Mathieulh: QA Flag a PS3 - 改機

Table of Contents


果然,開啟QA Flag 的位址馬上就被找到了,就算 Mathieulh不想講,也還是會
有其他人公開。

位址在Dispatch Manager的0x48C0A 這個地方,利用graf_chokolo的 Linux核心
以及他的ps3dm_proxy 工具在終端機輸入以下指令:

host $ ps3dm_um /dev/ps3dmproxy read_eprom 0x48C0A
/* 將0x48C0A這個位址的值讀出 */

在零售版的主機上,應該會讀出0xFF,利用以下指令設成0x00

host $ ps3dm_um /dev/ps3dmproxy write_eprom 0x48C0A 0x00

設定完成後,還需利用手把按鍵輸入密碼才可開啟隱藏選單,密碼暫時未知。

0x48C** 這附近位址的值都與主機韌體運作的模式有關:

0x48C06 1 FSELF Control Flag
0x48C07 1 Product Mode (UM allows to read this offset, it can be
also written but only when already in product mode)
0x48C0A 1 QA Flag
0x48C13 1 Device Type
0x48C42 1 HDD Copy Mode
0x48C50 0x10 Debug Support Flag
0x48C60 1 Update Status
0x48C61 1 Recover Mode Flag
0x48D3E 0x50 QA Token (UM doesn't allow access to this offset but SC
Manager can read/write it)

--

____ _ _ _ _ ____ _ _ ____ _____ ____
(_ _)( \( )( \/ )( ___)( \( )(_ _)( _ )( _ \
_)(_ ) ( \ / )__) ) ( )( )(_)( ) /
(____)(_)\_) \/ (____)(_)\_) (__) (_____)(_)\_)


--

All Comments

Madame avatarMadame2011-05-15
XD
Jack avatarJack2011-05-17
所以說3.6要從LINUX才能降級嗎?
Vanessa avatarVanessa2011-05-21
3.6你要先能patch lv2才能跑Linux
Poppy avatarPoppy2011-05-22
Mathieulh 說: 進QA模式 透過手把 +
特定USB插槽 + 特定的按鍵組合 就可以打開
Elizabeth avatarElizabeth2011-05-25
只是他不想公布 又說透過反組譯 vsh.self
Isabella avatarIsabella2011-05-29
可以得到案件組合
Donna avatarDonna2011-06-01
其實QA模式就跟液晶電視進工模意思一樣吧
Hedwig avatarHedwig2011-06-02
還有 QA模式打開後 可以直接執行 copy的光
碟...... 所以很嚴重
Hedwig avatarHedwig2011-06-06
NP-DRM也可以關掉的樣子,這樣連DLC都遭殃
Brianna avatarBrianna2011-06-09
難怪PSN 要砍掉重練
Quintina avatarQuintina2011-06-09
QA模式 PSN砍掉重練也沒救了吧
Blanche avatarBlanche2011-06-13
至少目前市面通行的機器都沒救 但或許可可
Selena avatarSelena2011-06-15
能可以像360寫路特定的部分 把這東西改掉
Hazel avatarHazel2011-06-20
NP-DRM終於可以關了 不錯
Kristin avatarKristin2011-06-25
如果能反組譯vsh.self代表也可以直接修改
vsh.self,這樣可以省去很多麻煩
Kristin avatarKristin2011-06-26
要反制不用這麼麻煩,在新韌體裡面把QA模
式直接拔掉就好,只是日後維修會更不容易
Ida avatarIda2011-07-01
反正雷姐機也過保了,能開啟QA模式只是增
Hedy avatarHedy2011-07-01
加自救的可能,能靠自己修好就不用送新宇
Mary avatarMary2011-07-01
所以 QA mode 也不是無敵 XDD
很好奇 PS3 沒有類似 rom的部分嗎?
Agatha avatarAgatha2011-07-04
360上次納漏洞 被 m$封住後就開不了了