Coolfogo escribió:SIIIIIIII!!!!!!!!!!!!!!!!!!!!!!!!!!!!!. Ya tengo el reeboter funcionando.
* found flash image, unpacking and decrypting...
ECC'ed - will unecc.
Found 2BL (build 5770) at 00008000
Found 4BL (build 5770) at 00010e40
Found 5BL (build 1888) at 00016500
Found 6BL (build 4532) at 00070000
Found 7BL (build 4532) at 000744c0
* we found the following parts:
CB: 5770
CD: 5770
CE: 1888
CF: 4532
CG: 4532
* checking if all files decrypted properly... ok
* checking required versions... ok
* Fixing up the hacked SMC code with the target address
* this image will be valid *only* for: falcon
* zero-pairing...
* constructing new image...
* base size: 70000
* Flash Layout:
0x00000000..0x000001ff (0x00000200 bytes) Header
0x00000200..0x000003ff (0x00000200 bytes) Exploit
0x00000400..0x00000fff (0x00000c00 bytes) Padding
0x00001000..0x00003fff (0x00003000 bytes) SMC
0x00004000..0x00007fff (0x00004000 bytes) Keyvault
0x00008000..0x00010e3f (0x00008e40 bytes) CB 5770
0x00010e40..0x000164ff (0x000056c0 bytes) CD 5770
0x00016500..0x0006c56f (0x00056070 bytes) CE 1888
0x0006c570..0x0006ffff (0x00003a90 bytes) Padding
0x00070000..0x000744bf (0x000044c0 bytes) CF 4532
0x000744c0..0x000a33ff (0x0002ef40 bytes) CG 4532
0x000a3400..0x000bffff (0x0001cc00 bytes) Padding
0x000c0000..0x000fffff (0x00040000 bytes) XeLL
0x00100000..0x0013ffff (0x00040000 bytes) freeBOOT
0x00140000..0x0018ffff (0x00050000 bytes) Padding
0x00190000..0x0019005f (0x00000060 bytes) Virtual Fuses
0x00190060..0x00193fff (0x00003fa0 bytes) Padding
0x00194000..0x001948cf (0x000008d0 bytes) Patches
0x001948d0..0x0019ffff (0x0000b730 bytes) Padding
* Encoding ECC...
0x001ad000..0x00ff7dff (0x00e4ae00 bytes) Padding
0x00ff7e00..0x00ffbfff (0x00004200 bytes) SMC config
0x00ffc000..0x0107ffff (0x00084000 bytes) Padding
------------- Written into bin/image.bin
! please flash bin/hack.bin, and setup your JTAG device to do the DMA read from
00000200
Monte de nuevo la tarjeta X D , llevo todo el fin de semana liado con esto y la 1º consola se me peto el chip hana. Ahora cogi otra , la actualize a 7371 y empece todo de nuevo a tiro hecho, meti el hack.bin en la consola y el my849*.bin en la tarjeta "X D" con los datos creados por el ibuild y el build.py, configure el freeboot.bin para que me de 6 segundos para cambiar de la nand de la consola a la tarjeta "XD" y esta guapo, si se enciende con el boton de eject carga el xell y si enciendo normal y conmuto las nand carga el kernel hack.
Solo he tenido un disgusto. Las partidas salvadas y los perfiles me aparecen todos corruptos.
Es un pequeño o gran inconveniente pero ¿esto a que se debe?
El siguiente paso sera un kernel hack con otra region
a Probar se a dicho.
Gracias gente por la ayuda