PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

Boryan 19.09.2010 20:45

lport3,
Цитата:

А эта батарейка доступна?
Возможно отличия не такие уж и серьезные, по крайней
мере сравнить надо.
Этой батарейке по моему пофигу на какие 80хх отвечать :) она на весь диапазон отвечает по 80FF :) Китайцы видать перебздели прописав на всё ответы....но зыза их не принимает...только стандартные 8008 ..8004 хавает, а остальное походу так на алгоритмах 8008 и 8004 и осталось :) Но есть надежда
crashnok, подкинул метод чтения контроллера батарейки....в ней как раз такой стоит...прочитаем посмотрим. Кста батарейка фатка код в нижнем правом углу -CGA4B101C

crashnok 19.09.2010 20:53

А , Боря, я транзистор забыл написать, можно КТ315.

lport3 19.09.2010 22:20

Цитата:

Сообщение от crashnok (Сообщение 908599)
Бред сивой кобылы.
Найдите по другому.
Вот, если прям такой бред, то проверяйте http://depositfiles.com/files/n1ostdz3j

Во первых, спи канал никак не отличить от другого порта,
только что глубоким изучением логов порта,..но
Есть во вторых, ни один самый распоследний программист не
станет оставлять включеный интерфейс программирования,
это один бит во фтюзах..
В третьих, внешние каналы данных в сисконе никак не спи,
даже в старом сисконе это канбас (12мгц и протокол который вы
врятли одолеете..)
п.с. да, есть возможность реализации батарейки в 90х платах,
Борис это говорил, внимательно читающий поймет, и правильно расставит
приоритеты в приложении усилий.

crashnok 19.09.2010 22:53

Цитата:

Сообщение от lport3 (Сообщение 908615)
Во первых, спи канал никак не отличить от другого порта,
только что глубоким изучением логов порта,..но
Есть во вторых, ни один самый распоследний программист не
станет оставлять включеный интерфейс программирования,
это один бит во фтюзах..
В третьих, внешние каналы данных в сисконе никак не спи,
даже в старом сисконе это канбас (12мгц и протокол который вы
врятли одолеете..)
п.с. да, есть возможность реализации батарейки в 90х платах,
Борис это говорил, внимательно читающий поймет, и правильно расставит
приоритеты в приложении усилий.

Как это не отличить, там есть только I2c и SPI/ Чесно говоря проверял не я, знакомому давал, проверял на leCroy/ Это разработчик софта для автомагнитол, я ему доверяю.
Я вычислял только удобное место для проверки. Да и сомнений по поводу спи нет никаких, потому что есть фото куска даташита сискона. Где взял не скажу, но повторяюсь, то что это спи сомнений нет, и то что точки верно определены сомнений тоже нет.

Boryan 20.09.2010 13:58

crashnok, фигня всё с чипом батарейки..софтина доступная в нете только пишет и стирает....а вот чем прочитать?

crashnok 20.09.2010 15:53

Мда... ну и хорошо что её там нет, попробовали мы сегодня со знакомым прочитать её на программаторе.
ВСЁ, ОНА Т**ЕРЬ ПУСТАЯ.
Батарейку прийдётся человеку купить))

Боря, а вариант написать прошивку упрощённую на основе тех логов что есть? Вот для этого софта куча, сам нек его предоставляет, даже с инструкциями, и записать можно))

Boryan 20.09.2010 17:47

нужен алгоритм преобразования ключей....из за него и все траблы...знать бы алгоритм а уж на чём его реализовать найти не сложно

crashnok 20.09.2010 18:20

Да это я так, ляпнул неподумав.
Вообщем, мнение моё не изменилось. Я всё таки начну вызванивать сискон и запишу какой пятак старого сискона соответствует новому. Боря, если интересно как делать переходник, то добавься в аську , опишу, там всё понятно и не сложно.
Я всё таки реалист, и если при чтении этого мк мы получили 111111111111111...
То стачивать корпус и читать напрямую с кристалла- это что то из области фантастики. И алгоритм не простой, жизни не хватит. Проще сделать раз переходник и работать.

Alex14435 20.09.2010 19:08

crashnok, зачем стачивать? Дымящаяся азотная кислота в ванночке - за 5 часов будет нечто вроде этого
http://www.play-files.net/thumbs/128...Slimgerem0.jpg
http://www.play-files.net/thumbs/128...Slimgerem1.jpg
http://www.play-files.net/thumbs/128...Slimgerem2.jpg

это разобранный чип от привода Xbox 360 Slim

pronvit 20.09.2010 21:17

Цитата:

Сообщение от Alex14435 (Сообщение 908746)
crashnok, зачем стачивать? Дымящаяся азотная кислота в ванночке - за 5 часов будет нечто вроде этого

это разобранный чип от привода Xbox 360 Slim

блин, где ее взять-то, кислоту простому смертному? я как раз занялся реверсингом другой неподдающейся штуки - dsi'ки, и пока только стачивать тренируюсь..

sasiska12 20.09.2010 21:30

pronvit,
Некоторые преподы в институтах продают, я так покупал когда надо было

ANDPSP 20.09.2010 22:44

Цитата:

Сообщение от ErikPshat (Сообщение 908445)
ANDPSP, прикольный аватарчик )

Спасибо за аватар :-)))

А вот эта старая новость скорее всего имеет отношение к нашей батарейке...
И почитав про этот наш нековский чип я сильно засомневался что из него можно считать прошивку - может китайские аналоги как раз более доступными окажутся...

crashnok 20.09.2010 23:30

Да, защита от чтения сильная. А все эти способы добраться до кристалла- это помоему неосуществимо. Как будто сложность только в доступе к кристаллу, типа там будут контакты с которых берешь и читаешь)).

Boryan 21.09.2010 00:15

Ну прямо конец света ...там говорится как раз о софте который используется в батарейке.....это мы и без этого знаем...но про саму защищёность чипа ни чего не сказано...даже современные чипы подверженны взлому,чего говорить про старьё. Пример тому чип бокса 360 который выкладывает свое содержимое на обозрение при понижении питания на его нанде.

stasik007 21.09.2010 01:43

надо искать прогу умеющую анализировать данные и вычислять алгоритм преобразования - набрутить туда логов с батарейки и пусть старается..

pronvit 21.09.2010 02:23

Цитата:

Сообщение от sasiska12 (Сообщение 908775)
pronvit,
Некоторые преподы в институтах продают, я так покупал когда надо было

да после моего математического ф-та знакомых-химиков особо нет:(
так что если у кого есть идеи, где достать для хорошего дела, в личку..

Wesbam 21.09.2010 14:08

Азотку мона получить дама. Путем перегонки смеси серка + селитра(натривая или калийная). Серную кислоту выпариваем из электролита.

Затем при помощи микроскопа, рисуем схему сискона и выкладываем её сюда :D

pronvit 21.09.2010 14:56

надо химика в наши ряды найти...

Boryan 21.09.2010 15:58

Цитата:

Сообщение от pronvit (Сообщение 908895)
надо химика в наши ряды найти...

Нет лучше маэематика-криптоаналитика

Yoti 21.09.2010 16:11

Терморектального криптоаналитика со сферическим сисконом в вакууме...


Текущее время: 03:09. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.