› Foros › Xbox 360 › Exploits y homebrew
Pedrinky escribió:- Borro nand y le meto la original -> Enciende y a los pocos segundos E71 (con JTAG y SIN Jtag)
Pedrinky escribió:- Teniendo la nand original y antes de que me de E71 intento actualizarla a kernel 7371 con actualizacion oficial -> Reconoce la actualización pero me pide conectarme al Live.
Pedrinky escribió:- Conforme me la trajo le pongo el freeboot con la 9199 -> No muestra video, y la nand no tiene bad blocks
CARROMATO escribió:Te cuento una experiencia que tuve con una zephyr por si te sirbe de algo.
Luego de realizar el exploit perfectamente con xbr, jtag con puntos mas que comprobados. 3LR error 0020. Cada 10 encendidos 1 lo hacia correctamente con xbr. Al retomar la nand original cero problema. Luego de rebanarme los sesos, y experimentar con todo. Inclusive pasarle freeboot, etc, descubri que con el cable HDMI andaba perfectamente, y mientras se la use con el cable hdmi no da problemas.
Estos bichos raros que son la zephyr siempre salen con cada cosa, luego del exploit. Otra cosa que a veces funciona como lo dicen mas arriba es probar con el xbr de la falcon, aunque no siempre funciona y no siempre dura.
Pedrinky escribió:CARROMATO escribió:Te cuento una experiencia que tuve con una zephyr por si te sirbe de algo.
Luego de realizar el exploit perfectamente con xbr, jtag con puntos mas que comprobados. 3LR error 0020. Cada 10 encendidos 1 lo hacia correctamente con xbr. Al retomar la nand original cero problema. Luego de rebanarme los sesos, y experimentar con todo. Inclusive pasarle freeboot, etc, descubri que con el cable HDMI andaba perfectamente, y mientras se la use con el cable hdmi no da problemas.
Estos bichos raros que son la zephyr siempre salen con cada cosa, luego del exploit. Otra cosa que a veces funciona como lo dicen mas arriba es probar con el xbr de la falcon, aunque no siempre funciona y no siempre dura.
Por HDMI solo la probé una vez y no daba video. No obstante meteré su nand original y volveré a probar.
Lo del XBR Falcon ya lo sabía, no es la primera Zephyr que hago, pero he probado tanto el XBR Zephyr 3b como el XBR Falcon 3a.
Lo que me cabrea y mucho, es que de E71 con la nand original con el Jtag desoldado...por supuesto sin nada conectado en la consola. Es impresionante.
EDIT: Tal como decías CARROMATO, por HDMI va bien. No me sale ni E71 ni nada. Ahora mismo la tengo funcionando con el XBR, y no hay manera de pasar a freeboot, porque cada vez que flasheo (con flash360) se queda la pantalla en negro (por hdmi).
Asi que no se si dejarla asi...si teneis alguna sugerencia más...
Pedrinky escribió:Si, es la misma.
Pero la diferencia es que antes iba mal porque llevaba el XBR de la Zephyr y no el de la falcon, si no me llega a decir Jarabcn (para variar xD) que el freeboot se hacía con el de la Falcon no se que habría pasado (yo lo estaba haciendo con el de la zephyr, por eso no iba).
Gracias otra vez Jara!
leon44 escribió:En breve, para entretenerme, intentare hacer el JTAG a una Zephir "exploitable" que tengo por ahi llena de polvo. Pero llevo leyendo durante meses, y me ha desanimado, que este tipo de placas es la mas problematica de todas a posteriori. ¿No hay ninguna zephir que no de ni un solo problema nunca?
No quise hacer el JTAG antes por estos motivos, y decidi aparcarla y esperarme un tiempo a ver si las cosas se normalizaban (en xbr y/o freeboots posteriores), pero veo que los problemas persisten, y no hay vistas para que salga un procedimiento normalizado para este tipo de placas (nada de para estas uso los binarios de una Falcon, y para estas otras, los propios de zephir). Quiero creer que, las zephir que se les aplica ficheros de falcon, son porque vienen del servicio tecnico reparadas, y no son zephir puras...
En fin, lo que vengo a buscar es alguna experiencia 100% exitosa con este tipo de placas, y que me mostreis que en realidad, los problemas en las zephir, solo ocurren en un porcentaje minimo de casos.
leon44 escribió:Pues vaya. Veo entonces que problemas voy a tener sí o sí con una Zephyr... El caso es que estaba 99% decidido a "jtaguear" la consola esta semana. De hecho, ahora mismo iba a realizar la compra del chip (Nand-X+Jtag de Xecuter en primera instancia, Cygnos v2 en segunda - me aconsejais uno por encima de otro? -). Incluso ayer, ya preestañe todos los puntos de soldadura de la placa...
En fin, creo que de perdidos al rio, y le hare el JTAG de una vez por todas, que la tengo muerta de risa ahi en un cajon. Que tendran las zephyr que las demas no tengan???
leon44 escribió:Bueno, pues he de confirmar, que tambien tengo problemas (e79 cada reinicio y vuelta a configurar idioma, pais, etc).
Le he metido el freeboot 0.032 + dash 9199, pero con los binarios de una placa Falcon para que funcione. El CB de mi Zephyr es el maldito 4580, de ahi a tener que usar los binarios para falcon.
Pero vamos, estoy seguro que todos estos problemas vienen por tener que usar el patched SMC.BIN de falcon en vez de el correspondiente para mi zephyr. No hay ninguna manera de sacar un patched SMC de mi propio nand backup? Lo probe, pero no arrancaba, o mejor dicho no se si lo hice bien (no tengo el Cygnos, sino el Nand-X+JTAG de Xecuter).
Seguire haciendo pruebas a ver que tal.
EDITADO: he visto que en este foro nadie ha probado la posible solucion a los constantes E79 de las Zephyr usando o no HDMI en cualquier momento. Por lo que he entendido, consiste en soldar el cable que va al PCB del anillo luminoso a un punto (llamado AUD_CLAMP) por la parte trasera de la placa. También, hay que aplicar unos parches al patched SMC.BIN usado en el ibuild, con una pequeña aplicacion (smc_io). La info puede leerse en http://www.xboxhacker.org/index.php?topic=15059.100 y http://www.xboxhacker.org/index.php?topic=15214.0 . Yo en cuanto pueda lo pruebo.
EDITADO2: FUNCIONA!!! Al menos hasta ahora lo que he probado, que ha sido poco. Unicamente me he limitado a iniciar y apagar aleatoriamente desde boton de mando y consola, con el HDMI y el RGB indistintamente un monton de veces todas las permutaciones posibles. ¡Cero errores de arranque con el Freeboot 0.032 + 9199 en una Zephyr con CB original 4580! Y como decia en otros posts, antes me salia el E79 casi siempre al iniciarla. La solucion la dan en los posts de antes. Eso sí, se calienta que no veas. Tambien veo que si enciendes la consola abriendo el DVD, se abre y enciende, pero no sale nada. Apagas y enciendes normalmente, y funciona igual.
EDITADO3: Lo de encender desde el DVD no es que no funcionara, es que solo ves imagen si vas por RGB, que arranca asi el Xellous...
2) Dices que el Freeboot que metiste en tu Zephyr es el de una Falcon pero ¿el parche aplicado al patched SMC.BIN usado en el ibuild es de la Zephyr o de la Falcon?
3) ¿Serías tan amable de indicarme "donde" encontrar todos los ingredientes o mandarme por MP un enlace con todos los ficheros necesarios (excepto tu nand) para probar?
Muchas gracias por adelantado.
el autor del arreglo recomienda antes de mover el punto de soldadura del RF al AUDICLAMP, probar sobre el smc.bin con el comando smc_io SMC_dec.bin SMC_patched.bin 83 28 C0 03 y reflasear la nand, sino funciona, mover el punto y usar smc_io SMC_dec.bin SMC_patched.bin
4) Re-encrypt and import the new SMC file back into your NAND. SBTool and iBuild.exe (Freeboot) will correctly import the file, then you flash the entire image.
leon44 escribió:1) El fix del smc_io que comentas, no arregla E79s ni nada de eso. Solo corrige un bug menor, asi que saltate ese paso.
2) Así es. Solo tienes que desoldar el alternativo que usas, y llevarlo al AUD_CLAMP en Q2N1. Para que el JTAG funcione con este punto nuevo, tienes que ejecutar en modo default el smc_io sobre tu smc_dec.bin (que sera el que extraigas, en TU caso, del XBR_Zephyr_8955_3b.bin, con el 360 Flash Tool).
Si al menos es funcional tu JTAG (solo algun que otro E79), puedes pasar por alto tu bloque defectuoso de la nand que comentas, y continuar con el proceso normalmente. Con ese CB que tienes, tienes que seguir utilizar el esquema "zephyr" en todos los sitios (freeboot, smc.bin, ibuild, etc etc).
Tu comando final del ibuild para generar el freeboot sera:
ibuild.exe c freeBOOT -c zephyr -d data\ -p <tu_cpu_key> -b DD88AD0C9ED669E7B56794FB68563EFA bin\image.bin bin\fuses.bin
* Todo lo necesario esta en xbins. No tengas miedo, que no te vas a cargar nada. Si te falla, siempre puedes volver atras.
P.D: El SBTool no lo he usado yo. Tienes un MP.
Talfi escribió:...
Muchas gracias por los datos (y tb por el MP) pero ahora me has dejado descolocado con eso que dices que el smc_dec.bin hay que extraerlo del XBR_Zephyr_8955_3b.bin... ya que yo pensaba que se sacaba de la lectura de mi nand 7371.bin
De todos modos, ya he extraido ambos ficheros del XBR_Zephyr_8955_3b.bin con el 360 Flash Dump Tool 0.94 ya que el viejo que usaba antes (360 Flash Dump Tool 0.88) me daba error al abrirlo.
Probaré lo que dices mañana y espero tener suerte con el cambio de la soldadura.
De nuevo muchas gracias.
leon44 escribió:Talfi escribió:...
Muchas gracias por los datos (y tb por el MP) pero ahora me has dejado descolocado con eso que dices que el smc_dec.bin hay que extraerlo del XBR_Zephyr_8955_3b.bin... ya que yo pensaba que se sacaba de la lectura de mi nand 7371.bin
De todos modos, ya he extraido ambos ficheros del XBR_Zephyr_8955_3b.bin con el 360 Flash Dump Tool 0.94 ya que el viejo que usaba antes (360 Flash Dump Tool 0.88) me daba error al abrirlo.
Probaré lo que dices mañana y espero tener suerte con el cambio de la soldadura.
De nuevo muchas gracias.
Mi caso era especial al tratarse de una Zephyr con CB4580 (venida del SAT), y no funcionaba el Freeboot con el SMC.BIN sacado de mi nand, de ahi que lo tuviera que coger del XBR_Falcon_8955.bin. Pero tengo entendido que este es el mismo para todas las xenon, para todas las zephyr, etc... Por eso, para evitarse posibles errores, mejor cogerlo del XBR que sabes que esta bien, a no ser que tengas el Cygnos puesto, pues este trae una herramienta propia para extrarlo correctamente.
De paso, si dices que no habias usado este smc.bin del XBR, lo mismo puedes probar a crear el freeboot sin soldar nada nuevo, y ver como se comporta. Pero vamos, si usas el HDMI de tu zephyr, te aconsejo que utilices el AUD_CLAMP, porque si no, en algun momento te va a dar errores, casi seguro.
Cuenta que tal te va.
Talfi escribió:...
Normalmente uso VGA a 720p porque visto lo visto es mejor no forzar al HANA...
En cuanto haga los cambios oportunos informo de los resultados (espero que buenos porque ya no tengo mas alternativas).
Un saludo.
leon44 escribió:En principio no has hecho nada mal (si esta todo bien soldado y en su sitio).
Solo se me ocurre que generes y pruebes el freeboot con tu SMC.BIN tambien por si acaso (parcheado a AUD_CLAMP), y no se que parches utilizas a la hora de construir el freebot (los que van en la carpeta bin creo recordar). Yo use los de compatibilidad con Xbox 1, porque los de la memoria me daban algun que otro problema.
No hay razon para que no te funcione, nada mas que hagas mal el freeboot (alguno de sus pasos), que las soldaduras no esten bien, o que no se flashee bien la nand. Con el tinglado asi como esta, si metes el nand dump original que tienes, te funciona bien la consola? Si no es asi, entonces hay algo mal soldado.
Esto es un poco prueba/error.
Talfi escribió:...
Edito: Escrita la nand original 7371 y arranca perfectamente !
Grabando la versión "custom" freeboot_con_AUD_CLAMP...