BadUpdate - Exploit del hypervisor por software en dash 17559

BadUpdate
https://github.com/grimdoomer/Xbox360BadUpdate

Imagen

Después de casi 20 años desde el único y primer exploit por software del hypervisor usando el juego king kong, llega a manos de Ryan Miceli (grimdoomer) lo que mucha gente decía que era imposible de conseguir: un exploit del hypervisor exclusivamente por software, permitiendo por primera vez código sin firmar en una Winchester (si no tenemos en cuenta las modificadas con una CPU "zero fuse").

¿Cómo funciona?
El funcionamiento del exploit es bastante complejo de explicar, el propio Ryan lo documentó en profundidad en su blog (en inglés): https://icode4.coffee/?p=1047
De forma muy resumida, se aprovecha una función del hypervisor llamada XeKeysExecute que ejecuta pequeños trozos de código arbitrario firmado por Microsoft. Esto a primera instancia no es un problema ya que al tener que estar firmados no podemos modificarlos, de lo que Ryan se dio cuenta es que uno de esos payloads que Microsoft distribuyó en un punto acababa ejecutando código almacenado en una parte encriptada de la memoria, que no protegida. La diferencia es que a la memoria protegida no se puede acceder desde el modo kernel, pero a la encriptada sí XD . Ryan encontró una forma de obtener las claves de encriptación de la región de memoria en la que ese código estaba almacenado permitiéndole poner su propio código encriptado que el hypervisor felizmente ejecutará llegado el caso.

El problema es que el tiempo que pasa entre que el código acaba en la memoria encriptada y se ejecuta es demasiado corto, provocando que sea inestable ya que es cuestión de suerte el haber podido cambiar el código antes de que se ejecute.

Esto es una explicación muy por encima y simplificada, por ejemplo no es exactamente el código lo que se modifica si no la dirección de memoria al código a ejecutar, que está almacenada en un header utilizado para la descompresión LZX de los datos del payload, recomiendo leer el blog del autor para una explicación mucho más detallada.

Tasa de éxito alrededor del 30%
Debido a que este exploit se basa en una race condition que debemos ganar, el exploit consiste en pura suerte de que seamos nosotros los que ganemos la "carrera".
Por este motivo, el exploit tiene una tasa de éxito bastante baja, si después de 20 minutos no ha tenido éxito, toca reiniciar la consola y probar de nuevo.

Desmintiendo mitos
He estado leyendo un montón de gilipolleces sobre el exploit que vienen de gente mentirosa. Una cosa es estar desinformado o no comprender bien cómo funciona, eso está bien ya que nadie nace sabiendo. Pero otra cosa es inventarte a propósito las cosas para generar una falsa esperanza en la gente (o conseguir visitas en redes).
NADA de lo que hagáis va a tener ningún tipo de efecto en la tasa de éxito del exploit, ni borrar la caché del sistema, ni usar un disco duro más rápido, ni abrir la bandeja a mitad del exploit (lo que hay que leer por ahí a veces [facepalm] ).
Es todo efecto placebo, con tener un poco de idea de cómo funciona el exploit a nivel técnico es fácil saber que nada tiene que ver la velocidad del disco duro o su caché si lo que se está ejecutando está ya en memoria.

NO es un reemplazo del RGH
Si tu consola no tiene una placa Winchester, el RGH siempre va a ser superior por su consistencia, además de que sólo con RGH/JTAG se pueden aplicar parches al arranque de la consola con ayuda de homebrew como Dashlaunch.

NO es permanente
Ni se está trabajando en un CFW ni hay ningún progreso en nada similar, por mucho que haya gente diciendo que sí, es completamente mentira. Si este exploit será el camino a uno secundario más estable sólo el tiempo lo dirá.
Por ahora en cuanto apaguemos la consola toca iniciar el exploit de nuevo.

Riesgo de brickeo
Hay que tener mucho cuidado con el homebrew que se ejecuta a través de este exploit, cualquier homebrew que modifique la nand (como por ejemplo instalar Dashlaunch) significará un brickeo a menos que tengamos una copia de la nand que deberá ser flasheada de vuelta con un flasher por hardware, como puede ser el picoflasher.

Riesgo de baneo
Al igual que con el RGH, ejecutar homebrew o tener un hypervisor modificado mientras estamos conectados a xbox live supondrá un baneo asegurado y bastante rápido. Aseguraos de desconectar la consola de internet antes de usar este exploit. Si ejecutáis homebrew no lo hagáis en un perfil de xbox live aunque estéis desconectados, porque si os volveis a conectar y ese perfil ha ejecutado homebrew en el pasado quedan registros y os arriesgáis al baneo.

FreeMyXe
He visto que mucha gente lo confunde con BadUpdate pero en realidad no tiene nada que ver, BadUpdate es el exploit y FreeMyXe es un payload que puedes ejecutar que se encarga de aplicar más parches al hypervisor para igualar a los parches que aplica XeBuild, haciendo que más homebrew sea compatible. FreeMyXe no tiene NADA que ver con la tasa de éxito del exploit, sus actualizaciones nunca provocarán una mejora en ese aspecto
https://github.com/FreeMyXe/FreeMyXe

Ayuda para el RGH 3
Este exploit supone una buena ayuda para realizar el RGH 3 sin necesidad de un flasher, haciendo que la barrera de entrada, que ya era baja porque una pi pico cuesta unos 5$, baje todavía más al sólo necesitar un par de cables y una resistencia (o reguladores de voltaje como he visto por este foro).
Podemos hacer uso de homebrew como Flash360 para obtener una copia de la nand y flashear una modificada.

Tutorial
Una vez aclarado todo lo importante, vamos a ponernos manos a la obra ;)

Necesitaremos:
  • Una memoria usb vacía de al menos 1GB vacía (se borrará lo que sea que haya dentro)
  • Un ordernador
  • Una copia de la demo del juego Rock Band Blitz (no la proporcionaré por razones obvias, es fácil de encontrar)
  • Winrar o 7zip
  • Consola en el dash 17559
  • Paciencia [+risas]

1) Descargamos BadUpdate
Desde el siguiente enlace https://github.com/grimdoomer/Xbox360Ba ... ses/latest, debemos descargar el archivo llamado Xbox360BadUpdate-Retail-USB.

2) Descargamos FreeMyXe
Desde el siguiente enlace https://github.com/FreeMyXe/FreeMyXe/releases/latest, debemos descargar el archivo llamado FreeMyXe.

3) Descargamos XexMenu 1.2
Desde el siguiente enlace https://mega.nz/file/V0YRCQJS#rtKb041j4 ... 5-yV1y172Q.

4) Formateamos la memoria USB a FAT32
Para esto hay varias formas, pero lo más sencillo es conectarla a la consola y formatear desde ahí (Configuración > Sistema > Almacenamiento) y seleccionamos nuestra memoria USB:
Imagen

Le damos a la Y y luego a formatear:
Imagen

5) Desconectamos la memoria USB de la consola y la conectamos al PC
En el PC veremos que sólo hay un archivo de texto:
Imagen

Para poder ver la carpeta Content debemos cambiar la configuración del explorador de Windows para que muestre carpetas ocultas, en otras versiones de Windows es un poco distinto pero desde Windows 11 estos son los pasos:
Imagen
Imagen

6) Copiamos la demo del Rock Band a la memoria USB
Al ser formato GOD consistirá en una carpeta llamada Content que contiene otra con 16 ceros, debemos asegurarnos de que la carpeta con 16 ceros está dentro de la carpeta Content del USB:
Imagen

7) Copiamos BadUpdate a la memoria USB
Abrimos el zip que descargamos previamente y veremos las siguientes carpetas:
Imagen

Abrimos la que se llama Rock Band Blitz y extraemos todo a la raíz de la memoria USB, debe quedarnos así:
Imagen

Ahora accedemos a la carpeta BadUpdatePayload y eliminamos default.xex

8) Copiamos FreeMyXe a la carpeta BadUpdatePayload
Abrimos el zip que descargamos previamente y extraemos todo el contenido a la carpeta BadUpdatePayload de la memoria USB, después renombramos el archivo FreeMyXe.xex a default.xex, debe quedarnos así:
Imagen

9) Copiamos XexMenu a la memoria USB
Abrimos el zip que descargamos previamente, veremos una carpeta llamda C0DE9999, la extraemos dentro de la Carpeta Content>0000000000000000 de la memoria USB, deberá quedarnos así:
Imagen

10) Copiamos el homebrew que queramos usar
En mi caso como prueba usaré Aurora, lo copiaré a una carpeta llamada Aurora dentro de la memoria USB, para más información tenéis el hilo oficial: hilo_ho-aurora-dashboard_2020012

11) Conectamos la memoria USB de nuevo en la consola
Al conectarlo e ir a la biblioteca de juegos veréis que aparece la demo del rock band:
Imagen

La abrimos y esperamos unos segundos antes de darle a la A para empezar, no esperar a veces resulta en el juego congelándose mientras pone "Buscando descarga de contenido", si eso pasa apagamos y volvemos a intentar.
Si hemos hecho todo bien al final nos saldrá lo siguiente:
Imagen

12) Rezar un padre nuestro para que no tarde 4h en funcionar el exploit
Ahora debemos dejar la consola haciendo lo suyo hasta un máximo de 20 minutos, si a los 20 minutos sigue igual debemos apagarla y comenzar de nuevo. Veréis que mientras está en funcionamiento los leds de la consola irán alternando y en el caso de las fat estarán de color rojo. No os asustéis, es normal [beer]

13) Apuntamos nuestra CPU Key y le damos a vale
Una vez el exploit haya tenido éxito nos saldrá el siguiente mensaje (en mi caso he tenido suerte y apenas ha tardado unos 6 minutos):
Imagen

Le damos a vale y nos parcheará el hypervisor y el kernel, una vez acabado le damos a yupi:
Imagen

14) A trastear
Ya estamos listos, ahora podemos abrir XexMenu y ejecutar homebrew [chulito]
Imagen
Imagen
Imagen
Imagen

Recomiendo que lo primero que hagáis en este punto sea hacer un backup de vuestra nand para que en caso de que la caguéis de alguna forma (instalando Dashlaunch por ejemplo) podáis recuperar la consola.

Post original:
Encontrado software exploit en el dash 17559

Parece que un hacker llamado Ryan Miceli ha conseguido encontrar una vulnerabilidad en el hypervisor permitiendo ejecutar código sin firmar, a menos que recuerde mal hace casi 20 años de la última vez que se consiguió hacer algo parecido.
Aún tiene que publicar la segunda parte de la investigación y él mismo aclara que esto no sirve como softmod ya que es bastante inestable y tarda mucho en ejecutarse.
El tema es que por lo que dice este exploit es independiente del hardware que tenga la consola así que puede que estemos ante la primera vez que se pueda ejecutar código en una winchester, igual ahora es posible dumpear las claves :)
Aquí está su hilo en Twitter: https://x.com/grimdoomer/status/1894083213749874858
Bad Update is a non-persistent software only hypervisor exploit for Xbox 360 that works on the latest (17559) software version. This repository contains the exploit files that can be used on an Xbox 360 console to run unsigned code. This exploit can be triggered using one of the following games:

Tony Hawk's American Wasteland (NTSC)
This exploit is NOT persistent! This means your console will only be in a hacked state (able to run homebrew/unsigned code) for as long as it's kept on. Once you reboot or power off your console you'll need to run the exploit again. The exploit cannot be made persistent.

Your Xbox 360 console must be on dashboard version 17559 in order to use this exploit. While the exploit can be ported to any system software version I have only built the exploit for the 17559 dashboard version.


https://github.com/grimdoomer/Xbox360BadUpdate
https://www.elotrolado.net/hilo_ho-nueva-placa-xbox-winchester_2041336

Seguimos comentandolo en los hilkos oficiales de modificaciones

Un saludo,
Kite escribió:https://www.elotrolado.net/hilo_ho-nueva-placa-xbox-winchester_2041336

Seguimos comentandolo en los hilkos oficiales de modificaciones

Un saludo,
Esta es una modificación por software, no tiene nada que ver con modificar por hardware una placa, para que cargue el exploit. Aunque puede llegar a tardar casi 2 horas en funcionar y al apagar la maquina se pierde.
Byenos dias,

Te dstaba respondiendo en feedback pero te lo comento por aqui

Dejamos este hilo tuyo para canalizar toda la infotmacion.

Salu2
Gracias por la rapidez y perdona las molestias, este exploit en teoria funciona con todos los modelos de consola y no hace falta modificación por hardware, el problema es que al apagar la consola se pierde y que puede llegar a tardar 2 horas o más en saltar el exploit, despues de varios intentos, necesita de un videojuego original en concreto.

He visto tambien que la winchester era una de las ultimas placas que no permitia modificarla por hardware para usar rgh, por lo que puede ser una buena alternativa para probar alguna cosilla, pero creo que va a ser dificil su uso cotidiano, a no ser que gracias a este descubrimiento, se descubran nuevas posibilidades.

Salu2!
Gromber escribió: @ @Asaduji Gracias por la rapidez y perdona las molestias, este exploit en teoria funciona con todos los modelos de consola y no hace falta modificación por hardware, el problema es que al apagar la consola se pierde y que puede llegar a tardar 2 horas o más en saltar el exploit, despues de varios intentos, necesita de un videojuego original en concreto.

He visto tambien que la winchester era una de las ultimas placas que no permitia modificarla por hardware para usar rgh, por lo que puede ser una buena alternativa para probar alguna cosilla, pero creo que va a ser dificil su uso cotidiano, a no ser que gracias a este descubrimiento, se descubran nuevas posibilidades.

Salu2!

@Asaduji
Buenas noticias siempre son bienvenidas, así no sería necesario abrir la consola.
Aunque solo sea el principio y poco utilizable.

Muchas gracias por compartir
Recordando que en su actual estado el exploit necesita una copia original de Tony Hawk's American Wasteland.

Sin embargo, están trabajando en una versión que usa Rock Band Blitz, un juego digital.
(Que yo tengo [fumando])

Y por lo que están diciendo, sirve el demo, lo que significa que sería posible bajar el juego, ponerlo en un USB, y ejecutar el exploit... [oki]

https://bsky.app/profile/invoxiplaygame ... nq4hxbpc2z
Han sacado un pequeño payload que parchea más el hypervisor permitiendo ejecutar cosas como el xexmenu y aurora, ya se va pareciendo más a lo que se puede hacer con RGH :)
https://github.com/InvoxiPlayGames/FreeMyXe
Creo que en este video se dice como funciona y como "instalarlo"
Hay que destacar que esto NO es un reemplazo del RGH por lo que comentaba el compi @Gromber, es bastante inestable, tiene un 30% de probabilidades de funcionar y encima tarda casi 20 min por intento, por lo que puedes tardar 1h y media en conseguir ejecutar el exploit con éxito.
Pero menos es nada y por coñazo que sea de usar es cierto que le da nueva vida a las winchester.

Lo interesante sería que a partir de este exploit se consiguiese vulnerar otra parte del hypervisor, como por ejemplo funciona unlaunch en dsi. Unlaunch aprovecha una vulnerabilidad al arranque de la consola y es instántaneo pero para poder hacer el setup tienes que haber podido ejecutar código usando otro método de entrada.
El problema es que el hypervisor es extremadamente seguro y este exploit ya es un milagro, teniendo en cuenta que la scene está muerta veo muy poco probable que se investigue más de lo que ya se ha encontrado.
Asaduji escribió:Hay que destacar que esto NO es un reemplazo del RGH por lo que comentaba el compi @Gromber, es bastante inestable, tiene un 30% de probabilidades de funcionar y encima tarda casi 20 min por intento, por lo que puedes tardar 1h y media en conseguir ejecutar el exploit con éxito.
Pero menos es nada y por coñazo que sea de usar es cierto que le da nueva vida a las winchester.

Lo interesante sería que a partir de este exploit se consiguiese vulnerar otra parte del hypervisor, como por ejemplo funciona unlaunch en dsi. Unlaunch aprovecha una vulnerabilidad al arranque de la consola y es instántaneo pero para poder hacer el setup tienes que haber podido ejecutar código usando otro método de entrada.
El problema es que el hypervisor es extremadamente seguro y este exploit ya es un milagro, teniendo en cuenta que la scene está muerta veo muy poco probable que se investigue más de lo que ya se ha encontrado.


de acuerdo a lo que dices y en base a la tasa de éxito del exploit lo más que se podría hacer con las winchester sería instalarles LTU (como mencioné en el otro hilo) . ya es mejor que nada :D
se va a mejorar la tasa de exito por el momento es de un 30 por ciento.
by_hugo escribió:se va a mejorar la tasa de exito por el momento es de un 30 por ciento.

Fuente de esto? El autor del exploit dijo que ya había hecho todo lo que quería con la consola y que se retiraba
Leo aquí (y en todas partes) que ni de lejos es un reemplazo del RGH, entro a youtube y lo primero que veo:

Imagen

¬_¬
Asaduji escribió:
by_hugo escribió:se va a mejorar la tasa de exito por el momento es de un 30 por ciento.

Fuente de esto? El autor del exploit dijo que ya había hecho todo lo que quería con la consola y que se retiraba


En el preguntas y respuestas de github de Xbox360BadUpdate

Q: I ran the exploit and nothing happened?
A: The exploit has a 30% success rate. If after running for 20 minutes the exploit hasn't triggered you'll need to reboot your console and try again.


Yo como tengo desde hace años una jtag con smc aud_clamp, no tengo mucho interés, pero si me molaría plantarme pillarme una segunda xbox 360 si sale algo interesante para trastear, para tener una de repuesto.
@Wence-Kun

para variar los youtubers que ni saben de qué va el pedo [carcajad]. ya sabes, investigan poco para ganar vistas y unos centavos en youtube
Gromber escribió:En el preguntas y respuestas de github de Xbox360BadUpdate

Me refería a que de dónde ha sacado que se vaya a mejorar la tasa de éxito
Hola, llevo años y años sin tocar una 360... pero viendo que ha salido el exploit nuevo me ha interesado el tema.

He leído un poco sobre el RGH y se ve interesante. Tengo una duda de poder instalar rgh3 sin necesidad de un programador de nand por hardware gracias al nuevo exploit.
Sería posible usar (con el badupdate) el software "Simple 360 NAND Flasher" para dumpear la nand, modificarla con el PC y volverla a flashear con el mismo software. Después soldarle los dos cables y los reguladores para que pueda arrancar la consola y tener el RGH. De esta forma me ahorraría comprar un nand flasher o un rpi pico...
Sería posible? O hay algo que me estoy perdiendo? Gracias
Asaduji escribió:
Gromber escribió:En el preguntas y respuestas de github de Xbox360BadUpdate

Me refería a que de dónde ha sacado que se vaya a mejorar la tasa de éxito

Es de codigo abierto ya hay gente trabajando en eso.
XESC escribió:Hola, llevo años y años sin tocar una 360... pero viendo que ha salido el exploit nuevo me ha interesado el tema.

He leído un poco sobre el RGH y se ve interesante. Tengo una duda de poder instalar rgh3 sin necesidad de un programador de nand por hardware gracias al nuevo exploit.
Sería posible usar (con el badupdate) el software "Simple 360 NAND Flasher" para dumpear la nand, modificarla con el PC y volverla a flashear con el mismo software. Después soldarle los dos cables y los reguladores para que pueda arrancar la consola y tener el RGH. De esta forma me ahorraría comprar un nand flasher o un rpi pico...
Sería posible? O hay algo que me estoy perdiendo? Gracias


Desde mi experiencia con Jtag, no deberias tener problema para hacerlo, para eso si seria bastante util y no sería necesaria tener un nand flasher como dices.



Cuando me hice Jtag cuando salio, tuve que fabricarme un lector casero, pero hace unos años quise modificar el jtag normal, por el alternativo, que funciona mejor en mi falcon, para eso escribí la nueva nand modificada, entonces ya toca abrir la consola y realizar la modificación necesaria, eso si, tienes que hacerlo bien a la primera o si no te toca pillar un lector si o si, aunque es difícil equivocarse, pues si esta bien realizada la modificación, suele arrancar aunque sea el xell, que también permite leer/escribir la nand, si pulsas el eject del lector con la consola apagada.

Salu2!
@Gromber Muchas gracias! Investigaré un poco más sobre el tema :)
Yo tengo una duda ,
Una vez cargado el Xploit y Lanzado AURORA .
El uso de Aurora seria completo como en RGH ? ,quiero decir puedo seguir usando DLC`S , Ropa del Avatar y demas cosas como hacia en RGH ,o esta mas limitado solo a Juegos previamente parcheados sin posibilidad de Desbloquear los DLC`S y los XBLA con la Aplicacion de PC 360ContenManager ?
Interesa el hilo.

Llevo estos días haciendo seguimiento del tema y, también, he visto el vídeo de WizWiki. Ojalá se profundice en el tema y, gracias a este exploit, se consigan más avances.

Os leo.
ayer lo probamos en casa de un colega y debo decir que la primera vez arranco el xploit tras 8 intentos se quedaba congelaba tras pasar la barrera de los 10 min en este caso, eso si las siguientes veces arrancaba a la primera a los 5/6 min incluso varias veces nos arranco entre 3/4 min

para parchear los juegos se puede hacer desde la consola una vez lanzado el exploit en xexmenu y ahorrarte tener que hacer el proceso desde el pc. el proceso es facil entras a xexmenu vas al juego en cuestion te pones encima del xex presionas Y aqui nos da varias opciones entre ellas la de parchear los xex.

tambien estube probando con formato god para tener y lanzar los juegos desde el dash oficial sin exito da error, lo que me a dado por pensar que si creo una iso de mi gears of war la paso a formato carpeta parcheo el xex y lo transformo a formato god igual puede funcionar. a la tarde me acercare a casa de un colega y lo probare ya que mi 360 tiene el RGH y no puedo probarlo [barret]
Buenas , Con este exploit sería posible quitar el control parental?? Tengo una slim que me salió muy barata con ese problema.
@grrr33

eso se puede hacer desde tu cuenta de mocosoft sin necesidad del exploit o rgh
Eruil escribió:@grrr33

eso se puede hacer desde tu cuenta de mocosoft sin necesidad del exploit o rgh


Hombre, me imagino que si la compró con ese problema, la consola no estará vinculada con su cuenta de Microsoft... digo yo! [qmparto]
@XESC

puedes hacerte una cuenta mocosoft y registarla como si fuera tuya . ya de ahí solicitas el código de desbloqueo parental . yo lo hice hace poco y funciona :D
Exacto, yo desde mi cuenta de Microsoft he quitado el control parental a varias Xbox 360, la última hace unos días, me la trajo un amigo que se la había dado un familiar de Francia, al registrarla en Microsoft te pide el número de serie y el país de procedencia, con esos dos datos te da el código para restablecer el patrón de seguridad
Pues muchas gracias a todos por las respuestas, la pondré en la cuenta primero y probaré a ponerme en contacto con ellos .

No lo hice antes por haber leído ni me acuerdo dónde que ya no daban soporte a xbox 360.
grrr33 escribió:Pues muchas gracias a todos por las respuestas, la pondré en la cuenta primero y probaré a ponerme en contacto con ellos .

No lo hice antes por haber leído ni me acuerdo dónde que ya no daban soporte a xbox 360.

Con ellos? Con Microsoft dices? No los necesitas para nada, registras la consola en tu cuenta, obtienes el patrón y listo
XESC escribió:Hola, llevo años y años sin tocar una 360... pero viendo que ha salido el exploit nuevo me ha interesado el tema.

He leído un poco sobre el RGH y se ve interesante. Tengo una duda de poder instalar rgh3 sin necesidad de un programador de nand por hardware gracias al nuevo exploit.
Sería posible usar (con el badupdate) el software "Simple 360 NAND Flasher" para dumpear la nand, modificarla con el PC y volverla a flashear con el mismo software. Después soldarle los dos cables y los reguladores para que pueda arrancar la consola y tener el RGH. De esta forma me ahorraría comprar un nand flasher o un rpi pico...
Sería posible? O hay algo que me estoy perdiendo? Gracias

Eso mismo es lo primero que pensé yo y pregunté por ahí y me dijeron que sí.
Facilita mucho el tema para los que no sabemos soldar.
Estaba por pillarme otra Xbox para hacerle el rgh3, tengo ahora mismo una jasper con el 2.
Referente al Nuevo Xploit de Xbox 360,, Alguien sabe xq al Parchear el Default.Xex de un juego extraido, ya no se puede aplicar ninguna Actualización a dicho juego?, ejemplo el Rage, necesita la Actualización 4 para los DLC, y ese juego en GOD tira error de Disco Sucio.
He probado varios Juegos en GOD que arrojan Error de Disco Sucio :
Gears of War 3 , Gears of War Judgement , Fable Aniversary , Forza Horizon 1 y 2 y Rage.
Estos mismos juegos en Formato Extraido y Parcheando el Default.xex con el Propio XexMenuv1.2 o con la Aplicacion de PC , Funcionan en Aurora ,pero como dije, a Ninguno se le puede Aplicar ningun Title Update xq Arrojan Error al Iniciar.
snake_8 escribió:Referente al Nuevo Xploit de Xbox 360,, Alguien sabe xq al Parchear el Default.Xex de un juego extraido, ya no se puede aplicar ninguna Actualización a dicho juego?, ejemplo el Rage, necesita la Actualización 4 para los DLC, y ese juego en GOD tira error de Disco Sucio.
He probado varios Juegos en GOD que arrojan Error de Disco Sucio :
Gears of War 3 , Gears of War Judgement , Fable Aniversary , Forza Horizon 1 y 2 y Rage.
Estos mismos juegos en Formato Extraido y Parcheando el Default.xex con el Propio XexMenuv1.2 o con la Aplicacion de PC , Funcionan en Aurora ,pero como dije, a Ninguno se le puede Aplicar ningun Title Update xq Arrojan Error al Iniciar.


¿Has probado a volverlos a parchar después de las actualizaciones?
@bumperiano
Si , he verifica que despues de Parcharlos ,da igual el metodo usado, la Media ID del Juego queda en 0000000000
Ejemplo : Dead Space 3 Title ID 4541099D Media ID 0CC756B7 Sin Parchar.
Al Parchar queda asi : Title ID 4541099D Media ID 00000000
Buenas , ya se puede jugar a gods y Xbox clásica , nueva actualización 4.
Buena noticia que se vaya actualizando.
grrr33 escribió:Buena noticia que se vaya actualizando.


Si, porque ahora mismo muy útil no es, si tiene un 30% de efectividad...desde ayer solo he conseguido que funcione una vez y lo habré intentando entre 10 y 15.

Pero bueno, bienvenido sea
Lars_ur escribió:
grrr33 escribió:Buena noticia que se vaya actualizando.


Si, porque ahora mismo muy útil no es, si tiene un 30% de efectividad...desde ayer solo he conseguido que funcione una vez y lo habré intentando entre 10 y 15.

Pero bueno, bienvenido sea

Yo todavía no he tenido tiempo de probar, creo haber leido que la tasa de acierto mejoraba si la memoria usb se formateaba en la consola , se borraba caché en el disco duro y también se pasaba al disco duro la demo.
grrr33 escribió:
Lars_ur escribió:
grrr33 escribió:Buena noticia que se vaya actualizando.


Si, porque ahora mismo muy útil no es, si tiene un 30% de efectividad...desde ayer solo he conseguido que funcione una vez y lo habré intentando entre 10 y 15.

Pero bueno, bienvenido sea

Yo todavía no he tenido tiempo de probar, creo haber leido que la tasa de acierto mejoraba si la memoria usb se formateaba en la consola , se borraba caché en el disco duro y también se pasaba al disco duro la demo.


Esta tarde hago todo eso que dices
Todo eso me suena placebo porque la parte que tarda del exploit funciona con código ya en memoria, no lee nada del disco hasta que no se ha completado y ejecuta el payload final
Nueva beta que mejora la estabilidad.
XESC escribió:Hola, llevo años y años sin tocar una 360... pero viendo que ha salido el exploit nuevo me ha interesado el tema.

He leído un poco sobre el RGH y se ve interesante. Tengo una duda de poder instalar rgh3 sin necesidad de un programador de nand por hardware gracias al nuevo exploit.
Sería posible usar (con el badupdate) el software "Simple 360 NAND Flasher" para dumpear la nand, modificarla con el PC y volverla a flashear con el mismo software. Después soldarle los dos cables y los reguladores para que pueda arrancar la consola y tener el RGH. De esta forma me ahorraría comprar un nand flasher o un rpi pico...
Sería posible? O hay algo que me estoy perdiendo? Gracias


Al final me he animado y lo he hecho de esta manera y todo perfecto... por si alguien tiene dudas! Ya no hace falta flashear la nand por hardware y te ahorras unas soldaduras y comprarse una rpi pico. Saludos
XESC escribió:
XESC escribió:Hola, llevo años y años sin tocar una 360... pero viendo que ha salido el exploit nuevo me ha interesado el tema.

He leído un poco sobre el RGH y se ve interesante. Tengo una duda de poder instalar rgh3 sin necesidad de un programador de nand por hardware gracias al nuevo exploit.
Sería posible usar (con el badupdate) el software "Simple 360 NAND Flasher" para dumpear la nand, modificarla con el PC y volverla a flashear con el mismo software. Después soldarle los dos cables y los reguladores para que pueda arrancar la consola y tener el RGH. De esta forma me ahorraría comprar un nand flasher o un rpi pico...
Sería posible? O hay algo que me estoy perdiendo? Gracias


Al final me he animado y lo he hecho de esta manera y todo perfecto... por si alguien tiene dudas! Ya no hace falta flashear la nand por hardware y te ahorras unas soldaduras y comprarse una rpi pico. Saludos


Me interesa mucho hacerle esto a mi Jasper, ¿podrias poner los pasos concretos que has seguido please? Entiendo que será seguir el típico paso a paso de hacerle el RGH, pero todo lo relacionado con flashear la nand se hará con dicho soft. Luego apagar la consola, soldar lo necesario, y al encender estamos "a full".
XESC escribió:
XESC escribió:Hola, llevo años y años sin tocar una 360... pero viendo que ha salido el exploit nuevo me ha interesado el tema.

He leído un poco sobre el RGH y se ve interesante. Tengo una duda de poder instalar rgh3 sin necesidad de un programador de nand por hardware gracias al nuevo exploit.
Sería posible usar (con el badupdate) el software "Simple 360 NAND Flasher" para dumpear la nand, modificarla con el PC y volverla a flashear con el mismo software. Después soldarle los dos cables y los reguladores para que pueda arrancar la consola y tener el RGH. De esta forma me ahorraría comprar un nand flasher o un rpi pico...
Sería posible? O hay algo que me estoy perdiendo? Gracias


Al final me he animado y lo he hecho de esta manera y todo perfecto... por si alguien tiene dudas! Ya no hace falta flashear la nand por hardware y te ahorras unas soldaduras y comprarse una rpi pico. Saludos

Estaria bueno si te pudieses currar un Tutorial
@snake_8 @solidsnake

Vale, os hago un mini tutorial de cómo lo hice (veréis que es muy sencillo). Yo tengo una Jasper, no funciona con las Winchester... porqué os quedaréis con un brickeo.

1- Lo primero de todo es ejecutar el nuevo exploit llamado "bad update".

2- Una vez dentro, iniciad el Simple 360 NAND Flasher (parcheado para funcionar con el nuevo exploit, ya que de lo contrario no arrancará).

3- Una vez en el programa, debéis dumpear la NAND (esta será la única opción disponible).

4- Cuando termine el proceso, conectad el USB al PC. Descargad e iniciad el programa "J-Runner-with-Extras".

5- Cargad el dump de la NAND de vuestra Xbox (PUNTO 1 de la imagen). Este archivo estará en el USB, en el directorio del Simple 360 NAND Flasher con el nombre "flashdmp.bin". Es recomendable no cargarlo directamente desde el USB, sino copiarlo al disco duro del PC. La CPU key debería aparecer automáticamente.

6- Configurad las opciones de la derecha como se muestra en la imagen (seleccionad RGH3 y la ultima versión del kernel: 17559).

7- Haced clic en "Create XeBuild" (PUNTO 2 de la imagen).

Imagen


8- Al terminar, el programa os indicará en qué directorio se ha guardado la NAND parcheada, con el nombre "updflash.bin". Guardad este archivo en el USB dentro de la carpeta del Simple 360 NAND Flasher. Yo recomiendo borrar el archivo "flashdmp.bin" del USB para evitar tener dos NANDS en la misma carpeta (IMPORTANTE: Antes de borrar la NAND original, guardadla en vuestro PC y/o en la nube. Si algo sale mal, será vuestra salvación).

9- Colocad el USB en la Xbox y volved a iniciar el Simple 360 NAND Flasher. Ahora veréis tres opciones:

flash your nand with Rawflash
safeflash your nand with Rawflash (Dump + Write)
dump your nand with Rawdump

Escoged la primera opción (flash your nand with Rawflash), ya que no es necesario volver a dumpearla. Para confirmar, creo que debéis pulsar START.

10- Al terminar el flasheo, la consola se reiniciará, pero no arrancará ni mostrará imagen en la TV. Dará la impresión de estar brickeada. No os preocupéis, porque ahora tenéis una consola con la NAND RGH, aunque aún sin los cables soldados.

11- Finalmente, solo os queda soldar los cables en la placa, ¡y listo! Vuestra consola arrancará con RGH.
68 respuestas
1, 2