Bueno, este metodo existe desde hace aproximadamente 2 anios por las epocas del KK Exploit, pero al que casi nadie tenia acceso, este Proceso requiere el J-Tag Exploit, asi que no es apto para los que actualizaron.
MATERIALES:
- Dump de la Nand de la Consola Baneada
-Dump de la Nand de una Consola Donante, de la misma region de tu consola (pedirla a un amigo que no use live, o de consolas danadas, de no ser asi, os banearan a los 2)
- CPU Key de la Consola Baneada
- Flash Tool Retail
- Editor HexadecimalExplicacion:
Actualmente no sabemos como banea MS, y al parecer sus metodos son inexactos pues han caido tanto consolas modificadas como virgenes, se han probado varios metodos para intentar desbanear la consola, y actualmente solo funciona 1.
Que Banea Microsoft?
Originalmente se pensaba que MS banea el numero de serie de consola, lo cual es, en parte cierto, MS banea tanto el serial de la consola como algunos otros valores del Keyvault, esto se sabe dado los intentos anteriores de desbanear la consola:
-Downgradear consola a kernel (4532) vulnerable y actualizar nuevamente con el HD = Sigue Baneada
-Downgradear consola a kernel (1888) y actualizar nuevamente con el HD = Sigue Baneada
-Parchar el ultimo valor del serial en el kernel (1888) = Sige Baneada
-Parchar todo el Serial en el kernel (1888) = Sigue Baneada
-Parchar el KeyVault de una consola no baneada en el kernel = DESBANEADA, consola se conecta al live y actualiza
Con esto efectivamente sabemos Que MS Banea algun valor mas del keyVault ademas del Serial de la Consola
ProcedimientoEl Procedimiento, aunque corto, requiere bastante precision y como siempre, tener a mano backups funcionales de todos los archivos criticos de la consola a la que se le aplica (Baneada) es decir (NAND x 2 , DVD KEY (del lector), CPU KEY) en caso de ke todo salga mal, poder revertirla a su estado original.
- Extraccion de DVD KEY:Lo Primero que debemos hacer es extraer la key de nuestro lector, y del lector de la consola donante , no voy a hacer enfasis en eso seguid el tutorial adecuado segun los lectores.
-Extraccion CPU Key y NAND DUMPS:Tampoco hare mucho enfasis, teneis mi tuto del J-Tag para esto, ademas de excelentes tutoriales de otros autores.
-Parcheo KeyVaultBueno, esto es algo mas complejo y la base de todo el Tutorial, es un proceso corto pero importante, y requiere tener los dumps de las nand (funcionales, recuerda comparar almenos dos dumps) de ambas consolas, y las dvd keys de las mismas.
Lo Primero que haremos es abrir el dump de la nand donada con el editor hexadecimal de vuestra preferencia e ir a la posicion 4200
IMAGENES POR HASUKY (ME SALVASTE DE UNA)
y seleccionamos hasta 83FF
ok, una vez seleccionado le damos copiar (CTRL + C, o click derecho copiar)
Ahora abrimos nuestra NAND y nuevamente seleccionamos las mismas posiciones desde la 4200-83FF y pegamos (CTRL+v , o click derecho pegar), guardamos ese archivo, ahora abrimos ese archivo con el degraded para comprobar que la nand siga operativa:
Listo, acabamos el Parcheo de la Nand.
-Flasheo de la NANDEl flasheo de la nueva nand es igual al del jtag o del backup de tu nand, sige los tutos del foro...
Con esto se termina el tuto, como veis es bastante sencillo, pero seleccionar mal los datos puede danar tu consola si no tienes almenos dos backups funcionales de tu nand
Saludos
Andrea