PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   PSP хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=195)
-   -   Обсуждение взлома батарейки Пандоры PSP-3000... (https://www.pspx.ru/forum/showthread.php?t=87238)

hax0r 11.01.2011 14:45

ну и ладно..) что сначала на кошках, так это понятно) сам хотел вас предупредить об этом

Boryan 11.01.2011 14:47

Вообще я понял что NEC это большая загадка:)

hax0r 11.01.2011 15:04

ну так, корейцы(китайцы, тайваньцы).. что с них взять))) я тоже не перестаю {удивляться} с них...:lol:

Boryan 12.01.2011 15:41

hax0r, лови все доки что нарыл на ренесансе по 9202..там куча примеров есть http://zalil.ru/30320409

hax0r 12.01.2011 16:30

Boryan,ловлю) спасибище.

Bloode_rus 23.01.2011 14:50

Добрый день, хочу поделиться своими домыслами...

Все народные "Кулибины" по даунгрейду PSP 3000 акцентируют внимание на наличие четырёх точек под батареей и я решил разобрать брикнутую консоль. Потестировав эти 4 точки я пришёл к выводу, что это не JTAG а скорее всего недопаяные элементы, потом мне на глаза попалась фотка платы TA-86 на которой эти элементы присутсвуют

http://imagepost.ru/thumbs/507/869822.jpg

Возникла мысль, что отсутствие этих элементов и мешают переходу в пандора режим..

А теперь вопрос, что это за элементы?

Boryan 23.01.2011 16:34

Цитата:

Сообщение от Bloode_rus (Сообщение 933916)
Добрый день, хочу поделиться своими домыслами...

Все народные "Кулибины" по даунгрейду PSP 3000 акцентируют внимание на наличие четырёх точек под батареей и я решил разобрать брикнутую консоль. Потестировав эти 4 точки я пришёл к выводу, что это не JTAG а скорее всего недопаяные элементы, потом мне на глаза попалась фотка платы TA-86 на которой эти элементы присутсвуют

http://imagepost.ru/thumbs/507/869822.jpg

Возникла мысль, что отсутствие этих элементов и мешают переходу в пандора режим..

А теперь вопрос, что это за элементы?

Это не народные кулибины, а народные долба*** бы слышали звон, -да не знают где он :) Эти четыре точки служат всего лишь для определения без разбора psp версии материнки....нет этих точек -это ТА93...а если есть, значит ТА90 или ТА92 и соответственно есть откат на 5.03.

Bloode_rus 23.01.2011 16:50

Ну вообще-то для определения матери служит дата код...

А что за элементы, которые я выделил на картинке, сказать можешь?

ErikPshat 23.01.2011 16:58

Цитата:

Сообщение от Bloode_rus (Сообщение 933973)
Ну вообще-то для определения матери служит дата код...

DATE CODE отсутствует у регионов х000, х001, х006. А в продаже шас все именно такие.
В ТА-093 эти 4 точки были убраны и этого достаточно, чтобы определить модель 04G непрошивайку ниже 5.70.

А если модель ТА-092 и ниже, включая все слимки 200х и фатки 100х, то у них у всех присутствуют эти 4 точки. Остальное никого не колышет.

Boryan 23.01.2011 18:03

Цитата:

Сообщение от Bloode_rus (Сообщение 933973)
Ну вообще-то для определения матери служит дата код...

А что за элементы, которые я выделил на картинке, сказать можешь?

резисторы делителя контроля заряда батарейки...и что это тебе даст?
PS не задавай больше глупых вопросов..
Для тех кто в теме ...идёт активная работа по вытаскиванию прошивки с 9202..найдена куча батареек с открытой перезаписью любых блоков. в первый блок 256 байт сейчас отлаживаем "сливальщик" прошивки..дело за малым ;)

Bloode_rus 23.01.2011 20:12

ок наберусь терпения и буду ждать...

Спасибо за ответы.

hax0r 23.01.2011 21:29

Цитата:

Сообщение от Boryan (Сообщение 934033)
резисторы делителя контроля заряда батарейки...и что это тебе даст?
PS не задавай больше глупых вопросов..
Для тех кто в теме ...идёт активная работа по вытаскиванию прошивки с 9202..найдена куча батареек с открытой перезаписью любых блоков. в первый блок 256 байт сейчас отлаживаем "сливальщик" прошивки..дело за малым ;)

Это хорошо)
Начал писать и столкнулся снекоторыми сложностями, связанными с очень ограниченным набором команд...
Пока что две проблемы:
1. сравнение двух чисел( но можно и без этого обойтись)
2. побитовая передача 16-битного числа в однобитовый порт...

Boryan 23.01.2011 21:37

hax0r, там всё гораздо сложнее оказалось....во первых в первом блоке нам нужно уложиться максимум в 120 байт...больше там нет места...Во вторых скорость слива будет бешенной ...потому как в 120 байт много не сделаешь....потому и работаем напрямую по тактам...комп её не пережуёт...пришлось железяку городить специальную для чтения....

Yoti 23.01.2011 22:33

Цитата:

Сообщение от Bloode_rus (Сообщение 933916)
Добрый день, хочу поделиться своими домыслами...

Спасибо, больше не нужно. Для начала прочти тему и увидь, что фото "с четырьмя точками" сделаны участниками этой темы. Давай я с тобой поделюсь наблюдениями, что люди имеют две руки и две ноги? А при осутствии этих четырёх точек конечностей не пандорятся могут нормально функционировать.

Boryan 23.01.2011 22:58

Всё !!! :) Всё запустили и отстроили! Сёня ночью буду тащить дампы с трёх разных чипов 9202.:) Главное ночью это сделать что бы ни кто не застукал ;)

hax0r 24.01.2011 10:07

Boryan,хорошо) Тогда удачи) Надеюсь все получится)
Я уже собирался официальный софт качать от неков для этого чипа, даже уже начал, но из-за особенностей местного интернета(не в москве сейчас) это весьма и весьма затруднительно..
В Москве буду на следующей неделе во вторник... думаю, докачаю нековский софт, может пригодится..

Boryan 24.01.2011 12:17

hax0r, есно пригодится ..вытащить дамп это только начало...далее реверс и внесение изменений в прошивку

Alex14435 24.01.2011 14:05

Ого, а я то думал, что дело заглохло. Молодцы!
Но, как я помню, в этом чипе сидит крайне урезанный код сони (если вообще сони), думаете, этого хватит?

Boryan 24.01.2011 16:10

Alex14435, там есть всё что нам нужно

ErikPshat 24.01.2011 17:54

Boryan, молодец! Как вытащишь, дашь посмотреть на внутренности? :)


Текущее время: 20:43. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.