› Foros › Xbox 360 › Exploits y homebrew
Keihanzo escribió:Iar escribió:Hola, para los entendidos, creéis que algún día se podrá ejecutar el rebooter sin soldaduras y sin abrir la consola?.
No aguanto mas sin actualizarrrrrrrr
Es posible, pero al menos el Jtag necesitarás hacerlo, y para eso necesitas soldar. Son tres cables muy fáciles.
Iar escribió:Keihanzo escribió:Iar escribió:Hola, para los entendidos, creéis que algún día se podrá ejecutar el rebooter sin soldaduras y sin abrir la consola?.
No aguanto mas sin actualizarrrrrrrr
Es posible, pero al menos el Jtag necesitarás hacerlo, y para eso necesitas soldar. Son tres cables muy fáciles.
Sinceramente no le veo mucho futuro, creo que poca gente se va a poner a soldar por muy fácil que sea, no es como una Wii donde se puede hackear por todos lados con tan solo una tarjeta de memoria, esta claro que no se pueden comparar a nivel de vulnerabilidades pero cada vez tengo más claro que actualizaré ya que la scene poco se va a volcar por unos cuantos que soldaron cables, no va a ser lo mismo que el firmware iXtreme por ejemplo el cual es accesible para todos.
xusclis escribió:Yo tendré una paciencia de unos meses... Me interesa mucho el hombrew pero paso de soldar y paso de que se aprovechen de la situación la gente que si sabe y querrá cobrarme por ello.
Si pasada la navidad y no ha salido nada, o no se preveé que salga algo como para tener hombrew sin necesidad de abrir la consola, actualizaré.
Un saludo!
xusclis escribió:Obvio que nadie tiene la obligación de soldarme a mi nada, faltaría más. Tampoco quiero tener yo la obligación de llevar mi consola a quien sea para que me cobre un dineral por hacerlo, ya me parece bastante estafa lo que se cobra pro ahí por flashear. No digo que no se tenga que cobrar, ofrecen un servicio y yo tendré que pagarlo, pero de ahí a los abusos que se hacen, prefiero no hacerlo.
No he dicho que nadie me tenga que soldar nada gratis, he dicho que mientras sea obligado soldar para acceder al hombrew por mi parte que no cuenten con ello. Esperaré a que no sea necesario, cosa que igual nunca llega a hacerse realidad, pero, aunque esto no sea la wii, el tema me resulta bastante familiar.
Más de uno se jugó la cabeza y ahora mismo no la tendría asegurando que en la vida se podría cargar hombrew sin chip, hdd loaders y demás en la wii, tal y como esta ocurriendo ahora...
Es mi opinión, y no deja de ser una más. Fin de la historia.
xusclis escribió:Obvio que nadie tiene la obligación de soldarme a mi nada, faltaría más. Tampoco quiero tener yo la obligación de llevar mi consola a quien sea para que me cobre un dineral por hacerlo, ya me parece bastante estafa lo que se cobra pro ahí por flashear. No digo que no se tenga que cobrar, ofrecen un servicio y yo tendré que pagarlo, pero de ahí a los abusos que se hacen, prefiero no hacerlo.
No he dicho que nadie me tenga que soldar nada gratis, he dicho que mientras sea obligado soldar para acceder al hombrew por mi parte que no cuenten con ello. Esperaré a que no sea necesario, cosa que igual nunca llega a hacerse realidad, pero, aunque esto no sea la wii, el tema me resulta bastante familiar.
Más de uno se jugó la cabeza y ahora mismo no la tendría asegurando que en la vida se podría cargar hombrew sin chip, hdd loaders y demás en la wii, tal y como esta ocurriendo ahora...
Es mi opinión, y no deja de ser una más. Fin de la historia.
xusclis escribió:Obvio que nadie tiene la obligación de soldarme a mi nada, faltaría más. Tampoco quiero tener yo la obligación de llevar mi consola a quien sea para que me cobre un dineral por hacerlo, ya me parece bastante estafa lo que se cobra pro ahí por flashear. No digo que no se tenga que cobrar, ofrecen un servicio y yo tendré que pagarlo, pero de ahí a los abusos que se hacen, prefiero no hacerlo.
No he dicho que nadie me tenga que soldar nada gratis, he dicho que mientras sea obligado soldar para acceder al hombrew por mi parte que no cuenten con ello. Esperaré a que no sea necesario, cosa que igual nunca llega a hacerse realidad, pero, aunque esto no sea la wii, el tema me resulta bastante familiar.
Más de uno se jugó la cabeza y ahora mismo no la tendría asegurando que en la vida se podría cargar hombrew sin chip, hdd loaders y demás en la wii, tal y como esta ocurriendo ahora...
Es mi opinión, y no deja de ser una más. Fin de la historia.
kokoparkletal escribió:Siento hacer un poco de offtopic pero tengo algunas dudas que no he encontrado (muy basicas) y no me parece bien abrir otro hilo para esto:
1.¿Se puede lanzar el Reboot solo con el j-tag y el cable casero para hacer un dump de la memoria que circula por hay (sin cygnos y sin el metodo de la terjeta xD)?
2.¿Con el Cygnos se puede hacer el backup de la NAND sin el cable de antes?
3.Si se tiene una copia de la NAND con el firmware 7371 y se actualiza, se podria volver a esta y ejecutar homebrew (sin el cygnos me supongo que no)
4.¿Sabeis de algun tutorial en español para el rebooter?
Gracias por cualquier dato que me podais dar (perdonad si estoy muy pez pero lo unico que encuentro son cosas ya avanzadas, no encuentro nada basico)
Keihanzo escribió:kokoparkletal escribió:Siento hacer un poco de offtopic pero tengo algunas dudas que no he encontrado (muy basicas) y no me parece bien abrir otro hilo para esto:
1.¿Se puede lanzar el Reboot solo con el j-tag y el cable casero para hacer un dump de la memoria que circula por hay (sin cygnos y sin el metodo de la terjeta xD)?
2.¿Con el Cygnos se puede hacer el backup de la NAND sin el cable de antes?
3.Si se tiene una copia de la NAND con el firmware 7371 y se actualiza, se podria volver a esta y ejecutar homebrew (sin el cygnos me supongo que no)
4.¿Sabeis de algun tutorial en español para el rebooter?
Gracias por cualquier dato que me podais dar (perdonad si estoy muy pez pero lo unico que encuentro son cosas ya avanzadas, no encuentro nada basico)
1-Por ahora no.
2-Si.
3-No. Ya ha sido explicado en el post principal.
4-Cuando algún distribuidor español se digne a vender el Cygnos habrá tutoriales.
UnrealMitch escribió:Tengo una duda y haber si me la podéis resolver ... Después de recorrerme todo orense en busca de una xbox 360 élite vulnerable solo las encontré fabricadas aparir del 07/2009. Ahora me estoy planteando comprarla por internet, y después de preguntar a varias webs, una única tiene la xbox 360 con la caja negra (cable hdmi incluido) con nº de lote 895. Como fecha de fabricación especificaron mediados de 2009 (¿junio?).
Mi pregunta es si esta xbox tiene la falcon o en su defecto una posible casper vulnerable.
UnrealMitch escribió:UnrealMitch escribió:Tengo una duda y haber si me la podéis resolver ... Después de recorrerme todo orense en busca de una xbox 360 élite vulnerable solo las encontré fabricadas aparir del 07/2009. Ahora me estoy planteando comprarla por internet, y después de preguntar a varias webs, una única tiene la xbox 360 con la caja negra (cable hdmi incluido) con nº de lote 895. Como fecha de fabricación especificaron mediados de 2009 (¿junio?).
Mi pregunta es si esta xbox tiene la falcon o en su defecto una posible casper vulnerable.
No quiero que mi pregunta se quede en el olvido
don pelayo escribió:Ya tengo consola con kernel vulnerable. Una flamante Elite Roja, placa jasper de principios de año. Ahora a esperar que tengan listo el exploit para las jasper, que salgan aplicaciones interesantes... y a buscar un curso de soldador de componentes informáticos...
kokoparkletal escribió:don pelayo escribió:Ya tengo consola con kernel vulnerable. Una flamante Elite Roja, placa jasper de principios de año. Ahora a esperar que tengan listo el exploit para las jasper, que salgan aplicaciones interesantes... y a buscar un curso de soldador de componentes informáticos...
la verdad yo he hecho el hack ayer y las soldaruas son la mar de faciles, se pueden soldar casi con mechero a si que yo creo que el curso sobra xD
viericrespo escribió:kokoparkletal escribió:don pelayo escribió:Ya tengo consola con kernel vulnerable. Una flamante Elite Roja, placa jasper de principios de año. Ahora a esperar que tengan listo el exploit para las jasper, que salgan aplicaciones interesantes... y a buscar un curso de soldador de componentes informáticos...
la verdad yo he hecho el hack ayer y las soldaruas son la mar de faciles, se pueden soldar casi con mechero a si que yo creo que el curso sobra xD
Que exagerao
Pues si os decidís a poner el cygnos, más vale que os busqueis un buen mechero de punta fina....
don pelayo escribió:Y ahora me entra la paranoia... La consola está recien comprada y tiene el primer dashboad, el anterior al del kernel 7371. He comprado el Fall Out 3: GOTY y supuestamente no te pide actualizarsi tienes el kernel vulnrable. Pero yo me pregunto: ¿¿¿Y si la actualización de este juego, sabiendo que esta edición es posterior a la actualización maldita, resulta que tiene una versión 7371 modificada por Microsoft para solucionar el Bug?? ¿¿Es esto posible??
UnrealMitch escribió:don pelayo escribió:Y ahora me entra la paranoia... La consola está recien comprada y tiene el primer dashboad, el anterior al del kernel 7371. He comprado el Fall Out 3: GOTY y supuestamente no te pide actualizarsi tienes el kernel vulnrable. Pero yo me pregunto: ¿¿¿Y si la actualización de este juego, sabiendo que esta edición es posterior a la actualización maldita, resulta que tiene una versión 7371 modificada por Microsoft para solucionar el Bug?? ¿¿Es esto posible??
Hombre, me parece muy rebuscado que hagan eso, pero si quieres asegurarte, mira algún juego algo viejo ya que tenga la actualización para el kernel 7371 y lo actualizas con ese juego, o buscas esa actualización en internete .
Weno y ahora una pregunta de cosecha propia, y es que me acaba de llegar una élite que pedí por internet, el embalaje es el viejo , de color gris que incluye el cable HDMI, y me ha cuadrado que es una Casper con fecha de fabricación 02-07-09 (De Julio) , con lo cual entraron mis dudas acerca de la compatibilidad con el JTAG, y es que el kernel que trae es el 7371 pero viendo que las que ya son invulnerables son las que empiezan a fabricarse en Julio (mes inlcuido) así que no tengo ni idea de si es vulnerable o no ... Alguién k me pueda aclarar las dudas, o algún metodo para saber si puedo ir reservando el cygnos v2 o me tendré que quedar sin homebrew
Aluccar escribió:Alguien sabe cuando se le podra hacer el hack a las consolas con placas Jasper?
8. The remaining files necessary to build an image with kernel 2.0.8498 must
be extracted from an image of an updated Xbox 360, further on referred to
as "bin\other8498.bin". Please do *NOT* update your Xbox 360 to kernel
2.0.8498, otherwise you will loose the ability to run the JTAG hack and
freeBOOT.
Launch 360 Flash Tool included in this archive and click on the "Keys"
button again. Now enter the CPU key corresponding to the "bin\other8498.bin"
image. Afterwards, close the application and launch it again.
Open the "bin\other8498.bin" image next and click on the "Extract" button.
Select the options "Cx Sections", and "Raw File System (No Unpacking)"
from the "Extract Flash" dialog. Choose "tmp" as output directory.
xusclis escribió:Hola. Hace tiempo comentasteis la posibilidad de cambiar el nombre a la carpeta que contiene la actualización maldita en los juegos o algo así, para que la consola no la leyera y no se ejecutara. Pero no funcinó.
Me preguntaba si funcionaría en lugar de borrar esa carpeta o cambiarle el nombre, sustituir los archivos que hay en ella pertenecientes a la nueva actualización por otros correspondientes a una actualización inofensiva.
Bueno supongo que será una tontería y ya se habría pensado/probado, pero por si acaso...
Un saludo!
Coolfogo escribió:Hola a tod@s estoy intentando preparar el rebooter sobre una placa falcon sobre una tarjeta "X D" pero siguiendo el readme del rebooter he encontrado un problema en el punto 88. The remaining files necessary to build an image with kernel 2.0.8498 must
be extracted from an image of an updated Xbox 360, further on referred to
as "bin\other8498.bin". Please do *NOT* update your Xbox 360 to kernel
2.0.8498, otherwise you will loose the ability to run the JTAG hack and
freeBOOT.
Launch 360 Flash Tool included in this archive and click on the "Keys"
button again. Now enter the CPU key corresponding to the "bin\other8498.bin"
image. Afterwards, close the application and launch it again.
Open the "bin\other8498.bin" image next and click on the "Extract" button.
Select the options "Cx Sections", and "Raw File System (No Unpacking)"
from the "Extract Flash" dialog. Choose "tmp" as output directory.
¿Como se supone que tengo que sacar un nand dump 8498 y conocer la cpu key al mismo tiempo? Si ya de por si al ser 849x ya no es posible hacer un kernel hack y en consecuencia tampoco la cpukey.
que alguien me lo aclare Please.
Un saludo
don pelayo escribió:Al final he decidido no actualizar a 7371 mediante el fall out 3 goty... Preferiría una colgada en la red que se sepa que e 100% segura. ¿¿Sabéis de alguna??
Keihanzo escribió:don pelayo escribió:Al final he decidido no actualizar a 7371 mediante el fall out 3 goty... Preferiría una colgada en la red que se sepa que e 100% segura. ¿¿Sabéis de alguna??
En teoría todas son seguras, pero prueba con algún wave 3 de los primeros, esas serán seguras 100%. Si tras hacer eso metes el Fallout y te pide actualizar (que lo dudamos mucho) entonces es posible que sobreescriba el 1bl. Pero como digo, es muy improbable que eso ocurra.
Prueba con el crnicas de riddick. FUé de los primeros Wave 3 y como juego está bien. Un saludo.
Keihanzo escribió:Coolfogo escribió:Hola a tod@s estoy intentando preparar el rebooter sobre una placa falcon sobre una tarjeta "X D" pero siguiendo el readme del rebooter he encontrado un problema en el punto 88. The remaining files necessary to build an image with kernel 2.0.8498 must
be extracted from an image of an updated Xbox 360, further on referred to
as "bin\other8498.bin". Please do *NOT* update your Xbox 360 to kernel
2.0.8498, otherwise you will loose the ability to run the JTAG hack and
freeBOOT.
Launch 360 Flash Tool included in this archive and click on the "Keys"
button again. Now enter the CPU key corresponding to the "bin\other8498.bin"
image. Afterwards, close the application and launch it again.
Open the "bin\other8498.bin" image next and click on the "Extract" button.
Select the options "Cx Sections", and "Raw File System (No Unpacking)"
from the "Extract Flash" dialog. Choose "tmp" as output directory.
¿Como se supone que tengo que sacar un nand dump 8498 y conocer la cpu key al mismo tiempo? Si ya de por si al ser 849x ya no es posible hacer un kernel hack y en consecuencia tampoco la cpukey.
que alguien me lo aclare Please.
Un saludo
Hola Coolfogo, has de encontrar por internet los archivos del kernel 8498, luego introduces en el la cpu key y Keyvault de tu consola. Buscando un poco los encontrarás, si no los encuentras tras buscar bien, mandame un MP. Saludos.
Coolfogo escribió:Coolfogo escribió:Hola a tod@s estoy intentando preparar el rebooter sobre una placa falcon sobre una tarjeta "X D" pero siguiendo el readme del rebooter he encontrado un problema en el punto 88. The remaining files necessary to build an image with kernel 2.0.8498 must
be extracted from an image of an updated Xbox 360, further on referred to
as "bin\other8498.bin". Please do *NOT* update your Xbox 360 to kernel
2.0.8498, otherwise you will loose the ability to run the JTAG hack and
freeBOOT.
Launch 360 Flash Tool included in this archive and click on the "Keys"
button again. Now enter the CPU key corresponding to the "bin\other8498.bin"
image. Afterwards, close the application and launch it again.
Open the "bin\other8498.bin" image next and click on the "Extract" button.
Select the options "Cx Sections", and "Raw File System (No Unpacking)"
from the "Extract Flash" dialog. Choose "tmp" as output directory.
¿Como se supone que tengo que sacar un nand dump 8498 y conocer la cpu key al mismo tiempo? Si ya de por si al ser 849x ya no es posible hacer un kernel hack y en consecuencia tampoco la cpukey.
que alguien me lo aclare Please.
Un saludo
Hola Coolfogo, has de encontrar por internet los archivos del kernel 8498, luego introduces en el la cpu key y Keyvault de tu consola. Buscando un poco los encontrarás, si no los encuentras tras buscar bien, mandame un MP. Saludos.
Hola Coolfogo, ¿solucionaste tus problemas?
Coolfogo escribió:Hola Coolfogo, ¿solucionaste tus problemas?
Lamentablemente la consola falcon con la que estaba haciendo las pruebas de cambio de región y de carga del 8498 a muerto. Mientras hacia pruebas notaba como interferencias en el video y de ahi a pasado a no verse y oirse y luego a salirme un e74 y luego ya ni se. Le he aplicado calor al chip Hana y a la gpu y ni se inmuta. No detecta que tengo un cable de video enchufado y no da señal de video ,apagandose a los dos minutos. Realmente no se si sera en hana o la gpu o que el hack a tenido algo que ver. El caso es que esta muerta.
Acepto sugerencias
Tengo por aki una consola falcon con kernel 6717 y va a ser la siguiente. ¿que me recomendais que haga?
No se que consecuencias tendra quitarle la resistencia que funde los efuses al acualizar luego
Un saludo
P.d Gracias Keihanzo encontre todo lo necesario para realizar el freeboot y lo hice todo. creo que el proceso salio ben pero no vi los resultados
el_aprendiz escribió:Imposible que te peta la consola con el hack...
* found flash image, unpacking and decrypting...
ECC'ed - will unecc.
Found 2BL (build 5770) at 00008000
Found 4BL (build 5770) at 00010e40
Found 5BL (build 1888) at 00016500
Found 6BL (build 4532) at 00070000
Found 7BL (build 4532) at 000744c0
* we found the following parts:
CB: 5770
CD: 5770
CE: 1888
CF: 4532
CG: 4532
* checking if all files decrypted properly... ok
* checking required versions... ok
* Fixing up the hacked SMC code with the target address
* this image will be valid *only* for: falcon
* zero-pairing...
* constructing new image...
* base size: 70000
* Flash Layout:
0x00000000..0x000001ff (0x00000200 bytes) Header
0x00000200..0x000003ff (0x00000200 bytes) Exploit
0x00000400..0x00000fff (0x00000c00 bytes) Padding
0x00001000..0x00003fff (0x00003000 bytes) SMC
0x00004000..0x00007fff (0x00004000 bytes) Keyvault
0x00008000..0x00010e3f (0x00008e40 bytes) CB 5770
0x00010e40..0x000164ff (0x000056c0 bytes) CD 5770
0x00016500..0x0006c56f (0x00056070 bytes) CE 1888
0x0006c570..0x0006ffff (0x00003a90 bytes) Padding
0x00070000..0x000744bf (0x000044c0 bytes) CF 4532
0x000744c0..0x000a33ff (0x0002ef40 bytes) CG 4532
0x000a3400..0x000bffff (0x0001cc00 bytes) Padding
0x000c0000..0x000fffff (0x00040000 bytes) XeLL
0x00100000..0x0013ffff (0x00040000 bytes) freeBOOT
0x00140000..0x0018ffff (0x00050000 bytes) Padding
0x00190000..0x0019005f (0x00000060 bytes) Virtual Fuses
0x00190060..0x00193fff (0x00003fa0 bytes) Padding
0x00194000..0x001948cf (0x000008d0 bytes) Patches
0x001948d0..0x0019ffff (0x0000b730 bytes) Padding
* Encoding ECC...
0x001ad000..0x00ff7dff (0x00e4ae00 bytes) Padding
0x00ff7e00..0x00ffbfff (0x00004200 bytes) SMC config
0x00ffc000..0x0107ffff (0x00084000 bytes) Padding
------------- Written into bin/image.bin
! please flash bin/hack.bin, and setup your JTAG device to do the DMA read from
00000200
kokoparkletal escribió:para cuando un tutorial en español? (yo sigo insistiendo por si cuela)
Coolfogo escribió:SIIIIIIII!!!!!!!!!!!!!!!!!!!!!!!!!!!!!. Ya tengo el reeboter funcionando.* found flash image, unpacking and decrypting...
ECC'ed - will unecc.
Found 2BL (build 5770) at 00008000
Found 4BL (build 5770) at 00010e40
Found 5BL (build 1888) at 00016500
Found 6BL (build 4532) at 00070000
Found 7BL (build 4532) at 000744c0
* we found the following parts:
CB: 5770
CD: 5770
CE: 1888
CF: 4532
CG: 4532
* checking if all files decrypted properly... ok
* checking required versions... ok
* Fixing up the hacked SMC code with the target address
* this image will be valid *only* for: falcon
* zero-pairing...
* constructing new image...
* base size: 70000
* Flash Layout:
0x00000000..0x000001ff (0x00000200 bytes) Header
0x00000200..0x000003ff (0x00000200 bytes) Exploit
0x00000400..0x00000fff (0x00000c00 bytes) Padding
0x00001000..0x00003fff (0x00003000 bytes) SMC
0x00004000..0x00007fff (0x00004000 bytes) Keyvault
0x00008000..0x00010e3f (0x00008e40 bytes) CB 5770
0x00010e40..0x000164ff (0x000056c0 bytes) CD 5770
0x00016500..0x0006c56f (0x00056070 bytes) CE 1888
0x0006c570..0x0006ffff (0x00003a90 bytes) Padding
0x00070000..0x000744bf (0x000044c0 bytes) CF 4532
0x000744c0..0x000a33ff (0x0002ef40 bytes) CG 4532
0x000a3400..0x000bffff (0x0001cc00 bytes) Padding
0x000c0000..0x000fffff (0x00040000 bytes) XeLL
0x00100000..0x0013ffff (0x00040000 bytes) freeBOOT
0x00140000..0x0018ffff (0x00050000 bytes) Padding
0x00190000..0x0019005f (0x00000060 bytes) Virtual Fuses
0x00190060..0x00193fff (0x00003fa0 bytes) Padding
0x00194000..0x001948cf (0x000008d0 bytes) Patches
0x001948d0..0x0019ffff (0x0000b730 bytes) Padding
* Encoding ECC...
0x001ad000..0x00ff7dff (0x00e4ae00 bytes) Padding
0x00ff7e00..0x00ffbfff (0x00004200 bytes) SMC config
0x00ffc000..0x0107ffff (0x00084000 bytes) Padding
------------- Written into bin/image.bin
! please flash bin/hack.bin, and setup your JTAG device to do the DMA read from
00000200
Monte de nuevo la tarjeta X D , llevo todo el fin de semana liado con esto y la 1º consola se me peto el chip hana. Ahora cogi otra , la actualize a 7371 y empece todo de nuevo a tiro hecho, meti el hack.bin en la consola y el my849*.bin en la tarjeta "X D" con los datos creados por el ibuild y el build.py, configure el freeboot.bin para que me de 6 segundos para cambiar de la nand de la consola a la tarjeta "XD" y esta guapo, si se enciende con el boton de eject carga el xell y si enciendo normal y conmuto las nand carga el kernel hack.
Solo he tenido un disgusto. Las partidas salvadas y los perfiles me aparecen todos corruptos. Es un pequeño o gran inconveniente pero ¿esto a que se debe?
El siguiente paso sera un kernel hack con otra region a Probar se a dicho.
Gracias gente por la ayuda