A9VG电玩部落论坛

 找回密码
 注册
搜索
楼主: rolengto

[求助] Rogero CEX 4.30 CFW V1.0内置硬盘坏了

[复制链接]

精华
0
帖子
17
威望
0 点
积分
17 点
种子
0 点
注册时间
2009-6-19
最后登录
2019-12-8
 楼主| 发表于 2013-2-27 21:11  ·  广西 | 显示全部楼层
我的内置硬盘坏了 都开不了机了

战士

剑客

精华
0
帖子
914
威望
0 点
积分
1043 点
种子
7 点
注册时间
2009-8-14
最后登录
2025-1-11
发表于 2013-2-27 21:15  ·  江苏 | 显示全部楼层
kryso 发表于 2013-2-27 21:05
LCP是什么?狗倒是还有很多。
PS3的EEPROM?是说Flash吗?那个貌似没有任何难度吧?

抱歉,手误,我说的是你头像里的电子狗。看到这种插针式长条芯片我就想到LPC。
EEPROM不是FLASH,在其他芯片里,容量256KB。电子狗破解和降级就是利用了EEPROM的漏洞。

精华
0
帖子
17
威望
0 点
积分
17 点
种子
0 点
注册时间
2009-6-19
最后登录
2019-12-8
 楼主| 发表于 2013-2-27 21:18  ·  广西 | 显示全部楼层
现在换了新硬盘进去开机提示要链接保存有版本4.30以上的升级数据的存储设备

战士

剑客

精华
0
帖子
914
威望
0 点
积分
1043 点
种子
7 点
注册时间
2009-8-14
最后登录
2025-1-11
发表于 2013-2-27 21:20  ·  江苏 | 显示全部楼层
abbe 发表于 2013-2-27 21:09
楼上的正确,注意路径PS3\UPDATE\PS3UPDAT.PUP。U盘最好是纯净的没有其他文件…………

除此之外2.0以下的系统会特别挑U盘主控。之前折腾PS3测试机的时候被这问题困扰了很久

精华
1
帖子
2998
威望
1 点
积分
4544 点
种子
7 点
注册时间
2004-10-27
最后登录
2021-10-25
发表于 2013-2-27 21:53  ·  广东 | 显示全部楼层
srw008 发表于 2013-2-27 21:15
抱歉,手误,我说的是你头像里的电子狗。看到这种插针式长条芯片我就想到LPC。
EEPROM不是FLASH,在其他 ...

头像那种是加大版18F2550而已。
256k那个没分析过,至于降级的话,用编程器直接读Flash然后修改都可以手工做到,E3也就是一个编程器而已,暂时没看出跟EEPROM有关系?

战士

剑客

精华
0
帖子
914
威望
0 点
积分
1043 点
种子
7 点
注册时间
2009-8-14
最后登录
2025-1-11
发表于 2013-2-27 23:37  ·  江苏 | 显示全部楼层
kryso 发表于 2013-2-27 21:53
头像那种是加大版18F2550而已。
256k那个没分析过,至于降级的话,用编程器直接读Flash然后修改都可以手 ...

不管是破解用电子狗和降级电子狗,其工作所需要的开关就在EEPROM里,这就是索尼难以封堵的原因。除了开关,还有FLASH里的trvbk0和ROS里的部分XMB核心文件是打开开关所需要的钥匙,E3等传统降级方法就是把这些文件换成有漏洞的旧版本,这样就可以利用工厂模式的第三级权限,屏蔽LV1的固件版本验证从而安装旧版系统。
  知道QA么?也就是E3刷任意官方系统所需要的按组合键的PKG。这个软件是直接在EEPROM里修改了DEBUG权限,简单的说就是开启和DEX系统一样的后台权限,有了这个权限就无需电子狗直接在恢复模式下刷任意系统,即使升级到3.60官方,仍然可以直接刷3.55降回来,无需任何额外设备。
  我现在想找你买几个不同类型的电子狗研究下。愿意的话加这个企鹅号好好聊下XQ:944417001。
  顺便问下,我现在登录A9每刷新一次页面就必须重新登录,删除COOKIE和更换IE8和火狐浏览器以及更换密码仍然这样,何解?

战士

剑客

精华
0
帖子
914
威望
0 点
积分
1043 点
种子
7 点
注册时间
2009-8-14
最后登录
2025-1-11
发表于 2013-2-27 23:48  ·  江苏 | 显示全部楼层
关于EEPROM,我现在只能读取而不能写入,而且我确定我提取的EEPROM仍然是不完全的,我在里面找不到蓝牙和WIFI 验证信息。我的朋友们认为EEPROM是一个独立的TSSOP芯片,而我的观点是在电源管理芯片里,证据是根本找不到这个TSSOP芯片,而且EEPROM文件里有CPU KEY,是和CPU绑定的。在我找硬盘加密号与KEY的时候意外发现了所有捆绑的芯片代码,最大的疑点就是电源管理芯片。但是刷写这芯片所需要的JTAG端口被索尼屏蔽了。我的猜想是使用SPI端口,但是我对这端口不了解。
  论坛里有这方面的高手么

精华
1
帖子
2998
威望
1 点
积分
4544 点
种子
7 点
注册时间
2004-10-27
最后登录
2021-10-25
发表于 2013-2-28 11:29  ·  广东 | 显示全部楼层
srw008 发表于 2013-2-27 23:48
关于EEPROM,我现在只能读取而不能写入,而且我确定我提取的EEPROM仍然是不完全的,我在里面找不到蓝牙和WI ...

迟下加你,spi是很简单的接口,随便一种单片基本都支持。现在360读nand也是spi的,所以才那么慢。

圣骑士

更新图片不能…

精华
0
帖子
2871
威望
0 点
积分
3043 点
种子
10 点
注册时间
2008-4-15
最后登录
2023-6-28
发表于 2013-2-28 16:08  ·  内蒙古 | 显示全部楼层
srw008 发表于 2013-2-27 23:37
不管是破解用电子狗和降级电子狗,其工作所需要的开关就在EEPROM里,这就是索尼难以封堵的原因。除了开关 ...

用猎豹浏览器就ok了,现在国际友人对猎豹浏览器大加赞赏…………

精华
3
帖子
8813
威望
13 点
积分
11418 点
种子
1357 点
注册时间
2003-6-12
最后登录
2025-1-10
发表于 2013-2-28 16:18  ·  上海 | 显示全部楼层
srw008 发表于 2013-2-27 23:37
不管是破解用电子狗和降级电子狗,其工作所需要的开关就在EEPROM里,这就是索尼难以封堵的原因。除了开关 ...

请问开了QA能从官方固件直接降下来这件事,已经得到证实?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2025-1-11 15:57 , Processed in 0.207632 second(s), 19 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部