Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
Другие консоли: XBOX 360, PlayStation®3 500Gb 3.55
Регистрация: 30.01.2007
Адрес: Москва
Возраст: 33
Сообщений: 626
Вы сказали Спасибо: 208
Поблагодарили 162 раз(а) в 119 сообщениях
Сила репутации: 1
Репутация: 164 
(весьма и весьма положительная личность)
Поигрался на двушке с 88в3
сия фигня это просто автозапуск приставки, те когда втыкаешь акб она просто включается, в сервис мод не переходит(со вставленной ск)
gregorioprofi добавил 29.03.2011 в 17:48
хотя пара интересных мыслей по прежнему есть, попробую вечером на трёшке
Последний раз редактировалось Gregorio; 29.03.2011 в 17:48.
Причина: добавил, подумав
Друзья мои я вынужден вас огорчить... Это не пандоризация аккумулятора, а не что иное как глюк PSP... Почему? Потому, что после "пандоризации" аккум работает 1 раз, второе, он не работает на других PSP, и при вставке другого аккумулятора спокойно включается... Сейчас это чудо на Fat проверю и если на ней пашет, то это 100 пудов просто крах...
Тьфу! States на фат же не пашет...
Другие консоли: XBOX 360, PlayStation®3 500Gb 3.55
Регистрация: 30.01.2007
Адрес: Москва
Возраст: 33
Сообщений: 626
Вы сказали Спасибо: 208
Поблагодарили 162 раз(а) в 119 сообщениях
Сила репутации: 1
Репутация: 164 
(весьма и весьма положительная личность)
Frostegater, вот именно что глюк, она-же вроде даже с зарядки стартует сама, после глюка.
У меня на эту тему есть несколько мыслей, надо на трёшке тестить
gregorioprofi, ну да... У 3шки механизм другой, чем у 2000, на 2000та88в3 и обычна JigKick работает... Это доказывает, что это крах.. и не прошивки, а консоли.. Первый раз такое вижу ... Ммм.. ну да ни смишно =(
в сервис мод не переходит(со вставленной ск)
Вот тока не надо нам моск парить, что у тебя есть не кастомная ск... Я же сказал, что знаю тех людей у которых она есть, кстати и у меня скоро будет, ну только не от тех людей Или я ошибаюсь и ты в СЦ работаеш? Короче не важно...
gregorioprofi, уже летит, готовая из Украины =) Могу не париться, буду пытаться их клонировать, флехи нормальные есть, ещё с фат 2005 года шла..
Единственное мне интересно у тебя JigKick для 3000 или его эмулятор (в ЛС)? Как мне известно баттов не существует вроде...
Ещё... У тебя есть определённые навыки в радиотехнике, реверсе схем, вытягивании из них дампов?
R122, пандора не есть эксплоит, как и подписка программ соневскими ключами, так как это было официально предусмотрено! Большинство эксплоитов основаны на пепеполнении буфера (buffer overflow), т.к. это самый распространённый вид атак... Часто при использовании этих эксплоитов они заканчиваются крахом, зависанием (не стабильная система), чикхен помнишь? Ну в чикхене ещё и рандомизацию подмешали... А вообще переполнение буфера всегда приводит просто к краху системы, на компе его устроить всёже намного проще, а PSP закрытая платформа и всё делали в основном самоделкины...
Короче вот... учи мат часть... http://pspfaqs.ru/faqs/main/page/1/
На всех страницах...
Чота ребяты вы тут интересное нарыли Но походу это чисто глюк который перекинул триггер в сисконе отвечающий за автостарт и за сервисный режим. В данном случае триггер сискона слетает в автостарт,и приставка тупо стартует. А вот бы его в сервис вогнать это было бы интересно...Хотя на данный момент от этого толку нету...Для чего это использовать даже имея сервисную карту? Для отката прошивок? Они и без карты откатываются легко. А для брикнутых консолей это не прокатит...Вот в бриках 300х это пригодилось. Но всё равно глюк интересен...как бы на этой основе слить дамп сискона...тогда бы дело наше сдвинулось с мёртвой точки. А то мы упёрлись в алгоритм шифрования AES и отсутствие новых ключей под новые команды...и просчитать эти ключи не реально..
Boryan, в таком случае мне просто интересно, как ОЗУ завязана с сисконом... Значит на 3000 к батарейной системе есть доступ, 100 пудово. У меня впечатление, что мы на правильном пути...
Кстати, а кто автор патча Savestates для 6.XX? Пойду исходники выпрашивать...
Frostegater добавил 31.03.2011 в 05:45
Сообщение от R122
Вот в бриках 300х это пригодилось. Как? это так называемый глюк происходит из за PSPStates которая ну никак не стартанёт в сломанных PSP
Всё верно, хоть одна полезная мысль от тебя на этом форуме... =) Короче, вот всё таки хорошую идею с дампом сискона Борян предложил.. посмотрим, что дальше будет..
Последний раз редактировалось frostegater; 31.03.2011 в 05:48.
Причина: добавил, подумав
Кстати, а кто автор патча Savestates для 6.XX? Пойду исходники выпрашивать...
neur0n updated Dark Alex psp plugin "PSP STates"!
Вот собственно у него и выпрашивай
Кто нибудь может прочитать первый пост и сказать что там а то мне кажется раскрыли алгоритмы подписи фаилов во Flash0
- Расшифровать оригинальный xxxxx.prx, а также получить Кирк заголовок для последующего поддельные шифрования
- Компилировать поддельный xxxxx.prx
- Забить нулями до размера оригинала
- Запаковать и отправить в Flash0
Мне так кажется там так и написано)
А для брикнутых консолей это не прокатит...Вот в бриках 300х это пригодилось.
Не правильно меня поняли...Я же написал что этот вариант для бриков не прокатит...А то что пригодилось бы, я имел ввиду перевод в сервисный режим не этим методом а батарейкой...для бриков.
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,745
Вы сказали Спасибо: 819
Поблагодарили 3,857 раз(а) в 2,023 сообщениях
Сила репутации: 1
Репутация: 3857 
(репутация неоспорима)
Сообщение от R122
мне кажется раскрыли алгоритмы подписи фаилов во Flash0
Уже давно есть перманентный патч для 6.20 ХЕН на базе этого алгоритма. Перестань постить старьё. Либо пиши по теме, либо вообще не пиши (с этим могу помочь).
Yoti а каким эксплоитом или чем так сваливают пиху..подскажи где взять это? Ты вроде по софту спец..глянь чем там сваливается триггер в сисконе ( а может этот триггер и не в сисконе а в ЦП)...Ведь у триггера того три состояния, обычный,сервисный, и автобут...я думал что доступ к этому триггеру имеет только сискон и только он на основе базара с батарейкой выставляет этот триггер...а оказывается доступ есть к триггеру ещё откуда то...откуда вот вопрос? И можно ли его вогнать в сервисный режим этим методом чуток чего нибудь там подправив в софте?