Downgradear firmware desoldando la eprom?

Estimados Expertos,
Visto que downgradear por software se esta poniendo la cosa chunga,que tal la idea de desoldar la eprom de la psp que contiene la bios (en mi caso es una JAP v1.51) y con un jtag o un programador meterle la bios v1.50?
No se si es viable he estado buscando por el foro y en otros sitios y no he visto ningun intento de nadie.
Hmmm...creo que si nadie opina me la voy a jugar.
Gracias.
Paaaaaaaaaaso de desvirgar mi consola!
chacho estoy buscando la opinion de alguien que entienda de electronica o que sepa de algun foro donde lo hayan intentado...
Pues yo creo q va a ser la unica opción el desmontar la consola y meter un chip.
Nose como sera la eprom de la psp pero si puedieses puntear la patillas la podria flashear si.. aunque a la inmensa mayoria le da
miedo..
En teoria podria ser, te explico, tendriamos que tener dos psp una 1.50 y otra habria que buscar si el firmware se aloja en una memoria flash o por lo contrario se aloja en algun PLC O microprocesador encryptado.

Logicamente el problema puede ser que dicha memoria este alojado en algun micro a prueba de piratas, por lo demas seria muy facil el sacar dicha memoria si se supiera cual es y programarla, yo conoci muy de cerca a los dumpeadores de snk del grupo EFMP y trabajamos mucho en eso.

Dumpear es muy sencillo lo dificil es ver en donde se aloja el firmware normalmente va en una memoria flash es decir una memoria que puede escribir y leer a la vez y que se puede flasear es decir borrar en un flash XDD.... y volver a programar un ejemplo la memoria 28F256 -

EFMP fue el grupo que saco las relase de juegos SNK o neogeo SVC, MSLUG5, KOF2003, SSV y bajo sus letras se escondia los nombres de 4 paises.

España Francia Mexico Peru.

Y lo unico que veo para esto es el chip alguien deberia empezar a mirar el hardware.

Yo me compre mi japonesa de segunda mano porque Sony no es tonta y sabia que intentarian hackearla por eso cubrio todos los fallos y por eso espero a sacarla pacientemente.

Saludos

JC
La idea de ponerle un chip no la veo tan descavellada, todos tenemos nuestras consolas chipeadas por una cosa u otra, es una pena tener la psp 1.52 y 2.0 capada en cuanto a emuladores
la PSP esta limitadisima de espacio.
slider no habla de ponerle un chip.

Pregunta si alguien intento flashear la memoria donde esta grabado el firmware y si consiguieron reprogramarlo despues.

Yo al menos, no tengo informacion del tema.
Aunque os habeis desviado un poco si que interesa saber primero en donde se encuentra la bios.
Voy a ver si yocochino se enrolla y por lo menos me dice eso a ver si le puedo meter mano ...
Si le metes un chip a la psp olvidate de actualizarle el firmware... Sony no dejará actualizarlo en psp modificadas. Y si hay juegos que pidan actualizarlo, a ver que haces... No es como una consola de sobremesa, que no se actualiza nada ni se cambia nada, tal como la compras es como la vas a tener siempre... No sé, yo buscaría antes un xploit para poder usar homebrew con la versión 2...
Vamos, es mi opinión...
Sony en un principio no hara de nada ademas seria como en GameCube, si sale una version nuea se reprogramaria la BIOS y listo o algo asi...
Bueno peor aki n ose habla de chipear, sino de reprogramar la flash de la bios.

slider yo esto no lo he oido nunca, pero es viable.

Evidentemente si tienes maña con electronica y soldadores claro
Lo que dices no es ninguna tontería. Sólo hay que intertarlo e intentarlo a base de "escoñar" alguna PSP que dará su vida al progreso de la ciencia. Además la eeprom de una PSP, salvando las distancias, tiene que ser como pa un un pc, eso sí, con sus complicaciones,

Saludos.
yo lei en el hilo del downgrade que yoshihiro estaba esperando un aparato para que en caso de que fallase el downgrade podrer flasear la psp y volver a intentarlo

creo q era un flaseador de xbox modificado o algo asi



salu2
No creo que en la EEPROM entren 10 megas de firmware.
Y si se pudiera modificar el numero de la versión de la PSP de alguna forma?...así podriamos meterle el firm 1.5 sin tener q modificarlo y al pasar los checks no habría problema ya q la versión de la consola sería inferior...

PD: Seguramente sea una tontería y sea imposible de hacer pero se ma ocurrío antes.

Salu2!
Yo antes de que saliese el exploit para las 1.5 si que vi a alguien diciendo que se estaba mirando ese método. Posiblemente los fábricantes de chips de otras consolas quieran también su cacho de tarta de la psp y estarán haciendo cosillas con ellas, además que los del tema xtender dijeron que habían conseguido downgradear una psp através de hardware :-O.
Saludos [bye]
10 megas es poquisimo para una flash se han dumpeado hasta de 128 megas en SNK era normal dumpear hasta de 64 y es que los bootleg venian asi, por lo de los megas es irrisorio 16 megas es poquisimo y seguro que se puede dumpear incluso se podria pedir una flash virgen y flashearla si algun valiente se atreve o tiene jodia su psp que nos diga los integrados que la componen y se buscara la memoria flash.

Saludos

JC
Señores,
Esta semana pongo en marcha el asunto,gracias a la ayuda de buena gente del foro vamos a intentar la machada.
La PSP que va a ser sacrificada, mi Jap v1.51 sin un solo punto muerto ...
Un besico y que Dios nos ayude

[666] [666] [666] [666]
Animo tete y a las gachas!
slider escribió:Señores,
Esta semana pongo en marcha el asunto,gracias a la ayuda de buena gente del foro vamos a intentar la machada.
La PSP que va a ser sacrificada, mi Jap v1.51 sin un solo punto muerto ...
Un besico y que Dios nos ayude

[666] [666] [666] [666]


ahi estamos !! con 2 cojones a joder la consola [sonrisa]

Suerte con el tema y a ver si sacamos algo interesante de este atrevimiento.

SaLu2
slider, por lo de chacho me da que somos paisanos, yo no tengo psp, pero estudie electronica y si necesitas que haga algo dimelo. Un saludo, espero tu respuesta.
bendito seas slider, ojala y te salga todo bien y nos des una de las alegrías mas grandes de nuestra vida... jejeje

venga, un saludo chicos ;)
QUE LA SUERTE TE ACOMPAÑE
oraculo escribió:QUE LA SUERTE TE ACOMPAÑE


Y a su PSP.

Salu2. [fumeta]

Suerte
Solo un pqueño comentario, esto ya se habia intentado en los foros de PS2DEV, que es donde nacio todo eso del homebrew (se podria decir) y los hizo el mismisimo NEM (creador del primer homebrew no japonés, si no es que creador del primer homebrew en PSP), me parece que ese es su nick, de cualquier manera, seria buena idea que alguien se pusiera en contacto con el.
Lo que se, es que decubrio algo y nunca quiso postearlo, o eso es lo que lei.
Blade escribió:
ahi estamos !! con 2 cojones a joder la consola [sonrisa]

Suerte con el tema y a ver si sacamos algo interesante de este atrevimiento.

SaLu2


Siempre puede devolverla y decir que no enciende... jajajaj

Es coña no creo que rompa nada siempre podria volver a poner la version original pero tengo la duda de con que programa se flasearia la consola ?
Miedo me da pensar en el tamaño y separación de las patillas de esa memoria smd pero vamos poderse se podria leer/escribir.
Te agradecería que colgaras unas capturas de la placa por las dos caras en alta resolucion [tadoramo].
Para tratar de leerlo creo que lo mejor sería usar un willem con su soft, ya que es capaz de trabajar con infinidad de memorias. No intentes grabar nada ni borrarla sin antes haberla leido unas cuantas veces y haber obtinido lesturas coherentes, todas iguales y estables, ya que si intentas meterle la bios de la 1.50 a saco casi seguro que la cascas. Lo ideal sería lo que ha comentado alguien en este hilo, tener una 1.50 y la tuya, para leer las dos y comparar, asi sabriamos si lo que estamos leyendo es correcto y podriamos grabarla sin miedo.
Lo de el tamaño... no se porque habeis dicho que tiene mas de diez megas pero a mi me parece una barbaridad, por mucha basura que le hubiesen metido con la encriptación y el programa de grabado. Sabeis cuanta memoria tiene una bios de la Xbox? 256 kb (incluso llegaba a un mega en los primeros modelos), al igual que el viper de la cube, tambien tiene 256 kb.
Pues nada mucha suerte y ante cualquier duda pregunta primero que igual podemos echarte una manilla.
Saludetes
Dios te guie hermano!!!!!!!!!!!!! larga vida a tu PSP [tadoramo] [tadoramo] [tadoramo]
He estado echando un vistazo por los foros de ps2dev y he encontrado un hilo que creo que habla de esto, pero mi ingles no es muy bueno, creo que dicen que donde esta almacenado el firmware es una memoria flash llamada IFLASH y que no son capaces de escribir en ella, no se si desoldandola o de otra forma.
aqui está:

http://forums.ps2dev.org/viewtopic.php?t=2161&start=0&postdays=0&postorder=asc&highlight=&sid=ffc3cb87597353060f7654556eae9b8f

por favor que alguien con conocimientos de igles que lo vea y comente por encima de que estan hablando. Un saludo
Los "ponedores de chips" ya se están frotando las manos otra vez... xDDDDD Yo me espero a un exploit, más barato y no se pierde la garantía
yo no creo que tengas que desoldarla para leerla/grabarla existen unas pinzas que pinchan las patas y luego desde aqui sacas los hilos necesarios hacia el lector/grabador.

Desoldar y volver a soldar smd sin las herramientas necesarias (soldadores de aire ...), es mas que probable que te cargues la placa.
Gracias a todos por vuestro apoyo.
En un principio haré varias lecturas (si localizo el chip que tiene la bios...que tampoco es facil).Si consigo que algun loco me preste su v1.50 (se aceptan donaciones jijijijiji,....es broma).
Efectivamente la idea es hacerlo con un jtag o como alguien sugeria con un willem.
Esta semana posteo las radiografias de mi psp y lo que voy a hacer.
Gracias de nuevo por vuestro apoyo!
Mas que soldar y desoldar yo me decantaria por la fabricacion de un sombrero, algunos que anuvisteis trasteando con los decos de via digital os acordareis. se puede alimentar el chip con una bateria externa para no tener que encender la consola, solo alimentar el chip, y un zocalño hembra qeu encaje sobre el chip de la bios, conectar el interface al pc y leer el contenido (suponiendo que no este encriptado), compararlo con los archivos de firmware que tenemos, ver si se corresponden y luego escribir sobre el chip el que nos interese, incluso modificado, si es que alguien conoce ya rutinas internas de esos firmwares.
es solo una idea, para leer funcionaba perfectamente con lso decos, para escribir no lo he probado.
por hay corren una fotos de la placa en alta resolucion , creo que eran de liksang , yo trabajo con productos de sony y de varios montadores mas y normalmente los aparatos de electronica , por ejemplo los dvds se programan mediante unos posicionadores con pines de contacto los cuales van alineados a la placa , esto se hace al finalizar el montaje y el estañado de los componentes en una balsa de estaño liquido , esto es para las placas de una cara , para las de doble cara van con otro metodo de estañado . lo que mas o menos os quiero explicar es que la programacion de las placas se hace en cadena y automaticamente en unos moldes con pines los cuales ajustan perfectamente en la placa , es un metodo rapido y sencillo para introducirle el software al hardware utilizando el minimo tiempo y mano de obra humana posible.

con esto os quiero decir que la opcion del "jtag" es totalmente viable y la de la pinza todavia mas viable aunque mas inestable a desgastes y holguras debido al tamaño de los componentes pero como todo hay un pero...... el problema es que las flash pueden estar protegidas contar escritura/ lectura , este extremos tenemos que confirmarlo cuando sepamos cual modelo de flash es con su datasheet correspondiente .

yo no es por nada pero si fuera ingeniero de sony [burla2] seria un poco cabroncete y la informacion de esa flash la pondria encriptada , protegida contra fuerza bruta (borrado o corrupcion automatico si se accede a la memoria ) y ademas con alguna proteccion estilo de verificacion RSA a nivel de silicio. por suerte no lo soy pero si lo fuera jejejejejej [bad]

lo dicho la opcion media fuerza bruta/ hardware es factible pero tened en cuenta todos los puntos que e expuesto y tened muy claro que no sera tan facil como pensamos y a mas versiones de firmware mas dificil nos lo pondran , es la primera incursion en portatiles y tened muy claro que ellos no quieren perder esta guerra y pondran todos los medios posibles .

hala pedonad el tocho y espero que lo lea mas de uno ;)

biezzzzzzzzzzz
Aparentemente a puesto lo necesario para escribir en la flash el chaval a conseguido cambiar el theme que lleva la PSP

Imagen

EDITO: La idea seria en hacer un dump de una 1.5 y escribirla en una 1.5X o 2.0 , supongo que ira porque la diferencia esque en 1.5 deja cargar codigo no firmado y en las 2.0 y 1.5X no deja .
Si buscais una de las dos ultimas noticias del teamxecuter sobre psp, ellos dijeron q consiguieron parchear el kernel via hard para conseguir la ejecucion de codigo no firmado en 1.5 (cuando esta no staba petada). Posible es... pero se tienen de tener los medios para ello...
No se, esto de aplicar la electronica casera a este tipo de aparatos es complicado y más cuando hablamos de flashear algo que no sabemos donde está. Yo no he leido nada a cerca de este tema.
¿no hay filtrados planos de circuiteria de psp?
Yo supongo que el chip que contenga la bios solo será programable via soft por medio de soft con firma digital y siempre hacia delante no downgradeando...
En cualquier caso lo suyo sería sustituir ese chip (en caso de que solo contenga la bios, y no tenga otras funciones), por uno programado con el firm 1.50 no se...
Hola buenas, yo creo ke el downgrader solo puede ser una solucion a corto plazo. Tarde o temprano nos obligaran a irnos actualizando las firm aparte de sacar nuevas funcionalidades a nuestra consola. Lo ideal seria una solucion via soft porke no vamos a poder estar yendo cada cierto tiempo a ke nos metan via hard un nuevo firm modificado.
Este proyecto solo seria pausible si consiguieramos meter no la version 1.5 sino una firm totalmente modificada adaptada para estos menesteres y eso lo veo jarto complicado.
Este proyecto es interesante por encontrar donde se ubica la firm y hasta ke punto se le puede meter mano, pero creo que antes saldra algun xploit.
No pretendo ni ofender ni desmerecer simplemente opinar, y si a alguien le resulta molesto pos mis disculpas por anticipado :D
OFFTOPIC: PauSaDRaMaTiCa, muxos os ekivokais, al tener la 1.50 ya podemos cargar homebrew, x lo tanto se puede kargar el fast loader, y no se si te as informado bien, xo el fast loader tb tiene funcion de cargarte los umds, saltandose cualkier actualizacion, x lo cual, con los juegos no abria ningun problema.

Perdonad x salirme del tema
Zippo escribió:
Siempre puede devolverla y decir que no enciende... jajajaj

Es coña no creo que rompa nada siempre podria volver a poner la version original pero tengo la duda de con que programa se flasearia la consola ?


jajajaja me has dejado sin palabras, ya sabes por que

;-) ;-) ;-) ;-) ;-) ;-)
El Que no llora no mama... creeme hasta tu hermano te la meteria doblada si pudiera jaja una vez mi hermano toco en mi PS2 cuando no estaba en casa y al llegar esta no encendia y el decia que no habia hecho nada y resulta que el muy cafre la monto en su habitacion y en el transporte de vuelta se le callo.... jaja pues el decia que no, que la rompiera yo y el queria cargar el muerto xD pero bueno se que no es etico devolver la consola y decir que no enciende asi que mejor pidesela a algun amiguete .... xDDDDDDDDDDDDDDDDD
Hola, para empezar hay que tener en cuenta que el chip Sansung que contiene el firmware, es un chip un poco especial, ya que ademas de tener 32 Mbytes de memoria Flash, tiene otros 32 Mbytes de memoria Ram.
En la memoria Flash hay dos partes creo , una a modo de eeprom (datos de la consola, region y demas) llamada Bootstrap y la otra conteniendo el firmware.

Este chip SMD, no tiene patillas externas, sino que estan debajo de el, asi que extraer el chip y programarlo con willen esta jodida la cosa.

Es mas factible intentar el flasheo por Jtag, pero eso conllevaria a programar un soft especial para ello o usar uno ya hecho, pero adaptandole los drivers, tanto del procesador de la PSP como de esa memoria.
Recuerdo que cuando se accede por Jtag a una flash, se hace a traves del procesador, luego tienen que soportarse las dos cosas en los drivers.

Quizas aqui nos puedan hechar una ayuda algunos programadores de soft de Jtag que han hecho algo parecido para las lecturas de los firmwares de los decos digitales.

El puerto Jtag son tan solo 5 patillas, recomiendo buscar PDF de la memoria samsung y de la cpu de la PSP para intentar seguir las pistas y localizar esos 5 puntos, bueno 1 seria facil, la masa.

Si se consigue extraer y grabar el firmware en esta consola esta todo hecho. Solo habria una dificultad y es el checksum del firmware, pero bueno eso los mismos programadores de la util esta estan mas que acostumbrados a buscar los checksum de firmwares.
Se podria incluso cambiar el firmware por uno adecuado que cargara homebrew directamente. Y daría igual la version ke nos pongan, siempre se puede volcar y estudiar y retocar sin problemas de dañar la consola, ya que podemos dejar la consola como estaba.
Otra ventaja del Jtag no es solo el flasheo, sino tambien que tiene capacidad de depuración, me explico, se podria parar la ejecucion de cualquier programa y examinar la ram y variar esta en caliente, y dependiendo del tipo de soft usado en el jtag hasta meter breakpoint para su depuración. Esta ventaja para el estudio de las encrytaciones de los prx y demas seria un puntazo.
el que sepa de que hablo que se lo imagine.

Pues mas o menos esto es lo que haria falta, algun voluntario de la scene de TV digital.
Habria que ir buscando scaneos de la placa de la psp 2 caras al mas alto detalle.

y los pDF mas parecidos de la memoria samsung y de la cpu, para intentar seguir las pistas hacia los 5 puntos.

animo, un saludo
haute tio eres la leche

Yo tengo FP1 de electronica y el hackeo mas grande que hecho en mi vida es ponerle el cobra a mi GameCube.

Veo que hay peña preparada, se ve una luz al final del pasillo y mi psp corre que te corre tras ella :P

[buenazo] [risita] [risita] [risita] [risita] [risita] [risita] [buenazo]
Esto es para el cabecilla de este proj..... eso de cambiar la bios seria una pasada pero por que no te complicas menos la vida y directamente le cambias la placa base, lo digo por que se vende suelta con firm 1.5 y solo son 50 tazos.....

un saludo y te deseo todo lo mejor a ti y a tu psp

edito: seria muy complicado lo de cambiar la placa????
Lo del chip SMD de Samsung, decir que tiene pinta a un chip normal de memoria SDR, el cual siempre esta siendo alimentado y hace tanto el tema de guardar el firm como la tareas de una simple ram. Ahora seguramente tenga preparado el firm para que esos 32mb sea sólo para temas del firm y los otros 32mb sea para uso normal. Puede que este equivocado y sea un SMD que trae un eprom de 32mb y un chip de memoria de SDR de 32mb, pero no creo que sea este último caso.

En caso de ser una eprom la cosa si que estaría jodida habría que investigar el xips en cuestión a fondo, pero si es sólo una memoria SDR en cuanto la quitemos de la psp se borraría por comppleto al ser volátil.
Bueno eso de k el fastloader se salta la proteccion es cierto en cierta medida hasta ahora si pero nadie puede poner la mano en el fuego de k en cierto tiempo los juegos sigan funcionando en una 1.5 por temas de libreria o k sony se ingenie algo, en serio es k hay veces k sony uff,yo creo k con ps1 y 2 apoyo indirectamente a la pirateria para k en el caso de ps1 se hiciera un hueco en este mundo y en ps2 siguiera manteniendo su posicion ahora k todos los compradores vamos a ir abducidos a la tienda a comprar sus productos por el mero hecho de llamarse playstation pues se pone dura con eso de los cambios de firmware y demas en psp y con los de estar permanentemente conectado a la red en ps3, k le importa a sony un pequeño parke de consolas 1.5 si en 1 año seremos una mosca blanca??
canarion17 escribió:Bueno eso de k el fastloader se salta la proteccion es cierto en cierta medida hasta ahora si pero nadie puede poner la mano en el fuego de k en cierto tiempo los juegos sigan funcionando en una 1.5 por temas de libreria o k sony se ingenie algo, en serio es k hay veces k sony uff,yo creo k con ps1 y 2 apoyo indirectamente a la pirateria para k en el caso de ps1 se hiciera un hueco en este mundo y en ps2 siguiera manteniendo su posicion ahora k todos los compradores vamos a ir abducidos a la tienda a comprar sus productos por el mero hecho de llamarse playstation pues se pone dura con eso de los cambios de firmware y demas en psp y con los de estar permanentemente conectado a la red en ps3, k le importa a sony un pequeño parke de consolas 1.5 si en 1 año seremos una mosca blanca??


no es q sony se halla puesto mas dura pero lo q tmp iba a permitir es q el dia 1 de sep todos fueramos a las tiendasa por la consola y directamente pusieramos la ms con nuestras backups por ej. la cosa ahora es mas jodida pq han apendido de los fallos anteriores y ahora todas las consolas ( no solo PSP ni solo portatiles) se les podra actualizar los firm.

Pero bueno yo creo q lo q conseguiran es q estemos mas tiempo jugado a cosas firmadas por ellos , pero no eternamente :)

Un saludo:

gonso
57 respuestas
1, 2