Close Menu
    VKontakte YouTube Telegram
    Xbox и Sony PlayStation в Белгороде
    VKontakte Instagram YouTube Telegram
    Форум
    Xbox и Sony PlayStation в Белгороде
    Форум

    Pandora (unbricker/downgrader) для PSP-200X TA-088v3

    6907620 1
    6907620 1
    Сервисный комплект для PSP-200X
    (включая TA-088v3)

    { НИЧЕГО НЕ ПРОДАЁМ / NO SALES HERE }

    После удачного взлома и последующей длительной заморозки в скрытом разделе темы:
    «Размышления о возможностях взлома ТА88v3»
    было решено, что настало время её разморозить и отдать «в народ».
    Дабы не нарушать хронологию «размышлений по взлому», инструкция выложена в шапке отдельной темой.

     Первое видео от Yoti

    Новое видео подтверждение работы сервисной карты JigKick на PSP-2006 TA-088v3!

    Комплект сервисной карты и MSID Dumper:

    • Service_memstick_TA-088v3.zip
    • MSID Dumper & SRC.zip

    Структура папок в архиве:

    • Extracted Files Original — все оригинальные извлечённые файлы с образа — по сути комплект сервисной карты (файловая копия карты).
    • MSID 512mb Original — это дамп MSPro ID оригинальной сервисной карты, снятый с помощью MSID Dumper (сервисная область).
    • Original Dump MS — полный образ сервисной карты в формате IMG. Можно посмотреть через WinHex (raw копия карты).
    • Write IPL to MS — утилита записи сервисного IPL-загрузчика в 16-ый сектор карты памяти. Сам IPL уже там тоже лежит: multiloader_ipl.bin.

    Изготовление волшебной сервисной карты:

    1. Необходима карта MS PRO DUO неоригинал на 512 Мб, 2 Гб или 4 Гб.
    2. Оригинал SONY не подходит, т.к. имеет свои чипы нанда и к ним нет спецификаций (даташита) и программаторов.
       Такие оригиналы НЕ подходят
      Это MS PRO DUO Mark2.
      Контроллёр, микросхема и плата залиты в один монолитный корпус, даташитов к ним нет и программатор к ним не найдёшь.Название: 1.jpg Просмотров: 15661 Размер: 163.8 Кб

      Название: 2.jpg Просмотров: 15807 Размер: 246.2 Кб

    3. Скачиваем «MSID Dumper«, вставляем карту памяти в PSP и запускаем программу. Видим на экране номер «Серийный номер» и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать данные MSID в дампе микросхемы.
    4. Тонким скальпелем располовиниваем корпус карты памяти пополам. Не поностью, а только заднюю часть и чуть больше половины по краям.
    5. Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
    6. Из платы выпаиваем микросхему памяти (nand), которая самая большая и имеет 48 ножек. Рядом находится небольшой квадратный контроллёр памяти, его не трогаем.
      Подходящие карты памяти и nand

      Название: 3.jpg Просмотров: 15535 Размер: 103.5 Кб

      Название: 4.jpg Просмотров: 15549 Размер: 138.8 Кб

      Название: 5.jpg Просмотров: 15899 Размер: 342.2 Кб

      Название: 6.jpg Просмотров: 15880 Размер: 327.9 Кб

    7. Вставляем микросхему в программатор с панелькой TSOP-48 под эту микросхему: http://www.soft-center.ru/reader/
    8. Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: http://www.soft-center.ru/reader/NAND_List.php.
      Hynix, насколько я знаю, практически все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры немного отличаются от списка поддерживаемых моделей, то это вряд ли имеет значение.
    9. Микросхема вставляется в панельку программатора очень просто. Панелька имеет конструкцию прищепки, нажимаем сверху, контакты отходят, ставится микросхема и отпускаем, контакты прижимаются к ножкам микросхемы.
    10. Далее, программатор подключается к компьютеру, с заранее установленной программой и драйверами, поставляемыми с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
    11. Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MSID карты находится либо в самом начале, либо в самом конце микросхемы, обычно в 1-ом банке и не далее 3-4 блоков. Рекомендую сдампить сразу 4 блока — это 256 страниц или 0x100 в шестнадцатеричном виде, что и нужно указывать в диапазоне.
    12. Открываем файл дампа в хекс-редакторе. Вводим в поиск, что нужно искать, а именно кусок хекс-кода MSID: 4D535053, что в буквенном выражении означает первые четыре аббревиатуры MSPS(NY0/DK0/XX0), то есть, это часть 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
      Скриншот MSID
      Это логическая область с MSID, снятая программой MSID Dumper, сохраняющаяся в корне карты памяти в файл. По структуре она не имеет ничего общего с настоящей областью MSID, которая находится в физическом чипе памяти.
      Требуется только для определения номера MSID для поиска в сыром RAW-дампе ципа карты памяти.
      Не путать с оригинальным RAW-дампом(снятым программатором)!Название: MSID.png Просмотров: 15656 Размер: 96.5 Кб

      Это предварительная настройка снятия области дампа в программаторе «Тритон»

      Название: HY27UY08AG5M.png Просмотров: 8572 Размер: 34.2 Кб

      Так выглядет оригинальная сервисная область MSID, сдампленная программатором.
      Обратите внимание, что она выглядет совсем иначе, нежели на первом рисунке, снятом программой для PSP — «MSID Dumper».

      • В стартовом секторе содержится серийный номер и MSID.
      • Далее идут 3 пустых сектора, полностью заполненных FFFFFFFF.
      • Затем идёт сектор, где указывается фрмат и размер карты памяти.

      Название: HY27UH08AG5M.png Просмотров: 9139 Размер: 117.0 Кб

    13. Найдя искомое, меняем 16-значный ID данной карты на ID сервисной. Необходимый код ID вы найдёте в папке «MSID 512mb Original» в файле ID.txt.
    14. После замены ID, не забудьте сохранить файл. Затем обратно вшиваем этот дамп страницы по тому же адресу, откуда сдампили.
    15. Впаиваем микросхему на место.
    16. Форматируем изготовленную карту памяти на PSP.
    17. Из папки «Write IPL to MS» запускаем «install_psp_ms_multi_loader_ipl.cmd»
    18. Только после этого, делаем подключение PSP к компьютеру.
    19. В окне консоли видим, как определяется флешка и нажимаем английскую «Y«
    20. Видим сообщение «Write MS BOOT CODE» — значит всё отлично.
      • Если выдаётся сообщение «Canceled» — значит не ту букву нажали или не в той раскладке.
      • Если выдаётся сообщение «Check free reserved sector : to small reserved sectors» — значит идём изучать эту тему (Способ №2).
    21. Монтируем в Хекс-редактор флешку, как физический диск и удостоверяемся, что в 16-ом секторе присутствует знакомый нам IPL.
    22. Из папки «Extracted Files Original» копируем содержимое на флешку и идём прошивать брикнутые ТА-088v3 =)

    1. 1 сектор = занимает 512 байт + 16 байт избыточного кода данных, позиционирования сектора и контрольная сумма ECC в конце каждого сектора.
    2. 1 страница = это 4 сектора, т.е. 2048 байт + 64(16х4) служебных байта = 2112 байт.
    3. 1 блок = 64 страницы (256 секторов), конечно же вместе с техническими данными. 131072 + 4096 = 135168 байт или 132 килобайта.
    Previous ArticleFAQ: HENkaku Android
    Next Article Коды ошибок PSP

    Популярное

    Как подключить любой геймпад к компьютеру

    29.01.2025

    ConsoleFiX Мультихост Hen PS4 для прошивок 6.72, 7.02, 7.50, 7.51, 7.55 и 9.00 с DNS

    31.07.2024

    Hybrid Firmware 4.91.2 для PS3

    28.02.2024
    VKontakte YouTube Instagram Telegram
    © 2025 Специально для PS5Hen.

    Type above and press Enter to search. Press Esc to cancel.