Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Сервисный комплект для PSP-200X
(включая TA-088v3)
{ НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE }
После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3"
было решено, что настало время её разморозить и отдать "в народ".
Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой.
Первое видео от Yoti
Новое видео подтверждение работы сервисной карты JigKick на PSP-2006 TA-088v3!
Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать данные MSID в дампе микросхемы.
Тонким скальпелем располовиниваем корпус карты памяти пополам. Не поностью, а только заднюю часть и чуть больше половины по краям.
Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
Из платы выпаиваем микросхему памяти (nand), которая самая большая и имеет 48 ножек. Рядом находится небольшой квадратный контроллёр памяти, его не трогаем.
Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php.
Hynix, насколько я знаю, практически все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры немного отличаются от списка поддерживаемых моделей, то это вряд ли имеет значение.
Микросхема вставляется в панельку программатора очень просто. Панелька имеет конструкцию прищепки, нажимаем сверху, контакты отходят, ставится микросхема и отпускаем, контакты прижимаются к ножкам микросхемы.
Далее, программатор подключается к компьютеру, с заранее установленной программой и драйверами, поставляемыми с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MSID карты находится либо в самом начале, либо в самом конце микросхемы, обычно в 1-ом банке и не далее 3-4 блоков. Рекомендую сдампить сразу 4 блока - это 256 страниц или 0x100 в шестнадцатеричном виде, что и нужно указывать в диапазоне.
Открываем файл дампа в хекс-редакторе. Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS(NY0/DK0/XX0), то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
Скриншот MSID
Это логическая область с MSID, снятая программой MSID Dumper, сохраняющаяся в корне карты памяти в файл. По структуре она не имеет ничего общего с настоящей областью MSID, которая находится в физическом чипе памяти.
Требуется только для определения номера MSID для поиска в сыром RAW-дампе ципа карты памяти.
Не путать с оригинальным RAW-дампом(снятым программатором)!
Так выглядет оригинальная сервисная область MSID, сдампленная программатором.
Обратите внимание, что она выглядет совсем иначе, нежели на первом рисунке, снятом программой для PSP - "MSID Dumper".
В стартовом секторе содержится серийный номер и MSID.
Далее идут 3 пустых сектора, полностью заполненных FFFFFFFF.
Затем идёт сектор, где указывается фрмат и размер карты памяти.
Репутация: 234 
(весьма и весьма положительная личность)
AFGANISTAN85, что это за чудо такое
Вот такое?
Ну вроде бы чип определяется или это вы сами вписали идентификатор? Там красным вам пишет, что возможно контакты плохие. Вы ножки микросхемы хорошо почистили от флюса до металлического блеска натфилем?
Репутация: 234 
(весьма и весьма положительная личность)
AFGANISTAN85, ну а что с контактами? Вы же в курсе, что флюс или лак на ножках электричество не проводят?
Пробуйте выбирать из списка другие модели, возможно по схемотехнике какой-нибудь подойдёт. Либо ищите даташит на ваш чип Самсунг в инете и проверяйте все контакты с теми, что имеются в списке или по паспорту, там скорее всего к вашему программатору для каждой микросхемы прилагаются в программе Конфиги, в которых прописаны данные для каждой лапки.
Там смоторите номера задействованных ножек и напротив них их действия, типа земля groung, Vcc, Vss и всё такое. Скопируйте какой-нибудь подобный конфиг, поправьте значения в соответствиии с вашей микросхемой и сохраните его под названием вашего чипа. Тогда по-идее микруха должна считываться правильно, если правильно подали и указали питание, контакты земли и передачи данных. Там же всё элементарно.
Последний раз редактировалось Vita Amiko; 19.10.2019 в 14:37.
Там смоторите номера задействованных ножек и напротив них их действия, типа земля groung, Wcc, Wss и всё такое. Скопируйте какой-нибудь подобный конфиг, поправьте значения в соответствиии с вашей микросхемой и сохраните его под названием вашего чипа. Тогда по-идее микруха должна считываться правильно, если правильно подали и указали питание, контакты земли и передачи данных. Там же всё элементарно.
Элементарно для тех, кто в программировании хорошо разбирается). Я кое-что делаю по мануалам. Но так хорошо как Вы, я не разбираюсь. Максимум с чем я имел дело, это unbrick/downgrade ps3, freeboot xbox 360, чиповка ps2, и прошивка айпадов, айфонов и psp. И это всё по написанным кем-то инструкциям. Шил glitch чипы для freeboot по lpt, но там всё проще.
Но Вам всем огромное Спасибо! Буду пытаться разобраться.
Репутация: 234 
(весьма и весьма положительная личность)
AFGANISTAN85, наврят ли косяк в адаптере. Это всего-лишь инструмент считывания флешек в умелых руках. А если руки не умелые, тогда это просто игрушка, где можно играться до бесконечности, наугад там что-то меняя, ничего не понимая, авось что-то прокатит
Нужно правильно конфиг создать, правильно указать, на какие ножки питание подавать, там плюс и минус, с каких ножек данные снимать. И конфиги там есть к каждой микросхеме, только так и работают все программаторы, я даже вижу на скриншоте кнопки по загрузке и редактированию конфигов.
Там есть внизу вкладка Config, есть справа кнопка Выбрать файл, есть кнопка Сохранить в файл, где "Конфигурация микросхемы".
Другие консоли: PS4 Slim,Xbox One S,Xbox 360,PSVita TV, Dendy Junior.
Регистрация: 13.09.2011
Адрес: Клин
Возраст: 39
Сообщений: 91
Вы сказали Спасибо: 48
Поблагодарили 19 раз(а) в 4 сообщениях
Сила репутации: 1
Репутация: 19 
(на пути к лучшему)
Про конфиги нашёл сегодня. Но я выбирал схожий чип, и та же ошибка. И на другой флешке тоже самое. Про назначение пинов я в курсе. Занимался с нандами пс3 фат. Легче наверное будет припаяться проводами к тинси.
Yoti, отлично! Только добавил бы ты в шапку этот декриптор-энкриптор, а то я его собрать не могу, никак не могу побороть ошибку с mkdir:
$ make
gcc -Iinclude main.c -Llib -lkirk -o decrypt_sp
main.c: In function 'main':
main.c:550:3: error: too many arguments to function 'mkdir'
c:\psdk3v2\mingw\bin\../lib/gcc/mingw32/4.5.2/../../../../include/io.h:302:37: note: declared here
main.c:570:3: error: too many arguments to function 'mkdir'
c:\psdk3v2\mingw\bin\../lib/gcc/mingw32/4.5.2/../../../../include/io.h:302:37: note: declared here
make: *** [all] Error 1
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram