› Foros › Xbox 360 › Exploits y homebrew
Visp escribió:Buenas a todos,
Tengo unos problemillas una vez seguida toda esta guía. A ver si alguien me puede ayudar....
Me dieron una Xenon con 3LR perfectamente "exploitable", las arreglé y le metí dos disipadores (la consola funcionaba perfectamente).
Luego al hacer el flasheo del lector (Hitachi), éste se brickeo por lo que no tengo lector (aunque sí que está conectado a la Xbox, aunque como si no, ya que la luz central parpadea al no detectarlo, parece...).
Después de hacer la copia de la NAND y su flasheo con XBR v3(todo esto sin errores) ahora la Xbox enciende cuando quiere y puedo navegar por el dash, aunque se queda muchas veces en el logo de Xbox o sino me da el error E71 o las dos luces rojas. Lo cual indica sobrecalentamiento, pero ya digo que es "imposible", tiene dos enormes disipadores y por debajo solamente está caliente sin más. Encendiendo desde "Eject" (solamente tengo el mando inalámbrico) el Xell no llega a arrancar nunca, he revisado el Jtag, está bien, he probado con las 3 resistencias y con los 2 diodos pero nada de nada, sigue con las mismas.
Actualmente está soldado a la placa el Nandumper y el JTAG.
¿Alguien sabe que puedo intentar más?
Gracias y un saludo!
PD: Mi idea es cargar todo desde USB, sin falta de ningún lector.
Visp escribió:Nadie tiene ninguna idea con ésto y me puede tirar una mano? ya no sé que hacer más gracias.Visp escribió:Buenas a todos,
Tengo unos problemillas una vez seguida toda esta guía. A ver si alguien me puede ayudar....
Me dieron una Xenon con 3LR perfectamente "exploitable", las arreglé y le metí dos disipadores (la consola funcionaba perfectamente).
Luego al hacer el flasheo del lector (Hitachi), éste se brickeo por lo que no tengo lector (aunque sí que está conectado a la Xbox, aunque como si no, ya que la luz central parpadea al no detectarlo, parece...).
Después de hacer la copia de la NAND y su flasheo con XBR v3(todo esto sin errores) ahora la Xbox enciende cuando quiere y puedo navegar por el dash, aunque se queda muchas veces en el logo de Xbox o sino me da el error E71 o las dos luces rojas. Lo cual indica sobrecalentamiento, pero ya digo que es "imposible", tiene dos enormes disipadores y por debajo solamente está caliente sin más. Encendiendo desde "Eject" (solamente tengo el mando inalámbrico) el Xell no llega a arrancar nunca, he revisado el Jtag, está bien, he probado con las 3 resistencias y con los 2 diodos pero nada de nada, sigue con las mismas.
Actualmente está soldado a la placa el Nandumper y el JTAG.
¿Alguien sabe que puedo intentar más?
Gracias y un saludo!
PD: Mi idea es cargar todo desde USB, sin falta de ningún lector.
Hiperkubo escribió:Hola:
No se si es absudo pero expongo mi problema. Tengo la 360 ya exploiteada pero ahora no consigo ver el hd. Lo tengo formateado en ntfs como particion primaria es asi verdad? lo he probado con dos discos distintos y no lo consigo. Meto los juegos en una carpeta llamda games pero en el menu no me muestra ninguno.
Gracias de antemano y saludos.
mogoto escribió:Pero antes de meterlo, tengo una duda, en el tutorial indicais de hacer una copias con "nandpro.exe lpt: -r16 backupnand.bin" que dura unos 30min (ami 40min), pero sin embargo hay gente que comenta que hace la copia de toda la nand, y por lpt dura unas 16horas. ¿Porque hacen las copias completas si en el tutorial indican solo hacer los primeros 16? ...ademas luego al meter el xbr solo se sobreescriben esos 16mg.
rhoderik escribió:mogoto escribió:Pero antes de meterlo, tengo una duda, en el tutorial indicais de hacer una copias con "nandpro.exe lpt: -r16 backupnand.bin" que dura unos 30min (ami 40min), pero sin embargo hay gente que comenta que hace la copia de toda la nand, y por lpt dura unas 16horas. ¿Porque hacen las copias completas si en el tutorial indican solo hacer los primeros 16? ...ademas luego al meter el xbr solo se sobreescriben esos 16mg.
El XBR de las jasper de 256/512 ocupa unos 77 MB, supongo que el tutorial que mencionas no estara actualizado para esas consolas.
Sobre todo si no estas seguro de si tienes un CB adeecuado para el exploit, asegurate de tener al menos dos copias identicas DE TU NAND COMPLETA, si no puede que lo lamentes.
rhoderik escribió:Te queria hacer un comentario, parece que la guia no esta actualizada para las consolas Big Nand (256/512), por ejemplo, no mencionas que el degraded no puede abrir las nand de 512 (las de 256 no lo recuerdo) para esas recomiendan usar el 360 flash dump tool 0.9 de Xbins, tampoco explica que el rawconfig esta en otro offset en estas consolas, el comando adecuado seria: nandpro nandentera.bin: -r512 cfg.bin EF7 2 para sacar el config (si lo sacamos de la copia de la nand) y nandpro lpt: -r512 cfg.bin EF7 2 (si lo sacamos de la nand original). Tampoco dice que el xbr para las jasper de nand grande ocupa unos 70 megas (mas o menos)
Todo esto lo he sacado del hilo [TUTORIAL] EXPLOIT JASPER 512MB CON USB/SPI ART2003 [act 3] hilo_tutorial-exploit-jasper-512mb-con-usb-spi-art2003-act-3_1370907
aenarra escribió:En mi ciudad no encuentro en ningun lado los diodos 1N4153, pero en todos los sitios me decian que el 1N4148 es el equivalente...
Puedo usar ese sin miedo?
mogoto escribió:aenarra escribió:En mi ciudad no encuentro en ningun lado los diodos 1N4153, pero en todos los sitios me decian que el 1N4148 es el equivalente...
Puedo usar ese sin miedo?
Yo no soy un experto, pero ami me dijeron eso mismo, y la cosa que es el que he usado para hacer la nand. Si te dice que son equivalentes lo seran.
aenarra escribió:En mi ciudad no encuentro en ningun lado los diodos 1N4153, pero en todos los sitios me decian que el 1N4148 es el equivalente...
Puedo usar ese sin miedo?
Lukas92 escribió:hola
y en este hilo dice que necesito 2x Diodo 1N4148 o equivalente. Y soldarlos como sale en el 1er post.
Como lo sueldo ?? con las resistencias o los diodos ?
y otra duda
El jtag lo tengo que soldar despues de haber leido/escrito la nand ? y despues de haber escrito la nand , tengo que desoldar el nandumper ?
esas son mis dudas por ahora ando un poco perdido
mogoto escribió:
rhoderik escribió:mogoto, veo que te han quedado bastantes dudas, pasate por el hilo que comente en el post anterior, alli te las solucionaran.
rhoderik escribió:Pero para despejarte alguna, el config de tu consola no esta en los primeros 16MB de tu flash, si no al final de esos primeros 70MB.
De los 512 (o 256 segun el caso) los primeros 70 estan "reservados" para el sistema, el resto es donde tienes tus partidas, juegos arcade y eso.
rhoderik escribió:Para escribir en esas consolas siempre se utiliza el comando nandpro xxx: -wYYY nandQueQuieresEscribir.bin (donde xxx puede ser el nombre del archivo donde esta la nand a la que le quieres inyectar el keyvault y el config, puede ser lpt o puede ser usb. YYY debe ser el tamaño de la nand de tu consola es decir 256 o 512)
rhoderik escribió:Lukas92 escribió:hola
y en este hilo dice que necesito 2x Diodo 1N4148 o equivalente. Y soldarlos como sale en el 1er post.
Como lo sueldo ?? con las resistencias o los diodos ?
y otra duda
El jtag lo tengo que soldar despues de haber leido/escrito la nand ? y despues de haber escrito la nand , tengo que desoldar el nandumper ?
esas son mis dudas por ahora ando un poco perdido
Actualmente el metodo recomoendado para hacer el J-TAG para las xenon es el de los diodos (el que dice este tutorial), antes se hacia con las resistencias, pero dicen los desarrolladores del exploit que es mas seguro para la consola con los diodos.
El J-TAG da igual si lo sueldas antes o despues de leer la nand, pero debe estar puesto para arrancar despues de haber vuelto a escribir en la nand.
El nanddumper lo puedes quitar si quieres, pero asegurate de comprobar que esta todo bien antes de quitarlo o lo tendras que volver a soldar si tienes problemas (a la mia se lo he dejado, queda feo pero me da = )
rhoderik escribió:Usa exactamente los del hilo que te he dicho.
Solo tienes que cambiar donde dice usb: por lpt:
los 16 MB acaban en 3FF no en EFF.
koni escribió:hola, vereis he hecho todo lo del tutorial, y llevo 3 dias liado, el problema es que despues de instalar el xbr la xbox no me da video y no me se encienden las luces verdes... sabeis por que puede ser? es una xenon!
fradyjavi escribió:Me leido todo el hilo, pero aun asi sigo teniendo muchas dudas. Os comento mi caso.
Mi xbox360 lleva un lector lite-on con versión del Firmware 74850C. Esta flasheada con el firm 1.5 con un 360 Xtractor y un Spear. A falta de extraer la nada, he comprobado que puedo acceder al xploit ya que tengo una Falcon cuya versión del Dashboard es 2.0.7371.0.
Ahora un comento mis dudas. Antes de hacerle yo mismo o llevarla a algun sitio, el xploit, me gustaria saber si hay alguna manera segura de tener un puerto paralelo en el portatil, ya que no dispongo ahora de ordenador de sobremesa con ese puerto. Y me segunda duda es, una vez que tenga echo el xploit, ya no es necesario un flasheo del firm del lector para poder usar copias de seguridad de los juegos actuales o tengo que realizarlo de la misma manera que antes.
un saludo y gracias!!
deadroach escribió:fradyjavi escribió:Me leido todo el hilo, pero aun asi sigo teniendo muchas dudas. Os comento mi caso.
Mi xbox360 lleva un lector lite-on con versión del Firmware 74850C. Esta flasheada con el firm 1.5 con un 360 Xtractor y un Spear. A falta de extraer la nada, he comprobado que puedo acceder al xploit ya que tengo una Falcon cuya versión del Dashboard es 2.0.7371.0.
Ahora un comento mis dudas. Antes de hacerle yo mismo o llevarla a algun sitio, el xploit, me gustaria saber si hay alguna manera segura de tener un puerto paralelo en el portatil, ya que no dispongo ahora de ordenador de sobremesa con ese puerto. Y me segunda duda es, una vez que tenga echo el xploit, ya no es necesario un flasheo del firm del lector para poder usar copias de seguridad de los juegos actuales o tengo que realizarlo de la misma manera que antes.
un saludo y gracias!!
Que alguien me corrija si me equivoco pero necesitas un puerto paralelo integrado.
Sobre el flasheo del lector lo tendras que seguir haciendo si quieres jugar desde él. Si cargas desde memoria (HDD/USB-HDD) no te hará falta.
koni escribió:hola vereis, he extraido la nand de mi consola como 10 veces, siempre con el mismo resultado, me da error en el bloque 000D,bien, me arriesgo, y se la borro, y.. tampoco me borra ese bloque.. weno, le escribo el xbr y... tampoco me escribe ese bloque!!! la consola me tira error 0022 cuando la inicio, estoy poniendole la nand original a ver!
alguien me puede echar un cable??? es una xenon!!
edito: con la nand original arranca la consola, pero con el xbr no!
deadroach escribió:Editada la guia con la info. Quiero sacar tiempo y pasarla al formato Wiki para que todos podamos colaborar.
Un saludo y gracias mogoto
rhoderik escribió:De nada...mogoto escribió:
ripper360 escribió:Hola!!!
Tengo una Xbo360 del 23/10/2008 y con interfaz 2.0.7371.0 por lo ke tengo leido es una xbox ke se puede instalar el xploit360 y cargar isos desde HDD sin necesidad de DVD verdad?? si estoy ekivokado corregidme. Tambien la tengo flasheada con lector SAMSUNG y tengo tambien el Lite-On original!! esto no supone un problema no?
Estoy interesado en modificarla pero no conozco ningun sitio si alguien conoce ke me lo mande por MP o ke postee!!
Un saludo y gracias de antemano!
fradyjavi escribió:Me leido todo el hilo, pero aun asi sigo teniendo muchas dudas. Os comento mi caso.
Mi xbox360 lleva un lector lite-on con versión del Firmware 74850C. Esta flasheada con el firm 1.5 con un 360 Xtractor y un Spear. A falta de extraer la nada, he comprobado que puedo acceder al xploit ya que tengo una Falcon cuya versión del Dashboard es 2.0.7371.0.
Ahora un comento mis dudas. Antes de hacerle yo mismo o llevarla a algun sitio, el xploit, me gustaria saber si hay alguna manera segura de tener un puerto paralelo en el portatil, ya que no dispongo ahora de ordenador de sobremesa con ese puerto. Y me segunda duda es, una vez que tenga echo el xploit, ya no es necesario un flasheo del firm del lector para poder usar copias de seguridad de los juegos actuales o tengo que realizarlo de la misma manera que antes.
un saludo y gracias!!
Hyuga Neji escribió:Perdonad una pregunta. He instalado el rebooter, y ahora cuando enciendo y abro la bandeja me sale la pantalla azul y tal. Ahora que tengo que hacer??? Lo he mirado en varios sitios pero todos los tutoriales acaban aquí.
Gracias.
CAPÍTULO III: EL REBOOTER, XBR
Una vez obtenida nuestra copia de nand y verificada pasamos a flashear el Rebooter. Haremos los mismos pasos como para la lectura (para consolas BIGNAND al final hay un quote):
- Conectar consola a la fuente (sin encender la consola)
- Descargar NandPro2 y extraer.
- Inicio > Ejecutar> Escribimos "cmd" y pulsamos "OK"
- Vamos a la carpeta donde tengamos el NandPro (ya sabéis, "cd blablalba")
- Descargamos la imagen XBRebooter 0.05 8955_XXX* según nuestro modelo de placa. y la descomprimimos en la carpeta del nandpro renombrándola a XBR.bin para que sea más fácil.
*Tenemos que darnos cuenta que sea una versión actualizada del Rebooter (a día de hoy versión 3)
- Extrae el KV y la Config del backup de tu nand backupnand.bin
nandpro backupnand.bin: -r16 rawkv.bin 1 1
nandpro backupnand.bin: -r16 rawconfig.bin 3de 2
- Escribimos el KV y la Config en el Rebooter XBR.bin
nandpro XBR.bin: -w16 rawkv.bin 1 1
nandpro XBR.bin: -w16 rawconfig.bin 3de 2
Se puede dar el caso de que tengamos bad block o bloques movidos (error: Block 0x2CE found at 0x3F8). Para repararlos podemos usar el 'Bad Block Remapper' o hacerlo a mano con el Nandpro:
* nandpro xbr.bin: -r16 block2ce.bin 2ce 1 (Lee el bloque 0x02CE y lo guarda como block2ce.bin)
* nandpro xbr.bin: -w16 block2ce.bin 3f8 1 (Escribe el resultado block2ce.bin en 0x3f8 donde esta remapeado el bloque)
- Borramos la NAND
nandpro.exe lpt: -e16 0x000000 (importante borrar, puede dar problemas si no se hace)
- Flasheamos el Rebooter XBR.bin con nuestro KV y Config en la NAND. Con el comando según nuestra versión de placa:
Falcon y Zephyr: nandpro lpt: -w16 XBR.bin 0
Resto de placas: nandpro.exe lpt: -w16 XBR.bin
Comandos para consolas Jasper de 256/512 mb, mediante puerto lpt (en caso de usar puerto usb en lugar de lpt, cambiar lo que pone "lpt" por "usb", se explica en otros tutoriales como hacerlo por usb, pero yo preferi hacerlo por lpt)
0.- Haced copia de 2mg de la nand, para comprobar si realmente funciona todo bien, y no teneis errores de lectura, y asi se podra comprobar rápidamente, haciendo copias de sólo 2mg:
nandpro.exe lpt: -r2 backupnand2mb.bin
nandpro.exe lpt: -r2 backupnand2mb2.bin
Comprobad que las copias son identicas mediante el Total Comander.
Si sale mal verificad el cable, o sacad más copias hasta que sean identicas al menos 2.
1.- Para verificar que tenemos acceso al exploit, haremos copias de 16mg:
nandpro.exe lpt: -r16 backupnand16mb.bin
nandpro.exe lpt: -r16 backupnand16mb2.bin
Comprobad que las copias son identicas mediante el Total Comander.
-Con el programa Degraded comprobaremos si tenemos acceso al exploit, según la versión de nuestra placa debemos fijarnos que marca el "CB versión":
Jasper: 6712 ó 6723
Eso si, ami el Degraded no me funcionaba (se cerraba), tuve que usar el "360 Flash Dump Tool v0.91".
Al ejecutar el programa nos aparecera una ventana que nos pedira unos datos, ahi daremos a cancelar, le damos a "Open File" y cargamos una de las copias de 16mb.
Al cargar nos aparecera el CB de nuestra jasper, si el CB es igual o inferior al 6723 tu consola es exploitable.
2.-Hacer copia de la nand (como el XBR, ocupa 66mb, y con ello solo vamos a sobreescribir esos 66mg, con guardar 70mb tenemos suficiente):
nandpro.exe lpt: -r70 backupnand.bin
nandpro.exe lpt: -r70 backupnand2.bin
(sino os fiais de hacer copia de "sólo" los 70mg, y quereis hacerla de la nand completa, aunque como he comentado en un principio no es necesario, seria:
nandpro.exe lpt: -r256/512 backupnand.bin )
Comprobad que las copias son identicas mediante el Total Comander.
3.- Se puede extraer de la consola mediante el puerto lpt o del archivo guardado previamente (yo lo saque de los 2 sitios y lo compare con el TotalComander)
- Extrae el KV y la Config del backup de tu nand backupnand.bin
nandpro.exe backupnand.bin: -r256/512 rawkvarchivo70.bin 1 1
nandpro.exe backupnand.bin: -r256/512 rawconfigarchivo70.bin EF7 2
- Extrae el KV y la Config del backup de tu nand directamente de la consola
nandpro.exe lpt: -r256/512 rawkv.bin 1 1
nandpro.exe lpt: -r256/512 rawconfig.bin EF7 2
Comprobad que las copias son identicas mediante el Total Comander.
4.- Conseguimos la ultima version del XBReboot, actualmente "XBR_JasperBB_8955_3.rar", que ocupa unos 66mg descomprimido...las BB quiere decir que es para memorias grandes. Lo renombramos a xbr.bin para que sea más fácil rcordarlo y escribirlo.
- Escribimos el KV y la Config en el Rebooter xbr.bin
nandpro.exe xbr.bin: -w256/512 rawkv.bin 1 1
nandpro.exe xbr.bin: -w256/512 rawconfig.bin EF7 2
5.- Escribimos el XBR modificado con el KV y la Config en la consola:
nandpro.exe lpt: -w512 xbr.bin 0
Esto ultimo dura unas 3 horas, ya que sólo escribe en esos 66megas, y no en toda la nand.
*En cuanto a la Forma simple de anular los efuses -alternativa a quitar R6T3 hilo_forma-simple-de-anular-los-efuses-alternativa-a-quitar-r6t3_1363782
En mi Jasper 512 (supongo que con las de 256 sera igual, se unen los puntos de la siguiente fotografia (yo simplemente los uni con "una gota" de estaño). http://img705.imageshack.us/img705/4139/jasperefuse.jpg
Copia de CPU key
Existen varios métodos de obtener la CPU Key (además podremos obtener la Key del Lector) pero en todo caso deberemos de tener instalado el Xell de una u otra manera
La forma más obsoleta es con el método de aplicacion de Xell, una vez instalado el XELL y el JTAG solo tendremos que encender la consola para ver como carga XELL y nos muestra toda la información. No es nada práctico ni recomendable este método.
Lo normal, una vez tengamos instalado nuestro XBR podemos hacer que salga mediante el uso de un mando multimedia, inalámbrico con carga y juega, o mando con cable. Con estos dos últimos tendremos que conectarlos al puerto USB trasero y encender la consola mediante el botón de 360.
Con la nueva version del XBR (version 3 en adelante) se puede cargar el Xell encendiendo la consola con el botón eject, sin necesitar un mando con cable ni multimedia. Esta es la mas fácil y práctica de todas.
Imagen
En la version 3 del XBR teneis que copiar las lineas que salen en fuseset, esa es la CPUKey. CPUkey= Fuseset 03+05 = Fuseset 04+06
rhoderik escribió:Si te arranca el xell al encender con el boton de eject, al encender normal, ya estaras en el xbr.
A partir de ahí tienes que grabar el xexloader en un cd y desde el xexloader ya puedes usar copias de seguridad desde el disco duro, emuladores etc...
Hyuga Neji escribió:si no pulso el eject no me sale nada, se que da pantalla en negro.
ripper360 escribió:Hola!!
Estos dias he estado mirando de modificar la xbox360 ya que cumple los requisitos para poder cargar juegos desde un HDD, pero me han comentado que el xploit a veces se queda o se peta en mitad de una partida y borra partidas guardadas y demas!
Mi duda es saber la opinion de la gente que la tiene, ver si esto es cierto y comprobar si merece la pena modificarla o no!
Comentad!
Un saludo y gracias de antamano!
ripper360 escribió:Yo pregunto por las pegas que tiene el xploit en rendimiento y fiabilidad que ofrece a los miembros de este foro que lo utilizan, no por la inversion economica.