Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Сервисный комплект для PSP-200X
(включая TA-088v3)
{ НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE }
После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3"
было решено, что настало время её разморозить и отдать "в народ".
Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой.
Первое видео от Yoti
Новое видео подтверждение работы сервисной карты JigKick на PSP-2006 TA-088v3!
Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать данные MSID в дампе микросхемы.
Тонким скальпелем располовиниваем корпус карты памяти пополам. Не поностью, а только заднюю часть и чуть больше половины по краям.
Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
Из платы выпаиваем микросхему памяти (nand), которая самая большая и имеет 48 ножек. Рядом находится небольшой квадратный контроллёр памяти, его не трогаем.
Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php.
Hynix, насколько я знаю, практически все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры немного отличаются от списка поддерживаемых моделей, то это вряд ли имеет значение.
Микросхема вставляется в панельку программатора очень просто. Панелька имеет конструкцию прищепки, нажимаем сверху, контакты отходят, ставится микросхема и отпускаем, контакты прижимаются к ножкам микросхемы.
Далее, программатор подключается к компьютеру, с заранее установленной программой и драйверами, поставляемыми с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MSID карты находится либо в самом начале, либо в самом конце микросхемы, обычно в 1-ом банке и не далее 3-4 блоков. Рекомендую сдампить сразу 4 блока - это 256 страниц или 0x100 в шестнадцатеричном виде, что и нужно указывать в диапазоне.
Открываем файл дампа в хекс-редакторе. Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS(NY0/DK0/XX0), то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
Скриншот MSID
Это логическая область с MSID, снятая программой MSID Dumper, сохраняющаяся в корне карты памяти в файл. По структуре она не имеет ничего общего с настоящей областью MSID, которая находится в физическом чипе памяти.
Требуется только для определения номера MSID для поиска в сыром RAW-дампе ципа карты памяти.
Не путать с оригинальным RAW-дампом(снятым программатором)!
Так выглядет оригинальная сервисная область MSID, сдампленная программатором.
Обратите внимание, что она выглядет совсем иначе, нежели на первом рисунке, снятом программой для PSP - "MSID Dumper".
В стартовом секторе содержится серийный номер и MSID.
Далее идут 3 пустых сектора, полностью заполненных FFFFFFFF.
Затем идёт сектор, где указывается фрмат и размер карты памяти.
ПсЦ как жалко,лежит консоль не подарить не поиграть...И еще хуже того что я живу в ПМР а не в Москве...Заглядываю на данный форум чтобы найти что-то новое, ну как было тема в низу, так и осталась...Жалко(
HELP, а что ты хочешь новое? Всё новое давно в шапке расписано и выложено. ПсЦ странные люди, хотят, чтобы инструкцию каждый день переписывали. Что там, запятые менять местами?
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
спрошу уже теперь в этой теме,2001 , ТА-088-V3 у меня , спасибо что подсказали что тема по ней есть , вообщем флеху не ориг в хламе нашёл , прогер есть тоже, но зыза у меня вапче не включается никак, тоесть никак совсем, светик или зелёный или красный заряд, выключить светик можно удержанием повер, всё, по методе надо " Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем " я на экране ничё не вижу , пните плиз в нужном направлении, а то сын не верит что папка может её к жизни вернуть
спасибо
Последний раз редактировалось Boris_P; 03.03.2013 в 17:55.
" Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем "
Ну так понятно, что на брикнутой PSP ты ничего не увидишь.
Придётся искать другую рабочую, чтобы получить эти данные твоей карты памяти.
Хотя собственно эти данные и так можно найти по другим характерным признакам, после снятия дампа программатором. Смотри скриншот:
Скриншот
LaKosta добавил 03.03.2013 в 19:03
Сообщение от ErikPshat
Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS, то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
Последний раз редактировалось LaKosta; 03.03.2013 в 19:04.
Причина: добавил, подумав
понял, спасибо,а я читаю не могу ни как вкурить ну как так имея на руках трупик зызы через неё делать сервисную карту , значит я прально догадывался что надо купить ещё одну зызу чтобы починить дохлую или дамп пролистать, проблема щас вообщем в карте. нашёл 4гб и 8г с HYNIX чипами, меньших нету, будет время займусь этой игрушкой, мне чисто спортивно её поднять хочется уже , так сказать по проф линии .
уважаю ваш труд, поклон и спасибо .
Не знаю читает -ли кто еще эту тему. PSP 3008 плата TA-090v2 ...В общем с FLASH 0 у нее скинули все файлы на комп. Ее реально восстановить не меняя плату?
А в каую? Тема-то по Unbrick ...Да и целесообразность за деньги довольно мала т.к. ломят такие суммы , что проще выкинуть...Где-то тут видел про схожесть плат 88v3 и 90v2 (может что и напутал)
Ну , а если внимательнее то ты прав. Прошу прощения за невнимательность.
P.S. зыз еще тех времен , когда была Hen`овская слетающая прошивка , т.е. ЗЫЗ на офф.прошивке была (
Mumang, то что вы называете процем, называется Tachyon, который включает в себя:
Взято отсюда http://pspfaqs.ru/faqs/526-psp-glossary.html
А начиная с TA-085v1 (первая слим) в тачьёны стал встраиваться NAND. Версия тачьёна у TA-090v2 и у TA-088v3 совпадает (0x00600000), но я не уверен, что распиновка совпадает. Не знаю заработает ли джига для с двойкой и тачьёном с IDStorage от 3хи. В любом случае попробовать перепаять тачьён стоит.
Доброго времени суток Вам. Помогите пожалуйста. ErikPshat, Если знаете, ответьте пожалуйста : вскрыл свой SanDisk MSPD, в нём память BHX1 что это? На ней больше ни чего не написано, в нете поиск результатов не даёт.... help
У меня лежит один единственный кирпич из 2000ой, хотел восстановить. А так юзаю 1000ю. Так что покупать программатор для восстановления одной консоли не вижу смысла.
Начал с изготовления EzoFlash4v5, но когда всё сделал и не пошло автор сказал, что данный прогер с NAND не работает.
Теперь думаю спаять вот http://www.ezoflash.com/forum/viewtopic.php?f=8&t=2705 . Что думаете по этому поводу? Спасибо за ответ.
AlexeyKL, Здравствуйте имею на руках отличный программатор Тритон v5.7T с колодкой под нанд tsop48 но немогу найти подходящую флешку везде одни оригинальные либо самсунговские задался вопросом а проглотит ли контроллер сие комбинацию