› Foros › Xbox 360 › Exploits y homebrew
>> Robinsod released the open-source schematics, sources and details to make your own PIC interface needed to perform the 'Timing Attack' that will allow you to boot the 1888 'base kernel' on your Xbox 360 even if you have burned fuses (and don't know your CPU Key) ... once booted to that kernel you will be able to update to an exploitable kernel. If you don't have the knowledge or tools to do this yourself, Robinsod says that Team Infectus is already hard at work designing a daughterboard for the their Infectus Modchip.
>>The software required for this 'Timing Attack' is currently in final phase of testing and will be released soon.
From Robinsod on XBH:The timing attack is working well now, the software has been released for testing and if no major problems are found then it will be available at the end of the week. The first release will require an Infectus modchip and a "home made" PIC interface. I thought I would release the details of the PIC today to give people a chance to order parts, build and test the hardware.
Edy escribió:Debo imaginar que:
1. Aparezca un update (y programado, espero ...) para el Infectus.
2. Aparezca un nuevo infectus para directamente atacar a la consola.
Por otro lado, a parte de lo necesario para montar todo el tinglado, la instalacion sobre la consola se hace con los mismos planos que los del Infectus, o va por otro lado?
fox_el_negro escribió:una pregunta?
nomas por saber...
todo esto del interface es para evitar el xploid del king kong?
tons en teoria, si vemos o tenemos acceso podriamos ver la key?
(en caso de no tenerla)
kikofras_cs escribió:raid, lo has conseguido ya?
eske yo estoy haciendo fp de informatica, no de electronica... si lo consigues, podemos kedar un dia pa dejarme los trastos para hacerle esto ami consola, cuando hayas acabado tu
si puedo te llamo
ErDaByz escribió:¿Alguien quiere un diseño de PCB?
Me ofrezco voluntario...
carreraalza escribió:oigan ustedes creen q en la proxima actualizacion de la 360 microsoft pueda crear un kernel anti Timing Attack??? o es que este metodo siempre va a resultar sea la actualizacion q sea???... si microsoft puede hacer ese kernel pues para la proxima actualizacion decirle que no... (si aun no has hecho downgrade claro esta...)
drakont escribió:Hola buenas Raid, gracias por el esquema pero me gustaria saber cuando pones las puertas AND (que sobran) la entradas corto circuitadas simplemente es por precaucion verdad
drakont escribió:, y los condensadores C3, C11 los patillajes son para conectarlos al 16F verdad?
drakont escribió:y C8 y C7 lo mismo pero son dos condensadores en paralelo y por eso llevan el mismo patillaje
drakont escribió:y luego los C van conectados tambien por ejemoplo en C7 va conectado a la patilla 3 del pic y luego a 5v tambien y luego la otra rama va a la patilla 12 del pic y a su vez a masa. Es eso? si no es asi me te daria las gracias si me lo aclarases un saludo y gracias, si consiges algo con el baneo dinos algo te lo agradeceremos muchisimos. Gracias por todo
Sini escribió:¿Como va el asunto?
drakont escribió:Hola raid has conseguido algun avance??
RAID escribió:
Hoy acabo de conseguir otra consola, haber si hay mas suerte.
Lo probare el Viernes por la tarde q no trabajo.
Os tendré informado.
Un saludo.
SiMoNiNi escribió:
siempre tienes problemas con el infectus.... tiralo y comprate otro infectus k a mi mas de una vez me han mandado modchip tostadetes....
Zam escribió:Hola,
RAID, a ver si podrías echarme una mano con unas dudas que tengo acerca de este montaje. La verdad es que de electrónica solo soy algo aficionado pero no controlo demasiado.
Tengo los materiales para construirlo, salvo por alguna variante y ahi es donde va mi duda:
No he encontrado en mi ciudad el PIC 16F876a a 20mhz, solo tenian el 16F876-04 (4 mhz). Lo he cogido, pero imagino que no servirá. Por si acaso pregunto, en caso de que pudiera servir, si tendría que hacer alguna modificación al circuito (supongo que el cristal y quizá el código... )
Por otro lado el 74HC08 tampoco lo tenían y me han dado un 74LS08 que realmente es lo mismo, salvo porque solo admite alimentacion regulada de 5V en vez de aceptar en el rango de 3v a 6v del HC. ¿Cómo modifico el esquema para esto?
Y por último, ¿cómo opinas que es la mejor distribución para montarlo en mi protoboard? Que yo soy un poco "manazas" con ese trasto.
Gracias y un saludo.
RAID escribió:Buenas, pues estas como yo jejeje, tendrás q pedirlo por internet. Yo me acercare esta tarde a barcelona city a buscarlo. Te sera mas facil que cambiar el Cristal, cambiar el Bootloader y tener q volver a compilarlo todo con MPlab. uffff
El 74HC08 te sirve el LS. Aunque mejor q montes el LM321MFX para el Voltaje de referencia 5V. como el esquema pdf q puse.
La forma de montarlo en la protoboard es a gusto de cada uno, lo q si intenta ponerlos con un poco de logica si sabes q las conexiones del pic va hacia los LM339 y las resistencias igual al lado.
Zam escribió:Hola,
Bueno, pues ya me ha llegado el PIC correcto (el de 20mhz), lo he programado con el bootldr-16F876A-20MHz-56000bps.HEX en un TE20 y ya lo tengo montado todo en la protoboard.
El problema es que no hay manera de que me lo reconozca el picbootplus al conectarlo al puerto serie. Se queda siempre en "Searching for bootloader".
He comprobado el montaje.. todo bien. El voltaje de +5v del usb.. correcto. Las conexiones al puerto serie... correctas (por si acaso, he probado a invertir el Tx y Rx y tampoco). He revisado el esquema y no veo donde puede estar el fallo.
¿Alguna sugerencia?
POST Mon (Reset PIC to exit)
P C0
P D0
P D0
P D0
P F0
P 00
P 10
P 20
P A0
P 00
P F0
P 00
P 10
P 20
P A0
P A0
H[11 3E6E84FFC56036351EB4EA0AXXXXXXXX] M 18048 A 18048 D 0 : 0 NEXT
H[11 3E6E84FFC56036351EB4EA0BXXXXXXXX] M 18057 A 18048 D 0 : 0 BAD
H[11 3E6E84FFC56036351EB4EA0BXXXXXXXX] M 18046 A 18047 D -2 : 0 NEXT
H[11 3E6E84FFC56036351EB4EA0CXXXXXXXX] M 18051 A 18047 D -2 : 0 BAD
H[11 3E6E84FFC56036351EB4EA0CXXXXXXXX] M 18048 A 18047 D 1 : 0 NEXT
H[11 3E6E84FFC56036351EB4EA0DXXXXXXXX] M 18050 A 18048 D 3 : 0 NEXT
H[11 3E6E84FFC56036351EB4EA0EXXXXXXXX] M 18050 A 18048 D 2 : 0 NEXT
H[11 3E6E84FFC56036351EB4EA0FXXXXXXXX] M 18049 A 18048 D 1 : 0 NEXT
H[11 3E6E84FFC56036351EB4EA10XXXXXXXX] M 18055 A 18048 D 1 : 0 BAD
H[11 3E6E84FFC56036351EB4EA10XXXXXXXX] M 18051 A 18048 D 1 : 0 BAD
H[11 3E6E84FFC56036351EB4EA10XXXXXXXX] M 18051 A 18048 D 1 : 0 BAD
H[11 3E6E84FFC56036351EB4EA10XXXXXXXX] M 18054 A 18048 D 1 : 0 BAD
H[11 3E6E84FFC56036351EB4EA10XXXXXXXX] M 18055 A 18048 D 1 : 0 BAD
f5inet escribió:felicidades por el downgradeo Zam.
yo iba a montar la protoboard y todo, pero al final estoy esperando el downgrader de team infectus, que un par de dias antes de ponerme a hacerlo, salieron las primeras fotos del downgrader, y prefiero esperarme
Psmaniaco escribió:¿Alguno de los presentes tiene el esquema para hacer una placa fotosensible del Timing Attack?ya que voy a probar a hacer el donwgrade a una de las que tengo aqui y es que no me aclaro con el esquema que subio Raid.
Un saludo.
Psmaniaco escribió:Gracias elchewi,entonces mejor espero a que el team infectus saque el addon,una pregunta el proceso exactamente¿que hace?por que por lo que he leido el circuito del Timing Attack tiene que sacar 16 bytes,pero despues ya no me entero mucho con el tema.
Un saludo.