[TUTORIAL] REPARAR BRICK WANINKOKO v1, by [LUKIN]

Hola, al hacer el dump entrelazado de las dos nands dentro de la carpeta SDk no me aparece ningun archivo, pero en cambio en la carpeta SDK de la nand OFW si, ¿es normal o es error de instalación del infectus? lo digo por que he hecho 6 copias de nand y con todas me pasa lo mismo.

Gracias a todos
javiernudo escribió:Hola, al hacer el dump entrelazado de las dos nands dentro de la carpeta SDk no me aparece ningun archivo, pero en cambio en la carpeta SDK de la nand OFW si, ¿es normal o es error de instalación del infectus? lo digo por que he hecho 6 copias de nand y con todas me pasa lo mismo.

Gracias a todos


Esto es parte del destrozo del waninbrick.

Saludos
Entonces es normal que esté vacia ¿no?
Es que como en el tutorial dice que se tienen que crear estos archivos "core_os (raw). (lv0, lv2, lv2_kernel.self....spu´s y demas."
A mi los que no se me crean son "lv0, lv2, lv2_kernel.self....spu´s y demas".
Si es correcto entoces no desoldaré el infectus, por cierto es un PS3 de 60GB

Gracias "Varicela"


varicela escribió:
javiernudo escribió:Hola, al hacer el dump entrelazado de las dos nands dentro de la carpeta SDk no me aparece ningun archivo, pero en cambio en la carpeta SDK de la nand OFW si, ¿es normal o es error de instalación del infectus? lo digo por que he hecho 6 copias de nand y con todas me pasa lo mismo.

Gracias a todos


Esto es parte del destrozo del waninbrick.

Saludos
Tengo 3 badblocks en cada nand y siempre en las mismas direcciones, por si acaso, he pillao en ebay un par de nands a un chino Samsung K9F1G08UOA YCB0 que espero que me valgan y esten sin ningun badblock :)
Con el nand flow revuilder 3.50 es con el unico que se puede extraer los files. si al final te da errores entonces no extraera los archivos por separado si estan invertido o corrupotos te dira que los archivos no estan en su posicion correcta, esto puede ser a causa de unos bad dumps, verifiquen siempre las conneciones y que al menos 2 dumps de cada nand comparen al100%. para mi el mejor editor es el HxD, busquelo en google. es bien sencillo y potente a su ves.
AlexDev666 está baneado por "clon de usuario baneado"
Buenas gente,varicela,tetrabrick,lukin,etc

Lo primero de todo cuando realiceis el dump hacer lo siguiente:

-Estabilidad en la alimentacion(no picos que varien la intensidad)3,3 ever
-Analisis del ecc y badblocks con el nand flasher 1.03

La nand flash de ps3 cuenta con un algoritmo conocido como ecc,basicamente lo que hace el nandec es hacer un precalculo del valor inicial(oob) y el nuevo valor para hacer un xor entre ambos valores y dar uno nuevo.

Tambien comentar que cuando se comete un error de redundancia ciclica,se crea una plaza en el cero pairing donde se almacena el bloque dañado,estos bloques son de 512bytes.

Estos bloques pueden producirse aleatoriamente,por lo que el cero pairing si ve que ya teneis un bloque identico no lo sobreescribira,sino que usara nuevamente otro bloque libre(de hay la razon de que los dumps salgan muy pocas veces similares)

Otra cosa importante es la frecuencia de los ordenadores actuales,el cambio de frecuencias y los procesos paralelos pueden crear una redundancia ciclica en el dumper(infectus)por lo que es aconsejable bajarle la frecuencia o usar ordenadores menos potentes.

Quiero comentar que cvos se basa en la ubicacion de los tocs predeterminados y que interpreta,no obstante el flowrebuilder se basa en procedimientos muy parecidos y si justamente un badblock cae por casualidad en uno de sus parametros de interpretacion este nos mandara un error al no poder continuar las instrucciones ya programadas y sin posibilidad de error.

Tambien decir que aun que se encuentre en el dump 2 partes(una dinamica y otra estatica)la parte dinamica es mas complicada ya que es unica por consola y ecc valido para precalcular del original.La estatica depende de una version del fw por lo que si se dan patrones de similitud entre bloques todos los valores provenientes de esos apartados serian identicos.

Os pido la participacion de todos para buscar patrones de los dumps realizados con infectus sin estar entrelazados para mapear el layout de la flash fat,y asi poder recuperar de nuevo los bricks en modelos que aun parecen tener algun tipo de limitacion a la hora de revivir.

Estos patrones son sencillos y nos daran un estudio mas avanzado sobre la naturaleza de la flash y el posicionamiento de sus areas para despues incluirlo en un automatismo(cvos)

En este caso el primer patron que se busca es el primer cero pairing (area FF)...
Teneis que seleccionar la flash0(el dump) sin entrelazar ni hacerle la operacion del byte reverse,y acto seguido buscar desde el primer offset hasta donde comience un 000000000000000000000000

Nos dais la ubicacion que os de si soys tan amables ;)

1saludo y gracias
A mi en la flash 0 (sem001) me comienza un bloque de ceros intercalados por algún otro valor en la dirección 0022C388 (no tengo suficiente rango para subir una imagen),no se si es esto a lo que te refieres :-?
hola ya me queda pco para desbriquear mi ps3 es una cok-002 pero necesito unas nad funcionales parece ser aguien me puede decir donde o como conseguirlas
gracias
AlexDev666 está baneado por "clon de usuario baneado"
Ziorr escribió:A mi en la flash 0 (sem001) me comienza un bloque de ceros intercalados por algún otro valor en la dirección 0022C388 (no tengo suficiente rango para subir una imagen),no se si es esto a lo que te refieres :-?


No mira,ha de ser que pilles y posiciones el cursor en el primer byte de la flash(FF) y le des a buscar una cadena hexadecimal a 00s(12 en total) y ver donde comienza"posicion"

1saludo y gracias ;)
AlexDev666 escribió:
Ziorr escribió:A mi en la flash 0 (sem001) me comienza un bloque de ceros intercalados por algún otro valor en la dirección 0022C388 (no tengo suficiente rango para subir una imagen),no se si es esto a lo que te refieres :-?


No mira,ha de ser que pilles y posiciones el cursor en el primer byte de la flash(FF) y le des a buscar una cadena hexadecimal a 00s(12 en total) y ver donde comienza"posicion"

1saludo y gracias ;)


lo hago como dices y este es el resultado de la busqueda http://www.subirimagen.org/host1/images/253Dibujo.jpg salu2 :)
PS3 60 gb pal eur
Placa cok-002
Dumps leidos con 0 bad blocks y permite grabación con 0 bad block también.
siguiendo manual de lukin arranca por 5 segundos pero vuelve a fallar (actualmente haciendo ediciones del vtrm para probar).

La ubicación de la cadena a buscar es en mi caso: 000A4FFC
¿Es esto lo que busca AlexDev666? He buscado por 12 ceros con valor hexadecimal, este es el primer resultado. La consola es sem-001 chechg04 con nands K9f1g08U0a. Es el nand0 non-interlaced.

http://i.imgur.com/iMg4K.png

Also, does no one has trouble using double nand programmer?
AlexDev666 está baneado por "clon de usuario baneado"
morrollo escribió:PS3 60 gb pal eur
Placa cok-002
Dumps leidos con 0 bad blocks y permite grabación con 0 bad block también.
siguiendo manual de lukin arranca por 5 segundos pero vuelve a fallar (actualmente haciendo ediciones del vtrm para probar).

La ubicación de la cadena a buscar es en mi caso: 000A4FFC


No te guies por los badblocks que te diga infectus,pasale el nand flasher la opcion del check ecc ;)
-------------------------------------
varicela,creo que el valor 00 x12 vamos a cambiarlo por este que es generico y asi ver los desplazamientos ocurridos.
6273695F6F73735F75706D5F646F6C75 <---Parte del toc
Tambien comentar de que la flash no contiene solo el core y los bld como nos pensabamos;la nand flash contiene tambien la dev_flash en modo raw cifrada con el encdec(key ata)

Esta key esta en el vtrm y es la encargada entre otras cosas de descifrar el BD-FW,HDD,DEV_FLASH.

Por lo que si mis calculos no fallan el vtrm iria casado con la raw,por tanto si inyectamos el vtrm nuestro en otro dump no podra ser descifrado,y el que controla el acceso a los distintos boots es el init_osd,que a su vez esta dentro de la raw XD .

En definitiva tenemos varias tareas entre las cuales esta crear el layout para despues hacer un reemplazo si se quiere de la raw etc ;)

1saludo
No está seguro de si quería que la búsqueda de esto, pero aquí está. No sé español, por lo que si es posible se puede escribir las instrucciones en Inglés? Quiero ayudar.

http://imgur.com/rQiuF
AlexDev666 está baneado por "clon de usuario baneado"
Kaan88 escribió:No está seguro de si quería que la búsqueda de esto, pero aquí está. No sé español, por lo que si es posible se puede escribir las instrucciones en Inglés? Quiero ayudar.

http://imgur.com/rQiuF


Bien pero si pudieses poner su ubicacion encontrada mejor ;)

ejemplo de un dump..

0x372C120

1saludo
Hola AlexDev

Aqui te pongo 4 primeras posiciones de 4 nands distintas

0x861110 - 0x129110 - 0xa5110 - 0x1f320e0

Suerte
AlexDev666 escribió:
Kaan88 escribió:No está seguro de si quería que la búsqueda de esto, pero aquí está. No sé español, por lo que si es posible se puede escribir las instrucciones en Inglés? Quiero ayudar.

http://imgur.com/rQiuF


Bien pero si pudieses poner su ubicacion encontrada mejor ;)

ejemplo de un dump..

0x372C120

1saludo


¿Quieres decir que todas las búsquedas que se encuentran? Es en la imagen en la parte inferior derecha. Y lo siento, pero ¿qué quiere decir con mejor búsqueda? He encontrado dos casos de "bsi_oss_upm_dolu" en nand0.

0x00A2F110 - 0x0330C030 es esto lo que usted necesita? No estoy seguro si estoy haciendo bien o no.


English: You mean all the searches found? It is in the image on the lower right. And sorry, But What do you mean by best search? I have found 2 instances of "bsi_oss_upm_dolu in nand0"

0x00A2F110 - 0x0330C030 is this What You Need? I'm not sure whether I'm doing this right or not.
Utilizando el programa de infectus 3.9.9.0 reprograme los nand, y como no me funciono el ps3, le di un read a los nand, y pensando yo que el resultado seria identico por la razon que yo le di verify error y asi lo hiso sin errores, pues cuando compare el dump que hice, luego de los primeros bloques, los otros bloques estaban fuera de lugar, pues estoy probando con el nand programmer 1.41 a ver que sucede luego de todo lo leer para comprobar que todo este bien. si alguien a tenido esa experiencia, por favor comente. Ya se que hay problemas con el programita oficial de infectus. ps despues de que el nand estaba escrito le di lo que se llama patching a ver si fallaba, pero no fallo, quiere decir que la info fue inyectada mal por el programa del infectus... cawento

UPDATE: utilizando el programa nand programmer 1.41. Escritura de nand perfecta, comparacion perfecta. Utilicen este para escribir sus nand!!!! mi placa es coc-001
AlexDev666 escribió:
Kaan88 escribió:No está seguro de si quería que la búsqueda de esto, pero aquí está. No sé español, por lo que si es posible se puede escribir las instrucciones en Inglés? Quiero ayudar.

http://imgur.com/rQiuF


Bien pero si pudieses poner su ubicacion encontrada mejor ;)

ejemplo de un dump..

0x372C120

1saludo


well from my cok-002 flash_0 I have it as shown below:

http://i.imgur.com/FWNSH.png

two locations 0x008e5110 & 0x 03C96030.

thanks. [360º]
AlexDev666 está baneado por "clon de usuario baneado"
Bueno he realizado mas estudios sobre el tema.

Como por ejemplo que la nand tiene un check de integridad que es desabilitado cuando nos encontramos en service mode.

Esto se traduce en que las consolas que tuviesen el service en el brick o el down 3.56 les sera mas facil de hacer la recuperacion, que las que no tienen ese check desabilitado.

Viendo las direcciones comentadas por la gente solo puedo decir que hay desplazamientos que no coinciden.Esto tambien puede ser producido al usar otro editor hexadecimal,ya que yo suelo trabajar con winhex(el cual recomiendo).

Voy a crear una plantilla con algunos valores y me gustaria que me dijeseis que valores son identicos para encontrar patrones ;)

Lo que ha de marcar es en todas las lineas FF,las que sean similares decirlas para buscar patrones estaticos en versiones

1saludo y de nuevo gracias por colaborar,para cargar la plantilla se necesita winhex ;)

Adjuntos

cero pairings341-355-350.rar (1.28 KB)

Gestor de posiciones con 2 factores,amarillo y verde para encontrar patrones en dumps entrelazados
tengo una pregunta.... si tengo una consola que se daño con luz amarilla por recalentamiento y le saco la memoria flash para ponersela a otra que se brickeo por el firm waninkoko funcionara?
ambas consolas son el mismo modelo
muchas gracias!
hola compañeros alguien me puede decir o mandar en un priv la nand Ofw 3.55 que estoy estancado en esto paso y no la consigo
gracias de antemano
jmaa1976 escribió:hola compañeros alguien me puede decir o mandar en un priv la nand Ofw 3.55 que estoy estancado en esto paso y no la consigo
gracias de antemano


¿Que modelo es tu placa?
Lorwik escribió:
jmaa1976 escribió:hola compañeros alguien me puede decir o mandar en un priv la nand Ofw 3.55 que estoy estancado en esto paso y no la consigo
gracias de antemano


¿Que modelo es tu placa?


es una cok-002
gracias
jmaa1976 escribió:
Lorwik escribió:
jmaa1976 escribió:hola compañeros alguien me puede decir o mandar en un priv la nand Ofw 3.55 que estoy estancado en esto paso y no la consigo
gracias de antemano


¿Que modelo es tu placa?


es una cok-002
gracias


Cada consola tiene sus keys unicas.

No vale

Saludos
Cada consola tiene sus keys unicas.

No vale

Saludos[/quote]
Entonces a que se refiere el tutorial cuando dice esto:

3b-Parcheando nands OFW

-Abrimos FlowRebuilder230
-Selecionamos las dos nand´s (flash0 y flash1) OFW y selecionamos el archivo de salida (interpolate nand´s).
-Ahora nos falta parchear
-Abrimos la nand Ofw 3.55 y la nand cwf brick con el Editor Hexadecimal que mas nos guste.
-Ahora vamos copiando los sectores de nuestra nand a la nand funcional. (buscando y remplazando).
[Con Hex workshop 6 podeis ver lo que teneis selecionado, abajo a la derecha [cursor/caret/sel]
perdon por mi ignorancia pero desde este punto me se hace cuesta arriba

gracias por la ayuda
AlexDev666 escribió:
morrollo escribió:PS3 60 gb pal eur
Placa cok-002
Dumps leidos con 0 bad blocks y permite grabación con 0 bad block también.
siguiendo manual de lukin arranca por 5 segundos pero vuelve a fallar (actualmente haciendo ediciones del vtrm para probar).

La ubicación de la cadena a buscar es en mi caso: 000A4FFC

-------------------------------------

6273695F6F73735F75706D5F646F6C75 <---Parte del toc

Encontrado con WinHex en dump0 en posición 00A5020 y 037F2120
Trate todo lo que se me ocurría, para verificar lo del problema de ecc que tenia con mis nand, pero cuando probé el programa cvos 3.1beta a ver si me podia dar alguna idea de lo que estaba pasando, el programa me deja saber donde está localizada cada cosa que contiene la imagen del nand(CFW) que yo pecheé y de la misma forma también me deja saber todas las localizaciones del nand (OFW) original.

De esta manera se puede corroborar que no existe ningún margen de erro por el hecho que te dice donde comienza cada bloque y tamaño del EID, CSD, vrrm, bootloader_0....... y de esta manera descubrí que ciertos nand que están corriendo por el internet esta con 20 bloques corruptos, lo cual imposibilita que mi PS3 inicialice. Hagan la prueba con el original (OFW) para que vean que si les sale errores. De no ser así tienen un buen dump de nand oficial (OFW).

[mamaaaaa] [buuuaaaa] [mad]
bueno puff que cuesta arriba se me esta haciendo esto , bueno estoy en el punto 3b que es el parcheo de las nans y mi ignorancia mi impide seguir de este punto porque no se que hacer , os cuento donde estoy esxactamente.
abro el hex workshop y las dos nands ofw y la cfw todo bien . localizo en la ofw la primera linea que has que cambiar pero no se por cual de la cfw no lo tengo claro ese punto
agradeceria mucho que alguien me lo pudira aclarar o sistema a seguir
gracias de antemano
AlexDev666 está baneado por "clon de usuario baneado"
tecmanpr escribió:Trate todo lo que se me ocurría, para verificar lo del problema de ecc que tenia con mis nand, pero cuando probé el programa cvos 3.1beta a ver si me podia dar alguna idea de lo que estaba pasando, el programa me deja saber donde está localizada cada cosa que contiene la imagen del nand(CFW) que yo pecheé y de la misma forma también me deja saber todas las localizaciones del nand (OFW) original.

De esta manera se puede corroborar que no existe ningún margen de erro por el hecho que te dice donde comienza cada bloque y tamaño del EID, CSD, vrrm, bootloader_0....... y de esta manera descubrí que ciertos nand que están corriendo por el internet esta con 20 bloques corruptos, lo cual imposibilita que mi PS3 inicialice. Hagan la prueba con el original (OFW) para que vean que si les sale errores. De no ser así tienen un buen dump de nand oficial (OFW).

[mamaaaaa] [buuuaaaa] [mad]


No te guies al 100% de cvos 3.1 beta,ya que lo basamos a modo generico y no dependiendo realmente de la version de los bld.
En la nueva version que estamos creando la 3.2 tendra esas caracteristicas incluidas aparte de mucha mas informacion de los contenidos.

Por eso os he dejado el gestor de posiciones cero pairing para poder ponerlo en la nueva version que estamos creando ;)

1saludo y esto nos ayudara a mejorar cvos

Adjuntos

cero pairings341-355.rar (1.51 KB)

cero pairings con 5 factores (colores)
se sabe algo ya sobre las sem 001?
No se esta investifando
javitor52x escribió:No se esta investifando


Hay varios estudios, pero el problema principal es que el FlowRebuilder 3.50 no entrelaza todos los backups y no nos sirve de guia/plantilla.
Ahora probaremos con el FlowRebuilder 2.30 que parece que se lo traga todo.

Es lo que AlexDev666 pretendia factorizar, pero el Flow falla.

Saludos
Me bajado el pack ese de waninck-pack.rar pero no se la contraseña y el post no lo encuentro ajajaj decirmela salu2
javitor52x escribió:Me bajado el pack ese de waninck-pack.rar pero no se la contraseña y el post no lo encuentro ajajaj decirmela salu2


Lo tienes en la pag 102.

LLevo tiempo desconectado, aunque voy siguiendo el hilo.

Saludos !
Parece que ultimamente esto esta un poco muerto. Ultimamente no e tenido mucho tiempo, pero ahora estoy listo para volver a la carga. Si alguien tiene quiere usarme de rata de laboratorio o necesita ayuda con una cook-002, puede contactar conmigo por mp.
Vaya lio con esto creo que voi a tirar mi ps3.
Bueno estuve probando varias cosas y me e dado cuenta de una cosa. Quizas pueda servir de ayuda o no, pero ami me ha extrañado.
El dongle parpadea, bien.
Los 3 pendrive de 8 gb, 8gb y 1gb que meti no parpadea, mal.
Me dio por meter un HDD externo y si parpadea.
Pues mi disco duro no parpadea nada.
luiscar88 escribió:Pues mi disco duro no parpadea nada.


Se me ocurre que podria ser por el modelo o la marca del pendrive. Los pendrive que utilice eran Kingston G2, otro Kingston que no se el modelo y un airis que tampoco se el modelo. El hdd externo es un conceptronic.
Lo mejor es meterle un pendrive marca sony jajaja y seguro k se repara el brick
Hola.

¿Es posible cambiar las nands de una ps3 identica a la otra??, una tiene el waninbrick y la otra el problema del secador, ytal...

gracias! [bye]
1nsider escribió:Hola.

¿Es posible cambiar las nands de una ps3 identica a la otra??, una tiene el waninbrick y la otra el problema del secador, ytal...

gracias! [bye]


Ya se dijo en anteriores post que cada PS3 tiene su propia Key.

EDIT: Estaba pensando que quizas por tener la version 3.55 no puedo entrar el modo jig ya que en la web de PS3Key dice:

"Downgrader: PS3Key PS3 Downgrade-JIG firmware SILABS (Downgrade para bajar nuestra Playstation 3 de 3.50 a 3.41)"

Dice 3.50 y no 3.55
¿ Habeis visto esto ?

- http://www.segundamano.es/madrid/repara ... s&st=a&c=3

Me sorprende el irme encontrando anuncios de tiendas que arreglan el brick de waninkoko y dan tanta garantia... No no estaremos perdiendo algo ? hehehe.

Saludos !

PD: Lo he encontrado en segundamano mirando ps3 a buen precio, yo ya estoy perdiendo la esperanza y el mono empieza a ser grande hehehe.
Quién me repara el brick de Waninkoko? Área de Barcelona, privado con precio y teléfono o mail.
Hay reparacion posible para una PS3 fat de 40gb CECHG004, o me olvido y compro una nueva?
Como se vé que este foro está desangelado........... :(
roydj escribió:Hay reparacion posible para una PS3 fat de 40gb CECHG004, o me olvido y compro una nueva?


A la espera del nuevo cvos para probar.
que es el cvos? se sabe para cuando estara listo para empezar las pruebas?
El CVOS es la herramienta que permite reparar el brick, pero hay que extraer los datos de las NOR.
Un saludo.
1665 respuestas