› Foros › Xbox 360 › Exploits y homebrew
virtualattack escribió:Pocoyo2 sigue en su línea!
Gran trabajo chicos, ojalá me entrase alguna placa de estas para poder aportar algo, aunque sea mínimo.
Saludos!
virtualattack escribió:Pocoyo2 sigue en su línea!
Gran trabajo chicos, ojalá me entrase alguna placa de estas para poder aportar algo, aunque sea mínimo.
Saludos!
checho escribió:
jejeje,si gran trabajo,estos tios son unos fenómenos,
yo estoy igual que tu,a la espera de que entre alguna.
salu2
XECUTER
"Para ser honesto, no nos importa realmente más. Demasiados niños y combates en la escena 360, esto es lo que ocurre cuando las aguas consiguen enturbiaron - que ven que en la Sony y Nintendo escenas y lamentablemente ahora ha sucedido con nuestra escena xbox amada. Ahora estamos ocupados con XBONE. Las aguas se convertirán en limpio de nuevo. "
YO MISMO HACE 1 MES EN PORTADA escribió:En concreto segun Dr.Schottky parece ser que han anulado (Bit Silent) por Hard&Soft .
En una revision anularon por soft en el cba el comando que nos daba el debug del arranque a traves de postout. Esto se soluciono por soft usando un cba9188 reactivando el postout.
En otras revisiones anularon la via que va al pad y habia que soldar en la bola del cpu,
Pero en este caso aparte de tener el postout anulado por soft (cba) y el pad anulado, la bola tambien esta anulada, en realidad , parece ser que no hay postout en absoluto para poder seguir la bootsecuence y hacer el glitch. Solo emite un primer bit al arrancar y nada mas. Es como si la consola luego anulara la salida.
La unica solucion sera encontrar alguna otra manera de seguir la secuencia de arranque sin el postout de siempre o desviarlo por alguna otra via.
chakpunknk escribió:excelente que buen aporte , aqui seguimos de cerca las noticias
creo que desde un principio le atinamos a nuestras suposiciones
zehenork escribió:YO MISMO HACE 1 MES EN PORTADA escribió:En concreto segun Dr.Schottky parece ser que han anulado (Bit Silent) por Hard&Soft .
En una revision anularon por soft en el cba el comando que nos daba el debug del arranque a traves de postout. Esto se soluciono por soft usando un cba9188 reactivando el postout.
En otras revisiones anularon la via que va al pad y habia que soldar en la bola del cpu,
Pero en este caso aparte de tener el postout anulado por soft (cba) y el pad anulado, la bola tambien esta anulada, en realidad , parece ser que no hay postout en absoluto para poder seguir la bootsecuence y hacer el glitch. Solo emite un primer bit al arrancar y nada mas. Es como si la consola luego anulara la salida.
La unica solucion sera encontrar alguna otra manera de seguir la secuencia de arranque sin el postout de siempre o desviarlo por alguna otra via.
HombreTriton escribió:La verdad que todo esto es muy interesante, pero la cuestión es... Habrá que hacer reballing y todo ese trabajo por cada RGH o LTU!?
Va a salir lo mismo el RGH que la consola en cuanto a precio
duke5000 escribió:Sobre el bloqueo del POSTOUT, puede bloquearse por hardware de 2 maneras, con un eFuse creado en la nueva XCPU para bloquear definitivamente el POSTOUT una vez salida de fabrica, lo cual seria irreversible
o
Como hacia AMD en la epoca de los Athlon XP, quemando con laser unos puentes sobre la superficie de la CPU para bloquear ciertas caracteristicas de los procesadores
Aqui dejo una imagen de la epoca de como lo hacian
Estos puntos a simple vista cuesta un poco de verlos y es necesario usar una lupa para ver las quemadas con Laser, si alguien tiene la XCPU de una Winchester seria interesante buscar esto por si se puede reconstruir fisicamente el POSTOUT, las quemadas con laser pueden estar tanto en la parte superior como inferior de la XCPU
Saludos!
nefbis escribió:Más como http://www.youtube.com/watch?v=-RrTRuGc6mg =)
Psmaniaco escribió:Yo tengo una duda, si han eliminado el post_out, ¿que alternativas hay para que el chip glitcher sepa el. momento exacto para frenar la CPU y hacer el reset?
Un saludo.
SUBCOMANDANTEMARCOS escribió:nefbis escribió:Más como http://www.youtube.com/watch?v=-RrTRuGc6mg =)
excelente informacion, pero abra que ver como seria el proceso en un vga de winchester ya que no creo que todo el mundo retire el vga para hacer rgh , me voy por una posible opción de algún pcb que haga el proceso de post out
umm que buen avatarPsmaniaco escribió:Yo tengo una duda, si han eliminado el post_out, ¿que alternativas hay para que el chip glitcher sepa el. momento exacto para frenar la CPU y hacer el reset?
Un saludo.
hola amigo ibérico
en mi opinión (puede ser que me equivoque) según he visto y leído la solución podría salir en hacer un PCB que supla la función de POSBIT bien sea en un chip glitch o un PCB totalmente independiente de este
tomo como referencia el momento que se capo el HANA y se creo un oscilador en un chip supliendo la función que cumplía este
igual (no muy similar) también podemos tomar el postfix que aunque es una extensión de una linea capada podemos ver que pudo suplir la necesidad de sacar una linea desde la bola hasta nuestros chips, así que asumo que los fabricantes de chips deben estar creando algún tipo de PCB electrónico que cumpla la función de post out
si bien también podemos esperar un avance por medio de software pero me inclino mas a que creen un dispositivo que haga de postbit ya que de por medio esta la venta y el negocio mismo de la escene
saludos
Psmaniaco escribió:Muchas gracias SUBCOMANDANTEMARCOS, yo tambien me inclino a pensar que haran algo por hardware o por software, aunque me pregunto si esta CPU nueva seguira siendo vulnerable al pulso del RGH2.
Un saludo.
SUBCOMANDANTEMARCOS escribió:Psmaniaco escribió:Muchas gracias SUBCOMANDANTEMARCOS, yo tambien me inclino a pensar que haran algo por hardware o por software, aunque me pregunto si esta CPU nueva seguira siendo vulnerable al pulso del RGH2.
Un saludo.
hola al parecer aun es vulnerable según dos fuentes ,igual lo mas probable es que se saque un PCB o un chip que incluya el POST-OUT pero se necesita ayuda de un fabricante
según comentan los rusos por allí podría estar la solución
saludos
HombreTriton escribió:Los comandos que se usan para frenar el CPU seguro que siguen funcionando, eso no lo pueden desactivar.
Lo de poner el post_out en un chip no lo veo imposible. Sería un procesador que emule el de la Xbox en su secuencia de inicio... Aumentaría mucho el precio del chip y el tamaño, ya me lo imagino como un Cobra-ODE!
Me parece que el principal desafío va a ser seguir la secuencia de booteo del CPU por primera vez para luego emularlo, no es la misma que en corona de seguro.
Psmaniaco escribió:Pues por lo menos eso es una suerte que no puedan desactivarlo por hardware, el problema es el que comenta HombreTriton, si han modificado la secuencia de arranque del CPU no se podrá poner las de las placas Corona anteriores, ¿es por eso que están testeando los otros 8 puntos postbit que señalasteis mas atras? ¿Para "escuchar" a la CPU y ver como es la secuencia der arranque?
Un saludo.
SUBCOMANDANTEMARCOS escribió:HombreTriton escribió:Los comandos que se usan para frenar el CPU seguro que siguen funcionando, eso no lo pueden desactivar.
Lo de poner el post_out en un chip no lo veo imposible. Sería un procesador que emule el de la Xbox en su secuencia de inicio... Aumentaría mucho el precio del chip y el tamaño, ya me lo imagino como un Cobra-ODE!
Me parece que el principal desafío va a ser seguir la secuencia de booteo del CPU por primera vez para luego emularlo, no es la misma que en corona de seguro.
pues hasta ahora la única información es que solo emite un pulso y que en algunos modelos es posible generar glitch pero infinitos usando un xell modificado y en otros no es posible que siga la secuencia quedándose en el primer glitch (asi se use un xell modificado) asi que que en estas es seguro que el post-out tal cual se conoce esta capado del VGA y ya al menos lo confirman en varios foros y plantean la solución vía hardware si bien por un nuevo chip por un PCB independiente
aunque la información que nos dieron del bloqueo del post-out por efuse o por una zona delineada por laser pues seria engorroso que al hacer RGH debamos de retirar el XGCPU y sobre todo que la mayoria aca no usan maquina de reballing y es logico que al tratar de dar via al post-out en caso de que este demarcado por láser el costo de una instalación va ser mucho mayor, mas compleja y sobre todo mas riezgosa ,por esta opción no creo que gane nadie y perderían todos tanto los teams,como los instaladores y el usuario final
así que para que todo el mundo este contento lo mas lógico es crear un dispositivo que emule el POSTBIT ya sea independiente al chip glitch o que se incorpore a este (que seria lo mejor) ,los costos dependen mucho del fabricante , y veo que los rusos tienen apoyo de al menos el fabricante de X360ACE, así que acá ya no depende de TEAM o fabricante saque el dispositivo ,si no mas bien es de esperar que cualquier marca de chip "china" u otra permita en compañía de algunos hackers de la scene hacer pcb experimentales para dar en el clavo y eso al menos lo debe estar apoyando x360ACE así que el que pegue primero pegara dos vecesPsmaniaco escribió:Pues por lo menos eso es una suerte que no puedan desactivarlo por hardware, el problema es el que comenta HombreTriton, si han modificado la secuencia de arranque del CPU no se podrá poner las de las placas Corona anteriores, ¿es por eso que están testeando los otros 8 puntos postbit que señalasteis mas atras? ¿Para "escuchar" a la CPU y ver como es la secuencia der arranque?
Un saludo.
de los 8 puntos 4 dan linea estable pero solo en un primer glitch siendo deshabilitado el proceso por software en unas y hardware en otras asi que viendo la cosa lo mas probable es ver en un tiempo la creación de un POST-OUT bien sea en el chip o en un PCB externo , para que emule la linea POSTBIT
como le comentaba al compañero de arriba como opinión propia, no veo viable el habilitar la linea POSTBIT retirando el VGA en una instalación lo cual constituye un engorroso procedimiento, elevaría el coste y sobre todo incrementaría el riesgo en una instalación y en lo personal no veo viable que por este lado este la solución si tratamos que el POST-OUT fue deshabilitado por marcación de láser ,si fue por efuse no hay remedio según comenta el compañero de arriba
lo mas lógico y lo que resuelva el lío es que un fabricante de chip se ponga a la tarea de crear un PCB o dar apoyo en un chip de un POST-OUT para emular el proceso , eso si si en definitiva ninguna opción de que se pueda sacar la linea por la placa o desbloquearla con un xell diera frutos la única opción seria un dispositivo,tomo el ejemplo del HANA capado incorporado luego en los chips y del mismo postfix que aunque es un pcb sencillo para facilitarnos la instalación son claros ejemplos que entre mas obstáculos coloque MS a las consolas mas cacharro van a salir, así que la scene de 360 tiene mucha tela que cortar
el reto esta ahora en manos de los que están metidos en la scene junto con los fabricantes de chips
saludos
Psmaniaco escribió:Pues podemos decir que esta vez Microsoft ha dado un golpe de efecto al tema del RGH, aunque nunca se sabe, seguro que encuentran alguna solucion los teams.
Un saludo.
pato_uy escribió:Buenas buenas foreros. Aca estoy ansioso esperando una de estas consolas (corona v7/winchester), por lo que tengo entendido me estarían llegando en cuestion de una semana aprox. Apenas las tenga en mis manos agarro una para experimentar, tengo maquina para reballing, asi que desmontar BGA no es un problema. Por lo que he leido el problema esta en el post_out, yo personalmente creo que M$ ha jugado otra carta mas ademas del post_out para complicarla. Pero tiempo al tiempo, tarde o temprano habrá una solución. Sobre lo que comentó un usuario de los procesadores AMD; recuerdo que yo en aquellas epocas restauraba las pistas con un lapiz de grafito , y asi podía hacer oc a mi ahtlon y duron jajajaja.
SUBCOMANDANTEMARCOS escribió:Psmaniaco escribió:Pues podemos decir que esta vez Microsoft ha dado un golpe de efecto al tema del RGH, aunque nunca se sabe, seguro que encuentran alguna solucion los teams.
Un saludo.
efectivamente amigo ibérico el tema es bastante complejo y faltan mas personas encaradas en el mismo, por este lado del planeta no a llegado aun una de estas se sabe que son posteriores a agosto de este año tanto de 500 y 4 gb , nos queda solo esperarpato_uy escribió:Buenas buenas foreros. Aca estoy ansioso esperando una de estas consolas (corona v7/winchester), por lo que tengo entendido me estarían llegando en cuestion de una semana aprox. Apenas las tenga en mis manos agarro una para experimentar, tengo maquina para reballing, asi que desmontar BGA no es un problema. Por lo que he leido el problema esta en el post_out, yo personalmente creo que M$ ha jugado otra carta mas ademas del post_out para complicarla. Pero tiempo al tiempo, tarde o temprano habrá una solución. Sobre lo que comentó un usuario de los procesadores AMD; recuerdo que yo en aquellas epocas restauraba las pistas con un lapiz de grafito , y asi podía hacer oc a mi ahtlon y duron jajajaja.
hola amigo charrúa
bien que tengas las herramientas para reballing y los conocimientos , aunque el primer paso ya esta hecho y quizás en el momento te de un glitch y nada mas ,falta que se confirme si en verdad el BGA tiene el postout capado con láser (aunque ya se hubiera confirmado ) , lo mas probable es que se haya capado del todo lo que indicaría buscar otra solución bien sea por software( que requería bastante tiempo ) o buscando la forma de remplazar este con otro método ya sea viendo en la placa o lo mas lógico haciendo un PCB que emule el postout (según comentan en varios foros),quizás este por verse un nuevo chip que incluya algún tipo de postout lo cual seria mas practico y al mismo tiempo mas rentable para los teams o fabricantes de chips
saludos
Psmaniaco escribió:Pues si, toca esperar a ver si los compadres rusos encuentran algun punto debil en esta nueva revision de la XCGPU.
Un saludo.
SUBCOMANDANTEMARCOS escribió:Psmaniaco escribió:Pues si, toca esperar a ver si los compadres rusos encuentran algun punto debil en esta nueva revision de la XCGPU.
Un saludo.
si los amigos leninistas ,y los camaradas pocoyo2 y Dr.Schottky tiene la solución en sus manos
saludos
DrSchottky escribió:Camarada un par de balle.
DrSchottky escribió:You'll never see a byte coming out from my pc about this, nor for rgh2 stuff.
I'm not modders' bitch: i don't work for you, i don't work for free.
Forget me, DrSchottky doesn't exist and never existed.
SUBCOMANDANTEMARCOS escribió:Psmaniaco escribió:Pues si, toca esperar a ver si los compadres rusos encuentran algun punto debil en esta nueva revision de la XCGPU.
Un saludo.
si los amigos leninistas ,y los camaradas pocoyo2 y Dr.Schottky tiene la solución en sus manos
saludos
Psmaniaco escribió:Pues se me debio pasar , estaremos atentos a los avances que vayan saliendo sobre esta nueva revision (no entiendo los esfuerzos de Microsoft a estas alturas, pero mejor, asi habra mas diversion ).
Un saludo.
SUBCOMANDANTEMARCOS escribió:Psmaniaco escribió:Pues se me debio pasar , estaremos atentos a los avances que vayan saliendo sobre esta nueva revision (no entiendo los esfuerzos de Microsoft a estas alturas, pero mejor, asi habra mas diversion ).
Un saludo.
si pirili
sabes creo que aun la 360 les debe generar un buen ingreso anual hasta que no arranque bien la venta de xbox one por que por mi pais se vende mas la de sony por el momento ..
si igual habría un resurgir de los teams y de lógica la creación de mas cacharritos que les genere ingresos ,
Arnaldopyo escribió:Hola amigos del foro, bueno quisiera aportar mi granito de arena en esta placa winchester que esta cada dia mas complicada; bueno realizando algunas revisiones me encontre con la sorpresa de que los puntos E y F respestivamente ya no se encuentran o sea el punto para soldar esta pero no tiene continuidad al chipset y mi humilde opinion es: Sera que la microsoft hizo una modificacion en el chipset para bloquear el post out ! es que de las comunicaciones que hay entre la cpy y el chipset hay varias resistencias y capacitores que sacaron y la otra pregunta seria que si los puntos E y F no estan conectados al chipset creo que pueden ser que pos eso los pulsos del post out sean largos, cortos y unicos...
SUBCOMANDANTEMARCOS escribió:Arnaldopyo escribió:Hola amigos del foro, bueno quisiera aportar mi granito de arena en esta placa winchester que esta cada dia mas complicada; bueno realizando algunas revisiones me encontre con la sorpresa de que los puntos E y F respestivamente ya no se encuentran o sea el punto para soldar esta pero no tiene continuidad al chipset y mi humilde opinion es: Sera que la microsoft hizo una modificacion en el chipset para bloquear el post out ! es que de las comunicaciones que hay entre la cpy y el chipset hay varias resistencias y capacitores que sacaron y la otra pregunta seria que si los puntos E y F no estan conectados al chipset creo que pueden ser que pos eso los pulsos del post out sean largos, cortos y unicos...
si tus conclusiones son correctas habría que crear un timming que excluyera el soldar los puntos F y E , justo ayer salio uno pero para fat si nuestro amigo ruso 15432 pudiera crear uno y funca estaría allí la solución del problema
a hablar con 15432
HombreTriton escribió:
Cómo se frena el CPU sin los datos por SDA y SCL? Que supongo se refieren a eso con "E y F"
SUBCOMANDANTEMARCOS escribió:HombreTriton escribió:
Cómo se frena el CPU sin los datos por SDA y SCL? Que supongo se refieren a eso con "E y F"
quizás a creado un firmware que incorpore el frenar el CPU internamente , es básicamente lo que se esta buscando suplir la falta de algún punto bien sea por software o hardware se supone que ahora va haber un cambio en el metodo y supongo que ya si bien los chps incorporen estas mejoras
el firmware de nuestro amigo soviético seria una revolución por que conllevaría a que en este caso un firmware administrara el detener el CPU y supongo que por esta vía podemos llegar a que arranque la consola eso si el postout no esta capado del todo en realidad o si bien como afirma el compañero paraguayo según sus observaciones el SDA y SCL presentan continuidad y posible causa que no se llegue a una continuidad del glitcheo
aca dejo el firmware escrito para x360ace y dirigido a FAT si alguien puede reescribirlo para corona o si 15 lo pudiera modificar para pruebas seria un buen avance
NOTA : ESTE FIRM NO REQUIERE SOLDAR F y E , esta en prueba aun
HombreTriton escribió:
Increíble! Muy interesante.
Por algún motivo funciona solo con x360ace? v1 o v2? Qué tal los tiempos de arranque?
SUBCOMANDANTEMARCOS escribió:DrSchottky escribió:You'll never see a byte coming out from my pc about this, nor for rgh2 stuff.
I'm not modders' bitch: i don't work for you, i don't work for free.
Forget me, DrSchottky doesn't exist and never existed.
DrSchottk me recuerdas cuando dije que yo era una botarga
pero tranquis no problem entiendo que trabajas por dinero
igual el dinero no debe ser un fin si no un medio
Danielpadrino escribió:Parece que se enojó ?????
SUBCOMANDANTEMARCOS escribió:Danielpadrino escribió:Parece que se enojó ?????
si pi
en la scene hay roces y es normal, pues ya entendí el porque esta molesto el tenia un firmware privativo que se vendía con los ace en una web italiana y pues el amigo bolchevique que no quiero nombrar y pues que ya mas de uno sabe quien es saco algo que creo que lo molesto
bueno esa es mi apreciación no se si me equivoque
igual el es el creador del apeiron mod para ace, y el xebuild para winbond ,entre otros aportes , le a hecho un bien a la secene y a generado un gran respeto hacia el ,no veo que su username deba desaparecer de la scene pero quizás logro entender que el desea que su trabajo merezca una contribución monetaria y como opinión de el se le debe respetar
igual gracias por tus aportes DrSchottky y mas de uno espera que no desaparezcas de la scena
Danielpadrino escribió:Soy un usuario y visitador normal de este foro, he leído de todo por acá en relación a la Xbox 360 y sus avances, también he visto que hay grandes talentos en lo que a la scene se refiere y DrSchottky es uno de esos, espero que se le pase el enfado y siga contribuyendo en lo que a 360 se refiera , y que no se pase al lado obscuro, saludos
skygames escribió:Hola amigos para aclarar un poquito hay continuidad si en el punto F e E estoy con una Winchester 4gb nand SKhynix memoria Winbond, read nand con lector de SD normal, autogg lo reconece como una JasperBB el dump.
Ps: perdon por mi spanol es muy malo
SUBCOMANDANTEMARCOS escribió:skygames escribió:Hola amigos para aclarar un poquito hay continuidad si en el punto F e E estoy con una Winchester 4gb nand SKhynix memoria Winbond, read nand con lector de SD normal, autogg lo reconece como una JasperBB el dump.
Ps: perdon por mi spanol es muy malo
hola
no te preocupes se te entiende muy bien
hasta el momento no puedes hacer mayor cosa ya que aun falta por aclarara si la falta de los puntos D y E provocan que solo de un glitch que al parecer puede ser el inconveniente ya que hay 8 lineas de postout que bien se pueden usar y sobre todo las bolas 2 y 3 de la primera fila
el amigo ruso 15432 a creado un timming para ace dirigido a fat donde exonera el soldar el F y E del chip haciendo que el mismo firmware reemplace la función de estos dos o si bien usando alguna cualidad física que tengan los ace con relación a estos dos puntos
el firmware esta en pruebas pronto saldrá una revisión pero si el problema son los puntos SDA / SCL nuestro amigo soviético 15432 puede crear un timming para winchester que exonere este par de puntos y hacer algunas pruebas
creo que por aquí anda la cosa SDA / SCL y la solución esta mas cerca de lo que pensamos
saludos
Psmaniaco escribió:Por lo que yo tengo entendido los punto SDA y SCL sirven para que el chip pueda "frenar" la CPU a la velocidad del oscilador del chip y cuando se sincronice provocar el reset a la CPU ¿me equivoco? ¿Se pueden reemplazar esos 2 puntos para hacer la misma funcion de frenado de la CPU?
Un saludo.
SUBCOMANDANTEMARCOS escribió:Psmaniaco escribió:Por lo que yo tengo entendido los punto SDA y SCL sirven para que el chip pueda "frenar" la CPU a la velocidad del oscilador del chip y cuando se sincronice provocar el reset a la CPU ¿me equivoco? ¿Se pueden reemplazar esos 2 puntos para hacer la misma funcion de frenado de la CPU?
Un saludo.
si efectivamente regulan el tiempo de frenado del cpu
hable con los rusos y al parecer el problema no esta en los puntos D y F ( SDA y SCL) ,lo extraño es que tienen continuidad
saludos
Psmaniaco escribió:
saludos
¿Entonces donde estaria el problema aparte de que han retirado el postbit?
Un saludo.
SUBCOMANDANTEMARCOS escribió:Psmaniaco escribió:
saludos
¿Entonces donde estaria el problema aparte de que han retirado el postbit?
Un saludo.
el problema esta en que solo les da un glitch ,aun siguen investigando ,lo bueno es que mas de uno esta en vacaciones y le puede dedicar tiempo a la scene así que yo creo que a mas tardar en enero abra un avance y lo mas probable sea un hardware nuevo
----------------------------------------------------------------------------------------------------------------------------------------------------
seria bueno que reporten consolas que hayan tenido de los meses SEPTIEMBRE - OCTUBRE ya que vi una ayer en un foro de finales del mes de AGOSTO del 2014 CORONA V5
esta raro por que el primer reporte de WINCHESTER es de MAYO DEL 2014 y en consolas fabricadas a finales del mes de agosto vienen aun corona
algo poco usual si recordamos como fue el cambio en placas anteriores