Pandora (unbricker/downgrader) для PSP-200X TA-088v3
Сервисный комплект для PSP-200X
(включая TA-088v3)
{ НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE }
После удачного взлома и последующей длительной заморозки в скрытом разделе темы: "Размышления о возможностях взлома ТА88v3"
было решено, что настало время её разморозить и отдать "в народ".
Дабы не нарушать хронологию "размышлений по взлому", инструкция выложена в шапке отдельной темой.
Первое видео от Yoti
Новое видео подтверждение работы сервисной карты JigKick на PSP-2006 TA-088v3!
Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать данные MSID в дампе микросхемы.
Тонким скальпелем располовиниваем корпус карты памяти пополам. Не поностью, а только заднюю часть и чуть больше половины по краям.
Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
Из платы выпаиваем микросхему памяти (nand), которая самая большая и имеет 48 ножек. Рядом находится небольшой квадратный контроллёр памяти, его не трогаем.
Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php.
Hynix, насколько я знаю, практически все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры немного отличаются от списка поддерживаемых моделей, то это вряд ли имеет значение.
Микросхема вставляется в панельку программатора очень просто. Панелька имеет конструкцию прищепки, нажимаем сверху, контакты отходят, ставится микросхема и отпускаем, контакты прижимаются к ножкам микросхемы.
Далее, программатор подключается к компьютеру, с заранее установленной программой и драйверами, поставляемыми с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MSID карты находится либо в самом начале, либо в самом конце микросхемы, обычно в 1-ом банке и не далее 3-4 блоков. Рекомендую сдампить сразу 4 блока - это 256 страниц или 0x100 в шестнадцатеричном виде, что и нужно указывать в диапазоне.
Открываем файл дампа в хекс-редакторе. Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS(NY0/DK0/XX0), то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
Скриншот MSID
Это логическая область с MSID, снятая программой MSID Dumper, сохраняющаяся в корне карты памяти в файл. По структуре она не имеет ничего общего с настоящей областью MSID, которая находится в физическом чипе памяти.
Требуется только для определения номера MSID для поиска в сыром RAW-дампе ципа карты памяти.
Не путать с оригинальным RAW-дампом(снятым программатором)!
Так выглядет оригинальная сервисная область MSID, сдампленная программатором.
Обратите внимание, что она выглядет совсем иначе, нежели на первом рисунке, снятом программой для PSP - "MSID Dumper".
В стартовом секторе содержится серийный номер и MSID.
Далее идут 3 пустых сектора, полностью заполненных FFFFFFFF.
Затем идёт сектор, где указывается фрмат и размер карты памяти.
По логике, если Тинька поддерживает конкретный чип NAND памяти, то можно. Если она у Вас уже имеется, то попробовать стоит. Потом отпишитесь что из этого вышло.
У меня есть переходник TSOP48, но нет Тиньки.
Другие консоли: PS4 Slim,Xbox One S,Xbox 360,PSVita TV, Dendy Junior.
Регистрация: 13.09.2011
Адрес: Клин
Возраст: 39
Сообщений: 91
Вы сказали Спасибо: 48
Поблагодарили 19 раз(а) в 4 сообщениях
Сила репутации: 1
Репутация: 19 
(на пути к лучшему)
Я не пробовал.Я только узнаю.Просто есть тинька,есть mtx spi flasher.Вдруг кто приспособил.Хочу сделать такую карточку,на всякий случай.Правда подходящую ещё не нашёл.Так,на будущее.Спасибо за ответ.
Другие консоли: PS4 Slim,Xbox One S,Xbox 360,PSVita TV, Dendy Junior.
Регистрация: 13.09.2011
Адрес: Клин
Возраст: 39
Сообщений: 91
Вы сказали Спасибо: 48
Поблагодарили 19 раз(а) в 4 сообщениях
Сила репутации: 1
Репутация: 19 
(на пути к лучшему)
Сообщение от ErikPshat
Да, на матплате PS3 припаян такой же чип памяти, как и в китайской флешке для PSP.
Я имел ввиду обозначение контактов как на моём фото? Просто тогда можно подпаять тинси прям к ногам флешки.Только каким софтом её читать? Я тинси только пс3 читал/писал,но те проги наверное специально под пс3 написаны.
AFGANISTAN85, да такое же расположение. Ну а как иначе, если чипы памяти по 48 ножек TSOP-48. У них у всех стандарт одинаковый.
Вам же нужно снять сырой дамп с флешки, прописать туда MSID и записать обратно. Без разницы, каким образом снимется дамп и каким образом запишется.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Понимаю, что тема про TA-088v3, но в заголовке видео от Yoti упомянута "090v2", так что надежды решил не терять. У меня есть PSP-3008, которую я лет 6-7 назад пермабрикнул, но не суть. Зыза наотрез отказывается включаться, но разобрав её понял, что плата именно TA-090 (логический вывод, что v2, ибо альтернативных ревизий 090 в таблице совместимости не нашлось). Можно ли мне надеяться её анбрикнуть по этой инструкции или всё уже давно потеряно? Если же можно, но не по этой инструкции, то прошу направить меня на верный топик, буду очень признателен.
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,745
Вы сказали Спасибо: 819
Поблагодарили 3,857 раз(а) в 2,023 сообщениях
Сила репутации: 1
Репутация: 3857 
(репутация неоспорима)
exys228,
карточка подойдёт, а вот аккумулятор придётся украсть в СЦ Сони. Если получится - будешь первым. Ещё есть вариант перекинуть проц на слимку и поднять там.
exys228, думаю здесь смотрели все данные по таблице? - https://www.pspx.ru/forum/showthread.php?t=81203
Да, у ТА-088v3 и на первых трёшках процессоры одинаковые CXD2988GG, там же написаны все данные о процессорах. Так что вероятность есть, но думаю никто не проверял.
Так же, рекомендую посмотреть на тему анбрикера, если это ваш вариант:
Yoti, прошу прощения, мало по этой теме разбираюсь. Есть разница между аккумулятором из СЦ и обычным Pandora от китайцев? Второй вариант не подойдёт? ErikPshat, да, данные смотрел здесь. Спасибо за темы, подошли бы, если бы я, дурак, не доломал зызу окончательно в попытках её воскресить.
Если ответ от Yoti на счёт аккумулятора будет в мою пользу (ибо не представляю, как я умудрюсь спереть аккумулятор у Сони ), то буду надеяться на лучшее и в скорое время попытаюсь что-нибудь да и сделать.