Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
Вот сегодняшний пример с клайном.......очень наглядный. Я в этой ветке всё разжевал по поводу клайна, и способ его изготовления дал даже для чела, кто первый раз взял паяльник в руки....результат все видели....
Боря, там тестов на 2 страницы. Архивы, которые ты вылаживал со схемой мне недоступны. Прошу лишь дорисовать пару транзюков + резюки. Для себя я их уже нарисовал, но лишний раз паять нет желания. По этой причине прошу пера мастеров.
Boryan,
а вы говорили, что нет способа отличить старую плату от новой через pspident только если разобрать, или всё таки есть?
sasiska12 добавил 13-09-2010 в 12:37
там ведь только по прошивке можно было определить с какой ПСП покупалась, если с 4.01 до 4.20 то ТА 90 в1 если больше 4.20 то в2
Последний раз редактировалось sasiska12; 13.09.2010 в 12:37.
Причина: добавил, подумав
спасиб большое Борь
пока качается файл вылаживаю то, что смог составить из разных источников
принцип один: сделать как можно проще
моя микруха pl2303xhc общается с внешним миром по 3.3В
---------------------------
хотя у тебя Боря всё гораздо проще. Просто идет двойной инверт + пару резюков
воистину проще некуда гляну дома где то валялись инверторы
Последний раз редактировалось kolio; 13.09.2010 в 15:20.
такая схема была первой что я собрал ...но она работала не стабильно...чота по уровням чудила, потому и ушёл на кмоп логику.....ни каких тебе настроек и плясок с бубном...собрал и всё работает
Последний раз редактировалось Boryan; 13.09.2010 в 17:22.
такая схема была первой что я собрал ...но она работала не стабильно...чота по уровням чудила, потому и ушёл на кмоп логику.....ни каких тебе настроек и плясок с бубном...собрал и всё работает
понял. так и сделаю
получается, что при посылке данных RXD видит всё, что мы шлем по TXD (если не ошибаюсь это было обговорено чуть раннее)
твоя схема есть. на ней и остановлюсь
а питалово на инверторную микруху подтягивал с USB +5 или с PL +3.3 ?
de00r, всё делается через нас более того большая часть сложного ремонта PS2/PS3/PSP/Xbox360 и т.д. с москвы и регионов бывшего союза....всё делается через нас...Горбушкин двор, Электронный рай, савёлово, лужники....всё идёт через нас...
Последний раз редактировалось Boryan; 14.09.2010 в 01:30.
Продайте пожалуйста одну плату на старом сисконе в Украину))
Вам меньше роботы от этого не станет. А то тут уже в 10 3008 ставил пандору, не могу найти.
Ну это весьма странно, я знаю несколько крутых специалистов по ноутбукам в Москве. Спрошу у них берут ли они в ремонт консоли.
Репутация: 158 
(весьма и весьма положительная личность)
Сообщение от crashnok
Продайте пожалуйста одну плату на старом сисконе в Украину))
Вам меньше роботы от этого не станет. А то тут уже в 10 3008 ставил пандору, не могу найти.
Ну это весьма странно, я знаю несколько крутых специалистов по ноутбукам в Москве. Спрошу у них берут ли они в ремонт консоли.
Да хоть в сотню 3008 ставь пандору - она не запустится! Те которые запускаются - огромная редкость. Но даже запуск пандоры тебе ничего не даст - тупо будет гореть зеленый диод и всё (хотя были такие что и шились полностью но это уже единичные консоли из миллиона). Читай тему. И если диод загорится - срочно пиши сюда, нам это очень пригодится)
Вариантов развития этой истории 2:
1) Какой-нибудь счастливчик добывает нормальный сервис комплект из СЦ Sony, который должен быть простым и народ счастлив
2) Мы ждем лет этак 10 пока, будет оптимитизирован и доступен как по кошельку, так и по знаниям ныне найденный Boryan, EricPshat, Yoti и другими другой сервис комплект.
Думайте перед тем, как говорить. Хотя если наоборот, то лучше вообще не думать.
Ну если почитать внимательно тему, то станет понятно, что первый пунк неосуществим, тк "наглая" сони взяла и настолько усложнила защиту сервис комплекта, что он никогда не будет простым, особенно в случае с 300х. Особенно, когда для некоторых второй способ подготовки пандоры 5.00m33 кажется сложным) Так что...
Последний раз редактировалось DIIGMO; 14.09.2010 в 19:27.
Да хоть в сотню 3008 ставь пандору - она не запустится! Те которые запускаются - огромная редкость. Но даже запуск пандоры тебе ничего не даст - тупо будет гореть зеленый диод и всё (хотя были такие что и шились полностью но это уже единичные консоли из миллиона). Читай тему. И если диод загорится - срочно пиши сюда, нам это очень пригодится)
Да это понятно)))) что только загорится диод, существующая карта пандора запускалась только при наличии старого процессора(ну и естественно сискона 15-го). Но как же не даст ничего, если это уже сервисный режим? Понятно что подпись новой карты должна быть под новый ром процессора.
Но вот тут ещё становиться вопрос, если такие 3008 были(старый сискон и старый проц), то каким образом старый процессор работал с новым экраном? Они же принципиально разные. Или же маркировка процессора уже была как в 88v3 90 платах , но только он был прошит ещё старым ромом?
Ditemzy, Я решил прочесть тему еще раз, и насколько я понял, команда Boryan нашла вообще другой способ восстановления psp или понижения на ней прошивке(если я вообще правильно понял, это достигается путем перепрошивания чипа Tychoon(или другого, я не до конца разобрался)). То есть это вообще не комплект Пандоры, это что-то другое. Но если в сертифицированных сервис центрах от Sony Inc делают также(то есть с помощью программатора и без батарейки Пандоры и флешки), то тогда я согласен с тем, что Sony капитально усложнила защиту на PSP 300x.
А вот насчет второго способа подготовки пандоры 5.00m33 ничего говорить не надо. Кто может, тот сделает(хотя для этого просто нужны прямые руки и спокойная обстановка ).
P.s.: я не против того, чтобы не было в паблике информации об "найденном" способе восстановления брикнутых и даунгредивания PSP 300x. Просто много людей(может быть я и приувеличиваю) с брикнутой psp 300x(ну или с прошивкой выше, чем 5.03) не знают о том, что у них есть шанс восстановить свою консоль...
Думайте перед тем, как говорить. Хотя если наоборот, то лучше вообще не думать.
Последний раз редактировалось chel12; 14.09.2010 в 21:34.
chel12,
метод в том что бы переставить ТА 090 V1 вместо ТА 090 V2 , потом прошить и перевоткнуть всё обратно. Так как ТА 090 V1 может пандориться, а ТА 090 V2 нет.
Я вообще жду когда кастомную прошивку сделают, на остальное мне лично по барабану, меня просто не устраивает ГЕНы и МХУ спид
sasiska12 добавил 14-09-2010 в 21:46
вроде как их можно было отличить по начальной прошивки, так как pspidint невсегда отличала их ТА 090 V1 имела прошику 4.05-4.20 , а ТА 090 V2 4.21+++++++
Вроде как то так, но моя была с 4.21
Последний раз редактировалось sasiska12; 14.09.2010 в 21:46.
Причина: добавил, подумав