› Foros › PlayStation 3 › Modchips y Softmods
luuuzam escribió:hola amigos. soy nuevo usuario registrado, pero sigo el foro de hace tiempo. a ver si me podeis ayudar. sigo el tutorial con la version del xploit 2.0 . me sale sucess, despues lo de patch nand etc eso. luego reinicio la consola y al entrar en modo recovery e instalar el cfw siempre me apàrece datos dañados. e provado varios cfw pero siempre me dice lo mismo. estoy en ofw 4.82. e formateado la consola... restaurado base de datos... y siempre al hacerlo borro coookies... historial... datos de navegacion..... etc.... y nada sigo sin poder instalarlo. alguna idea? gracias. espero que me podais ayudar.
Psmaniaco escribió:luuuzam escribió:hola amigos. soy nuevo usuario registrado, pero sigo el foro de hace tiempo. a ver si me podeis ayudar. sigo el tutorial con la version del xploit 2.0 . me sale sucess, despues lo de patch nand etc eso. luego reinicio la consola y al entrar en modo recovery e instalar el cfw siempre me apàrece datos dañados. e provado varios cfw pero siempre me dice lo mismo. estoy en ofw 4.82. e formateado la consola... restaurado base de datos... y siempre al hacerlo borro coookies... historial... datos de navegacion..... etc.... y nada sigo sin poder instalarlo. alguna idea? gracias. espero que me podais ayudar.
Prueba otro pendrive, por que sino se copia el parche para el CFW no te dejara instalarlo y te saldra esos errores, recuerda que el pendrive con el archivo hex del parcheo debe estar en el USB mas cercano al lector.
Un saludo.
xboxadicto escribió:si ya hemos hecho el xploit con el 1.0.. y tenemos el cfw ... lal v2.0 no nos vale para nada no??
Psmaniaco escribió:Sandungas escribió:LUCKYMAS escribió:esto te lo acabas de inventar o deduces tu
todo brick por exploit es salvable sin dump anterior , necesario flasher para dumpear , el exploit no toca datos vitales de la consola es decir es reparable , ya he sacado tres brickeadas y dos con ese tipo de memoria y eran metdlr2 para mas inri .
Lee con atencion, estoy diciendo que es mejor tener el dump con los datos originales
No he dicho lo que tu crees que he dicho
Por cierto... despues de leer tu mensaje, y este otro que le has puesto a @psmaniaco (donde no entendiste su pregunta) viewtopic.php?p=1745291754
Me parece que se te ha olvidado que existen modelos de PS3 con flash del tipo eMMC
Ademas de NAND y NOR... estan las flash eMMC
Por eso quería saber como viene posicionados los datos que vienen en estos modelos de 12 GB, en que parte está la zona donde se guarda la "parte del los vitales y ros y que parte se destina para el almacenamiento (la que hace de disco duro de 12 GB).
Un saludo.
Sandungas escribió:Psmaniaco escribió:Sandungas escribió:Lee con atencion, estoy diciendo que es mejor tener el dump con los datos originales
No he dicho lo que tu crees que he dicho
Por cierto... despues de leer tu mensaje, y este otro que le has puesto a @psmaniaco (donde no entendiste su pregunta) viewtopic.php?p=1745291754
Me parece que se te ha olvidado que existen modelos de PS3 con flash del tipo eMMC
Ademas de NAND y NOR... estan las flash eMMC
Por eso quería saber como viene posicionados los datos que vienen en estos modelos de 12 GB, en que parte está la zona donde se guarda la "parte del los vitales y ros y que parte se destina para el almacenamiento (la que hace de disco duro de 12 GB).
Un saludo.
No he leido ninguna buena explicacion de como es el contenido de las eMMC, y tampoco he visto nadie que haya hecho un dump completo de una eMMC de PS3... eso seria un archivo de 12GB
Lo que si me acuerdo es que en las versiones beta no se conocia el identificador de dispositivo de las flash eMMC, me lo voy a inventar, pero creo recordar que es un numero de 8 bytes, algo asi: 0000000100000003
Para adivinarlo lo que hcieron fue ir probando diferentes numeros al azar... y al final resulto que las eMMC tienen el mismo identificador que las NAND, supongo que por eso los dump que hace el exploit tienen el mismo tamaño para NAND y eMMC
El identificador de las NOR es diferente
Lo raro de esto es que ese identificador de dispositivo se refiere al hardware... en el caso de la eMMC es el mismo identificador que las NAND, pero es una flash virtual como las NOR (es una region dentro del disco duro, como si fuera una particion de un disco duro)
Asi que lo que hay dentro de la eMMC, empezando por el primer bloque sera algun tipo de "header" con eso de DEADBEEF y alguna cosa mas, y luego vendra un bloque que funciona como una tabla de particiones
Y a partir de ahi ni idea... lo que esta claro es que una de esas particiones es la que se dumpea con el exploit
Si hubiese que aplicar un parche ahi se haria igual, ya que todo este "remapeado" de regiones lo hace el hypervisor y el contenido de esta region es igual que si fuera una flash real
Y tambien esta claro que hay varias regiones relaccionadas con las funciones que hace el disco duro en otros modelos de PS3, esta la de gameOS, la de cache (siempre de 2gb), y seguro que hay otra reservada (pero sin usar) para otherOS aunque este "capado" a nivel de software
Y es posible que haya otra relaccionada con la flash, igual que las PS3 con NOR que llevan datos del firmware en la flash real y otros datos en el hdd
Vamos, que tiene pinta de ser un follon tremendo
Lo de aplicar un parche usando hardware en una eMMC de PS3 mientras esta soldada a la placa base es que es imposible, y tampoco se puede hacer un dump completo por hardware (por software no se, supongo que tampoco)
Asi que lo que decia @LUCKYMAS no se puede hacer (desbrickear un PS3 con eMMC), porque el problema no es que los datos se puedan recuperar... el problema es que no puedes leerlos ni escribirlos por hardware
Si brickeas un PS3 con flash del tipo eMMC esta muerta para siempre... solo la puede resucitar sony
Para leer y escribir una eMMC de PS3 por hardware hay que desoldarla (con aire caliente), meterla en un programador de flash de eMMC (que seguro que no son baratos), y necesitas software apropiado que entienda el protocolo de comunicaciones de esa marca y modelo de flash eMMC en concreto + la parafernalia que sony le añade a ese protocolo de comunicaciones para complicar las cosas por razones de seguridad
Para quien no lo sepa... el software NANDway/NORway (usado por el flasher teensy) que esta escrito por judges... usa un protoclo diferente para cada tipo de flash soportada, son unas cuantas
Tenemos la suerte de que estan soportadas todas las flash del tipo NAND y NOR que sony usaba en las PS3 (y algunas mas de otras consolas), eso es porque judges se tuvo que romper los cuernos leyendo los datasheets de todos esos modelos de flash (mejorando el codigo para ir añadiendo todos los tipos conocidos), y gracias a montones de gente que colaboro haciendo tests
La cuestion es... que judges no va a hacer otra version del NANDway/NORway para las eMMC...ademas probablemente la teensy no sea capaz de acceder a las eMMC
Asi que aunque seas capaz de desoldar la eMMC (con aire caliente) y la tengas preparada para intentar leer y escribir en ella es posible que no encuentres ningun software capaz de hacerlo, puede ser toda una aventura y vas a tener la sensacion de que "estas solo"
Por eso, si alguien brickea una PS3 con eMMC solo sirve para piezas de repuesto (el CELL y el SYSCON no valen para nada porque estan emparejados con la eMMC que has dejado "corrupta")
O si la quieres reparar tienes que cambiarle el CELL, SYSCON y eMMC "donados" de otra PS3 que sea el mismo modelo (y que funcionen bien y esten emparejados)... aunque esto solo es teoria quizas nisiquiera haciendo esto funcione, no creo que nadie lo haya probado porque no merece la pena
Sandungas escribió:Tienes razon, se me olvidaba el http://www.psdevwiki.com/ps3/MN66840
Ese tiene algo que ver en todo este follon, debe estar haciendo funciones de intermediario para cambiar el protocolo de acceso a la flash
Peor me lo pones, mas complicado aun
Aunque para leer/escribir la eMMC quizas no hace falta preocuparse de el
Edit:
Por cierto, mira la informacion de la eMMC http://www.psdevwiki.com/ps3/KLMAG2GE4A-A001
Eso tiene 169 bolas de soldadura BGA... es canijo
Antes cuando estaba escribiendo el anterior mensaje estaba pensando que quizas se podrian soldar cables directamente a mano uno a uno... asi te ahorras comprar un "socket" donde "montar" la eMMC para escribirla/leerla con un programador
Pero viendo que tiene 169 bolas se me quitan las ganas de pensar en ello, soldar 169 cables ahi es toda una hazaña
Y al ser puntos tan pequeños seguro que un "socket" para eMMC es carisimo
superjapo escribió:buenas gente, me acaban de regalar una ps3 fat que viene con el 4.81 oficial y quisiera cargar backups, no es por nada, esque tiene el lector roto y ahora mismo no me sirve para nada y quisiera hacer ese tutorial pero no me aclaro, ese tutorial que hace exactamente? instala el CFW en dentro de la placa o es un xploit que solo va en el USB y es como virtual? eso se instala para siempre o era como la psvita que siempre tenias que poner el xploit ese...
tengo que actualizar mi consola a la version OFW 4.82 para poder realizar ese metodo?
digo esto porque podria ir a que me cobren 30€ para que me la modifiquen con el flasher ese, pero teniendo el lector roto y sin saber la esperanza de vida de la consola como que no me quiero arriesgar... y por eso quisiera hacer un metodo casero si es fiable.
Psmaniaco escribió:Sandungas escribió:Tienes razon, se me olvidaba el http://www.psdevwiki.com/ps3/MN66840
Ese tiene algo que ver en todo este follon, debe estar haciendo funciones de intermediario para cambiar el protocolo de acceso a la flash
Peor me lo pones, mas complicado aun
Aunque para leer/escribir la eMMC quizas no hace falta preocuparse de el
Edit:
Por cierto, mira la informacion de la eMMC http://www.psdevwiki.com/ps3/KLMAG2GE4A-A001
Eso tiene 169 bolas de soldadura BGA... es canijo
Antes cuando estaba escribiendo el anterior mensaje estaba pensando que quizas se podrian soldar cables directamente a mano uno a uno... asi te ahorras comprar un "socket" donde "montar" la eMMC para escribirla/leerla con un programador
Pero viendo que tiene 169 bolas se me quitan las ganas de pensar en ello, soldar 169 cables ahi es toda una hazaña
Y al ser puntos tan pequeños seguro que un "socket" para eMMC es carisimo
Bueno, la EMMC en realidad puntos usables serían 12 , el resto o van a masa o son puntos ciegos (no conectados a pistas de la placa), solo sería conectar esos puntos y leerla, otra cosa sería lo que arrojase al leer .
Un saludo.
PASOS:
▶ Instalar dos veces el firmware original 4.82 en tu PS3 para evitar partes corruptas en el firmware. aqui dice instalar dos veces cuando solo me deja una nada mas, a la siguiente me dice que ya esta instalado,
▶ Descarga el archivo "flash_482.hex" de el apartado de descargar y metelo en un PENDRIVE donde solo este ese archivo. no dice cuando meter el pen drive.
▶ Abre el navegador y borra tanto las cookies como el historial. esto tuve que buscarlo por ahi, esto es al triangulo, y darle a herramientas y despues "eliminar cookies", eliminar historial de busqueda", luego aparecen tambien eliminar cache y informacion de autenticacion, que no dice nada pero despues si y las elimino.
▶ Abre la pagina de http://www.ps3xploit.com/. Ponla de pagina predeterminada en el navegador. No lanzarle el exploit y cerrar el navegador. tampoco sabia como ponerla predeterminada, se supone que es en triangulo, herramientas y pagina de inicio, y ponerlo ahi, cosa que no entiendo para que abrir antes la pagina cuando se podria poner directamente en inicio, y lo mas gracioso esque me iba directamente a poner el enlace en un pc
▶ Vuelve a abrir el navegador. La pagina con el xploit cargara automaticamente (Recomendado hacerlo por cable en vez de Wifi). Y elige la opcion de WRITER FROM USB. (ESCOGE NAND O NOR SEGUN TU VERSION). se ha comido la palabra flash, "es write flash from USB"
LUCKYMAS escribió:correcto esa es la pagina que funciona ( http://redthetrainer.com/ps3/) ya lo dije hace semanas con esa sale todo correcto sin cuelgues etc.
Sanji_san escribió:Estimados, Si tengo un dump limpio de mi nand,nor, puedo grabarla directamente con este xploit a la consola con la funcion writte from usb? o solo se puede hacer mediante flasher? en las 3ds si se tiene un error,uno puede poner un dump limpio y empezar de nuevo, aqui se puede hacer esto?
cqv escribió:Sí, yo lo instalé desde el menú de la consola.LUCKYMAS escribió:correcto esa es la pagina que funciona ( http://redthetrainer.com/ps3/) ya lo dije hace semanas con esa sale todo correcto sin cuelgues etc.
Pues yo estoy en esa página intentando liberar una slim y de momento llevo 6 intentos y todos FAILED.
Yo creo que a través de internet falla tanto una página como la otra y es cuestión de ir reintentando hasta que salga SUCCESS.
Sandungas escribió:Sanji_san escribió:Estimados, Si tengo un dump limpio de mi nand,nor, puedo grabarla directamente con este xploit a la consola con la funcion writte from usb? o solo se puede hacer mediante flasher? en las 3ds si se tiene un error,uno puede poner un dump limpio y empezar de nuevo, aqui se puede hacer esto?
No te lies, no existen las nand-nor... es un tipo u el otro... pero los dos a la vez no puede ser
Son memorias flash soldadas a la placa base, y en PS3 hay 3 tipos:
NAND (en los modelos de PS3 mas antiguos, las primeras fat)
eMMC (en las superslim que acaban en la letra A)
NOR (todas las demas)
Ayer hice una tabla, es un poco cutre (estaria bien cambiar esas fotos y añadir alguna informacion extra), pero creo que se entiende bastante bien
----------------------------
No puedes escribir tu dump en la flash (del tipo que sea) porque el "flash writer" solo esta preparado para escribir el parche que se aplica para permitir instalar un custom firmware
Es decir, que aunque tu le pongas otro archivo, se van a escribir solo 3mb en una posicion especifica
Lo que tu necesitarias es que se escribiese el archivo completo (sea lo que sea) empezando desde el principio de la flash hasta el final
Supongo que se podria modificar lo que tienen publicado para hacer esto que quieres, pero de momento nadie lo ha hecho
Aunque tienen unos tutoriales publicados que son una especie de "kit de desarrollo" para seguir añadiendo funciones, y esta funcion que dices es muy interesante, es probable que alguien lo haga algun dia
De momento no tiene mucha utilidad porque si tu PS3 es compatible con cfw.... una vez que has instalado el cfw ya puedes escribir el dump en la flash usando otros programas (que tienen mas comprobaciones de seguridad y probablemente son mas estables y seguros)
Y si tu PS3 no es compatible con una instalacion de cfw... pues no tiene sentido escribir nada en la flash... en realidad a dia de hoy hay acceso de escritura a la flash en todos los modelos de PS3 (sea el tipo de flash que sea), pero como se te ocurra escribir algo en las PS3 que no son compatibles con custom firmware tienes un ladrillazo
cqv escribió:Sí, yo lo instalé desde el menú de la consola.LUCKYMAS escribió:correcto esa es la pagina que funciona ( http://redthetrainer.com/ps3/) ya lo dije hace semanas con esa sale todo correcto sin cuelgues etc.
Pues yo estoy en esa página intentando liberar una slim y de momento llevo 6 intentos y todos FAILED.
Yo creo que a través de internet falla tanto una página como la otra y es cuestión de ir reintentando hasta que salga SUCCESS.
luiyardo escribió:Hola tengo una ps3 cech-2011a firm 4.82 tiene q ser nand o nor gracias desde ya
breiner26jb escribió:HOLA CHICO.
SOY NUEVO EN ESTOS TEMAS Y QUISIERA SABER SI A LA HORA DE REALIZAR TODOS ESTOS PROCEDIMIENTO( INTALACIONES) SE PUEDE JUGAR ONLINE .
Nostalfag escribió:Hola, utilizando este método ¿podría cargar isos desde el hdd interno y evitar usar la lectora? (no es que este rota, es simplemente para no tener que usarla) ¿tiene que ver algo con que el cfw sea cex o dex? ¿qué es un dump, como lo verifico, como sé que esta bien?... disculpen las molestias por tantas preguntas.
luismaricon escribió:Buenas:
Tengo una CECH-2004A, Le he realizado el writer NOR, me sale todo success, sin embargo no se ha reiniciado sola.
Tambien he realizado un IDPS dump, y tambien me ha salido success, creando un archivo de 1kb. que no se si es correcto.
El problema es que cuando intento realizar un dumper de NOR completa, siempre me da fallo el xploit, tanto en HDD como en USB. He borrado mil veces la cache, reiniciado la consola, formateado USB a FAT32 con 32 kilobites. y no hay manera.
Alguien me puede aconsejar como hacer la dump? Por lo que he leido deberia poder hacerse.
El firmware de fabrica era el 2.70
Gracias
grrr33 escribió:@danisimo1
Usa miniweb. Ahí funciona siempre.
wiinfo escribió:una dudita..-.
Estoy intentando y solo consigo 100 % error y a refresh ..y no lo logro..
estaba usando anteriormente la V1. ahora con la V2.0 me surgen 2 dudas.
1.- Puedo usar WIFI ?
2.- en que USB hay q meter el pendrive?
gracias
Alxpsp escribió:wiinfo escribió:una dudita..-.
Estoy intentando y solo consigo 100 % error y a refresh ..y no lo logro..
estaba usando anteriormente la V1. ahora con la V2.0 me surgen 2 dudas.
1.- Puedo usar WIFI ?
2.- en que USB hay q meter el pendrive?
gracias
Puedes usar perfectamente el wifi, y el USB tiene que estar formateado en fat32 cluster de 32k y en el usb mas cercano al lector Bluray
wiinfo escribió:Alxpsp escribió:wiinfo escribió:una dudita..-.
Estoy intentando y solo consigo 100 % error y a refresh ..y no lo logro..
estaba usando anteriormente la V1. ahora con la V2.0 me surgen 2 dudas.
1.- Puedo usar WIFI ?
2.- en que USB hay q meter el pendrive?
gracias
Puedes usar perfectamente el wifi, y el USB tiene que estar formateado en fat32 cluster de 32k y en el usb mas cercano al lector Bluray
Gracias...por cierto...para las FAT mas antiguas NAND valdria ??
wiinfo escribió:@psmaniaco dices que has hecho varias que ? FAT´S ?