› Foros › Xbox 360 › Exploits y homebrew
joseedgar escribió:algun entendido que nos haga un tutorial estilo muy novatos mira que parece facil el programa ,pero me apaño mejor con el Nandpro
y para parchear la imagen con el cerdito
no hay forma de entender los pasos
Nand nand\nanddump.bin valida
Procesando xeBuild Espere................
Se utilizara el INI: common\14699\_Jtag_.ini
Se utilizaran las siguientes opciones para generar la imagen:
-noenter -t Jtag -c Jasper -d nand -f common/14699 -p MI CPU KEY salida/nandflash.bin -v
---------------------------------------------------------------------------------------------------------------------------------------------------
---------------------------------------------------------------
xeBuild v1.00.356
---------------------------------------------------------------
building jtag image
verbose set to level 1
------ parsing user ini at '.\nand\options.ini' ------
loading file...done!
pre-parsing and sanitizing
done!
User options.ini loaded, 0x13c bytes in memory
setting 1blkey from ini: 0xDD88AD0C9ED669E7B56794FB68563EFA
1BL Key set to: 0xDD88AD0C9ED669E7B56794FB68563EFA sum: 0x983 (expects: 0x983)
xex Key set to: 0x20B185A59D28FDC340583FBB0896BF91 sum: 0x800 (expects: 0x800)
------ parsing ini at '.\common/14699\_jtag.ini' ------
ini version 14699
ini: label [jasperbl] found
found (1) 'cb_6723.bin' crc: 0xe9292b90
found (2) 'cd_6723.bin' crc: 0x0fcff305
found (3) 'ce_1888.bin' crc: 0xff9b60df
found (4) 'cf_4532.bin' crc: 0xd28ef722
found (5) 'cg_4532.bin' crc: 0x2530f8ce
found (6) 'cb_6750.bin' crc: 0xf7afa8cc
found (7) 'cd_8453.bin' crc: 0x25e0acd0
found (8) 'cf_14699.bin' crc: 0x6fb4d90e
found (9) 'cg_14699.bin' crc: 0xbccc9fe1
ini: label [flashfs] found
found (1) 'aac.xexp' crc: 0x36790e61
found (2) 'bootanim.xex' crc: 0x187ede71
found (3) 'createprofile.xex' crc: 0x81d7a946
found (4) 'dash.xex' crc: 0x3957764c
found (5) 'deviceselector.xex' crc: 0x6246b4c0
found (6) 'gamerprofile.xex' crc: 0xb7add96a
found (7) 'hud.xex' crc: 0x202eb5c8
found (8) 'huduiskin.xex' crc: 0x4c80fbe9
found (9) 'mfgbootlauncher.xex' crc: 0x254ad664
found (10) 'minimediaplayer.xex' crc: 0xd8d21cfc
found (11) 'nomni.xexp' crc: 0xbf36fdf7
found (12) 'nomnifwk.xexp' crc: 0xa837ae53
found (13) 'nomnifwm.xexp' crc: 0x93246a8a
found (14) 'SegoeXbox-Light.xtt' crc: 0x086eb344
found (15) 'signin.xex' crc: 0xecd9cab1
found (16) 'updater.xex' crc: 0x125cdb94
found (17) 'vk.xex' crc: 0x9c744d4c
found (18) 'xam.xex' crc: 0x0b764b88
found (19) 'xenonclatin.xtt' crc: 0xd5d17ff5
found (20) 'xenonclatin.xttp' crc: 0x7a507ad1
found (21) 'xenonjklatin.xtt' crc: 0xdde4a14c
found (22) 'xenonjklatin.xttp' crc: 0x945b7092
found (23) 'ximecore.xex' crc: 0x8d45ea14
found (24) 'ximedic.xex' crc: 0x1d992bfb
found (25) 'ximedic.xexp' crc: 0xc90a651a
ini: label [security] found
found (1) 'crl.bin' crc: 0x00000000
found (2) 'dae.bin' crc: 0x00000000
found (3) 'extended.bin' crc: 0x00000000
found (4) 'secdata.bin' crc: 0x00000000
------ ini parsing completed ------
output name overridden to: salida/nandflash.bin
------ Checking .\nand\nanddump.bin ------
Loading NAND dump (0x22ee70 bytes)...done!
NAND dump is from a small block machine
NAND dump uses big block controller
parsing dump into user and spare...
block 0x0 was remapped to block 0x24, entering remap instance 1
block 0x0 was remapped to block 0x25, entering remap instance 2
block 0x0 was remapped to block 0x26, entering remap instance 3
block 0x0 was remapped to block 0x27, entering remap instance 4
block 0x0 was remapped to block 0x28, entering remap instance 5
block 0x0 was remapped to block 0x29, entering remap instance 6
block 0x0 was remapped to block 0x2a, entering remap instance 7
block 0x0 was remapped to block 0x2b, entering remap instance 8
block 0x0 was remapped to block 0x2c, entering remap instance 9
block 0x0 was remapped to block 0x2d, entering remap instance 10
block 0x0 was remapped to block 0x2e, entering remap instance 11
block 0x0 was remapped to block 0x2f, entering remap instance 12
block 0x0 was remapped to block 0x30, entering remap instance 13
block 0x0 was remapped to block 0x31, entering remap instance 14
block 0x0 was remapped to block 0x32, entering remap instance 15
block 0x0 was remapped to block 0x33, entering remap instance 16
block 0x0 was remapped to block 0x34, entering remap instance 17
block 0x0 was remapped to block 0x35, entering remap instance 18
block 0x3 was remapped to block 0x38c, entering remap instance 19
block 0x103 was remapped to block 0x391, entering remap instance 20
block 0x3 was remapped to block 0x392, entering remap instance 21
block 0x203 was remapped to block 0x393, entering remap instance 22
block 0x3 was remapped to block 0x394, entering remap instance 23
block 0x303 was remapped to block 0x395, entering remap instance 24
block 0x3 was remapped to block 0x396, entering remap instance 25
block 0x3 was remapped to block 0x397, entering remap instance 26
***** WARNING: naddump.bin has a bad LBA at block 0x398 (raw offset 0xed3000), block ignored
block 0x3 was remapped to block 0x399, entering remap instance 27
***** WARNING: naddump.bin has a bad LBA at block 0x39a (raw offset 0xedb400), block ignored
***** WARNING: naddump.bin has a bad LBA at block 0x39b (raw offset 0xedf600), block ignored
block 0x3 was remapped to block 0x39c, entering remap instance 28
***** WARNING: naddump.bin has a bad LBA at block 0x39d (raw offset 0xee7a00), block ignored
block 0x3 was remapped to block 0x39e, entering remap instance 29
block 0x3 was remapped to block 0x39f, entering remap instance 30
***** WARNING: naddump.bin has a bad LBA at block 0x3a0 (raw offset 0xef4000), block ignored
block 0x3 was remapped to block 0x3a1, entering remap instance 31
***** WARNING: naddump.bin has a bad LBA at block 0x3a2 (raw offset 0xefc400), block ignored
block 0x3 was remapped to block 0x3a3, entering remap instance 32
***** WARNING: naddump.bin has a bad LBA at block 0x3a4 (raw offset 0xf04800), block ignored
MAX REMAPS of 32 exceeded, remapping disabled and image rejected as faulty!
***** WARNING: cfldv was not set anywhere, setting it to 1
Writing initial header to flash image
------ Loading bootloaders and required security files ------
could not read .\common/14699\bin\payload.bin, using built in payload (0x200 bytes)
reading .\nand\smc.bin (0x3000 bytes)
**** could not read kv.bin (-1) ****
******* ERROR: critical bootloader files are missing, cannot proceed!
***** FATAL BUILD ERROR: -1 unable to complete NAND image
---------------------------------------------------------------
xeBuild Finished. Have a nice day.
---------------------------------------------------------------
---------------------------------------------------------------------------------------------------------------------------------------------------
Ha ocurrido un error en el proceso.
Kesiop escribió:problema resuelto, LDV =contar nº de F que salen en el Xell, en el caso mio eran 7, asi que fue cambiarlo y arranco el dash.
gracias a todos por las respuestas, y en especial a blakcat con el currazo que se esta pegando.
melo88 escribió:No sabia lo de las f pero weno la idea la tenia aumentar el ldv jeje
Marpe escribió:Para elegir la versión del kernel a instalar
Un saludo
Focus escribió:todo me va saliendo bienn ya tengo el xell rulando a la primera ahora estoy descargandome la nand completa despues para grabarla ya descargada tiene que ser con el Programador otra vez ???
edito:
Esto creo que se puede hace desde un Usb segun he leido no ? lo que no consigo crear es el xebuild ya tengo la cpu key y todo pero cuando le doy a crear me sale un mensage de carga una imagen valida y selecciona un tipo de imagen
un saludo
si las lectoras son distintas es que hay algún problema, si aún así has flasheado las nand has cometido un a temeridad , prueba a ver si aún puedes restaurar la originalsonieta escribió:Como tengo una duda y , unque he utilizado la búsqueda, no me ha quedado muy claro, prefiero pecar de preguntón a romper algo y cagarme en todo.
Tengo una fat jasper 16mb con CB 6750 y q sacaba la nand y me daba un error en un bloque.
Además , cuando sacaba la nand siempre me decía q las nands eran distintas y se cortaba el proceso. Me fijé en q el bloque q daba error era el mismo ( 395 ) y los dos tipos de errores que daba eran 25c o 258.
Me aventuré a mapear ese error e intentar flashear el nandxell para sacar la cpukey, pero la consola no arranca en ningún modo, ni xell ni dash.
¿ quito el block mapeado y dejo q el programa lo haga solo , o q diablos hago para q funcione ?
gracias y saludos
blaKCat escribió:si las lectoras son distintas es que hay algún problema, si aún así has flasheado las nand has cometido un a temeridad , prueba a ver si aún puedes restaurar la originalsonieta escribió:Como tengo una duda y , unque he utilizado la búsqueda, no me ha quedado muy claro, prefiero pecar de preguntón a romper algo y cagarme en todo.
Tengo una fat jasper 16mb con CB 6750 y q sacaba la nand y me daba un error en un bloque.
Además , cuando sacaba la nand siempre me decía q las nands eran distintas y se cortaba el proceso. Me fijé en q el bloque q daba error era el mismo ( 395 ) y los dos tipos de errores que daba eran 25c o 258.
Me aventuré a mapear ese error e intentar flashear el nandxell para sacar la cpukey, pero la consola no arranca en ningún modo, ni xell ni dash.
¿ quito el block mapeado y dejo q el programa lo haga solo , o q diablos hago para q funcione ?
gracias y saludos
Focus escribió:Perdon por repetir el post pero al telefono se le va la cabeza
nadie que me pueda responder a lo q he preguntado ??? Seguro q es una tonteria pero no doy donde esta el fallo
blaKCat escribió:Focus escribió:Perdon por repetir el post pero al telefono se le va la cabeza
nadie que me pueda responder a lo q he preguntado ??? Seguro q es una tonteria pero no doy donde esta el fallo
Si te dice que la nand no es valida es que le pasara algo y por eso no te deja seguir por precaucion.
Pasamela por privado que le eche un ojo
blaKCat escribió:dgtor escribió:Tengo una opus con el RGH instalado, el xell me arranca al instante. El problema viene que inicialmente la nand original tenía un error de ECC que no se pq no estaba remapeado (bloque 159) y dos bad blocks (381 y 395 remapeados a 3FE y 3FF, respectivamente).
El programa del amigo blackat me remapea el 39D al 159 (no se porque, porque no tiene ningun sentido) y el resto correctamente. El caso es que no consigo arrancar el dash. He probado a escribir la nand (borrando previamente) y parece ser que el unico bad block fisico es el 395 ya que el resto lo escribe y lo lee correctamente (bueno el 395 tb lo escribe bien pero cuando lees la nand da el error). He probado tambien a remapear solo el 395 a 3FF, pero tampoco arranca.
He probado a subir el LDV (9 que tiene en la nand original y lo he subido a 10) y tampoco, he probado a crear nands con el programa de blackat, multibuilder, xebuild, jtag tool, y nada, no se que hacer, el caso que el xell arranca al instante...pero no hay forma de cargar el dash.
Dejo una copia de la nand original con su "llave" por si algun iluminado sabe como ayudarme.
http://www.megaupload.com/?d=VVWCXK28
Edito: vuelta a poner la nand original y actualizar (ya que tiene dash 12.XXX) me da error E81 como si tuviese los Efuses protegidos.
He visto tu nand.
El autogg no te remapea nada. Lo que tu ves en el autogg es que la nand que has leido tiene esos bloques remapeados. El bloque 159 no esta mapeado, en realidad es un bloque con ecc incorrecto y esta mal remapeado.
Creo que tu problema esta en ese bloque 159 que no esta bien mapeado en tu consola.
Lo mejor es inyectar tus datos especificos a una donada y crear la nandflash para luego mapearla manualmente con esos 3 bad blocks.
Te lo hago y pruebas.
http://www.megaupload.com/?d=BMDFI81O
Ya nos diras algo.
sonieta escribió:blaKCat escribió:si las lectoras son distintas es que hay algún problema, si aún así has flasheado las nand has cometido un a temeridad , prueba a ver si aún puedes restaurar la originalsonieta escribió:Como tengo una duda y , unque he utilizado la búsqueda, no me ha quedado muy claro, prefiero pecar de preguntón a romper algo y cagarme en todo.
Tengo una fat jasper 16mb con CB 6750 y q sacaba la nand y me daba un error en un bloque.
Además , cuando sacaba la nand siempre me decía q las nands eran distintas y se cortaba el proceso. Me fijé en q el bloque q daba error era el mismo ( 395 ) y los dos tipos de errores que daba eran 25c o 258.
Me aventuré a mapear ese error e intentar flashear el nandxell para sacar la cpukey, pero la consola no arranca en ningún modo, ni xell ni dash.
¿ quito el block mapeado y dejo q el programa lo haga solo , o q diablos hago para q funcione ?
gracias y saludos
he restaurado la original y la consola funciona perfectamente. ¿ porq m da dos lecturas distintas ¿??¿?
melo88 escribió:prueba a flashear con distintas versiones de nandpro si aun asi ves que no sale el chip revisa cables y tal...yo acabo de terminar una igualita a la tuya he tenido problemas de congelaciones y demas pero al final bien,
mete un condensador si puedes de 68nf (yo he puesto ese ni con 100 ni 10 me iba) y intenta haber sin condensador no habia forma de sacar el xell en pantalla eso si he hecho de todo y no he conseguido dejarla super super fina
arrancara a los 40 segundos, a veces a los 10 o 5 segundos, de todas formas como me arranca siempre la doy por finalizada no todas van a salir igual y arrancando de lujo logicamente
lechuk83 escribió:tengo una pregunta que seguro estará muy clara para muchos, pero he estado buscando y no he encontrado nada concluyente. ¿Me podrías decir si puedo hacer RGH con dash 13599 con autogg? Unos dicen que no se puede, otros que hay que modificar un valor y otros que es obligatorio actualizar. No quiero actualizar por miedo a que el lt 2.0 no funcione con los XGD3.
Gracias.
jorgerios escribió:Buenas! Quisiera saber si hay algun problema al encender la consola habiendole metido el nandxell con el nanddumper conectado conectado a la placa(al usb no)...es q no me arranca...sera x eso? O eso no tiene nada q ver?
Gracias! Un saludo!
jorgerios escribió:Pfff, ahora arranca, pero no hace nada...ni luces rojas, ni sale el xell, ni nada. Lo dejo un rato y no hay forma...X cierto, cuando va a cargar el xell, deberia de quedarse la luz del centro de la xbox parpadeando? La de encendido vaya...
Gracias y a ver si salgo ya d esto! Un saludo!
numallos escribió:jorgerios escribió:Pfff, ahora arranca, pero no hace nada...ni luces rojas, ni sale el xell, ni nada. Lo dejo un rato y no hay forma...X cierto, cuando va a cargar el xell, deberia de quedarse la luz del centro de la xbox parpadeando? La de encendido vaya...
Gracias y a ver si salgo ya d esto! Un saludo!
parpadea sin el lector conectado ,,no parpadea cuando tienes el lector conectado ,,,,,,,,,,,,,,,,,,,,,,( no es necesario dejar el lector conectado) ,, fijate en el ruido de los ventiladores para comprobar que el chip glichea (si tienes led de estado en el chip compruebalo ),,, para comprobar que has creado una backup buena de tu nand original ,,grabala de nuevo en la consola si arranca normal tienes un seguro de vida ,,, crea de nuevo el xell o prueba con otras versiones del nandpro
en esto hay muchas variables que pueden fallar y darte mas de un dolor de cabeza ,,cada consola requiere de atencion personal
si notas cambios en los ventiladores prueba a poner diferentes condensadores,, en las jasper es casi obligatorio (por lo menos en las pocas que he hecho)
sobre todo paciencia mucha paciencia
salu2
jorgerios escribió:Y puedo tener el lector desconectado y los chips soldados cn la nand original q deberia arrancar? Si es asi...me da q no saque bien ninguna de las 4 nand q saque y compare dandome q eran iguales...Es mas, me salen luces rojas al rato cn la nand original...ayudaaaaaaa!!
warache_19 escribió:una consulta blackcat, he visto esta pagina, y veo que usan un autogg en su manual...
es el tuyo o otra version... lo pongo por que no veo que pongan los creditos que te mereces de ser el tuyo...
http://x360glitchhack.com/p/tutoriales.html
si es el tuyo.. es interesante que en paginas como esas ya lo coloquen.....
a una consulta.....
mi xbox 360 es una jasper sin memoria interna, pero con dash 8955, puedo hacerlo nomas o tengo que actulñizar, lo que pasa es que el lector esta flasheado, nose a que version, pero puedo jugar black ops, entrenano a tu dragon, y no quiero perder el flasheo... alguna sugerencia?????????????
rickyeire escribió:Muy buenas a todos:
Lo primero de todo, dar las gracias a blakCat por tan maravilloso programa, me está facilitando mucho la vida a la hroa de realizar los RGH y los JTAG que tengo entre manos.
Lo segundo, pedir consejo: acabo de realizar un JTAG Alternativo a una Falcon v3. He tenido problemas a la hora de flashear el Xell para obtener la CPU-Key con las últimas versiones del AutoGG -hasta la 0.2.7e-, pues siempre me daba error E79, incluso seleccionando las diferentes opciones de JTAG que aparecen en el programa. Finalmente he tenido que crear el Xell directamente con el Nandpro siguiendo el tutorial de JTAG Alternativo. Desde ahí ya he podido seguir con el AutoGG hasta el final. Y, aunque lo cierto es que ahora mismo la consola está funcionando perfectamente, me gustaría saber cuál es el procedimiento exacto para crear el Xell para el JTAG Alternativo desde el AutoGG. Es pura y llana curiosidad (el JTAG ya está hecho, vaya), a ver si alguien puede iluminarme, porque lo cierto es que, aunque el programa es una pasada y facilita enormemente todo el proceso, he sido incapaz de crear el Xell e inyectarlo. ¿Alguna ayuda?
Muchas gracias de antemano.
Un saludo.
TiTaNB escribió:que tal ironhide666 si tienes tu cpu key tienes que PARCHEAR LA NAND CON EL xeBUILD
Humberton escribió:Bueno mis amigos comento mi trágico caso, o bueno eso pienso yo: le compro a un amigo de mi barrio una jasper que está como
nueva de 512 mb para hacerle el RGH ya que la mía la había pasado por unos pesos, luego de comenzar la lectura para extraer la nand
con el matrix nand programmer y con el fantástico programa de Blackat(gracias mi hermano) me percato de que esta tiene un cb problemático (6751)
y que voy a tener que buscar una con cb 6750 para hacer el proceso de clonado, como no se nada de esto me voy preparando spicológicamente
para buscar por varios lados y bajar el material que necesito para cuando pueda probarlo, pero antes de que ya me hubiera acostumbrado a la
idea veo en la pantalla del monitor que la maldita nand tiene 9 badblocks y que la cosa se va complicando.
Aclaro que ya tengo cierta practica en esto y que he hecho 3 RGH, no obstante revisé todas las soldaduras para si por ahi venía la cosa poder
solucionar esto , volví a
extraer la nand y nada,lo mismo con lo mismo, quité el programador, le cambié los cables, los puse más cortos a pesar de que siempre me funcionaro así y nada, extraje
la nand varias veces con otros programas y siempre el mismo resultado, final de esta historia tengo 10 nand de esta consola
exactamente con los mismos bloques de errores y todas exactamente iguales comparadas con disímilies programas.
Si puede alguien ayudarme y orientarme en la manera más viable de poder clonar esta imagen defectuosa de mi nuevo equipo que además tiene badblock por favor que me ayude, pues lo único que me queda
claro luego de haber revisado todo es que esta nand tiene esos badbloc y que entonces eso es un gran problema, pues se me juntas dos cosas a la misma vez que siempre miré con recelos
así que espero una vez más por ustedes compañeros que ya me han sacado de muchos aprietos.
conversando en estos momentos un amigo me a traído una nand donada con cb 6750 con 512 mb y la misma actualización que es 13599, además es de la misma región y no tiene badblocks.
Amigos, espero ayuda.