Да нет, тег как раз определяет верно и ключ там в порядке.
У меня тоже почему-то возвращает ошибку uprx_decrypt failed@0xfffffff8
Думаю скрамблер код подобран не верно.
Да и кстати, там формат файла немного не такой, как на PSP. Там в позиции 0х560, если отбросить первый заголовок до ~PSP, идёт второй заголовок. А это значит, что тело криптовано не одним целым куском, а сначала криптован отдельно первый блок, затем с его помощью видимо дешифруется второй блок. Либо первый блок после декриптовки выступает в качестве нового хедера.
А не пробовал сначала игру передать с PS3 на PSP, а уже потом выдернуть её с PSP и декриптовать.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Последний раз редактировалось ErikPshat; 25.02.2013 в 10:12.
У меня тоже почему-то возвращает ошибку uprx_decrypt failed@0xfffffff8
угу.... вторая версия сайфера такую выдаёт, первая пишет про unknown tag...
Сообщение от ErikPshat
А не пробовал сначала игру передать с PS3 на PSP, а уже потом выдернуть её с PSP и декриптовать.
дело в том, что это не игра, а обновление для PSP-игры... sprx-файлы до этого встречались лишь в дополнениях God Eater, но они и устанавливались из стора, а эта обновка в сторе недоступна.
Попробуй через эту штуку обновку получить. У меня уже с пару месяцев сия возможность выдаёт 80560008 ошибку.
Это так и должно быть, что в файле EBOOT.PBP только один файл PARAM.SFO? Разве DATA.PSP не должно быть внутри?
угу, запускать его не нужно... это пустушка для скачивания обновок...
встань на неё, нажми треугольник, а потом выбери обновление... звиняй, что сразу не расписал...
похоже на то... официально не установить, расшифровке не поддаётся - вот и хз, что с этим делать
подписать тоже не удаётся, хотя прежде с любым зашифрованным контентом проходило на ура...
(на скрине другие файлы, ибо нашёл ещё одну обновку с sprx-файлами)
как только форум заработает, где tpu/putty обитает, отпишусь.. посмотрим, что скажет...
Последний раз редактировалось Mercyful; 25.02.2013 в 21:49.
Вообщем распаковал PKG, рядом с f5psp.sprx лежит файл PBOOT.PBP, а в нём лежит DATA.PSP - небольшой файлик loader, с Тегом 0x2E5E10F0, а значит ключ 32-значный опять же.
Собсно pspcipher его легко декриптовал. И в нём имеются 3 ссылки на файлы:
ms0:/PSP/GAME/NPJH50698/loader.sprx
ms0:/PSP/GAME/NPJH50698/f5psp.sprx
ms0:/PSP/GAME/NPJH50698/browser.sprx
И так же он грузит модули из прошивки, последний из которых интересен:
sceUmdUser
sceUtility
sceDisplay
sceImpose
scePspNpDrm_user
И ещё в PBOOT.PBP интересный файлик DATA.PSAR, а там всего 16 байт непрерывного кода, что очень даже подразумевает на часть ключа.
Дело в том, что в файле mesg_led.prx прошивок я встречал 32-байтные ключи, которые повторялись в конце только первыми 16-тью байтами. А это немного намекает, что ключ может иметь первые 16 байт строго привязанных в прошивке, а вторая половина может быть внешней, т.е. браться из самой игры. Хотя проверил, нифига не декриптится.
Сообщение от ErikPshat
Думаю скрамблер код подобран не верно.
Да и кстати, там формат файла немного не такой, как на PSP. Там в позиции 0х560, если отбросить первый заголовок до ~PSP, идёт второй заголовок. А это значит, что тело криптовано не одним целым куском, а сначала криптован отдельно первый блок, затем с его помощью видимо дешифруется второй блок. Либо первый блок после декриптовки выступает в качестве нового хедера.
Нет, похоже всё в порядке. Сравнил с лоадером 0x2E5E10F0 - структура одинаковая. Так что всё нормально, должен декриптоваться, видимо действительно нужно скрамблер правильно подбирать от 0х40 по 0х70. Либо дополнительный XOR2 появился.
Прошу любить и жаловать, Ваш Добро пожаловать в наш Чат в Telegram
Вообщем распаковал PKG, рядом с f5psp.sprx лежит файл PBOOT.PBP, а в нём лежит DATA.PSP - небольшой файлик loader, с Тегом 0x2E5E10F0, а значит ключ 32-значный опять же.
Собсно pspcipher его легко декриптовал.
yep... это и есть обновлённый EBOOT.BIN игры... сайфер от китайчега - единственная утилитка, которая справляется с этим тэгом... в ISOTool модуль тоже встроен для автоматической дешифровки загрузчика и подмены его в образе, но это тот же самый сайфер (гритцы китайчегу такка за него и шлёт в ридми)...
Сообщение от ErikPshat
Опять облом. Перебрал весь диапазон скрамблеров и нифига.
Спасибо за помощь. xinplay сегодня ожил, отпишусь чуть попозже tpu...
tpu так и не добрался до решения этого вопроса, но ответ таки нашёлся...
sprx-файлы из этих обновлений успешно декриптятся на ME-прошивке + NPDecrypter + функция загрузки PBOOT.PBP в рекавери
с PRO-прошивкой такое по непонятным причинам не проходит...