[Investigacion] Modificar Nand para desactivar firmas

1, 2, 3
En xboxhacker la cosa va movida, que bien que este asunto se mueva :D

salu2
chrono56 escribió:En xboxhacker la cosa va movida, que bien que este asunto se mueva :D

salu2

no puedo entrar a xboxhacker tu si??, mira creo que se puede hacer con el ultimo freeboot solo es de modificar los smc y CB el CD creo que lo podemos dejar igual :o
kvnkain escribió:
chrono56 escribió:En xboxhacker la cosa va movida, que bien que este asunto se mueva :D

salu2

no puedo entrar a xboxhacker tu si??, mira creo que se puede hacer con el ultimo freeboot solo es de modificar los smc y CB el CD creo que lo podemos dejar igual :o


sep, puedo entrar sin problemas a xbox hacker... y respecto a lo otro, seria bueno q lograras entrar a la pagina y preguntar tus dudas alli... thefallen y stroker son los q van liderando el hilo con ideas de como lograr un kernel modificado

salu2
chrono56 escribió:
kvnkain escribió:
chrono56 escribió:En xboxhacker la cosa va movida, que bien que este asunto se mueva :D

salu2

no puedo entrar a xboxhacker tu si??, mira creo que se puede hacer con el ultimo freeboot solo es de modificar los smc y CB el CD creo que lo podemos dejar igual :o


sep, puedo entrar sin problemas a xbox hacker... y respecto a lo otro, seria bueno q lograras entrar a la pagina y preguntar tus dudas alli... thefallen y stroker son los q van liderando el hilo con ideas de como lograr un kernel modificado

salu2

no puedo entrar me sale un error de memoria :(, deverias de publicar ciertas cosas que salen ahi please :D
It's easy to port the CD patch to other versions and I think we could use the same patched CF for all the dashboard versions. Only problem with CG patches is that they use additional blocks in the NAND to store data, might make it harder to do :/

I'm thinking of just using a custom patch engine in CD to patch the kernel after it's loaded, sadly this would make it just like how freeBOOT works :/ Somebody (who I'm not sure wants to be named) said they could help with this, just need to see if my custom build.py can make a loadable NAND first.

@haters: not sure why your wasting your time posting here, like I said before if you have nothing good to say then don't say it at all. PMs were made for that sort of thing. Trying to look big in front of your friends by posting crap like "cool story bro" in public just makes you look like a douche IMO.


De nada. ;)
alvaro2 escribió:
It's easy to port the CD patch to other versions and I think we could use the same patched CF for all the dashboard versions. Only problem with CG patches is that they use additional blocks in the NAND to store data, might make it harder to do :/

I'm thinking of just using a custom patch engine in CD to patch the kernel after it's loaded, sadly this would make it just like how freeBOOT works :/ Somebody (who I'm not sure wants to be named) said they could help with this, just need to see if my custom build.py can make a loadable NAND first.

@haters: not sure why your wasting your time posting here, like I said before if you have nothing good to say then don't say it at all. PMs were made for that sort of thing. Trying to look big in front of your friends by posting crap like "cool story bro" in public just makes you look like a douche IMO.


De nada. ;)

gracias :D, por lo menos casi lo que digo estan diciendo, solo es de modificar en CB y SMC para poder arrancar freeboot :D, pero igual solo podria asta el viernes intentar :D
en xboxhacker no puedes entrar usando google translate so.o puedes entrar en la direccion normal.

Respecto al tema esta interesante estare atento y mirar detalles
draqen escribió:en xboxhacker no puedes entrar usando google translate so.o puedes entrar en la direccion normal.

Respecto al tema esta interesante estare atento y mirar detalles

trate con google pero el hilo donde estan ablando sobre eso, es privado y no me deja logearmen :(, en logic sunrise Razkar afirma que solo son pequeñas modificaciones para arrancar el kernel modificado :D
kvnkain escribió:
draqen escribió:en xboxhacker no puedes entrar usando google translate so.o puedes entrar en la direccion normal.

Respecto al tema esta interesante estare atento y mirar detalles

trate con google pero el hilo donde estan ablando sobre eso, es privado y no me deja logearmen :(, en logic sunrise Razkar afirma que solo son pequeñas modificaciones para arrancar el kernel modificado :D


yolo que hago es abro el hilo con la direccion original y en otra pestaña el google translate y ir traducciendo por partes xd
draqen escribió:
kvnkain escribió:
draqen escribió:en xboxhacker no puedes entrar usando google translate so.o puedes entrar en la direccion normal.

Respecto al tema esta interesante estare atento y mirar detalles

trate con google pero el hilo donde estan ablando sobre eso, es privado y no me deja logearmen :(, en logic sunrise Razkar afirma que solo son pequeñas modificaciones para arrancar el kernel modificado :D


yolo que hago es abro el hilo con la direccion original y en otra pestaña el google translate y ir traducciendo por partes xd

bueno pero lo que se ocupa ahorita son tester :D [360º] , alguien que tenga elchip aca en el foro :D
yo espero qe en breve me lo ponga, ya que tengo una jasper de 16mb de nand y una falcon cascada de placa, funcina todo a la perfeccion pero no detecta las lectoras de dvd y esta en modo b permanente ya le e exo de todo y nada
draqen escribió:yo espero qe en breve me lo ponga, ya que tengo una jasper de 16mb de nand y una falcon cascada de placa, funcina todo a la perfeccion pero no detecta las lectoras de dvd y esta en modo b permanente ya le e exo de todo y nada

ok si te lo ponen primero a vos el chip, acemos prueva con la tuya, estoy editando el Easy Freeboot para que solo me genere el kernel y ponerlo en ves del Xell Reloaded :D
tendre qe buscarme un voluntario por la zona de guadalajara qe yo para soldar no me atrevo qe tengo un pulso pa robbar panderetas jaja, ojala que haciendo las modificaciones al kernel se lo trage sin rechistar por qe fallos va a dar los qe qera asta qe atinemos
draqen escribió:tendre qe buscarme un voluntario por la zona de guada qe yo para soldar no me atrevo qe tengo un pulso pa robbar panderetas jaja, ojala que haciendo las modificaciones al kernel se lo trage sin rechistar por qe fallos va a dar los qe qera asta qe atinemos

bueno lo que hace el reset glitch y el jtag son lo mismo correr el codigo sin firmar o el kernel modificado, lo que cambia es la forma que hace para ejecutar el codigo sin firmar pero en teoria tiene que funcionar siempre el kernel modificado solo se nesesita hacer pruevas, el easy freeboot genera el kernel solo es hacer que solo genere la nand con el CB_A Y CB_B y el SMC modificado :D
Jo, por ahora no puedo hacer mucho, solo esperar, porque aún no hay soporte del glitch en Falcon...
Las placas que puedo conseguir son dos Falcon y una Opus (que viene a ser lo mismo [+furioso] )
En cuanto haya soporte para ellas empezaría con la Opus si ya teneis algun avance en este tema para ayudar en lo que pueda.
Me he quedao con la cara partida al comprobar hoy que la que creía que era una jasper resultaba tambien ser más de lo mismo.
Al final si que voy a tener tiempo para pensar que chip comprar....
bocasecaman escribió:Jo, por ahora no puedo hacer mucho, solo esperar, porque aún no hay soporte del glitch en Falcon...
Las placas que puedo conseguir son dos Falcon y una Opus (que viene a ser lo mismo [+furioso] )
En cuanto haya soporte para ellas empezaría con la Opus si ya teneis algun avance en este tema para ayudar en lo que pueda.
Me he quedao con la cara partida al comprobar hoy que la que creía que era una jasper resultaba tambien ser más de lo mismo.
Al final si que voy a tener tiempo para pensar que chip comprar....


amigo stoker25 lo agregue a mi correo y platicamos y solo se tiene que modificar el CD, o mejor dicho el CB_B para que desifre el CD y arranque pero ahi otra noticia ahi un nuevo rebooter por los rusos ya la publique :D
Gran noticia!!
Esperemos que no sea un fake.
draqen escribió:yo espero qe en breve me lo ponga, ya que tengo una jasper de 16mb de nand y una falcon cascada de placa, funcina todo a la perfeccion pero no detecta las lectoras de dvd y esta en modo b permanente ya le e exo de todo y nada


en las falcon todavia no se puede hacer este nuevo xploit?,por lo menos por lo que he leido,espero que se pueda que me gustaria poder hacerlo con una xbox360 placa falcon creo que v3,a la cual le falta la key del lector }:/ ,es una pena no poder darle ningun uso :)
malaga30 escribió:
draqen escribió:yo espero qe en breve me lo ponga, ya que tengo una jasper de 16mb de nand y una falcon cascada de placa, funcina todo a la perfeccion pero no detecta las lectoras de dvd y esta en modo b permanente ya le e exo de todo y nada


en las falcon todavia no se puede hacer este nuevo xploit?,por lo menos por lo que he leido,espero que se pueda que me gustaria poder hacerlo con una xbox360 placa falcon creo que v3,a la cual le falta la key del lector }:/ ,es una pena no poder darle ningun uso :)

es que no ayan por donde mandar los impulsos, eso tengo entendido :(, bueno es que la jasper y la slim tiene mas prioridad porque son las mas nuevas pero todo a su tiempo :D
Aviso, he recibido varios reportes sobre este mismo hilo.

Efectivamente por ahora no llega a ninguna parte, eso sí, entiendo que pueda querer estudiarse el exploit así que si se pretende hacer un estudio real sobre el intentar modificar el exploit para cargar el kernel lo dejaré abierto, pero si veo que empieza a ser un hilo del tipo: que alguien me lo haga, sin aportar nada, lo cerraré.
JaRaBcN escribió:Aviso, he recibido varios reportes sobre este mismo hilo.

Efectivamente por ahora no llega a ninguna parte, eso sí, entiendo que pueda querer estudiarse el exploit así que si se pretende hacer un estudio real sobre el intentar modificar el exploit para cargar el kernel lo dejaré abierto, pero si veo que empieza a ser un hilo del tipo: que alguien me lo haga, sin aportar nada, lo cerraré.

ok, este hilo esta para aportar y estudiar el arranque del glitch y lograr de arrancar freeboot, igual estoy en contacto con stoker25 que tiene un hilo en xboxhacker ;)
hola buenas mira os ago una pregunta si dicen que estan arrancado lo emuladores de la n64 y todo el tema con el nuevo xploit si cojemos eso emuladore y modiificando la entrada al emulado podremos hacer que rediriga al FSB
hacknieto escribió:hola buenas mira os ago una pregunta si dicen que estan arrancado lo emuladores de la n64 y todo el tema con el nuevo xploit si cojemos eso emuladore y modiificando la entrada al emulado podremos hacer que rediriga al FSB

el detalle es que el emulador es para linux xell, osea para libxenon, es como que instales windows en una mac, no te va correr los programas de mac porque estas en windows, tenes que hacer correr el Leopard para poder ejecutar las aplicaciones ;), logramos arrancar el sistema pero dio codigo E78, por lo menos vimos que arranco el kernel ;)
a vale ok entonces tenemos ke konseguir el arranque libxenon no aporta nada ultimamente como lo podremos aser yo yebo investigando unos dias pero nada xd
hacknieto escribió:a vale ok entonces tenemos ke konseguir el arranque libxenon no aporta nada ultimamente como lo podremos aser yo yebo investigando unos dias pero nada xd

se puede crear un ejecutable como dicen los rusos que hicieron, que cargue el kernel y HV, y arranque el dashboard, el detalle es que tardaria mucho mas de lo normal ¬¬, porque esperar que cargue xell despues la aplicacion [360º] , claro para esa parte ahi que saber programar con las librerias de libxenon ;)
si pero te digo una cosa yo prefiero esperar un tiempo y tener el control de la xbox a no poder aser nada en cuanto a programar en libxenon fuuu complicado
kvnkain escribió:
hacknieto escribió:hola buenas mira os ago una pregunta si dicen que estan arrancado lo emuladores de la n64 y todo el tema con el nuevo xploit si cojemos eso emuladore y modiificando la entrada al emulado podremos hacer que rediriga al FSB

el detalle es que el emulador es para linux xell, osea para libxenon, es como que instales windows en una mac, no te va correr los programas de mac porque estas en windows, tenes que hacer correr el Leopard para poder ejecutar las aplicaciones ;), logramos arrancar el sistema pero dio codigo E78, por lo menos vimos que arranco el kernel ;)


Pero no entiendo una cosa vos no dijiste que te llegaba el chip el sabado o el viernes como lo pudiste cargar el kermel ese que mencionas.
Interesante el hilo, lo seguiremos de cerca.

Gracias por vuestra colarobacion.

Un saludo
aqui nadie esta ablando de tener ningun chip estamos ablando teoria para pruebas ¬_¬ ¬_¬
Anda que no estuve yo investigando para cargar la nand debug en una consola retail.

¿Cual es el resultado?, que no se puede inyectar nada en el filesystem así como así ni sobreescribir CB, ni nada sin encripar antes, ¿Y todo eso se puede hacer con las herramientas disponibles en internet? NO.

Un Saludo.
Razkar escribió:Le point sur le lancement du NXE avec le Reset Gltch Hack

Cette news à pour but de clarifier la situation concernant le lancement d'un Kernel Hacké sur les console exploitant le Reset Glitch Hack de GliGli et Tiros. Vous avez pu voir sur la majorité des sites d'informations Hack une news annoncant la sortie prochaine de Gboot "un rebooter pour le Reset Glitch Hack" comme il l'appel.

On va etre clair : c'est un fake complet, c'est pour cette raison que nous n'avons pas diffuser l'information. Pour lancer un kernel hacké sur les console glitchée il n'y a pas besoin d'un rebooter. Sur les JTag, au démarrage la console utilise le Kernel Hacké 4532 (King Kong exploit) pour lancer XeLL, à partir de là pour booter sur un Kernel plus récent comme 13599 par exemple, il faut rebooter ... d'où le nom de rebooter. Avec le Reset Glitch Hack c'est complétement différent, XeLL, le hack intervient tellement tot que peut importe le kernel de la console, le hack marchera (le CB_A ne peut pas être revoqué) ... il n'y a pas besoin de rebooter mais simplement de booter. Pour lancer un Kernel MS Hacké avec le Reset Glitch Hack, il faut uniquement patcher le HV et les bootloaders au boot de la console. Pour les personnes souhaitant avoir d'avantages d'informations voici les explications Fallen93 posté sur XBH :

Ok so you use the glitch hack to bypass CB_A check, patch CB_B (if present), CD, CF and your good, I don't see what your missing here? No ms keys are required if you patch the RSA/SHA1 checks out. The checks are extreamly trivial to patch out too. CD is not the kernel CE is, CD is just what unpacks the kernel, checks for any patch slots and if they are present loads their corresponding CF slot. Also the kernel never touches any of the bootloaders during the boot process, so no patches are required to get it to boot. Once CD makes the jump to the hv reset vector, your bootloaders are never touched again. Keep in mind we are not rebooting we are just booting!

Bref pour revenir sur Gboot, déjà au niveau de la terminologie comme expliqué juste avant, il n'utilise pas les bons ... de quoi mettre sérieusement en doute leur comprehension du hack et leurs capacités a réaliser ce qu'il annonce. Ensuite pour les irréductibles croyant de tout ce qu'il se dit sur net, il dise arriver à faire booter un jeu ... mais dès le démarrage un jeu fait appel à des fonctions systèmes pour le chargement des profils, les sauvegardes le menu guide etc... donc ca ne peut pas marcher s'il n'y à pas le Kernel Hacké qui va dérrière. Vous allez dire que dans leur communiqué il parle d'un kernel hacké ... ba s'il arrive a le faire marcher sur la console pourquoi il le lance pas dirctement. Également il explique lancer un fichier xenon.elf depuis Xell qui permet de booter ensuite le jeu, or ceci est impossible actuellement ... on ne peut pas lancer du code microsoft depuis XeLL. Vous l'avez compris (ou pas) niveau technique leurs explications ne tiennent pas trop la route.

Il est également, intéressant de regarder le cheminement qu'a suivi l'information pour se retrouver sur tous les grands sites de Hack. Tout est parti d'IRC où des mecs ont posté un fichier pastbin dans beaucoup de chan. Des membres du site russe Hackfaq on ensuite remonter l'info et l'ont poster sur leur site. A partir de là, pour comprendre le russe c'est pas toujours facile (et google trad n'aide pas vraiment), des sites anglais et francais ont rapportés l'information en disant que c'était l'équipe du site qui travaillait dessus, les mêmes qui ont réalisé le "Unlock Russian Tool". Maintenant tout le monde crois que c'est les russes qui travaille d'arrache pied dessus (lol). Bon l'admin de hackfaq à quand même clarifier les situations et dit que celà venait bien d'un pastbin trouvé sur IRC ...

Imagen

Bon on va finir cet article le regard tourné vers l'avenir, puisque c'est ce que la plupart d'entre vous attende ... "c'est pour quand le freeboot sur le RGH ?". Tous d'abord, il faut savoir que GliGli à réalisé se hack pour faire revivre la scène free60 et libXenon ... il ne promeut pas le piratage. Après il faut savoir que la scène xbox, ca reste un petit monde et que tous le monde se connait ... et donc pour l'instant les développeurs de FbBuild ou XBR respecte la volonté de GliGli. D'autant plus que le hack Jtag c'était un peu la même chose, tmbinc l'a réalisé pour lancé du code libre ... après les rebooters sont arrivée et la seul utilisation qui est ressortie du Jtag c'est les games hacks/mods, le piratage de contenu copyrighté et des lobby (quand c'était encore possible) histoire de pourrir le plaisir de ceux qui veulent jouer normalement. Aujourd'hui la majorité des gens ne sait même pas ce que c'est que c'est XeLL et que l'ont peut lancer du code avec ...
Les développeurs des rebooters ont données leur chance aux utilisateurs pour être responsable ... ca n'a pa vraiment marché. Test 1 => FAIL. Reste à savoir s'il retente l'expérience avec le RGH. Donc pour l'instant, la vocation du RGH reste de ressucité la scène Free60 et libxenon ... un patchbooter viendra ... un jour .

Voici un poste de cancerous résumant bien le truc :

Imagen

Pour rassurer les stresser du hack, si un moyen de kernel hacké met trop de temps a arriver ... vous pouvez être certain que la TX va payer les mercenaires du code (des développeurs qui ne travaille que pour l'argent ... oui oui il y en a plein), pour nous sortir ca vite fait bien fait ... ba ouai ... faut bien les vendre ces puces.

Je vais finir par un petit rappel, les développeurs tel que GliGli ne travail pas pour VOUS mais pour EUX, ils ont ensuite la bonté de partager leur labeurs gratuitement avec vous. Donc je vous demanderai d'être respectueux et d'éviter les commentaires débiles du style "ca sert a rien" pour plusieurs raisons. Déjà parce que c'est complétement faux ... ca ne répond pas à votre besoin c'est tout, si vous voulez pirater acheter un xkey/wasabi. Que vous ne soyez pas satisfait d'un revendeur tx/xkey/wasabi parce que la solution qu'il propose ne correspond pas à votre besoin c'est normal. Là, c'est totalement différent, c'est un peu comme quand on offre un cadeau à quelqu'un et qu'on reçoit en retour une réponse d'enfant pourri gâter : "c'est de la merde ton truc ca sert a rien, c'est pas ce que j'ai demandé". Donc voila ne dénigrez pas le travail d'autrui parce qu'il ne correspond pas à votre besoin...

Merci de votre compréhension =)

Fuente: http://www.logic-sunrise.com/news-35375 ... -hack.html
naxeras escribió:Anda que no estuve yo investigando para cargar la nand debug en una consola retail.

¿Cual es el resultado?, que no se puede inyectar nada en el filesystem así como así ni sobreescribir CB, ni nada sin encripar antes, ¿Y todo eso se puede hacer con las herramientas disponibles en internet? NO.

Un Saludo.


La encriptacion va con la CPU key
Te me adelantaste Max232, justo iba a postear lo mismo....jejeje

Salu2!
Para los que no sabemos frances que significa? (y no, no me pongais una traduccion con el google que eso tambien lo se hacer yo)
putojefe escribió:Para los que no sabemos frances que significa? (y no, no me pongais una traduccion con el google que eso tambien lo se hacer yo)


Básicamente, que el "Gboot" ese del que estaba detrás el grupo ruso, es un FAKE.

Luego dan detalles técnicos de como corre el exploit con el Reset GliGli Hack.

Yo tampoco se francés, pero con el traductor de Google, más o menos se entiende lo que han posteado.

Salu2!!
putojefe escribió:Para los que no sabemos frances que significa? (y no, no me pongais una traduccion con el google que eso tambien lo se hacer yo)


Que el Gboot, en caso de existir, no es un reboter por que no hay que reiniciar nada, y que es un fake, por que no pueden arrancar un juego sin el sistema completo de MS, pues el juego depende de la carga del sistema de logros, perfiles, librerias ETC... asi que GBOOT = FAKE

y que GliGli no puso protecion alguna contra la ejecucion de kernels de MS, pero que espera que respeten su voluntad, almenos por un tiempo, por que JTag fue una prueba de Tmbinc, asi como GH es de gligli, que eventualmente saldra una version modificada del kernel, pero que el hizo todo para promover el uso de Xell y libxenon, que si tienen prisa por la pirateria, dejen de decir que el hack no srive para nada y pueden comprar un cargador de turno o flashear el lector
naxeras escribió:Anda que no estuve yo investigando para cargar la nand debug en una consola retail.

¿Cual es el resultado?, que no se puede inyectar nada en el filesystem así como así ni sobreescribir CB, ni nada sin encripar antes, ¿Y todo eso se puede hacer con las herramientas disponibles en internet? NO.

Un Saludo.

se puede descifrar y encriptar con python, y librerias correspondiente, o mejor dicho las que usa GliGli, lo que se ocupa es un CD parcheado, ya que el CB_B, ya ase la funcion de ejecutar el CD parcheado para xell, solo tenemos que editar ciertas cosas, y sobre que logramos el E78 en una jasper, no fui yo, fue mi amigo stoker25 ;), todo esto esta avanzando muy bien ;) [360º]

y sobre el Gboot, si era fake ni modo [buuuaaaa] , aunque dicen que solo es de esperar, para no hacer sentir mal a GliGli, que dijo que no promueve la pirateria ;), bueno le tendre informado sobre el avance :)
gracias kvnkain, cualquier avance comentas...

sera que gigli no usa backups de sus originales jjajajaj
Con las herramientas actuales no vas a poder hacer casi nada,voy a tratar de explicarme y si me confundo me lo decis
Las herramientas actuales estan diseñadas para 7371 ke fue el ultimo dash vulnerable y dichas herramientas estan diseñadas no solo para crear nands modificadas para dash sino ke tambien ajustan y hacen creer a la consola ke los efuses coinciden,no solo es cb,smc....
aunke tu tengas la consola en 13599 los efuses estan ajustados a 7371 y por eso arranca
Vamos ke tienes ke combinar los dash,desactivar firmas y crear una imagen de la nand ke sea igual al dash en el ke vas a escribir con sus respectivos efuses,lo ke no se es si ms ha kemado mas efuses desde 7371
Pero ahora la base del jtag y freeboot esta toda basada en 7371 con sus respectivos efuses y herramientas
paxama escribió:Con las herramientas actuales no vas a poder hacer casi nada,voy a tratar de explicarme y si me confundo me lo decis
Las herramientas actuales estan diseñadas para 7371 ke fue el ultimo dash vulnerable y dichas herramientas estan diseñadas no solo para crear nands modificadas para dash sino ke tambien ajustan y hacen creer a la consola ke los efuses coinciden,no solo es cb,smc....
aunke tu tengas la consola en 13599 los efuses estan ajustados a 7371 y por eso arranca
Vamos ke tienes ke combinar los dash,desactivar firmas y crear una imagen de la nand ke sea igual al dash en el ke vas a escribir con sus respectivos efuses,lo ke no se es si ms ha kemado mas efuses desde 7371
Pero ahora la base del jtag y freeboot esta toda basada en 7371 con sus respectivos efuses y herramientas

el detalle es que no tenes que emular nada, osea no queremos lanzar el freeboot completo claro, mira cuando creas el freeboot, te crea el smc el cd etc, parcheado para el 7371 cierto, ok nosotros queremos el dash que empiesa desde CG si no me equivoco, pero tenemos que lograr que el CD se descomprima sin comprovar claves, creo que se puede hacer con lzma, en fin el freeboot el ultimo esta basado del ultimo dash, y solo ocupamos el kernel no los archivos parcheado para emular efuses ni los CD de 7371, me doy a entender?
Pero la comprobacion de efuses como te la saltas?como vas a crear una imagen con los efuses de tu actual nand?
Esa herramienta no la tienes actualmente,porke las ke hay actualmente te va a crear una imagen ajustada a 7371
Me he explicado? :) :)
paxama escribió:Pero la comprobacion de efuses como te la saltas?como vas a crear una imagen con los efuses de tu actual nand?
Esa herramienta no la tienes actualmente,porke las ke hay actualmente te va a crear una imagen ajustada a 7371
Me he explicado? :) :)

La comprobacion de los efuses lo hace el rebooter, no el freeboot me entiendes?
como usaremos un dashboard hackiado basado del ultimo dashboard, no tenemos que emular los efuses, porque ya estan quemados y por mas que se quemen se va poder hacer el exploit de gligli, porque el exploit es por destabilisar el CPU, y dar como valido el CB_B,
osea estamos confundiendo dos cosas, vos pensas que el freeboot es el rebooter, cuando no lo es, el rebooter es aparte y el freeboot es el dashboard con kernel modificado :D
paxama escribió:Pero la comprobacion de efuses como te la saltas?como vas a crear una imagen con los efuses de tu actual nand?
Esa herramienta no la tienes actualmente,porke las ke hay actualmente te va a crear una imagen ajustada a 7371
Me he explicado? :) :)


La emulacion de Efuses se realiza por que el rebooter para el JTAG lo requiere, pues el SMC-JTAG depende del kernel 4532 o 4558 para funcionar, y para cargar un kernel superior a 7371 se necesita los Fuses con determinados valores.

El Reset Glitch, no depende en absoluto de los kernels 4532 o 4558, ni del shadder de KK ni nada de lo que depende el JTAG, por lo que no se para que mencionas la comprobacion de Fuses, simplemente se omite o se elimina directamente
VDF_Demon escribió:
putojefe escribió:Para los que no sabemos frances que significa? (y no, no me pongais una traduccion con el google que eso tambien lo se hacer yo)


Que el Gboot, en caso de existir, no es un reboter por que no hay que reiniciar nada, y que es un fake, por que no pueden arrancar un juego sin el sistema completo de MS, pues el juego depende de la carga del sistema de logros, perfiles, librerias ETC... asi que GBOOT = FAKE

y que GliGli no puso protecion alguna contra la ejecucion de kernels de MS, pero que espera que respeten su voluntad, almenos por un tiempo, por que JTag fue una prueba de Tmbinc, asi como GH es de gligli, que eventualmente saldra una version modificada del kernel, pero que el hizo todo para promover el uso de Xell y libxenon, que si tienen prisa por la pirateria, dejen de decir que el hack no srive para nada y pueden comprar un cargador de turno o flashear el lector


osea que este hack solo se quedara en cargar programas y emuladores?
La imagen ke intentas crear con ke tool lo vas a hacer?porke a eso no me has contestado
Lo ke te estoy diciendo es ke tienes ke crear una imagen con los efuses de tu actual nand,ke con las tools actuales todo lo ke intentes crear sera nulo pues te va crear una imgen con los efuses de 7371
Tienes herramientas para crear una imagen con los efuses de tu dash actual?
vdf_demon lo ke le estoy intentando explicar es ke las herramientas actuales para crear una imagen no le valen pues el resultado sera una imagen creada para 7371
paxama escribió:La imagen ke intentas crear con ke tool lo vas a hacer?porke a eso no me has contestado
Lo ke te estoy diciendo es ke tienes ke crear una imagen con los efuses de tu actual nand,ke con las tools actuales todo lo ke intentes crear sera nulo pues te va crear una imgen con los efuses de 7371
Tienes herramientas para crear una imagen con los efuses de tu dash actual?


Y te repito para que quieres meter los efuses en la nand si usas los de la consola?

Las Consolas con JTAG tienen los Efuses a maximo 7371, si, y El rebooter EMULA los eFuses Del kernel a cargar...

Las consolas con RESET GLICTH, Pueden tener cualquier set de Fuses, leen los datos desde los mismos, y no interesa el Kernel
paxama escribió:La imagen ke intentas crear con ke tool lo vas a hacer?porke a eso no me has contestado
Lo ke te estoy diciendo es ke tienes ke crear una imagen con los efuses de tu actual nand,ke con las tools actuales todo lo ke intentes crear sera nulo pues te va crear una imgen con los efuses de 7371
Tienes herramientas para crear una imagen con los efuses de tu dash actual?
vdf_demon lo ke le estoy intentando explicar es ke las herramientas actuales para crear una imagen no le valen pues el resultado sera una imagen creada para 7371

Se puede hacer con python, crear un build.py, o en el mismo easy freeboot, solo se quitan los smc, cd ,cb y se ponen los parcheados que funcionen con glitch, el kernel esta en el CD, osea que no se usaria el de JTAG ;)
ese no es el detalle, el detalle es modificar el CD, para que no comprueve las firmas, y descomprima el kernel
VDF_Demon escribió:No...

¿Entonces si que se puede modificar un kernel de MS oficial haciendo que sea compatible con el reset glich hack y con las mismas ventajas que el jtag, pero no lo hacen por que respetan la decision de gligli?
Moogle escribió:
VDF_Demon escribió:No...

¿Entonces si que se puede modificar un kernel de MS oficial haciendo que sea compatible con el reset glich hack y con las mismas ventajas que el jtag, pero no lo hacen por que respetan la decision de gligli?


Si, al menos de momento....

Cuando los fabricantes de Chips vean que no se venden por falta de un Loader "Free", Desembolsaran algo de dinero para crearlo...
125 respuestas
1, 2, 3