› Foros › Xbox 360 › Exploits y homebrew
wapophis escribió:Hola xaxos, llevo toda la tarde liao con mi antigua zephyr destripandola y poniendole adornos de navidad a golpe de soldador, y ahora estoy listo para violearla, me encuentro con el siguiente problema en el proceso, la situación es la siguiente:
- Soldado nanddumper y jtag modo clásico
- He sacado por lpt una sección de 3mb de la nand (x 10 copias) de las cuales 9 son idénticas.
- He sacado por lpt la sección completa de 16 mb de la nand (x 2 copias) las cuales son idénticas.
- He sacado por lpt kv's (x3 copias) todas idénticas.
- He sacado por lpt config's (x3 copias) todas idénticas.
- He flasheado xeollus.
- Arranca! .
- He descargado por el interfaz web 3 copias de la nand y todas son idénticas.
- He insertado en la sección inicial de 3mb del dump de xeollus una sección del dump de nandpro de 3mb.
- He sacado el kv del mix xeollus nandpro y OK son idénticos.
- He sacado el config del mix xeollus y nandpro Y !FALLO! no son idénticos.
Ahora me encuentro realizando una copia de la nand completa con el xeollus insertado a ver que pasa cuando le reponga la sección de memoria inicial.
He comprobado que los dumps comparables los que saqué de 3mb y otros sacados de los dumps de 16mb son idénticos peroooo no sé a que carta quedarme ¿uso el bin recompuesto de xeollus o sigo con el de nandPro? y lo más importante ¿La he cagado?
Gracias ....espero vuestras respuestas ...
wapophis escribió:Hola xaxos, llevo toda la tarde liao con mi antigua zephyr destripandola y poniendole adornos de navidad a golpe de soldador, y ahora estoy listo para violearla, me encuentro con el siguiente problema en el proceso, la situación es la siguiente:
- Soldado nanddumper y jtag modo clásico
- He sacado por lpt una sección de 3mb de la nand (x 10 copias) de las cuales 9 son idénticas.
- He sacado por lpt la sección completa de 16 mb de la nand (x 2 copias) las cuales son idénticas.
- He sacado por lpt kv's (x3 copias) todas idénticas.
- He sacado por lpt config's (x3 copias) todas idénticas.
- He flasheado xeollus.
- Arranca! .
- He descargado por el interfaz web 3 copias de la nand y todas son idénticas.
- He insertado en la sección inicial de 3mb del dump de xeollus una sección del dump de nandpro de 3mb.
- He sacado el kv del mix xeollus nandpro y OK son idénticos.
- He sacado el config del mix xeollus y nandpro Y !FALLO! no son idénticos.
Ahora me encuentro realizando una copia de la nand completa con el xeollus insertado a ver que pasa cuando le reponga la sección de memoria inicial.
He comprobado que los dumps comparables los que saqué de 3mb y otros sacados de los dumps de 16mb son idénticos peroooo no sé a que carta quedarme ¿uso el bin recompuesto de xeollus o sigo con el de nandPro? y lo más importante ¿La he cagado?
Gracias ....espero vuestras respuestas ...
Ponemos fbBuild -c PLACA -d CARPETA updflash.bin -v por ejemplo fbBuild -c jasper512 -d jasper512 updflash.bin -v y esto nos generará un archivo llamado updflash.bin
wapophis escribió:Hola xaxos, llevo toda la tarde liao con mi antigua zephyr destripandola y poniendole adornos de navidad a golpe de soldador, y ahora estoy listo para violearla, me encuentro con el siguiente problema en el proceso, la situación es la siguiente:
- Soldado nanddumper y jtag modo clásico
- He sacado por lpt una sección de 3mb de la nand (x 10 copias) de las cuales 9 son idénticas.
- He sacado por lpt la sección completa de 16 mb de la nand (x 2 copias) las cuales son idénticas.
- He sacado por lpt kv's (x3 copias) todas idénticas.
- He sacado por lpt config's (x3 copias) todas idénticas.
- He flasheado xeollus.
- Arranca! .
- He descargado por el interfaz web 3 copias de la nand y todas son idénticas.
- He insertado en la sección inicial de 3mb del dump de xeollus una sección del dump de nandpro de 3mb.
- He sacado el kv del mix xeollus nandpro y OK son idénticos.
- He sacado el config del mix xeollus y nandpro Y !FALLO! no son idénticos.
Ahora me encuentro realizando una copia de la nand completa con el xeollus insertado a ver que pasa cuando le reponga la sección de memoria inicial.
He comprobado que los dumps comparables los que saqué de 3mb y otros sacados de los dumps de 16mb son idénticos peroooo no sé a que carta quedarme ¿uso el bin recompuesto de xeollus o sigo con el de nandPro? y lo más importante ¿La he cagado?
Gracias ....espero vuestras respuestas ...
Tmv_Josue escribió:¿Funciona el dash original aunque la consola tenga el Jtag y Nand dumper soldados?
Tmv_Josue escribió:¿Funciona el dash original aunque la consola tenga el Jtag y Nand dumper soldados?
Max232 escribió:Yep
erbeni escribió:Tmv_Josue escribió:¿Funciona el dash original aunque la consola tenga el Jtag y Nand dumper soldados?
me salen dos luces rojas de la izquierda al conectarla
Tmv_Josue escribió:Max232 escribió:Yep
Gracias pero...erbeni escribió:Tmv_Josue escribió:¿Funciona el dash original aunque la consola tenga el Jtag y Nand dumper soldados?
me salen dos luces rojas de la izquierda al conectarla
Pero te funcionaba bien el rebooter? y reescribiste la original y salieron las luces?
Entonces funciona con jtag y nand dumper soldados? o no.
c0d3m4st4 escribió:hola.
alguien podría arreglar el enlace de a donde se puden remapear los badblocks ? Estoy preparando la de un colega (jasper - 512), y es la primera vez que me enfrento a ellos.
En esta imagen se puede ver a donde se pueden remapear los Bad Blocks: Bad Block Management in XBOX 360 NAND
El enlace roto apunta a esta dirección, pero parece que está caida:
http://188.176.20.236/a/Photos/BadBlocks.png
Gracias!!!
http://www.elotrolado.net/hilo_lee-esto-antes-de-abrir-un-hilo-especial-novatos_1481233 escribió:¿Bad blocks en la NAND que impiden arrancar la consola con el exploit?
Puedes arreglarlo usando el Bad Block Mover o puedes flashear la NAND a través de Linux para que automáticamente trate dichos 'bad blocks'. Para saber cómo hacerlo puedes seguir este hilo.
Si todo eso falla por lo que sea (por ejemplo, que no se tenga un teclado para linux y el bad block mover no lo haga correctamente...), pues también existe la posibilidad de moverlos manualmente, para ello se debe mover el primer BAD BLOCK a la última posición de la imágen, es decir, a la zona que tiene reservada para badblocks, e ir tirando para atrás, dentro de ese rango reservado.
Así pues, cogiendo el ejemplo de una NAND de 16 MB que tiene como bad blocks los bloques 1D5 y 2F2, y teniendo en cuenta que el último bloque es el 3FF, sería por ejemplo algo tal que así (esto se debe aplicar a la imágen generada que se va a flashear):NandPro.exe nombreimagen.bin: -r16 bb1.bin 1D5 1
NandPro.exe nombreimagen.bin: -w16 bb1.bin 3FF 1
NandPro.exe nombreimagen.bin: -r16 bb2.bin 2F2 1
NandPro.exe nombreimagen.bin: -w16 bb2.bin 3FE 1
chakpunknk escribió:hola alguien tiene tiempo por alli tengo unas dudas
para leer los 3MB de la nand y ver si es vulnerable, es necesario tener instalado el JTAG o solo con el nanddumper para el caso de las xenon ?
_498_ escribió:chakpunknk escribió:hola alguien tiene tiempo por alli tengo unas dudas
para leer los 3MB de la nand y ver si es vulnerable, es necesario tener instalado el JTAG o solo con el nanddumper para el caso de las xenon ?
Yo te diría que no, yo lo hice con el cable nanddumper solo, creo recordarr, luego la pase por el otro programa y erá exploiteable. La malo que cuando termine de leer varias veces la nand, la kv, config y la cpukey, como 5 ó 6 cada una me dio que todas eran =, no hubo errores de bad blocks ni nada, pero se me encendio la consola y tenía 3 luces rojas y ahora no salgo de ellas, aunque puedo seuir leyendo la nand. Y la verdad no se por que en teoriá las soldaduras estan bien, pues puedo leer la nand. No se si al limpiar el chip del video y volverle a poner la X esa que lo sujeta no agarra como debería. En Fín. Ten cuidado que por algún lado he leído que las Xenon sin saber por que tiran 3 luces rojas.
Un saludo
leon44 escribió:_498_ escribió:chakpunknk escribió:hola alguien tiene tiempo por alli tengo unas dudas
para leer los 3MB de la nand y ver si es vulnerable, es necesario tener instalado el JTAG o solo con el nanddumper para el caso de las xenon ?
Yo te diría que no, yo lo hice con el cable nanddumper solo, creo recordarr, luego la pase por el otro programa y erá exploiteable. La malo que cuando termine de leer varias veces la nand, la kv, config y la cpukey, como 5 ó 6 cada una me dio que todas eran =, no hubo errores de bad blocks ni nada, pero se me encendio la consola y tenía 3 luces rojas y ahora no salgo de ellas, aunque puedo seuir leyendo la nand. Y la verdad no se por que en teoriá las soldaduras estan bien, pues puedo leer la nand. No se si al limpiar el chip del video y volverle a poner la X esa que lo sujeta no agarra como debería. En Fín. Ten cuidado que por algún lado he leído que las Xenon sin saber por que tiran 3 luces rojas.
Un saludo
Puede ser un repentino caso de calentamiento (RAM, NAND, GPU y/o CPU). Pregunto: encendiste esa consola Xenon durante algun que otro minuto, sin tener puesta su carcasa? Estas consolas se sobrecalientan en cuestion de segundos, y se te ha podido reproducir un problema de 3LR. Lamentablemente, si es esto, no es facil el arreglo. Mira algun fix que puedas hacer, del tipo pasta termica, gomas, X-Clamp, etc etc.
Aun así, yo en principio revisaria bien que no hayas hecho un estropicio al soldar el NandDumper, y que no veas a simple vista.
Con las Xenon/Zephyr/Falcon, hay que tener mucho cuidado de no dejarlas encendidas mas de un minuto o dos si estan sin carcasa, a no ser que les pongas un ventilador directo a las resistencias. La razon, es que se calientan como el demonio en segundos, y es malisimo ese calentamiento-enfriamiento repentino.
leon44 escribió:Antes de soltar pasta para un reballing, yo intentaria cerciorarme que no es una tonteria lo que esta ocurriendo. Mira y requetemira el nanddumper, quitalo si hace falta. Ponlo otra vez, vuelve a leer la nand y comparala con las que tienes previas. Si es la misma, vuelve a flashearla, ... qué sé yo, todas las pruebas que se te ocurran. Si despues de todo eso no arranca, pues intentaria dando calor a la GPU, RAM, cambio de pasta termica, ... Lo del reballing me parece mucha pasta, y a mi me gustaria comprobar antes que no lo puedo solucionar yo.
JaRaBcN escribió:¿Bad Blocks?
Revisa nuevamente las soldaduras... sobretodo revisa la que va al modulo de la placa RF (o bien a esta si se ha usado un alternativo) ya que puede ser algún problema de esta.
Slingshot escribió:Necsito ayuda amigos, al llegar el paso de meter el xellous y encender la consola me da la cpu key pero no la dvd key, kv get dvd key: Failure: kv_read, me deja conectarme pero no me deja extraer la nand completa.
Estos son los pasos que he realizado:
1:nandpro lpt: -r3 backup3mb.bin
2:nandpro lpt: -r16 backup16mb.bin
3:nandpro lpt: -r16 kv.bin
4:nandpro lpt: -r16 config.bin 3DE 2
5:XeLL.bin - Falcon
6:nandpro xell.bin: -w16 kv.bin 1 1
7:nandpro lpt: -w2 xell.bin 0
¿he cometido algun error? Tengo una lectura con el nandpro de la nand completa.
Un saludo y gracias por todo