
Originally Posted by
ghoom
Apres avoir clonée ma 7.1a (merci à tous) je me penche sur la b.
Voila ce que j'ai trouvé
"Ca arrive fréquement lorsque on fait varier les glitches un peut trop fort.
Le mieux est d'éviter le boucle FOR TO avec les G1 et G2 mais d'utiliser des glitch constant.
En général, ce ne sont pas les tables Bx et Fx HS mais l'index du pointeur en eeprom modifié. ( la 9x se trouve en ROM donc aucun problème pour elle)
Pour une carte valide, on retrouve DB DB 03 04.
Si carte HS, DB DB XX 04.
Une modification de ce XX remet la carte valide.
Cette suite de bytes se trouve près de l'UA, eepromkey ( dans la même zone)."
Cela veut-il dire que la methode pour changer l'UA avec l'unlooper permet aussi de modifier n'importe quel octet de l'eeprom ?
Si c'est le cas je pense que pour manager une b il faut passer par l'ecriture directe sur eeprom et donc de la manager entierment par l'unlooper (sans phoenix).
existe-t-il une doc sur l'adressage de l'eeprom des "b" (position de UA, eepromkey, etc) ? La masterkey se trouve t-elle dans l'eeprom ?
Merci.