Здесь собраны дампы от разных моделей консолей.
Для снятия дампов можно использовать утилиты Flash Dumper отсюда: https://ps3xploit.com/ (сайт заблокирован).
Так же, дамп можно снять с помощью простого веб-инструмента PlayStation 3 Toolset.
Если вы хотите опубликовать ссылку на дамп для исследований, залейте его на https://www.mediafire.com со внятным названием, включающим версию прошивки, модель консоли и модуль памяти, как eMMC/NAND или NOR.
Перед выкладыванием дампа, вам необходимо скрыть ваш номер IDPS.
Дампы E3 Flasher (NOR/NAND) с прошиваемых консолей
Внимание, дампы, сделанные с помощью флешера E3 Flasher, отличаются от программных дампов реверсным кодом Little Endian 16-бит, это когда каждые 2 байта перевёрнуты задом наперёд. Для приведения их в обычный формат Big Endian 16-бит, необходимо их конвертировать обратным реверсом кода с помощью программы Flow Rebuilder.
Первые 4 байта IDPS - это просто волшебная метка - 00 00 00 01
Следующие 2 байта - это TargetID - 00 85 - код региона - Europe.
Следующие 2 байта - это SKU_Model - 00 0B - тип модели - CECH-25xx вся серия.
Следующие 2 байта - это Chassis Check - 10 15 - какое-то шасси.
И следующие 6 байт - это типа серийного номера. Вот он и меняется у каждой консоли индивидуально. Смени на 1 цифру и у тебя будет консоль соседа.
Этим IDPS подписываются бэкапы. Он дампится на низших прошивках через idpstiller.
Ну и следующая строка 16 байт - это PSID - уникальный набор цифр - Идентификационный номер PlayStation.
Но, как я слышал, в новых прошивках Sony сменили проверку идентификации PSID. То есть, при смене любого байта в ключе, изменяется контрольная сумма блока ECDSA. И если она не сходится, то консоль считается невалидной и всё равно не принимается на сервере. Поэтому сейчас нет смысла менять это в НАНДе или НОРе, а тем более это сразу палится по несовпадению контрольной суммы с записанными данными.
Проще патчить его во временной памяти - это когда проходит проверка на контрольную сумму, отдаётся ответ серверу, что контролка совпадает с номером, а потом подставляется левый незабаненный номер. Это и делает плагин SEN Enabler.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Последний раз редактировалось ErikPshat; 07.02.2023 в 00:24.
1.Открываем Flow Rebuilder
Выбираем Operayion: Byte reverse a damp
Select the inpyt Damp File: Выбираем свой дамп bkpps3.bin
Нажимаем на Execute Operation он сохраниться в таком виде bkpps3.swap.bin
Для чего мы это делаем, для того чтобы дамп стал читаемый, мы его реверснули то есть что каждые 2 байта или 2 буквы они написаны задом наперёд.
Например:
or0s - это 4 байта 6F 72 30 73
Переворачиваем обратно по 2 байта, получаем читабельный код: ros0 - реверсируем 72 6F 73 30
2.Открываем bkpps3.swap.bin в HEX редакторе
И видим что все слова стали читаемы
asecure_loader
eEID
cISD
trvk_prg
ros0
ros1
3.Убираем с дампа свой IDPS желательно FF
Позиции IDPS в разных дампах памяти (он записан в двух местах):
0x0002F070 1-ая позиция IDPS в NOR
0x000303D0 2-ая позиция IDPS в NOR
0x00040870 1-ая позиция IDPS в eMMC/NAND
0x00041BD0 2-ая позиция IDPS в eMMC/NAND
5. Сохраняем дамп
6. проделываем процедуру реверса пункт 1
Ваш дамп готов, всем удачи!!!
Последний раз редактировалось jekakmv; 18.03.2019 в 13:57.
Никогда не бойтесь делать то, что не умеете! Помните: Титаник построили профессионалы, а ковчег - любители. Телепаты в отпуске. Если хотите чтобы Вашу проблему решили максимально быстро - максимально точно её опишите. Нам разум дал стальные руки-крюки (С)
jekakmv, спасибо за пополнение коллекции дампов
Ссылку добавил, авторство указал
Никогда не бойтесь делать то, что не умеете! Помните: Титаник построили профессионалы, а ковчег - любители. Телепаты в отпуске. Если хотите чтобы Вашу проблему решили максимально быстро - максимально точно её опишите. Нам разум дал стальные руки-крюки (С)