• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Dophi's Technology Blog

            享受知識(shí)共享帶來(lái)的愉快

            psp破解原理

            更進(jìn)一部了解了下psp破解的原理,這些知識(shí)是從網(wǎng)上查到的,以及我自己的一些猜測(cè):

            首先說(shuō)下psp的nand flash:
            psp中有塊nand flash, 本質(zhì)就是一個(gè)存儲(chǔ)介質(zhì),里面固化著psp cpu能加載執(zhí)行的數(shù)據(jù),nand flash里分為3個(gè)部分(這3個(gè)部分的描述我直接摘抄資料的原文):
            IPL:必要信息驗(yàn)證的區(qū)域,做一些初始化和驗(yàn)證 引導(dǎo)系統(tǒng)啟動(dòng)。
            IDStorage: psp主機(jī)信息存儲(chǔ)區(qū) MAC地址等一些 主機(jī)信息就存放在這里。
            MASS Storage: 這里就是系統(tǒng)區(qū),就是我們操作系統(tǒng)啟動(dòng)的位置,還有你運(yùn)行程序的內(nèi)存區(qū),就相當(dāng)于內(nèi)存條了。

            psp1000和psp2000的破解效果都是一樣,只是破解方法有所不同。
            psp1000的nand flash從硬件層面上來(lái)說(shuō),是獨(dú)立出來(lái)的,那么懂硬件的破解人員就可以通過(guò)一些硬件手段來(lái)把nand flash的數(shù)據(jù)全部讀出來(lái),這樣,就可以獲取到IPL了。
            psp2000的nand flash是和cpu集成在一起的,那么通過(guò)硬件的手段幾乎是不能獲取到nand flash里的內(nèi)容的,然后da想到了一個(gè)辦法,那就是通過(guò)psp的一些系統(tǒng)溢出漏洞來(lái)執(zhí)行自己的代碼,這些代碼的作用想也不用想,當(dāng)然就是去讀IPL了。
            獲取到IPL后,做一些修改后(這個(gè)修改我不清楚改了什么),把它放到記憶棒里。然后通過(guò)神電(可以讓cpu從記憶棒加載執(zhí)行)就可以讓cpu去執(zhí)行記憶棒上的IPL而不是nand flash上的,然后加載完畢后就執(zhí)行我們的刷機(jī)程序,從而完成刷機(jī)(前面說(shuō)的修改可能就是為這里執(zhí)行刷機(jī)程序在做準(zhǔn)備),刷機(jī)到底做了些什么呢?我沒(méi)找到相關(guān)的資料,我猜測(cè),刷機(jī)多半是改寫(xiě)了nand flash里的一些代碼,從而使得刷過(guò)機(jī)的psp可以從記憶棒上去加載程序運(yùn)行。

            psp3000就比較惡心了,通過(guò)上面說(shuō)到的系統(tǒng)漏洞方法還是能dump出一些信息,但是不完整,導(dǎo)出的信息沒(méi)有IPL和IDStorage。因此也就分析不了IPL從而寫(xiě)出刷機(jī)程序來(lái)改寫(xiě)nand flash的內(nèi)容。網(wǎng)上說(shuō)可以通過(guò)一些硬件方式也許還是能找到IPL。

            張敏那慘人就買(mǎi)的psp3000,瞧,現(xiàn)在就是一塊磚。只能期待快些破解psp3000.不然拿在手上,就是塊磚,其實(shí)不是塊純粹的磚,還可以聽(tīng)mp3。

            懂的就跟帖啊,發(fā)此貼的目的更多是為了看到牛人的跟帖.

            posted on 2009-02-15 12:11 dophi 閱讀(4059) 評(píng)論(5)  編輯 收藏 引用

            Feedback

            # re: psp破解原理 2009-02-15 19:54 gm12367

            分析的不錯(cuò),受教了  回復(fù)  更多評(píng)論   

            # re: psp破解原理 2009-02-16 12:53 myy

            汗~~~根本不懂,只是來(lái)敬仰下牛人  回復(fù)  更多評(píng)論   

            # re: psp破解原理 2009-02-16 13:30 Magicqy

            雖然不太明白,不過(guò)還是希望早點(diǎn)出破解啊,忍著一直沒(méi)有出手 ^_^  回復(fù)  更多評(píng)論   

            # re: psp破解原理 2009-04-08 02:06 Milk

            機(jī)器語(yǔ)言終歸是歐美人的玩意,到了小日本還是用別人的語(yǔ)言來(lái)跟自己玩文字游戲,早晚還是能破解的,有1000跟2000的破解就有V3的破解,東西是人做出來(lái)的,人就一定能破解出來(lái).  回復(fù)  更多評(píng)論   

            # re: psp破解原理 2009-06-16 15:27 zhanyn

            估計(jì)SONY把IPL,IDStorage藏在其他地方了。  回復(fù)  更多評(píng)論   



            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


            久久精品国产72国产精福利| 久久e热在这里只有国产中文精品99| 天天躁日日躁狠狠久久| 狠狠色丁香久久婷婷综| 蜜臀久久99精品久久久久久| 久久久老熟女一区二区三区| 久久青青草原精品国产不卡| 国产精品一久久香蕉国产线看观看| 久久99精品九九九久久婷婷| 国内精品久久久久影院薰衣草 | 亚洲国产成人久久精品99| 亚洲狠狠婷婷综合久久久久| 久久er国产精品免费观看8| 久久w5ww成w人免费| 亚洲v国产v天堂a无码久久| 亚洲国产精品久久久久婷婷软件| 久久久久久精品无码人妻| 国内精品伊人久久久久影院对白| 久久亚洲精品人成综合网| 亚洲一级Av无码毛片久久精品| 99热精品久久只有精品| 久久精品无码一区二区无码| 亚洲精品乱码久久久久久| 国产精品久久久久免费a∨| 久久久久亚洲精品中文字幕| a级毛片无码兔费真人久久| 91精品国产综合久久久久久| 久久亚洲精品成人AV| 精品伊人久久大线蕉色首页| 久久亚洲精品国产亚洲老地址| 久久久黄片| 久久影院久久香蕉国产线看观看| 国内精品免费久久影院| 精品久久久久国产免费| 久久精品国产一区二区| 久久99精品久久久久久秒播| 国产精品欧美久久久久天天影视| 国産精品久久久久久久| 久久精品国产亚洲Aⅴ蜜臀色欲| 国内精品久久久久国产盗摄| 久久人人超碰精品CAOPOREN|