Dudas sobre el exploit

He estado leyendo tutoriales y tutoriales, y me pierdo en una cosa.
Ya he sacado la nand, el kv, y el config, y estan todos correctos.
De momento solo tengo soldado el nandumper.
Para continuar con el exploit voy a hacerlo por el método lento (por que el otro me lio con lo del Xell).
¿Antes de continuar debo poner el JTAG y soldar la resistencia R3t6, o lo puedo hacer después de hacer el flasheo de la nand?

Si lo hago antes y flasheo (primero inyecto el kv y el config en el xbr.bin) y luego lo flasheo, viene mi gran duda.

"7. Copiar la CPU key

Con la nueva versión del XBR (v3 en adelante) se puede cargar el Xell encendiendo la consola con el botón eject, sin necesitar un mando con cable ni multimedia, como lo requería el XBR antiguo.

En la versión 3 del XBR se tienen que copiar las líneas que salen en fuseset, esa es la CPUKey. CPUkey = Fuseset 03+05 = Fuseset 04+06 "

Que ocurre que al encender la consola me aparece una pantalla en azul donde sale el fuseset y he de introducirlo con el mando de la consola, y luego he de reiniciar??? La verdad no se lo que hay que hacer después del flasheo, supongo que no me la cargaré si la flasheo, pero quiero asegurarme.

Bueno pues si alguien me lo explica pronto, quizas mañana tenga mi consolo exploiteada... por fin!!!
El JTAG es necesario para saltarse la comprobación inicial del Hypervisor sobre el firmware que se ejecuta. Por tanto, es necesario desde el primer momento que ejecutes un firmware no oficial en la consola (sea Xell, Xellous, XBR, freeboot,....). Por tanto según el "modo lento" el JTAG sería necesario en dicho punto 7, pero antes mientras ejecutas el nandpro no.
Personalmente me parece más cómodo el primer método, porque el nanddumper no es método del todo fiable y reducir todas las operaciones con él me parece lo mejor (mejor leer/escribir 3 megas que 16, las posibilidades de error son mucho menores, y el tiempo que se tarda en hacer el 2º al final es bastante más...).
Respecto al Xell, cuando inicies con él deberías ver una imagen como esta. Simplemente das al eject y no tienes que hacer nada más (de hecho el mando el xell no lo reconoce). Si no te aparece (hay en alguna versión que me parece que no aparece, y recuerda que tienes que conectar por vga) puedes actualizar a Xellous con el Flash360 en ese momento (si utilizas la guía lenta ese es un paso intermedio, pero se hace de diferente forma flasheando desde el propio xell).
El punteo de la resistencia se puede hacer cuando se quiera, siempre que no intentes actualizar a una versión oficial antes de hacer el puente.

Y repito, personalmente creo que vale la pena el método lento. Yo me releería la guía, busca las dudas en ese hilo y si no las encuentras pregunta.

Saludos [bye]
La verdad lo que me ha echado para atras lo del método lento es que no se donde conseguir el xell para una jasper de 16 mb, supongo que no habré buscado bien, pero lo he buscado en muchos sitiones y no encuentro el archivo jasper_6712_hack.bin por ningún lado. No se si hay que obtenerlo con el degraded, o se baja del cielo... Por eso estaba interesado en el otro método.

Además he leido por ahí que se puede hacer sin el xell, directamente el xbr, y eso es lo que me mosquea, que como hay muchos modos de hacerlo, la verdad no entiendo bien.
Si me puedes mandar un MP y decirme de donde se baja uno el XELL o como lo genera, te haré caso y haré el otro método, total ya que me he atrevido a soldar la blanquita, me atrevo con el resto.

EDITO.
Ya he conseguido el xell, pero cual uso el jasper_6723_hack, o el jasper_6712_hack, supongo que la respuesta es evidente (el último-6723), pero por preguntar

Gracias de antemano.
l xbr tiene el xell incluido en las primeras megas
Azazel2007 escribió:EDITO.
Ya he conseguido el xell, pero cual uso el jasper_6723_hack, o el jasper_6712_hack, supongo que la respuesta es evidente (el último-6723), pero por preguntar
Gracias de antemano.


No es tan evidente, porque de hecho los números no se corresponden con una versión temporal, sino que tienen relación con el CB de las placas, y no son equivalentes entre sí (es igual el 6712 y el 6723 pero cada uno funciona con unas placas). Según la guía:
jasper_6712_hack.bin - Jasper 16mb
jasper_6723_hack_for_256mb_512mb.bin - Jasper 256/512mb

Por tanto según la placa que tengas tendrás que usar uno u otro.

Saludos [bye]
Pues tienes razón. Gracias no era tan evidente. La verdad hay que seguir el tuto al pié de la letra.

Saludos

EDITO
Ya ha caido!!! jejeje
6 respuestas