2. Способ если работает Recovery menu (полностью выключите PSP, потом включите с зажатой клавишей R):
1. Скачайте
архив |
архив PSPgo2. Зайдите в Recovery menu, там выберите пункт toggle usb на компьютере должно высветиться окно с папками туда кидаем папку PSP из архива, соглашаясь на замену.
3. Далее в Recovery Menu выбераем пункт Run program at /PSP/GAME/RECOVERY/EBOOT.PBP, подождите некоторое время должна запуститься программа там соглашайтесь на все предложения.
4. После установки ofw 6.35 мы можем даунгрейдиться до 6.20 для этого делайте так:
1. Скачайте
архив |
архив PSPgo2. Папку PSP из архива положить в корень карты памяти, соглашаясь на замену.
3. Далее запустите программу на значке которой изображена надпись 6.20, соглашайтесь на все предложения.
4. После установки и включения PSP вам должно высветиться синяя табличка, просто нажми
5. Все у вас установлена ofw 6.20 теперь ставьте на неё прошивку.
3. Способ через специальный плагин UnSemi-Brick, который разработали Frostegater & vit9696:
1. Удалите все плагины! (флешку к копьютеру можно подключить через адаптер.)
2. Скачайте
архив.
3. Скопируйте папку seplugins из архива в корень карты памяти.
4. Выключаем PSP , потом включаем PSP и при включении вам должно высветиться черное меню с настройками на несколько секунд тут же нажимаем на
5. Все патч удалён, но если при включении PSP у вас не работают кнопки то нажмите на
и они разблокируются и теперь вы должны удалить этот плагин.
Описание функций:
- восстановить vshmain из vshorig`а, записанного во flash0 (если вы его оттуда не удаляли, то он там будет).
- восстановить vshmain из резерва на карте памяти.
- убрать защиту flash0. Работает очень коряво, но поправить невозможно. Понадобится вам, если у вас стоял TNppatch и вы не отключили защиту flash0:/. Если не получилось, то пробуйте ещё и ещё. Рано или поздно должно получится.
- разблокировать клавиши в XMB после использования плагина.
4. Способ если у Вас PSP 200x c платой ta-0.88v3, то можно сделать Пандору, спасибо ErikPshat:
Комплект сервисной карты и MSID Dumper:
*
Service memstick TA-088v3.7z *
MSID Dumper & SRC.7zСтруктура папок в архиве:
* Extracted Files Original - все оригинальные извлечённые файлы с образа - по сути комплект сервисной карты.
* MSID 512mb Original - это дамп MSPro ID оригинальной сервисной карты, снятый с помощью MSID Dumper
* Original Dump MS - полный образ сервисной карты в формате IMG. Можно посмотреть через WinHex.
* Write IPL to MS - утилита записи сервисного IPL-загрузчика в 16-ый сектор карты памяти. Сам IPL уже там лежит: multiloader_ipl.bin
Изготовление волшебной сервисной карты:
1. Необходима карта MS PRO DUO неоригинал на 512 Мб, 2 Гб или 4 Гб.
2. Оригинал SONY не подходит, т.к. имеет свои чипы нанда и к ним нет спецификаций (даташита) и программаторов.
Это MS PRO DUO Mark2.
Контроллёр, микросхема и плата залиты в один монолитный корпус, даташитов к ним нет и программатор к ним не найдёшь.
3. Скачиваем "MSID Dumper", вставляем карту памяти в PSP и запускаем программу. Видим на экране номер "Серийный номер" и MSProID вашей карточки и записываем, хотя дамп области MSID всё равно сохранится в корне карты памяти и вы можете его потом посмотреть хекс-редактором. Это вам может пригодиться, когда вы будете искать эти данные в дампе микросхемы.
4. Тонким скальпелем располовиниваем корпус карты пополам, не полностью, а только заднюю часть и чуть больше половины по краям.
5. Затем пинцетом достаём из корпуса плату, она не приклеена, а просто лежит в пазах.
6. Из платы выпаиваем микросхему памяти (nand), которая самая большая 48 ножек. Рядом небольшой квадратный контроллёр памяти, его не трогаем.
7. Вставляем микросхему в программатор с панелькой TSOP-48 под эту микросхему: //www.soft-center.ru/reader/
8. Нужно учитывать, что с виду карты одинаковые, но внутри могут быть разные нанды, например Hynix или Samsung. Поэтому под вашу микросхему уже потом ищется программатор. Смотрим список поддерживаемых микросхем: //www.soft-center.ru/reader/NAND_List.php Hynix, насколько я знаю, все имеют одинаковый стандарт выводов по даташиту среди TSOP-48, поэтому если буквы или цифры отличаются от списка поддерживаемых моделей, то это не имеет значения.
9. Микросхема вставляется в панельку программатора очень просто, там она имеет конструкцию прищепки, нажимаем сверху на панельку, контакты отходят, ставится микруха и отпускается панелька, контакты прижимаются к ножкам микросхемы, так что новичку это как два пальца об асфальт.
10. Далее, программатор подключается к компьютеру, с заранее установленной программой, поставляемой с программатором. В программе указывается диапазон страниц, которые нужно сдампить и дампится часть памяти.
11. Сразу дампить 2 Гб всей памяти очень долго, да и не нужно. Сразу скажу, что нужная нам служебная область, где прописан MS ID карты, выступающий в роли ключа декриптовки файлов анбрикера, находится в самом конце микросхемы, во 2-ом банке. Данная область находится на микросхемах Hynix HY27UH08AG5M 2Гб или аналогах, т.к. она состоит из двух банков памяти по 1 Гб. Поэтому нужно сдампить только последние несколько страниц 2-го банка. Программатор сам покажет, на какой странице заканчивается нанд. Вам нужно указать только диапазон (от и до). В моём случае эта страница с MSID находится в диапазоне 07FFC4-07FFC5
12. Затем, открывается файл дампа в хекс-редакторе, вводите в поиск, что нужно искать, а именно кусок хекс-кода MSID: 204D5350534E5930, что в буквенном выражении означает _MSPSNY0, то есть, это половина 16-значного ключа MSID, которая у всех карт памяти MS PRO DUO одинаковая.
13. Если не нашли, значит дампим следующие несколько страниц от конца, пока не найдем искомое. Узнав адрес, теперь снимаем только одну страницу, где находится MSID - это ровно 512х4+16х4=2048+64=2112 байт. Микросхему, по спецификации, можно считывать и записывать не менее этого размера, т.е. постранично, но можно сразу больше, многостранично.
14. В хексе меняем 16-значный ID данной карты на ID той карты, с которой был снят комплект оригинальной сервисной карты. Необходимый код ID вы найдёте в папке "MSID 512mb Original" в файле ID.txt.
Дело в том, что каждый сервисный комплект шифруется уникальным MSID той карты, на которую он записывается, а соответственно им же и расшифровываются все файлы при работе. Это точно так же, как вы делаете запароленный архив WinRAR - какой пароль устанавливаете, таким же паролем разархивируете.
15. После замены ID, не забудьте сохранить файл. Затем обратно вшиваем этот дамп страницы по тому же адресу, откуда сдампили.
16. Впаиваем микросхему на место. Тут нужна осторожность, чтобы не перегреть микросхему и не замкнуть ножки припоем, т.к. ножки мелкие и находятся очень близко друг к другу. Контролируем пайку через лупу, как минимум тут потребуется 8-кратная, профессионалы в мастерских это делают через микроскоп. Хотя профи паяют с закрытыми глазами, но тут нужен опыт, хороший флюс, который сам притягивает припой к ножкам, оплётка, чтобы снимать излишки припоя и т.п.
17. Форматируем изготовленную карту памяти на PSP.
18. Из папки "Write IPL to MS" запускаем "install_psp_ms_multi_loader_ipl.cmd"
19. Только после этого, делаем подключение PSP к компьютеру.
20. В окне консоли видим, как определяется флешка и нажимаем английскую "Y"
21. Видим сообщение "Write MS BOOT CODE" - значит всё отлично.
* Если выдаётся сообщение "Canceled" - значит не ту букву нажали или не в той раскладке.
* Если выдаётся сообщение "Check free reserved sector : to small reserved sectors" - значит идём изучать эту тему (Способ №2).
22. Монтируем в Хекс-редактор флешку, как физический диск и удостоверяемся, что в 16-ом секторе присутствует знакомый нам IPL.
23. Из папки "Extracted Files Original" копируем содержимое на флешку и идём перепрошиваться на более низкую прошивку потом обновляемся на ту которую хотите.