[ACLARADO]Bug JF. No os fieis de la key obtenida al dumpear

Bueno, ya está aclarado. Parece que hay al menos una tercera versión de firmware original de lite-on.

Hasta ahora se sabía que la key podía estar en estos offsets:

0x1C138
0x1CAEC
0x1C742
0x1C680
0x1CECD
0x1CB34
0x1C83F
0x1C725
0x1C52A
0x1C201
0x1C9DF
0x1C023
0x1C4A0
0x1C59A
0x1C3FE
0x1CF49

O en los mismos pero empezando por 0x1E000.

El firm que he dumpeado yo tiene la key en esos offset pero empezando por 0x1A000, y es posible que también lo podamos encontrar en 0x1B000 para otros firmwares.

JF mira uno de los offset, pero es posible que sea otro. Si hay alguna forma de diferenciarlos supongo que lo solucionarán en próximas versiones.

A partir de aquí el post original:

hola a todos,

Abro este hilo a raiz de un problema que he tenido al sacar la key de un lite-on 74850 por el método del dumpeo completo. Lo he hecho para probar antes de flashear un 84350v2 y ver que tal es el proceso. Al final he lleegado a la conclusiónq que la key que lee el JF a partir del dumpeo completo puede NO ser correcta aunque el dumpeo si sea correcto. Estos son los pasos que he seguido y el resultado obtenido:

1º Mediante DVDkey y un extractor casero he sacado la key, el identify y el inquiry por si la moscas el proceso de las pistas no iba bien. Resultado: una key que empieza por 55.

2º Abro el lector, recorto las pistas, conecto el punto a aislar GND pasando por una resistencia de 20 Ohm (posición 1 del switch) e incio JF 1.67. Envío la MTKIntro, y devuelve status 72. Paso a la posicón 2 del swicth y no puedo leer porque la intro no ha sacado el tamaño de la SPI. ESto es un problema conocido que se soluciona mandando de nuevo la MTKintro en al posición 2 del switch. Ahora ya pudo leer,.

3º Muy contento yo, abro el dumpeo con Open Target firmware, no da ningún error y veo que la key empieza por 9C. Repìto varias veces el proceso y siempre da la misma key.

4º Descargo el nuevo JF (v1.69) y abro el firm. Mi sorpresa es que ahora la key empieza por F2. Repito el proceso de dump, y el resultado es el mismo. Abro este nuevo dump con el JF 1.67 y me saca la misma key (la 9C....) que con el otro dump. Comparo ambos dump y son exactamente iguales.

5º Deshago los puentes, reparo las pistas y voy a flashear a iexterme 1.6 NoStealth. Flasheo con JF 1.67 a partir del dummy obtenido con el DVDKEY (key 55....). REsultado la consola lee originales y backups sin problmas.

6º Intento dejar de fábrica volver a "Stock". Flasheo con JF 1.67 el dump obtenido con JF 1.67 (igual al obtenido con1.69) sin tocar nada (ningún tipo de spoof). Resultado la consola carga originales, pero no backups, es decir, está de fábrica de nuevo.

CONCLUSIÓN (al menos para mi).

- EL DUMPEO ES CORRECTO, pero LA KEY que saca JF a partir del dump NO ES CORRECTA.
- No os fieis de la key que os de JF, y probad simpre primero con otro lector antes de borrar el lite-on.

¿alguna explicación o prueba que quereis que haga? Estaba pensando en postear esto mismo en xboxhacker, junto con el dump y la key real porque me parece que es un fallo de JF.

MAS DATOS:

- La SPI del lector es una Winbond
- El lector es un lite-on 74850 A0A1
- Ordenador con placa base con chipset VAI ( no se el submodelo)
- La resistencia que he utilizado es de 20 Ohm.
- Muy curioso. La key que saca JF v1.67 (una de las falsas, la 9C) es exactamnte la misma que la que se ve en el siguinte tutorial de xbox hacker:

http://forums.xbox-scene.com/index.php?showtopic=699991

Había preguntado primero sobre este tema en el tutorial sobre como dumpear los lite-on, aquí el link:
hilo_tutorial-dump-volcado-de-los-nuevos-liteon-flasheo_1338376_s610#p1718595914
si la consola es entre mayo y septiembre puede key que la que empiece por 9C sea correcta,, es mas o menos lo que me han dado las de esas fechas y eran buenas,, la ultima que hice que es de hace unos dias empezaba ya por D9, de todas formas compruebalo unas cuantas veces y asegurate que la key es siempre la misma, prueba el JF 1.69b que ya anda por ahi, creo que viene ya para flasjear liteon al 1.61 y alguna mejora mas
SALU2
trotamundos escribió:si la consola es entre mayo y septiembre puede key que la que empiece por 9C sea correcta,, es mas o menos lo que me han dado las de esas fechas y eran buenas,, la ultima que hice que es de hace unos dias empezaba ya por D9, de todas formas compruebalo unas cuantas veces y asegurate que la key es siempre la misma, prueba el JF 1.69b que ya anda por ahi, creo que viene ya para flasjear liteon al 1.61 y alguna mejora mas
SALU2


Hola,

la consola es de abril.

La key correcta no es la 9C, es la que empieza por 55.... comprobado porque he flasheado con el iextreme 1.6 con esa key
hola, tengo entendido que para los lite on 8mil y 9mil, solo el jungleflasher 1.69 los reconoce perfectamente.
Te faltó probar a flashear con la otra key.

Un saludo
Marpe escribió:Te faltó probar a flashear con la otra key.

Un saludo


Si quieres lo pruebo... pero si con la 55... funciona, se supone que con las otras no, ¿no?. Mañana lo pruebo.
chumi2 escribió:
Marpe escribió:Te faltó probar a flashear con la otra key.

Un saludo


Si quieres lo pruebo... pero si con la 55... funciona, se supone que con las otras no, ¿no?. Mañana lo pruebo.


Buenas, yo puedo confirmar 100% al menos con la anterior version del JF 1.67 usando el metodo de extracion ( usando JunglaFlasher 1.67 que posteado en hilo_tutorial-dump-volcado-de-los-nuevos-liteon-flasheo_1338376 ) con lectores lite-on 74850 en 2 de 2 que testeado saca la KEY ERRONEA OJO.
En lectores lite-on 83850V2 y lite-on 93450 todabia no he visto nada extraño (y ya llevo unos cuantos ratataaaa ) aunq yo recomendaria flashear otro lector antes de nada.
Tan solo es un consejo OJU ;)

Un saludo
He descubierto que no es dificil distinguir cuándo el Jungle te está dando una clave errónea, estad atentos a la primera capura hexadecimal, si son sólo ceros, seguramente la key que te dará es errónea; si aparece el mensajito ese de la conmemoración de no se qué, esperad que sea una clave válida.

Lo más seguro es sacarla 8 o 9 veces para ir al 100%
Como está la cosa aún un poco "cruda" con estos métodos, yo, aunque eche más tiempo, siempre pruebo la key en un lector que tengo por ahí para pruebas, un Hitachi 79.

Y me curo en salud.
En mi caso, he flaseado un Liteon 74850, con el JF 1.66, saque la key, con un extractor casero 2 veces, para probarla la meti en un lector Samsung y era buena, puede q solo afecte a la version 1.67.
SALUDOS
Lo que está claro es que hay que probar en otro lector antes.....

Estoy mirando con un editor hexadecimal a ver si consigo sacar bien la key siempre.
chumi2 escribió:Lo que está claro es que hay que probar en otro lector antes.....

Estoy mirando con un editor hexadecimal a ver si consigo sacar bien la key siempre.

Si tienes ocasion de hacer xpoof mejor que mejor,, asi si no funciona el spoof ya sabes que no es la correcta
Bueno, ya está aclarado. Parece que hay al menos una tercera versión de firmware original de lite-on.

Hasta ahora se sabía que la key podía estar en estos offsets:

0x1C138
0x1CAEC
0x1C742
0x1C680
0x1CECD
0x1CB34
0x1C83F
0x1C725
0x1C52A
0x1C201
0x1C9DF
0x1C023
0x1C4A0
0x1C59A
0x1C3FE
0x1CF49

O en los mismos pero empezando por 0x1E000.

El firm que he dumpeado yo tiene la key en esos offset pero empezando por 0x1A000, y es posible que también lo podamos encontrar en 0x1B000 para otros firmwares.

JF mira uno de los offset, pero es posible que sea otro. Si hay alguna forma de diferenciarlos supongo que lo solucionarán en próximas versiones.
En los liteon el único método que me ha funcionado para sacar la key es el Jungle, eso sí, a veces, como ya comenté da una errónea (y no la errónea famosa, vamos que te puedes liar). He descubierto que hay que mirar los archivos hexadecimales que va generando el Jungle (aparecen en una ventanita abajo conforme van avanzado los pasos) y si el primer "bloque" son todo ceros, no te fies que esa no es la key
tengo un problema igual al tuyo he sacado el origin.bin de mi liteon 74850c es de junio 2008 y cada version de jungle flash me da una key diferente asi que he abierto el origin.bin con un editor hex pero no entiendo como sacar la key de los offsets ayuda porfa !!?
tonilee escribió:tengo un problema igual al tuyo he sacado el origin.bin de mi liteon 74850c es de junio 2008 y cada version de jungle flash me da una key diferente asi que he abierto el origin.bin con un editor hex pero no entiendo como sacar la key de los offsets ayuda porfa !!?


Hola,

si es un 74850 puedes sacar la key mediante dvdkey y un extractor, es mucho más facil que este método. Si tienes el dump, puedes sacar la key con un editor hexadecimal, copiando el byte (dos cifras en hexadecimal) al que apuntan cada uno de los siguientes offsets.

0x1C138
0x1CAEC
0x1C742
0x1C680
0x1CECD
0x1CB34
0x1C83F
0x1C725
0x1C52A
0x1C201
0x1C9DF
0x1C023
0x1C4A0
0x1C59A
0x1C3FE
0x1CF49

Si dicha key no es, prueba copiando un byte en cada uno de los offset empezando por 0x1E, en lugar de 1C y sino empezando por 0x1A. Se sospecha que es posible que también pueda estar en los 1B....
el problema ke tengo eske cuando abro el origin.bin con un editor hex solo me sale los offsets siguientes

1C000
1C680
1C4A0

pero si flasheo con el origin.bin vuelve a estar de stock y solo lee originales . tengo el origin.bin pero no tengo extractor para flashear desde dvdkey por eso si pudieras ayudarme porfa !
Pues yo ya por si acaso, lo que hago siempre es spoofear antes de escribir en el lector, por si acaso.
ya lo se es mejor spoofear pero el dump esta bueno tengo mi origin.bin de 256ko y si flashe de nuevo mi lector con mi origin.bin pues vuelve a lo normal lee juegos originales pero cuando intento spoofear con un ix16.bin o con un ix15.bin pues no me lee ni los juegos originales salen como dvd es el jungle flash que me da una key mala
Los offsets que salen en la primera columna se refiere al primer byte de la línea, el resto están a la derecha. Por ejemplo la siguiente línea:

Offset
1C00 00 11 22 33 44 55 66 77 88 99 aa bb cc dd ee ff

El offset 1C00 sería "00", el 1C01, sería "11"... y así progresivamente hasta el byte con offset 1C0F que sería "FF".

Espero que te sirva.

Saludos

tonilee escribió:el problema ke tengo eske cuando abro el origin.bin con un editor hex solo me sale los offsets siguientes

1C000
1C680
1C4A0

pero si flasheo con el origin.bin vuelve a estar de stock y solo lee originales . tengo el origin.bin pero no tengo extractor para flashear desde dvdkey por eso si pudieras ayudarme porfa !
aa muchas gracias aora lo voy a hacer y os digo si e llegado !!! gracias chumi
Pues en mi caso el cual usando el JF 1.69b y reinstalando la I/O consegui una clave valida pero usando otro lector en mi caso SAMSUNG M28 pues conseguia finalizar el proceso pero sin resultado eso si disponia de un LITEON de Junio 09 y para comprobar que la KEY era valida modifique simplemente la key y el inkiri del original del LIteon y meti la del nuevo que por cierto era un 83850C de Julio 09 y con resultado de no tengo briqueado el lector pero si cuando enciendo con el pc en marcha se congela con la variante de antes de que si puedo expulsar la bandeja y ahi me he kedado....... [poraki] [poraki]
aver si , me entero un poco, la key mala , la da solo si haces el dump de los 74850.. esto no afecta nada d los 83,, v2 y ni d los 94,,,?
xxvalencianoxx escribió:aver si , me entero un poco, la key mala , la da solo si haces el dump de los 74850.. esto no afecta nada d los 83,, v2 y ni d los 94,,,?


Lo que ocurre es que parece que hay al menos 3 firm distintos de 74850.... y cada uno tiene la key en unos offset distintos.

Con los 83 y 94 parece que funciona bien, al menos de momento. Nadie ha reportado estos problemas.
23 respuestas