NAND/NOR FLASH WRITER v2.0.2 by Team PS3Xploit
Программный флешер из OFW/HFW в CFW
Устарело
Внимание!
Эксплойт работает только на прошивке 4.85 HFW, ну или 4.82 OFW.
Во избежание получить кирпич, внимательно прочитайте все шаги.
Обязательно снимите дамп, он вам может помочь в случае брика!
Устарело
Устарело
Устарело
Поддерживаются модели:
Fat - все модели
Slim 2xxx - модели с DATE CODE до 0D (включительно) все, т.е. декабрь 2010 и ниже.
Это нужно для того, чтобы у вас ROS0 и ROS1 совпадали, потому что ROS1 - это бэкап ядра CORE_OS ранее установленной прошивки, а когда вы ставите прошивку 2 раза, то всегда в бэкап уходит ядро текущей прошивки, в результате получается в ROS две точные копии ядра одной и той же прошивки, что впоследствии исключает ложное срабатывание эксплоита на старую версию ядра прошивки.
Снимите дамп с помощью Flash Dumper! Проверьте его с помощью программ в той же теме.
Без выполнения данного пункта дальнейшее выполнение инструкции на ваш страх и риск!
После снятия дампа возвращайтесь в данную тему и продолжайте.
Почистите браузер на PS3: удалите куки, временные файлы, историю.
Нажмите затем Инструменты >Подтвердить закрытие браузера>Выключить. (По умолчанию включено)
Извлеките из USB-портов все подключённые устройства.
На ПК отключите лишние сетевые интерфейсы, которые выдают IP, кроме основной сетевой карты.
Отключите протокол интернета IPv6.
Настройте антивирусы/брандмауэры, чтобы они не блокировали порты, добавьте задействованные порты в исключения.
Скачайте и разархивируйте архив с эксплоитом и запустите HTTP-сервер miniweb.exe
Откроется такое чёрное консольное окно:
MiniWeb (build 300, built on Feb 28 2013)
(C)2005-2013 Written by Stanley Huang <stanleyhuangyc@gmail.com>
Host: 192.168.0.100:8000
Web root: E:\miniweb\htdocs
Max clients (per IP): 32 (16)
URL handlers: 2
Dir listing enabled
Запомните адрес в строке Host: 192.168.X.XXX:8000
Откройте браузер на PS3 и пропишите в адресной строке (кнопка ) этот Host (локальный IP-адрес:порт)
Не забудьте после IP-адреса указать порт, например: 192.168.0.100:8000).
Если Вы воспользовались методом "Локальный метод через MiniWeb" в меню вверху выберите Flash Writer >> и выберите необходимое подменю (смотрите структуру ниже, она аналогична онлайн методу).
Для онлайн метода через сайт, ниже представлены онлайн-ссылки, для перехода напрямую на нужную страницу:
Для [OFW] 4.82:
Write Flash From USB - запись с USB. В зависимости от модели выбираем тип Flash памяти NOR или NAND.
NAND - для консолей с NAND памятью (модели FAT CECH-Axx/Bxx/Cxx/Exx/Gxx)
NOR - для консолей с NOR памятью (модели FAT CECH-Hxx/Jxx/Kxx/Lxx/Mxx/Pxx/Qxx и SLIM Hackable)
Write Flash From HDD - запись с HDD. В зависимости от модели выбираем тип Flash памяти NOR или NAND. Использовать только через метод с сайта.
NAND - для консолей с NAND памятью (модели FAT CECH-Axx/Bxx/Cxx/Exx/Gxx)
NOR для консолей с NOR памятью (модели FAT CECH-Hxx/Jxx/Kxx/Lxx/Mxx/Pxx/Qxx и SLIM Hackable)
Для [HFW] 4.85:
Write Flash From USB - запись с USB. В зависимости от модели выбираем тип Flash памяти NOR или NAND.
NAND - для консолей с NAND памятью (модели FAT CECH-Axx/Bxx/Cxx/Exx/Gxx)
NOR для консолей с NOR памятью (модели FAT CECH-Hxx/Jxx/Kxx/Lxx/Mxx/Pxx/Qxx и SLIM Hackable)
Write Flash From HDD - запись с HDD. В зависимости от модели выбираем тип Flash памяти NOR или NAND. Использовать только через метод с сайта.
NAND - для консолей с NAND памятью (модели FAT CECH-Axx/Bxx/Cxx/Exx/Gxx)
NOR - для консолей с NOR памятью (модели FAT CECH-Hxx/Jxx/Kxx/Lxx/Mxx/Pxx/Qxx и SLIM Hackable)
Отформатируйте флешку или внешний ЖД в FAT32 и удалите загрузочную запись на данном устройстве.
Скачайте и распакуйте архив: Dumper-Writer.7z и следуйте дальнейшей инструкции...
(в методе через MiniWeb этот архив уже у вас должен быть в Шаг 2)
Для прошивки 4.82 [OFW]:
Если выбрали Write Flash From USB:
Скопируйте файл «flash_482.hex» из папки ..\htdocs\writer в корень USB-накопителя.
Проверьте на накопителе файл «flash_482.hex» с помощью MD5-чекера.
MD5: d05be52f8d21700052fbd1fc0174acae
Если выбрали Write Flash From HDD (использовать только метод с сайта):
Скопируйте файл «flash_482.jpg» из папки ..\htdocs\writer в корень USB-накопителя.
Проверьте на накопителе файл «flash_482.jpg» с помощью MD5-чекера.
MD5: d05be52f8d21700052fbd1fc0174acae
После перехода на страницу "Flasher v2.0 - HDD Edition", нажмите кнопку на надписи "Press here".
Затем File ⇒ Save Target ⇒ System Storage(Photo).
Файл должен сохраниться по пути примерно так: /dev_hdd0/photo/2018/01/27/flash_482.jpg
После этого, нет необходимости держать «flash_482.hex» на флешке.
Для прошивки 4.85 [HFW]:
Если выбрали Write Flash From USB:
Скопируйте файл «flash_485.hex» из папки ..\htdocs\hfw\writer в корень USB-накопителя.
Проверьте на накопителе файл «flash_485.hex» с помощью MD5-чекера.
MD5: 2D74B066E7453E6B1336E36C410FB1EB
Если выбрали Write Flash From HDD (использовать только метод с сайта):
Скопируйте файл «flash_485.jpg» из папки ..\htdocs\hfw\writer в корень USB-накопителя.
Проверьте на накопителе файл «flash_485.jpg» с помощью MD5-чекера.
MD5: 2D74B066E7453E6B1336E36C410FB1EB
После перехода на страницу "PS3 Flasher v2.0.2 - HDD Edition", нажмите кнопку на надписи "Press here".
Затем File ⇒ Save Target ⇒ System Storage(Photo).
Файл должен сохраниться по пути примерно так: /dev_hdd0/photo/2018/01/27/flash_485.jpg
После этого, нет необходимости держать «flash_485.hex» на флешке.
Вставьте USB-устройство в порт, который вы указали в опциях, по умолчанию правый порт usb: /dev_usb000
Перепроверьте ваш носитель в XMB, убедитесь что он отображается в разделе «Музыка», «Фотографии», «Видео» итд.
После выбора типа памяти вы перейдёте на страницу взлома (NAND или NOR память определить можно здесь)
Установите текущую страницу эксплоита в качестве "Домашней страницы" браузера и закройте браузер.
НЕ перезапускайте консоль, если программы проверки выдают ошибку на обоих ROS0 и ROS1.
(На одном из ROS ошибка может быть - это нормально, главное чтобы был 1 правильно патченный ROS).
При ошибке на обеих ROS патчите заново (либо спросите в теме, правильно ли Вы проанализировали дамп. Дамп в теме выкладывать НЕЛЬЗЯ!).
Когда вас устраивает проверка дампа, перезагрузите консоль. Отмените проверку и восстановление кнопкой .
Перед установкой CFW - отключите интернет, извлеките Blu-Ray диск из привода, выключите медиасервер в настройках PS3!
Производим "Обновление системы" (п.6 в меню восстановления). Скопируйте файл обновления на флешку и переименуйте, чтобы прошивка была точно по такому пути: \PS3\UPDATE\PS3UPDAT.PUP
Создайте нового пользователя без PSN и установите его как пользователя по умолчанию. Это предотвратит случайный автоматический вход в систему, который может вызвать бан в PSN.
Так же, можете установить REBUG_TOOLBOX [MULTI] и получить eid_root_key. Сохраните его в укромном месте. Он вам может понадобится для перевода консоли из CEX (Retail PS3) в DEX (Debug PS3) и обратно.
В: Можно ли установить CFW до 4.82, например, Rebug 4.81 или ранее CFW?
О: Да, однако вы должны переключить флаг QA. Как только токен активирован, вы сможете свободно переходить на другие версии CFW.
В: Как переключить флаг QA?
О: Когда установите CFW загрузите и установите QA TOGGLER (Примечание: после запуска появится только черный экран, консоль пикнет, а затем вернется в XMB)
В: Должен ли я использовать «999 Downgrader» с «Toggle QA» для установки другого CFW?
О: Нет, установка PUP "999 downgrader" предназначена для 3.56 minver, то есть убьет консоль.
В: Как мне узнать, совместима ли моя модель PS3?
О: У вас должна быть консоль PS3 с заводской прошивкой 3.55 и ниже. Более подробно смотрите закладку требования.
В: Какова основная цель выпуска Writer & Dumper Tools?
О: Дампер способен получить резервную копию дампа, Writer делает джейлбрейк на консоли.
В: Мне не удается запустить сервер, что делать?
О: Можете перейти по адресу https://redthetrainer.com/ps3/ и сделать все без запуска локального сервера, но на ваш риск.
Установка кастомной прошивки 4.85 поверх гибридной
v2.0.0
Добавлена возможность патча с различных USB портов/и других устройств.
Добавлена возможность работы с HDD.
Фризы - исправлено
Случайные плохие дампы - Исправлено
Нет звукового сигнала и выключения. Вместо этого консоль возвращается в браузер. Это дает возможность пользователю делать отмену после проверки дампа с помощью checkchell littlebalup. До тех пор, пока пользователь не выключит / перезагрузится, все можно восстановить.
Поддержка usb портов 0,1,6 и sd/cf/ms карт.
Улучшения эффективности
v1.1.0
Увеличен объем кеша и начальное значения для поиска, что должно немного ускорить работу.
v1.0.0b
Перемещена страница index для разгрузки памяти.
Можете открыть ее на компьютере, чтобы понять какая модель NAND, какая NOR
Добавлена страница index для более полного восприятия.
Файлы разложены по нужным папкам
v1.0.0 - Initial Release
Supports Direct OFW to CFW patching for All Phat and 2xxx Slim (minver 3.56 Dec 2010 and lower)
the NOR/NAND writer will just copy 3Mb of CoreOS data to both ros0 & ros1 in the flash memory.
There is only one version released for 4.82. The same hex patch file can be used on NOR & NAND.
It's as safe as possible, with a check for usb device & patch file making the exploit hang instead of corrupting flash if file is not found.
In case of corruption (extremely rare but could always happen), it's only a partial brick because no per console info ever gets erased so a hardware flasher could still be used if ever a recovery reboot was impossible.
Нумерация идёт в 16-ричном виде. То есть, после 6 идёт 7, затем 8, потом 9, следом 0, а уж потом 1 и 2, 3, 4, 5
Вторая идёт буква по возрастанию - A, B, C, D (всего 4 квартала в году).
Получается такой список: 9C, 9D, 0A, 0B, 0C, 0D, 1A, 1B, 1C, 1D, ...
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Последний раз редактировалось ErikPshat; 17.12.2017 в 16:18.
in1975, при обновлении с флэшки, пишет:"Подходящие данные обновления не найдены". При обновлении через интернет пишет: Установлена последняя версия.
Адрес пишу c портом, который выдает miniweb. На ПК заходит на страницу.
Madman85, 1. Установите OFW прошивку через рековери меню. Скопируйте файл обновления на флешку, чтоб прошивка была точно по такому пути: \PS3\UPDATE\PS3UPDAT.PUP
2. А соединение вы устанавливали между ps3 и пк? проверьте через тест соединения (Настройки > Настройки сети > Тест - соединение с Интернетом).
3. Кстати, а дамп Вы сняли?
Ребят. У меня фатка с дохлым приводом, обновиться на 4.82 смог , нанд память, историю консоли не знаю, все срабатывает консоль пикает и выключается. Но при установке кастома выходит ошибка, пробовал все три кастома из шапки. Официальную 4.82 накатил два раза. Как узнать что консоль декс?
У меня приставка PS3 Slim, CECH-2008B, офф. прошивка 4.81 сейчас (ранее приставка никогда на кастом не прошивалась).
Наконец-то появился способ прошивки PS3 без программатора.
Подскажите пожалуйста, верно я для себя наметил план действий?
1. ставлю офф. прошивку 4.82 через обновление с PS3, или с флешки обновляю.
2. Далее делаю прошивку на кастом согласно инструкции на форуме: https://www.pspx.ru/forum/showthread.php?p=1122527
3. Какую прошивку кастомную выбрать по твоему опыту?
Я отличий не понимаю, я так думаю, надо ставить мне эту: (CFW 4.82 FERROX STANDARD v1.01)? А в чем её отличие от
CFW FERROX 4.82 v1.01 COBRA 7.55 (что эта Кобра дает?)?
И для меня ключевые вопросы:
1. Я где-то в интернете видел, что можно поставить на PS3 одновременно две прошивки с переключением между ними. Это возможно?
- одну кастомную для прохождения игр в режиме карьеры без интернета и онлайна (чтобы не забанили).
- вторую официальную - для игр в купленные диски по сети и онлайну.
2. После перепрошивки с официальной у меня все удалится с жесткого диска?
Правильно я понимаю, что все достижения игровые, которые я имею в пройденных купленных дисках, привязаны к профилю PSN и они сохранятся, если я обратно поставлю офф. прошивку - то просто зайду в PSN профиль, и все подгрузится?
3. Правильно я понял, я ставлю кастом, смело могу пользоваться приставкой во всех режимах, коннектить её к интернету и заходить в браузер, например, смотреть фильмы, пользоваться YouTube приложением, и не опасаться бана, или все равно есть шанс?
Или, просто не вводить Логин-пароль от PSN и не входить в него никогда, чтобы не забанили и этого достаточно? Для меня это основное, так как я так понял, бан это раз и навсегда лишает приставку сетевых игр?
Далее играю во все игры с торрентов, пока не надоест, в режиме карьеры одиночной.
А потом в любой момент могу взять, и поверх кастома поставить оригинальную прошивку, и никаких следов кастома для Сони не останется и смогу смело играть в диски по сети?
CEXFERROX482COBRA755_noBD_100.PUP попробовал это залить, получил ошибку Данные повреждены 8002f957 , ранее была Данные повреждены(8002F2C5). Дело в том что привод есть в приставке только он неработоспособен и вероятнее всего это не его родной привод.
CEXFERROX482COBRA755_noBD_100.PUP попробовал это залить, получил ошибку Данные повреждены 8002f957 , ранее была Данные повреждены(8002F2C5). Дело в том что привод есть в приставке только он неработоспособен и вероятнее всего это не его родной привод.
Подскажите пожалуйста, верно я для себя наметил план действий?
План действий написан в шапке этой темы. Делайте все по шагам, не перескакивайте.
Сообщение от Alexander199
3. Какую прошивку кастомную выбрать по твоему опыту?
Каждому нравится своя. Но мне почему-то ближе ребаг . Кобра дает определенный дополнительный функционал
Сообщение от Alexander199
две прошивки с переключением между ними. Это возможно?
Да, так называемые dualboot. У Overflow есть такая, но она без кобры.
Что касательно онлайна, то можно и на CFW выходить в интернет, если соблюдать правила. Подробнее тут.
Сообщение от Alexander199
После перепрошивки с официальной у меня все удалится с жесткого диска?
Сама по себе установка прошивки не удаляет данные с диска, однако для надежности работы данного метода рекомендуют форматирование жесткого диска - а это удаление данных на диске. Все достижения PSN останутся.
Для сохранения сведений о призах на сервере PSN выберите (PlayStation™Network) > (Коллекция призов), нажмите кнопку и выберите в меню параметров [Синхронизировать с сервером].
Вообще если боитесь бана - всегда можно подменить данные об идпс/псид, чтобы банили не твою приставку.
Что касательно видео, то этому повещен вот этот раздел.
Народ, если вы в танке, то куда извините вы лезите прошивать?))))
Кому вообще интересен дата код на моделях 20-21?) По барабану какой там код они все прошиваются. Дата код важен только в 25хх моделях и ВСЕ! Если не знаете таких элементарных вещей и даже не хотите почитать на эту тему, куда вы лезите прошивать?) Потом сто вопросов будет плана У МЕНЯ КИРПИЧ ПОЧЕМУУУУУ?? Я ЖЕ ВСЕ ПРАААВИЛЬНО ДЕЛАЛ(((
Тут люди пишут о реальных проблемах где все соблюдено по правилам, все остальное относится к матчасти , которую по ходу 90% не знают.
Все фат приставки с нандами прошиваются и с норками прошиваются, вы еще там начните искать дата код, вообще будет финиш!)
Этот метод прост тем ,что не надо вскрывать приставку, плюс все обладатели фаток с Нандами легко смогут прошить приставки без мороки.
Насчет выбора прошивки. Ребаг хорош, но в некоторых играх чернуха может быть, в Хабибовских прошивках таких косяков нет, но и плюшек тоже мало. Так что проще говоря Ребаг для продвинутых, а Хабиб для стандартных юзеров. Хотя сам ставлю хабиб , плюшки от ребага и не юзаю ))) Но Хабиба пока нет на 4.82, так что пока так. Ребаг Лайт 4.82 вроде ничего так, пока чернухи не наблюдалось.
Если у вас что-то не получается, обращайтесь к крексу, вот скайп, телеграмм, ватсапп, вайбер. Консультация после оплаты на Яндекс.Кошелёк, Qiwi, Pay-Pal. Мастер грамотно и ненавязчиво проведёт вас по всем пунктам инструкции. По окончании 7-го пункта не забудьте поставить +1 в первый пост с инструкцией и отправить вознаграждение Мастеру йода крексу!
По-моему правильно написал и сформулировал мысль. Проверьте пожалуйста на ошибки...
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
ErikPshat, он намекает, что с помощью хардварного флешера это можно сделать. Тут не инструкция, тут другой метод
Не совсем, иногда и без вмешательства моих рук можно обойтись, но тут надо много знать..... Если у человека есть желание, то можно проанализировать и найти проблему, если она не требует вмешательства моих рук на прямую, то будет делать так как я скажу, без лишних вопросов и забегов в перёд паровоза и всё получится
esvmrn, dex это только для debug консолей (которые давали разработчикам игр и тп). Поэтому если у Вас не такая консоль, надо ставить CEX. Какая у вас консоль можно определить с помощью программ анализа дампа, либо по дополнительным дебаг функциям в меню консоли.