› Foros › Xbox 360 › Exploits y homebrew
ReinRaus escribió:Hoy me he puesto a poner el exploit a la xbox 360 siguiendo este tutorial, he seguido el método rápido y no he tenido problemas hasta que llegar la hora de instalar xellous:
Pongo un pendrive con updxell.bin en la consola y la conecto a la corriente, enciendo y me sale la típica pantalla azul con letras blancas (como debe ser) pero el problema es que no me actualiza a xellous porque me da una serie de errores:
! error after reading response
! read sector failed!
! sense: 023a00
! failed to read PVD
* HTTP listen
* XeLL network config: 10.0.120.209 / 255.255.255.0
Por cierto, la consola es una xenon que creo que está baneada (no lo se seguro porque la compré de segunda mano para poder experiementar con el JTAG) ¿influye a la hora de hacer el jtag que una consola esté baneada?
alejandroquinto escribió:Hola, bueno me paso algo demasiado raroAl querer jugar fifa10 despues de haberlo pasado a mi disco duro externo, prendo la consola y no me daba imagen, reinicie y lo mismo (sólo prende el led del medio), el punto es que no me apareció nunca más imagen....(la consola estaba con jtag hace como 2 meses, las soldaduras tenían silicona).Me puse a verificar los puentes del jtag, resoldé todo y lo mismo...En este momento instale el nand-dumper de nuevo, y el nandpro no me reconoce la flash...(jasper 256mb).Cualqueir idea será bien recibida.
JaRaBcN escribió:ReinRaus escribió:Hoy me he puesto a poner el exploit a la xbox 360 siguiendo este tutorial, he seguido el método rápido y no he tenido problemas hasta que llegar la hora de instalar xellous:
Pongo un pendrive con updxell.bin en la consola y la conecto a la corriente, enciendo y me sale la típica pantalla azul con letras blancas (como debe ser) pero el problema es que no me actualiza a xellous porque me da una serie de errores:
! error after reading response
! read sector failed!
! sense: 023a00
! failed to read PVD
* HTTP listen
* XeLL network config: 10.0.120.209 / 255.255.255.0
Por cierto, la consola es una xenon que creo que está baneada (no lo se seguro porque la compré de segunda mano para poder experiementar con el JTAG) ¿influye a la hora de hacer el jtag que una consola esté baneada?
Prueba con otro usb a ver si te dá mejores resultados.alejandroquinto escribió:Hola, bueno me paso algo demasiado raroAl querer jugar fifa10 despues de haberlo pasado a mi disco duro externo, prendo la consola y no me daba imagen, reinicie y lo mismo (sólo prende el led del medio), el punto es que no me apareció nunca más imagen....(la consola estaba con jtag hace como 2 meses, las soldaduras tenían silicona).Me puse a verificar los puentes del jtag, resoldé todo y lo mismo...En este momento instale el nand-dumper de nuevo, y el nandpro no me reconoce la flash...(jasper 256mb).Cualqueir idea será bien recibida.
Te diría que revisaras las soldaduras, pero si ya lo has hecho y no te responde la NAND...
No sé que decirte... ya que no es normal que haga eso de golpe... siempre podrías hacer el puente de las patas 41 - 44 pero claro... como te comento, no es habitual que se te haya bloqueado la Nand sin más...
alejandroquinto escribió:Hola, bueno me paso algo demasiado raroAl querer jugar fifa10 despues de haberlo pasado a mi disco duro externo, prendo la consola y no me daba imagen, reinicie y lo mismo (sólo prende el led del medio), el punto es que no me apareció nunca más imagen....(la consola estaba con jtag hace como 2 meses, las soldaduras tenían silicona).Me puse a verificar los puentes del jtag, resoldé todo y lo mismo...En este momento instale el nand-dumper de nuevo, y el nandpro no me reconoce la flash...(jasper 256mb).Cualqueir idea será bien recibida.
Te diría que revisaras las soldaduras, pero si ya lo has hecho y no te responde la NAND...
No sé que decirte... ya que no es normal que haga eso de golpe... siempre podrías hacer el puente de las patas 41 - 44 pero claro... como te comento, no es habitual que se te haya bloqueado la Nand sin más...
JaRaBcN escribió:A partir del 16/06/09, M$ parcheaba el CB dejando uno no exploiteable, depende de la zona hay quien con 360 posteriores a dicha fecha han podido hacer el exploit, y hay quien no... con lo que la única manera de cerciorarte si puedes o no hacerle el exploit de JTAG es extraer la NAND y verificar si tu CB es exploiteable... ahora, es poco probable...
NeVuR escribió:Buenas, como habrán casos particulares para cada uno, me surge una duda. Un amigo y yo tenemos entre manos una consola con kernel 2.0.7371, pero mirando la guía del exploit del foro no hemos caido con esto:
"Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban".
¿Esta norma se cumple al 100%?, la consola viene del sat con fecha 07/07/09, una placa opus. Que hacemos, ¿nos vamos despidiendo de ella? Un saludo y gracias.
Cómo saber si una Xbox 360 es modificable mediante "exploit"
Para ser susceptible de aplicársele el exploit, una videoconsola Xbox 360 debe cumplir los siguientes requisitos:
* Fecha de fabricación igual o anterior al 16/06/2009, o lote 924. En la caja de cartón de la Xbox hay una ranura donde se ve la parte trasera de la consola dentro de la caja, se puede ver la fecha sin sacarla de la tienda.
* Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0. Si tiene fecha de fabricación anterior a la mencionada, casi seguro traerá la versión del kernel 2.0.7363.0 o 2.0.7371.0.
* Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban.
Tras estos requisitos, todo depende del código CB de la videoconsola. Si cumple todo lo anterior hay muchas probabilidades de tener el correcto; para conocerlo hay que extraer la NAND (explicado más adelante).
JaRaBcN escribió:Pese a tener la consola en el kernel correcto, hace falta que no tenga el exploit capado...
En el primer post de este mismo hilo, lo tienes muy bien explicado:Cómo saber si una Xbox 360 es modificable mediante "exploit"
Para ser susceptible de aplicársele el exploit, una videoconsola Xbox 360 debe cumplir los siguientes requisitos:
* Fecha de fabricación igual o anterior al 16/06/2009, o lote 924. En la caja de cartón de la Xbox hay una ranura donde se ve la parte trasera de la consola dentro de la caja, se puede ver la fecha sin sacarla de la tienda.
* Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0. Si tiene fecha de fabricación anterior a la mencionada, casi seguro traerá la versión del kernel 2.0.7363.0 o 2.0.7371.0.
* Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban.
Tras estos requisitos, todo depende del código CB de la videoconsola. Si cumple todo lo anterior hay muchas probabilidades de tener el correcto; para conocerlo hay que extraer la NAND (explicado más adelante).
Resumiendo, puedes tener el kernel 7371 pero tener el exploit capado... la mejor forma de saberlo es leer la NAND y ver si la placa es o no exploiteable, aunque ya te adelanto que por las fechas que indicas puede ser que le hayan parcheado la vulnerabilidad del exploit...
¿porque? escribió:Antes que nada agradecer el trabajo y dedicación de todos a este foro. Bueno os cuento, he conseguido hacer el jtag con los componentes de la lista (diodos,resistencias etc.. y soldarlo al a placa). Bueno el problema que tengo es que consigo leer la nand y los archivos kv y config sin problemas. Los he commprobado con el total commander y degraded y todo perfecto. El asunto es que no me deja escribir el xell.bin en la nand me sale un dialogo tal que asi couldt´n open file xell.bin y no hay manera. lo he probado a hacer con el nand pro2b pero tampoco. Estoy por comprarme el 360 nand flasher pero claro es una inversión para una sola vez y no me hace mucha gracia. La placa es una falcon con el firmware adecuado. Gracias de antemano
Bartu escribió:Excelente guía, muy agradecido por el aporte, pero hay algo que no logro...
Quisiera reparar la nand (de 512) de un colega, para eso, uso el nandpro 2.0b, con este extraigo el kv.bin y el config.bin, parece que todo va bien, tengo una nand.bin limpia (de 66mb), el problema es que no consigo inyectar el kv y el config a la nand limpia, me pone Couldn't open xxx.bin for read usando el comando nandpro xbr.bin: -w512 kv.bin 1 1
¿Hay otra manera de inyectar los archivos?
¿Hago algo mal?
Saludos!!
ungrillao escribió:Prueba con el nandpro 2.0c o nandpro 2.0e ... ya no recuerdo cual era, pero al inyectar a un fichero, una de las versiones daba error en cambio con otra funcionaba a la perfección
JaRaBcN escribió:Por norma general, si es de tienda NUEVA (y no ha sido ningún cambiazo ni nada raro) debería de cumplir el requisito del dash.
Cuando se expone el que cumpla ambos requisitos es porque hay gente que ha tenido (o tiene) consolas con la fecha de fabricación correcta, pero por haber actualizado se encuentran con el exploit capado.
donhack escribió:Juro que me leido google entero y no soy capaz de encontrar las xell para poder continuar con mi exploit, haber si alguien me manda un privado o algo por favor.Mi placa es una xenon
Un tuto estupendo asi da gusto trastear
KeLeR escribió:Buenas, despues de leerme varios tutos, y varias horas aki metido leyendo todos los procesos para tener la idea hecha, resulta que me encuentro con versiones diferentes de consolas la 2.0.8xxx y la que viene preparada para el kinect 2.0.12xx se supone que la 12 es la más actualizada a pesar de tener una numeración menor no? esque al leer diferentes tutos con diferentes versiones me pone un poco complicaito el tema en plan de... será xploitable?
Acabo de encender mi consola para comprobar porque actualizara el ixtreme hace unos días y actualizar la propia consola ya que mi novia me regaló una slim con el kinect y kería tener las 2 preparadas para el kinect y me sale con la versión: 2.0.12611.0 es una Elite con placa Falcon si mal no recuerdo.
Me coincide con la de algún tuto, pero como en otro aparece otra versión 2.0.8xxxx pues me pone en duda, si me lo podeis aclarar os lo agradezco de veras y asi me pondría cuanto antes a ver si el 100% xploitable y manos a la obra
El tuto, brutal
Gracias!!
¿Qué es el exploit? ¿Puedo hacerlo en mi consola? ¿Cómo lo hago?
Todas estas preguntas tienen respuesta leyendo este hilo, es una guía muy completa que responde casi todas las dudas que se te puedan plantear. Asegúrate de que lo has leído antes de abrir un hilo nuevo. Si tu duda está resuelta en esta guía, tu hilo será cerrado sin más explicaciones.
NandPro v2.0e by Tiros
Testing LPT device address:0378
Testing LPT device address:0278
Testing LPT device address:03BC
Could not detect a flash controller!
Can not continue
rexaviis escribió:A ver si me podéis echar una mano, que utilizo para crear "updflash.bin" en vez de freeBOOT ?
uper escribió:en una falcon v3 se pueden cargar copias de seguridad? que aria falta?
Psmaniaco escribió:Chicos tengo un problema con el NandPro y el intentar extraer una nand de una Xenon vulnerable; resulta que cuando conecto la consola al puerto paralelo y lo ejecuto me sale esto:NandPro v2.0e by Tiros
Testing LPT device address:0378
Testing LPT device address:0278
Testing LPT device address:03BC
Could not detect a flash controller!
Can not continue
he revisado el montaje y esta bien, el cable de unos 20 cm, las resistencias y el diodo las coloque en el conector DB25; he probado todas las configuraciones posibles del puerto paralelo en la BIOS pero nada.
¿Alguna idea?
Un saludo.