Mistar escribió:Gracias por la explicación técnica
Pero el Freeboot tal cual, ¿Funcionaría en todas las Xbox?
Lo digo porque pensaba que estaba ligado al dash de antes de la actualización que tapaba el xploit, emulando los efuses.
De todos modos, esto se mueve, poco a poco, pero ya se vislumbra algo
El Freeboot deve funcionar si o si en todas, es como que la actualisaciones de microsoft solo funcionen en la jasper
, tendria que sacar uno para cada una .______., pero no es asi, por eso el freeboot funciona en todos
La Emulacion etc, Esa funcion lo hace el Rebooter, el freeboot solo es el dashboard, claro el programa Easy Freeboot te hace todo, parchea el SMC, el CB, CD, pero los parchea para el exploit jtag. Ejemplo
Procedimiento Normal de mocosoft ._.
No parchea el SMC, porque da como valido todo
1BL (Codigo inmodificable en el CPU) -> 2BL O CB (Es un arranque en la Nand, Descifra a CD que contiene la base de HyperVisor y el kernel) -> CD (Descifra a CG, que contiene parches para el kernel y Hypervisor y arranca el Dash) -> CG (hace arrancar el dashboard) ->Dashboard (Sale el logo del xbox en la TV)
Procedimiento que estamos tratando de lograr
El SMC, es parcheado para que quitar el limite veces que puede verificar el codigo (Aqui es la funcion del Chip, para que de valido en los intento el 2BL)
1BL (Codigo inmodificable en el CPU) -> 2BL O CB (Aqui hay una linea que es la segunda que ejecuta el codigo, ese codigo tenemos que lograr hacer que descifre el CD, o mejor dicho lograr que no verifique los SHA1 Y RSA o las claves para descifrar) -> CD (Se pone el de Freeboot, para que haga sus parches en el kernel) -> CG (el freeboot hace arrancar el dashboard) -> Dashboard (Sale el logo del xbox en la TV)
El freeboot contiene la funcion, de que cuando enciende la XBOX con el lector afuera arranque Xell, creo que eso se parchea el SMC.
mas o menos eso tiene que hacer
, lo dificil es copilar un CB_B que descifre el CD, aunque se podria poner descifrado apra que solo arranque, estamos trando de lograr hacer eso con mi amigo stoker25 en xboxhacker, lo tengo en el correo