Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Сервисный комплект для PSP-200X
(включая TA-088v3)
{ НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE }
После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3"
было решено, что настало время её разморозить и отдать "в народ".
Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой.
Первое видео от Yoti
Новое видео подтверждение работы сервисной карты JigKick на PSP-2006 TA-088v3!
Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать данные MSID в дампе микросхемы.
Тонким скальпелем располовиниваем корпус карты памяти пополам. Не поностью, а только заднюю часть и чуть больше половины по краям.
Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
Из платы выпаиваем микросхему памяти (nand), которая самая большая и имеет 48 ножек. Рядом находится небольшой квадратный контроллёр памяти, его не трогаем.
Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php.
Hynix, насколько я знаю, практически все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры немного отличаются от списка поддерживаемых моделей, то это вряд ли имеет значение.
Микросхема вставляется в панельку программатора очень просто. Панелька имеет конструкцию прищепки, нажимаем сверху, контакты отходят, ставится микросхема и отпускаем, контакты прижимаются к ножкам микросхемы.
Далее, программатор подключается к компьютеру, с заранее установленной программой и драйверами, поставляемыми с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MSID карты находится либо в самом начале, либо в самом конце микросхемы, обычно в 1-ом банке и не далее 3-4 блоков. Рекомендую сдампить сразу 4 блока - это 256 страниц или 0x100 в шестнадцатеричном виде, что и нужно указывать в диапазоне.
Открываем файл дампа в хекс-редакторе. Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS(NY0/DK0/XX0), то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
Скриншот MSID
Это логическая область с MSID, снятая программой MSID Dumper, сохраняющаяся в корне карты памяти в файл. По структуре она не имеет ничего общего с настоящей областью MSID, которая находится в физическом чипе памяти.
Требуется только для определения номера MSID для поиска в сыром RAW-дампе ципа карты памяти.
Не путать с оригинальным RAW-дампом(снятым программатором)!
Так выглядет оригинальная сервисная область MSID, сдампленная программатором.
Обратите внимание, что она выглядет совсем иначе, нежели на первом рисунке, снятом программой для PSP - "MSID Dumper".
В стартовом секторе содержится серийный номер и MSID.
Далее идут 3 пустых сектора, полностью заполненных FFFFFFFF.
Затем идёт сектор, где указывается фрмат и размер карты памяти.
Другие консоли: XBOX 360, PlayStation®3 500Gb 3.55
Регистрация: 30.01.2007
Адрес: Москва
Возраст: 33
Сообщений: 626
Вы сказали Спасибо: 208
Поблагодарили 162 раз(а) в 119 сообщениях
Сила репутации: 1
Репутация: 164 
(весьма и весьма положительная личность)
sashapv19, не стоит пытаться делать деньги на продаже карт.. у меня из-за одного использования ее было неприятное общение с органами. а уж продавать.. хотя тебе решать.
Все доброго времени суток!
Прочитал, не поленился, все 6 страниц.
Мне очень понравилась тема. Существуют же такие люди! Голова на плечах! И руки от туда же!
Лично мне не понравилось, то, что эти карточки продавали. Это не есть хорошо!
Я думаю, что лучше ее сделать самому, что собственно и хочу сделать.
Руки вроде есть. С PSP Знаком не понаслышке. Думаю, что сделаю.
Но один вопрос меня тревожит.Можно ли это сделать и на 300x версии?
Я знаю, что ВШапке темы написано. Я просто интересуюсь. Вообще это возможно?
Я не требую детально инструкции. Просто нужен ответ: Да или нет.
Спасибо вам, за данную тему! Крепко всем участникам жму руку.
Вот они, умы страны!
darklordmen, раз ты читал все страницы(ЦЕЛЫХ 6!!!!1111адын адын))))), то как-то странно, что ты не заметил подобного вопроса(и ответ на него) на странице 3.
Или таки не читал?
gregorio,
у меня купили их в сц нескольких где псп делают... я сам подходил туды и спрашивал надо ими или нет. У меня с радостью купли их по 1,5к.
Больше пока делать их не собираюсь, т.к. щас занимаюсь анбриками и прошивками пс3.
Да, я понимаю, что этот вопрос уже всех людей в этой теме достал)
Вы уж извините, знаю.
Мне тут скоро должна прийти PSP 300х попробую с ней пошаманить.
Может что и придумаю. А вам огромное спасибо, за такое чудо!
Я уверен, что вы способны еще на большее(хотя куда уж больше)
Мне кажется, не каждому бы человеку пришла такая мысль. Перепрограммировать флешку, а точнее NAND флешки!
Я очень лично от себя вам благодарен!
Извиняюсь за оффтоп.
Другие консоли: XBOX 360, PlayStation®3 500Gb 3.55
Регистрация: 30.01.2007
Адрес: Москва
Возраст: 33
Сообщений: 626
Вы сказали Спасибо: 208
Поблагодарили 162 раз(а) в 119 сообщениях
Сила репутации: 1
Репутация: 164 
(весьма и весьма положительная личность)
Nemetc14, способ относительно рабочий. у меня работал не на всех приставках. а куда напряжение подавать.. читай мануал по матери, там спокойно точки на маме находятся
Nemetc14, способ относительно рабочий. у меня работал не на всех приставках. а куда напряжение подавать.. читай мануал по матери, там спокойно точки на маме находятся
А можно ли ссылку на данную тему? Уж очень интересно стало.