› Foros › Xbox 360 › Exploits y homebrew
rotador escribió:Tengo una trinity, y un squirt 2.0 (con su programador squirt programmer 2.0) y una squirt Dual nand 16MB.
He soldado el chip con las conexiones para la lectura de la nand, y he usado la faja y el programador usb para leer la nand. Después he programado el Squirt 2.0 con un bitstream RGH2/Trinity y flasheado el XELL en la nand original. Con ello he obtenido la CPU key. (Glictheo en dos o tres intentos).
A continuación he restaurado la nand original con la primera copia para proceder a instalar la dual nand.
He instalado la dual nand con cables (sin QSB) y he programado el squirt 2.0 con el stream dualnand_final_NO_NE555.svf
...
He conseguido ciertos avances. He desoldado y soldado de nuevo la nand con más cuidado y precisión.
He comprobado que hay continuidad entre cada pata de la nand original y la dual, por lo cual no puede haber ninguna conexión incorrecta ni mala soldadura.
Ahora cuando conmuto a la nand original puedo leerla y escribirla, y la consola arranca.
Cuando conmuto a la nand dual, no escribe/lee ni arranca. El caso es que al leer dice el mensaje de "nand mb detectada" siempre, como si fuera la primera vez antes de flashear. Y siempre lee 16mb de ceros binarios.
La escritura parece hacerla, pero probablemente no funciona. Y puesto que no escribe o no lee, pues tampoco arranca, claro.
Ya no se me ocurre más. Todo está comprobado un montón de veces, y la comprobación pin a pin entre nands descarta cualquier fallo de soldadura de cables en la pcb de la nand o en la motherboard xbox.
¿Podría estar defectuosa la nand? ¿Será necesario cortar la pista que va a la nand original?
rotador escribió:rotador escribió:Tengo una trinity, y un squirt 2.0 (con su programador squirt programmer 2.0) y una squirt Dual nand 16MB.
He soldado el chip con las conexiones para la lectura de la nand, y he usado la faja y el programador usb para leer la nand. Después he programado el Squirt 2.0 con un bitstream RGH2/Trinity y flasheado el XELL en la nand original. Con ello he obtenido la CPU key. (Glictheo en dos o tres intentos).
A continuación he restaurado la nand original con la primera copia para proceder a instalar la dual nand.
He instalado la dual nand con cables (sin QSB) y he programado el squirt 2.0 con el stream dualnand_final_NO_NE555.svf
...
He conseguido ciertos avances. He desoldado y soldado de nuevo la nand con más cuidado y precisión.
He comprobado que hay continuidad entre cada pata de la nand original y la dual, por lo cual no puede haber ninguna conexión incorrecta ni mala soldadura.
Ahora cuando conmuto a la nand original puedo leerla y escribirla, y la consola arranca.
Cuando conmuto a la nand dual, no escribe/lee ni arranca. El caso es que al leer dice el mensaje de "nand mb detectada" siempre, como si fuera la primera vez antes de flashear. Y siempre lee 16mb de ceros binarios.
La escritura parece hacerla, pero probablemente no funciona. Y puesto que no escribe o no lee, pues tampoco arranca, claro.
Ya no se me ocurre más. Todo está comprobado un montón de veces, y la comprobación pin a pin entre nands descarta cualquier fallo de soldadura de cables en la pcb de la nand o en la motherboard xbox.
¿Podría estar defectuosa la nand? ¿Será necesario cortar la pista que va a la nand original?
Después de hacer múltiples pruebas y suponiendo que la nand funcione correctamente, yo creo que no se puede hacer Squirt 2.0 con dual nand cables en una trinity.
Al menos no con las instrucciones que hay por ahí.
Creo que los que las han hecho funcionar ya tenían la dual nand programada, probablemente porque partieron de un squirt 1.2 o similar.
Creo que el problema está con el SMC_RESET.
En la web oficial de squirt dicen:
"El SMC (southbridge) es un chip que se pone a funcionar cuando enchufas la alimentación a la X360. SMC gestiona el hardware más básico y tiene un software que comienza a cargar las funciones básicas de X360 (como el BIOS de un PC). El Southbridge carga este software desde la NAND.
SQUIRT QSB DUAL NAND resetea el SMC cada vez que pulsas SYNC y por tanto el SMC necesita cargar de nuevo su software de la NAND.
El punto clave del reset del SMC está en asegurarse que el SMC reset cargue el mismo software en las dos versiones de NAND de tal forma que encajen perfectamente y sea más dificil averiguar que consola está modificada.
Esta característica presenta un problema. Cuando cambias a la NAND secundaria la primera vez está vacía, así que el Southbridge no puede cargar una nueva versión (software smc) y la consola no arranca. Está completamente muerta. Para resolverlo hay un firmware especial BITSTREAM of SQUIRT BGA 1.2 que es necesario sólo en la primera instalación. Este firmware se inicia con la nand original seleccionada cuando se enciende la consola, y pulsando SYNC se selecciona la nand secundaria, pero no se hace un SMC_Reset.
Esto permite acceder a la nand secundaria y escribir/leer para instalar la nand parcheada RGH.
Una vez realizada la primera programación, el usuario puede instalar el firmware habitual SQUIRT QSB DUAL NAND (que resetea cada vez el SMC y arranca por defecto la nand secundaria) y todo funciona correctamente."
Sin embargo, con el bitstream para squirt 2.0 trinity dual nand, no existe tal versión. Solo hay una, y por tanto no se puede hacer una primera programación de la dual nand. Y además justifica totalmente lo que me está pasando.
rotador escribió:Anda...pues yo pensaba que esos bitstreams no eran válidos para el squirt 2.0, sino para 1.2.
Yo he usado el único que hay en la lista de bitstreams para squirt 2.0 trinity dual nand sin qsb en la web oficial de squirt.
el punto alternativo no te puedo asegurar que sea el que muestras en la imagen,lo que si he de comentarte que debes de puentear el punto donde soldaste,ya que al volar el punto no hay continuidad en las pistas
EDITO:el punto FT4R2 es el que debes de utilizar para dicho punto,soldalo con mucho cuidado no vaya a ser que se vuele tambien
Santiago Hdez escribió:el punto alternativo no te puedo asegurar que sea el que muestras en la imagen,lo que si he de comentarte que debes de puentear el punto donde soldaste,ya que al volar el punto no hay continuidad en las pistas
EDITO:el punto FT4R2 es el que debes de utilizar para dicho punto,soldalo con mucho cuidado no vaya a ser que se vuele tambien
Buenas noches compañeros.....gracias alaquasero por tu respuesta...ya he soldado el punto alternativo RST (FT4R2)...y ha quedado planchado... y también el PostBit, adjunto imagenes de los dos... en principio tienes razón con lo de reparar el punto original RST por lo de la continuedad de la pista...pero pregunto... en general...y si no preparo dicho punto funcionaria (es posible que haya alguien que le haya pasado el mismo caso) y sin reparar le funcione...
Un saludo
DUAL NAND SIN QSB (CABLES) :checho escribió:Esquema Dualanand Slim con cables (sin qsb):
https://www.dropbox.com/s/x5dwn50xsy8is ... L%20EN.pdf
PD:
Bueno al final está conseguido y funciona de 10
Aquí dejo algunas fotos de la instalación de 360 squirt 2.0:
-Chip 360 squirt reloader 100 mhz
-Pcb 16 mb 360 squirt(SIN Qsb smc reset 360 squirt)
-Faja + flasher 360 squirt
Aquí un vídeo del funcionamiento:
http://www.youtube.com/watch?v=FeJwO4H_QfU
zehenork escribió:Las funciones Dual Nand con y sin cables estan mas que comprobadas y puestas en la portada de este Hilo.DUAL NAND SIN QSB (CABLES) :checho escribió:Esquema Dualanand Slim con cables (sin qsb):
https://www.dropbox.com/s/x5dwn50xsy8is ... L%20EN.pdf
PD:
Bueno al final está conseguido y funciona de 10
Aquí dejo algunas fotos de la instalación de 360 squirt 2.0:
-Chip 360 squirt reloader 100 mhz
-Pcb 16 mb 360 squirt(SIN Qsb smc reset 360 squirt)
-Faja + flasher 360 squirt
Aquí un vídeo del funcionamiento:
http://www.youtube.com/watch?v=FeJwO4H_QfU
rotador escribió:
Eso no lo discuto, tal vez mi dual nand esté defectuosa, pero la informacion (para ser un hilo oficial) deja mucho que desear.
Por ejemplo, el cable sync que se indica en esta información en tres puntos (mb, chip y dualnand) y en otro hilo desdoblado de este en inglés pocoyo2 desmiente diciendo que solo hacen falta dos... Los bitstream que en ningún lugar dice cual hay que usar, y los que hay en la web oficial de squirt para el chip 2.0 y trinity dual nand no parece que los use nadie, la información en la web oficial sobre smc_reset al programar la dual nand... En fin un mar de dudas que nadie aclara.
Y luego la información sobre las señales y tensiones, para que sirven...eso no está por ningún lado, de forma que no es posible hacer debug ni siquiera con conocimientos de microelectrónica e instrumental. Esto es prueba y error. Creo que este chip es muy nuevo y todavía no hay mucha información. La información del hilo oficial sobre squirt 1.2 es más exhaustiva y clara.
Pero bueno, todo se irá andando...
tedy22 escribió:Buenas tardes compre un Squirt 360 Reloaded y el Squirt Programmer. Ya extraje la nand y me marca Modelo: JasperBB, CB: 6754. Jasper de 512MB.
No logro arrancar el nandxell, Esto siguiendo este Tuto hilo_ho-squirt-1-2b-rgh-dualnand_1813744
1. use hilos de Cable de Red cat5.
2. tuve que usar el Post alternativo.
3. al terminar de leer la nand el programa AutoGG me dice ¨ PARA ESTA VERSION DE CB deberas ademas de instalar y programar tu chip para RGH2¨
4. tengo el Squirt reloaded puesto en el xbox le instale el Squirt_RGH2_Realoded1.svf porque no encendia ninguna luz, ahora tengo una luz azul constante.
5. en AutoGG se coloca Tipo de Xell: Reloaded , en la Opcion NandXell hago clic en Crear, se crea bien, y cuando le doy a Flashear manda un mensaje ¨Ha ocurrido un error en el proceso¨. Debo aclarar que tengo conectado el Squir Reloaded a el xbox y con la faja hacia el squirt Programmer y el Usb que va a la computadora.
6. En el squirt reloaded Tengo las siguientes conexiones. PAD unido de PHAT , J3 J2 J1 unidos .
7. No tengo luces rojas en el xbox, el arranque con el Boton EJECT es instantaneo y carga el dashboard .
si me podrian ayudar a poder cargar la Nandxell incluso intente pasar la por una memoria USB y nada.
Gracias por la ayuda de ante mano. si hay algun hilo en el cual me pueda guiar se los agradezco.
verwend escribió:Buenos días a todos.
Quiero hacer un dual nand con una trinity que tengo en casa, y tengo unas dudillas, a ver si me las podeis resolver.
Antes de nada, decir que he hecho varias jtag, y soy usuario de una de ellas, con lo que controlo un poco el tema de lectura, creado y escritura de nands, pero con dual nand es la primera y estoy un poco perdido. Además, me he leido el hilo entero, pero aun me queda alguna duda.
He leido la nand de la slim con un Matrix, tres lecturas idénticas sin problema. Ayer me llegó el squirt 2.0 y la nand de 16 MB. ¿Instalo todo de primeras? Es decir, chip y dual nand, con el timming de dual nand para leer la cpukey? ¿Instalo solo el chip con el timming normal que hay en la primera página y leo la CPUkey?.
Por cierto, en alguna página del hilo vi los enlaces del timming dual nand, pero no los encuentro. ¿Alguien los tiene?
Muchas gracias por todo. Espero no ser demasiado pesado, porque el proceso se me antoja largo, jeje
verwend escribió:Muchas gracias por la respuesta.
A ver si me aclaro, la consola aun esta intacta, solo he leído la nand orig. Lo que quieres decir es que instalo todo, meto el xell en la secundaria, leo la cpukey, y después la xebuild la meto en la secundaria?
Es decir, puedo obtener la cpukey directamente desde la secundaria sin borrar ni meter el xell en la nand de la Xbox? Eso seria genial, así no toco para nada la original.
verwend escribió:Muchas gracias por la respuesta.
A ver si me aclaro, la consola aun esta intacta, solo he leído la nand orig. Lo que quieres decir es que instalo todo, meto el xell en la secundaria, leo la cpukey, y después la xebuild la meto en la secundaria?
Es decir, puedo obtener la cpukey directamente desde la secundaria sin borrar ni meter el xell en la nand de la Xbox? Eso seria genial, así no toco para nada la original.
Esos son los timming que yo utilizo(los que hay en AutoGG para squirt...)
el primero señalado en rojo es el que solía poner pero ahora pongo el otro que solo hay que dar un toque y es mucho mas cómodo, no son pocas las consolas que hago.... rgh con 1.2 o 2.0 de squirt o dual nand con los mismos,últimamente solo hago dual nand con 2.0 y con cables NO con qsb y con la segunda nand de squirt(lo mas barato y efectivo,jejeje)
checho escribió:...
Para Rotador: ¿te queda muy lejos de donde yo vivo? solo era para ayudarte en el atranque que tienes...tanto por la instalación como por"que esto NO funciona"...y tio:esto funciona perfect,otra cosa que a tí NO te funcione....
lo dicho ,me gustaria mucho echarte una mano para que lo vieras tú mismo y así tambien resolveriamos muchas incognitas y dudas,espero respuesta.
PD3:ROTADOR: en todo este tiempo NO he utilizado esos archivos que has puesto(ni los habia visto en mi vida...),yo lo hago todo con AutoGG y perfect,ahí hay pinta de que esos archivos baluan para consolas FAT,te lo vuelvo a repetir:
Esos son los timming que yo utilizo(los que hay en AutoGG para squirt...)
el primero señalado en rojo es el que solía poner pero ahora pongo el otro que solo hay que dar un toque y es mucho mas cómodo, no son pocas las consolas que hago.... rgh con 1.2 o 2.0 de squirt o dual nand con los mismos,últimamente solo hago dual nand con 2.0 y con cables NO con qsb y con la segunda nand de squirt(lo mas barato y efectivo,jejeje)
Ya está todo mas que probado y testeado............
educhem escribió:Hola.
Estoy pensando en hacer un dual nand. Pero no se si decantarme por trident o segunda nand de squirt. Que me aconsejais? porque parece que hay problemas para poner en marcha la segunda nand de squirt.
tomascastellar escribió:yo tengo dual nand con squirt v1,2,ningun problema,triden son 3 nands,1 retail,2 xebuild,3 xell. tu mismo.
tomascastellar escribió:
buenas tardes checho,tengo dual nand quiero cambiar el timins del chip,desconecto el chip para programarlo oinstalado sueldo el programador casero por ltp.gracias no se si te llego el primer mensaje,
verwend escribió:Actualizo: al fin lo conseguí, pero solo con el timming que pone dual nand. Me pasaba como a ti, checho, que la segunda nand era como invisible. Y finalmente el problema era yo. Le puse ese timming, enchufe el cable de corriente con el sync pulsado, y me dejo programarlo. Eso si, el autogg nunca me ha dicho lo de "nand megas detectada", no se.
Con este timming, si el chip glitchea, es pq esta con la xebuild, pero, como se si he metido la retail en la original? Cd enchufo sin pulsar sync, se enciende el led, pulso sync, se atenúa y enciendo con la nand orig. Si enchufo con el sync y enciendo, el chip glitchea y arranca la xebuild. Esta bien asi?
Una vez flasheadas ambas nands, He probado el timming 1120, que creo que es el de aicor, de una pulsacion, pero al encender la Xbox me sale una luz roja central. Lo mismo no se como se usa, que era lo que me pasaba con el timming dual mandar (que por cierto, gracias a tu video lo solucione, jeje).
Que timing usáis vosotros y como se usa para cambiar de nand? Es el dual nand es un pico engorroso.
Y otra duda, una vez que la consola esta encendida, si pulsas sync que pasa? Se pueden sincronizar mandos?
Perdonad por el tostón, jeje, y mil gracias
rotador escribió:....
Los bitstreams para squirt 2.0 están en http://www.360squirt.com/downloads/Squirt2bitstream.zip
Saludos.
rotador escribió:rotador escribió:....
Los bitstreams para squirt 2.0 están en http://www.360squirt.com/downloads/Squirt2bitstream.zip
Saludos.
verwend escribió:El tb quiere ayudar, checho, no te molestes. A mi me has ayudado, y mucho, y te lo agradezco.
He probado todos los timings que habéis propuesto, incluido el de rotador, pero el único que me va es el del autogg, el trinity dual nand. El que más me gusta es el que dijo aicor, creo que era el 1120, pero con ese no me arranca, y no se pq, solo me da una luz roja en el centro del botón.
En principio me quedare con el que me funciona.
Una cosa, si desconecto el chip de la corriente (el cable vcc ), se desactiva el chip y arrancará desde la nand de la consola, no? Si es así, y arranca, es pq es la original seguro, verdad?
verwend escribió:El tb quiere ayudar, checho, no te molestes. A mi me has ayudado, y mucho, y te lo agradezco.
He probado todos los timings que habéis propuesto, incluido el de rotador, pero el único que me va es el del autogg, el trinity dual nand. El que más me gusta es el que dijo aicor, creo que era el 1120, pero con ese no me arranca, y no se pq, solo me da una luz roja en el centro del botón.
En principio me quedare con el que me funciona.
Una cosa, si desconecto el chip de la corriente (el cable vcc ), se desactiva el chip y arrancará desde la nand de la consola, no? Si es así, y arranca, es pq es la original seguro, verdad?
verwend escribió:Hola
Si no tuviera las dos nands programadas no haría dos arranques distintos. Con el bitstream que recomienda checho, enchufo el cable de corriente con el sync pulsado. El led brilla con intensidad. Enciendo la Xbox, glitchea una o dos veces y arranca. El led se queda fijo. Apago la consola, saco el cable de corriente y vuelvo a ponerlo, pulso una vez el sync, el led se atenúa bastante y al encender lo hace instantáneamente y sin glitchear, por lo que debe ser la nand original. El led se queda agremiados.
Se que son banda distintas pq a una, la supuesta original, le configure la resolución de pantalla, y la otra no. Al cargar una u otra se mantienen asi.
Cd llegue a casa hago unas fotos.
La resistencia la puse como checho, quitando la de la dual nand de 10k y poniendo ahí una de 1k
verwend escribió:Si, tenerla la tengo. El bitstream que me gusta es el de aicor, pero no me va. Tengo el de checho, y ese se quedara pq es el que me va, jeje. El que comentaste tu lo probé, pero noe va tampoco.
Gracias a ambos por la ayuda
rotador escribió:verwend escribió:Si, tenerla la tengo. El bitstream que me gusta es el de aicor, pero no me va. Tengo el de checho, y ese se quedara pq es el que me va, jeje. El que comentaste tu lo probé, pero noe va tampoco.
Gracias a ambos por la ayuda
Probablemente por la resistencia de 1k.
Que cable tienes en el punto c del chip?
-tool- escribió:Una pregunta, para el Visual Rater algún consejo a seguir para afinar tiempos, no acabo de entender eso de "apagado" "encendido" es un poco para allá.
verwend escribió:rotador escribió:verwend escribió:Si, tenerla la tengo. El bitstream que me gusta es el de aicor, pero no me va. Tengo el de checho, y ese se quedara pq es el que me va, jeje. El que comentaste tu lo probé, pero noe va tampoco.
Gracias a ambos por la ayuda
Probablemente por la resistencia de 1k.
Que cable tienes en el punto c del chip?
He usado Cable ide. A que te refieres con lo de la resistencia?
checho escribió:Pues que si el led del chip se queda encendido es que está bien programado y si se queda apagado pues va ser que no lo está...

VISUAL RATER:
This new version of the chip 360Squirt offers an interesting feature: the possibility, through the debug LED, to understand the behavior of the chip during operation.
The debug LED behaves as follows:
Console in standby mode:
LED OFF: Timing wrong/missing LED ON: chip ready
Console started :
As soon as the console is started, the LED goes OFF and then turns ON, as in the precedent revisions, in the phase of the glitch (slowdown). Once this phase the LED will behave in 3 ways:
LED OFF: the timing is too long or the installation is incorrect. Check SDA and SCL or further shorten the wires connecting the motherboard to the glitchip
LED ON: the timing is too short. Try to act on POST&RST tuner, gradually lengthening one or the other (or both). If the result is not changed, enable the capacitor with lower capacity (J3) and resolder POST and RST to their standard positions. Repeat the procedure with the other fix (J1 and J2) to the achievement of the optimum boot.
RAPID FLASH: the glitch occurred . After a few moments start the ROL .