Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Вложений: 11
Сервисный комплект для PSP-200X (включая TA-088v3) { НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE } После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3" было решено, что настало время её разморозить и отдать "в народ". Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой. Первое видео от Yoti ![]() Комплект сервисной карты и MSID Dumper: Структура папок в архиве:
Изготовление волшебной сервисной карты:
|
JigKick v5 - сервис-комплект с поддержкой PSP-2000 TA-088v3
Ищите стики китайские покупайте программатор http://www.soft-center.ru/reader/ и разобрав стик и выпаяв нанд засовываем его в программатор ..читаем ..находим место где серийник и мсид и в хекс редакторе вбиваем данные из архива....прошиваем нанд...собираем стик ..форматим прописываем IPL и копируем содержимое архива и радуемся наличию сервисной карты :)
|
Мда. Согласен.. раз уж на то пошло, то, Эрик, можешь выносить тему и с "программным созданием". Может подключится кто, да заделаем джигу программно, а то карточки портить.. да и барыг поразведётся, а так кто хочет сможет её сделать.. да и вроде.. надо бы буржуев обрадовать. Те во всю криптуют, да раскриптуют. Вы только пожалуйста не открывайте секрет про ключ декриптовки, мы его скажем, но не говорите откуда, а то Русски Народный JigKick пропадёт пропадом...
http://www.mediafire.com/?4vh3rcocdw52aa6 http://www.mediafire.com/?219oatbgc5hmczy |
Yoti :))) нормуль всё ..пусть народ пользуется :) Уже можно и это засветить...
|
чото ничо не понял но начну барыжить...только непонятно чем
|
Boryan, надеюсь 6ая карта не протекла. А так вообще сейчас пообломаем кайф... нужно только найти способ декрипта/крипта.
Для тех кто собрался помочь Русскому Народному JigKick`у: 1) Берём сырой код PRXdecrypter`а. 2) Меняем идетификацию хедера файла в главном объекте с ~PSP на тот, что в джиге. 3) Врубаем строки в 16 битные ключи: Код:
/* JigKick enc */ Код:
/* JigKick enc */ И так.. может так не получится, тогда берём IPL Sample, что шёл с kirk_engine (на СВНке проекта есть) и пробуем аналогично через него... Удачи :) |
Я как автор этого взлома мог карты клепать и барыжить ими ещё в апреле прошлого года. Но я ломал не ради денег, а ради самого взлома. И за всё время не продал ни одной карты...это могут подтвердить многие. Кому нужны были для исследований я бесплатно давал их. Кому был интересен процесс взлома с целью взлома, а не обогащения - те получали нужную инфу.
|
Цитата:
Я думаю, что метод декриптовки файлов с последующей криптовкой новым MSID тоже вариант. Но, меня больше привлекает программный метод смены MSID. То есть, раз есть MSID_Damper и он считывает из служебной области нанда карты памяти этот ID карты и серийник, то значит должна быть обратная команда записи. Поэтому предлагаю подумать над программкой MSID_Writer. Вот здесь лежат исходники дампера: http://forums.ps2dev.org/viewtopic.p...3cbc4e82#69085 Там лежит заголовочный файл ms_drv.h, в котором прописаны вся спецификация MS PRO DUO ms_drv.h Код:
//PROTOTYPES: Код:
int fd = sceIoOpen("ms0:/attr0.bin", PSP_O_WRONLY | PSP_O_CREAT, 0777); Как сделать, чтобы наоборот из файла ms0:/attr0.bin писались эти 3 сектора обратно на стик? |
Цитата:
Код:
int fd = sceIoOpen("ms0:/attr0.bin", PSP_O_RDONLY, 0777); |
Между строк...
Вот на вулоло themk`...
Потом оформлю здесь (на pspx) с картинками и подробностями... если меня не опередят... |
А как быть с картами М2 микро?
|
Вложений: 3
Цитата:
То же самое что MS Mark2 Нужны китайские подделки, чтобы микросхема была поверхностным монтажем |
Да и ещё добавлю, лучше карты брать с маркировкой:
Код:
MSX-M2GN |
|
Boryan, прошу твоей помощи и инструкции по создании сервис карты из образа!
|
Пока нет времени на написание инструкции ...но приблизительно так: карты использовать 2 гига ...в них нанды два банка по 1 гиг ...разбираем карту ....снимаем нанд и в проггер...второй банк не трогаем...мсид и серийник в первом банке...читам только первый банк...в конце дампа в хекс редакторе находим серийник и мсид ...заменяем их на данные из архива..сохраняем в бинарник. Прошиваем нанд только первый банк отредактированным бинарником...впаиваем нанд на место...форматим карту (желательно в ПСП) ...если в ПСП не форматнулась то форматим в компе. Если ни где не форматнулась..значит она сдохла! Вам не повезло. Делаем тоже самое с другой картой...мож повезёт с ней. Не всегда проканывает внедрение в файловую структуру карты на низком уровне без ведома самого контроллера карты. Ввиду того что в китайских котроллерах контроль ошибок слабый ..потому и проскакивает смена мсид..Но некоторые контроллеры "упрямые" и не принимают то где поковырялись без их велома...Ну если карта форматнулась..то дальше всё по инструкции из архива.
|
Цитата:
|
Вложений: 1
Вот схема вроде бы подходящего программатора. Для тех, кто идеальнорукий и кому не хочется тратить 4500р, а чутка дешевле...
Источник: www.tvservice.ru. Чтобы юзать схему (.sch) я пользовался P-CAD. Старая прога, зато удобная. Софтина для программатора, документация, всё в аттаче..Цитата:
Цитата:
|
gregorio,как надо залить мсид!Интрукцию по действиям я прочитал!Просто у меня есть друзья которые кассы ремонтируют , а у них прогроматор точно есть!!!
|
Вложений: 1
Nemetc14, ну берёшь подрубаешь к программатору нанд, читаешь конец карты, ищещь там что-то типо этого (аттач, юзать хекс) редактишь как написано в туторе.. сам msid.. и всё) А вообще заходи в скайп, если что, я буду под рукой, помогу...
|
Текущее время: 10:43. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.