Patching и Restore ROS headers
Закрываем окно настроек, нажав кнопку Save.
Когда будете паять на шлейф проводок нужно быть крайне осторожным - можно запросто прожечь шлейф, паяльник лучше использовать ватт на 30 и паять лёгким касанием.
Соединяем две точки: на материнской плате - TRISTATE, на шлейфе клипсы SBE любым тонким проводком. Так же достаточно просто точку TRASTATE заземлить - эффект будет тот же. Вот схемы некоторых моделей материнских плат.
2.1.На выключенной консоли ложим на карту памяти bkpps3-UNBRICJER.bin переименованный в bkpps3.bin
2.2.Переключатели переключаем: первый вверх, остальные вниз.
2.3.Включаем консоль-будет чёрный экран,нажимаем кнопку старт, и ждём пока на флешере загорятся огни.
2.4.После заливки bkpps3-UNBRICJER.bin выключаем консоль выдёргиванием шнура питания.
2.5.Переключаем все переключатели вниз и ложим на карту памяти родной дамп, пс3 должна включиться как обычно но будет чёрный экран.
2.6.Нажимаем на флешере кнопку старт и ждём моргания огней, после этого выключаем пс3 выдёргиванием шнура питания.
2.7.Включаем консоль, она попросит подсоединить джойстик через мини усб кабель и вставить флешку с официальной прошивкой –ставим сразу OFW - ту которая была в родном дампе
2.8. Если прошивка установится то делаем начиная с пункта 1.1. по 1.5. инструкции "как сделать даунгрейд", а дальше ОБЯЗАТЕЛЬНО делаем начиная с Даунгрейд/способ 1 Если у брика оба ROS 4.82-4.85 то точно сработает, пробуйте
Восстановление после брика Восстановление после брика (на немецком)
Можно конечно пользоваться пайкой линкера, но это долго и не для новичков,особенно кто паяльник взял в руки первый раз,есть вероятность кз или перепутаете провода и контакты а их порядка 50.
Другие консоли: PS5, Xbox Series X, xbox360, PS4 Slim, sega, dendy
Регистрация: 30.04.2017
Адрес: Ставропольский край
Возраст: 39
Сообщений: 6,318
Вы сказали Спасибо: 2,196
Поблагодарили 12,045 раз(а) в 3,130 сообщениях
Сила репутации: 1
Репутация: 18384 
(репутация неоспорима)
Сообщение от Maximka5
Вечер добрый,имеется PS3 slim,была прошита REBUG 4.70,прошил на REBUG 4.84 по Тупости в меню на,что-то нажал и при следуещем включении приставка вышла в FSM(не помню,нажимал я здесь,что-то или нет) но теперь при включении RSOD.Сдавал в ремонт,вот только что позвонили и сказали,когда я на ,что -то нажал,то вероятнее всего я затер ту область,которая отвечает за ВКЛ/ВЫКЛ консоли и теперь у меня кирпич!
Вопрос на сколько % верно поставили диагноз и стоит ли самому приобрести флешер и попытаться восстановить консоль?
P.S.Знаю,что в своих бедах виноват сам,не пинайте,просто помогите советом,стоит ли тратиться на флешер и надеяться на вашу помощь?
Выйти из FSM:
- сеть -> custom firmware tools -> service tools -> advanced sevice tools -> toggle factory sevise mode
5. Дополнительно можно с помощью мультимана вернуть сертификаты для блюрей видео CRL/DRL.
- установите мультиман и прейдите в нем на надпись "Settings" - Fix Broken Blu-ray Movie Playback The function will rewrite DRL/CRL
rsod: Попробуй зайти в recovery, и прошей приставку.
И не понятно как она у тебя стала кирпичом? видать в мастерской ее убили.
Приобретай E3Flasher, чем сможем тем поможем
И не понятно как она у тебя стала кирпичом? видать в мастерской ее убили.
Нет на мастерскую не грешу,вернули в том же состоянии.
Когда я прошился,меня смутили красные ярлыки,раньше я их не видел,да и с прошитой приставкой не сталкивался,подумал,что то сделал не так(не допрошил и т.д.) не знаю как вошел в FSM и вот скорее всего здесь,что то нажал.
Теперь при включении так ,на нажатие кнопок пада не реагирует,после красный экран,выключить приставку можно только отсоединив кабель питания.При нажатии кнопки питания 3 звук.сигнала.
Сегодня снял с нее винт и поставил в нее 40гб. с другой приставки,изображение не выводит и через некоторое время,сама выключается.
Удерживание кнопки питания для входа в рекавери на 40гб. винте срабатывает,но не выводит изображение и через секунд 30 офф.На родном винте не получалось.
Maximka5 добавил 11.09.2019 в 20:10
Сообщение от jekakmv
Приобретай E3Flasher, чем сможем тем поможем
Час назад выслали,нашел в России.Спасибо!
Последний раз редактировалось Maximka5; 11.09.2019 в 20:10.
Причина: добавил, подумав
Другие консоли: PS5, Xbox Series X, xbox360, PS4 Slim, sega, dendy
Регистрация: 30.04.2017
Адрес: Ставропольский край
Возраст: 39
Сообщений: 6,318
Вы сказали Спасибо: 2,196
Поблагодарили 12,045 раз(а) в 3,130 сообщениях
Сила репутации: 1
Репутация: 18384 
(репутация неоспорима)
Сообщение от Maximka5
Час назад выслали,нашел в России.Спасибо!
PS3 Recovery Menu
Доступ к меню восстановления PS3(Safe Mode)
1. выключите приставку в режим ожидания (Stand-by)
2. нажмите и удерживайте кнопку питания, приставка включится и выключится.
3. после того как она выключилась, нажмите кнопку питания еще раз и дождитесь двух звуковых сигналов
4. когда вы услышите 2 звуковых сигнала уберите палец с кнопки питания
5. подключите джойстик через USB шнур к приставке и нажмите кнопку PS на джойстике
6. меню перед вами.
Опции меню PS3 восстановления
6. Обновление системы
Это позволит пользователям обновить свои консоли на новую прошивку с USB-флешки или других портативных устройств. Этот пункт не обновляет прошивку Вашей консоли через интернет. Это полезно, если ваша система была повреждена и в данный момент вы не можете загрузиться. Скопируйте файл обновления на флешку CFW REBUG 4.84 , чтоб прошивка была точно по такому пути: USB_FLASH:\PS3\UPDATE\PS3UPDAT.PUP
После зажмешь + одновременно и начнется установка ПО
На днях получу флешер,можно поподробнее(по шагово) как снять дамп и как обновить флешер,чтобы совсем не усугубить ситуацию?
P.S.С флешером буду работать в первые.
Репутация: 205 
(весьма и весьма положительная личность)
Сообщение от Maximka5
На днях получу флешер,можно поподробнее(по шагово) как снять дамп и как обновить флешер,чтобы совсем не усугубить ситуацию?
P.S.С флешером буду работать в первые.
Ну для начала. Я подпаиваюсь всегда линкером к материнке. Никаких клипс не использую. Если консоль сразу выключается после включения, надо точку NORTristate закоротить на минус "корпус".
Приготовить надо флешку Micro SD Card - желательно хорошую на 2 Гб. У меня с 16-ти гиговой, флешер не хотел обновляться.
Возьми Micro SD карту и отформатируйте ее в Fat 32.
Скачай обновление (ссылка: https://yadi.sk/d/P674__CJTgairg) для Flasher'a на эту Micro SD карту так, чтоб в корне карты лежал файл update.bin и вставь ее в слот E3 Flasher'a на передней панели.
Установи переключатели на передней панели E3 Flasher'a, опустив только 1-й и 2-й вниз, а остальные вверх.
Включи Консоль.
Если загорятся все 8-мь голубых светодиода, значит Flasher обновился. Нажмите кнопку Reset на флешере. Выключи консоль из розетки.
Проверить ещё можно подключив флешку к компу, файла update.bin не должно быть там.
Далее, снимаем дамп.
Опусти все переключатели вниз, и только 3-й переключатель поднимите вверх. Там пишет "DUMP".
Нажимаем кнопку Start на флешере.
Начнётся поочередное загорание всех восьми голубых светодиодов.
Когда все огни зажгутся это будет означать, что снятие дампа консоли завершено успешно.
Вынь карту и подключите ее к компу. Там будет твой дамп.
Снять дамп лучше несколько раз.
Лишний дамп никому ещё не мешал.
Всем привет, читаю с увлечением данную тему. На руках cech2508B (0D) вроде как была прошивка хабиб 4.84, потом вынули жесткий думали что можно через компьютер игр накидать (конечно ведь так игры закачиваются) далее воткунув диск сонька попросила установить прошивку и уже из его вытекает криворучие в установки какой-то прошивки , консоль включается нет картинки . Снимал дамп патчил росы по инстукциям из интернета запускается и через 15 сек выключается . Решил глянуть другим чекером там у родного дампа вообще ошибок нет. Кто что подскажет. И вопрос на счет дампов. Если возможность слипить чтонибудь если есть дампы от cech2508B таких же других плоек с таким же датакодом.
******* Checking first_region_header *******
001.01 First Region Header 0x00 Filled Area 0 : OK
001.02 First Region Header Magic : OK
001.03 First Region Header 0x00 Filled Area 1 : OK
******* Checking flash_format *******
002.01 Flash Format String : OK
002.02 Flash Format Version : OK
002.03 Flash Format 0xFF Filled Area : OK
******* Checking flash_region_table *******
003.01 Flash Region Table Header : OK
003.02 asecure_loader Offset - Length : OK
003.03 asecure_loader Name : OK
003.04 eEID Offset - Length : OK
003.05 eEID Name : OK
003.06 cISD Offset - Length : OK
003.07 cISD Name : OK
003.08 cCSD Offset - Length : OK
003.09 cCSD Name : OK
003.10 trvk_prg0 Offset - Length : OK
003.11 trvk_prg0 Name : OK
003.12 trvk_prg1 Offset - Length : OK
003.13 trvk_prg1 Name : OK
003.14 trvk_pkg0 Offset - Length : OK
003.15 trvk_pkg0 Name : OK
003.16 trvk_pkg1 Offset - Length : OK
003.17 trvk_pkg1 Name : OK
003.18 ros0 Offset - Length : OK
003.19 ros0 Name : OK
003.20 ros1 Offset - Length : OK
003.21 ros1 Name : OK
003.22 cvtrm Offset - Length : OK
003.23 cvtrm Name : OK
003.24 Flash Region Table 0x00 Filled Area : OK
******* Checking asure_loader_region *******
004.01 asecure_loader Header : OK
004.02 metldr Offset : OK
004.03 metldr Length : OK
004.04 metldr Name : OK
004.05 metldr RevKey : OK
004.06 metldr Binary Size : OK
004.07 metldr Statistics : OK
004.08 asecure_loader 0x00 Filled Area : OK
******* Checking eEID_region *******
005.01 eEID Header : OK
005.02 EID0 Offset - Length : OK
005.03 EID1 Offset - Length : OK
005.04 EID2 Offset - Length : OK
005.05 EID3 Offset - Length : OK
005.06 EID4 Offset - Length : OK
005.07 EID5 Offset - Length : OK
005.08 EID0 IDPS0 : OK
005.09 EID0 IDPS1 : OK
005.10 EID0 Static : OK
005.11 EID2 BlockSize/Padding : OK
005.12 EID3 Static0 : OK
005.13 EID3 Static1 : OK
005.14 EID3 Static2 : OK
005.15 EID5 IDPS0 : OK
005.16 EID5 IDPS1 : OK
005.17 EID5 Static : OK
005.18 eEID Region 0xFF Filled Area : OK
005.19 eEID Statistics0 : OK
005.20 eEID Statistics1 : OK
******* Checking cISD_region *******
006.01 cISD Header : OK
006.02 cISD0 Offset - Length : OK
006.03 cISD1 Offset - Length : OK
006.04 cISD2 Offset - Length : OK
006.05 cISD0 0xFF Filled Area : OK
006.06 cISD1 IDLog Header : OK
006.07 cISD1 Semistatic 1 : OK
006.08 cISD1 Semistatic 2 : OK
006.09 cISD1 0xFF Filled Area 0 : OK
006.10 cISD1 Static : OK
006.11 cISD1 Semistatic 3 : OK
006.12 cISD1 0xFF Filled Area 1 : OK
006.13 cISD1 Statistics : OK
006.14 cISD2 : OK
006.15 cISD 0xFF Filled Area : OK
******* Checking cCSD_region *******
007.01 cCSD Header : OK
007.02 cCSD Entry Table : OK
007.03 cCSD 0xFF Filled Area : OK
******* Checking Revokation_region *******
008.01 trvk_prg0 SCE : OK
008.02 trvk_prg0 Hash : OK
Size = 0x2E0
MD5 = E537DE954DCF25D4DE961DF44549BAF7
Version = 3.50 (from PUP)
008.02 trvk_prg0 0xFF filled area : OK
008.03 trvk_prg1 SCE : OK
008.04 trvk_prg1 Hash : OK
Size = 0x2E0
MD5 = 78629D24BD721488F3A1E846938F87DF
Version = 3.55 (from PUP)
008.04 trvk_prg1 0xFF filled area : OK
008.05 trvk_pkg0 SCE : OK
008.06 trvk_pkg0 0xFF filled area : OK
008.07 trvk_pkg1 SCE : OK
008.08 trvk_pkg1 0xFF filled area : OK
******* Checking CoreOS_region *******
009.01 ROS0 Header : OK
009.02 ROS0 Hash : OK
Size = 0x6FFFE0
MD5 = 62D189F5A918B5E24A976948B2F4BC50
Version = 4.84 CEX Patched (PS3Xploit v2.0.1)
009.03 ROS0 unused 0xFF Filled Area : OK
009.04 ROS1 Header : OK
009.05 ROS1 Hash : OK
Size = 0x6FFFE0
MD5 = D66A3422E363CDD9DDBD1932FEAA25FC
Version = 4.84.3 STARBUGED (Habib)
009.06 ROS1 unused 0xFF Filled Area : OK
******* Checking cvtrm_region *******
010.01 Pre cvtrm 0xFF Filled Area : OK
010.02 cvtrm0 Header : OK
010.03 cvtrm0 0xFF Filled Area : OK
010.04 vtrm0 Magic : OK
010.05 vtrm0 Reserved Entries : OK
010.07 cvtrm1 Header : OK
010.08 cvtrm1 0xFF Filled Area : OK
010.09 vtrm1 Magic : OK
010.10 vtrm1 Reserved Entries : OK
******* Checking Second_Region_Header *******
011.01 Second Region Header 0x00 Filled Area 0 : OK
011.02 Second Region Header Magic : OK
011.03 Second Region Header Count : OK
011.04 Second Region Header 0x00 Filled Area 1 : OK
011.05 Second Region Unknown Block 0 : OK
011.06 Second Region Header 0x00 Filled Area 2 : OK
011.07 Second Region Unknown Block 1 : OK
011.08 Second Region Header 0x00 Filled Area 3 : OK
******* Checking Unreferenced_Area *******
012.01 unreferenced area 0xFF Filled : OK
******* Checking CELL_EXTNOR_AREA_Region *******
013.01 CELL_EXTNOR_AREA Header : OK
013.02 CELL_EXTNOR_AREA 0x00 Filled Area 0 : OK
013.03 CELL_EXTNOR_AREA 0x00 Filled Area 1 : OK
013.04 CELL_EXTNOR_AREA 0x00 Filled Area 2 : OK
013.05 CELL_EXTNOR_AREA 0x00 Filled Area 3 : OK
013.06 CELL_EXTNOR_AREA 0xFF Filled Area 0 : OK
013.07 CELL_EXTNOR_AREA 0x00 Filled Area 5 : OK
013.08 CELL_EXTNOR_AREA 0x00 Filled Area 6 : OK
013.09 CELL_EXTNOR_AREA 0xFF Filled Area 1 : OK
******* Checking bootldr_region *******
014.01 bootldr0 : OK
014.02 bootldr1 : OK
014.03 bootldr Rev key : OK
014.04 bootldr Statistics : OK
014.05 bootldr 0xFF Filled Area : OK
******* Checking datamatches *******
bootldr size : OK
per console nonce : OK
CELL_EXTNOR_AREA Hash1 : OK
CELL_EXTNOR_AREA Hash2 : OK
metldr size : OK
vtrm0 : OK
vtrm1 : OK
******* Checking repetitions *******
Header Magic0 Repetitions : OK
asecure_loader Repetitions : OK
eEID Repetitions : OK
cISD Repetitions : OK
cCSD Repetitions : OK
trvk_prg0 Repetitions : OK
trvk_prg1 Repetitions : OK
trvk_pkg0 Repetitions : OK
trvk_pkg1 Repetitions : OK
ros0 Repetitions : OK
ros1 Repetitions : OK
cvtrm Repetitions : OK
******* Checks completed *******
Total number of checks = 155
Number of dangers = 0
Number of warnings = 0
Sawik_666, а картинку нельзя было выложить в полный размер? Не догадались выложить скрин размером 16х16 пикселей?
Ну у вас видимо показывает, что в ROS1 контрольная сумма не такая как надо. А вы уверены, что проверяли через PyPS3checker именно тот что надо, который знает контрольную сумму, какая должна быть у ядра прошивки 4.84? Инструкцию в шапке точно по порядку выполняли?
Не перепутали названия PS3DumpChecker и PyPS3checker?
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
ErikPshat, по логу посмотри что там в росах. Секция 009. В одном патч для перехода с ofw в другом прошивка от Хабиба. Видимо вместо установки cfw начали патчить зачем то.
А дамп чекер видимо просто старый и не знает таких сумм
Sawik_666, а картинку нельзя было выложить в полный размер? Не догадались выложить скрин размером 16х16 пикселей?
Ну у вас видимо показывает, что в ROS1 контрольная сумма не такая как надо. А вы уверены, что проверяли через PyPS3checkerименно тот что надо, который знает контрольную сумму, какая должна быть у ядра прошивки 4.84? Инструкцию в шапке точно по порядку выполняли?
Не перепутали названия PS3DumpChecker и PyPS3checker?
За картинку извини , не проверил ) Да все верно ошибка кэша r0s1.
Да уверен , что проверял родной дамп , и вроде сходится что в логах хабиб в ros1 записан, а в ros0 уже ps3xploit.Проверял уже после того как по вашей инструкции делал.
Все по инструкции делал кроме нортристата, я в режиме флэш фан всегда прошиваю .
Считал , пропатчил под 4.84 , залил анбрик далее пропатченный далее включается и выключается без писков.