Tutorial en español XBOX glitch hack EN FAT

1, 2, 3, 4, 5
Hola a todos, he traducido el tutorial de como hacer el hack de la xbox 360 FAT, con el reset glitch, el nuevo JTAG. Antes de empezar, quiero dejar claro, que este tutorial ha sido traducido por mi, azigta, pero Escrito originalmente, Por Razkar del foro http://www.logic-sunrise.com. Mas abajo del todo teneis toda la informacion de las fuentes.


Este tutorial nos explicara como hackear tu xbox 360 FAT, con el reset glitch hack, para ejecutar codigo no firmado.


I: Software y Hardware necesario


Pre-requisitos: Tener instalado XillinX Lab Tools

Software: Phyton y Python Crypto

Impact (de Xillinx Lab Tools)
NandPro (>=v2.0e)


Hardware:

Programador USB SPI para dumpear/flashear la nand de la xbox

Imagen

Un XC2C64A CoolRunner-II CPLD (aka Diligent C-mod), socket en el que encaje, y un Cable XillinX JTAJ para programar

Imagen

1 Resistencia de 1kOhm, 1 resistencia 22kOhm, 1 capacitor de 100nF y and 3 diodos 1N4148

Material para soldar y Experiencia soldando



II: Dumpeando la NAND


Paso 1: Utiliza el siguiente esquema para soldar tu programador USB SPI a la placa base de tu xbox 360 fat


Imagen

Paso 2: Abre la consola de comandos de windows y ejecuta Nandpro. (descargalo del final del post, y ponlo en C:\)


Paso 3: Dumpea tu nand dos veces usando el comando de lectura para NAND, dependiendo de la nand que tengas, deberas usar un comando u otro:

<p>
★Si tienes Nand de 16mb:

nandpro usb : -r16 nanddumpname.bin

★Si tienes Nand de 256/512mb:

nandpro usb : -r64 nanddumpname.bin


Imagen

Paso 4: Compara las dos Nands con el siguiente comando (puedes usar md5checksum tambien):

fc /b NombredeeldumpNº1.bin NombredeeldumpNº2.bin
Imagen

Deberia salir algo como FC: No difference found. Si los dos Dumps, no concuerdan, borralas, y repite el proceso anterior.

III: Creando la imagen del Hack

Descarga el ECC glitch generator de aqui y situalo dentro de la carpeta NANDPRO, que pusiste en C:\

Selecciona aplication directory en las opciones y generate ecc file. Ahi seleccionas El cualquiera de los dos dumps de la nand creados.

Paso 6: Usa el siguiente comando para flashear tu nand.

Si tu nand es de 16mb:

nandpro usb : +w16 image_00000000.ecc

(+w16, NO EL -w16!!)
Si tu nand es de 256/512mb:

nandpro usb : +w64 image_00000000.ecc

(+w64, NO EL -w64!!!)

Imagen


El archivo flasheado tiene un tamaño de 50 bloques, a si que deberías ver 004F cuando el flasheo haya terminado.


IV: Programando el CPLD


Paso 1: Enciende tu CPLD con 3.3V en el pin 20, y toma de tierra en el pin 21. Hay varios metodos para hacer esto... aquí están algunas de ellas

Usa algun viejo cable de alimentacion de dvd de xbox y corta los cables 5 y 6 de un extremo (3.3v y Toma de tierra) y conectalos al CK o al socket de la placa base.

Imagen


Suelda el pin 20 al punto J2C1.8 de la placa base, y el pin 21 (Tierra) a algun a patilla de la parte de arriba del conector de video o algo así (para hacer ground, o sea que no vale ponerlo en la placa base!!)

Paso 2: Coje tu adaptador del cable-programador XillinX Jtag LPT/USB . Si no tienes uno, Puedes usar el esquema de Gligli, para hacertelo. Conecta el cable al PC y al CPLD.

Imagen
Imagen

Paso 3: Ejecuta “Impact” (de Xillinx lab tools) y empieza a programar... simplemente sigue las imagenes
Imagen
Imagen
Imagen

Imagen
Imagen
Imagen
Imagen
Imagen
Imagen




IV: EL Cableado


Paso 1: En el CPLD, des-suelda la resistencia nº2 y conecta las dos partes del conector de la resistencia nº3 entre sí, como en la foto

Imagen

Paso 2: Situa el CPLD en la placa base, como ves en la imagen. Recomendamos usar cinta adhesiva de dos caras y materiar para aislar el CPLD (CAPTON)
Imagen
Paso 3: Usa las siguientes fotos para saber que conexiones hacer entre el CPLD y la placa base. ¡es muy recomendado usar un socket!

Imagen

Pulsa aqui para ver a tamaño completo


Imagen

Imagen

Imagen

Imagen
Imagen
Imagen



V: DISFRUTALO!

Ahora puedes iniciar tu consola normalmente y ver la XeLL ejecutandose en 2 minutos mas o menos. Ahora puedes ejecutar codigo no firmado en tu Xbox slim!
Imagen

VIDEO FUNCIONANDO EN FAT:

http://www.youtube.com/watch?v=IU3J-5Nt ... r_embedded

VI: Agradecimientos: De Razkar a los siguientes


Estrellas de oro:

Gligli, por su paciencia y explicaciones que me dió

GliGli y Tiros, por el hack

Cancerous, Ced2911m Tuxuser y [cOz] por su ayuda y soporte (En el hilo de logic-sunrise)

Links:
La xell, y demas cosas
[color=#000000]NANDPRO

XilinX Labtools (navigate to 12.2 -> Lab Tools - 12.2 Product Update)

TRADUCCION HECHA POR AZIGTA PARA ELOTROLADO.NET
TUTORIAL HECHO POR RAZKAR
[/color]</p>
Que bien, en breve me pongo en ello...

un saludo...
Lo simplificarias más con esto hilo_hilo-oficial-ecc-glitch-generator-v1-0-crea-facilmente-tus-imagenes-para-quot-glitch-hack-quot_1664692

Y la extracción de la Nand se puede hacer por LPT en vez de por USB.

Cuando esto avanze más y tal, ya hare uno con fotos y descripción propia.


Saludos y gracias ;).
SrAlejandro escribió:Lo simplificarias más con esto hilo_hilo-oficial-ecc-glitch-generator-v1-0-crea-facilmente-tus-imagenes-para-quot-glitch-hack-quot_1664692

Y la extracción de la Nand se puede hacer por LPT en vez de por USB.

Cuando esto avanze más y tal, ya hare uno con fotos y descripción propia.


Saludos y gracias ;).


Ya, pero como ya digo en el tutorial, en fat, no se puede con ese programa, porque hay que editar un codigo que hay dentro de un archivo. Ya lo sabia, en el de slim lo actualicé, pero en este, de momento, que yo sepa, no se puede, por esto que te acabo de comentar
esto es para las xbox360 fat,pero para que placas?,por que decian que para las falcon no se puede,yo tengo una falcon sin la key del lector,cuando salga el xell sale la dvd y cpu key?
malaga30 escribió:esto es para las xbox360 fat,pero para que placas?,por que decian que para las falcon no se puede,yo tengo una falcon sin la key del lector,cuando salga el xell sale la dvd y cpu key?

En las Falcon todavía no y sí, el xell te muestra esos datos.
azigta escribió:Ya, pero como ya digo en el tutorial, en fat, no se puede con ese programa, porque hay que editar un codigo que hay dentro de un archivo. Ya lo sabia, en el de slim lo actualicé, pero en este, de momento, que yo sepa, no se puede, por esto que te acabo de comentar


Aha, vale, disculpa entonces ;).

Esperemos que vaya avanzando esto, que lo haria por el simple echo de jugar al Mario, que echo mucho en falta mi SuperNintendo... xD.

Un saludo y gracias, muy bien explicado el tuto ;).
SrAlejandro escribió:
azigta escribió:Ya, pero como ya digo en el tutorial, en fat, no se puede con ese programa, porque hay que editar un codigo que hay dentro de un archivo. Ya lo sabia, en el de slim lo actualicé, pero en este, de momento, que yo sepa, no se puede, por esto que te acabo de comentar


Aha, vale, disculpa entonces ;).

Esperemos que vaya avanzando esto, que lo haria por el simple echo de jugar al Mario, que echo mucho en falta mi SuperNintendo... xD.

Un saludo y gracias, muy bien explicado el tuto ;).

Ya ha salido una nueva version del programa, que añade la key 1BL, el procedimiento es igual. Lo pongo en el hilo.
azigta escribió:Ya ha salido una nueva version del programa, que añade la key 1BL, el procedimiento es igual. Lo pongo en el hilo.


Perfectisimo, asi da gusto tener hilos actualizados y que esten atentos de ellos ;).

Para terminar de rematarlo solo te falta añadir el metodo LPT para la extracción de la Nand, y te lo dejas ya de 10 [+risas]


Un saludo, buen trabajo Azigta ;) .
(mensaje borrado)
aun no se sabe si se puede en falcom?? Muchas gracias por la traduccion
loqi escribió:aun no se sabe si se puede en falcom?? Muchas gracias por la traduccion


que yo sepa todavia no,lo pregunte hace un par de dias.
lo sullo seria poner en el tutorial,que placas son compatibles delas fat,para que no haya duda alguna.
creo que solo son valida las opus,y jasper
y no para las xenon (la arquitectura de la placa no se podria segun dicen),y falcon (falcon de momento no).
Pero sigo sin entender donde dice que para las falcon no se puede hacer el reset glicht, porque lo que leo de la info en ingles, habla de todas las consolas, excepto las xenon, en ningun momento dicen falcon no. De donde habeis sacado esa info?? por que yo solo lo se por comentarios, no por el tema principal de un hilo. Leer por ejemplo este:
http://www.elotrolado.net/hilo_xbox-360-reset-glitch-hack-unsigned-code-on-current-kernels-incl-x360-slim_1664512

Un saludo.
tienes razon,pero tambien pone esto:
ZEPHYR, JASPER .......and...... TRINITY (aka SLIM!).
(no importa que Dashboard/Kernel estén ejecutando)
no dice nada de las falcon,y tambien dice que vale para todas las fat exepto xenon,y descargando el pack,solo esta la jasper la slim y la zephyr.
si alguien lo pudiera confirmar?,segun lei es por que este hombre no tenia ninguna falcon para podr probar,por lo menos eso he leido.
No había salido hasta ahora porque GliGli no tenía una Falcon y digo tenía porque en EOL he leído que ya a conseguido una.
Max232 escribió:No había salido hasta ahora porque GliGli no tenía una Falcon y digo tenía porque en EOL he leído que ya a conseguido una.


segun dijo no hay problema ecepto en las xenon,igual que en los chip que venden lo ponen ecepto xenon y en las falcon muy pronto.
haber como va cada cosa,pero lo sullo seria esperar a que salga el reboter,para hacerlo todo probado y funcionando.
aunque las ganas puede :)
Dhaula escribió:Pero sigo sin entender donde dice que para las falcon no se puede hacer el reset glicht, porque lo que leo de la info en ingles, habla de todas las consolas, excepto las xenon, en ningun momento dicen falcon no. De donde habeis sacado esa info?? por que yo solo lo se por comentarios, no por el tema principal de un hilo. Leer por ejemplo este:
http://www.elotrolado.net/hilo_xbox-360-reset-glitch-hack-unsigned-code-on-current-kernels-incl-x360-slim_1664512

Un saludo.


Dice zephyr, jasper, y trinity menos xenon. zephyr y jasper son de xbox 360 fat. Si eso habrian puesto zephyr jasper y falcon. Todo el mundo esta diciendo que no se puede en las falcon, y si el autor no dice nada al respecto, digo yo que tendrán razón. De todas formas, los archivos que son para flashear la nand en la fat, solo son para jasper y zephyr, no incluyen falcon
Gran trabajo compañero,gran tutorial. [fumando]
dicen que las Xenon no estan, por que no saben donde esta el punto para inyectar el pulso.
un saludo
hola soy nuevo en esto tengo un par de consultas ¿este tuto es para la fat no es asi? luego de realizar todo el proceso hay que retirar el USB SPI o tiene que estar siempre puesto? en caso de quitarlo conviene poner algun conector para futuros dumps? y por otro lado una ves realizado el hack como se cargan los juegos? se puede hacer rippeo desde el lector o lector no se vuelve a colocar? gracias disculpen la ignorancia pero recien hace 1 semana que tengo un xbox jasper fat y ya la he flasheado a lt+1.91 con dashboard 13599 espero esto no afecte en nada.

saludos ;) ;) ;)
jawdax escribió:hola soy nuevo en esto tengo un par de consultas ¿este tuto es para la fat no es asi? luego de realizar todo el proceso hay que retirar el USB SPI o tiene que estar siempre puesto? en caso de quitarlo conviene poner algun conector para futuros dumps? y por otro lado una ves realizado el hack como se cargan los juegos? se puede hacer rippeo desde el lector o lector no se vuelve a colocar? gracias disculpen la ignorancia pero recien hace 1 semana que tengo un xbox jasper fat y ya la he flasheado a lt+1.91 con dashboard 13599 espero esto no afecte en nada.

saludos ;) ;) ;)

Sí, lo puedes quitar, no, todavía no, si al final se consigue si puedes, lo puedes dejar, no afecta a nada.
esta incompleto el tutorial???

donde esta el archivo trinity.jed ??
RoBoCoP escribió:esta incompleto el tutorial???

donde esta el archivo trinity.jed ??


Pues estar está. pero lo deben de haber borrado o algo. Yo lo tenia, y lo acabo de resubir a megaupload.

http://www.megaupload.com/?d=4D3W1LCN
Sabeis de alguna tienda en Barcelona donde lo hagan o lo vayan a hacer?

o algún usuario del foro que lo haga en Barcelona?

saludos!!
Alguien ya hizo el glitch hack??

Pues hoy pude hacerlo y recuperar la key del lector.
Lo que me queda por hacer es spoofear otro lector con la key que pude recuperar hoy asi queda la slim Arreglada.

Pero tengo estas dudas:

Luego de hacer glitch hack y cargar xell... como puedo hacer para ir al dashboard original de microsoft? Dado que ahora siempre que prendo la consola va directo a Xell

Tengo que flashear el backup de la nand original usando nandpro?
con que comandos seria que tengo que usar en nandpro?
ahora me surgio una pregunta , puede ser el caso de muchos, como las nuevas mother ya no tienen el puerto LPT , para grabar el trinity.jed, nos servira una tarjeta PCI con puerto LPT, porque veo que la mayoria de los modchip que ayudan al proceso no estan programados, y comprar el cable por usb sale mas caro como que no, talvez alguien ya probo el programita con esto.
He pedido el chip por internet y ne cuesta 22 dolares y en el envio me daba a alegir ups,fedex y otra q no cuesta nads ( los otros 42 cada uno) cuanto tarda en llegar cn este metodo de envio? El chip es el que indica el compañero en el primer post
skinjed76 escribió:He pedido el chip por internet y ne cuesta 22 dolares y en el envio me daba a alegir ups,fedex y otra q no cuesta nads ( los otros 42 cada uno) cuanto tarda en llegar cn este metodo de envio? El chip es el que indica el compañero en el primer post


pues si es de china unos 20 dias o algo mas,yo los he visto por la tienda de subastas a 10 euros con envio incluido.
para que consola se lo vas a instalar,yo tengo una falcon,pero las falcon no se puede,segun hay un hilo de que han sacado un chip que si se puede,ecepto xenon,la pregunta es si sera el mismo chip y solo lo que cambia es el archivo para las falcon,o cambia algo mas.
el que te has pedido tiene las patas ya soldadas?yo los que he visto no llevan las patillas soldadas y son 40 creo :( ,aparte te hace falta o comprar el cable para programarlo o hacertelo tu mismo.
Acabo de leer, que han sacado un archivo para flashear la consola que sirve para falcon. aqui está: http://www.megaupload.com/?d=937D707D

Pero no esta confirmado que funcione
azigta escribió:Acabo de leer, que han sacado un archivo para flashear la consola que sirve para falcon. aqui está: http://www.megaupload.com/?d=937D707D

Pero no esta confirmado que funcione


Hola azigta, pero los puntos de soldadura seran los mismos?

un saludo...
http://www.youtube.com/watch?v=E8AbMRQIqh4
si ya se puede el reset glitch en falcon y al parecer bootea mas rapido
Pues veras lo he pedido de esta pagina que es el mismo que sale en el post principal del tuto:

http://www.digilentinc.com/Products/Det ... ?Prod=CMOD

miralo y me comentas
skinjed76 escribió:Pues veras lo he pedido de esta pagina que es el mismo que sale en el post principal del tuto:

http://www.digilentinc.com/Products/Det ... ?Prod=CMOD

miralo y me comentas


pues si :) ,que bien podre recuperar mi xbox360 falcon v3 sin key del lector,entonces los puntos de soldadura son los mismos,y el chip es el mismo tambien que el que aparece por lo visto en el tutorialmsi alguien me lo confirma ire pidiendo para ir probando.
cuando ejecuto el ecc glitch generator me pide abiri la nand abro y luego cuando esta generando la img me manda este error
ECC file could no be created corretly


alguien me puede ayudar las nand estan bien extraídas
mario_oiram escribió:cuando ejecuto el ecc glitch generator me pide abiri la nand abro y luego cuando esta generando la img me manda este error
ECC file could no be created corretly


alguien me puede ayudar las nand estan bien extraídas

Hazlo de forma manual con Python
alguien sabe si para grabar los cacharros se puede usar una tarjeta pci con puerto paralelo,

si alguien ya lo probo que me cuente que solo esto me hace falta yap, sino pues tocara probarlo jajajaj
mario_oiram escribió:cuando ejecuto el ecc glitch generator me pide abiri la nand abro y luego cuando esta generando la img me manda este error
ECC file could no be created corretly


alguien me puede ayudar las nand estan bien extraídas


Probablemente estes usando el el programa v1.0, necesitas la version 2.0, esta en el primer post
hola tengo problemas para programar el coolrunner-2, me da un IDcode que no corresponde con el del chip y no me deja proceder a programarlo, tengo q decir que quite la resistencia r2 antes de programar el dispositivo y ahora no se si eso influye a la hora de programarlo. he realizado el programador LPT de GliGli. si alguien puede ayudarme un poco se lo agradeceria.
SeFiROOT2 escribió:hola tengo problemas para programar el coolrunner-2, me da un IDcode que no corresponde con el del chip y no me deja proceder a programarlo, tengo q decir que quite la resistencia r2 antes de programar el dispositivo y ahora no se si eso influye a la hora de programarlo. he realizado el programador LPT de GliGli. si alguien puede ayudarme un poco se lo agradeceria.


Y por que la quitasta antes de programarlo???!! te has leido el tutorial? no hay que quitar la resistencia para programarlo, una vez programado, es cuando le quitas la resistencia y haces lo que dice en el apartado: el cableado
azigta escribió:
SeFiROOT2 escribió:hola tengo problemas para programar el coolrunner-2, me da un IDcode que no corresponde con el del chip y no me deja proceder a programarlo, tengo q decir que quite la resistencia r2 antes de programar el dispositivo y ahora no se si eso influye a la hora de programarlo. he realizado el programador LPT de GliGli. si alguien puede ayudarme un poco se lo agradeceria.


Y por que la quitasta antes de programarlo???!! te has leido el tutorial? no hay que quitar la resistencia para programarlo, una vez programado, es cuando le quitas la resistencia y haces lo que dice en el apartado: el cableado


Pues la verdad eso no esta muy bien explicado, si yo hubiera tenido el chip tambien la hubiese quitado antes sin saber. Seria importante aclarar eso en el tutorial
azigta escribió:
mario_oiram escribió:cuando ejecuto el ecc glitch generator me pide abiri la nand abro y luego cuando esta generando la img me manda este error
ECC file could no be created corretly


alguien me puede ayudar las nand estan bien extraídas


Probablemente estes usando el el programa v1.0, necesitas la version 2.0, esta en el primer post

el 2.0 no esta el ultimo es 1.1 alguien tiene los pasos para hacerlo por Phyton ?????
mirad este tio, que jeta que tiene, me ha copiado el tutorial y en toda palabra en la que se mencionaba mi nombre de usuario lo ha borrado, y ha hecho como si fuera él el autor.

http://todohd.es/index.php?topic=432.0

MENUDA CARA!!! ya he posteado, pero como es un admin, seguramente me borrará el comentario, tambien se lo he dicho a un moderador.

EDITO:me lo ha borrado :-@
no puedo entrar,tiene que registrarse uno,pero valla cara que tiene la gente.
Hola

Como soy nuevo en esto, he querido ver como se construye el NandDumper por LPT,
para el metodo del Reset Glitch Hack, buscando encontre este Hilo:
"[TUTORIAL] Construye paso a paso un NandDumper" ,
pero no dice como crear nandumper, creo que borraron esa parte del Hilo.

Alguien de ustedes podria poner porfavor un tutorial como hacer el NandDumper por LPT,
nos serviria de gran ayuda a todos los novatos

Saludos
He escuhado el rumor que el exploit Reset Glitch Hack, Solo da señal de Video/Audio a Traves de HDMI

Entonces para los que usan televisiones convencionales (2 audios + 1 Video) no funcionara la señal de video/audio.

¿Sera verdad?
hola, pues realice bien la programacion del chip sin la resistencia R2 por lo visto no es necesaria segun vi en los esquemas, por si ha alguien no le identifica bien el chip es porque tiene los cables muy largos del LPT, yo los puse muy cortitos y ya me lo detectaba sin problemas.
ahora ya he realizado todo el proceso en mi jasper pero no me arranca se me queda haciendo un peuqeño ruidito ciclicamente como de un reset rapido pero no sale la xell. alguien sabe cual puede ser el problema??
hamster000000 escribió:He escuhado el rumor que el exploit Reset Glitch Hack, Solo da señal de Video/Audio a Traves de HDMI

Entonces para los que usan televisiones convencionales (2 audios + 1 Video) no funcionara la señal de video/audio.

¿Sera verdad?

Mm jeje en el Video se ve corriendo el xell en hdmi...
246 respuestas
1, 2, 3, 4, 5