› Foros › Xbox 360 › Exploits y homebrew
-Tarjeta 16 Mb olympus/fuji xD
-Lector de tarjeta olympus MAUSB-10
-conector de tarjeta xD para desoldar y soldar a la xbox360
-resistencia 1k ohm y un interruptor doble (conmutador)
-infectus o linux para hacer el backup de la Nand de la xbox 360
-Drivers lector MAUSB y programa para hacer las tarjetas xD
Descarga: http://www.elotrolado.net/attachment.php?s=&postid=1708011348
Aquí os dejo una foto del patillaje de la tarjeta.
18: GND Ground (+Presence detect)
17: RB Ready/-Busy (Open-drain)
16: RE Read Enable
15: CE Card Enable
14: CLE Command Latch Enable
13: ALE Address Latch Enable
12: WE Write Enable
11: WP Write Protect
10: GND Ground
9: D0 Data0
8: D1 Data1
7: D2 Data2
6: D3 Data3
5: D4 Data4
4: D5 Data5
3: D6 Data6
2: D7 Data7
1: Vcc Power
Mithrandir0x escribió:Permíteme este comentario indiscreto e insulso, pero como le distes con la silicona...
A todo esto, buen tutorial. Ahora, que alguien me cure el "teke-tembleke" que tengo en las manos para hacer una soldadura decente.
EDIT: Una cosa, el lector y la tarjeta que usas han de ser exclusivamente esas, ¿no? ¿O simplemente usastes esas porque las tenías más a mano?
SiMoNiNi escribió:pero si teneis la version del kernel 4532 ó 4548 podeis hacerlo con linux mediante un cable y soldando unos puntos de la placa a la xbox.
Oboka escribió:Podrias poner una vez tengamos todo esto, y estemos en un kernel vulnerable como obtener la cpukey y la key vault?
Psmaniaco escribió:Tengo 2 consolas,una tiene la actualizacion de primavera(esta tiene los efuses cambiados),la otra tiene el kernel vulnerable(4548) y sin actualizar;el problema es que no tengo la key para el lector¿si dumpeo la nand podria sacarla o lo tengo jodio?la resistencia esta en la parte inferior de la placa¿no?
El Infectus¿puede estropear la Nand como le paso a otro user de este foro(no me acuerdo de quien era)?
Un saludo.
Psmaniaco escribió:Bueno digamos que la CPU Key si la tengo,(se me olvido mencionarlo) ya tengo la placa donde iba el lector,pero tiene el fallo de las 3 luces rojas y no creo que tenga posibilidad de repararse por la averia que tiene;pero la NAND de esta placa esta entera¿se pueden intercambiar de placa?
Un saludo.
-Enciende la consola sin ningun juego.
-conecta el cable usb al infectus y al pc (puede estar ya conectado al infectus)
-instala los drivers del infectus y reinicia el pc con el usb fel pc fuera.
-ahora conectamos el cable usb al pc y abrimos el programa.
Zam escribió:Solo un par de apuntes sobre el post inicial donde se explica la instalación del infectus y su uso:
- Usando ese esquema, no va a funcionar. Si sueldas el punto GND (masa) a la del infectus, no te va a reconocer la flash ni te va a permitir hacer el backup de la misma. A mí, al menos, no me funcionó hasta que no quité ese punto (uso el loader 0.24 y el programmer 0.3.4d). De hecho, en el esquema actual que tienen en la web del infectus, ese punto no está puesto.
- Tanto en el site del infectus como en casi todos los sitios donde lo ponen y/o lo traducen ponen la siguiente secuencia en el proceso, que NO está clara ni es correcta:
No hay que encender la consola para nada. De hecho, con la consola previamente encendida el infectus NO va a reconocer la flash, e incluso puedes tener problemas. Lo que hay que hacer es tener la consola ENCHUFADA A LA CORRIENTE, pero no hay que encenderla en ningún momento, para nada. El hecho de tenerla enchufada a la corriente es para que
la placa provea 3,3 voltios a la flash y 5 voltios al infectus, nada más. De hecho se puede hacer de forma mucho más segura, variando ese esquema de conexión, puenteando en el infectus el punto 5V con la alimentacion de 5V que da el usb y dandole los 3,3v a la nand directamente desde un punto que tiene el infectus para eso (de hecho hay esquemas para eso, que se usan para recuperar malos flasheos), pero que en mi opninión se deberia de usar SOLO ese esquema para todo el proceso, no solo por si los malos flasheos, porque es más seguro. Aun así, dicen que como el USB solo provee unos 50mA de corriente que no es suficiente.. hombre, para alimetnar una flash, creo que va de sobra, pero bueno.
Ah! y yo aconsejo hacerse no 2, sino al menos 10 volcados de la nand, por si acaso. Yo me encontré con diferencias en algunos de los volcados, habiéndolos repetido varias veces. Lo mejor es curarse en salud y hacerlo muchas veces hasta que tengas al menos 6 copias iguales.
En relación al tema de las tarjetas xD, muy bueno el sistema, lástima que haya que usar por obligación un lector en concreto (el olympus o el fuji) para escribirlas. De hecho estoy trabajando para intentar escribir tarjetas SMC directamente con el infectus (que en estos momentyos es mucho más facil de conseguir que un lector olympus). De momento he conseguido leer, pero tengo problemas al escribir. Ya he reportado el asunto al team infectus para trabajar en ello, así podríamos usar el infectus para hacer todo.
Salu2
Psmaniaco escribió:Bueno finalmente ya he acabado el dumpeo de la NAND de la 360 que tiene el kernel vulnerable(he sacado 10 dumpeos por si acaso)y parece ser fiable;para comprobarlo¿que tengo que leer con el editor hexadecimal exactamente?
Un saludo.
Psmaniaco escribió:Acabo de terminar las comparaciones de los 10 dumpeos y en todos me da 0 diferencias de bytes;cada dump ocupa 17.301.504 bytes cada uno(16.5 MB)¿esta bien extraido?¿podria sacar de este dump la key para el lector?Aparte de eso he quitado la resistencia para impedir el cambio de efuses en caso de actualizar(cosa que de momento no voy a hacer).
Un saludo.
kylo31 escribió:hola.no entiendo una cosa.en la foto de la placa aparece punto R13 hacia donde va este cable?no hace falta soladar RB?he hecho todo como en el tuto,pero me sale 3ROD,he soldado a la patilla 17 de tarjeta RB i nada,R13 i nada,siempre sale 3ROD.la puente fuciona porque enciende de la placa.donde he cometido error?
kylo31 escribió:si ahora veo que no es R13(en mi pantalla era como R13),es RB(el punto U de infectus) en la sexta foto de arriba.gracias por contestar SiMoNiNi.al final la consola no enciende.esta muerta he hecho todo como en el tuto,todas soldaduras examinadas varias veces,la nand correcta no se ke paso.pero no pienso dejarlo ya tengo otra esta esperando que la pongo este mod.salu2