Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
ErikPshat,
если не поможет в холодильник её клади и оживляй, мне помогало
Вы еще бы в холодную воду порекомендовали!!! про конденсат и электролиз в школе рассказывали? . если АКБ в "ауте" - толкните ее до 3,6в и на зарядку, если не знакомо понятие "толкни" - в ЗЫЗ и на зарядку, пока не очнется, а батарея очнется.
ZallZall добавил 27-08-2010 в 02:47
Сообщение от ErikPshat
Что-то батарея не заряжается, хотя пимпочку нажал. Видать за лето разрядилась окончательно и теперь кирдык. Интересно, что ещё может с ней случиться?
Но однако активно общается, когда зарядка подключена.
Это управление банкой с вами общается, ему банка не нужна, а вот при заряде он банку опрашивает.
ZallZall добавил 27-08-2010 в 02:49
Сообщение от ZallZall
Вы еще бы в холодную воду порекомендовали!!! про конденсат и электролиз в школе рассказывали? . если АКБ в "ауте" - толкните ее до 3,6в и на зарядку, если не знакомо понятие "толкни" - в ЗЫЗ и на зарядку, пока не очнется, а батарея очнется.
ZallZall добавил 27-08-2010 в 02:47
Это управление банкой с вами общается, ему банка не нужна, а вот при заряде он банку опрашивает.
Можете выпаять банку и дать на вход от блока 4,2в - будет полный заряд.
Последний раз редактировалось ZallZall; 27.08.2010 в 02:49.
Причина: добавил, подумав
Репутация: 158 
(весьма и весьма положительная личность)
Пока Боря тут, нас ничто не остановит . Только вернулся в Москву. Решу свои дела и присоединюсь к вам тоже. Ничего не слышно насчет переходника на сисконы? Борис, спасибо за совет насчет ГЧ, идею понял, теорию создал, думаю дальше. Если интересно, есть результаты по поводу взлома нового хбокса.
В твоём случае можно было бы просто махнуть ЦП с 88 на 75 и зыза стала бы просто ТА88 полностью прошиваемой.....
Вопрос на засыпку, имееться брикнутая TA88V3 и полурабочая та что прошиваеться, возможно ли переставить проц от той что прошиваеться на ту брикнутую, и прошить ее пандорой?
Всем привет, вот и я вернулся с отпуска... Почитал последние сообщения и ужаснулся по поводу происшествия с Боряном, но думаю что все обойдется и наладится...
А вот по теме конкретных новостей как то не прибавилось...
Репутация: 158 
(весьма и весьма положительная личность)
Пандора даст нам возможность делать анбрик PSP 3000. Можно прекрасно на этом заработать. Чем помочь - читай тему, думай как обойти защиту батареи... Ищи профи про psp и тащи их сюда. Но как только взломали PS3 никто на psp уже не смотрит...
Репутация: 225 
(весьма и весьма положительная личность)
некоторые уже прекрастно зарабатывают...
Ремонт PSP,PS2,планшетов,телефонов,ноутбуков, Фёрби (Furby Boom)и других электронных роботизированных игрушек, и пр. Покупка на детали.Сервис-центр в Питере. М.Чёрная речка (904)-559-74-53 с 10 до 17-00. Осталась куча деталек от старых моделей.
SB007, да тут вроде не школота обитает...а очень грамотные и серьёзные дядьки )) Да, можно и откатить твою 3008 на 5.03 и анбрик сделать И ничего в этом смешного нету.
Для тех кто в теме могу сказать что мы шли и идём 100% верным путём всё дело в ответах на запросы зызы....мы их не знали....а они есть
Boryan добавил 07-09-2010 в 01:58 Alex14435, ну про заработать ...ммм...эт загнул....тут не ради денег...а ради спортивного интереса люди собрались...ну типа смогём или нет ломануть сервисный режим 3000. деньги это не всегда кайф....а вот когда своими мозгами допрёшь и ломанёшь защиту ...вот где кайф Знания они не деньгами измеряются ...и их за деньги не купишь....
Последний раз редактировалось Boryan; 07.09.2010 в 02:00.
Причина: добавил, подумав