Solución al bloqueo de escritura de lectores 9504/0272, 0225 y 0401 con chip MXIC

1, 2, 3, 4, 518
Según los rusos, se ha descubierto un método de para poder escribir en los lectores de Slim, tanto 9504 como 0225 y 0401, sin hacer uso del PCB desprotegido ni el nuevo chip MTK del Team Xecuter, pero por ahora sólo para PCB´s con chip MXIC.

Como muestra ponen un vídeo de un 9504 que queda bloqueado con la actualización de hoy, y cómo se saltan dicho bloqueo con la herramienta MTK Flash Tool modificada por Sekil, creador del método. http://www.youtube.com/watch?v=YyzLYg3y ... playnext=1

Pronto prometen más videos y demostraciones de que es posible en los lectores indicados.

Uso del método (sólo PCB con chip MXIC) mediante un corte y uso de una resistencia de < 20 Ohm:


Unlock Drive by sekil (32 & 64 bits): http://www.fileserve.com/file/3tAP6Tm



Poner en modo Vendor el lector (Gracias al usuario alexjrock [tadoramo]):

1. Conectar el lector a un puerto SATA del PC. No funciona con X360USB. Se puede usar conversor USB-Sata
2. Encender el lector (yo lo hice con CK3 Pro) este ya tiene que estar con el corte
3. Abrir JungleFlasher v0.1.85Beta (257)
4. Pestaña MTK Flash32
5. Presionar Intro/Device ID, saldrá un mensaje que indica que desconectes el lector por 1 segundo, presionamos YES
6. Apagar el lector
7. Colocar PROBE III (puede ser uno casero) en el punto MPX01 esta aun lado del mediatek cerca del conector sata del lector
8. Encender el lector (debe reconocer el modo "vendor"). Si no te da el modo "Vendor" apagar y encender el lector nuevamente. No olvidarse de tener el PROBE III en el punto MPX01
9. Ya se puede desconectar el PROBE III del PBC
10. Listo!!! Extraemos la Key y pasamos a la parte del programa de los rusos.

Uso del programa ruso Dirve unlock (Gracias al usuario davidx [tadoramo]):

1) Cortar la pista y preparar la resistencia a masa (sin conectarla al punto, al aire uno de sus extremos, el otro fijo a GND).
2) Poner el lector en modo vendor si es necesario, usando el intro device id del JF (funciona con la pista cortada).
Si se tienen problemas, ver los pasos anteriores para conseguir el modo Vendor, pero ya sin extraer la key (si la tenemos).
3) Abrir el programa de los rusos y colocar el número de puerto donde tienes conectado el lector en la casilla.
4) Conectar la resistencia
5) Hacer clic en "unlock", al darle read status debe cambiar a 0x0
HACED EL SIGUIENTE PASO SÓLO SI TENEIS LA KEY DE VUESTRO LECTOR!!!! SINO BRICKEAREIS LA CONSOLA!!!
6) Ir a JF y en la pestaña MTK Flash 32 hacer clic en "Erase".
7) Abrimos el fw de nuestro lector en la primera pestaña del JF y spoofeamos la key al LT+1.9 con nuestra key previamente obtenida. Como siempre.
8) Guardamos el LT+1.9 con nuestra key y volvemos a la pestaña MTK Flash 32.
9) Quitamos la resistencia que pusimos para el programa de los rusos, para que no nos de problemas de escritura en el JF.
10) Pulsamos en Write y debe escribirse el fw correctamente.
11) Listo! Reparamos la pista cortada y a probar nuestra consola.

Diagrama:
ImagenImagen

Videotutorial de todo el proceso con resistencia de 12 Ohm (Gracias a falcon9876 [tadoramo] ): http://www.youtube.com/watch?v=_GzGeClK1vc

Recordad, sólo para placas con chip MXIC!!!
Más info en el siguiente link del método, en el foro de los rusos, previamente traducido: http://translate.googleusercontent.com/ ... t9VplOBXNw

Palabras de c4eva ahora mismo sobre este método:
<@c4eva> russian method is promising, but more work needs to be done, team is working on it
lo acabo de ver y no me lo creo..
a ver cuando liberan el programita y de paso el firm para los demas lectores slim..
prometen que subiran los demas videos proximamente..
lynde escribió:Según los rusos, se ha descubierto un método de para poder escribir en los lectores de Slim, tanto 9504 como 0225 y 0401, sin hacer uso del PCB desprotegido ni el nuevo chip MTK del Team Xecuter.

Como muestra ponen un vídeo de un 9504 que queda bloqueado con la actualización de hoy, y cómo se saltan dicho bloqueo con la herramienta MTK Flash Tool modificada por Sekil, creador del método.
Pronto prometen más videos y demostraciones de que es posible en los lectores indicados.
Os dejo el link donde vi la noticia principal y donde el propio creador lo confirma más abajo: http://www.youtube.com/watch?v=YyzLYg3y ... playnext=1

Sn0wball en el foro:
This works without replacement PCB or controller chip.
Method of unlock 0225 the same.

More video and info - very soon. )

From Russia with love.

No sabemos si será Fake o no. Algún usuario dice que se rumorea por Xbins que lo puede ser. Esperaremos más info.


Lynde...y esta confirmado que la actualización de hoy bloquea la escritura en los liteon 95 de las slim??

por que yo no he leido nada al respecto.

Salu2!
Sarggent escribió:Lynde...y esta confirmado que la actualización de hoy bloquea la escritura en los liteon 95 de las slim??

por que yo no he leido nada al respecto.

Salu2!

Esto responde a tu pregunta?:
1. We recommend that you DO NOT update on 9504/0272 drives - they lock the spi on the chip (just like we told you they could)

Y ahora edito y pongo más info, tengo bastante. He dado con la conversación entre gente del TX y los rusos en el IRC y les han demostrado que funciona. Más info ahora.
Sarggent escribió:
lynde escribió:Según los rusos, se ha descubierto un método de para poder escribir en los lectores de Slim, tanto 9504 como 0225 y 0401, sin hacer uso del PCB desprotegido ni el nuevo chip MTK del Team Xecuter.

Como muestra ponen un vídeo de un 9504 que queda bloqueado con la actualización de hoy, y cómo se saltan dicho bloqueo con la herramienta MTK Flash Tool modificada por Sekil, creador del método.
Pronto prometen más videos y demostraciones de que es posible en los lectores indicados.
Os dejo el link donde vi la noticia principal y donde el propio creador lo confirma más abajo: http://www.youtube.com/watch?v=YyzLYg3y ... playnext=1

Sn0wball en el foro:
This works without replacement PCB or controller chip.
Method of unlock 0225 the same.

More video and info - very soon. )

From Russia with love.

No sabemos si será Fake o no. Algún usuario dice que se rumorea por Xbins que lo puede ser. Esperaremos más info.


Lynde...y esta confirmado que la actualización de hoy bloquea la escritura en los liteon 95 de las slim??

por que yo no he leido mucho al respecto...pero no he visto confirmación oficial.

Salu2!
esperemos que sea la luz que esta al final del tunel.
Sinceramente esto no pinta bien, va de mal a peor, recemos todos por un Jtag en todas las Slim y saltemos la barrera del lector, por el bien de todos.

Un salu2
lynde escribió:
Sarggent escribió:Lynde...y esta confirmado que la actualización de hoy bloquea la escritura en los liteon 95 de las slim??

por que yo no he leido nada al respecto.

Salu2!

Esto responde a tu pregunta?:
1. We recommend that you DO NOT update on 9504/0272 drives - they lock the spi on the chip (just like we told you they could)

Y ahora edito y pongo más info, tengo bastante. He dado con la conversación entre gente del TX y los rusos en el IRC y les han demostrado que funciona. Más info ahora.


Gracias por la info..:)...he estado un poco alejado de la scene estas ultimas semanas.

Salu2!
Si el programa lo ponen en idioma ruso ya valio una mierda!! [jaja] [jaja]

En el video de YouTube se ven los comentarios en ruso
y esa escritura si que necesita desencriptacion :-?
Gasporano escribió:Si el programa lo ponen en idioma ruso ya valio una mierda!! [jaja] [jaja]

En el video de YouTube se ven los comentarios en ruso
y esa escritura si que necesita desencriptacion :-?

Es bastante similar al uso del JF, y no está en ruso completamente, sino en inglés. Se puede apreciar en el video, y tiene un fácil manejo parece.
Veremos más adelante.
Si, el video es claro... es un CLON de JF no ??

Solo era una acotacion sarcastica anti-rusa [fumando]
me mareo el Himno Ruso [maszz]
Gasporano escribió:Si, el video es claro... es un CLON de JF no ??

Solo era una acotacion sarcastica anti-rusa [fumando]
me mareo el Himno Ruso [maszz]

Es que usan también el JF para demostrar que está bloqueado contra escritura y tras hacer probing y usar el programa modificado por Sekil, ya permite de nuevo la escritura.

Un salu2!
Buenas. El punto marcado para el Scorpion (por lo que se ve en la foto) es el pin 35 del MT. Es alimentacion de 3.3v (no es ningun pin de configuracion) y esta interconectado a los pines 6,16, 27, 45, 46, 63, 73. Cambiar el estado de ese pin es una sobrecarga sobre la alimentacion. Mepa que es verso...
Puede ser, en el IRC se lo han comentado tambien, pero parece que al final han llegado a la conclusión de que podía ser verdad.
Por ahora tengámoslo en duda, ya se aclarará con el tiempo y las pruebas.

Un salu2!
Gracias lynde, estaré al tanto de este hilo. El video se ve real, esperemos y se logre llegar a buen puerto.

Saludos
Al parecer si es cierto, incluso el TX se pronunció sobre eso... http://www.team-xecuter.com/forums/show ... tcount=170
djbeta66 escribió:Al parecer si es cierto, incluso el TX se pronunció sobre eso... http://www.team-xecuter.com/forums/show ... tcount=170

Por eso lo digo, porque tengo el log de la conversación completa entre ellos y parece que los "peces gordos" del TX han podido comprobar que funciona. Sino dirían que es fake rápidamente o que es algo malo malísimo como acostumbran a todo lo que viene de fuera de ellos [poraki]

Un salu2!
lynde escribió:
djbeta66 escribió:Al parecer si es cierto, incluso el TX se pronunció sobre eso... http://www.team-xecuter.com/forums/show ... tcount=170

Por eso lo digo, porque tengo el log de la conversación completa entre ellos y parece que los "peces gordos" del TX han podido comprobar que funciona. Sino dirían que es fake rápidamente o que es algo malo malísimo como acostumbran a todo lo que viene de fuera de ellos [poraki]

Un salu2!


Ya lo chaparon...o es costumbre hacer lo mismo en los foros de TX cada vez que hay una noticia nueva...

Salu2!
Sarggent escribió:
lynde escribió:
djbeta66 escribió:Al parecer si es cierto, incluso el TX se pronunció sobre eso... http://www.team-xecuter.com/forums/show ... tcount=170

Por eso lo digo, porque tengo el log de la conversación completa entre ellos y parece que los "peces gordos" del TX han podido comprobar que funciona. Sino dirían que es fake rápidamente o que es algo malo malísimo como acostumbran a todo lo que viene de fuera de ellos [poraki]

Un salu2!


Ya lo chaparon...o es costumbre hacer lo mismo en los foros de TX cada vez que hay una noticia nueva...

Salu2!

Suelen chapar a drede para que no se siga discutiendo sobre un tema que les puede restar ventas o costarles prestigio.
Recuerdo que pasó algo similar con los parches AP25 de los rusos, que no hacían más que desprestigiarlos y ponerles pegas, cuando ellos hacen exáctamente lo mismo.
Un salu2!
lynde escribió:Suelen chapar a drede para que no se siga discutiendo sobre un tema que les puede restar ventas o costarles prestigio.
Recuerdo que pasó algo similar con los parches AP25 de los rusos, que no hacían más que desprestigiarlos y ponerles pegas, cuando ellos hacen exáctamente lo mismo.
Un salu2!


Lo importante es que va en serio, esperemos liberen pronto este método

Saludos
y en caso de ser cierto este metodo para los usuarios de a pie, que necesitariamos exactamente para desbloquear nuestras 0225?
nicoda2008 escribió:y en caso de ser cierto este metodo para los usuarios de a pie, que necesitariamos exactamente para desbloquear nuestras 0225?

Comprar una PCB rusa mas barata [qmparto] [qmparto] [qmparto] , aqui la guerra no es contra M$ sino con quien tenga la llave de la vendita escritura!!!
No seas tan pesimista gian jejejeje saludos desde venezuela XD
gianfap escribió:
nicoda2008 escribió:y en caso de ser cierto este metodo para los usuarios de a pie, que necesitariamos exactamente para desbloquear nuestras 0225?

Comprar una PCB rusa mas barata [qmparto] [qmparto] [qmparto] , aqui la guerra no es contra M$ sino con quien tenga la llave de la vendita escritura!!!


JAJAJAJAJJAJAJAJAJAJJAAAAJJAJA...no creo...por lo que se ve el proceso es de SW...y en caso de ser HW estoy seguro que sera algo mucho mas sencillo que hacer una PCB...XDDDD

Salu2!
en el video parece como que utilizaran un pogo con una punta de tester cierto?
Con que no pidan soldaduras ya se pone FACIL!!!

Y entonces hara flasheos por si solo el programa SOFTvietico
o solo coopera con el Jungleflasher... digamos "abriendole la puerta"
Gasporano escribió:Con que no pidan soldaduras ya se pone FACIL!!!

Y entonces hara flasheos por si solo el programa SOFTvietico
o solo coopera con el Jungleflasher... digamos "abriendole la puerta"


umm..ya que veo bien el video hay un aparatito estilo USBextractor casero conectado al portátil...hará falta algo de HW creo.

Salu2!
Sarggent:
¿ En que minuto/segundo ves ese USBextractor casero conectado al portátil ?

Lo que si se ve es una fuente de poder color crema-beige muy RETRO!!! (Made in Rusia)
seguro que lo sacan en esta semana o la siguiente . sabiendo que funciona , lo unico que haran ahora sera probar los demas lectores
jaja al puro estilo casero, gasporano q onda con tu nickname
[sonrisa]
pon la traduccion etimologica
kevox escribió:jaja al puro estilo casero, gasporano q onda con tu nickname
[sonrisa]
pon la traduccion etimologica


Levantate de esa hamaca YA cab.... pa' los tacos!!! [jaja] [jaja]

Traduccion: FLATULENCIA
Hola:

Muy interesante éste aporte de los rusos, un hurra por ellos!

A ver si dan mas detalles sobre su progama de desbloqueo y sobre que punto del PCB pinchan para desbloquear, y si hay que aplicarle alguna tensión ahí, no se... :-)

Adelante rusos!

Edito: He leido que hace falta tener el Scorpion, eso solo vale para el Lizard verdad?
muajaja asi que cortando el voltaje y alimentando directo se obtiene ... muajaja no era sorpresa que los del team tx pararan la produccion de su estafa digo de su placa muajaja
pues yo por mi parte confirmo esto como un metodo plenamente funcional!! solo esperar a su salida. Mas adelante aportare informacion de mas o menos como funciona este metodo hecho por los Rusos...

Saldos [oki]
LMthebigone escribió:pues yo por mi parte confirmo esto como un metodo plenamente funcional!! solo esperar a su salida. Mas adelante aportare informacion de mas o menos como funciona este metodo hecho por los Rusos...

Saldos [oki]



¿Dispones del MTK Flash Tool sekil edition?
Choskitar escribió:
LMthebigone escribió:pues yo por mi parte confirmo esto como un metodo plenamente funcional!! solo esperar a su salida. Mas adelante aportare informacion de mas o menos como funciona este metodo hecho por los Rusos...

Saldos [oki]



¿Dispones del MTK Flash Tool sekil edition?

no la verdad no, pero se mas bien la teoria que usaron... mañana lo muesto, es muy tarde para escribir mucho XD
Buah!! Como ha avanzado esto en un día ¿no? Desde ayer tarde, se han liberado los firmwares, el nuevo jungleflasher y se descubre una forma de escribir en los 0225. Hay que reconocer que la forma de gestionar la scene de xbox que tenían C4E y TX era cuanto menos "sospechosa". Han tenido que venir los rusos para demostrarles ciertas cosillas.

De cualquier forma, se agradece el trabajo de todos ellos, del cual nos valemos y aprovechamos todos.
Un saludo.
<alex706> http://radikal.ru/F/s51.radikal.ru/i133 ... 1.jpg.html
<@k3rn3l> alex thats MXIC only
<@k3rn3l> wont work with winbond
<alex706> connect a resistor to a point at 10-20 ohms
<@k3rn3l> wont work with winbond
<alex706> yes. over winbond currently working
<alex706> our program is to unlock will be posted today!


alex706 is webchat@78-106-88-178.broadband.corbina.ru * http://chat.efnet.org/
alex706 on #c4e
alex706 using chat.efnet.org slower traffic keep right
alex706 End of /WHOIS list.

Chat privado:
<xxxxxx> hello
<xxxxxx> it really work??
<alex706> нуы
<alex706> yes
<xxxxxx> why dont release it before? was because the release of the 0225 cfw ?
<alex706> yes
<alex706> but need some programm
<alex706> program will be posted today as well as instruction in Russian)))

El señor k3rn3l lo ignoro por completo...

AGREGADO:

Aca la pagina de cyku77:
http://translate.googleusercontent.com/ ... dwdnE3hsnA
Dice q sueltan hoy el programa pero q esta en ruso no?
pombito escribió:Dice q sueltan hoy el programa pero q esta en ruso no?


Por mi como si está en chino, ya me las apañaré xD seria una gran bomba que liberasen el metodo.
De ser cierto esto las PCB han quedado obsoletas incluso antes de lanzar los firmware
jouse norris escribió:De ser cierto esto las PCB han quedado obsoletas incluso antes de lanzar los firmware


Cierto es, menos mal que no las compré por que si no con papas me las comia... (contando con que esto sea cierto y salga en un tiempo breve.
andresete escribió:
jouse norris escribió:De ser cierto esto las PCB han quedado obsoletas incluso antes de lanzar los firmware


Cierto es, menos mal que no las compré por que si no con papas me las comia... (contando con que esto sea cierto y salga en un tiempo breve.

de todas maneras hablan del SCORPION se refieren a mi SCORPION 2 de mi MAXIMUS LIZARD?
andresete escribió:
pombito escribió:Dice q sueltan hoy el programa pero q esta en ruso no?


Por mi como si está en chino, ya me las apañaré xD seria una gran bomba que liberasen el metodo.



que lo suelten de verdad asi me ahorro pedir el pcb que estamos en crisis :S
jouse norris escribió:
andresete escribió:
jouse norris escribió:De ser cierto esto las PCB han quedado obsoletas incluso antes de lanzar los firmware


Cierto es, menos mal que no las compré por que si no con papas me las comia... (contando con que esto sea cierto y salga en un tiempo breve.

de todas maneras hablan del SCORPION se refieren a mi SCORPION 2 de mi MAXIMUS LIZARD?


Pues que yo sepa, todos los scorpion son iguales, lo que hacen es cortar el GND del lector y con el pinchito conectar diversos puntos a GND. Deberí aservir con el casero tambien.
Esto es un ZAS en toda la boca muy grande para TX

Mi apoyo total a los Rusos, que han demosrado ser Sceners de verdad.

Saludos.
Choskitar escribió:Esto es un ZAS en toda la boca muy grande para TX

Mi apoyo total a los Rusos, que han demosrado ser Sceners de verdad.

Saludos.


que son sceners de verdad por que supuestamente no van a cobrar nada por sus avances? te recuerdo que se necesita el scorpion y el lizard... tonces gratis no saldra jeje, pero vamos, que unos sean sceners y otros no , por que valoran su tiempo y dedicacion queriendo un beneficio economico.. pss
esto tiene buena pinta XD XD XD
cuando pararon la producion de sus placas yo me lo imagine que habia otra forma de desbloquear
la escritura en esos lectores, tiene toda lapinta que se comen todos sus pbc con patatas XD
Sarggent escribió:Lynde...y esta confirmado que la actualización de hoy bloquea la escritura en los liteon 95 de las slim??

por que yo no he leido nada al respecto.

Salu2!


Pues si ... si ya lo hacia la actualizacion de mayo, logicamente esta tambien lo hace
Palabras de c4eva sobre el nuevo método ruso ahora mismo:

<rett> ya, c4, any thoughts on the new russian method for mxics?
<@c4eva> russian method is promising, but more work needs to be done, team is working on it

EDIT: Liberado el MTK Flash Tool sekil edition: http://www.fileserve.com/file/JPqJUxZ
866 respuestas
1, 2, 3, 4, 518