Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,746
Вы сказали Спасибо: 819
Поблагодарили 3,857 раз(а) в 2,023 сообщениях
Сила репутации: 1
Репутация: 3857 
(репутация неоспорима)
ErikPshat,
мне одно интересно: про то, что Пандора нужно в основном для починки брикнутых консолей они забыли? Со своим первым пунктом "запустите homebrew"...
Тут, как я понял, karkinissan просто обнаружил странный баг в работе "PSP States v2 for 6.XX".
Когда он пытался загрузить сохранение на PSP-3000 6.35 PRO-B3, используя сочетание кнопок +++, то он заметил, что загрузки в игру не произошло, а индикатор питания очень быстро заморгал.
Он вынул батарею и снова вставил, тогда PSP сама стартанула, просто при вставке батареи и не трогая включатель питания.
Он говорит, что такое не происходит каждый раз и иногда игра загружается нормально.
Последний раз редактировалось ErikPshat; 10.06.2011 в 08:32.
А ещё один учвастник этого форума потвердил,что батарея входит в сервис режим(сор могу и ошибаться корявый англ)просто в это время надо списать общение батареи и PSP.
CTAPbl добавил 27.03.2011 в 15:31
What happens if ur psp crash but has auto boot with battery right...
grab urself a pandora battery and give it a shot... o.O
seriously doubt that'll work. XD
Что произойдет, если при крахе PSP,существует автоматическая загрузка с батареи
захватить urself(хз что ето за слово) Пандоры батареи
серьезно сомневаюсь, что буду работать. XD
Последний раз редактировалось CTAPbl; 27.03.2011 в 15:31.
Причина: добавил, подумав
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,746
Вы сказали Спасибо: 819
Поблагодарили 3,857 раз(а) в 2,023 сообщениях
Сила репутации: 1
Репутация: 3857 
(репутация неоспорима)
ErikPshat,
вполне возможно, что это просто механизм защиты консоли. Сам знаешь, что некоторое время после извлечение аккаума консоль держит часы на остаточном заряде.
ErikPshat,
вполне возможно, что это просто механизм защиты консоли. Сам знаешь, что некоторое время после извлечение аккаума консоль держит часы на остаточном заряде.
Да возможно механизм защиты но! почему консоль стартовала сама без переключателя?
Погоди, сейчас дяде в Японию позвоню - пускай в СОНИ сходит, спросит.
ну блин дай нормальный ответ на ЭТО
Когда он пытался загрузить сохранение на PSP-3000 6.35 PRO-B3, используя сочетание кнопок +++:bup:, то он заметил, что загрузки в игру не произошло, а индикатор питания очень быстро заморгал.
Он вынул батарею и снова вставил, тогда PSP сама стартанула, просто при вставке батареи и не трогая включатель питания.
Он говорит, что такое не происходит каждый раз и иногда игра загружается нормально.
R122, действительно, сам бы проверил, а то такой умный, а дела ноль... Всё взломы pre-IPL обсуждал, предварительно с pspfaqs скопипастив тему... Лучше б сидел да смотрел за событиями, если ничего дельного предложить не можешь...
Короче я проверил этот Savestate, ничё не получилось, что не удивительно, больно туповатый способ защиты... Напомню, что Savestates копирует всю оперативную память с читами, местом, короче просто дампит в бинарник и потом при загрузке тупо пастит из бинарника. Какой механизм защиты тут может быть? Или соня с ума сошла, сервис функцию на ОЗУ вешать, бред.
Можт у вас получится, давай, давай, не ленмимся, проверяем!
gregorioprofi, мне интересно, а как же ты будешь тестить без сервис-карты? Хотя батарейку тоже интересно... Я вот чё думаю, у пандора аккума ведь есть ещё автобут режим, а вдруг это он... тьфу, тьфу, тьфу..
Боюсь, что для этого не надо быть экстрасенсом... Она есть только у ограниченного числа людей и я их более менее знаю, а ты уж прости, первый раз вижу...
акб с автобутом(с серийником из всех нулей) насколько я знаю на трёхе не работает
Не нуби, на 3000 пандора, любая от обычной не работает!
И действительно,это статья оказалась правдивой,вот видео,которое подтверждает это: http://www.youtube.com/watch?v=1JkBZNOKrSU
Я не знаю,поможет ли это нашим умельцам,но факт фактом,PSP включается без тумблера