Решил я развеять слухи о том что зыза 3000 преходит в сервисный режим с порта USB. Во первых, что бы активировался порт USB должен стартануть ЦП..., а он ну ни как не может это сделать на брикнутой консоли Далее я просто зацепил крутой осциллограф к среднему выводу батарейки пандора и воткнул её в 3000 брик и записал их разговор. Известно, что со старой батарейкой 3000 не стартует....но ....смотрите сами http://www.youtube.com/watch?v=T4mQofU37sg, что записал осциллограф. Короче зыза общается с батарейкой упорно на предмет получения ключика для перехода в сервисмод. Делаем выводы....нужен ключик для перевода 3000 в сервис мод, но, он не FFFFFFFF.....а какой? какие будут предложения по подбору ключика? Кто силён в написании прог под винду. Нуно сварганить прогу что бы она по USB через микруху МАХ232 эмулировала флешку батарейки ....со всеми вытекающими последствиями. А точнее сгенерила ключик и дала команду электронному ключу на вкл батарейки....посмотрели... нет сервисмод у 3000....отключаем батарейку...генерим новый ключик ...и так далее до победного конца. Кто готов написать такую прогу? Электронную начинку я беру на себя .
Boryan добавил 20-04-2010 в 11:33
народ давай подтягивайтесь в тему. неужели не интересно мозгами поработать? Мои мысли по поводу батарейки для 3000....что могли в ней изменить Сони? Применить другой ключик...слишком просто...перебрать 4 байта учитывая что код только может быть типа 0хAA AA AA AA или 0хАВ АВ АВ АВ, это не сложно. Это не в правилах Сони...уж если рубить концы, то конкретно. Я думаю что они тупо увеличили код до 8 байт, и он так и остался 0хFF FF FF FF FF FF FF FF. Что это даёт? Во первых, процессор стандартной батарейки не может дать зызе код длиннее 4 байт, а вот их специальная батарейка может выдать код длинной 8 байт. В итоге... и волки сыты и овцы целы... Мужики, подумал я тут и понял эмулировать флешку батарейки пока рано. Нужно написать прогу снифер под винду, ну типа писать протокол обмена с батарейкой. Записать один протокол с 2000 а второй с 3000, и сравнить команды запроса на серийник, если они одинаковые то возможно ключик так и остался 4 байта, и тогда перебор нам поможет. А вот если разные...то нужно думать как заставить батарейку выдать 8 байт.....или тупо заставить прогу снифер поработать за батарейку и отвечать за неё ...ведь если будет записан протокол, то что нам составит труда выплюнуть его обратно с нужным нам ключиком?
Код Описание Данные Ответ от батареи Примечание
0x01 запрос оставшегося заряда нет energyleft_mAh:u16
0x02 запрос температуры нет temperature:u8 cercius degree, min/max value unknown
0x03 запрос напряжения нет voltage_mV:u16
0x04 запрос тока нет current_mA:short positive if charging battery
0x07 запрос ёмкости нет capacity_mAh:u16
0x09 запрос оставшегося времени нет timeleft_min:u16 XMB showing not this value
0x0c запрос серийного номера нет serialno:u32 suspected
0x80 запрос аутентификации? 9byte 16byte encrypted data/reply
0x81 запрос аутентификации? 8byte 8byte encrypted data/reply
0x05 ответ от батареи нет NAK, BCC error and so on??
0x06 ответ от батареи да ACK, with reply data
Другие консоли: PC(Windows,Debian Linux) , Xbox 360
Регистрация: 30.03.2011
Сообщений: 25
Вы сказали Спасибо: 1
Поблагодарили 13 раз(а) в 10 сообщениях
Сила репутации: 1
Репутация: 13 
(на пути к лучшему)
Flood mode ON
У меня есть интересная идея. Кому нибудь с нашего форума устроиться в СЦ Sony , а кому нибудь другому брикнуть ЗЫЗу , и отнести туда , а кто устроился проследит как там ее в "сервис мод" вводят
=))
Flood mode OFF
Кому нибудь с нашего форума устроиться в СЦ Sony , а кому нибудь другому брикнуть ЗЫЗу , и отнести туда , а кто устроился проследит как там ее в "сервис мод" вводят
Ты гений! Так и сделаем. Как же мы раньше об этом не подумали???
Количество сообщений на форуме далеко не всегда пропорционально умственным способностям человека. >>>Silent Hill: Genesis<<<
Кстати, насчёт распиновки микрухи, есть оказывается грабберы-анализаторы: http://nazyura.hardw.net/000005.htm
Да собсно можно и по дорожкам глазами пробежать, чтобы понять, где какой вывод.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Может кто знает, каким образом можно подсчитать хеш каждого сектора?
Как я понял, этот избыточный код состоит из двух частей: первые 4 байта отдельно и остальные 12 байт отдельно.
Вероятно каждый контроллёр считает по своему.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Интересно, пока читал тему пришла в голову мысля, может сервисный режим запускается через карту памяти? что если не там ищете. Почему на 1000 и 2000 зызе при установке сервисного АКБ запускался сервисный режим и горел диод питания, на некоторых 3000 диод горел но сервиный режим не запускался, ну, а на 3008 он даже не горит, может они перенесли запуск сервисного режима подальше от батарейки дабы вы дольше его искали? А подальше это как раз на противоположную сторону Ну это я так, размышления...
Молодцы ребята которые тратят свое время для попыток спасти мир, я про тех кто развивает эту тему
Возможно PSP 3000 аналогично переходит в сервис режим !Запросы идут через разъем АКБ, а ответы получает также через разъем АКБ и по USB в определенный момент или наоборот!?
Nemetc14 добавил 29.06.2011 в 16:58
Кто может дать информацию по сервисной карте Sony?
Последний раз редактировалось Nemetc14; 29.06.2011 в 16:58.
Причина: добавил, подумав
Кто может дать информацию по сервисной карте Sony?
Тебе никто, если ты ,конечно, не особый.
Возможно PSP 3000 аналогично переходит в сервис режим !Запросы идут через разъем АКБ, а ответы получает также через разъем АКБ и по USB в определенный момент или наоборот!?
Да трёха тоже через USB может, может через акб. Остальные нет, онли 3000 и PSPgo.
Это сервисный комплект, который забыли стереть с карты памяти мастера из СЦ SONY и вернули анбрикнутую консоль владельцу. Собсно они не забыли, а просто записывали Пандору прямо на карты владельцев, восстанавливали и затем просто не стирали анбрикер, а так и возвращали.
Это заметил сначала один чел, что вернули консоль с картой памяти, на которой лежали какие-то непонятные файлы, но он форматнул сразу флеху и всё потерялось. Об этом он написал на каком-то форуме. После этого DarK_Akex заинтересовался такой картой и всем объявил, чтобы все проверяли карты памяти после ремонта. Даже выпустил дампер, в котором так же написал призыв присылать дампы:
MSHeidi v1.0 - Dark_AleX and Adrahil
This program makes attr0.bin on the root of the memory stick.
Please send this file to Dark_AleX or Adrahil.
Вот эти файлы сервисной карты какой-то чел отловил на карте после ремонта и отослал Dark_Alex-у, после чего появилась на свет Пандора
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram