A ver, elementos necesarios
- Dashboard 4920 (el del Live!, cualquier juego que soporte Live lo actualizará)
- Alguna forma de grabar ficheros en el disco duro de la XBox, de eso hay muchos tutoriales por ahí, no pregunteis. Podeis usar desde un chip, al exploit del 007, HD swap, etc.
- Necesitareis los ficheros del exploit de audio (y saber como se usa para arrancar Linux)
Esto ha sido probado (por mi parte) en:
XBox v1.0 con kernel 4034
XBox v1.1 con kernel 4817
Ambas con el dashboard 4920
Os incluyo aqui el ST.DB final, pero por si acaso os cuento como generarlo:
- Aseguraos de que teneis el dashboard 4920
- Copiad el fichero ST.DB del exploit de audio en la carpeta E:\TDATA\fffe0000\music\ (mejor guardad una copia de seguridad de vuesto ST.DB original antes de sobreescribirlo)
- Copiad el fichero linux.xbe del exploit en E:\
- Apagad la consola y encenderla normalmente, arrancad linux usando el exploit de audio (en el exploit viene un fichero de texto que indica como hacerlo, necesitareis un CD de música)
- Ahora teneis que copiar el ST.DB de la consola (si, el que habíais grabado antes) al PC
- En el PC abrid el fichero con un editor hexadecimal, y cambiad estos bytes (deberían empezar en la posición 0xFF):
05 14 00 00 00 89 85 72 01 00 00
por estos otros:
81 76 FF 14 01 00 10 90 90 90 90
-----------------------------
Si cogeis el ST.DB que he mandado aqui, no hace falta hacer lo anterior.
- Ahora coged el .xbe que querias arrancar y firmadlo con el xbedump de esta forma: "xbedump fichero.xbe -habibi", os generará un fichero llamado out.xbe, copiad este fichero a la XBox en E:\ con el nombre linux.xbe
Si el programa que quereis arrancar es el EvolutionX o el Complex Loader necesitareis copiar los demás ficheros de estos programas, para esto podeis seguir los tutoriales que hay para el exploit de las fuentes.
Una cosa, si instalais el Complex Loader, el .xbe debe ir en E:\ llamandose linux.xbe como he dicho antes, pero la carpeta "!Loader" debe ser creada en C:\, igual que se hace en el exploit de las fuentes.
Bueno, despues de todo este rollo, ya podeis arrancar lo que querais con el exploit del audio.
Lo siento si lo he liado mucho.
PD: No me pregunteis ni donde conseguir ni el Evolution, ni el Complex Loader, ni el xbedump ni nada de eso, esta prohibido por las normas del foro.
PD2: Aunque he saltado la protección del exploit para que solo arrancase Linux, me gustaría entender algo más como hace para automodificarse, ya que es un programa muy pequeñito y no veo nada especialmente sospechoso, si alguien puede ayudarme con esto se lo agradecería