Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Сервисный комплект для PSP-200X
(включая TA-088v3)
{ НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE }
После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3"
было решено, что настало время её разморозить и отдать "в народ".
Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой.
Первое видео от Yoti
Новое видео подтверждение работы сервисной карты JigKick на PSP-2006 TA-088v3!
Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать данные MSID в дампе микросхемы.
Тонким скальпелем располовиниваем корпус карты памяти пополам. Не поностью, а только заднюю часть и чуть больше половины по краям.
Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
Из платы выпаиваем микросхему памяти (nand), которая самая большая и имеет 48 ножек. Рядом находится небольшой квадратный контроллёр памяти, его не трогаем.
Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php.
Hynix, насколько я знаю, практически все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры немного отличаются от списка поддерживаемых моделей, то это вряд ли имеет значение.
Микросхема вставляется в панельку программатора очень просто. Панелька имеет конструкцию прищепки, нажимаем сверху, контакты отходят, ставится микросхема и отпускаем, контакты прижимаются к ножкам микросхемы.
Далее, программатор подключается к компьютеру, с заранее установленной программой и драйверами, поставляемыми с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MSID карты находится либо в самом начале, либо в самом конце микросхемы, обычно в 1-ом банке и не далее 3-4 блоков. Рекомендую сдампить сразу 4 блока - это 256 страниц или 0x100 в шестнадцатеричном виде, что и нужно указывать в диапазоне.
Открываем файл дампа в хекс-редакторе. Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS(NY0/DK0/XX0), то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
Скриншот MSID
Это логическая область с MSID, снятая программой MSID Dumper, сохраняющаяся в корне карты памяти в файл. По структуре она не имеет ничего общего с настоящей областью MSID, которая находится в физическом чипе памяти.
Требуется только для определения номера MSID для поиска в сыром RAW-дампе ципа карты памяти.
Не путать с оригинальным RAW-дампом(снятым программатором)!
Так выглядет оригинальная сервисная область MSID, сдампленная программатором.
Обратите внимание, что она выглядет совсем иначе, нежели на первом рисунке, снятом программой для PSP - "MSID Dumper".
В стартовом секторе содержится серийный номер и MSID.
Далее идут 3 пустых сектора, полностью заполненных FFFFFFFF.
Затем идёт сектор, где указывается фрмат и размер карты памяти.
gregorio,
кстати, видимо стоит выложить "правильную" версию под 3.xx =)
P.S. Будет в аттаче этого сообщения.
P.P.S. Прикрепил, на 6.39 PRO-B8 пашет отлично.
на 6.20 PRO-B5 тоже отлично работает и все понятно расписано на русском...спасибо за прогу
Сегодня понес нанд Hynix HY27UV08BG5M 4gb человеку...он через тритон+ сливал инфу больше 4 часов ....так и не дождались мы финала...(он похоже вообще далекий от этого...хоть на витрине много разных программаторов у него стоит ...он так и не смог слить мне дамп)...может кто сможет помочь в Киеве...отблагодарю...ну покупать программатор ради этого тоже не хочется...
через месяц выйдет другое решение и я буду любоваться своим программатором...?
я готов вымазать руки...( у меня руки и так целый день в флюсе и пасте )но к программированию я еще не дорос...
Последний раз редактировалось ventola; 18.08.2011 в 23:46.
Просто неохотно покупать ещё один программатор , есть под chipprog40 , а он не хавает (даже через переходник под 48) такую микруху =(. А на счёт конкуренции это помоему бред. Если данная карта есть в паблике , то по моему каждый 3ий , кто занимается данным видом деятельности , в ближайшее время будет конкурентом ближнему =)
Сообщение от gregorio
mycopa, какой-то у тебя ник странный.. я даже если-бы захотел, тебе не продал-бы) ахаха
Что странного в нике МайкопА ?
mycopa добавил 23.08.2011 в 22:25
В общем кто продаст пишите в лс , куплю за 3к.
Последний раз редактировалось mycopa; 23.08.2011 в 22:25.
Причина: добавил, подумав
та какие конкуренты? я бы тоже купил..но мне интересно самому ее сделать...(мне пообещали дать программатор на неделю..спрашивают зачем...молчу как партизан))..что самое интересно данной похожей флешой мне подымали плату пол года назад...за 400гр...я ее изучал под микроскопом 2 часа фоткал под оптикой ...плату точно не паяли...спрашиваю как и чем ..морозит что через сервис...это он за час мотнулся в сервис и приехал назад..неверю!!!!
Может кто подскажет точную маркировку платы этой TA-088v3 ?
Просто мне доводилось встречать только следующие TA-088:
1-876-496-11
1-876-496-21
При том, что 1-876-496-21 АБСОЛЮТНО точно поднимается обычной пандорой, ради интереса сам брикнул и поднял.
Но есть ещё одна 1-876-496-21, которая на батарею пандоры реагирует, но с карты ничего не читает, просто зелёным светит (psp как новая, точно не в плате дело).
Эти версии 1/2 и 3 только процессором отличаются, при абсолютно одинаковой маркировке платы?
Большая просьба к тем у кого есть абсолютно точна версия 3 - посмотрите полную маркировку платы.
Просто хочется не в пустую карту такую начинать делать)
Спасибо.
Другие консоли: XBOX 360, PlayStation®3 500Gb 3.55
Регистрация: 30.01.2007
Адрес: Москва
Возраст: 33
Сообщений: 626
Вы сказали Спасибо: 208
Поблагодарили 162 раз(а) в 119 сообщениях
Сила репутации: 1
Репутация: 164 
(весьма и весьма положительная личность)
labaz, определить можно только по маркировке проца
ventola, в Киеве карта была, да ск для трёшек в Киеве тоже есть
gregorio добавил 24.08.2011 в 12:11
Сообщение от mycopa
В общем кто продаст пишите в лс , куплю за 3к.
рассмешил) ты подумал хотя-бы о себестоимости карты? сколько затрат будет на подходящую карту, программатор.. сколько труда потрачено будет на изготовление...
делай сам, если тебе это нужно. инструкция более или чем полная.
я вот например для создания данного инструмента потратил немеренно денег. из сотни китайских карт вышла только одна рабочая.. так что удачи в изготовлении.
Последний раз редактировалось Gregorio; 24.08.2011 в 12:11.
Причина: добавил, подумав
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,745
Вы сказали Спасибо: 819
Поблагодарили 3,857 раз(а) в 2,023 сообщениях
Сила репутации: 1
Репутация: 3857 
(репутация неоспорима)
Сообщение от labaz
Ого, а в чём загвоздка была?
Вот пришли бы к тебе домой в твоё отсутствие люди, и заменили бы плазменную панель на телевизор "Горизонт". Ты бы стал сидеть дома или побежал бы разбираться? Вот и карта "бегает".
Другие консоли: XBOX 360, PlayStation®3 500Gb 3.55
Регистрация: 30.01.2007
Адрес: Москва
Возраст: 33
Сообщений: 626
Вы сказали Спасибо: 208
Поблагодарили 162 раз(а) в 119 сообщениях
Сила репутации: 1
Репутация: 164 
(весьма и весьма положительная личность)
labaz, не все контроллеры на китайских стиках поддерживают изменение msid.
и ещё большая проблема со считыванием и записью nand. нанды бракованые все ставились, соответственно считываются и пишутся они с ошибками. те как повезёт, иногда всё может подходить, но может неправильно записаться.
а карты.. на 2 гига нужны.. больше ничего не скажу, сами додумаетесь.
P.S. и кстати. часто контроллер обнаруживает подмену msid и карта умирает. и снова надо делать на новой карте всё заново
gregorio добавил 24.08.2011 в 12:39
ну на самом деле карт я купил всего около трёхсот с лишним штук) из них подходящих было штук 12, заработало нормально 4 только, все остальные погибли. и эти 4 сдохли уже. так что сложно с ними всё
Последний раз редактировалось Gregorio; 24.08.2011 в 12:39.
Причина: добавил, подумав