Hallo,
ich hab ne gebrauchte PS3 Slim CECH 2104A 3.55 echt teuer erstanden und nun ist sie gebrickt.
Ursprünglich wollte ich auf FW3.55 OFW um (zwecks Auslieferungszustand) von dort auf Rebug 3.55.2 zu wechseln und meine alten Daten der HDD draufspielen und dann auf Rebug 4.30 zu wechseln.
In der Systeminfo stand FW v4.30
In Multiman hingegen stand FW v3.55
Gesagt getan. Aus dem Recovery menu mittels usbstick 3.55 aufgespielt, doch bei ca. 60% brach der ab, 3x piep. Und nun geht die PS3 nach 6 sekunden aus mit blinkender roten LED und 3x Piep. Wie beim YLOD halt. Brick.
Warum? Was ist schief gelaufen? Kann ich die noch irgendwie retten? Auf meinen JB-Stick reagiert sie nicht. Da braucht man wohl einen E3-Flasher... Kennt ihr jemanden im Raum Mannheim? Backup des Flashes hab ich nicht....
mfg GothicIII
Im SysCon stand halt drin, dass da eine Firmware über 3.55 drauf ist und jede Firmware unter der dort gespeicherten startet nicht, sondern führt zum YLOD. Du musst also einen Unbrick durchführen, insofertn das überhaupt geht. Da aber eine 3.55 drauf war und die, soweit ich weiß, nie ab Werk auf einer v9 war, muss es gehen.
Du hättest vorher Toggle QA installieren und starten müssen, dadurch wird die Info im SysCon ignoriert und beim Update neu geschrieben, bei dir also auf 3.55.
Die ganzen Roger CFWs ignorieren die Nummer übrigens auch immer.
Ich danke dir, du gibst mir echt einen Hoffnungsschimmer. Das mit dem Syscon wusste ich nciht, hab aber das gleiche von Rogero (dem Entwickler) gelesen. Dieser Brick passiert, wenn man die Konsole nicht Dehasht bevor man downgraded.
Kennt jemand einen mit einem Hardware-Flasher in der Nähe von Mannheim? :(
EDIT: Ich hab mal nach Unbrick Anleitungen gesucht, aber alle setzten ein funktionierendes Backup voraus. Wie geht es denn ohne? Nehmen wir mal an ich hab den Dump meines kaputten Flashes. Wo setz ich denn da mit dem Hex editor an?
Ein Unbrick geht auch mit dem gebricktem NAND/NOR
Das was du unter dehash kennst ist nichts weiter als den Syscon zu umgehen
Du hast ein "funktionierendes Backup". Funktionierend heißt in dem Fall, dass wichtige Daten noch vorhanden sind und das ist bei dir der Fall. Es ist ja auch nichts defekt in deinem Flash, es ist lediglich eine Firmware drin, die deine PS3 nicht mag.
So,
da bin ich wieder. Hat etwas gedauert den E3 zu kriegen. Ich hab ein Kabel an den Tristate des boards und am sbe des Clips angelötet und nun geht der FlashFun modus.
Hab den E3 mit dem Samsung-Multiupdate geflasht und dann einen Dump von der PS3 gezogen. Dies hab ich mehrmals gemacht, um einen sauberen Dump zu ziehen.
http://www.file-upload.net/download-7392814/original_corrupt_ofw.7z.html
Nun, ich hab weiter recherchiert und diese Situation nennt sich Permabrick. Die meisten Threads dazu gibts auf PS3Hax.net, leider ist die Seite für mich unerreichbar... Krieg nur leere Seiten angezeigt.
Ich hab den Dump mit BwE NOR Patcher geprüft und schließlich das ganze mit dem FlowRebuilder entpackt. Nun die Ernüchterung:
Der BwE zeigt mir bei den Bereichen ROS0 und 1 nur ERROR! an. Keine md5 Checksumme. Alle anderen checks waren OK.
Der Flowrebuilder entpackt den Dump, gibt aber auch einen ERROR an. (Fehler beim entpacken)
Den Ordner hab ich geprüft, die Daten sind alle größer als 0KB, bis auf eine: bootloader_0.bin
Diese Datei sollte aber ca 160KB groß sein.
Nach ein wenig googeln fand ich auf ps3devwiki heraus, dass der bootmgr per console encrypted ist. Somit kann ich keinen fremden nehmen.
Das ist wohl ein Brick auf tiefster Ebene. Da komm ich wohl nicht mehr raus, oder?
Ich glaube einfach nicht, dass du durch ein solches Update den Bootloader zerschießt, dass der 0 Byte groß ist. Auch die Tatsache, dass ros0 und ros1 defekt sind, lässt vermuten, dass du den Flash nicht richtig ausgelesen hast. Defekt heißt nämlich nicht, dass die Dateien darin nicht laufen, das kann das Programm kaum beurteilen. Der Fehler tritt nur dann auf, wenn es Fehler im Dateisystem gibt. Und den Bootloader kann das Programm auch nicht testen, der ist ebenfalls nur dann 0 Byte groß, wenn das Dateisystem defekt ist und der Bereich für den Bootloader deshalb nicht gefunden werden kann. Und egal, was du mit der PS3 anstellst, die wird dir per Software wohl kaum das Dateisystem des Flashs zerschießen, höchstens unbrauchbare Dateien in den Flash schreiben.
Ich habe auch schon mal an einer PS3 zig mal die gleichen defekten Daten ausgelesen und am Ende stellte sich raus, es lag am Clip. Wenn du daran nichts änderst, sind die Daten ja immer gleich defekt.
Daher noch mal die Kontakte am Flash und Clip reinigen, den Clip RICHTIG festmachen (Schraubzwinge oder so) und dann erneut auslesen.
Du hattest Recht, ich hab die Pins gereinigt und das ganze neu befestigt. Das Prozedere hab ich 5x wiederholt, sodass ich am ende 3 gleiche Dumps hatte. Befestigt hab ich einmal mit der Hand, mit Schrauben und danach mit einer Zange. Als Schutzmaterial hab ich schaumstoff genommen, sodass es nochmal Druck ausgeübt hat.
Doch das Ergebnis bleibt im Endeffekt dasselbe. Zumindest hab ich jetzt einen anderen Inhalt im ROS1 Ordner und der bootloader ist auch aufgetaucht. Reicht dieser Dump aus um das System zu retten?
Ich bin echt müde... Hab 6 Std nun damit verbracht
mfg GothicIII
Ok, ich hab mich rangewagt und den Autopatcher von Rogero drüberlaufen lassen. Da sind die ROS0 und 1 Dateien gepatcht, damit ich ne FW aufspielen kann. Den Dump hab ich mit allen Tools die es gab geprüft und auch jede per console Datei mit ps3devwiki verglichen, wenn es dort Anhaltspunkte gab. War alles grün. Ich krieg nun bei allen Tools ein grünes Licht :3
Ist der Dump valid? Kann ich diesen flashen?
http://www.file-upload.net/download-7393868/bkpps3.7z.html
Ja, das sieht ok aus. ros0 und ros1 sind sowieso nicht so wichtig, die kann man durch welche von fremden Dumps ersetzen, da die nur die Firmware enthalten und die bei jeder Konsole identisch ist.
Hab den gepatchten Dump geflasht, hab aber den gleichen Fehler wie vorher. Die Konsole ist jetzt wohl tot :/
Was ich bei dem Ding jetzt gemerkt hab, das einige Bereiche Byte-Reversed sind und andere nicht. z.B.
die Adresse hF20000 hat den Inhalt ECLLE_TXON_RRAAE statt CELL EXTNOR AREA
(genauso wie die HDD-Serial)
obwohl Adresse h820 den Inhalt metldr hat..
Kann ich da noch was reissen? Warum ist das denn passiert?
Danke dir übrigens für deine Hilfe :)
EDIT: Hab mal zum Spaß den Dump oben nochmal Byte-Reversed. Zwar geht die PS3 nun an, bleibt aber auch an. Ansonsten kein Anzeichen auf "Leben". USB-Ports sind tot, keine HDD-Aktivität und auch kein Video/Audio-Signal.
Von allein passiert da sicher auch nicht ;D Das bekommt man sicher nur hin, wenn man es ausliest und mit Byteswap einige Daten wieder überschreibt, ein paar aber auch so lässt.
Mit dem E3 ausgelesen sind die Bytes ja normal vertauscht, der letzte Dump hatte aber keine vertauschten Bytes. Wenn du den Dump reinschreibst, müssen die Bytes wieder vertauscht sein, wobei der NOR Patcher v1 den Dump immer swapt, egal wie der vorher war.
Wenn jetzt bei deinem Dump einige Daten vertauscht sind, ist es kein Wunder, dass der nicht läuft. Aber alle wichtigen Daten sahen in Ordnung aus. Der metldr war jedenfalls in Ordnung, zumindest der Anfang, die cISD und eEID auch. Der bootloader_0 hat aber echt vertauschte Bytes, der Hinweis könnte also jetzt entscheidend gewesen sein.
Es sehen keine Daten wirklich kaputt aus, nur manche vertauscht. Auf ros0 und ros1 kann man wie gesagt verzichten, die lassen sich austauschen. Der Dump ist also denke ich nicht verloren, den kann man noch retten. Da habe ich jetzt nur gerade nicht so die Zeit zu (ich muss mich vorher erst noch etwas mit den Dumps befassen, das Einarbeiten dauert), kümmer ich mich aber noch drum, falls es nicht vorher jemand anderes macht.
Wenn ich hierbei auf ein anderes Board verweisen darf: http://www.ps3-tools.de/board.php?boardid=273
Da gibt es einige Cracks, die sich sehr mit der Materie fehlerhafter Dumps usw. auseinandersetzen und sehr hilfsbereit sind. Hier im Board geht es ja primär um Hardware, daher tummeln Softwarespezialisten hier eher weniger rum :)
Ja danke, beim Board bin ich schon angemeldet :)
Ich hab angefangen eine Art Dumptree zu erstellen, in der man sehen kann welche Adressen Byte-Reversed sind und welche nicht. Auffällig ist, dass der Dump zuerst gut aussieht, aber dann plötlich anfängt nur noch Bytereverste Dateien zu zeigen.
Meine Idee ist es die Adresse rauszukriegen, wo das Bytereversing anfängt und dann den Rest des Dumpes wieder zu bytereversen, sodass ich einen vollständig funktionierenden Dump hab.
Wie es aber dazu gekommen sein soll ist mir schleierhaft. Dieser Dump kommt nämlich direkt von der PS3 und wurde mit keinen Tools reversed.
Hier meine bisherige Arbeit:
h0-h800 ...OK //Header
(h800 OK) //asecure loader
(h2F000 OK) //eEID
(h3F000 OK) //cISD
(h3F800 OK) //cSD
(h40000 OK) //trvk_prg0
(h60000 OK) //trvk_prg1
(h80000 OK) //trvk_pkg0
(hA0000 OK) //trvk_pkg1
(hC0000 OK) //ros0
(h7C0000 OK) //ros1
(hF00000 ERROR) //faceoff deadface
(hF20000 ERROR) //CELL-EXTNOR-AREA
(hEC0000 ERROR) //cvtrm
(hFC0000 ERROR) //bootloader
ERROR=Bytereversed
EDIT: ICH FASS ES NICHT! Ich habs hingekriegt ;D Ich hab herausgefunden, dass das bytereversing ab EC0000 anfängt.
Das hab ich dann wieder reversed, danach musste ich noch die Länge der Flash region in ROS1 ändern, da diese auch bytereversed war und der Patch diesen nicht erfasste, beim cvtrm war der Header fehlerhaft, den konnte ich regenerieren. (00 00 00 00 00 FD FF ... statt SCEI...)
Nachdem das erledigt war, hab ich mit dem BwE NOR Validator den Dump überprüft und der war VALID! Keine Fehler :D
Zum Schluss den kompletten Dump reversed, da im Endeffekt nicht die Adressen EC0000 bis ende falsch waren, sondern 80% des Flashes vom Anfang an. Dump eingespielt, BAM: Console fährt mit einem netten RSOD hoch ;)
Jetzt wird erstmal geupdatet und dann guck ich ob da noch ein RSOD-Fix nötig sein wird.
mfg GothicIII
Na, das hört sich doch schonmal positiv an :D
Ja ist echt super :)
Leider krieg ich den RSOD nicht weg. Egal welche Firmware ich verwende. Den RSOD-Fix (lv2diag) hab ihc auch schon mehrmals ausgeführt und in der Log steht das alles erfolgreich verlaufen ist. Mein bester Versuch war Rebug 4.30 wo ich die XMB-Wave sah und dann wieder einen RSOD bekam :(
Was kann ich dagegen tun? Wie bekomme ich die Konsole zum Laufen? Derzeitig bin ich auf der 3.55 999 downgrade.pup von rebug, die ich mit dem 4.30 syscon gepatcht hab
Sieht auf jeden Fall schon mal nicht mehr nach "Permabrick" aus ;)
Da sind dann wohl doch noch irgendwo ein paar Bytes vertauscht und deshalb gibt es den Red Screen?!
Es gibt doch die RedScreen-Ignorierende 3.55 CFW und dafür einen anderen Fix als .pkg Die Variante würde ich versuchen, hatte auch schon eine PS3 bei der nur die genannte Variante den RedScreen beseitigen könnte.
Wenn das so ist, dann weiß ich nicht wo ich ansetzten soll :( Denn ich habe alle Files mit deren Headers gecheckt. Wenn eine encryptete Datei teilweise reversed ist dann hab ich keine Chance...
Ich hab allerdings immer noch nicht verstanden was den [autoedit]Red Screen[/autoedit] verursacht. Durch den [autoedit]Red Screen[/autoedit]-Patch dachte ich, wir ein neuer cvtrm angelegt und somit der [autoedit]Red Screen[/autoedit] behoben... Wenn das nicht der Fall ist, was verursacht dann das Problem?
ros0,ros1,bootloader, cvtrm, metldr kann ich ausschließen. Da bleibt doch nix mehr übrig außer eEID,cISD und cCSD :/
EDIT: Ja richtig, die PUP gibt es auch, nur find ich keinen Donwloadlink der schneller ist als 5KB/s ...
EDIT: Jup die lv2diag Methode ist totaler Schrott... Hab die no[autoedit]Red Screen[/autoedit] FW gedownloaded und installiert :) Siehe da, [autoedit]Red Screen[/autoedit] weg. Bin dann aus dem FSM raus und hab den [autoedit]Red Screen[/autoedit]fix (pkg) installiert. Dann auf die Rogero4.40 cfw geupdated und [autoedit]Red Screen[/autoedit] weg :D :D
Ich bin echt happy das Ding repariert zu haben. Das war ja alles mehr Glück als Verstand :D :)
Vielen Dank euch beiden :)
Es wäre jetzt noch das nonplusultra wenn auch trophys gehen, aber das teste ich dann später :)
Der Spaß hat nur 2 Monate gedauert... Jetzt bin ich schlauer
mfg GothicIII
Trophys sollten gehen, vorausgesetzt du hast die Red Screen Fix.pkg nicht nur installiert sonder anschließend auch ausgeführt :o
Na klar :)
Jetzt reicht es mir fürs erste. Ich hab jetzt 2 Wochen Urlaub und da brauch ich Abwechslung. Mit der OtherOS Thematik beschäftige ich mich dann ein andermal :)
mfg GothicIII
Super, dass es wieder läuft! Da sieht man wieder, nur nicht aufgeben :)