AYUDA CON JTAG E71

Buena tarde comunidad de El Otro Lado, pues miren soy nuevo en esto de comenzar con el jtag, pero he tenido muchos errores al momento de querer hacer el xploit en mi consola, tengo en mi poder una placa Xenon con dashboard 7153, y cb 1903, como sabran es xploitable, cree mi nand-dummper siguiendo las recomendaciones del foro, resistencias de 100 ohms y un diodo 1N4148, mi flash config fue el correcto y procedi a extraer 4 copias de mi nand, de las cuales solo la primera y la cuarta salieron exactas de acuerdo con total commander y con nand-compare, comprobe mi nand con Degraded y me marca dos bloques remapeados:

1.- Block ID 0x133 found @ 0x3FE
2.- Block ID 0x00DB found @ 0x3FF

Con AutoGG 0.6.1 procedi a remapear mis badblock y me genero una nand sin bloques remapeados, cree la aplicacion de Xell y la cargue a mi conxola siguiendo estos pasos:

nandpro.exe lpt: -e16 (para borrar mi nand)
nandpro.exe lpt: -w16 xenon.bin

Carga Xell y obtengo mi tan preciada cpu y dvd key, procedo a cargar la copia de mi nand ya mapeada en Autogg, escribo la cpu key y me desencripta los datos, dvd key, modelo de lectora serial etc etc. Significa que mi cpukey es correcta.

Procedo a generar mi Nand modificada con las siguientes ordenes:

Dashboard 14719, Tipo Jtag, Xell: Reloaded, SMC: Xenon, NO palomeo No HDD, NO HDMI, Dashlaunch (estas opciones no estan marcadas) procedo a crear la imagen de mi nuevo dash, cuando acaba me avisa.

Procedo a escribir la nand modificada en el xbox con la sisguiente nomenclatura:

nandpro.exe lpt: -e16 (para borrar la nand)
nandpro.exe lpt: -w16 nandflash.bin

Para esto empeze a notar que me creo una imagen de 0x0400 y mi nand solo es de 0x03FF, despues de un rato me marca:

Error 202: programing block 133

Habia leido que es posible que ese bloque este dañado fisicamente desde el chip de mi consola, al terminar, desconecto mi nand dumper de la pc, y conecto el xbox a la corriente y al cable de video, a continuacion les dejo una imagen de como esta soldado mi Jtag:

http://texasmodz.webs.com/photos/Fdjmi.png

Con diodos 1N4148 y puenteado.

Enciendo mi consola, arranca el dash unos segundos e inmediatamente me manda E71, habia leido que es porque estaba mal escrita la nand, procedi de nuevo a borrarla y a escribirla una vez mas, de nuevo al iniciar E71, entonces investigo un poco y me entero que quizas sea por que mi nand esta corrupa y que buscara una nand donada. Busque una nand donada, segui el tutorial de AutoGG para encriptarle mis datos y mi cpu key, cree de nuevo la imagen del dash modificado y para mi sorpresa de nuevo al encender E71, xell carga perfectamente con el boton de eject, pero el dash no carga, ya probe con dos Nand donadas y ninguna de las 3 (la mia y las dos donadas) funciona para mi xploit. alguien podria decirme que hago mal o podria ayudarme a crear la nand correcta para mi consola?

Añado que ya tambien he utilizado J-Runner, he escrito mi nand por LPT y por una memoria usb mediante el flasheador de Xell, pero ningun metodo me ha servido, podrian ayudarme? Tambien edito que no tiene ningun corto, ya que revise cada soldadura, corte sobrantes y puse un poco de cinta aislante para evitar cortos, tambien eh retirado completamente la resistencia R6T3
crazy_dead escribió:

1.- Block ID 0x133 found @ 0x3FE
2.- Block ID 0x00DB found @ 0x3FF



Esos bloques 0x133 y 0x00DB están chungos.

Si tienes la CPU-KEY para crear la nand modificada, utiliza auto_gg y la nand que has leido de la máquina (la de los dos bloques chungos), porque la nand modificada tambien ha de llevar esos bloques mapeados.

Tranqui, el auto-gg lo hace todo el solo, primero desmapea y luego mapea, pero has de usar la nand leida.
Loren_Son escribió:
crazy_dead escribió:

1.- Block ID 0x133 found @ 0x3FE
2.- Block ID 0x00DB found @ 0x3FF



Esos bloques 0x133 y 0x00DB están chungos. Y por si fuese poco el 0x00DB es "zona xell", de arranque vamos.

Si tienes la CPU-KEY para crear la nand modificada, utiliza auto_gg y la nand que has leido de la máquina (la de los dos bloques chungos), porque la nand modificada tambien ha de llevar esos bloques mapeados.

Tranqui, el auto-gg lo hace todo el solo, primero desmapea y luego mapea, pero has de usar la nand leida.


Podrias explicarmelo un poco mas a detalle? la verdad soy nuevo y no entiendo
Basicamente...

1.- Abres una de las lecturas de la nand que dices que estan bien con el auto-gg
2.- Introduces la CPU-KEY
3.- Seleccionas el tipo de nand que quieres crear
4.- La creas
5.- Se la escribes a la maquina

Si segun vas haciendo los pasos, te salen ventanas haciendo preguntas del tipo: SI o NO, dale que SI a todo
Loren_Son escribió:Y por si fuese poco el 0x00DB es "zona xell", de arranque vamos.


Informacion erronea, Xell solo reside en los primeros 80 bloques de la nand, del 0x0 al 0x4F


Mira crazy, si tu generas tu nand con cualquier herramienta que cuente con el xeBuild 1.04, el remapeo de los bloques se hace
automaticamente, no necesitas hacer nada de tu parte, asi que puede escribir esa nand directamente.


Yo te recomiendo lo siguiente:

1.- Borrar tu NAND
2.- Escribele el Xell JTAG
3.- Usando RawFlash v4 y tu nandflash.bin (creado con xeBuild) permite que lo gestione por ti
4.- Todo deberia salir bien.

Si gusta puedes checar mi firma en la herramienta 360 HackBox Lite 2.0 si busca una herramienta alternativa.

Suerte.
nknave escribió:
Loren_Son escribió:Y por si fuese poco el 0x00DB es "zona xell", de arranque vamos.


Informacion erronea, Xell solo reside en los primeros 80 bloques de la nand, del 0x0 al 0x4F



Cierto, se me ha ido completamente, de haber estado en zona xell jamás le habria dado la CPU-KEY.
Ya lo he editado
Loren_Son escribió:Basicamente...

1.- Abres una de las lecturas de la nand que dices que estan bien con el auto-gg
2.- Introduces la CPU-KEY
3.- Seleccionas el tipo de nand que quieres crear
4.- La creas
5.- Se la escribes a la maquina

Si segun vas haciendo los pasos, te salen ventanas haciendo preguntas del tipo: SI o NO, dale que SI a todo


A ver si entendi
1.- Cargo la Nand que extrage de mi consola aunque tenga los bad block?
2.- Cargar la cpu key, en cuanto cargo la Nand aparece la cpu key y los datos de la consola, dvdkey, serial , etc
3.- Tipo de nand: Jtag, dash 14719, xell: reloaded, SMC: xenon
4.- pulso crear imagen
5.- la escribo ya sea por raw o por ltp

De ser asi, esos son los pasos que sigo amigo y hasta ahorita todo mal :(

Informacion erronea, Xell solo reside en los primeros 80 bloques de la nand, del 0x0 al 0x4F


Mira crazy, si tu generas tu nand con cualquier herramienta que cuente con el xeBuild 1.04, el remapeo de los bloques se hace
automaticamente, no necesitas hacer nada de tu parte, asi que puede escribir esa nand directamente.


Yo te recomiendo lo siguiente:

1.- Borrar tu NAND
2.- Escribele el Xell JTAG
3.- Usando RawFlash v4 y tu nandflash.bin (creado con xeBuild) permite que lo gestione por ti
4.- Todo deberia salir bien.

Si gusta puedes checar mi firma en la herramienta 360 HackBox Lite 2.0 si busca una herramienta alternativa.

Suerte.


He hecho las cosas como mencionan:
1.- Desde que lei mis primeras nand borre la nand de la consola
2.- Escribi Xell, xell me lo genero J-Runner
3.- He flasheado la nand desde memorias usb con el raw flash de Autogg y mediante lpt
4.- Todo me manda E71
Entonces hay un serio problema en tu NAND, quizas si es que fue reparado de las luces rojas con "reflow" el exceso de calor pudo haber hecho algo, de cualquier manera suena raro.

Como ultimo, y desafortunadamente estas usando lpt y esto demara las cosas.

Bueno, existen veces que los bloque dañados no necesariamente son reales, significa que si en tu dump original en las primeras veces que hiciste tu respaldo la NAND no mostraba, entonces son falsos positivos en la consola, cual tienes que borrar por completo la nand, flashear solo Xell como previamente lo mencione y terminar con el RawFlash... pero dices que estoy ya lo intentaste y no dio resultado. Lo siento, es como pedir receta medica a un doctor por el telefono... simplemente es imposible acertar :-?
Hace hoy 2 dias que me ocurrio lo mismo, error e71 al terminar de hacerle el JTAG a una flamante Xenon, pero lo arregle a la primera.

Lo que hice fue borrar la NAND por completo de la consola, volvi a escribir el Xell por lpt, despues creé el Xebuild/FreeBoot de nuevo pero con un dash anterior, lo escribí por Rawflash y a funcionar, solucionado.

Prueba a ver si asi te sirve, osea.. borrando todo lo que escribiste, se recomienda hacer eso, y poor los badblocks no te preocupes el programa de BlackCat te lo remapea automatico asi que...

comprobaste de extraer la NAND correcta? las comparaste entre ellas antes de escribir nada?

saludos
Te adjunto la nand modificada para tu consola en la ultima version 15XXX.

Lo que has de hacer es borrar la nand de tu maquina y despues escribir esta, con el metodo del nand-dumper. El tema de escribirla desde el xell, seguramente no te funcione, pues teniendo bad-blocks suele dar problemas.

Un saludo

Tu nueva nand:
http://www.mediafire.com/?7i24g57ua7w7wig
nknave escribió:Entonces hay un serio problema en tu NAND, quizas si es que fue reparado de las luces rojas con "reflow" el exceso de calor pudo haber hecho algo, de cualquier manera suena raro.

Como ultimo, y desafortunadamente estas usando lpt y esto demara las cosas.

Bueno, existen veces que los bloque dañados no necesariamente son reales, significa que si en tu dump original en las primeras veces que hiciste tu respaldo la NAND no mostraba, entonces son falsos positivos en la consola, cual tienes que borrar por completo la nand, flashear solo Xell como previamente lo mencione y terminar con el RawFlash... pero dices que estoy ya lo intentaste y no dio resultado. Lo siento, es como pedir receta medica a un doctor por el telefono... simplemente es imposible acertar :-?


Esta consola me la regalo un amigo, por lo que se, esta consola sufrio de E74, y desconocemos como fue reparada, despues de ese E74, la consola fue baneada y posteriormente le dieron las 3 luces rojas, ahora que me lo trajo le repare las 3 luces UNICAMENTE ATORNILLANDO LOS DISIPADORES, NO LE HICE REFLOW, desde la primer lectura de mi nand me marca los badblocks arriba mencionados, unicamente el backup 1 y el backup 4 salieron exactos, el backup 2 y el backup 3 salieron muy diferentes, mas o menos cada uno tenia mas de 5 badblocks, y si ya lo hize por xell, cuando creo la nand autogg me da la opcion de raw flash, me carga el archivo xenon.elf y nandflash.bin a la memoria usb, hay veces que la el dash en cuanto enciende me manda E71, otras veces ni siquiera entra a la pantalla del dash y me manda inmediatamente E71, hay veces que pasa la pantalkla de booteo y al entrar en la interfaz E71, ya he hecho de todo y no consigo nada :-( voy a probar nuevamente con raw flash y xell.

abuelo gumersindo Hoy 08:29
Hace hoy 2 dias que me ocurrio lo mismo, error e71 al terminar de hacerle el JTAG a una flamante Xenon, pero lo arregle a la primera.

Lo que hice fue borrar la NAND por completo de la consola, volvi a escribir el Xell por lpt, despues creé el Xebuild/FreeBoot de nuevo pero con un dash anterior, lo escribí por Rawflash y a funcionar, solucionado.

Prueba a ver si asi te sirve, osea.. borrando todo lo que escribiste, se recomienda hacer eso, y poor los badblocks no te preocupes el programa de BlackCat te lo remapea automatico asi que...

comprobaste de extraer la NAND correcta? las comparaste entre ellas antes de escribir nada?

saludos


Si, compare mis nand con Total Commander y con Nand Compare, backup 1 y 4 exactos, procedi a cargal xell y obtuve la cpu key.

Entonces en vez de utilizar el dash 14719 utilizo el 14717? o el 13599, mas que nada por los xgd3 que piden dash!

Voy a intentarlo de nuevo con xBuild, a ver que pasa y les cuento.

Loren_Son Hoy 14:30
Te adjunto la nand modificada para tu consola en la ultima version 15XXX.

Lo que has de hacer es borrar la nand de tu maquina y despues escribir esta, con el metodo del nand-dumper. El tema de escribirla desde el xell, seguramente no te funcione, pues teniendo bad-blocks suele dar problemas.

Un saludo

Tu nueva nand:
http://www.mediafire.com/?7i24g57ua7w7wig


Gracias, ya la estoy escribiendo, nuevamente me mando error 200 programing block 133
Ya te he dicho que nada de hacerlo con pendrive, tienes que hacerlo con el nand-dumper
Loren_Son escribió:Ya te he dicho que nada de hacerlo con pendrive, tienes que hacerlo con el nand-dumper


Si, de hecho lo estoy escribiendo por nand dumper y aun asi me mando ese error: Error 202 programing block 133
Esta mapeada, de acuerdo a la "original" no deberia ser un problema.

La has probado ya?
Loren_Son escribió:Esta mapeada, de acuerdo a la "original" no deberia ser un problema.

La has probado ya?


La esta escribiendo, va en el bloque 27a, como es por lpt, es tardado el asunto

Pero fijate que cuando escribo la nand original, es decir la que extrage, me manda ese mismo error: 202 programing block 133
y la consola enciende y arranc asin problemas
Bueno, por lo menos sabes que ese bloque realmente esta mal, xD

Cuando la pruebes, comenta
Loren_Son escribió:Bueno, por lo menos sabes que ese bloque realmente esta mal, xD

Cuando la pruebes, comenta


Amigo!!! mi consola y yo te debemos la vida, con la Nand que me mandaste arranco sin problemas! vamos a ver si esta estable

Podrias indicarme cuales fueron los pasos que seguiste :)
Ya te los puse, los de mi primer comentario
17 respuestas