PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Yoti 09.07.2010 16:28

Триллер про пакеты-убийцы уже был? В теме есть и такое.

kolio 11.07.2010 19:36

Цитата:

Сообщение от Yoti (Сообщение 897322)
Триллер про пакеты-убийцы уже был? В теме есть и такое.

прочитал всё. конечно на 15 странице уже грустно было читать. долбанный алгоритм мать его

увы все ссылки на сайт slil.ru ведут к "Файл не найден". если можно выложите в шапку файлы схемы k-лайна. Борис вылаживал её, но повторюсь файлов на сервере уже нет.

поискал по инету: никто больше не занимался анализом протокола общения между батарейкой. (китайцы не в счет)

вижу несколько вариантов развития:
1. действительно программно можно сделать батарейку, которая выдаст magic ключ для перехода в сервисный режим
ИТОГО: проекту пока, что до этого очень далеко, чтобы знать что отвечать приставке (шифрование пакетов 80--)
2. действительно существует батарейка на СЦ Сони, но специальная. и знает, что и как ответить приставке по "особому", чтобы она перешла в сервисный режим (для 3000)
ИТОГО: помоему тупик для проекта
3. аппаратный взлом syscon ну или хотя бы контроллера батареи. незнаю является ли syscon обычной программируемой микрухой, но допустим да.
мы когда пытались вытянуть прошивку с микрухи от Укртелекомовского таксофона - паяли схему которая генерила на землю микрухи высокочастотные импульсы. таким образом микруха сходила сума. и естественно была вся надежда на, то что бит защиты не сработает. но на том я и закончил. незнаю спаял ли напарник схему или нет. но я тогда переехал в киев и всё забросил.
ИТОГО: выход, но реально ли - может смогут ответить на это Борис или lport3 по этому поводу - они сильны в железе

если от меня нужна помощь - говорите. буду делать. у меня работающая 3006я с 6.20 прошивкой. батарейка родная

Yoti 12.07.2010 06:28

Архив с инструкцией весит метров 30, вроде, и в шапке его не будет. Вообще, там были дубли, насколько помню (в документе и просто картинки).

kolio 12.07.2010 09:51

Yoti, дело в том, что всех файлов на slil нет ни одного файла

Yoti 12.07.2010 11:01

Собери со всей темы, что нужно и запости сюда - перевыложим.
З.Ы. Я тебе в аську ответил, но в ответ пришел лишь антиспам.

kolio 12.07.2010 11:16

Yoti,https://www.pspx.ru/forum/showpost.ph...&postcount=452
вот пост Бори со схемой. но файл на сервере удален уже
если можно закиньте плиз её на депозит или летитбит. там не удалят

мне нужна только схема. проги уже скачал с ветки
если требуется доработать вашу программу по общению с psp/battery - присылайте исходник - допишу, что угодно

вопрос по PSP железяке: ребят, а где хранится время? в приставке или батарейке? увы приставка у жены сейчас (на работе фильмы смотрит :) ). просто мысль проскочила на счет того, что если время на аккуме, то он его передает приставке. Если на приставке, то оно забывается при вытягивании батарейки и мой вопрос автоматом снимется

chel12 12.07.2010 11:52

kolio, Время хранится внутри psp. В одном из чипов.

ErikPshat 12.07.2010 16:08

Цитата:

Сообщение от kolio (Сообщение 897652)
вот пост Бори со схемой. но файл на сервере удален уже
если можно закиньте плиз её на депозит или летитбит. там не удалят

На депозите ограничение в 40 мб/с. Лелитбит - помойка для выкачивания денег для pspinfo и т.п.

А вот Народ предложу: K-line (30.43 МБ)

kolio 12.07.2010 19:33

ErikPshat, Спасибо. файлы получил. буду искать дата-кабель и паять устройство


Yoti, вот держи пример как быстро прочитать файл в память, и потом быстро пробежаться по буферу с содерижмым этого файла.
вывод на экран сделал чисто для показухи работоспособности функции
функция принимает на грудь имя файла и имя переменной в которую будет происходить запись данных. результатом функции является длина переменной(оно же размер файла)
программлю на Delphi 2010. если у тебя не откроется проект - ищи исходник в файле Unit1.pas

Yoti 12.07.2010 21:20

kolio,
ауч, нафих эти депозиты. На слил всё кидай, на слил. Я на семёрке, пас-файлы открывать умею (чай не просто так текстовые редакторы с подсветкой синтаксиса есть). При необходимости могу и экзешник пробить, анпачить, ресхакером разобрать аль декомпилить.
З.Ы. На правах оффтопа.

kolio 12.07.2010 22:35

Yoti, оке оке. след разы буду скидывать на слил.ру
хотя не понимаю зачем, там удаляют быстро. вам виднее

ErikPshat 13.07.2010 00:17

kolio, в данной теме нам не нужны долгие хранения, т.к. общение идёт в реальном времени, почти. Нам это наоборот выгодно, чтобы побыстрее файлы удалились, чтобы не следить за ними и не оставлять следов =)
www.slil.ru и www.zalil.ru в этом плане в самый раз.

Weekend 17.07.2010 04:06

Даташит скачайте на контроллер батарейки и если в ней есть нога на которую подается питание и контроллер переходит в режим прошивания то можно слить прошивку. если даташита нет то только осциллографом. у меня его нет.

Ins|der 19.07.2010 13:01

Цитата:

Сообщение от chel12 (Сообщение 897655)
kolio, Время хранится внутри psp. В одном из чипов.

значит ли это, что на матплате установлен автономный источник питания (по аналогии с таблеткой в компе)?

p.s. извините за оффтоп, для общего развития

emalex 19.07.2010 18:26

Действительно. Так и есть. Небольшая батарейка на мат плате.

sasiska12 19.07.2010 23:17

Ins|der,
ну если вытащить батарейку то, время не сбивается, делаем вывод

Aunoor 20.07.2010 10:40

Кто нибудь дамп с чипа батарейки снял?

kapellan2000 20.07.2010 16:41

Цитата:

Сообщение от emalex (Сообщение 898690)
Действительно. Так и есть. Небольшая батарейка на мат плате.

там ионистор, можно разрядить без выпаивания

Boryan 20.07.2010 20:47

Цитата:

Сообщение от sasiska12 (Сообщение 898722)
Ins|der,
ну если вытащить батарейку то, время не сбивается, делаем вывод

Ты приятель ****ал чес слово своими мега выводами:scenic: Молчи лучше, и читай..читай..читай...Я понимаю твоё желание помочь нам ....но пустая болтовня тут не нужна.

Лично для тебя и толковых ребят вновь прибывших в наши круги. За временем в зызы следит тот же самый зловредный syscon :) Он питается от маленькой батарейки которая стоит в зызе. И если эту маленькую батарейку сдёрнуть, то время слетит тоже. Но зыза будет работать нормально.

Aunoor 21.07.2010 10:50

Ребят, ну так что, никто не пытался до контроллера батарее железно достучаться? Судя по даташиту, чип должен поддерживать отладку, но наврят ли можно найти нужный отладочный девайс... :( Но его можно ведь эмулировать... Видимо так китайцы прошивку чипа и сдампили.

Кстати, контроллер батарейки может сам себя перепрошивать, так что команды-убийцы не такой уж большой бред.


Текущее время: 11:15. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.