[ Duda ] Me toco una Zephyr con CB 4580!

Gente, les cuento el problema:

Ayer me trajeron una maquina Zephyr con K Vulnerable, con Dash viejo (6683). La maquina tenia MFR Date del 10-10-08 (Asumiendo que ya esas maquinas son Falcon o las primeras Jasper) y luego de hacer una lectura de nand completa con el nanddumper usb (Las 2 veces fueron correctas) y al chequearlo con 360 Flash Tool me arroja que es una Zephyr.

Bien, luego de esto borro los 2 primeros megas de la nand e instalo el Xell (Luego instalaria Xellous y luego flashearia la imagen del Freeboot desde ahi) instalo el JTAG de Diodios PROVISORIAMENTE (Para luego instalar el de los transistores asi no da problemas con E79...

Pruebo el JTAG con Tester (Polimetro) y ZAS! Arranco la maquina, espera 20 segundos de Timeout y 3LR. Error 0022.

Vuelvo a restaurar ese pedazito de la nand original y todo perfecto. La maquina arranca sin problemas.

Flasheo la imagen de Freeboot completa, el Mismo error. Instalo el esquema de JTAG con transistores 3904, el mismo error.

Como antes hice una copia de la nand original, me puse a mirar la data comparandola con otra Zephyr a la cual le hice JTAG y encontre esta direfencia:

1) 2BL 4558 de la maquina Zephyr que SI PUDE EXPLOITEAR (Con Kernel 2.0.7371) >>> Comparado con 2BL 4580 de la otra Zephyr que me tiraba 3LR 0022 (Kernel muy inferior 6683).

2) Este mismo problema me sucedio con una Jasper con K Vulnerable, con Fecha de Fabricacion inferior al 16-06-09. El 360 Flash Tool me daba que el CB era 6750 y NO 6723, y poseia el mismo problema. Incluso cambiando el JTAG de diodos a transistores, restaurando nand original arrancaba sin problemas, el error que daba era 0022.

La verdad, no se cual es el problema. Yo me juego 2 cosas:

1) La maquina si bien esta en caja cerrada, vino del SAT (Obviamente porque quien me la trajo no sabe su procedencia original) y le parchearon el Bootloader para no que pudiera correr el Xploit.

2) Estoy haciendo algo mal (O sea, medio que ya con 40 JTAGs hechos de Jasper, Falcon, Xenon, 3 Zephyrs, bueno... repase los pasos durante 4 horas y no pude identificar que hice mal...)

Me gustaria ver si alguno tubo la oportunidad de modificar una Zephyr con este CB y si lo pudo hacer.

Si bien puede ser que el Bootloader este parcheado, la verdad me queda el misterio de como llego esta maquina asi, con el Dash viejo (O sea, el primero, el similar al Kiosk) con Kernel 6683, con la MFR date del 10-10-08 (Sabiendo que esas maquinas con Falcon o las primeras jasper para esa epoca) y encima Zephyr. UN CASO MUY EXTRAÑO.

Saludos!!.

Nota: Igual estube leyendo en el foro sobre estas maquinas, asi que voy a intentar de nuevo para ver si lo puedo hacer.
Puede que sea una tonteria lo que voy a decir, pero he visto algunas consolas refurbished o provenientes del SAT en las que el nº de serie viene todo seguido, sin un espacio en medio.

Me explico, normalmente en las consolas nuevas, el nº de serie de detrás de la consola (donde se conecta el cable de video) es así: "1234567 12345".

Pero en las refurbished o algunas del SAT viene todo seguido, sin espacio: "123456712345".

Si tiene el nº así es posible que venga del SAT y tenga el exploit tapado.

Saludos y suerte.
Ese CB 4580 se corresponde siempre con una Zephyr enviada y devuelta del SAT. Aunque claro, eso era hace un año, no ahora.
Yo mismo poseo una de estas consolas con ese CB, y nunca te libraras del E79 al 100%, a no ser que apliques el JTAG alternativo de mi firma. Que te de un error 0022 no puedo mas que decirte que revises bien todos tus pasos, y cuando lo tengas hecho, enciendas la consola sin ningun periferico conectado. El JTAG original en estas consolas, tiene que funcionar, mal, pero funciona. Puede ser que tenga un principio de 3LR...
Segui la guia y la trate como una Falcon. Flashee el Xell de una Falcon, actualize el Xellous y le mande el Freeboot de una Falcon. Arranco joya.

Pero le hice el JTAG con los transistores 3904 pero le mande el Emitter del transistor al modulo frontal. Jamas hice de soldarlo al AUD_CLAMP.

Que me recomiendas? Es seguro el AUD_CLAMP? Para cubrirlo y que no toque con el chasis abajo, le pongo cinta aislante o algo?. Ese es mi unico temor.

Por ahora no me tiro ningun E79, pero con ese metodo, volvera a darlo?.

Entre nosotros, como descubrieron que de esta manera no molesta mas?.

Saludos y gracias por todo!!!.
Brera-San escribió:Segui la guia y la trate como una Falcon. Flashee el Xell de una Falcon, actualize el Xellous y le mande el Freeboot de una Falcon. Arranco joya.

Pero le hice el JTAG con los transistores 3904 pero le mande el Emitter del transistor al modulo frontal. Jamas hice de soldarlo al AUD_CLAMP.

Que me recomiendas? Es seguro el AUD_CLAMP? Para cubrirlo y que no toque con el chasis abajo, le pongo cinta aislante o algo?. Ese es mi unico temor.

Por ahora no me tiro ningun E79, pero con ese metodo, volvera a darlo?.

Entre nosotros, como descubrieron que de esta manera no molesta mas?.

Saludos y gracias por todo!!!.


Por que ese Jtag se desarrollo justamente para eso, eliminar por completo los E79 que podia marcar aleatoreamente el arranque en consolas con jtag...
Mira, la maquina arranco perfecto. Pero ahora segun me han dicho no esta haciendo nada. Simplemente apagaron, prendieron y ya ni siquiera enciende, esta la fuente en negro.

Que puede haber pasado? No se. El JTAG estaba correctamente aislado, bien hecho (Ya hice muchas maquinas asi y 0 dramas), la nand flasheada desde Xellous, todo chequeado, todo perfecto... La verdad, que pasa, no se.

Hace un rato acabo de hablar con esta persona y le dije "Apaga la maquina, espera 30 minutos, prendela y vemos que pasa" y arranco joya. Yo me juego varias cosas: JTAG o el UT62 que le hice (Que se lo hice correctamente bien, testeado con polimetro y demas).

Otra cosa, NO FUNCIONA NXE2GOD. Bajamos la ultima version, parcheamos y siempre me tira el error: NO SE PUEDE LEER EL DISCO. Porque lo hace, ni idea.

Tiene el ultimo Freeboot 12611. Sin Dashlaunch.
5 respuestas