› Foros › Xbox 360 › Exploits y homebrew
First I updated the kernel from 6690 to 7371 - good
flashed "Xell Xenon 2009-08-24" ( newxell.bin ) - got 3 RROD
newxell.bin:
http://www.eurasia.nu/modules...t&lid=6038
than "Xell Xenon 1921 2009-08-29 (small h50 blocks dump - xenon_1921hack.bin ) - booted into the xell kernel, got the CPU-key....
http://www.eurasia.nu/modules...t&lid=6044
flypper25 escribió:el detalle es que enciendo la consola desde el boton del power o el de la unidad y siempre arranca el xellous y hasta ahi me pierdo.
rhoderik escribió:flypper25 escribió:el detalle es que enciendo la consola desde el boton del power o el de la unidad y siempre arranca el xellous y hasta ahi me pierdo.
Todo lo que has hecho hasta ahora ha sido correcto. Lo único es que te falta continuar a partir del punto donde estás ahora. Como la consola solo tiene puesto el xellous, siempre arranca el xellous. Ahora sigue con la guia y flasheale el xbr.bin ya modificado (con tu keyvault y tu config.bin) con el xellous tal y como dice la guía. Animo, que ya casi lo tienes!!!
Extraer la Nand completa con la opción raw flash. Renombrar por ejemplo a nandcompletaxellous.bin. Así será más fácil identificarlo, ya que este archivo bin es el que lleva el Xellous + el resto de la Nand original. Extraer 3 veces y comparar, para estar seguros.
Importante: Es normal que el Xellous ahora no deje ver la DVD key y extraer el Key Vault (KV). Esto se debe a que después de flashear el Xell y el Xellous, se ha borrado el KV original en la Xbox (el CONFIG sigue siendo el mismo, comprobado). Opcionalmente en este punto se podría restaurar a la Xbox el kv.bin extraído anteriormente, para que esté todo accesible en el Xellous:
nandpro lpt: -w16/256/512 kv.bin 1 1 <-- "-wX" según el tamaño de la Nand
Como dentro de dos minutos estará el XBR+Xellous con los KV y CONFIG originales inyectados, este paso no es necesario.
7. Construir un archivo con el dumpeo completo virgen. Inyectar el bin con esos 3 primeros megas extraidos al principio (ejemplo: nand3mb_1.bin) al bin completo que recien extraído desde el menú web del xellous (ejemplo: nandcompletaxellous.bin):
nandpro nandcompletaxellous.bin: -w3 nand3mb_1.bin
Si sale el mensaje "could not open Virtual Nand Device nandcompletaxellous.bin" utilizar el nandpro 2.0b.
Ahora este archivo resultante será la nand completa original, renombrar por ejemplo a nandcompletaorig.bin, para saber que este es el dumpeo completo sin xellous, para evitar confusiones. Se ha de guardar bien, es un salvavidas además de la cpukey y dvdkey.
8. (Opcional) Extraer el KV y CONFIG ahora del archivo resultante nandcompletaorig.bin. Este paso sólo sirve para comparar y confirmar si los KV y CONFIG siguen siendo los mismos que los que había en la Xbox al principio.
Para nands de 16mb:
nandpro nandcompletaorig.bin: -r16 kv.bin 1 1
nandpro nandcompletaorig.bin: -r16 config.bin 3DE 2
Para nands de 256/512mb:
nandpro nandcompletaorig.bin: -r256/512 kv.bin 1 1
nandpro nandcompletaorig.bin: -r256/512 config.bin EF7 2
9. Inyectar el KV y CONFIG originales en el XBRReboot. Utilizar el XBRRebooter descargado antes y renombrado a XBR.bin:
Para nands de 16mb:
nandpro xbr.bin: -w16 kv.bin 1 1
nandpro xbr.bin: -w16 config.bin 3DE 2
Para nands de 256/512mb:
nandpro xbr.bin: -w256/512 kv.bin 1 1
nandpro xbr.bin: -w256/512 config.bin EF7 2
10. Flashear el XBRReboot. Una vez modificado el XBR.bin, copiar a un pen usb y renombrar a updflash.bin. Al arrancar el Xellous lo detectará y lo escribirá en la Nand (en caso de BigNand son 66mb, tardará 4 o 5 minutos).
Opcional: actualizar el Xell que lleva el XBRReboot a Xellous. Al escribir el XBRReboot sobrescribe el Xellous con el antiguo Xell. Para volver a ponerlo, copiar el xell-2f.bin del RAR del "Xellous 1.0" al usb y renombrar a updslot0.bin. Ejecutar la utilidad Flash360 y actualizar el xell a Xellous. En este post de Flash78 se indica cómo paso a paso: hilo_xellous-v1-0_1369703_s40
4. Inyectar el KV y Config originales en el XBReboot Se usará el XBRRebooter descargado anteriormente y renombrado a xbr.bin:
Para nands de 16mb:
nandpro XBR.bin: -w16 rawkv.bin 1 1
nandpro XBR.bin: -w16 rawconfig.bin 3DE 2
Para nands de 256/512mb:
nandpro XBR.bin: -w256/512 rawkv.bin 1 1
nandpro XBR.bin: -w256/512 rawconfig.bin EF7 2
5. Se puede dar el caso de que la Xbox tenga "Bad blocks" o bloques movidos (error: Block 0x2CE found at 0x3F8). Para repararlos se puede usar el 'Bad Block Remapper' o hacerlo a mano con el Nandpro. Para Nands de 256/512mb cambiar -r16 y -w16 por -r256/512 y -w256/512, etc:
nandpro xbr.bin: -r16 block2ce.bin 2ce 1 <--- Lee el bloque 0x02CE y lo guarda como block2ce.bin
nandpro xbr.bin: -w16 block2ce.bin 3f8 1 <--- Escribe el resultado block2ce.bin en 0x3f8 donde esta remapeado el bloque
En esta imagen se puede ver a donde se pueden remapear los Bad Blocks: Bad Block Management in XBOX 360 NAND
6. Borrar la NAND (importante borrar, puede dar problemas si no se hace)
nandpro.exe lpt: -e16 0x000000 <-- para nands de 16mb
nandpro.exe lpt: -e256/512 0x000000 <-- para nands de 256/512mb
7. Flashear el Rebooter XBR.bin (con el KV y Config inyectado) en la Xbox. Con el comando según nuestra versión de placa:
nandpro lpt: -w16 XBR.bin 0 <--- para nands 16mb (30-45 min)
nandpro lpt: -w70 XBR.bin 0 <--- para nands de 256/512mb (3-4 horas)
El 0 indica el primer sector en el que escribirá, hay casos en los que ha dado problemas por no ponerlo.
8. Copiar la CPU key
Con la nueva versión del XBR (v3 en adelante) se puede cargar el Xell encendiendo la consola con el botón eject, sin necesitar un mando con cable ni multimedia, como lo requería el XBR antiguo.
En la versión 3 del XBR se tienen que copiar las líneas que salen en fuseset, esa es la CPUKey. CPUkey = Fuseset 03+05 = Fuseset 04+06