[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: vitas155, Admin  
Pandora (unbricker/downgrader) для PSP-200X TA-088v3
vitas155Дата: Понедельник, 18.07.2011, 16:58 | Сообщение # 1
PlayStation-шаман
Группа: Администраторы
Сообщений: 854
Награды: 2
Репутация: 666
Статус: Отсутствует
Комплект сервисной карты и MSID Dumper:



Service_memstick_TA-088v3.7z
MSID Dumper & SRC

Структура папок в архиве:

Extracted Files Original - все оригинальные извлечённые файлы с образа - по сути комплект сервисной карты.
MSID 512mb Original - это дамп MSPro ID оригиальной сервисной карты, снятый с помощью MSID Dumper
Original Dump MS - полный образ сервисной карты в формате IMG. Можно посмотреть через WinHex.
Write IPL to MS - утилита записи сервисного IPL-загрузчика в 16-ый сектор карты памяти. Сам IPL уже там лежит: multiloader_ipl.bin

Изготовление волшебной сервисной карты:

1: Необходима карта MS PRO DUO неоригинал на 512 Мб, 2 Гб или 4 Гб.

2: Оригинал SONY не подходит, т.к. имеет свои чипы нанда и к ним нет спецификаций (даташита) и программаторов.

Такие оригиналы НЕ подходят:


3: Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать эти данные в дампе микросхемы.

4: Тонким скальпелем располовиниваем корпус карты пополам, не поностью, а только заднюю часть и чуть больше половины по краям.

5: Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.

6: Из платы выпаиваем микросхему памяти (nand), которая самая большая 48 ножек. Рядом небольшой квадратный контроллёр памяти, его не трогаем.

Подходящие карты памяти и nand:



7: Вставляем микросхему в программатор с панелькой TSOP-48 под эту микросхему: http://www.soft-center.ru/reader/

8:Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php Hynix, насколько я знаю, все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры отличаются от списка поддерживаемых моделей, то это не имеет значения.

9: Микросхема вставляется в панельку программатора очень просто, там она имеет конструкцию прищепки, нажимаем сверху на панельку, контакты отходят, ставится микруха и отпускается панелька, контакты прижимаются к ножкам микросхемы, так что новичку это как два пальца об асфальт.

10: Далее, программатор подключается к компьютеру, с заранее установленной программой, поставляемой с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.

11: Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MS ID карты, выступающий в роли ключа декриптовки файлов анбрикера, находится в самом конце микросхемы, во 2-ом банке. Данная область находится на микросхемах Hynix HY27UH08AG5M 2Гб или аналогах, т.к. она состоит из двух банков памяти по 1 Гб. Поэтому нужно сдампить только последние несколько страниц 2-го банка. Программатор сам покажет, на какой странице заканчивается нанд. Вам нужно указать только диапазон (от и до). В моём случае эта страница с MSID находится в диапазоне 07FFC4-07FFC5

12: Затем, открывается файл дампа в хекс-редакторе, вводите в поиск, что нужно искать, а именно кусок хекс-кода MSID: 204D5350534E5930, что в буквенном выражении означает _MSPSNY0, то есть, это половина 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.

Скриншот MSID:


13: Если не нашли, значит дампим следующие несколько страниц от конца, пока не найдем искомое. Узнав адрес, теперь снимаем только одну страницу, где находится MSID - это ровно 512х4+16х4=2048+64=2112 байт. Микросхему, по спецификации, можно считывать и записывать не менее этого размера, т.е. постранично, но можно сразу больше, многостранично.

14: В хексе меняем 16-значный ID данной карты на ID той карты, с которой был снят комплект оригинальной сервисной карты. Необходимый код ID вы найдёте в папке "MSID 512mb Original" в файле ID.txt.

Дело в том, что каждый сервисный комплект шифруется уникальным MSID той карты, на которую он записывается, а соответственно им же и расшифровываются все файлы при работе. Это точно так же, как вы делаете запароленный архив WinRAR - какой пароль устанавливаете, таким же паролем разархивируете.

15: После замены ID, не забудьте сохранить файл. Затем обратно вшиваем этот дамп страницы по тому же адресу, откуда сдампили.

16: Впаиваем микросхему на место. Тут нужна осторожность, чтобы не перегреть микросхему и не замкнуть ножки припоем, т.к. ножки мелкие и находятся очень близко друг к другу. Контролируем пайку через лупу, как минимум тут потребуется 8-кратная, профессионалы в мастерских это делают через микроскоп. Хотя профи паяют с закрытыми глазами, но тут нужен опыт, хороший флюс, который сам притягивает припой к ножкам, оплётка, чтобы снимать излишки припоя и т.п.

17: Форматируем изготовленную карту памяти на PSP.

18: Из папки "Write IPL to MS" запускаем "install_psp_ms_multi_loader_ipl.cmd"

19: Только после этого, делаем подключение PSP к компьютеру.

20: В окне консоли видим, как определяется флешка и нажимаем английскую "Y"

21: Видим сообщение "Write MS BOOT CODE" - значит всё отлично.
Если выдаётся сообщение "Canceled" - значит не ту букву нажали или не в той раскладке.
Если выдаётся сообщение "Check free reserved sector : to small reserved sectors" - значит идём изучать эту тему (Способ №2).

22: Монтируем в Хекс-редактор флешку, как физический диск и удостоверяемся, что в 16-ом секторе присутствует знакомый нам IPL.

23: Из папки "Extracted Files Original" копируем содержимое на флешку и идём прошивать брикнутые ТА-088v3 =)
Прикрепления: 9753621.jpg (163.8 Kb) · 9014642.jpg (246.2 Kb) · 6907620.jpg (103.5 Kb) · 9572794.jpg (138.8 Kb) · 2821866.jpg (342.2 Kb) · 0520388.jpg (34.8 Kb) · 8475928.png (96.5 Kb)



PS2 SCPH-50008 FreeMCboot-1.94+HDD OSD+PSBBN-0.32 PSP 2008 6.61 МE-2.2 PS3 CECH-3008A 320гб 4.90 PS4 CUH-1006A B01 500gb 10.50 PSVita PCH-1008(Wi-Fi Only) 3.74 PSX DESR-5500 2.11 DESR-7000 1.31
Мой rutube: https://rutube.ru/channel/37433/
 
AlexeyKL-30RUSДата: Вторник, 01.10.2013, 21:27 | Сообщение # 2
мы сами не местные
Группа: Пользователи
Сообщений: 3
Награды: 0
Репутация: 0
Замечания: 0%
Статус: Отсутствует
Здравствуйте. Если знаете, ответьте пожалуйста : вскрыл свой SanDisk MSPD, в нём память BHX1 что это? На ней больше ни чего не написано, в нете поиск результатов не даёт.... Спасибо. help
 
vitas155Дата: Среда, 02.10.2013, 01:19 | Сообщение # 3
PlayStation-шаман
Группа: Администраторы
Сообщений: 854
Награды: 2
Репутация: 666
Статус: Отсутствует
AlexeyKL-30RUS, а что конкретно тебя интересует?


PS2 SCPH-50008 FreeMCboot-1.94+HDD OSD+PSBBN-0.32 PSP 2008 6.61 МE-2.2 PS3 CECH-3008A 320гб 4.90 PS4 CUH-1006A B01 500gb 10.50 PSVita PCH-1008(Wi-Fi Only) 3.74 PSX DESR-5500 2.11 DESR-7000 1.31
Мой rutube: https://rutube.ru/channel/37433/
 
AlexeyKL-30RUSДата: Среда, 02.10.2013, 22:12 | Сообщение # 4
мы сами не местные
Группа: Пользователи
Сообщений: 3
Награды: 0
Репутация: 0
Замечания: 0%
Статус: Отсутствует
Конкретно: не могу определить что это за флешь, для настройки программатора.
Ещё вопрос, если не секрет, каким прогером юзал флешьку? Я для этого дела спаял EZoFlash+4v5 с адаптером TSOP-48_D3 от сюда: http://www.ezoflash.com/ezoflash.htm , пока что ни чего не получается. Уже сомневаюсь в правильности выбора программатора (поддерживает флешки, что-то вроде до 512 Мб, а вот с чтением по частям ещё не разобрался), универсальность враг оригинальности (куча заморок с перемычками питания).
Конкретно моя ситуация: MSPD - SanDisk 1Gb в исполнении, как в инструкции, но флешка какая-то засекреченная BHX1 на ней написано и ппц.
 
vitas155Дата: Среда, 02.10.2013, 22:31 | Сообщение # 5
PlayStation-шаман
Группа: Администраторы
Сообщений: 854
Награды: 2
Репутация: 666
Статус: Отсутствует
AlexeyKL-30RUS, я сам по этой инструкции ничего не делал,у меня PSP полностью прошиваемая,попробуй спросить здесь


PS2 SCPH-50008 FreeMCboot-1.94+HDD OSD+PSBBN-0.32 PSP 2008 6.61 МE-2.2 PS3 CECH-3008A 320гб 4.90 PS4 CUH-1006A B01 500gb 10.50 PSVita PCH-1008(Wi-Fi Only) 3.74 PSX DESR-5500 2.11 DESR-7000 1.31
Мой rutube: https://rutube.ru/channel/37433/
 
AlexeyKL-30RUSДата: Пятница, 04.10.2013, 08:10 | Сообщение # 6
мы сами не местные
Группа: Пользователи
Сообщений: 3
Награды: 0
Репутация: 0
Замечания: 0%
Статус: Отсутствует
У меня лежит один единственный кирпич из 2000ой, хотел восстановить. А так юзаю 1000ю. Так что покупать программатор для восстановления одной консоли не вижу смысла. Спасибо за ссыль. К стати изначально там и читал эту тему.

Сообщение отредактировал AlexeyKL-30RUS - Пятница, 04.10.2013, 08:12
 
  • Страница 1 из 1
  • 1
Поиск: