[TUTORIAL] Cygnos V2 + freeBoot : 2ª Parte

1, 2, 3, 4
[TUTORIAL] Cygnos V2 + freeBoot : 2ª Parte - by mvarg1

Tutorial ACTUALIZADO a FreeBoot-0.02 + kernel 8955

En la primera parte del tutorial hemos visto cómo instalar, configurar y probar el Cygnos360 v2 haciendo un backup de la NAND de nuestra Xbox360.

Ahora vamos a crear las imágenes a grabar en la NAND de la Xbox360 y en la NAND del cygnos para poder disfrutar del freeBoot 0.02 y de la última actualización de kernel 2.0.8955.

Nota: Para que el cygnos arranque correctamente el freeBoot, debemos tener el firmware 1.02, no es extrictamente necesario, pero en algunos casos soluciona el que no cargue el freeBoot al encender la consola.
Al final de la primera parte del tutorial se explica el procedimiento para cambiar el firmware.



3 - Crear imagen del kernel 8955 para grabarla en el Cygnos:

Descomprimimos, por ejemplo en el escritorio, el archivo freeBOOT-0.02.zip bajado de Xbins.

El backup de la NAND original de nuestra Xbox, que habíamos leido siguiendo la primera parte del tutorial, lo copiamos a la carpeta "bin" del freeBoot con en nombre "7371.bin".

Vamos ahora a extraer el contenido de esa imagen.

Para el siguiente paso debéis buscar la librería libeay32.dll y copiarla en la carpeta del freeBoot.

Descargarla de aquí: http://openssl-for-windows.googlecode.com/files/openssl-0.9.8k_WIN32.zip

Está dentro de la carpeta "bin" de este zip descargado.

Ejecutamos una shell de DOS en Inicio – Ejecutar – cmd.exe

Nos desplazamos hasta la carpeta del freeBoot…

Para los más jóvenes…

cd escritorio - ENTER
cd freeboot-0.02 - ENTER

Ahora ponemos el siguiente comando con sus parámetros:

ibuild x -d data\ -b <1BL key> -p <CPU key> bin\7371.bin

siendo...

1BLKey: DD88AD0C9ED669E7B56794FB68563EFA

CpuKey: La CpuKey de vuestra consola.

Quedaría así:

Imagen

Poned las keys en mayúsculas.

En la carpeta "data" del freeBoot se habrá extraido el contenido de nuestra NAND.

Borramos todos los archivos excepto estos:

Imagen

De Xbins bajamos el archivo 8955.zip y lo descomprimimos en una carpeta nueva en el escritorio.

Dentro habrá una serie de archivos (76 en total) que corresponden a la imagen de una NAND con el update 8955.

Imagen

Ahora cogemos todos los archivos y los movemos a la carpeta "data" del freeBoot. Tendremos 87 archivos en total.

Imagen

Ahora vamos a crear la imagen del kernel 8955 que el freeBoot arrancará desde la NAND del Cygnos cuando esté todo instalado.

Abrimos nuevamente una sesion en DOS y ponemos el siguiente comando:

ibuild c -c <consola> -d data/ -b <1BL key> -p <CPU key> ./bin/my8955.bin ./bin/fuses.bin

donde...

consola= xenon ó falcon ó zephyr ó jasper (No están soportadas aún: Opus ni Jasper mayores de 16MB)

1BLKey: DD88AD0C9ED669E7B56794FB68563EFA

CpuKey: La CpuKey de vuestra consola.

Ejemplo:

Imagen

Poned las keys en mayúsculas.

Si no habéis cometido ningún error al escribir el comando, el programa terminará en cuestión de segundos y habrá creado dos nuevos archivos en la carpeta "bin" del freeBoot.

Imagen

Los archivos nuevos son: my8955.bin y fuses.bin (los demás ya estaban y son parte del programa).

El primero, my8955.bin, es una imagen de la NAND con el update 8955 y los datos de nuestra consola. Esto más tarde se grabará en la NAND del Cygnos.

El otro, fuses.bin, es la configuración virtual de efuses que usará el cygnos para engañar al hypervisor y que coincide con el update 8955. Esto irá junto con el hack correspondiente a nuestra placa y el freeBoot en la NAND de la 360.



4 - Crear imagen del freeboot para grabarla en la NAND de la 360:

Primero vamos a instalar Cygwin (un entorno Linux para Windows) en nuestro PC. Para ello vamos a http://www.cygwin.org/cygwin/ y pulsamos en un icono llamado "Install Cygwin now". Se bajará un pequeño ejecutable que es el setup del programa. Lo ejecutamos y seleccionamos la opción "Install from Internet".

Sólo nos preguntará algunas cosas para la instalación y podéis responder así:

Imagen

Después de esto nos preguntará los paquetes a instalar. IMPRESCINDIBLES: python y python-crypto.

Imagen

La instalación tardará un poco, en función de la velocidad de vuestra conexión a internet.

Necesitamos un archivo "smc.bin" parcheado con la aplicación Cygnos ToolBox 1.05. Hacemos lo siguiente:

- Abrimos la aplicación ToolBox.
- Ponemos el interruptor del cygnos en Off.
- Conectamos la consola por el USB del cygnos al PC.
- Conectamos la fuente de alimentación a la consola.

El programa detectará el cygnos y las pestañas se activarán. Seleccionamos "SMC Patch".

En "Image", pulsamos "Browse" seleccionamos nuestra NAND original, "7371.bin" que está en la carpeta "bin" del freeBoot, y en "SMC", pulsamos "Browse" y ponemos el nombre de archivo "SMC.bin" en la carpeta de salida "bin" del freeBoot. Pulsamos "Patch" y listo.

Imagen

Y ahora vamos a crear la imagen del freeBoot.

Editamos el archivo "build.py" de la carpeta del freeBoot con el block de notas de windows y buscamos las siguientes líneas:

secret_1BL = None

Sustituimos la palabra "None" por la 1BLKey de la siguiente forma:

secret_1BL ="\xDD\x88\xAD\x0C\x9E\xD6\x69\xE7\xB5\x67\x94\xFB\x68\x56\x3E\xFA"


Fijaos en que la Key va en mayúsculas y entre comillas " ".

Imagen

Antes que nada, copiamos el archivo del Hack de nuestra placa dentro de la carpeta "bin" del freeBoot. Los encontrareis en Xbins.

Ya sabeis:

"xenon_hack.bin"
ó
"falcon_hack.bin"
ó
"zephyr_hack.bin"
ó
"jasper_hack.bin"

Como dijimos anteriormente para Opus y Jasper mayores de 16MB no hay soporte aún.

Ahora movemos la carpeta del freeBoot, en mi caso "freeboot-0.02" dentro de la carpeta "C:\cygwin\home\usuario" en donde "usuario" es vuestro usuario de windows.

En mi caso "C:\cygwin\home\Vargas"

Imagen

Abrimos el Cygwin y cambiamos al directorio del freeBoot. Después ejecutamos el siguiente comando:

python build.py bin/<consola>_hack.bin bin/smc.bin

donde consola = al tipo de placa que tengais.

Ejemplo:

Imagen

Si todo salió bien, en la carpeta "bin" de del freeBoot que esta en "C:\cygwin\home\usuario" se habrá creado un archivo "hack.bin".

Si quereís, podeís mover nuevamente la carpeta del freeBoot al escritorio.

De la carpeta "bin" del freeBoot obtenemos dos archivos muy importantes:

"hack.bin": Hack xell con freeBoot y fuses incorporados (lo grabaremos en la NAND de la Xbox)

"my8955.bin": Kernel 2.0.8955 que el freeBoot se encargará de lanzar (lo grabaremos en el Cygnos)

Ahora vamos a ver como grabamos con el Cygnos ambas NANDs, la propia y la de la 360.



5 - Grabar imagen del freeboot en la NAND de la 360:

Abrimos el programa ToolBox y conectamos la consola según el procedimiento que vimos en el segundo apartado del tuto.

Seleccionamos la NAND de la Xbox360. (Interruptor en OFF – Led apagado).

El programa indicará que la NAND seleccionada es la de la xbox360.

Damos a "Browse" y seleccionamos el archivo "hack.bin" de la carpeta "Bin" del freeBoot.

Pulsamos "Program" y listo en unos minutos.

Imagen



6 - Grabar imagen del kernel 8498 en el Cygnos:

Igual que antes pero ponemos el interruptor del cygnos en ON (Led encendido). El programa indica Flash: Cygnos360 v2. Damos a "Browse" y grabamos el archivo "my8955.bin" de la carpeta "bin" del freeBoot.

Imagen



7 - A probar si todo funciona…

Conectamos la consola en su lugar habitual. Las distintas funciones que obtenemos son:

Siempre teniendo el interruptor del cygnos en Off…
- Arrancando con Power o el mando, la xbox lanza el kernel 8955.
- Arrancando con el Eject, la consola lanza el Xell.

Si intentáis arrancar con el interruptor del cygnos en On simplemente no funciona y salen luces rojas.

Felicidades, lo habéis conseguido!!!



Conclusión.

Bueno, hasta aquí este tutorial, que espero ayude a muchos a empezar a trastear con la xbox360.

En la medida de lo posible lo actualizaré cuando haya novedades y trataré de responder todas las preguntas al que surjan respecto.

Como habeis comprobado esta nueva versión es mucho menos "dolorosa" de instalar, además trae un montón de apetitosas novedades:

- Updated to kernel 8955

- Additional support for Zephyr and Jasper consoles with 16MB flashes

- Support for xD card mod and Cygnos360 V1 added

- Harddisk authentication disabled

The Xbox 360 will now accept any SATA harddisk.

- Removed XEX signature checks

Execution of unsigned devkit and retail XEXes is now possible. Encrypted devkit XEXes must be decrypted with XexTool prior to use.

- Removed LIVE/PIRS signature checks

The dashboard will now run applications from unsigned LIVE/PIRS containers.

- Extendable patch system.



A disfrutarlo....

Nos vemos en EOL.
por finnnn,te lo agradezco de verdad. [oki] un tuto,de los buenos [sonrisa]
a ver si,tengo bastante conocimiento para arrancar desde xD.si no a por cygnos.
Grandísimo curro!

La verdad es que ahora ya nadie tiene excusa alguna para no empezar a trastear con el exploit :p

Salu2!
buen tuto, tendrias que unirlo todo en una secion d ela wiki
muchas gracias, muy currao :)
Muchas gracias por el curro que te has dado y compartirlo con nosotros.

Un Saludo.
Me uno a la petición de Wiki. Sencillamente una maravilla de tutorial.

[tadoramo]
Que buenísimos tutoriales, que pena que no funcionen para la zephyr....
Llamarme inutil pero yo en xbins solo encuentro los nfo del freeboot, en la mayoria de los archivos, queria empezara bajarme las cosas para ir haciendo las imagenes (ya que tengo la nand sacada por LPT) para cuando consiga el cygnos sea solo soldarlo y ponerme a probar...
Espero que me podais hechar una manita aunque sea al cuello

EDITO: ya decia yo que se me olvidaba algo, muy buenos los tutos, ya tengo casi todo aclarado (en este ultimo lo tengo menos, pero sera leerlo otra vez mas atentamente y listo)
Cuando se refiere a xbins, se refiere a conectarte por ftp, entra por IRC al canal xbins en la red EFNET y te aclararas :-)

Un Saludo.
Aquí hay un programa que te automatiza el acceso a Xbins:

http://www.360mods.net/index.php?name=Downloads&get=29
Hola!!

Excelente tutorial!!

Sólo decir una cosa por si la puedes añadir

El freeboot si que funciona en cygnos 1.02

Sólo se deben hacer unos pequeños cambios. Ya que la versión 1.02 aplica el JTAG Hack en runtime, el SMC debe parchearse con las Cygnos Tools y despues insertarse en el resultado hack.bin, de manera que en ella no haya ningún parche SMC.

¿Cómo conseguir esto? Es fácil.

Hay que editar el build.py y buscar lo siguiente:

print " * Fixing up the hacked SMC code with the target address"
offset_jtag = SMC.find("\xea\x00\xc0\x0f")
assert offset_jtag > 0, "SMC does not include the JTAG hack"
SMC = SMC[:offset_jtag+4] + struct.pack(">I", EXPLOIT_BASE) + SMC[offset_jtag+8:]

Eso hay que quitarlo y poner esto otro:

offset_jtag = SMC.find("\xea\x00\xc0\x0f")

if offset_jtag > 0:
print " * Fixing up the hacked SMC code with the target address"
SMC = SMC[:offset_jtag+4] + struct.pack(">I", EXPLOIT_BASE) + SMC[offset_jtag+8:]
else:
print " * SMC does not include the JTAG hack"


El que entienda un poco de programación, si se fija lo que se hace es comprobar si hay parche. Si hay alguno se modifica y si no hay se deja como está.

despues es necesario hacer el rebuild con el comando:

python build.py bin/falcon_hack.bin bin/smc.bin

Donde el smc.bin es el fichero resultante de aplicar la opción PATCH_SMC del cygnos Tool a tu 7371.bin original (ojo!! No usar el my8498.bin que entonces no funciona).

Ahora ya quien tenga el 1.02 ya puede usarlo.

El que tenga problemas que pregunte, yo uso el freebooter a 8498 con cygnos 1.02. Las versiones superiores no las he probado.

Agradecimientos a los amigos:

cmonkey -> Por sugerir desactivar la comprobación del SMC en el script python
nilesoft -> Por analizar el script python.

Hasta luego!!!
Galgamo escribió:Hola!!

Excelente tutorial!!

Sólo decir una cosa por si la puedes añadir

El freeboot si que funciona en cygnos 1.02

Sólo se deben hacer unos pequeños cambios. Ya que la versión 1.02 aplica el JTAG Hack en runtime, el SMC debe parchearse con las Cygnos Tools y despues insertarse en el resultado hack.bin, de manera que en ella no haya ningún parche SMC.

¿Cómo conseguir esto? Es fácil.

Hay que editar el build.py y buscar lo siguiente:

print " * Fixing up the hacked SMC code with the target address"
offset_jtag = SMC.find("\xea\x00\xc0\x0f")
assert offset_jtag > 0, "SMC does not include the JTAG hack"
SMC = SMC[:offset_jtag+4] + struct.pack(">I", EXPLOIT_BASE) + SMC[offset_jtag+8:]

Eso hay que quitarlo y poner esto otro:

offset_jtag = SMC.find("\xea\x00\xc0\x0f")

if offset_jtag > 0:
print " * Fixing up the hacked SMC code with the target address"
SMC = SMC[:offset_jtag+4] + struct.pack(">I", EXPLOIT_BASE) + SMC[offset_jtag+8:]
else:
print " * SMC does not include the JTAG hack"


El que entienda un poco de programación, si se fija lo que se hace es comprobar si hay parche. Si hay alguno se modifica y si no hay se deja como está.

despues es necesario hacer el rebuild con el comando:

python build.py bin/falcon_hack.bin bin/smc.bin

Donde el smc.bin es el fichero resultante de aplicar la opción PATCH_SMC del cygnos Tool a tu 7371.bin original (ojo!! No usar el my8498.bin que entonces no funciona).

Ahora ya quien tenga el 1.02 ya puede usarlo.

El que tenga problemas que pregunte, yo uso el freebooter a 8498 con cygnos 1.02. Las versiones superiores no las he probado.

Agradecimientos a los amigos:

cmonkey -> Por sugerir desactivar la comprobación del SMC en el script python
nilesoft -> Por analizar el script python.

Hasta luego!!!


Muchísimas gracias me pongo ahora mismo y en cuanto lo testee lo añado al tutorial....
Hola!!

Ok, cualquier duda o algo que no te salga me preguntas!!

Hasta luego!!
Buenas, ando urgando un poco intentanto montar la actualizacion del cygnos, y todo casi como la seda (la parte de cambiar el secdata me he liado un poco pero creo que al final lo hice bien) ahora me he quedado donde el ecc checker que esta temporalmente desactivado (¬¬ graciosillos de megaupload), alguien lo tiene ?, ya que si esto el build.py me lanza un error (aun estoy probando a ver si va todo correctamente para luego hacer la imagen final)
Gracias por la ayuda, esta muy bien el tutorial en serio, incluso me entero hasta yo XD
Para cuando la chincheta [comor?] [amor]
kokoparkletal escribió:Buenas, ando urgando un poco intentanto montar la actualizacion del cygnos, y todo casi como la seda (la parte de cambiar el secdata me he liado un poco pero creo que al final lo hice bien) ahora me he quedado donde el ecc checker que esta temporalmente desactivado (¬¬ graciosillos de megaupload), alguien lo tiene ?, ya que si esto el build.py me lanza un error (aun estoy probando a ver si va todo correctamente para luego hacer la imagen final)
Gracias por la ayuda, esta muy bien el tutorial en serio, incluso me entero hasta yo XD


A ver si te vale este....


No obstante el que te salga un error en el build.py no tiene nada que ver con esto... porque no me dices el error a ver si te puedo ayudar??
El error que me da es este
y el ecc me da este otro

EDITO: el ECC ya me va, habia fallado la descarga (4 Veces)
kokoparkletal escribió:El error que me da es este
capture2.jpg

y el ecc me da este otro
capture1.jpg


EDITO: el ECC ya me va, habia fallado la descarga (4 Veces)



Ok, ya veo... cuando llegue a casa esta tarde lo miro en mi ordenata y te digo algo.


Por cierto he probado lo que comentaba el amigo Galgamo y va de perlas.... ya se puede terner el firm 1.02 en el cygnos y usar el freeboot.
El tuto ya está actualizado. Gracias a Galgamo por su aporte.
A por un cygnos ahora mismo!!

Gran turorial, motivas hasta al más torpe!!

Un saludo
Ya ha salido la versión 0.02 del rebooter para el kernel 8955, y parece ser que carga XEX's sin firmar.

III. New Features
=================

- updated to kernel 8955

- additional support for Zephyr and Jasper consoles with 16MB flashes

- support for xD card mod and Cygnos360 V1 added

- Harddisk authentication disabled

The Xbox 360 will now accept any SATA harddisk.

- removed XEX signature checks

Execution of unsigned devkit and retail XEXes is now possible. Encrypted
devkit XEXes must be decrypted with XexTool prior to use.

- removed LIVE/PIRS signature checks

The dashboard will now run applications from unsigned LIVE/PIRS
containers.

- extendable patch system

Researchers/hackers can now try new patches easily. Please refer to
"src\patches_kernel_8955.S" for more information.


Salu2

EDIT: Acabo de probarlo y carga perfectamente el kernel 8955. Ahora toca probar lo de los XEX's sin firmar...
Pues es muy buena noticia. La Scene empieza a avanzar [looco]
Que noticia lo de que ejecute sin firmar, dentro de 4 dias jugaremos a los juegos en el hd, que guapo :-)
tristanc escribió:Que noticia lo de que ejecute sin firmar, dentro de 4 dias jugaremos a los juegos en el hd, que guapo :-)

O, si hay suerte, puede que al bayonetta en unos 20 min... [chulito]
Si hacen actualización a wave6 o wave7 en un futuro (no muy lejano [alien] ), hay que repetir todo el proceso para meter el kernel, editar el secdata, crl...?? [lapota] o para entonces ya estará todo más automatizado? [tomaaa]
Hail_Mary escribió:Si hacen actualización a wave6 o wave7 en un futuro (no muy lejano [alien] ), hay que repetir todo el proceso para meter el kernel, editar el secdata, crl...?? [lapota] o para entonces ya estará todo más automatizado? [tomaaa]

Con esta nueva versión del rebooter todo el proceso de editar el secdata está automatizado....

Salu2

EDIT: Puedo confirmar y confirmo ( XD ), que la versión NTSC/JAP de Bayonetta funciona perfectamente en mi consola PAL con el rebooter 0.02, una vez parcheada a RegionFree con X360GameHack de xorloser.
Y encima está perfectamente subtitulada al castellano [fies]
viericrespo escribió:
Hail_Mary escribió:Si hacen actualización a wave6 o wave7 en un futuro (no muy lejano [alien] ), hay que repetir todo el proceso para meter el kernel, editar el secdata, crl...?? [lapota] o para entonces ya estará todo más automatizado? [tomaaa]

Con esta nueva versión del rebooter todo el proceso de editar el secdata está automatizado....

Salu2

EDIT: Puedo confirmar y confirmo ( XD ), que la versión NTSC/JAP de Bayonetta funciona perfectamente en mi consola PAL con el rebooter 0.02, una vez parcheada a RegionFree con X360GameHack de xorloser.
Y encima está perfectamente subtitulada al castellano [fies]



Que envidia me das en este momento con el bayoneta XDDXDXXD alaaa sigue haciendo pruebas y demas hasta que llege a casa :P
WAAAAUUUUU, que pasada, soy capaz de pedir el día libre en el curro pa ponerme manos a la obra.....

Como siempre... viericrespo, dando buenas noticias... [carcajad]
joder viericrespo, no das tregua jejejeje y yo sin el cygnos todavia.

Un Saludo.
mvarg1, tienes trabajo, ahora te tocara actualizar el tuto a la version 2 del freeboot xD
Bueno0, tengo dos preguntas que no me acabo de enterar, a una con 8955, se le puede instalar el cygnosv2 con este freebot nuevo?o lo que soporta es la carga del 8955 por software?
wanobi escribió:Bueno0, tengo dos preguntas que no me acabo de enterar, a una con 8955, se le puede instalar el cygnosv2 con este freebot nuevo?o lo que soporta es la carga del 8955 por software?

Que soporta la carga del 8955 es decir, sigue haciendo falta la 7371

EDITO: estoy probando el nuevo freeboot y en el ibuild me salta el error de "No se encuentra el punto de entrada del procedimiento AES_cbc_encrypt en la bibilioteca de vinculos dinamicos libeay32.dll" y eso que he copiado la libreria a casi todas las carpetas, ¿ alguna idea ?
kokoparkletal escribió:mvarg1, tienes trabajo, ahora te tocara actualizar el tuto a la version 2 del freeboot xD


Aun me duele los dedos de teclear... [carcajad]

No prometo nada, pero veremos si este puente que se acerca....
la putada para los que nos desespera tener que soldar el cygnos es que sea necesario hacer uso de él.

Seguramente lo que voy a decir es una bestialidad pero es que no termino de cazar cómo funciona el freeboot. ¿No se puede meter el freeboot a saco en la nand original por medio del j-tag?
spainfer escribió:la putada para los que nos desespera tener que soldar el cygnos es que sea necesario hacer uso de él.

Seguramente lo que voy a decir es una bestialidad pero es que no termino de cazar cómo funciona el freeboot. ¿No se puede meter el freeboot a saco en la nand original por medio del j-tag?


Hasta donde yo he entendido el freeboot lo que hace es meter la actualizacion 8955 modificada en el cygnos y el jtag en la la nand original, asi que cuando arranca la nand con el jtag lo que hace es virtualizar los efuses y cargar la 8955 modificada, posiblemente me equivoque en donde va cada cosa y como lo hace (es mas estoy casis seguro que no es asi, pero mi cabeza lo traduce asi) y posiblemente si esto avanza a buen ritmo no haga falta soldar el cygnos, aunque creo que aun le queda un poco, siempre tienes la opcion de buscar a alguien que te lo instale, aunque sea cobrando

P.D: Aun no me queda claro si en una falcon con el jtag puesto hay que soldar los puntos de las resistencias, ni en que momento esactamente el archivo fuses.bin pasa a formar parte del las imganes bin o del cygnos o de donde vallan, alguien me podria aclarar estos dos puntos ?
Puede ser uno de los mejores tutoriales que he visto. MUY CURRAOOO!!!!!!! [oki]

Yo me voy a poner manos a la obra haber como reacciona mi xbox jeje
kokoparkletal escribió:
spainfer escribió:la putada para los que nos desespera tener que soldar el cygnos es que sea necesario hacer uso de él.

Seguramente lo que voy a decir es una bestialidad pero es que no termino de cazar cómo funciona el freeboot. ¿No se puede meter el freeboot a saco en la nand original por medio del j-tag?


Hasta donde yo he entendido el freeboot lo que hace es meter la actualizacion 8955 modificada en el cygnos y el jtag en la la nand original, asi que cuando arranca la nand con el jtag lo que hace es virtualizar los efuses y cargar la 8955 modificada, posiblemente me equivoque en donde va cada cosa y como lo hace (es mas estoy casis seguro que no es asi, pero mi cabeza lo traduce asi) y posiblemente si esto avanza a buen ritmo no haga falta soldar el cygnos, aunque creo que aun le queda un poco, siempre tienes la opcion de buscar a alguien que te lo instale, aunque sea cobrando

Joder tronco, ambos somos unos putos visionarios xD
http://www.xbox-scene.com/xbox1data/sep ... HmEydP.php
spainfer escribió:
kokoparkletal escribió:
spainfer escribió:la putada para los que nos desespera tener que soldar el cygnos es que sea necesario hacer uso de él.

Seguramente lo que voy a decir es una bestialidad pero es que no termino de cazar cómo funciona el freeboot. ¿No se puede meter el freeboot a saco en la nand original por medio del j-tag?


Hasta donde yo he entendido el freeboot lo que hace es meter la actualizacion 8955 modificada en el cygnos y el jtag en la la nand original, asi que cuando arranca la nand con el jtag lo que hace es virtualizar los efuses y cargar la 8955 modificada, posiblemente me equivoque en donde va cada cosa y como lo hace (es mas estoy casis seguro que no es asi, pero mi cabeza lo traduce asi) y posiblemente si esto avanza a buen ritmo no haga falta soldar el cygnos, aunque creo que aun le queda un poco, siempre tienes la opcion de buscar a alguien que te lo instale, aunque sea cobrando

Joder tronco, ambos somos unos putos visionarios xD
http://www.xbox-scene.com/xbox1data/sep ... HmEydP.php


mierda y justo ahora acabo de pedir 2 cygnos, menos mal que de momento solo vale para las xenon, esto va que hecha fuego, en dos dias podemos hasta instalar el windows 7 virtualizado en una ubuntu corriendo en Mac OS X XD, que ganitas tengo de que llegue para ponerme manos a la obra.

Alguien me puede decir si los puntos de la resistencias con una falcon con el jtag hace falta soldarlos ?
se sabe ya algo si funciona en placas opus?
-EDU escribió:se sabe ya algo si funciona en placas opus?


El freeboot 0.02 aun no, pero mirate esto. que si va con Opus: http://www.elotrolado.net/hilo_tutorial-rebooter-8955-1-nand-en-falcon-opus-zephyr-jasper_1337447
-EDU escribió:se sabe ya algo si funciona en placas opus?


En las opus funciona igual que con las falcon, es mas necesita los archivos de la falcon
(mensaje borrado)
(mensaje borrado)
Existe un foro de compra/venta, que sepais que no está permitido usar el resto de eol para este fin. [toctoc]
Bueno este puente me pondre manos a la obra para instalar el cygnos en una xenon que tengo ya todo preparado pero me queda una duda.

En este tuto dice que es necesario el 7371 (El mio es anterior)
Por otro lado dicen que no es necesario.

La cuestion es si hago el hack con mi kernel que es anterior habra algun problema? o mejor actualizo al 7371 antes de empezar a trastear. como aqui las imagenes de las nand hackeadas se hacen a partir de este kernel me corroe la duda.
He buscado la actualizacion en la pagina de ms pero no me fio jiji.
Que juego actualiza a ese kernel?
O mejor me dejo de tonterias y lo hago todo con mi kernel?
Con tu Kernel funcionaría todo sin problemas. pero se recomienda estar en 7371 por que es la ultima no exploiteable y quemaba fuses, para poder volver si lo necesitas.
mvarg1 Impresionante tus dos tutoriales ,te doy mis felicitaciones. Te lo has currado macho. [beer]
Saludos
Y tanto que si!

Yo ya he pedido el mio y la semana que viene me lo pone un chaval que ha ganado hasta concursos de chipeo/soldaduras XD

Mientras, ire mirando la parte del software.

Gracias por el curro!
Me da este error en el ultimo paso del build.py, alguien sabe porque puede ser (tanto con el freeboot 1 como con el 2 )?
Bueno he instalado el cygnos pero tengo un problema.

Al leer la nand de la 360 me salen con 140 bloques invalidos ademas de que cuando la compruebo con el degraded me sale corrupta.
He comprobado las soldaduras y las veo todas bien y ya no se que hacer. el cygnos enciende bien y me deja leer sin problemas ademas de seleccionar la de la consola o la del chip pero todas las nand me las saca asi y no me fio ni un pelo.....
Ademas tambien he probado a meter el hack en el chip del cygnos pero la consola me arranca como si nada...
he probado encendiendola con el eject con el power con el mando... pero parece que no carga desde la nand del cygnos


en el toolbox del cygnos hay que poner la clave 1bl? pero como? en mayusculas? separadas por barras?? ya creo que me estoy volviendo paranoico
174 respuestas
1, 2, 3, 4