BIOS de Xtender 1.1 crackeada

Segun se puede leer en Xboxhacker y en www.modshack.co.uk MrSporty ha crackeado la BIOS del Xtender y ha sacado una imagen de ella (aun sigo buscandola, antes de que haya millones de fakes) la cual puede ser volcada a la BIOS de la consola, ya que esta es de tipo flash. Segun cuenta tambien en el .nfo para ser escrita en la BIOS original esta tiene que ser desoldada, flasheada y vuelta a soldar. :-(

Quizá esté medio soñando o sea algo utopico, pero si juntamos esta noticia con la publicada por Bunny en el MIT donde mostraba el fallo de seguridad en el diseño de la placa y que era posible flashear la BIOS sin desoldar nada, posiblemente en poco tiempo alguien nos sorprenda con el metodo de hacer esto...

¡¡¡¡pufffff!!!! Pasariamos de instalar un chip a que alguien con las herramientas adecuadas nos flashease la BIOS [looco]
XBOX Bios / Xtender v1.1 Bios *CRACKED* © Microsoft

ú Ä -ú- ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ÄÄÄÄÄÄÄÄÄÄÄÄÄ--úÄ Ä ú
Released : June 1st, 2002 : Game Type : All
Protection : Cmon .. its M$ : # of Disks : 1 * 2.88mb
ú Ä -ú- ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ÄÄÄÄÄÄÄÄÄÄÄÄÄ--úÄ Ä ú
Intel 733 , Nvidia GFX , Non Standard DVD ROM , 10 Gig HD
ú Ä -ú- ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ÄÄÄÄÄÄÄÄÄÄÄÄÄ--úÄ Ä ú

[ R e l e a s e N o t e s ]

Yep , its the cracked bios for a DIY X-BOX modchip .. before we get to the
real nitty gritty tho .. i'd like to tell u about how i came about this.

Heard the rumours a month or so ago .. then Project X released all them
ISO's and so i decided it would be a good idea to purchase an Xbox .

A friend was kind enuff to send me an xtender 1.1 thru the post .. great i
thought .. pulled the TSOP , read it in .. damnit .. it looks encrypted.

After further examination of the pcb layout i discovered that the full 8
bits of the databus were fed through the CPLD ,ahhhah ! .. a cheeky piece of
bitswapping is afoot . They also fed address lines A4,A5 and A6 into the
CPLD .. which initially made me think that they could use 8 different bit
swap sequence's for every 16 bytes.

Fortunately .. it only looks like the guys got really lazy and used ONE
bitswap sequence for the whole ROM. 71534620 is the sequence in case anyone
cares.

I got a friend to code me up a tiny app which would take a file, swap the
bits in a given sequence and output a decrpyted file.

After running it thru the app and comparing it to the bios i originally
extracted from my own box, i came to the conclusion that i was now in
possession of the correct flash file.

One trip to the local electronics store fer a spare TSOP and a bit of
soldering later .. my xbox was now booting dvdr's.


It also turns out that the original BIOS in the XBOX is mirrored 4 times
throughout the ROM. So .. instead of using a 29F080 like the xtender does
(overkill) , we could use an 020 part and just miss out the top address
lines (A18,A19). Now u know why the original wiring diagram for the
xtender included those 1 and 2 solder points .. and then the reson they
posted that you could omit them .. "For future development" .. my arse.

The statement that the xtender mod being flash upgradeable is a load of
rubbish too .. the CPLD is .. sure .. cos the JTAG lines are brought out
onto the arse end of the pcb .. unfortunately the WE# line of the TSOP
flash rom is permanently tied to ground , meaning that the chip would need
removing from the pcb for upgrading. You may as well do yer own bios
whilst you are at it.

The bollocks cRaptor was spouting about xtender using 5 volts and how
enigmah was better cos it uses 3.3. BULL$#!t .. u think the original BIOS
runs at 3.3 .. no .. it runs at 5 and because the MCPX has voltage tolerant
input pins .. it dont give a rats ass if its running at 3.3 OR 5 volts ..
yet again .. the marketing men trying to devise new ways to make sure you
spend your hard earned cash on a new set of tyres for their sports cars. I
dont care who makes the money out of this and i can sure as $#!t tell u it
aint gonna be me .. so u think IM gonna lie to ya ?

Now for the one that blows all the other modchips out of the water.. they
are needlessly expensve, and u know why .. cos the only chip you need to
mod an xbox is the one in the box itself .. yep .. the 29F080 BIOS that
sits in the box can be removed , reprogrammed and replaced and the box
will play everything an xtender 1.1 or enigmah chipped box will.

Unfortunately , not everyone can handle de/soldering a 40 pin TSOP device
the size of half a postage stamp. Hell .. even i have a hard enough time.

So what im doing is giving away what should have been free from the
beginning .. the cracked BIOS image. Hopefully the guys out there can stop
cRaptor from ripping off more of your hard earned cash and produce some
home-brew CPLD code .. Old Crow stylee. ...



Yours .. playing Halo on DVD-R.. MrSporty

ú Ä -ú- ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ÄÄÄÄÄÄÄÄÄÄÄÄÄ--úÄ Ä ú

[ R i p p e d ]

Xtender v1.1 .. hehehe

ú Ä -ú- ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ÄÄÄÄÄÄÄÄÄÄÄÄÄ--úÄ Ä ú

[ I n s t a l l N o t e s ]


1) Unpack, read the f***RAPT.TXT
2) Install flash image (MRSXBIOS.BIN) programmed ROM into yer xbox
3) Play ...
ú Ä -ú- ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ÄÄÄÄÄÄÄÄÄÄÄÄÄ--úÄ Ä ú

[ G r e e t i n g s ]
muy bien y esto como lo flashamos a los chips esos que lleva el extender...por que con los phoenix, apollo , t-20 y de mas no creo que sea...

por cierto ,,, ESPAÑA RARARAR ESPAÑA RARARA ESPAÑA!!!! :P
Este nen si que les mete caña :

Habla sobre la panda money makers de PLAYSTATIONMODS.COM

RAPTOR AKA PAUL OWEN (PROPIETARIO DE LA EMPRESA= NEO TECHNOLOGIES)

the marketing men trying to devise new ways to make sure you
spend your hard earned cash on a new set of tyres for their sports cars. I
dont care who makes the money out of this and i can sure as $#!t tell u it
aint gonna be me .. so u think IM gonna lie to ya ?


Comentan que se vayan buscando la vida para estafarnos de otro modo, ya que nuestro dinero "ganado" con el sudor etc... no es para que se lo gasten en unos NEUMATICOS NUEVOS para sus FLAMANTES COCHES DEPORTIVOS.

Recordemos que la gente de PSMODS, tienen en su poder coches del calibre de FERRARI, PORSCHE y Mercedes cabriot. :) ADEMAS tienen webs dedicadas a mostrarlos a los pobres consumidores de sus "mods" :)


Saludos,
maXtor :O
Se comenta que tambien tienen el hex del enigmah y que lo sacaran dentro de unas horas ;)
Uniendo cabos de un sitio y de otro y haciendo caso a algunos comentarios de diferentes foros en ingles, podriamos decir que en un tiempo medianamente corto dispondremos no solo del codigo del enigmah, sino de un modo sencillo y más economico de flashear la BIOS de la XBOX.

Hace tiempo leí en la pagina web de bunnie y en este hilo de visor en xboxhacker que la bios no tenia habilitado la escritura/lectura pero que soldando unos baratos componentes podria habilitarse estas caracteristicas... cito:
in order to verify that correctness of the reconstructed opcode list above, we need to find a method of testing the 'x-code' and get back the result. new 'x-code' can be constructed by modifying the flash contents but how do we get back the results? since the flash basically sits on a ISA-like bus (or X-bus - check out Intel documentation), if we can find the RD & WR signal then 'x-code' can be used to write back data onto the X-bus. a few snoops of some of the test point on the back of the motherboard near the flash reveals some interesting information. the OE_ & WE_ signals from the flash is not connected to the mcpx but interestingly provisions are being made from them to be connected via 2 jumper points (2 sets of resistor pads). connects up the jumpers & hooking up with RD & WR signal together with address & data buses of the flash to a logic analyzer will enable us to look at all the read & write transactions on the X-bus. if you have no means to capture & look at these signals, this document will probably be of no use to you.

if you have everything wired up correctly, modifying the 'x-code' to perform a write to the flash mapped region, i.e. <0x03> <0xFFFFFF00>,<0xAAAAAAAA>, will show up some nice write cycles on your logic analyzer. we now have a way to pass data for execution by the 'x-code' interpreter & also a primitive way to read back the results. next, we will look at how we can make use of these powerful 'x-code' instructions to explore the xbox!




y hoy leo esto en xbox-scene :

nice - Duh (Anon. User) (posted@ 11:38:24PM 6/2/2002)
... now we need a signed executable on an ISO that can reflash (yes I know you need to solder that resistor .. ) Xboxes.


Parece ser que al final con un DVD que pueda ejecutar una XBOX sin chipear y habilitando la escritura de la bios podremos "actualizar" nuestra consola.

Ahora solo falta ver como podremos tener DVD con ejecutables firmados o que compañia o grupo se decide a crear un kit que haga esto... jejeje... además para evitar que nadie flashee nuestra BIOS sin permiso podremos poner un interruptor que habilite o prohiba la escritura de la BIOS.
lo malo es que no podremos almacenar nuestra BIOS actual... aunque, quien sabe, quizá ya haya una BIOS pal/spanish rulando por internet X-D

¿Alguien se anima a probar estas cosas? ¿alguien investigando cosas al respecto? Jejeje, seria un buen reportaje :-P
aunque, quien sabe, quizá ya haya una BIOS pal/spanish rulando por internet


Que metedura de pata... bios por ahora solo hay dos versiones. Una que solo corresponde a las primeras versiones NTSC/USA y la que tienen las demas maquinas.... lo que yo me referia con pal/spanish resulta que es un archivo que reside en el disco duro llamado xboxdash.xbe :-P

Ademas... es curioso pero desde esta pagina en http://www.china-messiah.com se ofrece la bios del Xtender v1.1. ¿estaran ellos detras de todo esto?

Y contratacan los chicos de enigmah con esto:

We're also developing a 12 wire version Enigmah which should be available very soon. Also looking at a more stable auto switcher when patching the ROM.


Joder, que caliente está todo esto...
Jejeje!

Esta noticia ya la dimos a conocer aquí en PRIMICIA por mi, hace unos cuantos días. :)

XTENDER habia sido hackeado por MESSIAH STAFF :)

Busca en el foro de XBOX.

Saludos,
maXtor :O
Por si quedaban dudas todavía... Enigmah=NEO. Han estado vendiendo la moto de mala manera a la peña (se le veía muy "amigo" al Raptor con la gente de ese chip). Si Bunnie le mete caña, en poco veo a la gente flasheando sus xbox con un punto de soldadura para hacer un jumper y un flash disc... y eso es algo que hasta un mongolo podría hacer.
Hay que tener mucho cuidado con el hecho de flashear la BIOs porque su pasa algo durante el flasheo, se puede ir al carajo toda la consola, si se hace una vez, bien, pero con que haya que flashearla muchas veces paso de arriesgar toda la consola...

Lo mejor seria hacer como bunnie, desoldar la BIOS e introducir un SOCKET para una bios de backup...asi nos ahorrariamos disgustos...
ya me estoy perdiendo :( al final tendre q pagar una pasta igualmente para q alguien me lo ponga porque de soldar no tengo ni puta idea y paso de cargarme la consola
El mayor problema que existe en la actualidad para sobrescribir facilmente la BIOS con este par de soldaduras y sin sacar la BIOS consiste en que todo el codigo que ejecuta la BIOS sin hackear debe de ser firmado. El cifrado que utiliza microsoft es virtualmente indescifrable, asi que hay que buscar un metodo alternativo y facil.
Quizá por simpatia hacia linux y a la gente que desarrolla cosas para él, me he decidido a echarle un vistazo a su documentación. Al igual que la mayoria de nosotros, ellos necesitan poder de alguna forma ejecutar codigo sin firmar para cargar linux y plantean en este documento varias formas de hacerlo. Solo hay que encontrar un punto debil, es decir encontrar un lugar donde se ejecute codigo sin firmar.
El documento y toda la documentación del proyecto es interesante por si sola, puesto que se pueden encontrar cosas como los tipos de filesystem que la consola puede ejecutar (FATX, UDF y XDVDFS), posibles puntos donde atacar a la consola, formatos del filesystem, etc... un buen compendio de información sobre el mundo de esta consola.

En el documento ademas analizan probabilidades, posibles parches de microsoft y coste.
Parece que el punto más probable de "colar" un codigo no firmado vendrá de los juegos. Quizá encuentren una rutina que llame a un archivo que no esté protegido.

Jejeje, pero ellos confian más en encontrar un fallo en el tcp/ip del kernel NT5.0...

Vamos que recomiendo la lectura para que cada uno se haga su propia idea de como colar un programa que sobreescriba nuestra BIOS.
En el caso de que pudieramos cargar la nueva BIOS mediante software, MS puede hacerlo al igual para destruir la BIOS hackeada y meterle una nueva BIOS, y deberiamos estar parcheando cada juego.

Soy mas favorable a tener un chip instalado...
En el caso de que pudieramos cargar la nueva BIOS mediante software, MS puede hacerlo al igual para destruir la BIOS hackeada y meterle una nueva BIOS, y deberiamos estar parcheando cada juego.

Se puede soldar un jumper para habilitar/inhabilitar la escritura la de la BIOS. Por defecto creo que se puede flashear (jumper off)
En el caso de que pudieramos cargar la nueva BIOS mediante software, MS puede hacerlo al igual para destruir la BIOS hackeada y meterle una nueva BIOS, y deberiamos estar parcheando cada juego.


Como bien dice Alejo habria que tener una especie de interruptor. Lo que no estoy tan seguro es que por defecto esté habilitado la posibilidad de escribir en la BIOS.

Soy mas favorable a tener un chip instalado...


A mi me pasa lo contrario... será porque soy del mundo del pc y los monopolios y más si me quieren imponer el de un chip. Particularmente soy más partidario del open-source... ya que a más ojos viendo el codigo menos bugs y más rapido desarrollo y en un caso como el de los chips, si todo lo que se sabe de la XBOX por grupos que desean mantener el control sobre algo (ya sea release, extracción de DVDs, modificación de BIOS o firmwares) hace ya tiempo que tendriamos metodos Buenos y baratos de usar la consola como algo más que un soporte de juegos.

Yo creo, y pienso que no soy el unico, que todo lo que está saliendo a la luz ahora como el estudio de Bunnie, el bug encontrado por Visor, el metodo de extraer la BIOS publicado por Mr. Sporty y Muchas de las cosas que publican y descubren a diario gente que dona sus conocimientos sin animo de lucro, como el proyecto Xbox-linux o sin ir más lejos los exfuerzos de makinator y seagal, todo es sabido hace mucho tiempo por grupos que quieren (o querian porque se les está jodiendo el chollo) tener el control y aprovecharse del trabajo de otros (en este caso MS), asi que a mi parecer si puedo saber lo que meto en mi consola mejor que mejor... que no me vendan la moto.

A ver que pasa este més, pero me intuyo que no hará falta mucho tiempo para que "modear" la XBOX, más que barato sea libre.

Quizá me equivoque, pero que la consola se pueda utilizar para más cosas que jugar y poner juegos "piratas" gana muchisima gente... quizá más que el pirateo de juegos( no lo creo).
A mi me pasa lo contrario... será porque soy del mundo del pc y los monopolios y más si me quieren imponer el de un chip. Particularmente soy más partidario del open-source... ya que a más ojos viendo el codigo menos bugs y más rapido desarrollo y en un caso como el de los chips, si todo lo que se sabe de la XBOX por grupos que desean mantener el control sobre algo (ya sea release, extracción de DVDs, modificación de BIOS o firmwares) hace ya tiempo que tendriamos metodos Buenos y baratos de usar la consola como algo más que un soporte de juegos.

Yo creo, y pienso que no soy el unico, que todo lo que está saliendo a la luz ahora como el estudio de Bunnie, el bug encontrado por Visor, el metodo de extraer la BIOS publicado por Mr. Sporty y Muchas de las cosas que publican y descubren a diario gente que dona sus conocimientos sin animo de lucro, como el proyecto Xbox-linux o sin ir más lejos los exfuerzos de makinator y seagal, todo es sabido hace mucho tiempo por grupos que quieren (o querian porque se les está jodiendo el chollo) tener el control y aprovecharse del trabajo de otros (en este caso MS), asi que a mi parecer si puedo saber lo que meto en mi consola mejor que mejor... que no me vendan la moto.

A ver que pasa este més, pero me intuyo que no hará falta mucho tiempo para que "modear" la XBOX, más que barato sea libre.

Quizá me equivoque, pero que la consola se pueda utilizar para más cosas que jugar y poner juegos "piratas" gana muchisima gente... quizá más que el pirateo de juegos( no lo creo).


Aunque no sea un gran fanático del mundo de los videojuegos y de las videoconsolas, sigo este tema de la XBOX desde el primer día, y me he decidido a escribir gracias al texto que cito arriba; creo que hay que enmarcarlo :D Sinceramente, conincide con mi opinión totalmente. Todo lo que está ocurriendo es una mezcla de estrategia comercial y gente currando. Y digo currando porque los que realmente trabajan en este tema se cuentan con los dedos y por mucho video graciosillo de teletubbies probando juegos en una XBOX, MS es la que ha organizado el espectáculo. Y como en el mundo del capital, todos tienen que ganar... unos se forran vendiendo mods, otros son famosos por sacar realeases y no mostrar información... y otros, los usuarios, jugando a la gallinita ciega [beer] . En fin, otro círculo de amigos monopolistas.

Saludos!

P.S. uriyum : A ver si me puedes mandar un privado con tu mail ;)
Pues yo tengo una duda sobre todo lo sucedido; si esta ya el codigo del Xtender, porque la gente del messiah sigue desarrollando su chip??? Segun lo que he leido, vamos a poder crear nuestro propio mod e incluso reprogramar la bios de la xobx.

Salu2
Segun lo que he leido, vamos a poder crear nuestro propio mod e incluso reprogramar la bios de la xobx.


Hombre reprogramar la BIOS de la XBOX a dia de hoy es una utopia. Queda el paso más grande y dificil: Encontrar una forma de ejecutar con una BIOS original codigo sin firmar o conseguir descubrir la clave privada de MS para "firmar" nuestro propio codigo... aunque si se logra esto ultimo no necesitaremos modificar la BIOS :-P Ademas aun así seguiremos teniendo que realizar un par de soldaduras, que seguramente requieran algo de destreza con el soldador...

Por otro lado, actualmente tenemos la BIOS crackeada de Xtender (en Xbox-scene dicen que es la version 1 y no la 1.1 [por lo q he podido leer y esto ya es de mi cosecha, no les ha gustado nada todo el tema este de tener una BIOS para todo el mundo]

El tema de crear nuestro propio mod, pues tambien es algo dificil pues casi nadie tiene acceso a un programador EEPROM y aun así seguiriamos que seguir soldando 29 cables. Lo que si hará es que se baje muchisimo los precios....

Messiah ha dado sus razones para seguir desarrollando su propio chip.

1) Very few people can deal with 40 + pin TSOP devices, this is extremely delicate soldering work, and the equipment to program such devices, along with the necessary adaptors becomes expensive. Therefore a modchip device with minimal wiring would still be a desired factor for Joe Public as an end purchasing customer.

2) The price of X-Box modification devices are currently high, this will change dramatically as its not a viable solution now that workshops can offer to re-program TSOPS / Upgrade Consoles in workshops etc.

Therefore the Messiah team still intend to release the Messiah-X, a much cheaper modchip device solution than the current Enigmah and Xtender versions, but still providing all the features of those modifications with only 12 wires to solder.

The pricing of this modchip will be very economical, this is justified now due to the current X-Box upgrade environment that has suddenly expanded dramatically due to Mr. Sporty's release.

Here are some specifications of Messiah-X which will be released in the next week:

Features:


A) Only 12 Easy To Solder Wires
B) All Backups of XBOX games will boot
C) All Import Original XBOX games will boot
D) Boots games from ALL release groups - not just some of them
E) No-Patch Hack - boots all games without any patches
F) Compatible with CDR/CDRWDVDR/DVDRW (However DVD should be used for best results)
G) Universal design that works on all models from all regions (USA/JAP/PAL)
H) Automatic detection and switching of Kernels for no-hassle support of all bios versions and regions
I) All wiring points are VERY easy - no IC's to solder to - all pre-soldered pads.
J) Modified XBE's and custom code can boot, including Enigmah releases (even if protected for Enigmah chip only)
K) Macrovision Disabled (Copy your DVD films to VCR - including region 1 to PAL VCR)
L) DVD Reset Enabled (Use multiple DVD Playback Kits for Multiregion Enhancement)


Como bien dicen no es lo mismo soldar 29 cables que 12 y ademas su chip será relativamente economico (creo haber leido por algun lado sobre los 30€).
Ademas garantizan compatibilidad con el software que está desarrollando enigmah.

A dia de hoy, posiblemente a mucha gente no le importará gastarse 30€ si tiene YA todas estás opciones, y asi pasa de complicarse con soldar cosas directamente en la bios y esperar el MILAGRO del codigo sin firmar. En ambos casos se pierde la garantia al tener que abrir directamente la consola.

Quizá, esto no lo puedo asegurar, las 12 soldaduras del modchip sean más sencillas que las de la BIOS, y sobretodo, la solución messiah es cuestión de 2 semanas a lo sumo y encontrar un bug para poder flashear la BIOS no tiene fecha ni visos de producirse en poco tiempo. Como siempre todo depende de lo que quieras esperar para obtener las ventajas del chip.

La cuestión actual es si messiah será capaz de ofrecer más cosas que lo que ofrece Xtender (y el aluvión de copias de este chip que nos espera).

Asi, que como bien apuntaba Alejo en un post... a esta alternativa aun le queda mucho tiempo....
Pues yo hasta que no saquen un chip con posibilidad de desactivarlo mediento un interruptor, paso de ponerle nada a la consola, porque me gustaria poder jugar online sin problemas. [agggtt]








Saludos!!!
Visor acaba de publicar la segunda parte de sus pruebas tras el descubrimiento del backdoor de la XBOX. A mi personalmente se me queda algo grande y no entiendo la mayoria de las cosas, pero vamos todo lo que sea conocer el funcionamiento de las cosas es bueno... aqui teneis el enlace
19 respuestas