Сообщение от Boryan
Вот завтра отдам ребятам
ErikPshat,
ANDPSP, девайсы к-лайн и надеюсь работа ускорится..А то пока ты один реально копаешь ....ну и я мальца в меру своих знаний...нас уже четверо будет..а это уже сила  жаль что больше ни кто не хочет этим заниматься...
|
Да уж заждались мы девайсов... Конечно чем больше народу будет тыкаться тем быстрее результат какой то будет... И скорее всего нужно пытать консоль, а не батарейку ... Давно уже можно было бы начать брутить все серийники что бы понять после которых 3000 консоль начинает посылать запрос батарейке 80D9 - хотя скорее всего это будут известные уже FF и 00 - ведь где читал на забугорных форумах что сони забанила эти серийники - получается что именно тем способом до которого вы с lport3 дошли, т.е. 80D9 намеренно вводит в ступор батарейку и та перестает быть рабочей для 3000-й консоли...
ANDPSP добавил 21-05-2010 в 11:45
Сообщение от Boryan
Boryan добавил 21-05-2010 в 03:50
нужно разработать быстрый метод перебора....серийника...
|
Быстрого метода не получится потому что консоль запрашивает серийник единожды - когда первый раз батарейка вставляется в тело... Единственное что можно сделать разрыв на плюсе батарейки и тумблер какой нить и принудительно выключать/включать.... Ну или искать команду ресета консоли - может быть определенный ответ на запрос 5A 02 01 A2 в котором содержится уровень заряда батарейки - типа если он меньше 10% то консоль отключится автоматом... но включать ее всеравно придется железячно... засада...
ANDPSP добавил 21-05-2010 в 12:06
Сообщение от Boryan
но каким образом тогда 2000 зыза возвращает всё на круги своя?
Boryan добавил 21-05-2010 в 03:32
и так ...беру батарейку послаю 81+брут, ответ статический. Делаю запрос 8008 с 0000 и брутом первого байта...255 запросов....и снова 81+брут, ответ статический. Делаю запрос 80D9 c 0000 и брутом первого байта..255 запросов....и проверяем 81+брут....и опа...батарейка сошла с ума......ДИНАМИЧЕСКИЙ ответ!!!
Boryan добавил 21-05-2010 в 03:34
И какие мысли у народа по этому поводу???
|
А ты не пробовал после ввода в ступор батарейки командами "80D9 c 0000 и брутом первого байта" пробовать снова посылать "запрос 8008 с 0000 и брутом первого байта" - может быть именно 8008 лечит батарейку ? потому что если я правильно помню 80D9 появились только на 3000-й консоли, на фатке и 2000-х такого запроса нет... Или я ошибаюсь ? Или это и есть одно из тех изменений что сони внесла в новый чип SYSCON для 3000-х ?
Последний раз редактировалось ANDPSP; 21.05.2010 в 12:06.
Причина: добавил, подумав
|