给各位XD发点防砖扫盲贴,希望大家多讨论。
以下内容来自网络,只供学习,转帖请注明出处。
谢谢。
对XD、JM有用的给点人气呀
神奇电池菜单翻译
1.首先是PANDURA MENU LAUNCHER
这个菜单下几个选项:
DESPERTAR DEL CEMENTERIO V3 这个不用多说了吧,就是V3版神电的菜单了
PANDORA MAIN MENU 这个就是原始的1.5的神电菜单
PANDURA BATTERY CREATOR 这个是电池创建程序
SIMPLE IPL PATCH 给棒子的IPL换成单引导的
KEYCLEANER 1.4 机器修复KEY的软件
IDSTORAGEMANAGER 1.3 修复机器ID的软件,我们修复硬降机的亮度问题就是用这个
PSP FILER 4.4 PSP的文件浏览器
USB CONNECTION 连接USB
RUN(MS0:/KD/HOME1/EBOOT.PBP) 这个有必要说明下,这个软件制作的神殿记忆棒的KD目录下有5个HOME*的文件夹,里面可以放上单文件的类似机器检查用的小程序,在这里可以使用。
2,3的EXTENDED MENU和DESPERTAR DEL CEMENTERIO V3这两个目录虽然我觉得没什么必要介绍了,可还是有很多朋友不太懂,大家可以看看我以前发的老生常谈之神奇电池,我在里面已经做了说明。
4.TOOLS MENU
这个里面只有一个LOAD ELF MENU,打开这个菜单以后里面有三项:
nandmanager 这个是用来备份,恢复和管理NAND.BIN文件的
nandtool 这个只是用来备份NAND.BIN文件的
SHUT DOWN 我不说你也知道,关机!
5.TOGGLE USB(MS0)
这个就是让你可以在这个神电的菜单下可以连接电脑和记忆棒,方便添加和删除东西。
key指扫盲贴
键值数量和 PSP 主板版本的关系
TA079 125个key
TA081 126个key 比TA079多了一个 0X0047
TA082 127个key 比TA079多了两个 0X0047 0X0051
TA086 129个key 比TA079多了四个 0X0007 0X0008 0X0047 0X0051
TA085 132个key 比TA079多了七个 0X0007 0X0008 0X0047 0X0051 0X0052 0X0053 0X0054
如果你的 PSP 键值数目和上面的对应不上,可以修复或删除多余的键值。
0X0004――――负责电源(POWER)功能,12% 电量BUG的成因。
0X0005――――时钟发生器/I2C 设置命令 – 在 TA-082 版本以上需要做改动,以便 1.50 IPL 被导入,主要产生降级过的 PSP 无法升级到官方3.30以上固件的BUG。TA79/81的值一样,82/86/85的值一样,但79/81和82/86/85的值不同,怀疑在机器软硬降级为 1.50 时或刷机时,TA082/86/85的04键值被修改为79/81的键值。随意修改可能造成无法启动,疑会造成刷机后的黑屏变砖问题。
0X0006――――RAM 定时器功能,产生BUG未知。TA079/81的值一样,TA082/86/85的值一样,但79/81和82/86/85的不同,随意修改可能造成无法启动。
0X0007――――功能未知,这个键值TA79/81/82的板子应该没有,只有85/86的板子才有。官方固件更新时需要这一键值首字符为"APaD" - ??? ,不同 PSP 该键值不同。
0X0008――――负责TA86主板的亮度功能,如果这一键值被检测到, 将用其数据来控制背光亮度等级。如果不存在, 主机板将被视为TA-079,这样将会导致新的主机板(82/86)出现亮度问题。如果TA082如出现0X00008键值,会出现亮度问题,如果TA086没有该键值,会出现亮度问题,所有86键值一样,但TA085的键值各不相同。
0x0010 - MagicGate
0x0011 - MagicGate
0x0012 - MagicGate
0x0013 - MagicGate
0x0040 - MagicGate
以上这些数据用来控制MagicGate 正常工作,就是识别原棒和组棒那个功能,我们无视它吧,不同 PSP 的0x12键值均相同,0x10、11、13、40键值不同。
0x0042――――全部为 00,功能不明,估计是保留键值,所有版本 PSP 都一样。
0X0041,0X0043――――负责USB连接功能,出错会产生USBHOST 的BUG。所有版本机器KEY值相同,TA085与其他版本不同。
0X0044――――WLAN MAC 地址, 出现错误将导致不能联机游戏问题。所有机器的值都不同,与 WIFI 模块的 MAC 对应。
0x0045――――WLAN 区域,不同区域版本 PSP 键值不同。
0x0046――――全部为 00,但 vshmain 使用其第一个字节来为 vshImposeSetParam 设置一个 param,所有版本 PSP 都一样。
0x0047――――功能未知,只有首位字节为 09,其它为空白,所有版本键值一样,TA079没有该键值。
0x0050――――序列号
0x0051――――PSP 出厂的固件版本,TA079/81没有该键值
0x0100――――DNAS, VSH 区域, Internet 浏览区域, ad-hoc区域等数据
0x0101――――OpenPSID
0x0102 - UMD
0x0103 - UMD
0x0104 - UMD
0x0105 - UMD
0x0106 - UMD
102-106 似乎是UMD 驱动所使用的一条连续的数据信息,如果键值当中一个无效(缺少或来自于其它的PSP,..) 将出现无法读取 UMD 光盘的错误。
0x0120-126 – 分别是 0x0100-106 各项键值的对应备份,也是修复 UMD 错误的一条途径。
揭开nand神秘的面纱
转载请注明rockddr翻译
本篇教程适合那些不知道NAND及其重要性的人,而且会告诉你为什么绝不能使用他人的NAND来恢复。出于对于新手的安全操作考虑,我已经删除了教程的进阶部分。
教程里绝大部分内容我都已经烂熟于心,但有可能我把一些名字和参考资料弄混了,如果有请指出来。可以的话最好给出证明
在我们接触nand之前有几件事要清楚。我们来分成几个部分讲解
01.nand的定义
02.技术层面的划分
---A.IPL
---B.IDStorage
---C.lflash
03.提取nand
04.恢复nand
05.‘一定’与‘一定不’
06.相关下载
01.NAND
nand是什么?psp启动需要的所有文件都保存在psp内部的一块芯片里,而nand就是这个芯片内容的一个物理备份,包括IPL,IDStorage以及lflash。正确的使用备份的nand可以修复砖头,这表明除非有硬件损坏,不然psp永远不砖。
02.技术层面的划分
nand由三部分组成。IPL,IDStorage和lflash。
详细了解请点击:
http://hitmen.c02.at/files/yapspd/psp_doc/chap19.html#sec19
---A.IPL介绍
IPL相当于‘程序初始化加载器’,也就是说PSP启动时,预处理IPL会在nand里面搜索到IPL并且加载以实现PSP的启动。这是启动过程的第一步。接下来IPL就会加载lflash里面的内容,也就是系统固件
据我了解,目前有5种类型的IPL
1.50
在没有任何修改的情况下,1.50的IPL可以在1.0到2.60版本的PSP上正常工作。如果你修改了IDStorage里面的key5,你就可以在1.50到3.52的PSP上加载IPL。只有TA082或者后续型号主板的老P才需要修复key5
不幸的是如果你使用自制系统,那么IPL只可以在更高的版本下运行。这个特性在3.71M33时期被发现,即使是3.71M33也会有1.5补丁,以后也会有。
1.50简化IPL
DA修改了1.5的IPL做出来了1.5简化IPL,简化版不会检测key5是否存在,可以运行在所有的老P上,但是不适用新P。
1.50多重启动
Booster开发了1.5的多重启动IPL,你用潘多拉电池既能从记忆棒启动又能从nand直接启动。同样不能用于新P。
1.5/3.xx混合IPL
这个完全是由DA和M33小组的其他成员开发的(据我了解)。曾经作为一种功能扩展允许潘多拉电池用在新P上,因为1.5的IPL与新P无缘。混合IPL有两种版本,一种可以在新P上摸黑安装3.60m33,另一种有了屏幕显示并且新P老P都适用,由1.50/3.40/3.71组成。细节方面我不大清楚,我相信这就是应用在神电V3和V4上面的IPL。
3.xx
在3.xx固件时期,lflash的加密改变了。而且sony还改变了启动用的IPL。其中一个主要原因是因为新P即将发布,另一个原因是sony试图阻止自制软件的蔓延。但主要还是因为新P要发布。我确信这就是工作在3.71m33或更高系统下的IPL。
---B.IDStorage
这部分我不会说的太多,因为大部分人没有必要了解。但还是有一些东西需要了解。
如果你使用别人的或者不是随着psp出厂的IDStorage,你的PSP将会失去一些功能。
这些功能包括但不限于下列功能:
WIFI
UMD
自制软件
UMD VIDEO
我确信还有更多功能会失去,但是我没有完整的列表
你只需要记住:如果你用了其他人的IDStorage,psp会变砖。绝不要用别人的。
IDStorage是干什么的?
它保存着许多的key,每个key上带有psp的信息。这些信息包括:
PSP:
序列号
UMD光驱序列号
WIFI的MAC地址
key的加密
key的解密
视频的地区信息
WIFI的地区信息
原始固件版本
电量设定
显示亮度设定
由上可知,在IDStorage里面有很多对psp至关重要的信息。如果这些信息被改变,你就会把psp变成砖头。
备份IDStorage并不难,我知道至少三种方法。第一种是使用Chilly Willy的Key Cleaner,这个程序会把key提取出来保存成txt文本文件,然后可以用Chilly Willy的IDStorage Manager恢复。如果你没有神电,这个方法是你最好的选择。下面一种方法是用cory149的Des Cem M8,这是一个提取nand的程序,同时也会把key提取出来保存。选择一个程序,用它来备份你的key,以后会用到的。
一旦你弄坏了IDStorage,你就可以用上面说的软件进行恢复。三个软件都可以在集成jasOnuk制作的elf menu的神电V3/V4下运行。
---lFlash
lflash由flash0,1,2,3组成。他们都是nand的文件系统中的一个组成部分,是彼此独立的分区。每个分区都可以被立即破坏或者自己损坏。比如你psp的flash2或者flash3坏掉了,如果你不上网登陆PS商店并且下载东西,你永远也不知道flash2或3坏掉了。当你知道了,psp也就砖了。
Flash0
储存当前固件文件。这些文件被加密和符号校验。也就是说当固件安装完毕,这些文件仅仅对你的psp是加密的。
换句话说:你不能把其他人的f0文件用到你自己的psp上
唯一的例外是:你在用的是解压缩解密的rco文件,就是可以被rco editor打开的rco文件。可以用来美化主题。
Flash1
保存所有的系统设定,比如壁纸,用户名,网络设置,flash播放和其他设定。在f1里你会发现一个config.se文件,这个文件保存着恢复模式里面的设置。如果你删除这个文件,恢复模式里面的设定就会恢复默认。f1里面还有如下内容:
flash1:/dic/atok10.dic
flash1:/gps
flash1:/net/http/auth.dat
flash1:/net/http/cookie.dat
flash1:/registry/system.dreg
flash1:/registry/system.ireg
flash1:/updater/u.log
flash1:/vsh/theme/custom_theme.dat
flash1:/vsh/theme/wall**.bmp
如果你用神电V3/V4然后psp卡死在XMB,那么就是你在有主题或壁纸的情况下做了神电。接下来你需要在恢复模式里选择格式化f1。这样做不会重建上面所有的文件夹,但要确保f1里面有这样的结构。
Flash2
为PlayStation Network存放cert.dat/act.dat DRM。只有当你用psp连接ps3或者电脑来登陆PlayStation网络的时候才会出现。当安装固件的时候,f2会被神电V4备份下来。如果这个文件缺失,你就需要从头下载你之前从playstation下载过的东西。
Flash3
在3.60系统,f3被用来存储看电视功能的‘1SEG.PBP’。后来这个和其他程序一起被移动到f0里。老P的f3是空的,DA推测新P的f3会被用来保存更多的下载内容,比如Go Messenger。而老P还是把下载内容保存在记忆棒上。
每个flash区域都是NAND的一个独立分区。这些分区会因为各种原因被破坏,众所周知的原因就是在3.71m33/-2用usb连接flash。这在3.71m33-3或-4中被修复了,我不确定具体时间。安全起见,刷到3.71m33-4。若想修复这种情况,你可以用正常nand恢复,也可以用cory的NAND tool来重建分区。
03.提取nand
目前有4种工具可以提取nand。第一个就是大家都知道的第一版神电,但不能用在新P上。第二个是神电V3,第三个是神电V4。最后一个也是最好的:cory做的Des Cem M8。这个程序是目前最好的nand工具。
当提取nand的时候,碰到坏块(bad blocks)是很正常的。sony允许psp的nand存在一定百分比的坏块。我个人见过一个全新的PSP在nand里面有三个坏块,这很平常不必担心。在这种情况下,sony加入一定数量的额外数据块来使用。我个人使用神电V3/V4来备份nand。所有程序提取出来的nand都是通用的,不用担心用某个程序提取出来的nand无法进行恢复。
04.恢复nand
神电V3和V4可以用来物理恢复nand。所谓物理恢复就是说如果你备份nand的时候有坏块,那么恢复的时候就连坏块一起恢复。比如神电V3/V4就会用正常数据填充坏块。
而Cory制作的Des Cem M8是逻辑恢复nand。所谓逻辑恢复就是说在恢复过程中会检测坏块,然后不会在坏块里写入数据,而是把数据写入sony加入的额外数据块里。当然如果nand里面坏块太多就会恢复失败。
05.‘一定’和‘一定不’
一定
一定要备份nand,有机会就备份
一定不要忽视备份nand的重要性
一定要多备份几个,然后压缩,用简短易懂的名字重命名比如
3r14nd.v1.50.TA-079.Original.zip
3r14nd.v3.52.M33-4.TA-079.zip
3r14nd.v3.71.M33-4.TA-079.zip
3r14nd.v3.80.M33-4.TA-079.zip
我把他们放在神奇记忆棒里面,和Des Cem M8放在同一个文件夹里
一定不
一定不要用其他人的f0文件。这些文件在别人的PSP上是加密的,不适用在你的psp上
一定不要用其他人的IDStorage还原,不然你的psp就完蛋了
一定不要用其他人的nand来恢复
但是有两个例外的nand可以用来恢复所有的psp。一个是老P的空数据nand并且分区正常。另外一个是新P的。如果你没有自己psp的key或者IDStorage就用这两个通用nand来恢复。
06.相关下载
Download Chilly Willy's Key Cleaner
Download Chilly Willy's IDStorage
Download Corys's Open Source Nand Tool "Des Cem M8"
Download Team C+D's Prometheus Project Pandora's Battery
Download Dark Alex's Despertar del Cementerio
Download jas0nuk's Elf Menu
本篇教程由3r14nd整合,感谢Cory149, Jas0nuk, Dark_AleX和ChillyWilly
详解!新旧PSP通用修复Flash0操作教程
来源:tgbus 【转载】 作者: 2007-10-23
建议玩家在每一次刷机前后自备Nand!
瘦P非砖头的赶紧用Open Nand Dumper 3.xx备份nand-dump.bin
肥P非砖头的赶紧制作神电V3备份nand-dump.bin。
肥P砖头(全,半砖)则用神电V1备份砖机的nand-dump.bin
瘦P砖头(全,半砖)则用神电V3备份砖机的nand-dump.bin
问:刷入nand-dump.bin时是否需要将其名称为nandImage.flash?
答:潘多拉需要改写;V123都不需要,直接刷入即可;cory's upnandtool也同样需要重命名成nandImage.flash,这一点请千万注意。
对于没有备份过Nand非砖状态下待修复砖机:
前提
一,待修复砖头的nand-dump.bin
二,一台非砖头psp(可以是1.5-3.71的任何一个,1.5立即可用,但是作为内存分区的物理还原;这个开机的意义和功能是不可靠的)的nand-dump.bin
三,v1/2或者V3版潘多拉的制作技术软件和材料。
四,冷静和头脑,清晰的思路。
Fine,开始终结砖头吧……
肥P(老版PSP)
First,先制作好V3神棒和神电,然后按教程把他人PSP上的nand-dump.bin刷回F0,这时是伪砖(如果nand来自1.5机器可以开机,但是我重申它不可靠,54吧!);然后继续这时按教程制作V3版神电和神棒并用他们刷写3.71M33-2;修复完成后可以开机,但是只能运行自制程序,UMD和MAC等都是无法启用的;这时请通过Cory制作的upNandTool将开始备份的nand-dump.bin(来自被修复砖头)刷回机器————完美修复!
这时你可能需要刷下1.5的V1,V2!开机后强烈建议在恢复模式中格式化F1……然后让Sony的NIDs锁见鬼去吧!
瘦P(新版PSP):
如果没有备份原生nand只能尝试这个办法……直接制作V3,先将砖头状态下备份的nand-dump.bin刷回F0(用Cory's upNandTool要64M版的,且保证Nand备份是瘦P的);然后按教程开始刷3.71M33-2———也是完美修复(小白们记住,成功后打1.5补丁V1/2都是不能用的)。
如此反复,直到证明这一切的于世无补……返场修理费用大约18000日元。
对于备份过nand的待修复PSP:
前提
一,待修复砖头的非砖状态下nand-dump.bin备份。
二,v1/2或者V3版潘多拉的制作技术软件和材料。
三,冷静和头脑,清晰的思路。
肥P的解决方法:
将自己的nand-dump.bin放在记忆棒根目录下,直接用Cemetery V3对PSP进行还原(引自BUS教程:你也可以用Cory's做的upNandTool或其它类似工具;别用Pandora电池进行还原,因为它做的是逻辑还原,但目前的需要的是物理还原。记住,由于IDStorage的关系,用别人的nand dump还原是几乎不可能成功的)。
接下来的步骤就是神电V3刷写3.71M33-2……开机成功,又一个完美修复!
瘦P的解决方法:
可用Cemetery V1,V2,V3的任意一种刷写(谨记,不能用最早1.5修复的那个Pandora电池);恢复NAND后同样是V3神电刷3.71M33-2……