Del Xploit y otras cuestiones (Add Info)

1, 2, 3, 4, 5
Segun veo muchos de uds confunden el exploit HV-KK con el exploit del que se habla hoy y en este hilo asi que os resumo, para entender todo es necesario tener una vaga idea de como arranca el xbox 360 (no, no me refiero al logo de xbox ¬¬)...

cuando inicias tu consola el procesador carga el bootloader1 (del que trata el exploit actual), este esta incorporado al procesador y se encarga de verificar el hardware basico(ram, procesador), si todo es correcto procede a cargar el bootloader2 que carga el Hypervisor, Nand....y finalmente nos muestra el video....

el Exploit del King Kong Shaders + Hypervisor FUE un fallo en la verificacion de los shaders del juego King Kong que provocaba un BufferOverflow para acceder al Modo Kernel de la Xbox Saltandonos el Hypervisor, y ejecutando nuestro codigo, debido a que la xbox es una consola actualizable, dicho fallo fu corregido casi de inmediato.

El exploit del que se habla actualmente, es un fallo presente en todas las versiones, de todos los dashboards anteriores a al actualizacion de 11 de Agosto, y radica en el bootloader1, es decir que en vez de saltarnos el hypervisor como en el exploit KK+HV, simplemente lo eliminamos, junto con el las restricciones de hardware, firmas, codigo impuestas por Microsoft, es decir podemos modificar los backups a nuestro antojo, eliminar las actualizaciones de los mismos, modear los juegos, cargar todo tipo de emuladores, bootear aplicaciones y juegos desde un disco externo, como el procesador es un PPC podriamos bootear MAC OS o Linux....

Oviamente, esto no va a suceder de inmediato, se requiere un tiempo para comprender las llamadas al sistema, y como todo iniciaremos con una frase celebre: XBOX 360 SAYS HELLO WORLD AGAIN!!!...

PD. todos decis que no os interesa el homebrew de la xbox 360 por k no han visto ninguno, esto se debe a que no pudimos explotarlo, ya que el xploit KK+HV fue corregido de inmediato, pero si obtenemos el control del BootLoader1, nadie podra detenernos...



EDITO>>>> Bueno, el exploit dado que repesenta acceso total y sin control al hardware bajo modo Hypervisor, implica recuperacion de keys para lectores mal flasheados, ademas si os preocupa el live, podeis tener doble NAND, aunque falta el salto del chequeo de bootloader al modear el archivo update :P

EDITO2...PARA EL QUE LE INTERESE: wiki/Proceso_Arranque_Xbox_360
tengo todas mis esperanzas en esta noticia, tanto qe no actualizare mi consola.. al menos hasta tener algún dato nuevo..

espero pronto salga algún "HELLO WORLD" o algo qe me de fuerzas para no actualizar la consola...

por ahora solo me keda darle mis ánimos a free60!!!!
tendrian k aver avisado antes de que era posible k la actualizacion corrigiera el error
gracias por la aclarcación, puede ser una gran noticia para la scene, yo no pienso actualizar esperare un poco

saludos
srs,no entiendo el panico por la actualizacion ..si mal recuerdo asi paso con las PSP de jony... que se morian y ke tales y el mago D.A junto a otros mostraron que se podia mediante la bat+mm ,lo mismo con los firm nuevos en su memdida que los genios de la scene investiguen encontraran la forma y el nuevo agujero para cargar el codigo no firmado...no armemos el jaleo pronto se daran cuenta....salu2
Pero en teoria con el infectus no podriamos volver a una version anterior de actualizacion de la 360??.

Saludos.
komyx_evil escribió:srs,no entiendo el panico por la actualizacion ..si mal recuerdo asi paso con las PSP de jony... que se morian y ke tales y el mago D.A junto a otros mostraron que se podia mediante la bat+mm ,lo mismo con los firm nuevos en su memdida que los genios de la scene investiguen encontraran la forma y el nuevo agujero para cargar el codigo no firmado...no armemos el jaleo pronto se daran cuenta....salu2


No compares a los hackers de xbox con Dark_Alex, porque todo el que ha seguido de cerca la scene de psp sabe de sobra que los unicos hackers de verdad en psp ha sido el team noobz dirigido por fanjita ;)

No pienses que microsoft va a dejar abiertas las puertas de su consola, porque ya ha demostrado que no ;)
Podria ser?
si logran correr xbe(ejecutables de xbox1) sin firmar y el emulador de xbox1 oficial aceptara cualquier xbe parte de la scene ya estaria resuelta. Solo digo que se podria correr xbmc, znes, megadriver de xbox1 en xbox360.
Mariete22 escribió:
komyx_evil escribió:srs,no entiendo el panico por la actualizacion ..si mal recuerdo asi paso con las PSP de jony... que se morian y ke tales y el mago D.A junto a otros mostraron que se podia mediante la bat+mm ,lo mismo con los firm nuevos en su memdida que los genios de la scene investiguen encontraran la forma y el nuevo agujero para cargar el codigo no firmado...no armemos el jaleo pronto se daran cuenta....salu2


No compares a los hackers de xbox con Dark_Alex, porque todo el que ha seguido de cerca la scene de psp sabe de sobra que los unicos hackers de verdad en psp ha sido el team noobz dirigido por fanjita ;)

No pienses que microsoft va a dejar abiertas las puertas de su consola, porque ya ha demostrado que no ;)



asi es, ninguna compania quiere dejar las puertas abiertas, sin embargo si explotamos adecuadamente la vulnerabilidad, y dada la forma como m$ distribuye sus updates via XBL, podriamos modificar dicha update para que no actualize el bootloader1 y disfrutar las nuevas caracteristicas y el homebrew
VDF_Demon escribió:
Mariete22 escribió:
komyx_evil escribió:srs,no entiendo el panico por la actualizacion ..si mal recuerdo asi paso con las PSP de jony... que se morian y ke tales y el mago D.A junto a otros mostraron que se podia mediante la bat+mm ,lo mismo con los firm nuevos en su memdida que los genios de la scene investiguen encontraran la forma y el nuevo agujero para cargar el codigo no firmado...no armemos el jaleo pronto se daran cuenta....salu2


No compares a los hackers de xbox con Dark_Alex, porque todo el que ha seguido de cerca la scene de psp sabe de sobra que los unicos hackers de verdad en psp ha sido el team noobz dirigido por fanjita ;)

No pienses que microsoft va a dejar abiertas las puertas de su consola, porque ya ha demostrado que no ;)



asi es, ninguna compania quiere dejar las puertas abiertas, sin embargo si explotamos adecuadamente la vulnerabilidad, y dada la forma como m$ distribuye sus updates via XBL, podriamos modificar dicha update para que no actualize el bootloader1 y disfrutar las nuevas caracteristicas y el homebrew


Creo que para microsoft seria bastante facil ese tema, una llamada al sistema en cualquier juego de su compañia que haga una "system call" al bootloader1, dependiendo de la respuesta de este te banean la consola o no y caen como moscas... yo pienso que M$ va a ser muy tajante con este tema.
wenas noticias veo por el foro,menos mal k se abre una luz al homebrew!!!
una llamada del sistema al Bootloader1, no es como una llamada de cualquier programa de Pc, pues debe pasar primero por el HV, y en modo kernel, pues el BL1 no se encuentra en un chip, sino "embed" en el procesador, precisamente la Update se "reinicia" para sobreescribir el BL1, y si se hace mal la consola puede ser ireparable
porlavieja escribió:Pero en teoria con el infectus no podriamos volver a una version anterior de actualizacion de la 360??.

Saludos.



Eso he pensado yo.

Y otra cosa que no acabo de pillar: ¿como puñetas tapa el agujero microsoft antes de que se publique el exploit? ein?
AcTiVaTeX escribió:
porlavieja escribió:Pero en teoria con el infectus no podriamos volver a una version anterior de actualizacion de la 360??.

Saludos.



Eso he pensado yo.

Y otra cosa que no acabo de pillar: ¿como puñetas tapa el agujero microsoft antes de que se publique el exploit? ein?


no, con el infectus no se puede volver por dos razones

1. si mal no recuerdo es para consolas xenon
2. se actualizo el bootloader1, que esta en el procesador, no en la NAND


en cuanto a lo tuyo activex, el exploit estaba presente desde la primera xbox de 2005, pero no se habia explotado ni parchado, por los riesgos que implica sobreescribir el BL1, ya que se encuentra dentro del procesador


el proceso de arranque es el siguiente:

* La primera cosa que sucede cuando enciendes la consola Xbox360, es la carga del primer BootLoader (tambien conocido, y abreviado, como '1bl'). Este BootLoader, que se puede pensar en el como un archivo, es muy pequeño, puesto que resulta extremadamente caro colocar archivos grandes en la CPU. El 1bl esta embebido en la CPU, y teoricamente, es imposible cambiarlo, puesto que viene 'serigrafiado' en el mismo chip.
* Puesto que el 1bl es un archivo muy pequeño, apenas hace poca cosa mas que comprobar minimamente el hardware critico (testeo somero de RAM y CPU) y procede a cargar el segundo BootLoader (abreviado como '2bl'). Este 2bl esta localizado en la memoria FLASH de la consola Xbox360 (la cual se puede actualmente dumpear y desencriptar con herramientas ya disponibles).
* Por supuesto, el 2bl esta firmado, y dicha firma es comprobada por el 1bl antes de permitirle ejecutarse. Si la firma es conforme, el 1bl le da permisos de ejecucion al 2bl que ya esta cargado en memoria y comienza su ejecucion.
* El 2bl comienza una secuencia para 'sincronizar' el kernel con el hipervisor. Es importante remarcar que es el 2bl quien inicializa el hipervisor, puesto que antes no estaba activo. Una vez que tanto el kernel como el hipervisor estan preparados, arranca ambos.
* El kernel termina de inicializar el resto de dispositivos, como la GPU, los subsistemas de disco, los puertos USB y demas. Mientras esta inicializando el resto de dispositivos, y tras inicializar la GPU, muestra la animacion de inicio. Una vez ha terminado el arranque, muestra el dashboard.

De esta forma, si quieres correr codigo sin firmar, se debe encontrar una forma de alterar el 1bl. De esa forma, se puede instalar un BootLoader propio que no chequee la firma del 2bl, y entonces parchear el 2bl de tal forma que no chequee la firma del kernel ni del hipervisor de tal forma que sea capaz de lanzar ejecutables sin comprobar las firmas. Basicamente, es una cadena de chequeos de firma: el 1bl comprueba la firma del 2bl, el 2bl chequea la firma del kernel y del hipervisor, y el hipervisor chequea la firma de los ejecutables. Asi que, si puedes romper el principio de la cadena, puedes cambiar el resto como quieras.

Pero alterar el 1bl no es nada sencillo, puesto que esta en el interior de la CPU... Pero nada es imposible
Interesantisimo el tema,que lastima que ya haya actualizado mi blanquita..Salu2
Me corro solo de pensar en:

- Un unleashX360 [babas]
- HDD de 500 gb / 1TB
- Salto de chequeo de key en lectores
- Usar un lector de DVD mas silencioso de PC.
- Ejecucion de juegos desde HDD sin necesidad de usar el lector
- XBMC
- Emulador de Dreamcast
- Emulador de Playstation
- Emulador de Playstation 2
- Emulador de N64
- Emulador de máquinas de 8-16 bits
- Emulador de Recreativas...
....

UF!!
Imagen
FJTR escribió:Me corro solo de pensar en:

- Un unleashX360 [babas]
- HDD de 500 gb / 1TB
- Salto de chequeo de key en lectores
- Usar un lector de DVD mas silencioso de PC.
- Ejecucion de juegos desde HDD sin necesidad de usar el lector
- XBMC
- Emulador de Dreamcast
- Emulador de Playstation
- Emulador de Playstation 2
- Emulador de N64
- Emulador de máquinas de 8-16 bits
- Emulador de Recreativas...
....

UF!!
Imagen

y que lo digas por eso no actualizo ni de coña
Si como decís se hace realidad el milagro de los panes y los peces me compro otra xbox y asunto solucionado.
Gano yo y también gana M$ (para que no se enoje tanto)

Salu2.
Me parece una gran noticia y por esa razón no actualizaré de momento. Me gusta la idea de poder seguir la evolución de una verdadera scene en la 360.
Tanto en wii (acabo de comprarla), psp y 360 me he incorporado tarde cuando todo estaba más que desarrollado.
Si con este exploit se puede conseguir total acceso al Hardware de la xbox se podría también evitar los baneos en el live?
dinamico escribió:Si con este exploit se puede conseguir total acceso al Hardware de la xbox se podría también evitar los baneos en el live?


Modificando cierto contenido de la consola una vez baneada no te digo que no...
No flipeis que el baneo es el baneo, si cmabias ids a las consolas o te inventas ids nuevas o suplantas la de otra consola(digo id como quien dice numero de serie de la misma consola, por si nos ponemos finos)

Saludetes
De todas maneras hay una cosa que no entiendo: el fallo dices que erradica del bootloader1 ¿no? pero no estaba grabado en la cpu? entonces, es posible que las actualizaciones de microsoft modifiquen este "archivo"?
dinamico escribió:De todas maneras hay una cosa que no entiendo: el fallo dices que erradica del bootloader1 ¿no? pero no estaba grabado en la cpu? entonces, es posible que las actualizaciones de microsoft modifiquen este "archivo"?


eso parece. siempre ha sido vox-populi que el 1bl, que 'supuestamente' estaba grabado en la CPU es 'actualizable'. lo que estaban desarrollando los de free60 era un custom-2bl+custom-hv, y usaban el bug del memcmp del 1bl (llamado memcmp-flaw) para 'firmar' el 2bl y ya que esta rota la 'trusted-chain' (o sea, 1bl verifica 2bl, confia en el, y lo ejecuta. 2bl verifica hv, confia en el y lo ejecuta. 2bl verifica el kernel, confia en el y lo ejecuta...), o sea, el 2bl es 'nuestro' o 'custom' podemos meterle lo que queramos a la consola. como iba diciendo, que me pierdo: lo que estaba desarrollando free60 era un custom-2bl que cargara un custom-hv que permitiera cualquier clase de firmado (o sea, que el custom-hv diera por valida cualquier firma de los XEX), obviamente esto seria facilmente detectado por un kernel oficial actualizado y por el Live!, asi que estaban trabajando en un 'custom-hv' que emulara al 99,9% el original.

pero si ahora cambian el 1bl (que de nuevo, no tengo ni zorra de como lo haran cuando se suponia que el 1bl estaba incrustado en la CPU) se quedan con su trabajo colgado.

la unica cosa buena que trae este update de MS que actualiza el 1bl, es que ahora ha hecho publica la rutina que actualiza el 1bl, cosa que antes no teniamos y por lo tanto teniamos que buscar un bug en la cadena de confianza. ahora, al poder actualizar el 1bl, podemos hacer un custom-1bl y joder todo el sistema desde el principio.

esto ha sido el ultimo coletazo del pez muerto. a partir de aqui, aquel que no tenga la consola actualizada, la tendra abierta para siempre: controlando el 1bl podemos cargar/simular la version de kernel/hv que nos salga del cimbel, incluso podemos desbanear consolas sin problemas.
ok.. entonces, para entendernos, free60 llevaba tiempo desarrollando un exploit a traves del bug en el 1bl (memcmp-flaw dijste que era) pero ahora MS se ha dado cuenta del error y a actualizado de forma mágica y misteriosa el 1bl, pero al actualizarlo tiene que hacer pública que líneas de código ha modificado, no? y eso a pesar de ser una putada para quien actualiza es bueno para saber cómo se actualiza el 1bl no?

esperemos que esto no quede en castillos en el aire
Y yo actualicé mi consola el mismo dia 11 por la noche al 2º intento (al primer no descargaba la actualización). Que desgraciado que soy :'( Otro dia 11 marcado en el calendario de las tragedias.

Espero que con el Cygnos v2 se pueda hacer algo, o al menos eso parece si lo utilizan para las pruebas (ver último video publicado en xbox-scene)
Eso es. Si microsoft ha modificado el 1bl (que loha hecho clarojeje) alguna linea del codigo de la actualización tiene que ser distinta para poder cambiar el 1bl. Cuando saquen la actualizacion para que la gente pueda instalarla desde cd, si alguiense pone a mirarlo vera como alguna linea de codigo ha sido cambiada para que durante elinicio de la consola pueda meter elnuevo 1bl.Si se sabe como es esa linea de codigo y tal, se puede modificar tal actualizacion y hacer que instale soloun1blnuevo y entonces podriamos modificar el2bl y tachan! podriamos hacer loquequisieramos!!!!! se me cae la baba solo de pensarlojeje.Menos malque no he actualizado la consola.Por cierto, han vistoeste link de youtube? http://www.youtube.com/watch?v=2KgTWJUbToM
Mirenlo y cuuentan.
Saludos!
Yo con poder meterle isos a un HD/Pendrive por usb + que lea cualquier formato de video..... UFFFFFFF xD

La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.

Saludos.
dablas escribió:La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.

Saludos.


Hombre siempre esta la opcion de comprarse una Arcade que vale 2 pavos, y usar esa para la Scene ;)
dablas escribió:Yo con poder meterle isos a un HD/Pendrive por usb + que lea cualquier formato de video..... UFFFFFFF xD

La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.

Saludos.


en eso esta trabajando TMBINC, en el ISOLOADER desde USB (o eso dicen las malas lenguas)

con respecto a los updates forzosos, no hay nada que temer: tenemos control sobre el 1bl y sobre el HV: podemos emular/cargar el kernel que nos de la gana. ya lo dije antes: esto son los ultimos coletazos del pez fuera del agua, una vez tenemos control sobre el 1bl y podemos actualizarlo, la consola es nuestra.
Joder que ganas de que salga algo ya [looco] aunque sea un "Hello World Again!"
f5inet escribió:..., incluso podemos desbanear consolas sin problemas.


Esto no creo que suceda, la antigua Xbox estaba totalmente abierta y la unica manera de hacerlo era sobrescribiendo la eprom con la de otra consola que no estuviera baneada (viva o muerta) no creo que con esta vaya a ser ni la mitad de fácil, además creo haber leido por ahi que la informacion de identificacion de la consola en la 360 esta en un sitio no escribible. Aun asi se podría hacer emulándo la eprom o algo asi, pero no creo que la scene le declare la guerra de esa manera a Microsoft, si la scene permitiera jugar online con copias modificadas de juegos, sería lo peor para el Xbox Live, la proliferacion de los chetos sería brutal y la Venganza de Microsoft sería terrible.

Saludos.
Mikel24 escribió:
dablas escribió:La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.

Saludos.


Hombre siempre esta la opcion de comprarse una Arcade que vale 2 pavos, y usar esa para la Scene ;)


Pues esa tendrá que ser mi opción, por lo que he ido leyendo... la nueva actualización quema un fuse segun tmbinc, y a no ser que el kernel lo ignore... pues no habrá que joderse i comprar otra x360 para este fin.
betomon escribió:
Mikel24 escribió:
dablas escribió:La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.

Saludos.


Hombre siempre esta la opcion de comprarse una Arcade que vale 2 pavos, y usar esa para la Scene ;)


Pues esa tendrá que ser mi opción, por lo que he ido leyendo... la nueva actualización quema un fuse segun tmbinc, y a no ser que el kernel lo ignore... pues no habrá que joderse i comprar otra x360 para este fin.


Entonces, hay alguna posibilidad de que los actualizados podamos acceder a dicho exploit?
exatco, 1bl nuestro == control total, la update actualiza el 1bl, cosa que no hacian las otras updates, si se fijan la update se hace en dos partes, 1. reinicio actualiza el 1bl, una vez se actualiza este, corre la update de la nand, pues para el 1bl poder actualizarce, se debe entrar en modo kernel....

FJTR escribió:Entonces, hay alguna posibilidad de que los actualizados podamos acceder a dicho exploit?


en cuanto a eso, lo dudo bastante pues requriria otro xploit que permita acceder al 1bl y sobre escribirlo, pues este a anadido a la blacklist los kernels anteriores a la update
VDF_Demon escribió:
AcTiVaTeX escribió:
porlavieja escribió:Pero en teoria con el infectus no podriamos volver a una version anterior de actualizacion de la 360??.

Saludos.



Eso he pensado yo.

Y otra cosa que no acabo de pillar: ¿como puñetas tapa el agujero microsoft antes de que se publique el exploit? ein?


no, con el infectus no se puede volver por dos razones

1. si mal no recuerdo es para consolas xenon
2. se actualizo el bootloader1, que esta en el procesador, no en la NAND


en cuanto a lo tuyo activex, el exploit estaba presente desde la primera xbox de 2005, pero no se habia explotado ni parchado, por los riesgos que implica sobreescribir el BL1, ya que se encuentra dentro del procesador


el proceso de arranque es el siguiente:

* La primera cosa que sucede cuando enciendes la consola Xbox360, es la carga del primer BootLoader (tambien conocido, y abreviado, como '1bl'). Este BootLoader, que se puede pensar en el como un archivo, es muy pequeño, puesto que resulta extremadamente caro colocar archivos grandes en la CPU. El 1bl esta embebido en la CPU, y teoricamente, es imposible cambiarlo, puesto que viene 'serigrafiado' en el mismo chip.
* Puesto que el 1bl es un archivo muy pequeño, apenas hace poca cosa mas que comprobar minimamente el hardware critico (testeo somero de RAM y CPU) y procede a cargar el segundo BootLoader (abreviado como '2bl'). Este 2bl esta localizado en la memoria FLASH de la consola Xbox360 (la cual se puede actualmente dumpear y desencriptar con herramientas ya disponibles).
* Por supuesto, el 2bl esta firmado, y dicha firma es comprobada por el 1bl antes de permitirle ejecutarse. Si la firma es conforme, el 1bl le da permisos de ejecucion al 2bl que ya esta cargado en memoria y comienza su ejecucion.
* El 2bl comienza una secuencia para 'sincronizar' el kernel con el hipervisor. Es importante remarcar que es el 2bl quien inicializa el hipervisor, puesto que antes no estaba activo. Una vez que tanto el kernel como el hipervisor estan preparados, arranca ambos.
* El kernel termina de inicializar el resto de dispositivos, como la GPU, los subsistemas de disco, los puertos USB y demas. Mientras esta inicializando el resto de dispositivos, y tras inicializar la GPU, muestra la animacion de inicio. Una vez ha terminado el arranque, muestra el dashboard.

De esta forma, si quieres correr codigo sin firmar, se debe encontrar una forma de alterar el 1bl. De esa forma, se puede instalar un BootLoader propio que no chequee la firma del 2bl, y entonces parchear el 2bl de tal forma que no chequee la firma del kernel ni del hipervisor de tal forma que sea capaz de lanzar ejecutables sin comprobar las firmas. Basicamente, es una cadena de chequeos de firma: el 1bl comprueba la firma del 2bl, el 2bl chequea la firma del kernel y del hipervisor, y el hipervisor chequea la firma de los ejecutables. Asi que, si puedes romper el principio de la cadena, puedes cambiar el resto como quieras.

Pero alterar el 1bl no es nada sencillo, puesto que esta en el interior de la CPU... Pero nada es imposible



Toda esa explicación de como inicia la 360 está muy bien y eso de que es bug estaba presente desde es principio, pero ahí no veo la respuesta a mi pregunta y la vuelvo a exponer
¿como es que microsoft tapa el agujero antes de que se publique el exploit?
juas juas juas , cagate lorito, macho ahora si que empieza el baile por fin una consola de neuva generacion (como es la 360 ,dejemosla wii de lado) podrá explotar todo un sin fin de posibilidades, ufff me biene un chorreo de cosas XD
Empezando por un mediaplayer sublime en el que podamos reproducir matroska [looco] [looco]
Yo me estoy preguntando un cosa , si es primer Bootloader sobre el que tomamos control , incluso nos podriamos deshacer de las comprobaciones de hardware? y con esto quiero decir :

En teoria el error e-74 se rumoreaba que era por el chipset de la tarjeta de red ... y saltamos esa comprobacion de error en teoeria la consola seria usable no? sin red pero usable ...
javieron_ escribió:Yo me estoy preguntando un cosa , si es primer Bootloader sobre el que tomamos control , incluso nos podriamos deshacer de las comprobaciones de hardware? y con esto quiero decir :

En teoria el error e-74 se rumoreaba que era por el chipset de la tarjeta de red ... y saltamos esa comprobacion de error en teoeria la consola seria usable no? sin red pero usable ...


El error E-74 es porque el chip hana o ana (no recuerdo bien el nombre) ha dejado de funcionar, este chip es el que se ocupa del rescalado de la imagen, el error al que tu te refieres sino recuerdo mal es el E-76
Hola,
Creo que lo mas prudente es ir poco a poco y pasito a pasito.
Por el momento han hecho publico que existe un bug anterior al nuevo firmware, así que esperemos a que se haga publico.
Luego imagino que los desarrolladores empezarán a trabajar en programitas para la consola, o dashboard propios.
Pero lo primero es lo primero.

Yo por mi parte tengo 2 xbox, una de ellas la tendre actualizadita para el live y la otra la tengo con el lector flasheado y jamas ha visto el live así que en esa esperaré para actualizar a ver como avanza esto.

Por otro lado espero y deseo que el live permanezca LIMPIO!, creo que lo mejor para el live es que no se entren ni siquiera con copias pero es mi opinión como puede ser la de cualquier otro.

un saludo
-DAVIZINHO-
Gracias por dar una información coherente y clara para que todos aquellos que hablan sin saber se documenten un poco antes de echar pestes sin sentido.
Espero que este hilo se convierta en algo serio.

Un Saludo.
a la espera de los maestros Sceners a ver de que son capaces de hacer con la gran potencia de xbox 360
ke pocos hilos son tan interesantes como este.a ver si vemos un cfw o un emu de la ps2/DC/etc...
un salu2 a to2
Toda esa explicación de como inicia la 360 está muy bien y eso de que es bug estaba presente desde es principio, pero ahí no veo la respuesta a mi pregunta y la vuelvo a exponer
¿como es que microsoft tapa el agujero antes de que se publique el exploit?


Pues esto paso por k el agujero esta presente desde la primera consola con el primer kernel,es decir el agujero existe desde el 11 de noviembre de 2005, microsoft debio conocer su existencia por las fechas de la NXE,al hacer el cambio masivo de dashboard, pero tenian que buscar una manera segura de actualizar el BL1 sin vulnerar la consola, pues para esto se requeria acceso a modo kernel, y en este modo injectar codigo a la ram supondria codigo no autorizado, debio introducir dicha seguridad en la update en la que "no hubo cambio visibles"
para los mas incredulos, y los que dicen que entonces no van a poder jugar al live o a los ultimos juegos...

http://www.youtube.com/watch?v=2KgTWJUbToM

zas! en toa la boca M$!
Bueno bueno a ver como se va desarrollando la Scene de momento parece que pinta bien.

YO intentare aguantar sin Live espero que no se demore demasiado.

Y si con esto se pudieran revivir algunas consolas con errores menores seria cojonudo :)
hola estoy siguiendo el hilo, me parece muy interesante.
eno al grano.
en el cielo hay colgados una serie de archivos y otros que se eliminaron inmediatamente.
son los siguientes:SDK 6534 , SDK 7645.1 , 7978 Xbox 360 DEV Recovery , 8276 Xbox 360 DEV Recovery , 9328 Xbox 360 DEV Recovery
y los eliminados que son: DEV_Tools y Xbox360_Emulators.

mi pregunta es, ¿con esto en mi poder a día de hoy se puede hacer algo?

saludos y gracias
Yo creo que una de las primerisimas cosas que vamos a ver en 360 es un port directo de XBMC de la primera xbox, ojo digo port no emulacion, y ya con el tiempo lo iran mejorando o bien haran uno desde cero para 360.
ooops yo tengo 2 consolas una baneada y otra sin banear y no pienso actualizar niguna de las 2
antes de actualizar me compro otro lector(benq,samsumg,hitachi) y lo flasheo con un ixtreme 1.50 parcheo las isos de los nuevos juegos para poder jugarlos y asi tener las dos consolas intactas para la verdadera scene
como me gustaria jugar a gc,sturn,ps2................
Natsu escribió:Yo creo que una de las primerisimas cosas que vamos a ver en 360 es un port directo de XBMC de la primera xbox, ojo digo port no emulacion, y ya con el tiempo lo iran mejorando o bien haran uno desde cero para 360.

Ya no eres tan escéptico???
Podrian hacer un port del XBMC de Xbox, aunque por proximidad, seguramente les vaya mejor partiendo del XBMC PPC para Mac.
236 respuestas
1, 2, 3, 4, 5