BTC USD 64,831.0 Gold USD 4,434.38
Time now: Jun 1, 12:00 AM

(Tips & Tricks) Cara verify E3 flash dump masa downgrade

nzie

Active Member
Messages
2,125
Joined
Aug 8, 2011
Messages
2,125
Reaction score
3
Points
25
validating flash dump part yang paling penting masa downgrade.pastikan dapat dump yang 100% correct, valid, verified dumps.

kalau takde dump yang bagus/invalid/bad dan rewriting ke flash,restoring process takkan jadi.bukan setakat tu,konsol mungkin akan permanent brick/permabrick!


NOTE : ni cara basic,mungkin kene cek lagi dengan yang pakar.Nama zamil dalam tred rujuk pada sorang customer aku. aku guna dump dari konsol die sebagai contoh. kalau korang nak try verify dump zamil aku ade sediakan link download kat bawah

---------------------------------------------------------------------------

1 - Analisis statistik

launch Flowrebuilder kat pc. pilih option "Byte reverse and EXTRACT a NOR dump file." kat input drag/drop dump yang nk bytereversed.

once completed, bukak "bkpps3.swap" dengan HxD. pilih Statistics kat Analysis menu. mouse over blue graph bars dr 00 dan FF. nilai untuk valid flash dump :

Code:
00 = 18.71% - 29.01%
FF = 10.42% - 10.48%
rest = bawah 0.5%

2 - Bytereversed

contoh :

Code:
"00 00 00 00 0F AC E0 FF 00 00 00 00 DE AD BE EF"  (HEX)   and   asecure_loader

bukan

Code:
"00 00 00 00 AC 0F FF E0 00 00 00 00 AD DE EF BE"  (HEX)   and   saceru_eoldare

NOTE : semua dump dari E3 dlm bytereversed condition (original dump)

3 - fail cacat

contoh : bootldr

Code:
Offset(h)     00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F
00FC0000  28 B4 4F D2 F9 3F BC 43 28 B4 4F D2 F9 3F BC 43

bootldr rosak ; sepatutnye mula dengan "00 00" bukan "28 B4"

4 - magic header

kat offset 0x10 sepatutnya ade FACEOFF DEADBEEF value/magic header

Code:
Offset(h)      00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F
0x0000010 00 00 00 00 0F AC E0 FF 00 00 00 00 DE AD BE EF

5 - dump content

valid dump bila dah extract mesti ada fail/folder :

asecure_loader aka metldr
Code:
ros0 <-- content system information before update
ros1 <-- content current system information

NOTE : kedua2 isi ros1 dan ros2 mesti same!

Code:
bootloader_0
cCSD
eEID
cISD
trvk_prg0
trvk_prg1
trvk_pkg0
trvk_pkg1
cvtrm

6 - cek saiz metldr+bootldr

saiz metldr dan bootldr berbeza ikot Motherboard_Revision.

6.1 - cek Motherboard_Revision

pergi ke offset 0x2F070. untuk cek IDPS/Target_ID table rujuk sini http://pastebin.com/DcfjB4eB

**Motherboard_Revisions // possible sku model (8th byte)

contoh : (dump dari konsol zamil)

Code:
Offset(h)   00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 
0002F070 00 00 00 01 00 8A 00 09 10 00 61 F3 A6 08 76 12 .....Š....aó¦.v

untuk cek Motherboard_Revisions rujuk byte ke-8 =09. kalau rujuk kat table (http://pastebin.com/DcfjB4eB) , value 09 ialah "0x09 = CECH20A / CECH20B (120GB/250GB Slim) - DYN-001"

value 09 ade nilai untuk bootloader/metldr tersendiri. so boleh rujuk http://pastebin.com/DcfjB4eB untuk nilai bootloder/metldr.

**optional : cek Target_ID

**Known Target ID's (6th byte)


contoh : (dump dari konsol zamil )

Code:
Offset(h)   00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 
0002F070 00 00 00 01 00 8A 00 09 10 00 61 F3 A6 08 76 12 .....Š....aó¦.v

untuk cek Target ID rujuk byte ke-6 = 8A. kalau rujuk kat table (http://pastebin.com/DcfjB4eB) , value untuk 8A ialah "0x8A Retail South Asia CEX"

**optional : cek jenis harddrive

point ke Offset 0xF20200, dekat text sebelah value akan tunjuk brand dan model harddrive

contoh : (dump dari konsol zamil)

Code:
Offset(h)    00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F
00F20200  00 00 00 12 54 4F 53 48 49 42 41 20 4D 4B 31 32  ....TOSHIBA MK1200
F20210 35 35 47 53 58 20 48 20 20 20 20 20 20 20 20 20  55GSX H        
00F20220  20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
00F20230  20 20 20 20 20 20 20 38 39 52 4E 43 35 37 4A 54         89RNC57JT

harddrive = TOSHIBA MK12 55GSX H 89RNC57JT :)

6.2 - cek bootloader/metldr mengikut MOBO value.

cek value bagi setiap MOBO value kat sini http://imageshack.us/f/819/capturewyx.png/

contoh : (dump dari konsol zamil)

dump dari konsol zamil ade MOBO value of 09.

dr table http://imageshack.us/f/819/capturewyx.png/ , bootloader/metldr value untuk MOBO = 09 ialah :

Code:
metldr -->  0x81E (NOR) = E8 90, 0x842 (NOR) = 0E 85 ,
bootloder --> 0xFC0002 (NOR) = 2F 13 , 0xFC0012 (NOR) = 2F 13 ,
saiz = 2F170

6.3 - cek/verify bootloader/metldr dalam dump

6.3.1 - verify metldr value dan saiz :

drag and drop bkpps3.swap ke HxD.mouse over Search bar dan pilih Go to.

dalam kotak Offset, isi "81E",tekan ok.ia akan tunjuk offset 0x81E dan value pada offset tersebut. value untuk offset 0x81E ialah E8 90.value ni jugak tunjukkan saiz metldr

ulang langkah tadi dengan isikan Offset "842".value bagi Offset 0x842 ialah 0E 85

sekarang compare metldr value dari dump dengan dari dalam table.kedua2 value adalah same :)[/COLOR]

tentukan saiz metldr yang mana value E8 90 dalam Offset 81E. untuk dapatkan nilai sebenar E8 90,convert dari hex ke decimal (http://www.binaryhexconverter.com/hex-to-decimal-converter) . jadi nilai sebenar bagi value E8 90 ialah 59536.

sekarang bukak folder bkpps3.swap.ext/asecure_loader/metldr, right click pada metldr , kat situ saiz metldr ialah (59,536 bytes)

bandingkan nilai yang sudah di-convert dengan saiz metldr :

(59,536 bytes) = 59536 :)

6.3.2 - verify bootloader value dan saiz

dalam HxD,point kepada Offset 0xFC0002,cek value dalam Offset tu = 2F 13

lepastu point kepada Offset 0xFC0012,value Offset tu ialah 2F 13

NOTE = untuk bootloader, nilai dalam Offset tak mununjukkan saiz bootloader sebenar

sekarang compare value yang dah dapat dengan table untuk bootloader.value kedua2nya sama :)

tentukan saiz bootloader.dalam table bootloader,kat situ saiz bootloader ialah 2F170.

convert 2F170 kepada decimal value : 192880

sekarang bukak file bkpps3.swap.ext\bootloader_0, right click pada bootloader_0, valuenya ialah (192,880 bytes)

banding nilai dari bootloader table dengan saiz bootloader_0 :

192880 = (192,880 bytes) :)

7 - cek jika ada double header

sesetengah value cume ade 1 je dalam satu2 dump. so skrg amek 2 unique 16bytes value :

- IFI header
- asecure loader

**2 bende ni cume listed sekali sahaja untuk satu2 dump!

untuk IFI header :

bukak HxD, cari value "49 46 49 00 00 00 00 01 00 00 00 02 00 00 00 00"

lepastu tekan butang Search,Find again.

"Can't find XXXXXXXXXXXXXXX" = OK <---- hex value ni cume listed sekali sahaja :)

untuk asecure loader ni adalah hex valuenya :

Code:
"61 73 65 63 75 72 65 5F 6C 6F 61 64 65 72 00 00"

bukak HxD,cari hex value "61 73 65 63 75 72 65 5F 6C 6F 61 64 65 72 00 00"

lepastu tekan butang Search,Find again

"Can't find XXXXXXXXXXXXXX" = OK <--- hex value listed sekali sahaja :)

------------------------------------------------------------------------------

dump seems fine :) sekarang selamat untuk proceed downgrade process :)

cube verify guna dump dari konsol zamil = (
0x09 = CECH20A / CECH20B (120GB/250GB Slim) - DYN-001)

download = http://www.sendspace.com/file/misogo
 
Last edited:
mai la belajar[/QUOTE]

aku duk pahang, ko duk johor/melaka..mcmana la aku naj mnuntut ilmu ngan ko..len kali la kot..
 
aku duk pahang, ko duk johor/melaka..mcmana la aku naj mnuntut ilmu ngan ko..len kali la kot..

belajar online boleh :p[/QUOTE]

belajar on9 mana sama ngan belaja berdepan..kan?
 
Back
Top
Log in Register