[AYUDA] Locura al actualizar JTAG

Buenas, me ha traido un chacho una consola para que le actualizase el dash e instalase el FSD y no hay manera (que si la nand está corrupta, que si error al desencriptar secdata...), deciros que llevo con esto desde ayer y no suelo pegarme con consolas con RGH... así que igual me explico un poco mal :-\

Os pongo en antecedentes:

1 - No tengo la nand original.
2 - Lleva el Xell de FREE60
3 - Dash 8955 / Carga todo a través de un disco de Xexmenu. (Por supuesto ni juegos nuevos ni leches)
4 - No tiene el Dashlaunch ni FSD instalado.

Y ahora os cuento lo que he hecho:

1 - He sacado la nand (3 veces) con el NandFlasher360. (He probado con dos pendrives por si acaso). También la he sacado con el AutoGG por IP y he comparado, coinciden.
2 - Luego he Abierto el AutoGG (me dicen que está corrupta, tanto el AutoGG como el Jrunner), ejecutado desde el Free60 el Xell Reloaded para sacar los efuses y las keys (DVD y CPU). Los recupero por IP. Todo OK aparentemente.
3 - Inicialmente, el LDV de la nand extraida es cero y la cpukey está vacía. Pero gracias al AutoGG por IP los saco.
4 - En el log del AutoGG veo cosas que "no me gustan" ->

X-val: 15 E2 A6 97 2A 5F 53 19
Error al desencriptar Secdata
* Cpu Key: *************************************** (Oculta)


X-val: 15 E2 A6 97 2A 5F 53 19
Error al desencriptar Secdata
Id: 0000
Cpukey : **********************************


5 - y por ultimo el log del XeBuild al tratar de crear la imagen para flashearla.

xeBuild v1.07.561
---------------------------------------------------------------
building jtag image
verbose set to level 1

------ parsing user ini at '.\..\nand\options.ini' ------

******* WARNING: could not open user ini at '.\..\nand\options.ini', skipping
default console DVD eject button is being used to start xell

------ parsing ini at '.\16203\_jtag.ini' ------
ini version 16203

ini: label [falconbl] found
found (1) 'cb_5770.bin' crc: 0x3279f0d5
found (2) 'cd_5770.bin' crc: 0xd04e8927
found (3) 'ce_1888.bin' crc: 0xff9b60df
found (4) 'cf_4532.bin' crc: 0xd28ef722
found (5) 'cg_4532.bin' crc: 0x2530f8ce
found (6) 'cb_5771.bin' crc: 0x859140f0
found (7) 'cd_8453.bin' crc: 0x25e0acd0
found (8) 'cf_16203.bin' crc: 0xc4c27121
found (9) 'cg_16203.bin' crc: 0xcbb44eac

ini: label [flashfs] found
found (1) 'aac.xexp' crc: 0x62924e10
found (2) 'bootanim.xex' crc: 0xc8b660b2
found (3) 'createprofile.xex' crc: 0x9f6efee2
found (4) 'dash.xex' crc: 0x18ea6c7e
found (5) 'deviceselector.xex' crc: 0x75c32b5b
found (6) 'gamerprofile.xex' crc: 0xec9746f7
found (7) 'hud.xex' crc: 0xabf19107
found (8) 'huduiskin.xex' crc: 0xf3563a5c
found (9) 'mfgbootlauncher.xex' crc: 0x763c73fe
found (10) 'minimediaplayer.xex' crc: 0xda1d0a4a
found (11) 'nomni.xexp' crc: 0xaae9ad36
found (12) 'nomnifwk.xexp' crc: 0xb3c2c31b
found (13) 'nomnifwm.xexp' crc: 0xf69cf9fc
found (14) 'SegoeXbox-Light.xtt' crc: 0xe0ee6049
found (15) 'signin.xex' crc: 0xc1d7185d
found (16) 'updater.xex' crc: 0x19286110
found (17) 'vk.xex' crc: 0xefcbab82
found (18) 'xam.xex' crc: 0xf8db3557
found (19) 'xenonclatin.xtt' crc: 0xd5d17ff5
found (20) 'xenonclatin.xttp' crc: 0x7a507ad1
found (21) 'xenonjklatin.xtt' crc: 0xdde4a14c
found (22) 'xenonjklatin.xttp' crc: 0xe2adddfb
found (23) 'ximecore.xex' crc: 0xe85e813b
found (24) 'ximedic.xex' crc: 0x1d992bfb
found (25) 'ximedic.xexp' crc: 0xfb2bb58c
found (26) '..\launch.xex' crc: 0x00000000
found (27) '..\lhelper.xex' crc: 0x00000000
found (28) '..\launch.ini' crc: 0x00000000

ini: label [security] found
found (1) 'crl.bin' crc: 0x00000000
found (2) 'dae.bin' crc: 0x00000000
found (3) 'extended.bin' crc: 0x00000000
found (4) 'secdata.bin' crc: 0x00000000
------ ini parsing completed ------

output name overridden to: ..\output\nandflash.bin


------ Checking .\..\nand\nanddump.bin ------
.\..\nand\nanddump.bin file size: 0x1080000
nanddump header checks passed OK!
Loading NAND dump (0x1080000 bytes)...done!
Detecting NAND controller type from dump data...
NAND dump is from a small block machine
NAND dump uses small block controller
parsing dump into user and spare...
***** ERROR: nanddump.bin is a ZEROPAIR/XELL image, discarding
Writing initial header to flash image

------ loading system update container ------
.\16203\su20076000_00000000 found, loading...done!
Read 0xb31000 bytes to memory
checking container integrity...
header seems valid, version 2.0.16203.00
header hash is OK, checking content hashes...
content hashes seem OK, everything looks good!
extracted SUPD\xboxupd.bin (0x79a60 bytes)
decrypting SUPD\xboxupd.bin\CF_16203.bin (0x4560 bytes)...done!
decrypting SUPD\xboxupd.bin\CG_16203.bin (0x754f2 bytes)...done!

------ Loading bootloaders and required security files ------
could not read .\16203\bin\payload.bin, using built in payload (0x200 bytes)
reading .\..\nand\smc.bin (0x3000 bytes)
reset smc load address to 0x1000 size 0x3000


**** could not read kv.bin (-1) ****

******* ERROR: critical bootloader files are missing, cannot proceed!



***** FATAL BUILD ERROR: -1 unable to complete NAND image


---------------------------------------------------------------
xeBuild Finished. Have a nice day.
---------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------
Ha ocurrido un error en el proceso.


Lo unico que sé es que el kv.bin será el keyvault, pero quitando eso, no tengo ni idea de como continuar ni si "podré" continuar.

Estoy desquiciadisimo... ¿Alguna idea de por donde puedo tirar?

Mil gracias de antemano.
Saca la cpukey y crea una nand nueva a través de autogg, le pones que te la genere jtag con tu cpukey, la flasheas con el flasher que estas utilizando y cuando te pregunte de sobreescribir los ¿kv? le dices que no.
sento01 escribió:Saca la cpukey y crea una nand nueva a través de autogg, le pones que te la genere jtag con tu cpukey, la flasheas con el flasher que estas utilizando y cuando te pregunte de sobreescribir los ¿kv? le dices que no.


Que pasa crack! :) no se por qué pero sabía que te ibas a pasar a echar un cable.

Me podrías detallar un poco mas lo que me cuentas? lo digo por que no se si tengo que usar como base la nand jodida o yo que sé y tengo miedo de cagarla :-\ No tengo un nandflasher en plan "usb" para flashear a pelo la que he extraido en caso de que todo falle asi que o voy a la primera o estamos jodidos xDD!!

Gracias de antemano! :)
Mira te paso un tuto bastante intuitivo, no necesitas fashear mediante hardware ya que lo puedes hacer por software al tener el exploit y xell

hilo_tutorial-crear-nand-donada-con-autogg_1876946
sento01 escribió:Saca la cpukey y crea una nand nueva a través de autogg, le pones que te la genere jtag con tu cpukey, la flasheas con el flasher que estas utilizando y cuando te pregunte de sobreescribir los ¿kv? le dices que no.


sento01, ¿cómo vas a crear una NAND "de la nada"? Lo que DaRKSLaiN trata de decir es que al intentar generar una NAND para JTAG y dash 16203 (partiendo de la NAND que la consola tiene actualmente y con las CPUkey recuperada, claro está), le salta un error ante el cual no sabe seguir.

Perdón por meterme enmedio, he estado esta mañana luchando con él con el tema y como el JTAG no es mi especialidad, le he sugerido que abriera este hilo ;)

Edito: acabo de ver el tuto y no sabía que eso se podía hacer. Hasta donde yo conozco el tema es crucial que los CB's coincidan para generar una NAND, aunque sea a partir de otra ¬_¬
No soy experto en la materia, llevo con jtag desde que salio y me lo hice yo pero siempre a traves de tutos, solo se que el método del hilo que he citado funciona. De todos modos puedes pasarme tus backups y pruebo yo a generarte el archivo si quieres.
sento01 escribió:No soy experto en la materia, llevo con jtag desde que salio y me lo hice yo pero siempre a traves de tutos, solo se que el método del hilo que he citado funciona. De todos modos puedes pasarme tus backups y pruebo yo a generarte el archivo si quieres.


¡No hace falta! :D!! Gracias a los dos, habeis sido gran parte de la solución (Sento por incluirme el servicio técnico en el ultimo trato que hemos hecho xDDDD!! y tio_pete por que llevo toooodo el día al teléfono con él viendo el tema :)).

¡¡Ha funcionado!! He creado una nand nueva con AutoGG siguiendo los pasos del tutorial pero he de decir que ha habido algunas cosas que las he tenido que poner a mano como el tipo de Glitch, las opciones SMC y en algunos momentos la CPUKEY a la que se le iba la flapa. La he flasheado desde el Xell Reloaded (que a su vez está cargado desde el Free60 en un CD -tocate los cojones-) y le he dado un pequeño susto a mi amigo Pete al ver que arrancaba (como me gusssta).

¡¡Gracias a los dos!!
7 respuestas