Bi0H4z4rD escribió:Bueno, tengo una noticia que 'quiza' pueda ser MUY relevante.
Quitandole el armazon al U7 (hacia donde van algunos pines del JTAG, y a donde va la conexion de datos del conector mini-usb), he descubierto los siguientes IC:
-Una memoria flash de 8MB modelo SPANSION S29AL008D . Podeis ver su datasheet AQUI .
-Una MCU (esto si que es una microcontroladora) del propio fabricante $ony, modelo D3262GG, de la cual como es evidente, no hay datasheet.
Es mas que evidente que esto es programable, tanto por la memoria flash, como por el JTAG.
Ahora viene lo curioso:
Parece ser que en la PS3, tambien se encuentran estos mismos IC. Podeis comprobarlo en ESTE documento, en la pagina 6.
*NOTA: Aunque en ese documento pone que la flash es una S99, es una S29.
He leido en otra pagina que no recuerdo ahora mismo, que un adaptador de bluetooth llevaba tambien este IC de SPANSION, por lo cual seguramente se ocupe de las comunicaciones. Lo que no me cuadra, es que si conectas el mando por USB (que va directo a la MCU esta de $ony) al ordenador, te lo reconoce como dispositivo de juego (mando de ordenador, vamos). ESO no es normal en un dispositivo bluetooth, luego aqui hay algo mas.
Ahora mi duda es la siguiente: Puede que un mando retail de PS3 venga 'capado' para no enviar opciones de servicio? Es decir, que filtre los comandos/triggers para meter la PS3 en modo servicio.
Desde luego, el integrado que va en la PS3 tiene que tenerlos habilitados para cuando se envia al servicio tecnico, asi que quiza la solucion fuera hacer un dump de la FLASH (SPANSION) de la PS3 y subirsela al mando a ver que pasa, o dumpear las dos flashes y compararlas para ver si son identicas, pero en la del mando falta informacion.
Voy a hacer pruebas con la JTAG a ver si esta va directamente a la FLASH del mando (que es lo mas probable), y quiza asi sea mas facil acceder a ella, aunque me temo que hará falta un lector UP128 que yo no tengo.
Si alguien se atreve a hacer las dump (o las consigue), creo que sera una enorme contribucion a la scene.
Tambien estaria interesante conseguir una dump de un mando de PS3 DEV, para compararla con la del mando retail.
AÑADO:
Ojo al parche: Flexible Sector Architecture
– One 16-Kbyte, two 8-Kbyte, one 32-Kbyte, and fifteen 64-Kbyte
sectors (byte mode)
– One 8 Kword, two 4 Kword, one 16-Kword, and fifteen 32-Kword
sectors (word mode)
– Supports full chip erase
– Sector Protection features:
– A hardware method of locking a sector to prevent any program or
erase operations within that sector
– Sectors can be locked in-system or via programming equipment
– Temporary Sector Unprotect feature allows code changes in
previously locked sectors
Para los que no son muy amigos del ingles, esto quiere decir que en la FLASH del mando de la PS3, los datos se pueden proteger por HARDWARE para que no sean programados o borrados, asi como que tambien se pueden bloquear sectores del codigo para que no se puedan leer, PERO que temporalmente se pueden desbloquear para permitir cambios en sectores bloqueados.
.ubo. escribió:hola
retomo el hilo para comentar la "aparicion" de 3 opciones de red en el menu de las ps3 debug que resultan curiosas:
1- "Settings" -> "Debug Settings" -> "Wake On LAN"(On/Off)
2- "Wake On LAN " ----> "Magic Packet" -(On/Off)
(si no me equivoco wakeonlan + magicpacket = encender un pc a distancia, configuracion remota, etc..)
esta opcion es nueva, pero la consola no, seguro debe venir preparada de fabrica para esto: tarjeta de red compatible, conexion a placa, que lo permitiera la bios, etc.no se si esta opcion es la equivalente a ecender la ps3 remotamente desde psp, no lo se pero creia qu el WOL permitia hacer mas cosas, por ejemplo configurar un router, la verdad es que no lo se cierto.
nota: placa debug=placa retail
3- ON/OFF para que el router acepte paquetes fragmentados.
) querian arrancar un PC y cargar una distro Linux remota...
Bi0H4z4rD escribió:Otra cosa que se me acaba de ocurrir:
Ha intentado alguien conectar la PS3 por USB al ordenador usando un cable de ESTOS ?
Lo pregunto para saber si la PS3 lleva incorporados los drivers para este tipo de cable, ya que si es asi, seria posible trastearla y monitorizar el trafico USB
.ubo. escribió:
un cable de este tipoviene incluidoconel xport, erauna utilidaddedatelparagestionarlatarjetas dememoria ytaldeps2,entreotrascosas,son 2discos, unoparaelpcyotropara laps2, bienprobdosenps3 eldisco arranca,pero te dice(+o-) queeltipodehardwarenoescompatible, laps2 virtualizada, claro.
enunantsc jpde laprimeratanda,vamosquellevabalosintegradosdeps2.
la verdadenquedepcaps2noloheprobadonunca,voyabuscarel cableque aparecera y loprobare,por curisidad.
fidillo escribió:
Ves a por una pilas para el teclado compi, creo que te estan jugando una mala pasada![]()
![]()
Salu2
.ubo. escribió:
Bi0H4z4rD tengo el cable ya, ai a pelo nada, windows detecta nuevo hardware pero no lo veo por ningun sitio.![]()
.ubo. escribió:
si tio asi es, solo tengo 2 pero fa bien, thx, no tenia ni idea el cargador estaba a medias y ni pensar enlas pilas y habia reiniciado y nada, jeje,gracias.
edito:
Bi0H4z4rD tengo el cable ya, ai a pelo nada, windows detecta nuevo hardware pero no lo veo por ningun sitio.![]()
Bi0H4z4rD escribió:
Pues a ver si puedes conseguir ver como te la detecta, ya que a lo mejor podemos ver que es lo que hace la ps3 cuando la arrancamos con el eject, y guiarnos un poquitin
Un saludo
.ubo. escribió:
hola
bueno despues de infinidad de pruebas con un soft y otro, resultado "semi-negativo" despues de muchas horas, (viendo el interes que te tomas en el hilo es lo menos que podia hacer).
el cable e integrado en cuestion es este:
Connection Information
Port: 5
Speed: Full Speed
Device address: 3
Open pipes: 2
Connection status: Device connected
Device Descriptor
USB version: 1.0
Device class: 0xff - Vendor Specific Class
Device subclass: 0xff - Vendor Specific Subclass
Device protocol: 0xff - Vendor Specific Protocol
Control pipe max size: 8 bytes
Vendor ID: 0x547 (Anchor Chips, Inc.)
Product ID: 0x2720 (AN2720 USB-USB Bridge)
Product version: 0.0
Manufacturer: Not specified
Product: Not specified
Serial Number: Not specified
Drivers--------------------
SOLO funciona con los drivers originales de datel, con otros nanai.
El caso es que hasta la ps3 sin problema, detectado, pero despues de ahi nada, ni en marcha, parada, bajando, metiendo pass, en arranque, etc, etc..
esto enplan chapuza, si hay alguna manera de hacerlo conun soft mas especifico y mejor que el usb-monitor y similares seria lo suyo.
PS3---------------------------
detecta el cable como : componente usb desconocido.
La ultima cosa es que siempre o casi tengo la consola escaneada con el superscan a ver, y jamas en años y pico la he pillado conpuertos abiertos, bien con todos estas pruebas en una de las veces me la encontre listando por el puerto 9095, tue hacerle un telnet a ese port y petarse, qeu coñ* pinta ese puerto ahi ?¿
fijo que por el cable usb, sin el ya te digo lo he echo muchasss veces y nada, y justo anoche sip: cable+pruebas con cable+puertos abiertos.
el caso es que movimiento entre ps3 y pc parece debe de haber, mirando las estadisticas de uno de los programas veo que hay unos bits de escritura/lectura desde el cable sin quitarlo de la consola en ningun momento.
bueno, esto es todo, se intento.
saludos
Bi0H4z4rD escribió:IMPORTANTE!!: Los que sigan con el FW 2.30, no deben de actualizar, a menos que lo consideren muy necesario. Ya comentare algo.
Un saludo
.ubo. escribió:hola
[...] parece que la consola con el fwd puede administrarse de manera remota, tambien dice esto:
"dtnetm” is a program used to communicate
between the unit and development host PC via the
DECI protocol"
navarrico escribió:se sabe algo ya del 2.30? es que esto de que esté medio encriptado me pone los pelos de gallina...
Un saludo.

mappet escribió: "Mi idea es que en PS3 lo mas probable es que exista un sistema de "recuperacion" y "reconfiguracion" de consolas dañadas, como existe en la PSP."
LuzbelFullHD escribió:
El protocolo DECI se usa para depurar de forma remota. La PS2 ya lo soportaba, y se utilizaba , por ejemplo, con la herramienta ProVIEW de SNSystems ( que Paradox sacó crackeada como Pdxview )
Creo también que en el emulador PCSX2 también te permite conectarte vía DECI con algún depurador que soporte el protocolo.
Si encuentras algún depurador que soporte el protocolo puedes probar a ver si conectas. Posiblemente de esa manera puedas lanzar algún ejecutable de forma remota.Voy a rebuscar en los docs. y foros del PCSX2 a ver si encuentro que usa la gente para depurar en PCSX2 usando DECI.