¿Cuanto ocupa la Nand en binario(*.bin) una vez extraida?

Resulta que estoy haciendo el donwgrade a una de mis Xbox 360(2 que han sido baneadas)ya he soldado todo de nuevo y con la ultima actualizacion al volcar la Nand me da 16.5 MB;he sacado 10 copias de la Nand con el Infectus y solo dos de ellas me dan 16.4,las he comparado con el Infectus Tool y me dan correctas las 10,pero 2 de ellas me dan 16.4,¿cual debo escoger para parchearle el kernel 1888(segun el tuto de Zam)?
Un saludo.
Pues ocupa exactamente 16,5 MB (17.301.504 bytes) al menos es lo que me mide a mi el archivo sacado con linux.
pues e visto en los p2p dump de la nand del kernel 1888 Pal para el timing attack que pesa casi lo mismo, supongo que ha de estar bien tu backup
Gracias por las respuestas voy a parchear la imagen de la Nand con el kernel 1888,grabarlo en la 360 y proceder a hacer el donwgrade,deseadme suerte.
Un saludo.
Hola Psmaniaco, veo que sigues con el downgrade a saco ;)

Deben ocupar 16.5 megas.

No obstante, lo más seguro para comparar que todas son iguales, es usar el comparador de un editor hexadecimal (yo uso el hex workshop, con la opción compare, resyncing compare).

Es importante comprobar muy muy bien que están bien volcadas antes de reflashearle nada a la consola, porque si hay 1 solo byte mal en una zona donde se comprueba la firma, hash, etc, tu consola estará muerta por los siglos.

Además, para asegurarte, en el mismo editor Hex, puedes mirar en la cabecera del volcado, que te aparezca algo parecido a: "Microsoft corporation 2004" o algo asi (no me acuerdo 100% exacto q no estoy en casa), para comprobar que está volcando datos coherentes y no bytes mezclados.

Suerte!

salu2.
Zam,acabo de comprobar las 10 imagenes que he sacado de la Nand de la 360 y segun el Hex Workshop todas me las da como iguales,asi que voy a proceder ya a hacer el donwgrade(ya he parcheado la imagen con el FS 1888 y grabado la imagen parcheada en la Nand),he tenido que parar en el donwgrade por que aparte de torcerme el tobillo el otro dia(por una caida)ayer me trajeron por fin mi nueva PS3 y llevo todo el puto dia peleandome con ella para meterle el Linux y que no soy capaz,asi que la dejo de momento y sigo con el tema del donwgrade en la 360.
Un saludo.
Psmaniaco escribió:Zam,acabo de comprobar las 10 imagenes que he sacado de la Nand de la 360 y segun el Hex Workshop todas me las da como iguales,asi que voy a proceder ya a hacer el donwgrade(ya he parcheado la imagen con el FS 1888 y grabado la imagen parcheada en la Nand),he tenido que parar en el donwgrade por que aparte de torcerme el tobillo el otro dia(por una caida)ayer me trajeron por fin mi nueva PS3 y llevo todo el puto dia peleandome con ella para meterle el Linux y que no soy capaz,asi que la dejo de momento y sigo con el tema del donwgrade en la 360.
Un saludo.


Ok, pues ya contarás.
Cuidate ese tobillo ;)

No olvides postear tus experiencias tras el proceso, en el hilo del tutorial [beer]

salu2!
Parece ser que tengo problemas,al intentar grabar el dg.bin me dice Write Error as 0x00000000,y ahora no me deja escribir en la Nand,he borrado la Nand unas 12 veces y nada,al comprobar si la Nand esta vacia me dice que lo esta,¿sabeis donde puede estar el error?
Un saludo.
Psmaniaco escribió:Parece ser que tengo problemas,al intentar grabar el dg.bin me dice Write Error as 0x00000000,y ahora no me deja escribir en la Nand,he borrado la Nand unas 12 veces y nada,al comprobar si la Nand esta vacia me dice que lo esta,¿sabeis donde puede estar el error?
Un saludo.


¿Qué versión del Infectus programmer estás usando para borrar/escribir? ¿Has actualizado el firm del infectus desde el último programmer?

En el caso de haber hecho todo y no conseguirlo, hay otra posibilidad que es usar la versión del programmer 0.0.3.4h , actualizar (o desactualizar, mejor dicho) el firm del infectus con esa versión y probar a borrar y escribir. Según he visto con algunas consolas ha pasado que al intentar escribir un 1888 con la versión nueva daba problemas y con la .3.4h no.

En caso que tampoco funcione eso, tendrás que comprobar las soldaduras.

Ya contarás.

salu2.
Nada,he probado de todo y encima ahora la consola ni siquiera enciende [flipa] ,la Nand esta completamente borrada¿sera ese el problema de que no encienda?por que ya lo he repasado todo y el puto Infectus de las narices no me deja escribir en la Nand(solo borrar,leer y comprobar si esta en blanco,y esto a veces da error de que no esta vacia cuando si lo esta).
Un saludo.
Psmaniaco escribió:Nada,he probado de todo y encima ahora la consola ni siquiera enciende [flipa] ,la Nand esta completamente borrada¿sera ese el problema de que no encienda?por que ya lo he repasado todo y el puto Infectus de las narices no me deja escribir en la Nand(solo borrar,leer y comprobar si esta en blanco,y esto a veces da error de que no esta vacia cuando si lo esta).
Un saludo.


:(

Joer, algo raro pasa ahí. Mira a ver Si te reconoce bien la nand el infectus, como AD73. Si te la reconoce mal (como A822, por ejemplo) entonces tendrás que hacer el método de emergencia. Normalmente cuando la consola no arranca nada de nada (pulsas ON y ni se inmuta) es que algo falla en la nand.

Mira a ver y me cuentas
Psmaniaco escribió:Nada,he probado de todo y encima ahora la consola ni siquiera enciende [flipa] ,la Nand esta completamente borrada¿sera ese el problema de que no encienda?por que ya lo he repasado todo y el puto Infectus de las narices no me deja escribir en la Nand(solo borrar,leer y comprobar si esta en blanco,y esto a veces da error de que no esta vacia cuando si lo esta).
Un saludo.


siempre puedes volver al principio... cuando petan las nand, el infectus no se x no las reconoce, pero si le metes 3.3 v directos del usb del infectus la escrbe perfectamente....

ya sabes si kieres volver donde estabas coge tu backup de la nand y escribela como dice adri en este post

Reparar nand con 3.3v
Bueno finalmente he conseguido escribir en la Nand usando la version 0.0.3.4 del Infectus programer,al parecer el fallo estaba debido a la version 0.0.3.6 [enfado1] que debio dar error al escribir,pero ahora tengo un problema mas gordo,y es que la consola sigue sin encender y he comprobado todo(he quitado el chip y repasado las soldaduras y la consola no reacciona(la Nand la he restaurado 2 veces y nada que no funciona).No se que puñetas le puede pasar a la placa pero la averia es de hay¿alguna sugerencia?
Un saludo.
Psmaniaco escribió:Bueno finalmente he conseguido escribir en la Nand usando la version 0.0.3.4 del Infectus programer,al parecer el fallo estaba debido a la version 0.0.3.6 [enfado1] que debio dar error al escribir,pero ahora tengo un problema mas gordo,y es que la consola sigue sin encender y he comprobado todo(he quitado el chip y repasado las soldaduras y la consola no reacciona(la Nand la he restaurado 2 veces y nada que no funciona).No se que puñetas le puede pasar a la placa pero la averia es de hay¿alguna sugerencia?
Un saludo.


El problema no es de la placa. Si la consola no enciende es porque la nand no está bien escrita. Eso me pasó a mí con las primeras pruebas que hice.

Intenta restaurar el dump que hiciste con el método de emergencia (el que te comentaba simonini) dandole 3,3v directamente a la nand, desde un punto del infectus que da ese voltaje, y sobre todo NO conectes el punto de 5v del infectus a la consola o te la cargarás. Has de sacarlo del propio usb o de una fuente externa.

De todos modos si usaste la 0.3.4 asegúrate que lo hiciste bien. La que mejor funciona es la 0.3.4h (la 0.3.4d da problemas al borrar la nand). Primero debes desactualizar el infectus al firmware que viene con la 0.3.4h, dandone a nand programmer -> update. después es muy importante borrar la nand. No hace falta que despues le des a verificar si está vacía, porque ese comando falla como una escopeta de feria y a veces te dice que si está vacía y no es cierto.
Después ya puedes restaurar la imagen.

Ya nos contarás.

salu2.
Zam escribió:
El problema no es de la placa. Si la consola no enciende es porque la nand no está bien escrita. Eso me pasó a mí con las primeras pruebas que hice.

Intenta restaurar el dump que hiciste con el método de emergencia (el que te comentaba simonini) dandole 3,3v directamente a la nand, desde un punto del infectus que da ese voltaje, y sobre todo NO conectes el punto de 5v del infectus a la consola o te la cargarás. Has de sacarlo del propio usb o de una fuente externa.

De todos modos si usaste la 0.3.4 asegúrate que lo hiciste bien. La que mejor funciona es la 0.3.4h (la 0.3.4d da problemas al borrar la nand). Primero debes desactualizar el infectus al firmware que viene con la 0.3.4h, dandone a nand programmer -> update. después es muy importante borrar la nand. No hace falta que despues le des a verificar si está vacía, porque ese comando falla como una escopeta de feria y a veces te dice que si está vacía y no es cierto.
Después ya puedes restaurar la imagen.

Ya nos contarás.

salu2.


exacto, estoy deacuerdo con Zam al 100 %, si la consola no enciende lo mas probable es k sea la nand. Como hemos comentado muchas veces el infectus es muy puto, Raid salio loco y era xk no estañeaba bien el punto GND y al cambiarlo todo le fue perfecto... por ejemplo...

Yo me carge una nand xk cuando estaba el chip leyendo le meti corriente al portatil xDDDD pa k no se apagara ... (para prevenir) y murio.....
Suerte tio.
Una cosa,¿por que al dejar la Nand vacia la consola ni siquiera enciende?¿Que es que la Nand tieTendre que volver a poner toda la instalacion del chip de nuevo para volver a reflashearlo a ver si consigo que vuelva a arrancar,una ultima cosa¿con el Infectus instalado se puede arrancar la consola o tengo que quitar de nuevo la instalacion para comprobar que arranca?
Un saludo.
Psmaniaco escribió:Una cosa,¿por que al dejar la Nand vacia la consola ni siquiera enciende?¿Que es que la Nand tieTendre que volver a poner toda la instalacion del chip de nuevo para volver a reflashearlo a ver si consigo que vuelva a arrancar,una ultima cosa¿con el Infectus instalado se puede arrancar la consola o tengo que quitar de nuevo la instalacion para comprobar que arranca?
Un saludo.


A grandes rasgos, cuando la consola está conectada a la corriente (sin encenderla) ya alimenta a la nand y hace un pequeño chequeo. Si algo no va bien, entonces no deja arrancar al resto de subsistemas. Por tanto, no permite encenderse y parece muerta.

Por supuesto que la consola arranca con el infectus puesto, no hay ningún problema. De hecho, es lo recomendable, tenerlo siempre puesto, y asi puedes flashear cuando quieras. Lo que no se puede hacer es encenderla mientras el infectus está conectado al usb, salvo que estés usando el método timing attack, que sí lo permite (puesto que lo necesita)

Te recomiendo que dejes el infectus siempre soldado, o que hagas algo parecido a la instalación que yo tengo hecha: Yo me hice una instalación con conectores, por lo cual puedo "enchufar" y "desenchufar" el infectus a la consola cuando quiera. Así puedo usarlo con varias consolas que tengo para pruebas sin tener que andar soldando y desoldando.

salu2 y feliz nochebuena ;)
Gracias Zam,como hoy marchare con la familia a pasar las fiestas(que mis hermanos y primos quieren echar unas partidas a la PS3,espero que no me la chafen,hace 2 años con la 360,el año pasado con la Wii,y este la PS3;menos mal que no sacan consolas nuevas cada año que si no .... )si eso me pondre el miercoles de nuevo con el tema del Downgrade,felices fiestas a todos.
Un saludo.
Problema solucionado,dos de las las copias debian estar mal dumpeadas y al escribirlas en la Nand ya no arrancaba,le meti otra funcional y volvio a resucitar.
Un saludo.
Psmaniaco escribió:Problema solucionado,dos de las las copias debian estar mal dumpeadas y al escribirlas en la Nand ya no arrancaba,le meti otra funcional y volvio a resucitar.
Un saludo.


Bueno, pues ya contarás como te va con el downgrade ;)

salu2
Pues no muy bien,estoy entre el paso 4º y 5º del tutorial del downgrade,ya he grabado el archivo dg.bin parcheandolo previamente con el dump correcto y ya lo he grabado en la Nand de la consola;el Infectus ya lo he actualizado con el Postbus Counter.
El problema me viene al ejecutar el idgtool ya que lo que me sale no coincide con la imagen,debe ser el addon,ya que cuando hice la placa fotosensible vi algo que no se si es un defecto o es asi;concretamente en uno de los LM339(el IC2),veras que las patillas 4 y 6 del esquema que me pasaste estan unidas,y sobre ellas pasa otra pista(se solapan) que conecta las resistencias R9 y R10,pues esta en concreto como pense que puede ser un defecto en el montaje y le hice un corte y luego la puentee para que pasara sobre la otra(sobre la que une las patillas 4 y 6 del LM339) sin tocarla,¿el montaje es asi como lo hice yo o tiene que ir unida a la pista que une las patillas 4 y 6?
Un saludo.
Psmaniaco escribió:Pues no muy bien,estoy entre el paso 4º y 5º del tutorial del downgrade,ya he grabado el archivo dg.bin parcheandolo previamente con el dump correcto y ya lo he grabado en la Nand de la consola;el Infectus ya lo he actualizado con el Postbus Counter.
El problema me viene al ejecutar el idgtool ya que lo que me sale no coincide con la imagen,debe ser el addon,ya que cuando hice la placa fotosensible vi algo que no se si es un defecto o es asi;concretamente en uno de los LM339(el IC2),veras que las patillas 4 y 6 del esquema que me pasaste estan unidas,y sobre ellas pasa otra pista(se solapan) que conecta las resistencias R9 y R10,pues esta en concreto como pense que puede ser un defecto en el montaje y le hice un corte y luego la puentee para que pasara sobre la otra(sobre la que une las patillas 4 y 6 del LM339) sin tocarla,¿el montaje es asi como lo hice yo o tiene que ir unida a la pista que une las patillas 4 y 6?
Un saludo.


Hola,

En los LM339, las patas 4,6,8,10 de ambos integrados van unidas, y van unidas también a: R9, R10 y C3.

Revisa el esquema original, ya verás como ahí se ve bien.

Ya contarás.

Salu2.
Bueno ya lo tengo solucionado,ahora mismito estoy con la 360,el Infectus actualizado para el Donwgrade y el Addon instalado buscando los 16 bytes que necesita la consola para arrancar(de momento lleva 4 encontrados),espero que siga asi [tomaaa] a ver si puede bajar el kernel.Cuando acabe posteo el resultado en el hilo del tutorial.
Un saludo.
22 respuestas