Другие консоли: MD2, SNES, PS1, PS2, PS3, NDS, "Веселый повар"
Регистрация: 19.04.2007
Адрес: Новокузнецк
Возраст: 41
Сообщений: 300
Вы сказали Спасибо: 25
Поблагодарили 129 раз(а) в 61 сообщениях
Сила репутации: 1
Репутация: 129 
(скоро придёт к известности)
И новая волна вопросов и просьб объяснить FAQ ожидает завсегдатаев и будет огонь красных глаз и будет радость зеленых огоньков и будут новые нубы набираться опыта.... заждались...
PSP Slim (Piano Black) ТА - 85 - Fw 5.00 M33-6, 2Гб - Memory Stick Pro Duo Прошивка psp, чиповка PS2 и прошивка PS3 и x-box 360 в Новокузнецке.
Репутация: 229 
(весьма и весьма положительная личность)
Вольный перевод "о чём писал Rogero" в посте akela1979:
перевод:
ВНИМАНИЕ:
1- Эта кастомная прошивка без отключеных проверок LV1, и не может быть установлена на "откатанные" консоли, если только вы не выполнили процедуру де-хеширования\Сброса Сискона (если вы не уверены насчёт вашей консоли - выполните процедуру де-хеширования, чтобы не было риска брика)
2- Всегда делайте дамп вашего NOR/Nand используя multiMAN или memdump перед установкой этой кастомной прошивки, чтобы иметь бэкап для восстановления в случае бриков.
Наличие правильного дампа NOR/Nand является основным шагом перед апгрейдом, потому что у вас всегда останется возможность восстановления (используя аппаратные флешера) когда вы имеете правильный дамп.
** Аппаратный флешер без правильного дампа не может восстановить вашу брикнутую консоль. **
3- Также настоятельно рекомендуется включить QA flag на вашей консоли, чтобы сделать операции обновления/отката более безопасными.
4- Всегда устанавливайте эту прошивку через рекавери, для предотвращения возможных бриков. (обновление через XMB работает, но рекавери безопаснее).
5- Пользователи кастомной прошивки TrueBlue должны обновиться на официальную прошивку 3.55 перед установкой этой кастомной прошивки для предотвращения возможных бриков.
На новой Rogero CFW 4.21 не работают старые взломанные под 3.55 CFW игры.
Данное приложение 4.21 EBOOT Resigner переподписывает EBOOT.BIN от взломанных игр 3.55, под CFW 4.21.
Внимание: Данная информация заинтересует исключительно разработчиков!!!
Код
С того момента, как выложили LV0 ключи, я верю, что могу поделиться с вами этой информацией, чтобы помочь людям создать свою собственную 4.x CFW:
NPDRM ECDSA signature в SELF footer проверяется с помощью lv2.
Она сначала спрашивает appldr должна ли быть проверена эта signature, and appldr will только если вы выставите flag в SELF, в NPDRM, с ключами от прошивок 3.56+ (без приватных ключей).
Это означает, что SELF файлы, подписанные с новыми 3.56+ ключами не имеют ecdsa проверки (вероятно, чтобы ускорить загрузку).
Если appldr говорит, что ecdsa signature должна быть проверена, то тогда, lv2 будет проверять её лично и выдаст ошибку, если она не правильная.
Есть множество путей, как решить эту проблему:
1 - Пропатчить проверку ключей в appldr.
2 - Пропатчить "выставить flag на 1" в appldr если ключи < 0xB.
3 - Пропатчить код в lv2, который хранит результаты из appldr.
4 - Пропатчить актуальную функцию проверки ключей в lv2.
5 - Игнорировать результат ecdsa из lv2. Это один из вариантов патча (4, который патчит функцию проверки ключей в lv2):
В памяти 0x800000000005A2A8, в offset 0x6a2a8 в файле lv2_kernel.elf,
замените:
e9 22 99 90 7c 08 02 a6
на:
38 60 00 00 4e 80 00 20
Это нужно для ядра прошивки 4.21 (эта последняя прошивка, которую я иследовал).
Я снова вас покидаю и предоставляю возможность прочитавшим самим найти правильные offset для ядра прошивки 4.25 и скоро выходящей 4.30.
И вот еще немного информации... в 4.21 lv2, в адресе памяти 0x800000000005AA98 (вам нужно самим найти нужный offset),
при загрузке lv2 имеется 'check_signature_flag' результат из appldr, так что, если вы хотите использовать метод под номером 3,
просто замените 'ld %r0, flag_result_from_appldr' на 'ld %r0, 0' и у вас будет новый метод пропатчивания прошивки.
Этот способ должен работать так же идеально, как и предыдущий, или один из моих 5.
Наслаждайтесь homebrew вернувшихся на 4.x CFW....
P.S.: Спасибо flatz и glu0n, которые помогли получить мне эту информацию
Последний раз редактировалось akela1979; 24.10.2012 в 16:58.
Репутация: 229 
(весьма и весьма положительная личность)
zav1977,
Весьма смелое заявление. А если прошивка установится и в результате будет брик? Если уж и проверять - так тем, у кого под рукой есть аппаратный флешер с бэкапом NOR/Nand.
Другие консоли: PS2 SCPH-90008, PS3 CECH-2508B, PSV PCH-1004
Регистрация: 08.12.2008
Адрес: г. Бендеры
Сообщений: 270
Вы сказали Спасибо: 62
Поблагодарили 101 раз(а) в 64 сообщениях
Сила репутации: 1
Репутация: 101 
(скоро придёт к известности)
Сообщение от akela1979
Эта кастомная прошивка без отключеных проверок LV1, и не может быть установлена на "откатанные" консоли, если только вы не выполнили процедуру де-хеширования\Сброса Сискона (если вы не уверены насчёт вашей консоли - выполните процедуру де-хеширования, чтобы не было риска брика) Link ----> Dehashing Tutorial
Также настоятельно рекомендуется включить QA flag на вашей консоли, чтобы сделать операции обновления/отката более безопасными. Link ----> toggle_qa.pkg
Правильно ли я понял, что при нажатии L1 + L2 + L3 (press left stick) + R1 + R2 + dpad_down я увидел пункты Edy Viewer, Debug Settings, and Install Package Files и после этого установил из рекавери CFW Kmeaw 3.55, то подготовился для уставновки CFW 4.21? Т.е. сбросил сисконы и включил QA flag?
Смутило то, что при запуске toggle_qa плойка пискнула 3 раза, а не один раз.
Правильно ли я понял, что при нажатии L1 + L2 + L3 (press left stick) + R1 + R2 + dpad_down я увидел пункты Edy Viewer, Debug Settings, and Install Package Files и после этого установил из рекавери CFW Kmeaw 3.55, то подготовился для уставновки CFW 4.21? Т.е. сбросил сисконы и включил QA flag?
Смутило то, что при запуске toggle_qa плойка пискнула 3 раза, а не один раз.
Репутация: 229 
(весьма и весьма положительная личность)
Похоже, что пострадавшим от брика без наличия бэкапа повезло
We have an update and Rogero has said you will be able to unbrick with a flasher without your backup.
Using the flasher you will then dump a backup and patch it, and write it back to the nor.
You will need a hardware flasher and a dongle for the downgrade process, once unbricked.
У нас есть обновление, и Rogero сказал, что вы сможете анбрикнуть консоль используя флешер без наличия бэкапа.
Используя флешер вы снимите дамп и пропатчите его, после запишите его обратно в NOR.
Вам будет нужен аппаратный флешер и донгл для процедуры "отката" (даунгрейда) после анбрика.
Последний раз редактировалось BlackDaemon; 25.10.2012 в 02:20.
Причина: добавил, подумав