Teensy 2.0

Тема в разделе "PlayStation 3", создана пользователем ue55f7000, 01.04.2015.

  1. timoncrew

    timoncrew Пользователь

    Регистрация:
    06.03.2017
    Сообщения:
    789
    Симпатии:
    179
    К ногам очень удобно паяться проводами от IDE шлейфа одножильными. Питание паял только на точки возле Tristate оно идет сразу на обе флешки.
     
    speedtm нравится это.
  2. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Т.е. питание к флешке паять не нужно? Или все таки обязательно? Не пробовал еще DualNandEdition распаивать или все таки надежнее SignalBooster?
     
  3. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Еще бы знать когда она правильно определяется, ибо вроде все данные всегда одинаковые отображает, а дампы то разница в 5000 байт то в 2500 то разницы в дампах нет но по факту дамп не валиден раз не находит magic блоков. Кабель есть такой еще заказан с али был пробовал паяться к ногам удобно очень -https://ru.aliexpress.com/item/Prom...32623078275.html?spm=a2g0s.9042311.0.0.6IYU6T, норм впринципе если по 10см делать? Если дно то пойду куплю мгтф тогда) Просто он во фторопласте и гибкость у него не ахти, а от ног пайка отлетает если сильно проводками шерудить когда на тинси напаивать, поэтому крепил термоклеем.
    Сегодня буду пробовать паять, посмотрим что получится. Спасибо огромное за советы.
     
  4. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Вообщем не понимаю в чем соль пока от топ флеши не добиться ничего. Пайка в порядке соплей нет (микроскоп и мультиметр тому подтверждение), провода 10см мгтф 0,05 (0,07 не было).
    IMAG1186.jpg IMAG1187.jpg
    Флеш определяется всегда одинаково вот так: teensy.png
    Земля на tristate и ноги флеши и СЕ идут на тинси и с него на ЛБП и 3.3 по схеме
    [​IMG]
    3.3 сначала и с флеши ног объеденил с общей для платы и на блок но потом оставил только на плату и получилось довести до 8 разных блоков но чтобы совпадали не получается.

    3.3 выставляю подсоедииняю влючаю ЛБП потребление до 2.5А греется мост жесть, скидываю плюс и обратно подсоединяю 0,4 мост не греется в чем разница не пойму, флеш почти всегда определяется и перепроверяю через командную строку по раз 30 посылаю команду на определение всегда один и тот же корректный ответ. Т.к. на ZIF панельке бывало раз на 20 - 0ff 0ff off off были.

    Куда копать? помогите пожалуйста
     
  5. PlintuZz

    PlintuZz Пользователь

    Регистрация:
    07.12.2014
    Сообщения:
    1.099
    Симпатии:
    228
    когда флешка определяется то нандвэй написал бы производителя и модель памяти, у тебя же что то не то.
    если у тебя опыт пайки есть давно бы скинул бы флешку с платы и припаялся бы к ней, и проблем бы с питанием не было бы никаких, нандовые пс3 вообще капризны, и я очень часто от форумчан слышу что проще скинуть флешку и уже с ней ковырятьсся. вообще проси помочь @Surge он на тинси все делает, но он все выходные в москве так что может не ответить.
     
  6. PlintuZz

    PlintuZz Пользователь

    Регистрация:
    07.12.2014
    Сообщения:
    1.099
    Симпатии:
    228
    ну или подожди пару дней, софтверно сдаунгрейдишься без всяких тинси.
     
  7. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Насчет производителя и модель как я уже писал глянув код питона в nandway есть обработка для флешек с маркировкой заканчивающейся на все что ни попадя кроме UoB:
    Код:
    if self.MF_ID == 0xEC:
                print "NAND chip manufacturer: Samsung (0x%02x)"%self.MF_ID
                if self.DEVICE_ID == 0xA1:
                    print "NAND chip type:         K9F1G08R0A (0x%02x)"%self.DEVICE_ID
                elif self.DEVICE_ID == 0xD5:
                    print "NAND chip type:         K9GAG08U0M (0x%02x)"%self.DEVICE_ID
                elif self.DEVICE_ID == 0xF1:
                    print "NAND chip type:         K9F1G08U0A (0x%02x)"%self.DEVICE_ID
                elif self.DEVICE_ID == 0x79:
                    print "NAND chip type:         K9T1G08U0M (0x%02x)"%self.DEVICE_ID
                elif self.DEVICE_ID == 0xDA:
                    print "NAND chip type:         K9F2G08U0M (0x%02x)"%self.DEVICE_ID
                else:
                    print "NAND chip type:         unknown (0x%02x)"%self.DEVICE_ID
            elif self.MF_ID == 0xAD:
                print "NAND chip manufacturer: Hynix (0x%02x)"%self.MF_ID
                if self.DEVICE_ID == 0x73:
                    print "NAND chip type:         HY27US08281A (0x%02x)"%self.DEVICE_ID
                elif self.DEVICE_ID == 0xD7:
                    print "NAND chip type:         H27UBG8T2A (0x%02x)"%self.DEVICE_ID
                elif self.DEVICE_ID == 0xDA:
                    print "NAND chip type:         HY27UF082G2B (0x%02x)"%self.DEVICE_ID
                elif self.DEVICE_ID == 0xDC:
                    print "NAND chip type:         H27U4G8F2D (0x%02x)"%self.DEVICE_ID
                else:
                    print "NAND chip type:         unknown (0x%02x)"%self.DEVICE_ID
            else:
                print "NAND chip manufacturer: unknown (0x%02x)"%self.MF_ID
    print "NAND chip type:         unknown (0x%02x)"%self.DEVICE_ID
    Т.е. все что не за хардкодено и влезает в последние строчки пишется как unknown

    Дело в том, что я снимал флешку и паялся на ZIF, я думаю это тоже самое что напрямую к контактам паяться. Плюс когда таким образом подкидываешь к ней питание потребление у флешки как будто нет , даже при чтении, может это нормально я хз. Попробую крайний метод как описано на первоисточнике вариант с включение плойки с tristate. Кстати когда включил и проверил питание на 3.3 v там по факту меньше - 3,28 а как вы сказали что флеш капризна к напруге я всегда брал 3,33 как выдает регулятор на тинси.
    И буду ждать надеюсь гуру тинси откликнуться и тыкнут в мою тупую ошибку где нибудь, я уже подумываю не купил ли я паленый тинси за 700р с али, может в этом причина, хотя отзывы были положительные.


    Если ты имеешь в виду PXploit IDPS dumper так это вроде не прошивка вовсе а обход проверки игр, или ты о чем то другом?
     
  8. PlintuZz

    PlintuZz Пользователь

    Регистрация:
    07.12.2014
    Сообщения:
    1.099
    Симпатии:
    228
    Паленый тинси не работал бы вообще, а ты говоришь что однин нанд у тебя читает без проблем.
    Idps dumper это софтина для вытягивания idps с слюбой консоли.
    А я о чем то другом)
    Но пока что работает только на норках, точнее вроде как норки дампит/пишет, а нанды только пишет. Ждите релиза более полноценного, думаю допилят.


    Отправлено с моего iPhone используя Tapatalk
     
    speedtm нравится это.
  9. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    nand0 у меня раза два еще давно когда прововал паять удалось сделать чтобы дампы совпадали при каждом считывании
    а nand1 с другой стороны который у меня через клипсу ваще без проблем читался всегда ок и дампы между собой совпадали раз 5 перечитывал но что в nand1 что в nand0 дампе flowrebuilder ругается на magic block not found и в результате выдает что operation complete но с ошибкой(вместо синего окна - красное) и распаковать не может дампы.
    Magic.png Operation.png
     
  10. PlintuZz

    PlintuZz Пользователь

    Регистрация:
    07.12.2014
    Сообщения:
    1.099
    Симпатии:
    228
    "Magic block" is block 0x1ff. It's where the mapping algo is stored. If it can't be found, you can be sure that your dump (at least "Nand0.bin") isn't valid. Check wiring, use SBE, power console properly and re-dump.


    Отправлено с моего iPhone используя Tapatalk
     
    speedtm нравится это.
  11. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Ну я примерно по коду и видел что это 0 и 1 блоки в которых эта инфа хранится, но описания на английском не видел и проблема не гуглилась чет. Спасибо большое за инфу.

    А насчет "чего то другого" у нас есть тема для обсуждения или ссылочку можно плииис?)
     
  12. infrkt

    infrkt Пользователь

    Регистрация:
    08.11.2017
    Сообщения:
    31
    Симпатии:
    15
    speedtm нравится это.
  13. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Как я понял нужно прошить ofw 4.82 эта прога пропатчит флешку и после этого накатываю cfw 4.82 феррокса ставлю QA Toggler и накатываю например ребага 4.81, ничего не упустил?
     
  14. infrkt

    infrkt Пользователь

    Регистрация:
    08.11.2017
    Сообщения:
    31
    Симпатии:
    15
    @speedtm, да, все так и есть
     
    speedtm нравится это.
  15. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Спасибо попробую на одной из семок так сделать, как раз собрана вторая, отпишусь как результат будет.
    Единственное пичаль немного когда нет дампа флеши на всякий случай.
     
  16. timoncrew

    timoncrew Пользователь

    Регистрация:
    06.03.2017
    Сообщения:
    789
    Симпатии:
    179
    Ну так сними его дампером. Там же релиз idps дампер. Если не ошибаюсь он дампит флеш на юсб в виде idps.bin
     
  17. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Ключ idps это не фул дамп памяти, а лишь строчка если посмотреть как они открывают этот bin HEX редактором там в строке записей 10. Судя по данным сегодняшнего релиза дамп флешки можно сделать только на NOR, на NAND пока работает не стабильно и как пофиксят проблемы - выложат.
     
  18. vbaranow

    vbaranow Пользователь

    Регистрация:
    08.01.2012
    Сообщения:
    192
    Симпатии:
    13

    Было у меня такое на фатке. Запускал процесс записи без кеширования и все зашивалось отлично, медленно но отлично. Norway.py writeword flash.bin
     
  19. speedtm

    speedtm Пользователь

    Регистрация:
    21.11.2017
    Сообщения:
    33
    Симпатии:
    1
    Вообщем все супер, софтина работает на ура, уже накатил ребага.

    Вот еще на всякий случай доп инфа по нейhttps://www.psxhax.com/threads/ps3xploit-4-82-cfw-on-ofw-nor-nand-flash-writer-nor-dumper.3112/
     
  20. Hedzhi

    Hedzhi "20 000"

    Регистрация:
    25.09.2011
    Сообщения:
    6.683
    Симпатии:
    938
    Чет вообще вы тут мудрите. Зачем всякие бп? Зачем тристейт? Я всего два раза делал нанд и оба раза sem-001. Питал флеш от стабилизатора на тинси. На альтернативные точки сажал. Ну и СЕ на землю (или не СЕ, что-то одно, по схеме, забыл). И ни каких проблем, ну кроме пайки конечно. Только тинси в юсб сунул, сразу флеш определяется и нормально читается, ни каких лишних подключений. На самом деле все намного проще, чем кажется


    Отправлено с моего iPhone используя Tapatalk
     

Поделиться этой страницей