› Foros › Xbox 360 › Exploits y homebrew
dfd82 escribió:Si, si sirve. AutoGG y squirter la mejor combinacion.
Tengo un problema al generar la imagen xebuild.
Tengo cpukey y todos los datos de la nand, pero la imagen limpia de la nand no porque esta en un disco duro que me ha muerto hoy mismo.
Al intentar sacarla por red, me dice que es una nand-xell (es lo cierto) o que esta corrupta y no me deja generar xebuild. Me da un error (could not find label [coronabl] in the file list ini) y no me deja seguir...
Sugerencias?
Graciaas!
sebacastelao_1983 escribió:Hola a todos
Tengo una Corona V2
Hice la lectura de la nand
Cree NandXell
Flashee Xell
Obtuve la CPUKEY por cable de RED, dado que el Xell Nunca Iniciaba
Al querer crear la Imagen el siguiente error surge en el Autogg
------ loading system update container ------
.\16202\su20076000_00000000 found, loading...done!
Read 0xb2f000 bytes to memory
checking container integrity...
header seems valid, version 2.0.16202.00
header hash is OK, checking content hashes...
content hashes seem OK, everything looks good!
extracted SUPD\xboxupd.bin (0x79a50 bytes)
decrypting SUPD\xboxupd.bin\CF_16202.bin (0x4560 bytes)...done!
decrypting SUPD\xboxupd.bin\CG_16202.bin (0x754f0 bytes)...done!
------ Loading bootloaders and required security files ------
**** could not read smc.bin (-1) ****
******* ERROR: critical bootloader files are missing, cannot proceed!
***** FATAL BUILD ERROR: -1 unable to complete NAND image
---------------------------------------------------------------
xeBuild Finished. Have a nice day.
---------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------
Ha ocurrido un error en el proceso.
Todas las lecturas que tengo de la nand arrojan lo mismo, que puedo estar haciendo mal ??????
Muchas Gracias
breily escribió:A los que usando vuestra nand orig os da fallos para crear el xebuild, probad a crear el xebuild sin nand cargada, osea solo con vuestros datos especificos. ( nand donnor)
Seguid el tuto para extraer vuestros datos especificos de vuestra nand y despues crear el xebuild con ellos.
Suerte
sergiolc escribió:breily escribió:A los que usando vuestra nand orig os da fallos para crear el xebuild, probad a crear el xebuild sin nand cargada, osea solo con vuestros datos especificos. ( nand donnor)
Seguid el tuto para extraer vuestros datos especificos de vuestra nand y despues crear el xebuild con ellos.
Suerte
Tienes un MP.
Gracias espero respuesta.
breily escribió:sergiolc escribió:breily escribió:A los que usando vuestra nand orig os da fallos para crear el xebuild, probad a crear el xebuild sin nand cargada, osea solo con vuestros datos especificos. ( nand donnor)
Seguid el tuto para extraer vuestros datos especificos de vuestra nand y despues crear el xebuild con ellos.
Suerte
Tienes un MP.
Gracias espero respuesta.
Usemos el hilo.
Edito: Tienes la nand corrupta, por lo que tienes q extraer tus datos aunque autogg ya lo hace solo al detectar la nand corrupta.
sergiolc escribió:
Como bien dices en el MP me manda una donada y me falta el ldv, donde saco el ldv??
breily escribió:sergiolc escribió:
Como bien dices en el MP me manda una donada y me falta el ldv, donde saco el ldv??
Desde red, desde com monitor y desde usb al tener arrancado el xell
sergiolc escribió:breily escribió:sergiolc escribió:
Como bien dices en el MP me manda una donada y me falta el ldv, donde saco el ldv??
Desde red, desde com monitor y desde usb al tener arrancado el xell
Desde red sería leer la nand desde cable de red?? Y corona no da xell en pantalla y desde USB nunca me lo graba en el pen, desde red si me deja leer la cpu key.
sergiolc escribió:3victimas mas trinyti sin problema alguno con las medidas recomendadas y 1 corona v4 sin problema con los cables q vienen en el DGX. ahora falta arreglar esta q no se porque me ha dado nand corrupta.
he dado con el LDV pero lo cargo en la imagen ya extraido, creo imagen la pongo por pendriver con raw flash y nada pantalla negra y no va.
al cabo de un minuto me sale en pantalla error E6... el problema q no veo q error es parece E63 algo asi porque justamente la pantalla se corta a la mitad del E6...
breily escribió:sergiolc escribió:3victimas mas trinyti sin problema alguno con las medidas recomendadas y 1 corona v4 sin problema con los cables q vienen en el DGX. ahora falta arreglar esta q no se porque me ha dado nand corrupta.
he dado con el LDV pero lo cargo en la imagen ya extraido, creo imagen la pongo por pendriver con raw flash y nada pantalla negra y no va.
al cabo de un minuto me sale en pantalla error E6... el problema q no veo q error es parece E63 algo asi porque justamente la pantalla se corta a la mitad del E6...
Activa la opcion no fcrt al crear el xebuild, y si puedes escribela con el flasher/sd
Prueba haber
blaKCat escribió:AutoGG
Realiza el exploit RGH/JTAG de manera automatizada.
Descarga AutoGG 0.8.6
Nuevo Addon - COM Monitor con autodeteccion de Datos.
http://www.youtube.com/watch?v=8I6qpHBWeu8
Con solo un cable extra del Squirter.
Proximamente esquemas para Maximus Extractors.
Agradecimientos Version 0.8.6:
beta testers especialmente a breily.
Mbtecnic, Rogero, Maximus.Tutorial uso COM-Monitor::* Necesitamos instalar un lector de puertos Com. En la seccion de imagenes podemos ver por ejemplo como podremos usar Squirter con solo soldar 2 cables.
* Vamos a NandXell - Com Monitor
* Nos saldra un Menu de Opciones del puerto Com. Nos detectara los Com de nuestro Pc. Seleccionamos el de nuestro lector de Com. Y aceptamos
* Al arrancar Xell y si configuramos todo correctamente nos saldra el Log del Xell y detectara la CpuKye, Ip y Ldv de nuestra consola.
* Si teniamos cargado nuestro Dump , lo desencriptara .
Si algo falla probamos otra configuracion de Puerto.
breily escribió:sergiolc escribió:3victimas mas trinyti sin problema alguno con las medidas recomendadas y 1 corona v4 sin problema con los cables q vienen en el DGX. ahora falta arreglar esta q no se porque me ha dado nand corrupta.
he dado con el LDV pero lo cargo en la imagen ya extraido, creo imagen la pongo por pendriver con raw flash y nada pantalla negra y no va.
al cabo de un minuto me sale en pantalla error E6... el problema q no veo q error es parece E63 algo asi porque justamente la pantalla se corta a la mitad del E6...
Activa la opcion no fcrt al crear el xebuild, y si puedes escribela con el flasher/sd
Prueba haber
El tema de los xell alternativos lo estoy remodelando en la version 0.8.7.En la 0.8.6 esta asi.
Si vamos a Opciones- NandXell tenemos 2 Opciones:
A - Cpukey>> Nand&Usb (by blakcat)
B - ALternate. (Alternativo by blakcat)
Si no marcamos ninguna al crear Nandxell inyectara el Xell Reloaded normal.
Informacion Xells:
Reloaded (tuxuser):
El Xell de toda la vida que permite sacar la Cpukey por Tv (excepto corona) ,por Red y por Com-Monitor. Tiene el problema de que en corona no da video y en muchos casos se bloquea (cuelgue xenos ) no dando cpukey por red tampoco.
A - Cpukey>> Nand&Usb (by blakcat)
Es una Xell reloaded modificado por mi que no activa el video en Coronas para evitar cuelgues. Ademas agregue la opcion de copiar los datos en un pendrive si lo dejamos insertado ( el Xell tiene unos drivers Usb limitados y no sirven todos los pendrive) . De modo que este Xell da Cpukey por Tv (excepto Coronas) , por Red, por Com-Monitor y por Usb.
B - ALternate. (Alternativo by blakcat)
Es una opcion Mini de mi version del Xell que solo activa el copiado de cpukey al usb. Desactivando el resto de funciones para evitar posibles cuelgues.
Nota: Al generar NandXell en Dgx modelos corona he activado el uso del Xell Reloaded de tuxuser que activa el video en coronas pero solo por Hdmi. No funciona el video por tomas no-Hdmi
v1.x
v2.x
v3.x
blaKCat escribió:Informacion sobre los Xells:El tema de los xell alternativos lo estoy remodelando en la version 0.8.7.En la 0.8.6 esta asi.
Si vamos a Opciones- NandXell tenemos 2 Opciones:
A - Cpukey>> Nand&Usb (by blakcat)
B - ALternate. (Alternativo by blakcat)
Si no marcamos ninguna al crear Nandxell inyectara el Xell Reloaded normal.
Informacion Xells:
Reloaded (tuxuser):
El Xell de toda la vida que permite sacar la Cpukey por Tv (excepto corona) ,por Red y por Com-Monitor. Tiene el problema de que en corona no da video y en muchos casos se bloquea (cuelgue xenos ) no dando cpukey por red tampoco.
A - Cpukey>> Nand&Usb (by blakcat)
Es una Xell reloaded modificado por mi que no activa el video en Coronas para evitar cuelgues. Ademas agregue la opcion de copiar los datos en un pendrive si lo dejamos insertado ( el Xell tiene unos drivers Usb limitados y no sirven todos los pendrive) . De modo que este Xell da Cpukey por Tv (excepto Coronas) , por Red, por Com-Monitor y por Usb.
B - ALternate. (Alternativo by blakcat)
Es una opcion Mini de mi version del Xell que solo activa el copiado de cpukey al usb. Desactivando el resto de funciones para evitar posibles cuelgues.
Nota: Al generar NandXell en Dgx modelos corona he activado el uso del Xell Reloaded de tuxuser que activa el video en coronas pero solo por Hdmi. No funciona el video por tomas no-HdmiAutogg Com Monitor & Extractors de MAXIMUS::v1.x
v2.x
v3.x
dark_angel341 escribió:Hola a todos,
he extraido la nand a una Falcon con dash 13599 pero el AutoGG me dice que tengo que hacer RGH2 y yo pensaba que se podía hacer el RGH1 ya que es inferior al 14719. Es refurbished y tiene cb_a:5772, cb_b:5772. No sé si es por la cb.
¿En el caso que tenga que hacer obligatoriamente el rgh2 que chip me recomendais ?
Saludos y gracias
blaKCat escribió:Informacion sobre los Xells:El tema de los xell alternativos lo estoy remodelando en la version 0.8.7.En la 0.8.6 esta asi.
Si vamos a Opciones- NandXell tenemos 2 Opciones:
A - Cpukey>> Nand&Usb (by blakcat)
B - ALternate. (Alternativo by blakcat)
Si no marcamos ninguna al crear Nandxell inyectara el Xell Reloaded normal.
Informacion Xells:
Reloaded (tuxuser):
El Xell de toda la vida que permite sacar la Cpukey por Tv (excepto corona) ,por Red y por Com-Monitor. Tiene el problema de que en corona no da video y en muchos casos se bloquea (cuelgue xenos ) no dando cpukey por red tampoco.
A - Cpukey>> Nand&Usb (by blakcat)
Es una Xell reloaded modificado por mi que no activa el video en Coronas para evitar cuelgues. Ademas agregue la opcion de copiar los datos en un pendrive si lo dejamos insertado ( el Xell tiene unos drivers Usb limitados y no sirven todos los pendrive) . De modo que este Xell da Cpukey por Tv (excepto Coronas) , por Red, por Com-Monitor y por Usb.
B - ALternate. (Alternativo by blakcat)
Es una opcion Mini de mi version del Xell que solo activa el copiado de cpukey al usb. Desactivando el resto de funciones para evitar posibles cuelgues.
Nota: Al generar NandXell en Dgx modelos corona he activado el uso del Xell Reloaded de tuxuser que activa el video en coronas pero solo por Hdmi. No funciona el video por tomas no-HdmiAutogg Com Monitor & Extractors de MAXIMUS::v1.x
v2.x
v3.x
avisadorr escribió:Lo tengo tambien y se lo inyecte a la nand retail que hice con el autogg pero aun asi me siguen sin aparecer las temperaturas en la nand retail creada con autogg..
Alguna odea compañero....
SuKiFrEe escribió:Blakcat, tengo un problema con un matrix nand flasher, me ponia que le faltaban los drivers, le he instalado los que vienen en la carpeta common/nandpro y ahora conecto el matrix nand flasher y no me detecta absolutamente ningun dispositivo, el matrix nand flasher se enciende pero no hace absolutamente nada, tu programa directamente me lanza un error de finalizacion denandpro.exe si intento ejecutar una lectura de una nand. Ayuda!
ronymanu_4788 escribió:SuKiFrEe escribió:Blakcat, tengo un problema con un matrix nand flasher, me ponia que le faltaban los drivers, le he instalado los que vienen en la carpeta common/nandpro y ahora conecto el matrix nand flasher y no me detecta absolutamente ningun dispositivo, el matrix nand flasher se enciende pero no hace absolutamente nada, tu programa directamente me lanza un error de finalizacion denandpro.exe si intento ejecutar una lectura de una nand. Ayuda!
A mi también me pasa lo mismo con otro, me cansé y al final compré un squirt. Pero quiero saber porque pasa eso con el matrix..
Un saludo.
Inyectando... Revisando archivos.
Smc Not Set, Donor will be used
Keyvault Not Set, Donor will be used
Smc Config Not Set, Donor will be used
Se utilizaran las siguientes opciones para generar la imagen:
-o patchsmc -noenter -t Jtag -c Xenon -d ..\nand -f 16202 -p F55C( lo oculto************************) ..\output\nandflash.bin -v
-------------------------------------------------------------------------------------------------------------
---------------------------------------------------------------
xeBuild v1.06.555
---------------------------------------------------------------
building jtag image
verbose set to level 1
------ parsing user ini at '.\..\nand\options.ini' ------
loading file...done!
pre-parsing and sanitizing
done!
User options.ini loaded, 0x13c bytes in memory
setting 1blkey from ini: 0xDD88AD0C9ED669E7B56794FB68563EFA
1BL Key set to: 0xDD88AD0C9ED669E7B56794FB68563EFA sum: 0x983 (expects: 0x983)
xex Key set to: 0x20B185A59D28FDC340583FBB0896BF91 sum: 0x800 (expects: 0x800)
------ parsing ini at '.\16202\_jtag.ini' ------
ini version 16202
ini: label [xenonbl] found
found (1) 'cb_1921.bin' crc: 0x14cec7b4
found (2) 'cd_1921.bin' crc: 0xb907093a
found (3) 'ce_1888.bin' crc: 0xff9b60df
found (4) 'cf_4532.bin' crc: 0xd28ef722
found (5) 'cg_4532.bin' crc: 0x2530f8ce
found (6) 'cb_1940.bin' crc: 0x62b7b19c
found (7) 'cd_8453.bin' crc: 0x25e0acd0
found (8) 'cf_16202.bin' crc: 0x752bdf18
found (9) 'cg_16202.bin' crc: 0xd8bfe2ff
ini: label [flashfs] found
found (1) 'aac.xexp' crc: 0x280c416a
found (2) 'bootanim.xex' crc: 0x0817ebbe
found (3) 'createprofile.xex' crc: 0x29823ae3
found (4) 'dash.xex' crc: 0x40bbd9ab
found (5) 'deviceselector.xex' crc: 0xb982a6d4
found (6) 'gamerprofile.xex' crc: 0xd02321c0
found (7) 'hud.xex' crc: 0xa5493707
found (8) 'huduiskin.xex' crc: 0x77318862
found (9) 'mfgbootlauncher.xex' crc: 0x5ffbc69b
found (10) 'minimediaplayer.xex' crc: 0x38b0f35e
found (11) 'nomni.xexp' crc: 0xe71f0d4c
found (12) 'nomnifwk.xexp' crc: 0x1839b40e
found (13) 'nomnifwm.xexp' crc: 0x761e6e55
found (14) 'SegoeXbox-Light.xtt' crc: 0xe0ee6049
found (15) 'signin.xex' crc: 0x6ab06853
found (16) 'updater.xex' crc: 0x836a0696
found (17) 'vk.xex' crc: 0xbc79c266
found (18) 'xam.xex' crc: 0x2bbd918a
found (19) 'xenonclatin.xtt' crc: 0xd5d17ff5
found (20) 'xenonclatin.xttp' crc: 0x7a507ad1
found (21) 'xenonjklatin.xtt' crc: 0xdde4a14c
found (22) 'xenonjklatin.xttp' crc: 0xe2adddfb
found (23) 'ximecore.xex' crc: 0x52eee832
found (24) 'ximedic.xex' crc: 0x1d992bfb
found (25) 'ximedic.xexp' crc: 0xeb032195
found (26) '..\launch.xex' crc: 0x00000000
found (27) '..\lhelper.xex' crc: 0x00000000
found (28) '..\launch.ini' crc: 0x00000000
ini: label [security] found
found (1) 'crl.bin' crc: 0x00000000
found (2) 'dae.bin' crc: 0x00000000
found (3) 'extended.bin' crc: 0x00000000
found (4) 'secdata.bin' crc: 0x00000000
------ ini parsing completed ------
output name overridden to: ..\output\nandflash.bin
------ Checking .\..\nand\nanddump.bin ------
.\..\nand\nanddump.bin file size: 0x1080000
nanddump header checks passed OK!
Loading NAND dump (0x1080000 bytes)...done!
Detecting NAND controller type from dump data...
NAND dump is from a small block machine
NAND dump uses small block controller
parsing dump into user and spare...
bad block at 0x55 (raw offset 0x15ea00), block ignored
bad block at 0x31f (raw offset 0xcdfe00), block ignored
bad block at 0x328 (raw offset 0xd05000), block ignored
copying nanddump data from block 0x3fd to block 0x328 for file extraction integrity
block 0x328 was remapped to block 0x3fd at remap instance 2
copying nanddump data from block 0x3fe to block 0x31f for file extraction integrity
block 0x31f was remapped to block 0x3fe at remap instance 1
copying nanddump data from block 0x3ff to block 0x55 for file extraction integrity
block 0x55 was remapped to block 0x3ff at remap instance 0
done!
cleaning up stray remaps
done!
--remap summary--
0: source: 0x0055 dest: 0x03ff
1: source: 0x031f dest: 0x03fe
2: source: 0x0328 dest: 0x03fd
-----------------
KeyVault cannot be 0x0 bytes, using 0x4000
decrypting KeyVault at address 0x4000 of size 0x4000
keyvault decrypted OK, will use if no kv.bin is provided
decrypting SMC at address 0x1000 of size 0x3000
SMC decrypted OK, will use if no external smc.bin is provided
seeking smc config in dump...found at offset 0xf7c000! Using if no smc config is provided.
CF slot 0 decrypted ok LDV 0x03 Pairing: 0x61f965
CF slot 1 decrypted ok LDV 0x04 Pairing: 0x61f965
setting LDV from image to 4
setting pairing data from image to 0x61f965
MobileB.dat found at page 0x59c0, size 2048 (0x800) bytes
MobileC.dat found at page 0x48c0, size 512 (0x200) bytes
MobileD.dat found at page 0x48e0, size 2048 (0x800) bytes
MobileE.dat found at page 0x4e60, size 1024 (0x400) bytes
Statistics.settings found at page 0x7bc0, size 4096 (0x1000) bytes
seeking FSRoot...fsroot found at page 0x3f00 raw offset 0x81f000
seeking security files...
crl.bin found in sector 0x2e3 size 0x9e0...verified! Will use if external file not found.
extended.bin found in sector 0x3d3 size 0x4000...verified! Will use if external file not found.
secdata.bin found in sector 0x2dc size 0x400...verified! Will use if external file not found.
done!
Writing initial header to flash image
------ loading system update container ------
.\16202\su20076000_00000000 found, loading...done!
Read 0xb2f000 bytes to memory
checking container integrity...
header seems valid, version 2.0.16202.00
header hash is OK, checking content hashes...
content hashes seem OK, everything looks good!
extracted SUPD\xboxupd.bin (0x79a50 bytes)
decrypting SUPD\xboxupd.bin\CF_16202.bin (0x4560 bytes)...done!
decrypting SUPD\xboxupd.bin\CG_16202.bin (0x754f0 bytes)...done!
------ Loading bootloaders and required security files ------
could not read .\16202\bin\payload.bin, using built in payload (0x200 bytes)
reading .\..\nand\smc.bin (0x3000 bytes)
reset smc load address to 0x1000 size 0x3000
reading .\..\nand\kv.bin (0x4000 bytes)
reading .\common\cb_1921.bin (0x9800 bytes)
reading .\common\cd_1921.bin (0x56c0 bytes)
reading .\common\ce_1888.bin (0x5606a b pad 0x56070 b)
reading .\common\cf_4532.bin (0x44c0 bytes)
reading .\common\cg_4532.bin (0x2ef40 bytes)
extracted
-------------------------------------------------------------------------------------------------------------
Se va a proceder a mapear los badblocks
Mapeando Bad Blocks ...Espere...................................
0x3FD <>> 0x328
-------------------------------------------------------------------------------------------------------------
NandPro v2.0b by Tiros
Could not open Virtual Nand Device File: temp.bin
Can not continue
-------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------
NandPro v2.0b by Tiros
Could not open Virtual Nand Device File: temp.bin
Can not continue
-------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------
NandPro v2.0b by Tiros
Could not open Virtual Nand Device File: temp.bin
Can not continue
-------------------------------------------------------------------------------------------------------------
Error al generar la imagen
hasuky escribió:ronymanu_4788 escribió:SuKiFrEe escribió:Blakcat, tengo un problema con un matrix nand flasher, me ponia que le faltaban los drivers, le he instalado los que vienen en la carpeta common/nandpro y ahora conecto el matrix nand flasher y no me detecta absolutamente ningun dispositivo, el matrix nand flasher se enciende pero no hace absolutamente nada, tu programa directamente me lanza un error de finalizacion denandpro.exe si intento ejecutar una lectura de una nand. Ayuda!
A mi también me pasa lo mismo con otro, me cansé y al final compré un squirt. Pero quiero saber porque pasa eso con el matrix..
Un saludo.
+1 a mi pasa lo mismo,antes hacia las trinitys con matrix nand flasher pero ahora nada que lo me detecta pense que era mi laptop le hago un formateo pero sigue sin reconocerlo, he optado por hacerlo con jrunner y todo ok. tambien tengo esa duda habria q preguntarle al maestro blaKCat.
Saludos
casca escribió:Con el matrix solo hay dos opciones, es decir si cuando lo enchufas al pc te lo reconoce solo tienes que instalar los drivers correspondientes según tengas en el pc 32 o 64 bits, si directamente después de enchufarlo al pc no te lo reconoce como nada entonces vuestro matrix no esta programado y tenéis que programarlo vosotros para que funcione, saludos.