|
PSP хакинг и девелопмент Взгляд изнутри |
28.03.2010, 16:23
|
Сообщение: #161 (876733)
|
Регистрация: 12.11.2008
Возраст: 40
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
ну главное что из этого мы можем подправленное записать назад.
как эти два дампа снимать я и сам знаю (причем с PSP) но по моим сведениям записать их нельзя или я не знаю, как, верно?
а, вот видишь, назад записать он не может, это и главное..
Последний раз редактировалось pronvit; 28.03.2010 в 16:24.
|
|
|
28.03.2010, 16:29
|
Сообщение: #162 (876736)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
если знаешь то молчи ...шпионов много тут записать нельзя обратно....только программатором напрямую ...единственный способ....есть ещё вариант не проверенный ...я писал про него ...USB флехи вроде мона ковырять с винды...где записан серийник флехи доподлинно неизвестно...но вроде как нанде что на борту контроллера....а посему вроде как есть доступ туда с помощью специального софта. Мона тупо сдёрнуть нанд с стика и впаять его в USB флеху и так ковырять....но мона и через программатор у кого он есть....
|
|
|
28.03.2010, 16:31
|
Сообщение: #163 (876737)
|
Регистрация: 16.11.2008
Адрес: Украина
Возраст: 36
Сообщений: 47
Вы сказали Спасибо: 0
Поблагодарили 6 раз(а) в 6 сообщениях
Сила репутации: 1Репутация: 6 
(с надеждой на лучшее)
|
Есть мысли по поводу MSID. Сталкивался с похожип приколом при перепрошивке Siemens Чужим фул флешем. Фул представляет собой полный образ флехи, как и в данном случае... Но после прошивки Сименс не запускается, так как у флеши есть особый Хеш, с помощью которого рассчитываются ключи прошивок. Нужен пересчёт ключей, после этого всё стаёт ок. Замена целой флехи, либо процессора даёт полностью рабочий телефон. То есть привязка софта идёт напрямую к микросхеме памяти. Так как переписуется весь образ, а ключ хеш не меняется- вывод: MSID находится в одноразово програмируемой зоне OTP (One Touch Programming). Хотя ошибка полагать что эта зона програмируется заводом Это не всегда так. При покупке новой микросхемы флеш памяти зона OTP открыта, и допускает разовое програмирование. А контроллер только производит чтение её оттуда.
Сегодня вскрыл карточку Sony на 256mb Внути обнаружился контроллер D3469G, с которым по моему и делать то ничего не нужно, и флеш память Samsung K9K2G08 самого стандартного вида, обнаружил на нее даташит. По моему имеет смысл подключить программатор к ней, либо перепаять её в обычную USB флешку, а с её контроллером можно делать массу експерементов.
Буду рад помочь чем смогу, из оборудования имеется JTAG и не плохое паяльное оборудование...
|
|
|
28.03.2010, 16:31
|
Сообщение: #164 (876738)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 179 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 158 
(весьма и весьма положительная личность)
|
Хорош секретничать, Боря) не такой уж это и секрет, просто DA не выкладывал это в народ. Я вижу, у Эрика это уже есть
|
|
|
28.03.2010, 16:43
|
Сообщение: #165 (876745)
|
Регистрация: 12.11.2008
Возраст: 40
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
ну, как считывать эти дампы с псп есть ветка на ps2dev.org )))
вобщем-то, все понятно, есть контроллер, есть его eeprom, есть сама флешь память. судя по всему в eeprom ничего полезного, только программа контроллера. кстати, если знать, что за контроллер, можно посмотреть, что делает программа, возможно что-то найдется.
соответственно остается, что все данные записаны во флешь памяти, в какой-то области вот эти сервисные данные, которые нам нужны, в остальной - сами данные. так вроде как если считать целиком всю флешь память, то там будет, что нам нужно, ну просто ему больше негде быть.. ну и записать назад хорошо бы)
хотя как тогда с переходником, у которого флеша нет своего, откуда он берет...
Последний раз редактировалось pronvit; 28.03.2010 в 16:52.
|
|
|
28.03.2010, 16:50
|
Сообщение: #166 (876746)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от Alex14435
Хорош секретничать, Боря) не такой уж это и секрет, просто DA не выкладывал это в народ. Я вижу, у Эрика это уже есть
|
Сам понимаешь почему секретничаю это ещё пригодиться ты знаешь зачем
Boryan добавил 28-03-2010 в 16:50
dimon-dlx, Это радует что хоть кто то ещё будет ковырять стики...а то мне одному не под силу...времени мало для этого....Давай ежели чего нуно пиши в личку или сюда...помогу. неужели серийник реально намертво пишется? Тогда остаётся вариант с адептером. Там то он думаю не мёртво прописан. Вообще не понятка зачем мелкая флеха на борту контроллера адаптера...какие мысли по этому поводу у тебя? ну разве что контроллеру адаптера она нужна для записи каких либо переменных....ну типа какю SD в него воткунули....но это то зачем что у контроллера нету мелкой оперативки для перменных....у меня только мысли думают, что это есть микропрограмма контроллера для подделки под стик....но тогда в ней должны быть и все данные....а потом что это за контроллер такой у которого его прошрамма на внешней флехе болтается....чота не так...одни догадки....где истину найти? Вот тут http://www.soft-center.ru/reader/контора которая торует софтом и прогерами для ковыряния во флехах....но как бы знать что от этого прогера будет польза...купить не проблема..да походу в нём как раз реализована моя догадка по поводу USB флехи....просто тупо повторили её + панелька под нанд...
Последний раз редактировалось Boryan; 28.03.2010 в 16:56.
Причина: добавил, подумав
|
|
|
28.03.2010, 16:52
|
Сообщение: #167 (876752)
|
Регистрация: 03.10.2007
Сообщений: 187
Вы сказали Спасибо: 0
Поблагодарили 179 раз(а) в 107 сообщениях
Сила репутации: 1Репутация: 158 
(весьма и весьма положительная личность)
|
Боря, будет время, проведи эксперимент. Нужно купить две китайские флехи, чтоб плата была внутри. У каждой чтоб был разный MSID. И посредством перепайки можно будет узнать, в каком же из чипов сидит MSID
|
|
|
Этот пользователь сказал Спасибо Alex14435 за это полезное сообщение:
|
|
28.03.2010, 17:04
|
Сообщение: #168 (876756)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
Сообщение от Alex14435
Боря, будет время, проведи эксперимент. Нужно купить две китайские флехи, чтоб плата была внутри. У каждой чтоб был разный MSID. И посредством перепайки можно будет узнать, в каком же из чипов сидит MSID
|
Отличная мысля !!!так и сделаем
Но нужно поковырять хексы что я выложил утром....с адаптером тож вариант вроде как наманый и стоит он копейки по сравнению со стиком....тока вот бывают совсем галимые адаптеры на плюшках у меня и такой есть....хотя и в нём думаю мона внутрисхемное программирование флехи зафигачить
Последний раз редактировалось Boryan; 28.03.2010 в 17:23.
|
|
|
28.03.2010, 17:21
|
Сообщение: #169 (876761)
|
Регистрация: 16.11.2008
Адрес: Украина
Возраст: 36
Сообщений: 47
Вы сказали Спасибо: 0
Поблагодарили 6 раз(а) в 6 сообщениях
Сила репутации: 1Репутация: 6 
(с надеждой на лучшее)
|
Переходник MS-SD по моему устроенно как и пареходник IDE-Sata память контроллеру нужна для симуляции MS действует она не зависимо от вставленной карты SD. С CD читается только обьём и подменяется для паредачи на девайс. Только что купил эту погань для экспериментов. Осталось выяснить какой участок прошивки EPROM именно отвечает за MSID... А изменить и зашить назад я думаю при наличии програматора не проблема...
|
|
|
28.03.2010, 17:58
|
Сообщение: #170 (876767)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
эт точно..но вот как понять что и где лежит....
|
|
|
28.03.2010, 18:38
|
Сообщение: #171 (876776)
|
Регистрация: 12.11.2008
Возраст: 40
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
а нету описания хотя бы какого-нибудь из этих контроллеров? если в eeprom программа, то можно ее дизассемблировать. а вот ничего похожего на нужные нам данные что-то не видно там совсем(
|
|
|
28.03.2010, 19:41
|
Сообщение: #172 (876785)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
думаю вряд ли чего по контроллеру тому сыщем....я по флехе то на его борту фиг чего нашёл. В слепую приходилось читать эту флеху...благо программатор умный с защитами всех видов...не дал её тупо спалить. Нашёл вариант только тупо перебором всего списка поддерживаемых флех....сейчас каждый производитель лепит на корпус микрухи своё название....вот и догадайся что это...
Boryan добавил 28-03-2010 в 19:41
единственное мона тупо попробовать дизасм с известных производителей микронтроллеров...мож повезёт на дурака...наверняка там не спец контроллер а AVR или PIC какой нить....или ещё что нибудь...
Последний раз редактировалось Boryan; 28.03.2010 в 19:41.
Причина: добавил, подумав
|
|
|
28.03.2010, 19:45
|
Сообщение: #173 (876788)
|
Модель консоли: PSP-1004
Прошивка: 6.61 PROMOD-C2p
Другие консоли: Все PSP, все PSV, SCPH-1002, SCPH-102, SCPH-77008, CECH-4208C, SCPH-1000R
Регистрация: 19.03.2008
Адрес: Россия
Сообщений: 5,745
Вы сказали Спасибо: 819
Поблагодарили 3,854 раз(а) в 2,022 сообщениях
Сила репутации: 1Репутация: 3854 
(репутация неоспорима)
|
ErikPshat,
я сравнивал ядра - меняется лишь один модуль. Даже делал ядро для гены - половина результата была.
|
|
|
Этот пользователь сказал Спасибо Yoti за это полезное сообщение:
|
|
28.03.2010, 19:49
|
Сообщение: #174 (876790)
|
Регистрация: 16.11.2008
Адрес: Украина
Возраст: 36
Сообщений: 47
Вы сказали Спасибо: 0
Поблагодарили 6 раз(а) в 6 сообщениях
Сила репутации: 1Репутация: 6 
(с надеждой на лучшее)
|
AVR-u пробовал Скорее там применяется спец контроллер, типа кардридеровского а на флешке хранится служебная инфа. Не думаю что это устройство типа pic или avr против говорит большая скорость передачи данных SD---контроллер----устройство
|
|
|
28.03.2010, 19:57
|
Сообщение: #175 (876795)
|
Регистрация: 12.11.2008
Возраст: 40
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
да я уже тоже понял, что скорее всего там что-то специальное. просто не представляю, чего еще делать с этим дампом - формат непонятный, данных, похожих на наши, там не видно.. а быть-то они где-то должны по-любому.
|
|
|
28.03.2010, 20:05
|
Сообщение: #176 (876800)
|
Прошивка: 5.00 М33-6
Другие консоли: MD2, SNES, PS1, PS2, PS3, NDS, "Веселый повар"
Регистрация: 19.04.2007
Адрес: Новокузнецк
Возраст: 41
Сообщений: 300
Вы сказали Спасибо: 25
Поблагодарили 129 раз(а) в 61 сообщениях
Сила репутации: 1Репутация: 129 
(скоро придёт к известности)
|
Ребята пробуйте названия микросхем памяти и контроллеров на http://www.alldatasheet.com/ поискать, там может что то найдете, там довольно хорошие статьи описания и схемы микросхемок разных
PSP Slim (Piano Black) ТА - 85 - Fw 5.00 M33-6, 2Гб - Memory Stick Pro Duo Прошивка psp, чиповка PS2 и прошивка PS3 и x-box 360 в Новокузнецке.
|
|
|
28.03.2010, 20:15
|
Сообщение: #177 (876808)
|
Регистрация: 16.11.2008
Адрес: Украина
Возраст: 36
Сообщений: 47
Вы сказали Спасибо: 0
Поблагодарили 6 раз(а) в 6 сообщениях
Сила репутации: 1Репутация: 6 
(с надеждой на лучшее)
|
Сообщение от HauB
Ребята пробуйте названия микросхем памяти и контроллеров на http://www.alldatasheet.com/ поискать, там может что то найдете, там довольно хорошие статьи описания и схемы микросхемок разных
|
Искал (((
|
|
|
28.03.2010, 20:21
|
Сообщение: #178 (876810)
|
Регистрация: 12.11.2008
Возраст: 40
Сообщений: 127
Вы сказали Спасибо: 3
Поблагодарили 65 раз(а) в 38 сообщениях
Сила репутации: 1Репутация: 65 
(скоро придёт к известности)
|
а может с другого конца попробовать - взять настроящую memstick, контроллер нафиг, а nand в программаторе считать целиком как есть...
|
|
|
28.03.2010, 20:24
|
Сообщение: #179 (876813)
|
Регистрация: 31.01.2010
Возраст: 61
Сообщений: 588
Вы сказали Спасибо: 9
Поблагодарили 653 раз(а) в 341 сообщениях
Сила репутации: 1Репутация: 664 
(луч света в тёмном царстве)
|
я же говорил выше что искать даташиты бесполезно....сейчас каждый производитель заказывает микрухи под собственным именем....это помогает от избавится от клонов .....китайцы любят тырить всё...и отсеивает доморощенных мастеров и клиенты вынужденны обращаться в авторизованные СЦ которые имеют инфу про эти микрухи которые стоят в их девайсах. Такая фигня уже лет 8 на рынке электроники.....попа короче
Последний раз редактировалось Boryan; 28.03.2010 в 20:24.
|
|
|
28.03.2010, 20:31
|
Сообщение: #180 (876816)
|
Регистрация: 16.11.2008
Адрес: Украина
Возраст: 36
Сообщений: 47
Вы сказали Спасибо: 0
Поблагодарили 6 раз(а) в 6 сообщениях
Сила репутации: 1Репутация: 6 
(с надеждой на лучшее)
|
Сообщение от pronvit
а может с другого конца попробовать - взять настроящую memstick, контроллер нафиг, а nand в программаторе считать целиком как есть...
|
Вопрос что нам это даст? MSID то не измениш, хоть он по моему и во флеш...
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 02:46. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|