Hola compañeros. Este mensaje se lo escribí a Sandugas como privado, pero parece que está ocupado o no se ha podido conectar. De todos modos, supongo que también alguno me podrá dar el visto bueno a lo que escribo, y además, creo que le servirá a otros muchos usuarios.
Ahí van mis problemas:
1. Tengo finalmente un cristal de 12MHz (2 patillas). Tengo que ponerle dos condensadores de 22 pF, una patilla al lado del cristal y la otra a tierra. También he pedido el PIC a microchip y va para largo así que voy a comprarlo además, aunque me cueste 5€. (parece que hoy me ha llegado algo desde inglaterra, y no tengo ni idea lo que es, ha venido por correos, al igual son los PICS, mñana lo veré)
2. Una vez que tengo todo el circuito, programo el PIC con el programador que me he fabricado como el indicado (ART2003). Cojo WinPIC y pongo todos los valores como en la hoja del pdf del art2003. Lo programo. Después cambio el PIC al circuito USB y lo programo con PDFSUSB con el jumper puesto. Cuando me pida algún driver, es el del nandpro 2.0b. Que hacemos con la carpeta de driver del USB Flasher subido por Sandugas? Y el driver de nandpro se supone que es el port95nt.exe¿?
3. Siguiendo este tuto:
hilo_tutorial-xploit-xbox-360-noob-like-ahora-zephyr_1304457, hago el hack j-tag, haciendo tres uniones, según el esquema, dos de ellas con diodo. Vale, ahora saco los 7 puntos marcados hacia el circuito USB directamente, sin usar ninguna resistencia ni diodo, verdad?¿ Esa es mi primera gran duda. Debería tambien quitar la r6t3 tan famosa para no actualizar por error verdad¿?
4. Ahora se supone que para leer y escribir tengo que quitar el jumper. Y puedo seguir el tuto por ejemplo:
hilo_tutorial-verifica-y-extrae-paso-a-paso-tu-nand_1335959nandpro.exe usb: -r256 orig.bin
Ya tendría sacada mi Nand y demás.
5. Ahora saco de mi nand la configuracion con:
1) Extract KV and Config blocks from orig.bin
nandpro orig.bin: -r256 rawkv.bin 1 1
nandpro orig.bin: -r256 rawconfig.bin 3de 2
2) Inject those blocks into XBR.bin
nandpro XBRmodificado.bin: -w256 rawkv.bin 1 1
nandpro XBRmodificado.bin: -w256 rawconfig.bin 3de 2
6. Flasheo mi Nand con el XBR modificado con mi keyvault y config.
nandpro.exe usb: -w256 XBRmodificado.bin
Muchas gracias y a ver si me dais el visto bueno a eso y me ayudais con mis dudillas. Un saludo!
PD: Otra duda es, si ahora mismo le hago el hack j-tag a la consola, y le quito la resistencia r6t3 podré seguir iniciandola como siempre o ya estaré obligado a dumpear la nand y demás¿? Un saludo.