|
Текущее время: 17 май 2024, 09:11
|
Сообщения без ответов | Активные темы
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 30 май 2022, 10:16 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
darknesmonk писал(а): Не верю! (с) поменяй оба слота sam_ipl, тогда поверю )) ты что взял 2.57 с другой приставки? Ты вроде писал эта твоя родная версия, попробуй тогда засунуть 1.6 уж)
я в любой прошивке могу менять один слот SAM_IPL, но оба уже нельзя, не загрузится уже никогда я уже сам запутался.... 2.57 это с приставки FSM пришла изначально с 5.05 и невозможностью установитьт прошивку. история данной приставки вообще нулевая.(потом разберусь) вчера обноружил кое что интересное в syscon там где идут блоки A5 08 00 FF и A5 09 00 FF A5 0A 00 FF и A5 0B 00 FF и следом срузу же повторение этих же блоков но с другой подписью версии при использовании их есть интересная особенность первый блок идет standbay и верcия потом сравнение версии и вот тут идет интересное допустим версия была 257 и сравнение которое бросилось в глаза 255!=установленной версии а вторая 257!= текущая прошивка(так как тестировал на отсутствующей версии) соответственно разрешение на откат находиться должно в этой строке. то есть теоретически при установке бета прошивки в этой строке прописывается версия бета и тут же разрешение на установку офицальной предидущей тоже самое и с версией 311 и строка A и B уже идет не зашифрованной. по этому я и говорю что это что то вроде key для какого то раздела
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 30 май 2022, 13:57 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
Delfin-Это я уже знал) и еще повторение этих строк идет для защиты от переключения (против отката), если переключить слот не удалив дубль будет ошибка checkupdateversion, очень интересный случай с последней ПРО. там loadbios -8 на 8.50 ну я довольный переключаю слот, а там блин не предыдущая а следующая прошивка 8.52! И я тут в ступоре , где теперь взять строки A5 08 00 FF и A5 09 00 FF для 8.52???? Их нет в SYSCON-е получается 8.52 неудачно встала и они играли на 8.50 а потом чудом стал loadbios -8. уникальный случай. darknesmonk писал(а): Delfin- Ты свой чип (перезаписываемый) как считываешь? у меня после глитча перезаписываемый новый чип стал закрытым! ?????
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 30 май 2022, 15:09 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
darknesmonk писал(а): Ты свой чип (перезаписываемый) как считываешь? у меня после глитча перезаписываемый новый чип стал закрытым! все как обычно, уверен что после глича? может после обновления или случайно поставил в программе опции? новый чип как то что то не пошел у меня, или я тупанул не знаю. синяя полоса есть лог пустой... ---------- Добавлено спустя 1 минуту 25 секунд: ---------- darknesmonk писал(а): где теперь взять строки A5 08 00 FF и A5 09 00 FF для 8.52???? уверен что нет их? все перебрал? с другой консоли пока не пробывал подсовывать я,сегодня посмотрю кидай дамп оценить
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 30 май 2022, 15:29 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
Delfin- писал(а): может после обновления или случайно поставил в программе опции? исключено, до этого много раз прошивал и обновлял на приставке. именно после того как хотел снять данные
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 30 май 2022, 17:13 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
darknesmonk писал(а): исключено, до этого много раз прошивал и обновлял на приставке. именно после того как хотел снять данные ну значит помимо стирания еще и злокироваться может
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 30 май 2022, 17:36 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
Delfin- писал(а): ну значит помимо стирания еще и злокироваться может Там прикол, что во время глитча переписывается OCD флаг. думаю в этот момент случилась блокировка )
|
|
|
|
|
EL_Paul
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 31 май 2022, 01:47 |
Интересующийся |
|
|
Зарегистрирован: 16 мар 2011, 23:35 Наличности на руках: 10.59
Сообщения: 28 Откуда: Гродно, Беларусь
|
darknesmonk писал(а): Там прикол, что во время глитча переписывается OCD флаг. думаю в этот момент случилась блокировка )
Мало вероятно. Глич работает с озу. Вот кусок глич дампа чистого мк.
У вас нет доступа для просмотра вложений: 1. Пожалуйста авторизуйтесь или зарегистрируйтесь. 2. Вы должны иметь 15 (ПЯТНАДЦАТЬ) или более сообщений. 3. У нас можно купить доступ к файлам.
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 31 май 2022, 10:47 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
EL_Paul писал(а): Вот кусок глич дампа чистого мк. Именно после глитча я не смог повторно запрограммировать чип. Глитч на моём чипе не прошел (R5F100LLAFA) тупо какая-то фигня выходила, даже ответ на debug CMD другой был. Пол дня потратил чтоб считать его. А чтоб залочить чип через прогу надо выбрать flash option и выставить флаги, а у меня стоит erase и program всегда, без flash option. upd. Я весь кадр снимал через Saleae logic ) сам метод основан на вход в OCD, когда чип нестабилен (пин REGC без конденсатора). метод: 1. посылка конфигурации debug cmd (длина, скорость порта, напряжение, контрольная сумма), 2. чип отвечает удачно или неудачно, удачно будет только без кондёра на REGC 3. глитч (передергивание VDD, в этот момент происходит сбой, поэтому не всегда запускается) 4. приходит ответ о готовности входа в debug 5. OCD команда и авторизация (:Not Used:) 6. ввод кода для подачи команды считывания всей области памяти, тут можно также и стереть область памяти (shell code) 7. выполнение кода exec и выход 8. чип посылает данные
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 31 май 2022, 15:17 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
darknesmonk писал(а): Именно после глитча я не смог повторно запрограммировать чип. Глитч на моём чипе не прошел (R5F100LLAFA) тупо какая-то фигня выходила, даже ответ на debug CMD другой был. Пол дня потратил чтоб считать его. А чтоб залочить чип через прогу надо выбрать flash option и выставить флаги, а у меня стоит erase и program всегда, без flash option.
upd. Я весь кадр снимал через Saleae logic ) сам метод основан на вход в OCD, когда чип нестабилен (пин REGC без конденсатора). метод: 1. посылка конфигурации debug cmd (длина, скорость порта, напряжение, контрольная сумма), 2. чип отвечает удачно или неудачно, удачно будет только без кондёра на REGC 3. глитч (передергивание VDD, в этот момент происходит сбой, поэтому не всегда запускается) 4. приходит ответ о готовности входа в debug 5. OCD команда и авторизация (:Not Used:) 6. ввод кода для подачи команды считывания всей области памяти, тут можно также и стереть область памяти (shell code) 7. выполнение кода exec и выход 8. чип посылает данные я то верю))) я заметил одну особенность, после обновления сискона глич очень долго запускается, а если запустился то потом проблем нет и он сразу подхватывается
|
|
|
|
|
EL_Paul
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 01 июн 2022, 11:10 |
Интересующийся |
|
|
Зарегистрирован: 16 мар 2011, 23:35 Наличности на руках: 10.59
Сообщения: 28 Откуда: Гродно, Беларусь
|
darknesmonk писал(а): Я весь кадр снимал через Saleae logic ) сам метод основан на вход в OCD, когда чип нестабилен (пин REGC без конденсатора). метод: 1. посылка конфигурации debug cmd (длина, скорость порта, напряжение, контрольная сумма), 2. чип отвечает удачно или неудачно, удачно будет только без кондёра на REGC 3. глитч (передергивание VDD, в этот момент происходит сбой, поэтому не всегда запускается) 4. приходит ответ о готовности входа в debug 5. OCD команда и авторизация (:Not Used:) 6. ввод кода для подачи команды считывания всей области памяти, тут можно также и стереть область памяти (shell code) 7. выполнение кода exec и выход 8. чип посылает данные Этот комент Вилдкарда я читал. Да и зачем гличить нелоченный чип? Можно же в скетче закоментить процедуру глича и перезаписи OCD флага, оставить только коннект, вход по паролю и проброс кода в озу, а старт процедуры назначить на ожидание лог 0 или 1 (как больше нравится) на любой порт.
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 01 июн 2022, 15:22 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
EL_Paul писал(а): Этот комент Вилдкарда я читал Что за коммент? ) я сам это написал)
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 01 июн 2022, 22:05 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
EL_Paul писал(а): Этот комент Вилдкарда я читал. Да и зачем гличить нелоченный чип? Можно же в скетче закоментить процедуру глича и перезаписи OCD флага, оставить только коннект, вход по паролю и проброс кода в озу, а старт процедуры назначить на ожидание лог 0 или 1 (как больше нравится) на любой порт. а вы сами этим пользовались? а то писателей много а по факту не могут
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 08 июн 2022, 10:37 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
volvoФейк 100%, даже шрифт на скринах разный. Таких надписей не может быть, а комментарии 2021 года. Файл обновления под паролем, чтоб узнать пароль надо перейти по ссылке, а там фишинг ссылка
Последний раз редактировалось darknesmonk 08 июн 2022, 10:50, всего редактировалось 1 раз.
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 08 июн 2022, 10:42 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
volvo писал(а): Всем доброго времени суток,наткнулся на сайт где говорят что есть рабочий способ понизить прошивку с9.6 на 7.55, что скажите? https://playstationportal.com/ps4-downg ... -official/ опробуйте) кто мешает) darknesmonk писал(а): Delfin- Не прокатит уж так просто) ну как бы не совсем просто, распаковать прошивку, записать по нужному адресу потом прописать в nor... я заметил нюанс, при флаге 10 какое то долгое включение в режим обновления, и в этом режиме nvs не проверяется как будто бы. сегодня жеский найду второй, запущу запись прошивки и перед обновлением сниму его и поставлю другой, вкачу 5.05 загоню в обновление и верну диск. посмотрю что выйдет из этого) по поводу флагов 1CB000 - FF 1CF000 - 00 действительно есть иницилизация snvs он его полностью подчистил в пределах 60000 доо 6EC00 есть так же флаг иницилизации OS после его выставления просит подключить геймпад по проводу
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 08 июн 2022, 10:56 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
Delfin- писал(а): ну как бы не совсем просто, распаковать прошивку, записать по нужному адресу потом прописать в nor Сомневаюсь, все равно проверку версии не пройдет) но эта другая история) Sony надеялась на защиту в syscon-е (контроль версий), но мы же можем спокойно выставить любую другую версию, которая когда-то была в приставке, благодаря журналированию в нём ))) Осталось заставить записать данные в NOR.
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 08 июн 2022, 11:48 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
darknesmonk писал(а): Сомневаюсь, все равно проверку версии не пройдет) но эта другая история) Sony надеялась на защиту в syscon-е (контроль версий), но мы же можем спокойно выставить любую другую версию, которая когда-то была в приставке, благодаря журналированию в нём ))) Осталось заставить записать данные в NOR. сам прикол в том что при флаге иницилизации на версии 3.00 лог обширнее, и он там пишет версия snvs 000000000:00000000 и snvs update counter :0
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 11 июн 2022, 00:54 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
Delfin- писал(а): но и в сисконе ни хера интересного нет Конечно) потому-что нужные строки шифрованы ключом SAMU, самый закрытый ключ, туда даже я не лезу, ищу альтернативные методы подхода)
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 11 июн 2022, 11:38 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
darknesmonk писал(а): Конечно) потому-что нужные строки шифрованы ключом SAMU, самый закрытый ключ, туда даже я не лезу, ищу альтернативные методы подхода) нееее)))) я не это имел ввиду... там в сисконе только сверка версии... то есть при загрузчике 350 он смотрит и говорит у вас версия 3152000))) а при понижении проверяет версию и пишет 315000<315200
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 13 июн 2022, 21:33 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
Delfin-какая то фигня выходит, у меня сейчас плата SAC-001 c 5.55 никак не реагирует на переключение слота, загрузчик один и тот же! и FF и 00 одно и тоже, сидит на втором слоте. у тебя не было проблем с переключением на старых ПО? ---------- Добавлено спустя 26 минут 12 секунд: ---------- ппц блин! на ПО ниже 6.00 active slot по другому переключается а я то думал, почему на фат 5.05 не смог ее переключить! один и тот же загрузчик был. но ошибка теперь другая, все равно неверно переключаю. upd. разобрался, чертовы 8-байтные данные ---------- Добавлено спустя 2 часа 13 минут 47 секунд: ---------- Еще одна редкая ошибка в копилку. ERROR: spawn(657) sceSblSkElfReadProgramSegment -36 ERROR: sceSblServiceSpawn(209) stat -8 ERROR: sceSblSysVeriInitialize(224) failure sceSblKeymgrSmCallfuncWithID(Init) -2146499565 почти из той же серии что и loadbios, только возникает почти на полной загрузке биоса в безопасном режиме. лечится также как и loadbios -8 с переключением слота. а вот и виновник, опять виноват 1БИТ, на этот раз он исчез ) Вложение: sac-001.jpg слобонервным не смотреть ) Вложение: IC0LOyKDl23WAgftYMRegy0X40JOy6VfBB9U4lIlVlRKjvFRIu-Za_9BoNxQs3_Uj2EhYT2CkgV2KhkkuMaztP6F.jpg
У вас нет доступа для просмотра вложений: 1. Пожалуйста авторизуйтесь или зарегистрируйтесь. 2. Вы должны иметь 15 (ПЯТНАДЦАТЬ) или более сообщений. 3. У нас можно купить доступ к файлам.
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 14 июн 2022, 00:40 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
darknesmonk писал(а): слобонервным не смотреть ) жжеш напалмом)))))) все вроде элементарно ватсон)))) но все равно какая то буйня.... а погляди что я нашел)))) ни когда не догадаешься где standby 00000000ERROR: main.c:main(3394) checkUpdVersion 0x1050000 != 0x3152000
|
|
|
|
|
darknesmonk
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 14 июн 2022, 02:39 |
Интересующийся |
|
|
Зарегистрирован: 20 авг 2021, 22:29 Наличности на руках: 0.00
Сообщения: 184
|
Delfin- писал(а): standby 00000000 А вот это очень интересно! Наверно твоя приставка которая в сервисном режиме ? Похожа на первую запись syscon с завода. Интересует, как получил нулевую версию ? Я тут понял, что глубоко ошибался насчёт переключения слота Строка 201000 хранит в себе 2 элемента по 8 байт . Один меняет слот в syscon, а другой слот в nor! Т.е. можно комбинировать . Необязательно забивать FF всю строку в 16 байт . Можно комбинировать по 8 байт . Как прошлый случай с PRO. Где я не понимал как переключить слот без изменения версии ) Завтра буду поднимать ту странную PRO
|
|
|
|
|
Delfin-
|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 14 июн 2022, 10:17 |
Пользователь |
|
|
Зарегистрирован: 27 окт 2015, 13:29 Наличности на руках: 31.32
Сообщения: 640
|
darknesmonk писал(а): А вот это очень интересно! Наверно твоя приставка которая в сервисном режиме ? Похожа на первую запись syscon с завода. Интересует, как получил нулевую версию ?
Я тут понял, что глубоко ошибался насчёт переключения слота Строка 201000 хранит в себе 2 элемента по 8 байт . Один меняет слот в syscon, а другой слот в nor!
Т.е. можно комбинировать . Необязательно забивать FF всю строку в 16 байт . Можно комбинировать по 8 байт . Как прошлый случай с PRO. Где я не понимал как переключить слот без изменения версии )
Завтра буду поднимать ту странную PRO нет, это обычная которая. в общем я так понимаю там все по 8 байт + 8 байт шифруется... интересненько.... теперь бы знать как ключ сискона шифруется надо бы котторая в FSM припаять прошивайку и опробывать туда залить данные. вчера поздно было хотел попробывать версию 1.05 подкинуть) ---------- Добавлено спустя 1 час 49 минут 31 секунду: ---------- ни у кого нет дампа с тест кита или девкита? на псдев ссылка устарела( не на 5.05 все так же как и на 3.11
|
|
|
|
|
|
|
|
|
|
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|