• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Dophi's Technology Blog

            享受知識共享帶來的愉快

            psp破解原理

            更進一部了解了下psp破解的原理,這些知識是從網上查到的,以及我自己的一些猜測:

            首先說下psp的nand flash:
            psp中有塊nand flash, 本質就是一個存儲介質,里面固化著psp cpu能加載執(zhí)行的數(shù)據(jù),nand flash里分為3個部分(這3個部分的描述我直接摘抄資料的原文):
            IPL:必要信息驗證的區(qū)域,做一些初始化和驗證 引導系統(tǒng)啟動。
            IDStorage: psp主機信息存儲區(qū) MAC地址等一些 主機信息就存放在這里。
            MASS Storage: 這里就是系統(tǒng)區(qū),就是我們操作系統(tǒng)啟動的位置,還有你運行程序的內存區(qū),就相當于內存條了。

            psp1000和psp2000的破解效果都是一樣,只是破解方法有所不同。
            psp1000的nand flash從硬件層面上來說,是獨立出來的,那么懂硬件的破解人員就可以通過一些硬件手段來把nand flash的數(shù)據(jù)全部讀出來,這樣,就可以獲取到IPL了。
            psp2000的nand flash是和cpu集成在一起的,那么通過硬件的手段幾乎是不能獲取到nand flash里的內容的,然后da想到了一個辦法,那就是通過psp的一些系統(tǒng)溢出漏洞來執(zhí)行自己的代碼,這些代碼的作用想也不用想,當然就是去讀IPL了。
            獲取到IPL后,做一些修改后(這個修改我不清楚改了什么),把它放到記憶棒里。然后通過神電(可以讓cpu從記憶棒加載執(zhí)行)就可以讓cpu去執(zhí)行記憶棒上的IPL而不是nand flash上的,然后加載完畢后就執(zhí)行我們的刷機程序,從而完成刷機(前面說的修改可能就是為這里執(zhí)行刷機程序在做準備),刷機到底做了些什么呢?我沒找到相關的資料,我猜測,刷機多半是改寫了nand flash里的一些代碼,從而使得刷過機的psp可以從記憶棒上去加載程序運行。

            psp3000就比較惡心了,通過上面說到的系統(tǒng)漏洞方法還是能dump出一些信息,但是不完整,導出的信息沒有IPL和IDStorage。因此也就分析不了IPL從而寫出刷機程序來改寫nand flash的內容。網上說可以通過一些硬件方式也許還是能找到IPL。

            張敏那慘人就買的psp3000,瞧,現(xiàn)在就是一塊磚。只能期待快些破解psp3000.不然拿在手上,就是塊磚,其實不是塊純粹的磚,還可以聽mp3。

            懂的就跟帖啊,發(fā)此貼的目的更多是為了看到牛人的跟帖.

            posted on 2009-02-15 12:11 dophi 閱讀(4090) 評論(5)  編輯 收藏 引用

            Feedback

            # re: psp破解原理 2009-02-15 19:54 gm12367

            分析的不錯,受教了  回復  更多評論   

            # re: psp破解原理 2009-02-16 12:53 myy

            汗~~~根本不懂,只是來敬仰下牛人  回復  更多評論   

            # re: psp破解原理 2009-02-16 13:30 Magicqy

            雖然不太明白,不過還是希望早點出破解啊,忍著一直沒有出手 ^_^  回復  更多評論   

            # re: psp破解原理 2009-04-08 02:06 Milk

            機器語言終歸是歐美人的玩意,到了小日本還是用別人的語言來跟自己玩文字游戲,早晚還是能破解的,有1000跟2000的破解就有V3的破解,東西是人做出來的,人就一定能破解出來.  回復  更多評論   

            # re: psp破解原理 2009-06-16 15:27 zhanyn

            估計SONY把IPL,IDStorage藏在其他地方了。  回復  更多評論   


            久久黄视频| 欧美大战日韩91综合一区婷婷久久青草| 久久久精品视频免费观看 | 久久精品日日躁夜夜躁欧美| 一级a性色生活片久久无少妇一级婬片免费放| 久久噜噜久久久精品66| 精品伊人久久久| 99精品国产在热久久| 久久国产福利免费| 亚洲精品无码久久久久去q | 99久久国产亚洲高清观看2024 | 久久久噜噜噜久久熟女AA片| 99久久婷婷国产综合精品草原| 一日本道伊人久久综合影| 久久精品麻豆日日躁夜夜躁| 久久精品免费大片国产大片| 久久精品九九亚洲精品| 久久国产精品无| 日本福利片国产午夜久久| 久久久久久久91精品免费观看| 日韩亚洲欧美久久久www综合网| 99久久国产精品免费一区二区| 亚洲综合精品香蕉久久网97 | 天天综合久久久网| 亚洲av日韩精品久久久久久a| 久久久久久青草大香综合精品| 国产欧美一区二区久久| 久久人人爽人人爽人人片av麻烦 | 一极黄色视频久久网站| 国产精品九九久久免费视频| 国产精品一区二区久久不卡| 日韩av无码久久精品免费| 欧美日韩久久中文字幕| 久久综合成人网| 久久国产精品视频| 99热成人精品免费久久| 青青草国产成人久久91网| 久久久久亚洲AV无码永不| 亚洲午夜精品久久久久久app| 久久精品无码一区二区三区免费| 久久国产精品一区二区|