Страница 4 из 10
-
darknesmonk
Пользователь- Регистрация:
- 13.07.2016
- Сообщения:
- 189
- Симпатии:
- 52
В безопасном режиме работает только через USB
в обычном режиме только через BT
была такая проблема на 1200, после жесткого прогрева с небольшим смещением заработала на пару месяцев и снова сдохла.
скорее всего дело не в дампе, или модуль сдох или мост. надо прозвонить линии D+ D- -
doom-ex
Пользователь- Регистрация:
- 21.02.2017
- Сообщения:
- 279
- Симпатии:
- 72
@darknesmonk,
ps4 slim cuh-2016b SAD-003 после грозы
Выгорел панасоник и все 4фильтра в обрыве и 4 мелких диода и 1резистор на 27ом, мост cxd90036g, стабилизатор 5v 5ног 9F0FE и конденсатор смд в его обвязке, также прогорели две дорожки от разьема сетки.
Стабилизатор снял с донора факи 5ног 9F0CM, заменил панасоник, мост новый посадил, заменил горелые смд.
Приставка успешно включилась, подключил шнуром геймпад и поставил 6.72.
После обновления все включилось но геймпад не определяется.Вот думаю подкинуть другой чип 88W8897N или 88W8897M
-
darknesmonk
Пользователь- Регистрация:
- 13.07.2016
- Сообщения:
- 189
- Симпатии:
- 52
Расскажу очень интересную историю с PS4 PRO (7216b) плата NVG-002 по 7.02
я всегда снимаю дампы для активации UART, а потом накатываю recovery на новый жесткий диск, зная, что старый дамп нельзя заливать обратно после повторного запуска. (говорят, будет вечный BLOD даже если версия прошивки одна и та же, защита от Бразильского метода)
Записав все игры решил перенести сохранения через Playstation-4-Save-Mounter_v1.8. как обычно запустил, connect, приставка намертво зависла, т.к. версия была для 7.55. Долгое нажатие на кнопку — приставка вырубилась, повторный запуск BLOD, в терминале следующее:secure loader build: Dec 16 2019 14:57:46 (r10131:release_branches/release_07.020) [800MHz]
AGESA: GL&MO.BDK W9313 944 msec
[BOOT TIME] SAMU: 583 msec: enter
[BOOT TIME] SAMU: 1531 msec: leave
Вот и все подумал я, SAMU входит и выходит…. не проходит проверку…
первым делом снимаю дамп, проверяю валидатором, проблем нет, только некоторые Warning как и в старом дампе.
Сравниваю дамп со старым, полное расхождение с CoreOS и NVS разделах (т.к. была переустановка ПО)
Т.к. дампа Syscon у меня нет, (сто раз себя материл, мог спокойно его снять через sysglitch) старый дамп она не увидит подумал я….
терять было нечего, записал старый дамп 7.02 который даже без активации UART
и фантастика! приставка запустилась! ничего вообще не понимаю….upd. Проблема опять вернулась, скорее всего отвал моста или памяти, но то что старый дамп запустился, радует)
Последнее редактирование: 29.04.2021
-
jasper
Пользователь- Регистрация:
- 23.05.2011
- Сообщения:
- 86
- Симпатии:
- 12
В рекавери работает, значит линии D+ D- живые
-
Миха
Пользователь- Регистрация:
- 13.06.2012
- Сообщения:
- 268
- Симпатии:
- 3
Sad-003 плата.
Так же первое включение пишет
[BOOT TIME] SAMU: 1531 msec: leave
И выключается.
Повторное включение, blod, по уарту грузит до ошибки mc4 (machine error).
Как понимаю проц живой, но ругается то ли на железо, то ли на дамп.
Ошибок в дампе нет, юг менял, оперативку поменял.
Что это за [BOOT TIME] SAMU: 1531 msec: leave
И сталкивался ли кто с Error MC4
Если лог нужен будет, пришлю на днях. -
darknesmonk
Пользователь- Регистрация:
- 13.07.2016
- Сообщения:
- 189
- Симпатии:
- 52
@Миха, тебе надо юзать другой UART.
Подключись к медику и бери JaiBrute2 вытаскивай errlog 1 и errlog 2
код ошибки сюда.
но, сначала посмотри на микротрещины проц, можно аккуратно пройтись по нему иголкой, если будет задир (кроме надписей) то проц труп.
после [BOOT TIME] SAMU: 1531 msec: leave
идет AGESA: MontegoBDK_22.0.5.70908 SAMU: W9313 (пример)
и дальнейшая загрузка. у меня проблема была скорее всего с мостом и его памятью DDR3
AGESA — AMD Generic Encapsulated Software Architecture
SAMU — Secure Asset Management UnitПоследнее редактирование: 30.04.2021
-
Миха
Пользователь- Регистрация:
- 13.06.2012
- Сообщения:
- 268
- Симпатии:
- 3
Почитал я на офф. сайте разраба, как я понял, если медиакон дает OK, то все в порядке.
Я простым способом это видел, когда паялся к другим точкам, в поисках точки.
Вот только не пойму, два провода надо паять или три?
С 2-мя вроде итак инфу выдает.
А вот запустить Jаibrute не получилось. -
darknesmonk
Пользователь- Регистрация:
- 13.07.2016
- Сообщения:
- 189
- Симпатии:
- 52
Три провода обязательно. (Прием, передача и земля)
медик всегда ок дает если удачно запускается (начинает реагировать на кнопку ВКЛ и привода) -
sin89rus
Пользователь- Регистрация:
- 17.11.2020
- Сообщения:
- 99
- Симпатии:
- 9
можете поделиться драйвером ft232r uart — com win10 64?
-
sin89rus
Пользователь- Регистрация:
- 17.11.2020
- Сообщения:
- 99
- Симпатии:
- 9
-
doom-ex
Пользователь- Регистрация:
- 21.02.2017
- Сообщения:
- 279
- Симпатии:
- 72
PS4 pro 7216b NVG-003 есть приставка почти новая, даже пили нету, постоянный BLOD.
через UART выдает только ето:
secure loader build: May 22 2019 05:32:18 (r9926:release_branches/release_06.700) [800MHz]
AGESA: GL&MO.BDK W9313снял дам но там еть ошибки. может кто глянуть что можно с ним сделать?
почти новая приставка просто без причины перестала работать.
вот проверка дампа через BwE_PS4_NOR_ValidatorВложения:
-
darknesmonk
Пользователь- Регистрация:
- 13.07.2016
- Сообщения:
- 189
- Симпатии:
- 52
Дамп чем снимали? Оборудование хорошее, не CH341A?
есть ошибки в CoreOS, Для начала пропатчить дамп новой версией BwE валидатором, (CoreOS)
Самое плохое в PS4 PRO она НЕ ВЫВОДИТ ошибки памяти типа ERROR: DCT[0] is disabled
что является большой проблемой для диагностики….Последнее редактирование: 27.05.2021
-
doom-ex
Пользователь- Регистрация:
- 21.02.2017
- Сообщения:
- 279
- Симпатии:
- 72
дамп снимал через teensy 2.0
применил BwE_PS4_NOR_Validator v1.6.9 патч что на 3 пункте. ошибки в CoreOS исчезли.
но есть много FF в зоне 0x1CA000 -> 0x2000000
может их можно з другого дампа считать и заменить? или ето неважно -
doom-ex
Пользователь- Регистрация:
- 21.02.2017
- Сообщения:
- 279
- Симпатии:
- 72
-
darknesmonk
Пользователь- Регистрация:
- 13.07.2016
- Сообщения:
- 189
- Симпатии:
- 52
Сомневаюсь, это вроде раздел Secure Loader-а, удивительно как у тебя вообще выходит сообщение
secure loader build: May 22 2019 05:32:18 (r9926:release_branches/release_06.700) [800MHz]
AGESA: GL&MO.BDK W9313
с такими то проблемами. -
doom-ex
Пользователь- Регистрация:
- 21.02.2017
- Сообщения:
- 279
- Симпатии:
- 72
тоесть пока нету решения с дампом?
или тут уже можно смело приставку под разбор пускать? -
ue55f7000
Пользователь- Регистрация:
- 15.06.2014
- Сообщения:
- 243
- Симпатии:
- 27
@doom-ex, проблема в apu, заводской брак. Попробуйте сделать реболл, возможно не контакт под процом.
-
doom-ex
Пользователь- Регистрация:
- 21.02.2017
- Сообщения:
- 279
- Симпатии:
- 72
@ue55f7000, а что ошибки в дампе разве не проблемное место?
-
ue55f7000
Пользователь- Регистрация:
- 15.06.2014
- Сообщения:
- 243
- Симпатии:
- 27
@doom-ex,в вашем случае дамп не причём.И судя по дампу приставка.не разу не запускалась.
-
doom-ex
Пользователь- Регистрация:
- 21.02.2017
- Сообщения:
- 279
- Симпатии:
- 72
@ue55f7000, тоесть вернуть назад исходный дамп и перекатать проц?
Страница 4 из 10
Поделиться этой страницей
Если при проверке дампа высянилось,что много блоков [DANGER] или [WARNING], то вот гайд по правке дампа:
1) Считанный дамп
2) Дамп такой же версии, но с рабочей приставки. Если дампа той же версии нет, то шансы резко падают
3) BwE NOR Validator
4) Hex-редактор. Я предпочитаю Hex Editor Neo или Hex Editor HxD
Предыстория: в ремонт пришла приставка CUH-1003A, с симптомом – не включается. Диагностика показала отсутствие поступления напряжений ядра и графики на APU приставки. После снятия дампа и анализа с помощью BwE NOR Validator стало понятно, что с дампом не все так здорово и придется испытывать судьбу по ее восстановлению. Ситуацию осложняло то, что версия прошивки приставки была 1.62, в то время как уже повсеместно была доступна 9.03.
Анализ исходной ситуации.
В исходном состоянии было 2 критические ошибки (Danger), 8 предупреждений (Warning) и 1 несовпадение контрольной суммы в блоке с файловой системой с неопределенным содержимым (Unlisted). Что же проблема со стартом налицо, будем пробовать восстанавливать. Для перехода к дальнейшим шагам вам потребуется дамп такой же версии, но с рабочей приставки. Если дампа той же версии нет, то шансы резко падают, хоть и остаются ненулевыми.
В моем случае ситуацию осложняло то, что найти редкий и древний дамп версии 1.62 мне так и не удалось. Единственное, что было найдено более-менее близким, была версия 1.61Е. На основе работы с этими двумя дампами и будет строиться данный гайд.
NB! Следует запомнить, что наличие несколько Warning без непосредственно ошибок, вполне себе допустимо и не влияет на работоспособность консоли. Большинство проанализированных мной дампов прошивок имели по 2-3 предупреждения и прекрасно работали.
Перед разбором дампа, следует снять дамп несколько раз и проверить на различие по MD5, если различия есть, нужно снять так, чтобы различий не было (проверить контакты и прочее)
Понимание того, как устроена прошивка
Прежде чем идти дальше, рекомендую ознакомиться с главным источником информации о том, как устроено содержимое прошивки. Для этого лучше всего подойдет англоязычный ресурс www.psdevwiki.com и статься на нем Flash-Main (https://www.psdevwiki.com/ps4/Flash-Main). Для тех, кому не нужны подробности я опишу основные виды блоков в прошивке (согласно BwE NOR Validator):
— Static Section. Статическое содержимое, повторяющееся на всех консолях и их прошивках
— Dynamic Section. Изменяемое содержимое, в зависимости от версии прошивки, но не привязанное к конкретному экземпляру консоли
— Dynamic Section (Per console). Изменяемое содержимое, в зависимости от версии прошивки, и привязанное к конкретному экземпляру консоли. Иногда может повторяться в разных консолях, но с вероятностью 1 к 100, а то и меньше. Одна из самых паршивых ситуаций, если у вашей прошивки поврежден именно этот блок.
— SKU Ident. Идентификатор серии консоли (например, CUH-1xxx).
— Filler. Просто серия повторяющихся байтов, служащая заполнителем текущего блока до начала следующего. Как правило забито 0xFF.
— Прочие… их мы особо не рассматриваем, поскольку интерес они представляют в меньшей степени.
Также обратите внимание, что перед типом блока указывается его класс:
— SCE (SONY Computer Entertainment)
— SLB (область загрузчика)
— CID (область Сonsole ID, специфичная для каждой приставки и крайне критическая, тут же находится микрокод для различных устройств, того же BT или WiFi)
— UNK (область пока неизвестного назначения)
— VTRM (Virtual Table Rights Management). Этот блок отвечает за работу с защищенным контентом и за шифрование. Содержит счетчик активаций консоли. Тоже крайне критическая область.
— CoreOS (ядро системы). Уязвимая часть, содержит в себе уникальные для определённой версии прошивки блоки, поддается восстановлению, в т.ч. автоматическому через программу BwE NOR Validator.
Как несложно догадаться из описания выше, статические блоки, просто динамические а так же уникальные для конкретной версии прошивки можно брать с прошивок-образцов практически безболезненно. Филлеры можно просто самому заполнить значением 0xFF, а вот все, что связано с уникальными блоками на уровне экземпляра консоли, блока прав и шифрования вызовет у вас легкий зуд в районе пятой точки.
Исправление:
Первым в логе валидатора нам попадается блок со статусом [Unlisted]. Конкретно не сходится контрольная сумма по MD5 файла C0018001.bin:
C0010001.bin MD5: 6FCA0436441A1BCBFF497DC306EE8ADD [UNLISTED]
Поскольку он пока не сильно информативен и не понятна степень влияния на запуск, решено было пропустить данный блок и заняться остальными.
Следующим на пути у нас появляется рассадник, состоящий из критической ошибки и тройки предупреждений.
Повреждены блоки SKU Ident, CID Dynamic Filler, CID Filler, а также CID Dynamic Section. Самое время открыть Hex-редактор и приступить к сравнению обоих дампов. Используем для этого режим Tools – File Comparison – Compare Files…, после чего выбираем оригинальный битый дамп с приставки и дамп-образец. Дальше ставим синхронизацию окон и вертикальное разбиение:
В результате откроется такой вид окна и можно приступать дальше.
Копируем из лога первый сбойный фрагмент: (B9290007FF070007FF0700030C040000000450DE) и ищем его в нашем битом дампе:
Поиск привел нас к первому сбойному блоку, а HEX-редактор сразу подсвечивает разницу в содержимом дампов, делая процесс наглядным:
Тут же откроем лог обоих дампов чтобы понимать, какое содержимое должно было быть на месте ошибок и предупреждений (слева наш многострадальный дамп, справа – образец).
1. Обращаем внимание на то, что в нашем битом дампе повторяются циклично значения
50 de 2c bb, а первым вхождением данного мусора является блок
CID SKU Ident 25: B9290007FF070007FF0700030C040000000450DE [WARNING]
В первоисточнике же видно, что должно стоять 00 00 на конце SKU Ident 25, а потом должен идти Dynamic Filler 3.
Воспользуемся копированием и приведем блоки в идентичное состояние, поскольку они не являются уникальными.
2. Дальше идет динамическая секция с пометкой уникальности для конкретной консоли, но раз у нас блок поврежден и взять его неоткуда, то просто копируем с первоисточника (вдруг повезет?) и заодно «добиваем» очередной филлер с помощью 0xFF.
Если на этом этапе все сохранить и сделать повторную валидацию битого дампа, то можно будет увидеть, что у нас ушел 1 Danger и Warning’и, а значит пока движемся в правильном направлении.
3. Следующим у нас идет битый блок CID Dynamic section 6. К сожалению, у нас он забит 0xFF и что туда писать – не понятно.
Но тут нам на помощь приходит смекалка и можно попробовать найти такой же блок в дампе-образце, вдруг где-то есть повтор.
Ищем по данной сигнатуре в дампе-образце возможное второе вхождение и натыкаемся на еще один такой же блок по адресу 0x001ce220 (первый был по 0x001c5220).
Бинго!
Копируем указанный блок, начинающийся с 04 00 из этой секции в верхнюю по адресу 0x001c5220 и сохраняем. Еще один блок восстановлен!
Смотрим в дамп-образец, а там всё забито 0xFF-ками. Недолго думая, делаем привычное дело – копируем блок.
5. И вот мы добрались до финальной ошибки и пары предупреждений.
Снова повреждена динамическая секция, филлеры и еще одна динамическая секция. Но нам это уже чем-то знакомо. Точно! Нечто подобное было при восстановлении SKU из п.1! Меняем тут последние 2 байта с 50 DE на 00 00, копируем секцию, начинающуюся с 6b 00 и забиваем остатки филлером по образцу.
6. Делаем финальную валидацию, и смотрим на результат….
Отлично, пробуем прошиться! После прошивки нашего восстановленного дампа консоль ожила, дала старт и картинку.
Надеюсь, мой опыт будет кому-то полезен. Всем удачных ремонтов!
This is a guide for diagnosing pulsing blue light of death (BLOD) on the PS4.
Tools you will need:Edit
- A programmer to dump the flash (I use CH341A for example)
- Proper adapter for the bios chip (see below)
- Programmer Software (I use AsProgrammer)
- Serial monitoring software (I use Putty)
- A USB to TTL 3.3v converter (I use CH341A)
- Some insulated wire (needs to be thick enough)
- Hex Editing Software (I use HxD)
- BwE’s PS4 NOR Validator
- Soldering Iron
- Hot air station
- Solder
- Flux
Starting UpEdit
BwE has provided a ‘UART & Programmer Collection’ pack which will aid in this project. It contains all of the following:
- CH341A Programming Software
- AsProgrammer 2.03a
- SkyGz CH341A Mini Programmer Black Edition 1.18
- NeoProgrammer 2.2.0.8
- Modified SkyGz CH341 Programmer v1.1.1.25 by Kovzhun Mikkhail Alexandrovich (English/Russian)
- CH341A Drivers
- Logic Analyzer Software
- Pulseview
- Zadig (USB Driver)
- PuTTY
- USB TTL Drivers
- FT232
- PL2303
CH341A Programmer (And USB TTL)
Depending on the USB TTL device you have you need to install the drivers for it. If you are not using the above pack, download the appropriate driver below. PL2303 is not recommended.
- FT232RL: https://ftdichip.com/drivers/vcp-drivers/
- PL2303: http://www.prolific.com.tw/US/ShowProduct.aspx?p_id=225&pcid=41
- CH341A: http://www.wch-ic.com/downloads/CH341SER_EXE.html
Dumping/PatchingEdit
Desolder your NOR chip from the board, if you do not know where that is or how to do it I suggest you discontinue this adventure early.
Next is to solder the chip to a breakout board, as seen below.
If you have a SOIC chip (it has little legs) then soldering is quite easy, just use heat.
If you have a WSON chip (the legs are not exposed, as pictured below) then you must mask off the ground pad with something non-conductive and heat resistant. I used kapton tape.
Once it is on the breakout board, read the chip with whatever you have chosen to program it with. Teensy using NORWay or a CH341A for example.
Desoldered NOR, masked to avoid ground shorting on reader.
Placing NOR on breakout board
NOR being read on breakout board (Masked to avoid grounding)
Using the aforementioned software (Or nothing if using NORWay) dump the NOR at least twice and compare the MD5 of each dump, you can use HxD or some other tool to do this. Generally if you have desoldered the NOR and put it on a breakout board there is minimal chance for failure.
Next, using the BwE PS4 NOR Validator, validate the NOR and patch it for UART. This can be done either at the end of the validation process or the start — choose your option in the menu provided. It is recommended to purchase BwE software if you plan on doing this as a shop as it makes everything easier.
WritingEdit
Using the same software you used to dump the NOR start by erasing it entirely and then writing your patched dump. Erasing it seems to fix a few issues that may cause the BLOD in PS4’s (and even some issues in the PS5). This makes the whole process longer, but it is worth it.
Once this is done, remove the NOR chip from the breakout board and put it back on the console the way you found it. Ensure everything is clean and well presented.
Soldering UART PinsEdit
The only 2 pins you will need to solder is Ground, and TX. Before you start, ensure that the TX pin on your PS4 is indeed getting 3.3v on start up.
If your USB TTL has jumpers, ensure that it is set to 3.3v.
Attach or solder the ground and TX lines to the USB TTL and plug it into your computer. Do not use cable that is too thick or too thin. I generally just use jumper wires as they are easy to plug into the USB TTL device.
AssemblyEdit
If you want to keep this permanent, ensure that your cables are long enough and you are able to route to the USB TTL while the case is closed.
Make sure the pins are insulated when reassembling the console. Make sure there is no force on the wires.
You can also choose to not re-assemble the console, just ensure that you have a heatsink on top of the APU and power it correctly.
Serial Monitor (Actually reading the UART)Edit
If you want to be fancy you can use a cheap USB Logic Analyzer to view the UART output, but this is a bit much for beginners.
I suggest using PuTTY to read the UART output: https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html
Run PuTTY and select Serial, input the correct COM port in the serial line (You can find out what yours is within WIndows Device Manager under Ports (COM & LPT)). In speed put in 115200 which is the baud rate for the PS4 UART.
Now hit OPEN and move on to the next step!
DiagnosticEdit
- Turn on the console.
- Whatever the UART output stops at is the issue.
Common ErrorsEdit
ERROR:DCT[0/1] is disabledEdit
The first ram block has a failure. A ram block is a pair of ram modules. It will complain about both of them, even when only one is failing. The ram blocks are 0/1, 2/3, 4/5, 6/7
RAM blocks as shown on a PS4 Slim. Also applies to 12xxx fat model.
ERROR: main(####) loadBios -8Edit
Accompanied with ERROR: loadBios(####) sceSblSlLoadSelf -8, ####
Your syscon is not decrypting the CoreOS in both errors.
Solution: Replace all per-console chips with that from a donor board. Essentially get an entirely new working or partially working console and use it for parts.
Best Solution: Swap active CoreOS with inactive, you need to patch the NOR and Syscon in order to facilitate this. https://www.youtube.com/watch?v=hcmMSYmwSUQ
https://www.betterwayelectronics.com.au/#ps4sales
https://betterwayelectronics.com.au/sce_syscon.html
SAMU Enter/LeaveEdit
Loops the message SAMU Enter and SAMU Leave.
SAMU is responsible for managing keys and decryption.
APU is likely the cause, no definitive fix.
IDPS ErrorEdit
Console is a brick, place it gently in the bin or strip it entirely for parts. Unfixable.
Panic EAP Key Not AvailableEdit
Fixable with BwE PS4 NOR Validator. https://www.betterwayelectronics.com.au/#ps4sales
Example OutputsEdit
- LoadBios: https://pastebin.com/4rgJA5pb
- SAMU Enter/Leave: https://pastebin.com/h6aqUnKv
Автор |
|
|||
---|---|---|---|---|
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 09 май 2022, 23:23 |
||||
Сообщения: 359 |
doom-ex писал(а): в uart не выдает о проблеме с памятью. или тут уже точно катать и проц и все 16 банок? на прошке ставил эксперимент, uart показывал ошибку двух банок, отпаял банку и подключил снова без одной банки и uart выдал тоже что у тебя сейчас. viewtopic.php?f=202&t=103598 |
|||
|
|
|||
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 00:25 |
Сообщения: 179 |
doom-ex писал(а): какая то болезнь у них что ли. Да это болезнь, на всех ревизиях. ДмитрийMula1 писал(а): на прошке ставил эксперимент, uart показывал ошибку двух банок, отпаял банку и подключил снова без одной банки и uart выдал тоже что у тебя сейчас. блин какие-то фантастические случаи всегда вычитываются) как и другие платы типа NVB-003, NVB-003R, А по факту стоит только поменять один бит начиная с 3d84d0 (для первого слота), то будет уже такая ошибка. А флешки почему то часто любят терять или добавлять биты, когда помирают. также как в разделе хранения PFS KEY Вложение: PFS_ERROR.jpg Уже более 90 приставок PS4 прошло через меня, чего только не видел…. Вложение: папки.jpg Вот Delfin- куда-то подевался) походу что-то узнал насчет восстановления данной проблемы, заинтриговал и исчез Delfin- писал(а): сегодня буду ставить эксперементы. на плате шьется без проблем так что удобно будет проводить эксперементы)
У вас нет доступа для просмотра вложений:
|
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 12:43 |
Сообщения: 535 |
darknesmonk писал(а): Вот Delfin- куда-то подевался) походу что-то узнал насчет восстановления данной проблемы, заинтриговал и исчез не потерялся я) работы много, тут много нового узнал))) в сисконе важный самый блок начинается с 96000 вроде, дома все записи. дамп рабочий сискон и нор только один пока. важных данных и уникальных в 1008 64 байта. восстановить не проблема если похерены не все данные. сисконы как то при считывании могут стирать именно блоки с важными данными. китайцы те еще твари. трэк дали а отправки нет… последний блок сискона считывает и верифицирует с nvs nor блок 1с4000. при его повреждении или там или там происходит 3 пика при подаче питания и все… дальше консоль мертва. |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 13:39 |
Сообщения: 179 |
Delfin- писал(а): последний блок сискона считывает и верифицирует с nvs nor блок 1с4000. при его повреждении или там или там происходит 3 пика при подаче питания и все… дальше консоль мертва. Очень важная информация, так и думал что из-за питания может быть, даже почти нулёвые приставки так сдыхают ) прямо заинтересовал ) наверно начну делать переходник для 0.65-0.50мм чипа, есть прошка с дохлым GPU. когда должно выходить изображение выдает GPU BUSY, отличный вариант для экспериментов ) только вот я менял блок 1с4000 — 1FFFFF на 5.05 на другой, только восстанавливал PFS KEY и приставка удачно стартовала. |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 13:44 |
Сообщения: 535 |
darknesmonk писал(а): Очень важная информация, так и думал что из-за питания может быть, даже почти нулёвые приставки так сдыхают ) прямо заинтересовал ) наверно начну делать переходник для 0.65-0.50мм чипа, есть прошка с дохлым GPU. когда должно выходить изображение выдает GPU BUSY, отличный вариант для экспериментов ) что ни на есть самое обидно что подтерся сискон с фатки с factory mode((((((( а как он туда попадает и какой блок за это отвечает пока не нашел… в поисках. при загрузке он пишет в каком режиме загружается darknesmonk писал(а): только вот я менял блок 1с4000 — 1FFFFF на 5.05 на другой, только восстанавливал PFS KEY и приставка удачно стартовала. при повреждении блока! наверняка там хэш сумму читает и не всего а в начале блока darknesmonk писал(а): PFS KEY дайте дамп порверить и посмотреть с которого есть дамп сискона и нор комплект нужен |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 15:03 |
Сообщения: 179 |
Delfin- писал(а): дайте дамп порверить и посмотреть с которого есть дамп сискона и нор комплект нужен Вот рабочая, БЕЗ ОШИБКИ БИОСА, с 8.03 от ПРО, лежит уже давно) https://disk.yandex.ru/d/vcBiRpvaptbM2g Последний раз редактировалось darknesmonk 10 май 2022, 15:28, всего редактировалось 1 раз. |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 15:26 |
Сообщения: 535 |
|
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 17:00 |
Сообщения: 179 |
Delfin- писал(а): это полностью рабочая связка? или с аппарата с ошибкой loadbios -8? Да, полностью рабочая, без ошибок запуска |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 18:01 |
Сообщения: 535 |
darknesmonk писал(а): Да, полностью рабочая, без ошибок запуска а теперь для сравнения с ошибкой тоже комплект нужен. в версии от фатки там чуть по другому расположение данных, похоже как в версии sac-001. и скорее всего бразильский метод и работал по этому только на фатках первых |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 10 май 2022, 19:23 |
Сообщения: 179 |
|
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 11 май 2022, 21:42 |
Сообщения: 535 |
Ну продвижки есть)))) только оказались в другом направлении. удалось понизить прошивку на 3,11 без дампа сискона))))) имея дамп прошивки 3,11 и дамп сискона с 5,05)))) |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 11 май 2022, 22:49 |
Сообщения: 179 |
Delfin- писал(а): удалось понизить прошивку на 3,11 без дампа сискона))))) имея дамп прошивки 3,11 и дамп сискона с 5,05 Уже неплохо) а вот как бы переключить активный слот) вроде задача проще чем понижение прошивки ))) |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 11 май 2022, 23:06 |
Сообщения: 535 |
darknesmonk писал(а): Уже неплохо) а вот как бы переключить активный слот) вроде задача проще чем понижение прошивки ))) скорее всего там же) вот только комплекта для теста нету( |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 11 май 2022, 23:17 |
Сообщения: 179 |
Delfin- писал(а): вот только комплекта для теста нету( Ты ждешь чипы? Я тебе то скинул с ошибкой биоса связку. |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 13 май 2022, 11:53 |
Сообщения: 535 |
А ни у кого не осталось случаем прошивки 2.51 или 2.57 в плане дампа? |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 13 май 2022, 19:30 |
Сообщения: 179 |
|
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 14 май 2022, 00:07 |
Сообщения: 535 |
в общем опробывал. даунгрейд возможен только со своим родным дампом nor. загрузчик прописан в разделе 204000. то есть первая надпись при старте (r6065:release_branches/release_03.110) . в сисконе после 60000 блока идут слоты загрузки. при иницилизации прописывается новый слот. переключив слот и взяв дамп предидущей прошивки делается даунгрейд. аккуратнее на фатках 10xx и 11xx в области 6EC00))) убил второй сенсор кнопки включения первый раз думал совпадение… ан нет убивается))) и на плате привода он тоже издох)))) |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 14 май 2022, 11:50 |
Сообщения: 535 |
кстати эксперементируя с прошивкой получилось перед стартом запустить проверку памяти))) при старте после надписи загрузчика писалось chekmemory. не помню лог сохранил или нет. попозже дома посмотрю |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 14 май 2022, 20:21 |
Сообщения: 179 |
Delfin- писал(а): разделе 204000. Так коротко опишу уж, то что сам изучил. может для кого-то секрет Delfin- писал(а): получилось перед стартом запустить проверку памяти Круто! Что-то в syscon надо записать? |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 14 май 2022, 22:12 |
Сообщения: 535 |
darknesmonk писал(а): Так коротко опишу уж, то что сам изучил. может для кого-то секрет Круто! Что-то в syscon надо записать? по слотам не верно скорее всего! тест памяти запускается через прошивку nor) все куда проще как говорится) |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 15 май 2022, 00:43 |
Сообщения: 179 |
Delfin- писал(а): первым загружается syscore-mini первым загружается SAMU (PS4 Secure Asset Management Unit) он же secure loader (SAM_IPL) и оживляет проц из кирпича. https://patents.google.com/patent/US20120102333 потом уже syscore-mini, он же CoreOS. Delfin- писал(а): загрузчик не привязан так жестоко если что! а ты попробуй его вставить с чужой приставки) Delfin- писал(а): по слотам не верно скорее всего! верно 100%, уже давно раскрыта карта областей, |
|
|
doom-ex |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 15 май 2022, 02:03 |
Сообщения: 166 |
Delfin- писал(а): Достать бы дамп с неиницилизированной консоли, вот было бы интересно посмотреть на него pro ниразу не запускалась только дамп без сискона
У вас нет доступа для просмотра вложений:
|
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 15 май 2022, 11:22 |
Сообщения: 535 |
darknesmonk писал(а): а ты попробуй его вставить с чужой приставки) итить колотить!!! вы прочитали что я написал???? менял область 204000 до 242000 на консоли с fsm именно от другой приставки! и она грузила safe mode doom-ex писал(а): pro ниразу не запускалась только дамп без сискона а историю можно ее узнать? и уверенны что ни разу не запускали? darknesmonk писал(а): это область 204000 или 242000 зависит от слота, тут только если так, с поврежденным дампом сискона(отсутствие ключей в нем) при попытке загнать FSM вообще болты и терминал молчит… и вариант только один, что второй слот используется только для заводского режима и ни как иначе |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 15 май 2022, 16:24 |
Сообщения: 179 |
Delfin- писал(а): итить колотить!!! вы прочитали что я написал???? менял область 204000 до 242000 на консоли с fsm именно от другой приставки! и она грузила safe mode так она и будет грузится)) так как у тебя был активен второй слот) менять надо было 242000 до 280000 )) Delfin- писал(а): второй слот используется только для заводского режима вот бредятина ))) |
|
|
doom-ex |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 15 май 2022, 17:24 |
Сообщения: 166 |
Delfin- писал(а): а историю можно ее узнать? и уверенны что ни разу не запускали? упала еще в заводской коробке. пыли нет, наработка жёсткого 0 часов. |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 15 май 2022, 19:54 |
Сообщения: 535 |
darknesmonk писал(а): в самом начале же показывал, как я переключался между 6.50 и 6.51, только ошибку версии в syscon-е не смог победить то есть при вводе FF у вас выскакивала надпись 65000 != 65100? Последний раз редактировалось Delfin- 15 май 2022, 19:59, всего редактировалось 1 раз. |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 15 май 2022, 19:58 |
Сообщения: 179 |
Delfin- писал(а): то есть при вводе FF у вас выскакивала надпись 65000 != 65100? При вводе FFFF 201000 у меня переключился на другой слот в режиме standby (хз что за режим, в этом режиме приставка обновляет ПО) |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 15 май 2022, 20:03 |
Сообщения: 535 |
darknesmonk писал(а): При вводе FFFF 201000 у меня переключился на другой слот в режиме standby (хз что за режим, в этом режиме приставка обновляет ПО) ха-ха-ха! измените любой шифрованый блок у вас такая хрень выскочит! так что вы ни чего не переключили. это ошибка верификации хеш от изменения прошивки(что то вроде того) сискон видит несанкционированное изменения и что то записывает у себя. после этой ошибки я не читал сискон. как говорится успеется. darknesmonk писал(а): режиме standby это режим обновления сискона все слоты перебрал! Полный перебор слотов сискон если вы не знаете как работают слоты обновления почитайте, единственный вариант переключения если у вас в сисконе есть запись об этом, а она там прописывается только при иницилизации консоли, так как эту консоль я сам обновлял сначала на 4,07 потом ставил 5,05 через иницилизацию… и как видите в сисконе записи про 4,07 отсутствует |
|
|
darknesmonk |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 16 май 2022, 20:12 |
Сообщения: 179 |
Delfin- писал(а): ха-ха-ха! измените любой шифрованый блок у вас такая хрень выскочит! Нет, этот блок реагирует только на FFFF, при попытке записать что-то другое, слот не переключается и просто портится syscon Delfin- писал(а): это режим обновления сискона Так и думал, херовый режим) потом уже не входит в этот режим. Delfin- писал(а): все слоты перебрал! Мы говорим о разных слотах. Я про NOR , а ты про syscon. Delfin- писал(а): вот по вашему мнению типа слот поменял забил FF в 201000 Конечно так будет, это говорит о том, что твой 1 и 2 слот содержит одну и ту же версию ПО. Delfin- писал(а): переключил слот в сисконе вот результат В каком смещении находятся эти данные? |
|
|
Delfin- |
Заголовок сообщения: Re: PS4 pro uart main(4065) loadBios -8 Добавлено: 16 май 2022, 22:54 |
Сообщения: 535 |
darknesmonk писал(а): 1 и 2 слот содержит одну и ту же версию ПО слоты переключаются только в сисконе, darknesmonk писал(а): Нет, этот блок реагирует только на FFFF, при попытке записать что-то другое, слот не переключается и просто портится syscon а как же вы определили что он переключился то? первая запись в логе которую я приложил и есть запись FFFF, остальные все исключительно через сискон, и тоже выходит режим standbay(переписывал весь сискон каждый раз) darknesmonk писал(а): Тут говорится, что у тебя была когда-то версия 3.11? я же писал что удалось понизить на 3.11 без дампа сискона от 3.11. у меня консоль изначальна была версией 3.11, потом через диск обновил до 4.07, а потом через иницилизацию в 5.05. единственную странность один раз заметил что он написал мне 0x3100000 != 0x5050000 после переноса блока sam_ipl с 3.11. но и тут опять же нюанс, если нет данных в сисконе о 3.10 то ловить или нечего или искать как он прописывает определение версии в сисконе(но мне пока не до этого) а как вам такой фокус или darknesmonk писал(а): при забивке FFFF он делает запись версии FFFF ? тоже писал уже, не дампил после данного косяка сискон, надо бы адаптер собрать а не провода перекидывать с прошивки на дампер) darknesmonk писал(а): тогда достаточно переключить слот на правильный в syscon и всё. И ты скорее всего знаешь как это сделать ну как бы не знал если бы то и не понизил бы прошивку… вот интересные строчки еще [R[REGEMGR] GHDDM infGormRatio]n [ 0030(0kern0el)81(2:)] entR:e 29g80 (+ 9) i<10s1308t/39r320>y . иногда пишет с ошибками надо программу попробывать поменять |
|
|
Прошивки и программы для PlayStation Vita
[pvc1 в 18:21|06 Июн 2023]
ПК софт для PlayStation 4
[pvc1 в 10:08|04 Июн 2023]
Приложения для PlayStation 5
[pvc1 в 09:58|04 Июн 2023]
Общая дискуссия по PlayStation 3
Прошивки и приложения для PlayStation 3
ПК программы для PlayStation 3
[pvc1 в 21:47|03 Июн 2023]
ПК программы для PlayStation 2
ПК программы для PlayStation 2
[pvc1 в 07:21|02 Июн 2023]
Приложения для PlayStation 4
[pvc1 в 07:06|02 Июн 2023]
Приложения для PlayStation 2
ПК программы для PlayStation 3
[pvc1 в 09:19|01 Июн 2023]
Общая дискуссия по PlayStation 5
[pvc1 в 09:13|01 Июн 2023]
Железные вопросы PlayStation 2
Общая дискуссия по PlayStation 1
[pvc1 в 09:03|29 Май 2023]
Прошивки и программы для PlayStation Vita
[pvc1 в 08:54|29 Май 2023]
Общая дискуссия по PlayStation 5
[pvc1 в 10:18|26 Май 2023]
Программы и Приложения для PlayStation Portable
[pvc1 в 17:46|24 Май 2023]
Мобильные приложения
[pvc1 в 17:45|24 Май 2023]
Прошивки и приложения для PlayStation 3
[pvc1 в 09:27|15 Май 2023]
ПК софт для PlayStation 4
[pvc1 в 07:35|11 Май 2023]
Общая дискуссия по PlayStation 2
ПК софт для PlayStation Vita
[pvc1 в 15:19|09 Май 2023]
Прошивки и программы для PlayStation Vita
[pvc1 в 15:00|09 Май 2023]
Приложения для PlayStation 2
Программы и Приложения для PlayStation Portable
[pvc1 в 11:43|05 Май 2023]
ПК софт для PlayStation Vita
[pvc1 в 10:21|02 Май 2023]
Об играх PlayStation 3
ПК софт для PlayStation 4
[pvc1 в 08:26|01 Май 2023]
Программы и Приложения для PlayStation Portable
[pvc1 в 08:01|01 Май 2023]
Прошивки и приложения для PlayStation 3
[pvc1 в 21:59|30 Апр 2023]
Об играх PlayStation Vita
[pvc1 в 17:42|27 Апр 2023]
Эмуляторы для PlayStation Vita
[pvc1 в 15:53|24 Апр 2023]
Общая дискуссия по PlayStation 5
[pvc1 в 14:47|19 Апр 2023]
Приложения для PlayStation 4
[pvc1 в 19:56|16 Апр 2023]
ПК программы для PlayStation 3
Прошивки и программы для PlayStation Vita
[pvc1 в 20:03|12 Апр 2023]
Прошивки и приложения для PlayStation 3
[pvc1 в 21:30|09 Апр 2023]
Общая дискуссия по PlayStation 3
Приложения для PlayStation 2
ПК софт для PlayStation 4
[pvc1 в 17:55|20 Мар 2023]
Общая дискуссия по PlayStation 2
ПК софт для PlayStation 5
[pvc1 в 22:18|15 Мар 2023]
Программы и Приложения для PlayStation Portable
[pvc1 в 16:40|11 Мар 2023]
Эмуляторы для PlayStation Vita
[pvc1 в 16:39|11 Мар 2023]
Прошивки для PlayStation 4
[pvc1 в 19:03|08 Мар 2023]
Прошивки и приложения для PlayStation 3
[pvc1 в 09:03|08 Мар 2023]
Приложения для PlayStation 2
[pvc1 в 20:18|04 Мар 2023]
ПК софт для PlayStation 4
[pvc1 в 19:38|03 Мар 2023]
Прошивки и приложения для PlayStation 3
[pvc1 в 12:45|28 Фев 2023]
Об играх PlayStation Vita
[pvc1 в 22:02|24 Фев 2023]