Bunas Felicidades a adriangp14 por los avances, por lo menos veo que lees xbox-hacker y lo llevas a la practica.
Haber Aclaremos algunas dudas q se plantean.
Lo mas importante es tener la resistencia r6t3 quitada, aunque hayas actualizado a la ultima version. o Tener una consola con un
Kernel 4558 o inferior para no haber fundido los efuses y quitarla.
Solo el 4532 y 4558 son Vulnerables. Quiere decir q puedes cargar el Xploit de King Kong y Linux.
El Dump de la Nand hay q hacerlo con el Infectus o con el Lector de Trajetas MAUSB-10. El Dump desde linux no Sirve ya q faltan los ECC.
Y no es necesario q sea vulnerable para hacerlo con el infectus o el lector.
Despues de Tener el Dump de la Nand creo q se puede pasar de una version (todavia esto no lo he probado) a otra sin necesidad de tener una antigua con el 360 tool Flash 0.81 de robinsond.
Hay q obtener la CPU key q son la linea 3,5 de los efuses y la 1BL key. Para ello se necesita un kernel vulnerable y linux. No hace falta montar una usb, Tambien si configuras la consola para navegar desde linux podras crearte un ftp en tu pc para pasar los datos extraidos.
Tienes q ejecutar el dump32 (buscar el google el fichero) el cual os extrae 3 ficheros con todos los datos y pasarlos al ftp para guardarlos.
Una vez tienes todos los datos y el Dump correcto ya puedes trastear, cambiar la region free, key del dvd, sn de la consola.
Para cambiar la Region Free.
Primero necesitas el ya mencionado 360 tool Flash 0.82.
Insertar en el fichero CxKey.txt tus datos.
Abres tu dump y le das extraer keyvault. Con un editor hexadecimal editas el kv.bin y buscar y cambiar los 16-bits en el offset 0xB8 donde 0x00FF por 0x02FE.
Vuelves a abrir el 360 tool Flash y le das patch y marcas patch keyvault y llamas al fichero modificado kv.bin das Ok y grabas el nuevo dump.
Despues lo pasas con el infectus o lector. O los q tengan montado el dual kernel mas facil. cogen el lector y lo graban en la memoria Xd y listo.
Supopong q saldran muchas mas dudas, ya marcho de vacaciones hasta el dia 20 pero seguro q alguien se curra un tutorial completo. Sino a la vuelta intentare hacer uno.
Haber si alguien puede probar lo de pasar de un kernel a otro con el programa 360 Flash tool. Estaria interesante poder pasar del 5766 a uno vulnerable para la gente q ha quitado la resistencia pero no ha realizado ningun dump del primer kernel o del vulnerable.
Un Saludo. RAID.