Aller au contenu


MadFlasher

Inscrit(e) (le) 19 mars 2011
Déconnecté Dernière activité déc. 05 2021 19:49
****-

#322533 16D4S Méthode Russe - Un peu de théorie

Posté par MadFlasher - 24 juillet 2011 - 16:09

Je vous fait part ici de mon analyse personelle de la chose, ceci apportera peut être quelques explications au ' pourquoi ça ne fonctionne pas tout le temps '
Il n'y a pas ' La valeur ' de la résistance magique, c'est variable en fonction des 2 types de mémoire flash et aussi des différences de qualité/soudure des bonding wires

Bonding wires :
http://www.youtube.com/watch?v=VwOEQodkBrY

pour moi la méthode Russe, tel qu'elle est actuellement est impeccable pour tester le concept mais absolument pas pour faire du flash en série ! Une résistance pour abaisser la tension au niveau du MCIX/Winbond est très loin d'être une méthode fiable, la répétabilité est quasi nulle
Un petit schéma :

En interne les différents éléments sont reliés entre eux par des 'bonding wire', ces fils sont très fins et ne peuvent supporter que très peu de courant à tel point qu'il est nécessaire de multiplier les pattes VCC et GND afin de répartir l'alimentation pour les différents éléments contenus dans le MT1339
Image IPB

L'arrivé de la ligne d'alimentation sur la gauche ; on coupe le PCB et on isole 2 pins du MT1339 (pins 27 et 35) de la ligne 3.3V -> on peut penser à ce niveau que au moins une de ces 2 broches sont en liaison proche du MCIX/Winbond
La manip Russe nous fait relier à la masse cette zone isolé via une résistance très faible, c'est 'presque' un court circuit... On compte sur une valeur Ri (résistance induite par la faible section des bonding wires) suffisamment haute pour :
* réussir à abaisser suffisamment la tension du MCIX/Winbond afin de le faire planter et qu'il renvoie un status de 'vérouillé en écriture' à 0
* ne pas trop abaisser la tension sur le reste du circuit... sinon c'est plantage du microprocesseur -> redémarrage et initialisation : on est plus en 0x72 ! il faut recommencer la procédure

C'est là que ça coince... abaisser le plus possible la tension, sans trop la baisser ^^ marrant nan ?

Personellement j'utilise une alim stabilisée afin d'injecter une tension variable au niveau de la mémoire MCIX/Winbond et en envoyant en continu la requette d'état du status du bit 'vérouillé en écriture', j'ai de bons résultats
J'ai un projet en cours pour une petite probe qui facilitera la manip mais j'ai peu de temps à y consacrer, avec un ampli OP en suiveur, un condensateur qui se décharge devant, piloté par la connexion série -> USB du CK3... j'attends de voir l'analyse des Brésiliens avant d'y passer plus de temps

Mise en garde : à tester avec des résistances trop faible et/ou trop longtemps vous risquez de griller une des liaisons interne du 3.3V, au niveau d'un bonding wire ; (en théorie pas trop grave car c'est alimenté par plusieurs points et au pire le chip ou le PCB de la TX est là pour réparer les dégas)... et vous perdez dans ce cas la possibilité de réaliser ce hack rapide et peu couteux...


#320112 Unlock Russian Tool : enfin le flash des 0225 et 0272 sans matériel (màj3)

Posté par MadFlasher - 20 juillet 2011 - 15:47

Bonjour,

j'avais ouvert un topic avant que la news ne tombe : http://www.logic-sun...-methode-russe/
j'y ai mis quelques photos détaillées et un pack à downloader

J'invite ceux qui font des tests à rejoindre ce topic


#298403 Le firmware LT+ 1.9 en phase de test pour les Lite-On

Posté par MadFlasher - 05 juin 2011 - 08:27

Bon allez, je vais vous le faire en 2 lignes...

Vous êtes en 12625 = LT+ 1.1
Vous êtes en 13146 = LT+ 1.9

Le LT 1.9 intègre le nouveau code implémenté dans les nouveaux firmwares officiels
Ce n'est pas mixable, ni interchangeable, c'est comme ça... chaques version de dash s'attend à avoir un lecteur qui répond de telle ou telle façon...

Maintenant pour les commentaire récurrents que je vois (Live, Stealth et Ban), je me suis fait une raison...
Il faut se mettre à la place de chacuns :

* Le joueur classic, il veut tout, Live et Backup's... Il testera et dira que ça fonctionne et il a bien raison d'en profiter... il a bien entendu parler des vagues de ban, son flasheur l'a prévenu mais bon... Ca fonctionne !!! Merci C4E !!!
* Le joueur averti lui aura une 2° console clean réservée pour le Live, lui, il a tout compris... il critiquera parfois la première classe de joueurs, voir même certains chercheurs dès qu'il entendra les mots stealth ou Live... Lui il a ' LA ' solution ultime mais certains de son groupe devraient parfois réflechir un peu avant de critiquer
* Le Technicien dira : Live + Backup : non, c'est pas bon, attention au Ban !... Je pense qu'il est souvent frustré de devoir toujours répéter les même choses mais bon, il a prévenu ses clients et à la prochaine vague de ban (peut être), ça va, il est couvert
* Le Chercheur, lui parlera de notion de stealth, de ce qui est techniquement est cohérent ou pas, il est sans doute un peu frustré de se faire conseiller par 1, critiquer par 2 et averti par 3... mais bon, il cherche... ça l'occupe ^^
* Le Dev de Firmwares, lui, il fait ce qu'il peut avec le peu d'informations qu'il a... il doit faire beaucoup de tests et anticiper les contres-mesures afin de rendre son firmware le plus stealth possible... il a passé un contrat $$$ et subit sans doute des pressions qui n'ont rien à voir avec son taf (j'espère qu'il en retire qques $ sur ce coup) il a pas envie non plus que qques millions de gamers lui crachent à la gueule parceque son firmware n'aura pas tenu devant une vague de ban...
Le 4 serait super content si il venait à péter un plomb et s'il 'releaseait' ses outils, ses dumps et ses souces ^^

Et moi qui voulait le faire en 2 lignes...






#296603 Jtag Content Manager V1.0 : Le gestionnaire de vos fichiers LIVE

Posté par MadFlasher - 01 juin 2011 - 12:12

A l'air bien sympa cette appli ... Merci pour la news
@roustouti et @MickeyBlue : pourquoi vous vous achetez pas un petit switch 1gb ? on en trouve à 30€ pour 8 ports (DLink par exemple)


#295293 Firmware LT1.9 avant le 2.0 et FW 0800 v2.0 pour Benq

Posté par MadFlasher - 30 mai 2011 - 17:24

@tettzuo : ça sert à lancer les backup's sans que le nouveau dash le détecte direct...
apparemment, tout ceux qui sont retournés en LT+1.1 se sont fait flagguer


#286377 Mathieulh découvre des options cachées

Posté par MadFlasher - 14 mai 2011 - 09:47

La page sur le Wiki : http://ps3devwiki.co...OM_Offset_Table


#271031 [Humour] PSVibe v1.0 : Faire vibrer sa manette PS3...

Posté par MadFlasher - 11 avril 2011 - 09:41

Arf ! ça craint ! j'achèterai plus jamais un contrôleur d'occaz !!!^^
  • aime ceci