[TUTORIAL] REPARAR BRICK WANINKOKO v1, by [LUKIN]

1, 2, 3, 4, 534
Despues de estar investigando las nand's he dado con una solución. Vamos a parchear una nand funcional OFW 3.55 con nuestras "keys" (bootloader_0, bootloader_1, IED, ISD, vtrm y metldr) de la consola". Esto habilitará los puertos USB y permitirá iniciar factory mode.
Este método tambien funciona para downgradear una 3.56 a 3.55, sacar de factory mode una 3.56 y reparar la pantalla roja de la 3.56. (probado en Coo-001 y Coo-002) (para las sem 001 falta nand funcional de Ofw 3.55). Las de 16mb (Slim y algunos modelos fat) no se pueden downgradear usando infectus ya que tienen una NOR FLASH.

Existen hoy dia dos tipos de nand´s según la placa de ps3 (256MB).

Coo-001 y Coo-002 --> K9f1g08U0a. (NAND TIPO A) (funcionales con nand OFW de Coo-002 o Coo-001)
Sem-001 --> K9f1g08U0b (NAND TIPO B) (no testeado con nand Sem-001 OFW 3.55)



Atención!! Si no teneis mucha experiencia con el soldador, empezar a practicar con placas viejas. ;). No me hago responsable de los desperfectos que se puedan dar en vuestra consola.



Imagen

Yo uso dos infectus porque no logre que me detectase ambas nands.(Asi voy el doble de rápido en leer/ escribir) xD.


Materiales:

-Tester (recomendado)
-Soldador 15 - 30W.
-Modchip Infectus (v1 o v2.)
-Cable Wrapping.
-Estaño.
-Flux
-Pelacables.
-Malla desoldadora (opcional pero seguramente lo vais a tener que usar xD)
-Cinta doble cara o Pistola termofusible (para fijar los cables).
-Ordenador con S.O Windows (mejor Xp)
-PSGRADE /PSKEY [..] con modo JIG.
-Pendrive (con lv2diag.self [file1] y PS3UPDATE.PUP [waninkoko v2])
-Mucha Paciencia!!!! ;)


Programas:


-Flow Rebuilder 230.
-Flow Rebuilder 350.[BETA]
-NANDECC 130.
-USB drivers infectus (v3.1).
-Infectus Programmer 3.9.9.0
-Editor Hexadecimal (Yo he usado Workshop Hex Editor 6)
-NAND OFW 3.55 (funcional) de cualquier consola 256MB. (Por motivos legales no se puede distribuir la nand OFW 3.55.)


NAND TIPO A:
PS3NANDPROGRAMER 1.41.

NAND TIPO B:

Infetus programmer 1.03 --> http://www.sendspace.com/file/dzpzff
Drivers --> http://en.sourceforge.jp/projects/sfnet ... 2.2.0.zip/


1- Soldando infectus.

Seguiremos este esquema:

http://img94.imageshack.us/img94/3746/ps3inf.jpg

Con mucha calma y ayuda del flux vamos soldado todos los cables en ambas nands.

Imagen

Nota: Con los +5V, del usb los infectus ya funcionan correctamente, asi que no hace falta alimentarlos.

1b-Alimentacion de las nands.

Los puntos en lila es donde puedes poner los 1.80V aprox de las nands. Yo he utilizado una solucion un tanto "chapuzera" usando 4 diodos para reducir los +5V que da una de las salidas de la fuente.
Para los que tengais problemas con las nands mirar 1b alternativo, que esta al final del hilo.
Modelos diodos a usar:

-N4100 (4)
-BY255 (4)

Conectar los 4 diodos en serie y tendreis 1.8v estables para alimentar las nands (el catodo va soldado en las nands, el anodo en la fuente).


Imagen


1c-Alimentacion de las nands v2.

Vamos ha sacar los 3.3v que nos proporciona infectus.
Los puntos en lila es donde puedes poner los 3.3V de las nands o directamente en la patilla correspondiente y conectais gnd.
Solamente tener conectado el usb [Desconectar la fuente alimentacion]

Imagen




2- Lectura de las NANDS:

-Tengo constancia de que no hace falta alimentar las nands ya que con el led rojo parpadeando es suficiente, sin embargo yo no logro detectarlas sin alimentarlas por otro sitio.
-Encedemos la fuente de alimentación.
-Conectamos el infectus al pc.
-Abrimos infectus programmer seleccionamos --> nand programmer --> update. [Esto prepará el infectus para leer las nand's)

-Abrimos PS3NANDProgramer 1.41 ( "LOAD DLL" luego "connect" y escojemos flash0 o flash1).
Si las soldaduras son correctas, nos saldran los datos de las nands en "Flash info" (en caso contrario revisar con tester los puntos de soldadura en la nand).
-El proceso de Lectura es de unos 15 minutos aprox.
-Es recomendable sacar más de dos dump's de las nands. (por si tienen bloques defectuosos, aunque infectus diga que no tiene bloques defectuosos).
Comparar las nands (flash0 y flash1) con el programa Hex workshop: TOOLS --> compare (seleccionamos dos dumps de la misma nand) y comprobamos que son identicos. (repetimos lo mismo con flash1).
Guardar bien las nands CFW wanin brick como si fuera oro. xD

Imagen

3-Preparación de las nuevas Nand's .

Primero de todo vamos a extraer el contenido de la nand brick, luego parchearemos nuestras "keys" en la nueva nand.

-Abrimos FlowRebuilder350
-Selecionamos las dos nand CFW extraidas en el paso 2 y seleccionamos el archivo de salida. Le damos a "dump", si el orden de las nands es el correcto nos creará un archivo de 264 pico megas y una serie de carpetas.
Nota: El programa os dara un error cuando termine la extraccion de los files, es normal.
En de estas una de ellas encontramos (IED, CSD, metldr, bootloader_0, bootloader_1, ISD, vtrm) y core_os (raw). (lv0, lv2, lv2_kernel.self....spu´s y demas.)

3b-Parcheando nands OFW

-Abrimos FlowRebuilder230
-Selecionamos las dos nand´s (flash0 y flash1) OFW y selecionamos el archivo de salida (interpolate nand´s).

-Ahora nos falta parchear
-Abrimos la nand Ofw 3.55 y la nand cwf brick con el Editor Hexadecimal que mas nos guste.
-Ahora vamos copiando los sectores de nuestra nand a la nand funcional. (buscando y remplazando).
[Con Hex workshop 6 podeis ver lo que teneis selecionado, abajo a la derecha [cursor/caret/sel]


IED( Empieza "0000000600001DD0000000000000000000000070000008") SEL: 10000

Imagen

ISD (Buscamos "0000000300000270000000000000000000000040000000") SEL: 800

Imagen

metldr (buscais "metldr" empieza con "00 00 0E DA.." SEL: EDE0.

Imagen

bootloader_1 (Teneis que buscarlo en vuestra nand cwf (tiene el mismo encabezado que el bootloader_0). SEL: 40000.

Imagen

bootloader_0 (se encuentra en el primer offset, sel: 40000).

Imagen

Vtrm (este buscamos en HexEdit "sceivtrm" y remplazamos). SEL: 40000.

Imagen

Una vez realizados los cambios, guardais la nueva nand parcheada.


4b-Restableciendo ECC.

Abrimos con NandFlowRebuilder 230 selecionamos "Desinterpolate in new Flashes".
-Seleccionais flash0 y flash1 (nands OFW) (con el mismo orden que en el paso 3b) y finalmente vuestro arhivo parcheado.
-En la tercera pestaña seleccionamos el archivo que anteriormente teniamos guardado. (NAND parcheada OFW)
-Apretamos "Do Process" (esperamos a que termine correctamente)
Ahora nos va ha crear de nuevo los archivos flash0.NEW y flash1.NEW que se habian creado al interpolar las flash OFW. Estas ya estaran preparadas con los parcheadas. Teniendo los dumps flash0.NEW y flash1.NEW , procedemos a reparar el ECC.
-Abrimos NANDECC 1.30 seleccionamos el archivo de entrada (flash0.NEW) y el de salida (Flash0_parcheada) , despues apretamos "do process". (esto lo hacemos dos veces, una por cada nand).
El ecc reparado ha de ser del orden de (420-550) si es más, la nand esta mal parcheada.



5-Escritura de las nand's parcheadas.

-Abrimos PS3NandProgrammer 1.41 y borramos [ERASE] el contenido de las nand´s. (repetir el proceso de borrado dos o tres veces)
-Luego escribimos las [WRITE] las dos nands. (el processo de escritura tarda aproximadamente 45minutos). (comprobamos que no hay bloques erroneos, si los hay, revisar soldaduras).
-Antes de encender la consola es muy recomendable leer el contenido de las nands para asegurarse de que el proceso de escritura en ellas es el correcto. Que no hay corrupción de datos ni bloques erroneos.
-Una vez terminado el proceso desconectamos el infectus del pc y la alimentación a las nand´s.


6-Factory mode

Ahora, desconectando el infectus del pc, si enciendes la consola, debe parpadear el led naranja del hd. (Si no es asi revisar nand parcheada y escritura de la nand). (ya que teneis un fallo)

Nuestra consola aún no funciona, no obstante enciende bien y lee los puertos usb. La nand tiene encriptado un sistema de archivos (que no es el suyo). Asi que vamos a generar el nuevo sistema de archivos de la nand. Al tener las llaves correctas de la consola es posible entrar en modo factory mode e instalar el frimware waninkoko 3.55 v2. (No lo probeis con OFW que al salir de factory mode tendreis un bonito brick de nuevo).

-Una vez escritas introducimos el PSGRADE/PSKEY ...etc, en modo JIG, encendemos la consola, (power + eject) , se apagara a los 20seg, luego introducimos el pen con lv2diag.self [file1] y el update waninkoko v2.

-A los 10 minutos la consola se apagará y volvera a la vida. Luego introducir el pen con lv2diag.self [file2] y salir de factory mode.

Y ya esta xD, la consola ya esta viva! [Desoldar infectus y montar la consola]

Saludos

Lukin.

1b-(alternativo) Para los que tienen problemas con el infectus y las nands.
por soca90 15 Feb 2011 19:34

Para los que tienen problemas al identificar las nands... se puede utilizar un solo infectus....
Es necesario InfectusProgrammer0.0.3.9 para programar el infectus con doble nand programer

1-Tienes que programar el infectus con doble nand programer para poder utilizarlo bien... Se tiene que ver exacto como en la imagen noten que dice 2 NAND Programer en PLD ID:
2- En mi caso mi placa de PS3 es COK-002 BOARD. No se tiene que alimentar el infectus... Para las otras placas esto puede cambiar...
3-No soldar los pines 5V ni tampoco GRND en el infectus ni en el PS3
4- Desconectar de Tierra el Ps3 Para evitar ruidos eléctricos no deseados ...Es recomendable utilizar una computadora portatil...
5- Una vez programado el infectus se sube el programa Infectus_PS3_Double_NAND_Programmer_v1.41.. se le da LOAD DLL y luego se conecta el infectus via USB en la computadora luego de esto se le da connect al programa se supone que te identifique el infectus y la programación que tiene como muestra la imagen... yo utilice el cable USB del control del PS3...
6- Luego de esto encender la consola con el botón de encendido mientras esta enciende se va presionando en el lugar donde dice Flash0 y Flash1 hasta que identifique las nand... durante este procedimiento el PS3 sonara y parpadea a luz roja.. esto es normal porque no puede leer la nand el PS3.. puedes programr o leer la nand aunque este parpadeando rojo...
Luego de leerlas varias veces y comprobar que no estén corruptas se sigue el Tutorial de lukin...
enhorabuena macho fijo que le viene bien a mucha peña a mi gracias adios no se me brikeo la ps3.
No hay duda de que eres un genio no solo por tu paciencia en todo el proceso si no por los conocimientos que estás aportando a toda la comunidad ;)
Mi PS3 no cayo, pero mi más sincera enhorabuena lukin por esto que has conseguido y más cuando mucha gente ya las daba por muertas.
[tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo]

Un saludo
Eres grande tio no me cansare de decirlo
Si señor,

no tengo otras palabras.

[tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo]
lukin por 50 pavo te mando la mia xDDDD la aceptas? aajjaja
Imagen

Uploaded with ImageShack.us


Lukin muchas gracias por el tuto no me la reconoce podrias publicar como as alimentado tus nand para los que no encontramos el datashet y no sbaemos que patillaje alimentar saludos
lukin te mereces mis respetos y los de todos los brickeados :P

Podrias hacer un pack con el soft y drivers del infectus? vamos, todo lo que sea legal compartir con la gente. Gracias
nice...
LUKIN eres un genio...jejeje
Espermos que no tengas un trabajo en el que se desaproveche este talento que tienes, Enhorabuena!
lukin que sepas que he estado siguiendo tu trabajo desde que empezaste y aunque no tengo la ps3 brickeada me gustaría darte las gracias en nombre de todos los que la tengan.

¿Waninkoko se ha enterado de esto?
lukin escribió:(...)Y ya esta xD, la consola ya esta viva! [Desoldar infectus y montar la consola]

Saludos

Lukin.

Mi flamante y renacida PS3 te da las gracias, oh! lukin! [angelito]
Gracias lukin por tu trabajo. El lunes compraré el infectus, los materiales que me falten y me pondré manos a la obra.


GRACIAS LUKIN !!!
Enhorabuena por el trabajo, habla con wanin que estaba buscando esto como loco.

Ahora te planteo un par de cosillas.

- Si las nands son todas iguales, significa que el archivo reparado es igual para todas las nands. Entiendo que si subes el archivo reparado, listo para flashear, ¿la gente se ahorraría los pasos de lecturas y modificación? (corrígeme si me equivoco).

- Se podría reparar el brick desoldando la nand, y soldando otra nand sana? (de una consola con luces amarillas por ejemplo). Y que pasaría si esas nand están en otra version que no sea 3.55 wanin v1?
que cojonessss tienesssss!!!!!!


jajajajaja ole tu pocha..eres el mas mejorrrr!!!!

salud2
plas, plas, plas,plas, plas, plas ........horas podria estar aplaudiendo, ENHORABUENA
Lukin una pregunta... con los primeros pasos que pones se podria leer la key de la ps3 y cambiarla a la controladora del lector? para los que tenemos la controladora rota y le queremos poner la de otra ps3.....
Enhorabuena Lukin, de corazón te agradezco el gran trabajo que has realizado ;)
Alguien podria hacerme el favor de comprarme un infectus y enviarmelo a chile, por supuesto q yo correria con todos los gastos, y realizaria el deposito del dinero antes de que me envien el chip, todo esto es solo por q yo no tengo donde comprar un infectus aca en chile, la persona dispuesta se lo agradeceria eternamente ya q lo necesito para poder reparar mi ps3.
Muchas gracias lukin por tu trabajo , una cosa e intentado buscar estos dos programas y no los encuentro el Flow Rebuilder 230 y el NANDECC 130 , te agradeceria si no es molestia el si podrias poner links de estos programas y si podrias poner una foto del tema de los diodos que es que a mi eso no me a quedao muy claro y siempre una imagen vale mas que mil palabras y repito muchiismas gracias por tu gran trabajo. [sonrisa]
klurosu escribió:
lukin escribió:(...)Y ya esta xD, la consola ya esta viva! [Desoldar infectus y montar la consola]

Saludos

Lukin.

Mi flamante y renacida PS3 te da las gracias, oh! lukin! [angelito]


Enhorabuena campeón [buuuaaaa]
Lukin eres el p... amo! a mi no se me brickeo porque espere la v2 pero sin duda es un trabajo que no cualquiera hace!!! gracias!
Enhorabuena compañero, te mereces todo y mas ;)

A mas de uno le vendra de perlas, grande Lukin, eres muy grande.

salu2
Algun alma caritativa que pueda subir los programas que e comentado antes , es que los e intentado buscar y no los encuentro en la web en concreto esos dos que pido , yo no puedo avanzar por que me faltan esos dos programas , un saludo.
A mas de uno le has salvado la vida jaja enhorabuena por el trabajo
tetrabrick escribió:Algun alma caritativa que pueda subir los programas que e comentado antes , es que los e intentado buscar y no los encuentro en la web en concreto esos dos que pido , yo no puedo avanzar por que me faltan esos dos programas , un saludo.

2minutos de uso de "gúgel" (ponte las pilas buscando compañero, que algun dia lo necesitaras de verdad ;))
USB drivers infectus v3.1
NANDECC v1.30
PS3_NAND_Flow_Rebuilder_v2.30
PS3_NAND_Flow_Rebuilder_v3.50_BETA
PS3NANDProgrammer1.41
klurosu muchisimas gracias , te juro que use el google y con esos dos progs en especial no me e podio hacer con ellos , pero tu me as salvado , graciaaaaaaaaaaaaaaasssss.
¿Algun sitio donde conseguir una Nand Funcional 3.55 OFW (256mb)? ein?
Hola soy de chile alguien podria comprarme un infectus y yo se lo pagaria
Ademas de tener unos conocimientos envidiables,eres una gran persona
chinle escribió:¿Algun sitio donde conseguir una Nand Funcional 3.55 OFW (256mb)? ein?

2º resultado de google http://www.ps3news.com/forums/ps3-hacks ... 17694.html
Despertar del cementerio LUKIN!!!

esto a portadaaaaa!!!!!

que genio,el Nº 1

jajajajajaja

salud2
checho escribió:Despertar del cementerio LUKIN!!!

esto a portadaaaaa!!!!!

que genio,el Nº 1

jajajajajaja

salud2


+1 :) (Mil Gracias Lukin)

PD: Tira a Dormir chefo y mañana le metemos mano :D
Simplemente Gracias Lukin!!!!

Con tiempo, esta semana recuperaré una consola que se me petó [triston]

Saludos
Impresionante!!!!

Como todos dicen!! Eres el p... amo!!!! Aplausos y mas aplausos.

Yo no cai el 17e pero esto es simplemente para aplaudir.

[tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo]
Pregunta: después es posible pasar a OFW?


Lukin felicidades.
Lukin repara lo que wanin destroza XD

Espero que tekno no se olvide de los 300 euros que prometio por lograr esta azaña!

LUKIN ahora se tiene que pasar a llamar LU-KING!
juacons escribió:Espero que tekno no se olvide de los 300 euros que prometio por lograr esta azaña!



Lo dudo, eso era si se publicaba de forma exclusiva en TKC...
Chincheta para que la gente pueda seguir los avances.

Pedazo curro si señor!
Recordad, deberíais hacer un dump de la nand de vuestra consola una vez devuelta a la vida y completamente funcional, por si acaso. Muchas gracias a Lukin por todo el trabajo que ha hecho, ahora solo hace falta conseguir el Infectus a buen precio :P.

Saludos.
Ahora los que no sabemos soldar a esperar a las almas caritativas de nuestras ciudades que se ofrezcan a solucionar los bricks nos digan si quieres te lo sueldo
(evidentemente con un precio por todo el trabajo)


Por cierto +10000000000000 a lukin y unas cuantas cervezas que deberiamos entregarte en tu casa
rubebet escribió:Ahora los que no sabemos soldar a esperar a las almas caritativas de nuestras ciudades que se ofrezcan a solucionar los bricks nos digan si quieres te lo sueldo
(evidentemente con un precio por todo el trabajo)


Por cierto +10000000000000 a lukin y unas cuantas cervezas que deberiamos entregarte en tu casa


Lo mismo digo

No estaria mal crear un censo por ciudades, para ver cuantos somos, por si nos hacen precio especial de grupo xd
tengo muchas ganas de ver si puedo reparar la consola pero me pasa como al compañero javitor que no me queda claro el tema de los puntos lilas para alimentar 1.8 v , si pudieras lukin facilitar un poco mas de datos te estaria muy agradeido , un saludo.
Lukin muchisimas gracias!! Eres un crac, a ver si me hago con un infectus o sino me espero un poquillo ;) Sigue así siempre te estaremos agradecidos.
Lukin me dado cuenta que los puntos en lila en mi placa derivan a gnd es normal??
Eight está baneado por "adiós!"
hay tiendas que reparen
con esto ya?
si es asi
podriamos poner una lista

salu2!
tetrabrick escribió:tengo muchas ganas de ver si puedo reparar la consola pero me pasa como al compañero javitor que no me queda claro el tema de los puntos lilas para alimentar 1.8 v , si pudieras lukin facilitar un poco mas de datos te estaria muy agradeido , un saludo.


Lo mismo digo:
Por cierto,¿donde está +5V en una ps3 de 40 gb model cechg04? no lo encuentro,
aver si me podeis echar una mano
gracias

salud2

Edito:yo tengo Infectus 2 y conocimientos soldando,vivo en el ejido(almeria) y como querais llamarlo pero...
Solo digo que aquí hay UN ALMA CARITATIVA para reparar las que haga falta:mandadme un MP
"Todo sea por apollar la Scene y ayudar a la gente que se perjudicó con el V1 de Wanicoco(como yo)"
Graciaas a LUKIN!!
1665 respuestas
1, 2, 3, 4, 534