› Foros › Xbox 360 › Exploits y homebrew
chrono56 escribió:En xboxhacker la cosa va movida, que bien que este asunto se mueva
salu2
kvnkain escribió:chrono56 escribió:En xboxhacker la cosa va movida, que bien que este asunto se mueva
salu2
no puedo entrar a xboxhacker tu si??, mira creo que se puede hacer con el ultimo freeboot solo es de modificar los smc y CB el CD creo que lo podemos dejar igual
chrono56 escribió:kvnkain escribió:chrono56 escribió:En xboxhacker la cosa va movida, que bien que este asunto se mueva
salu2
no puedo entrar a xboxhacker tu si??, mira creo que se puede hacer con el ultimo freeboot solo es de modificar los smc y CB el CD creo que lo podemos dejar igual
sep, puedo entrar sin problemas a xbox hacker... y respecto a lo otro, seria bueno q lograras entrar a la pagina y preguntar tus dudas alli... thefallen y stroker son los q van liderando el hilo con ideas de como lograr un kernel modificado
salu2
It's easy to port the CD patch to other versions and I think we could use the same patched CF for all the dashboard versions. Only problem with CG patches is that they use additional blocks in the NAND to store data, might make it harder to do :/
I'm thinking of just using a custom patch engine in CD to patch the kernel after it's loaded, sadly this would make it just like how freeBOOT works :/ Somebody (who I'm not sure wants to be named) said they could help with this, just need to see if my custom build.py can make a loadable NAND first.
@haters: not sure why your wasting your time posting here, like I said before if you have nothing good to say then don't say it at all. PMs were made for that sort of thing. Trying to look big in front of your friends by posting crap like "cool story bro" in public just makes you look like a douche IMO.
alvaro2 escribió:It's easy to port the CD patch to other versions and I think we could use the same patched CF for all the dashboard versions. Only problem with CG patches is that they use additional blocks in the NAND to store data, might make it harder to do :/
I'm thinking of just using a custom patch engine in CD to patch the kernel after it's loaded, sadly this would make it just like how freeBOOT works :/ Somebody (who I'm not sure wants to be named) said they could help with this, just need to see if my custom build.py can make a loadable NAND first.
@haters: not sure why your wasting your time posting here, like I said before if you have nothing good to say then don't say it at all. PMs were made for that sort of thing. Trying to look big in front of your friends by posting crap like "cool story bro" in public just makes you look like a douche IMO.
De nada.
draqen escribió:en xboxhacker no puedes entrar usando google translate so.o puedes entrar en la direccion normal.
Respecto al tema esta interesante estare atento y mirar detalles
kvnkain escribió:draqen escribió:en xboxhacker no puedes entrar usando google translate so.o puedes entrar en la direccion normal.
Respecto al tema esta interesante estare atento y mirar detalles
trate con google pero el hilo donde estan ablando sobre eso, es privado y no me deja logearmen , en logic sunrise Razkar afirma que solo son pequeñas modificaciones para arrancar el kernel modificado
draqen escribió:kvnkain escribió:draqen escribió:en xboxhacker no puedes entrar usando google translate so.o puedes entrar en la direccion normal.
Respecto al tema esta interesante estare atento y mirar detalles
trate con google pero el hilo donde estan ablando sobre eso, es privado y no me deja logearmen , en logic sunrise Razkar afirma que solo son pequeñas modificaciones para arrancar el kernel modificado
yolo que hago es abro el hilo con la direccion original y en otra pestaña el google translate y ir traducciendo por partes xd
draqen escribió:yo espero qe en breve me lo ponga, ya que tengo una jasper de 16mb de nand y una falcon cascada de placa, funcina todo a la perfeccion pero no detecta las lectoras de dvd y esta en modo b permanente ya le e exo de todo y nada
draqen escribió:tendre qe buscarme un voluntario por la zona de guada qe yo para soldar no me atrevo qe tengo un pulso pa robbar panderetas jaja, ojala que haciendo las modificaciones al kernel se lo trage sin rechistar por qe fallos va a dar los qe qera asta qe atinemos
bocasecaman escribió:Jo, por ahora no puedo hacer mucho, solo esperar, porque aún no hay soporte del glitch en Falcon...
Las placas que puedo conseguir son dos Falcon y una Opus (que viene a ser lo mismo )
En cuanto haya soporte para ellas empezaría con la Opus si ya teneis algun avance en este tema para ayudar en lo que pueda.
Me he quedao con la cara partida al comprobar hoy que la que creía que era una jasper resultaba tambien ser más de lo mismo.
Al final si que voy a tener tiempo para pensar que chip comprar....
draqen escribió:yo espero qe en breve me lo ponga, ya que tengo una jasper de 16mb de nand y una falcon cascada de placa, funcina todo a la perfeccion pero no detecta las lectoras de dvd y esta en modo b permanente ya le e exo de todo y nada
malaga30 escribió:draqen escribió:yo espero qe en breve me lo ponga, ya que tengo una jasper de 16mb de nand y una falcon cascada de placa, funcina todo a la perfeccion pero no detecta las lectoras de dvd y esta en modo b permanente ya le e exo de todo y nada
en las falcon todavia no se puede hacer este nuevo xploit?,por lo menos por lo que he leido,espero que se pueda que me gustaria poder hacerlo con una xbox360 placa falcon creo que v3,a la cual le falta la key del lector ,es una pena no poder darle ningun uso
JaRaBcN escribió:Aviso, he recibido varios reportes sobre este mismo hilo.
Efectivamente por ahora no llega a ninguna parte, eso sí, entiendo que pueda querer estudiarse el exploit así que si se pretende hacer un estudio real sobre el intentar modificar el exploit para cargar el kernel lo dejaré abierto, pero si veo que empieza a ser un hilo del tipo: que alguien me lo haga, sin aportar nada, lo cerraré.
hacknieto escribió:hola buenas mira os ago una pregunta si dicen que estan arrancado lo emuladores de la n64 y todo el tema con el nuevo xploit si cojemos eso emuladore y modiificando la entrada al emulado podremos hacer que rediriga al FSB
hacknieto escribió:a vale ok entonces tenemos ke konseguir el arranque libxenon no aporta nada ultimamente como lo podremos aser yo yebo investigando unos dias pero nada xd
kvnkain escribió:hacknieto escribió:hola buenas mira os ago una pregunta si dicen que estan arrancado lo emuladores de la n64 y todo el tema con el nuevo xploit si cojemos eso emuladore y modiificando la entrada al emulado podremos hacer que rediriga al FSB
el detalle es que el emulador es para linux xell, osea para libxenon, es como que instales windows en una mac, no te va correr los programas de mac porque estas en windows, tenes que hacer correr el Leopard para poder ejecutar las aplicaciones , logramos arrancar el sistema pero dio codigo E78, por lo menos vimos que arranco el kernel
Razkar escribió:Le point sur le lancement du NXE avec le Reset Gltch Hack
Cette news à pour but de clarifier la situation concernant le lancement d'un Kernel Hacké sur les console exploitant le Reset Glitch Hack de GliGli et Tiros. Vous avez pu voir sur la majorité des sites d'informations Hack une news annoncant la sortie prochaine de Gboot "un rebooter pour le Reset Glitch Hack" comme il l'appel.
On va etre clair : c'est un fake complet, c'est pour cette raison que nous n'avons pas diffuser l'information. Pour lancer un kernel hacké sur les console glitchée il n'y a pas besoin d'un rebooter. Sur les JTag, au démarrage la console utilise le Kernel Hacké 4532 (King Kong exploit) pour lancer XeLL, à partir de là pour booter sur un Kernel plus récent comme 13599 par exemple, il faut rebooter ... d'où le nom de rebooter. Avec le Reset Glitch Hack c'est complétement différent, XeLL, le hack intervient tellement tot que peut importe le kernel de la console, le hack marchera (le CB_A ne peut pas être revoqué) ... il n'y a pas besoin de rebooter mais simplement de booter. Pour lancer un Kernel MS Hacké avec le Reset Glitch Hack, il faut uniquement patcher le HV et les bootloaders au boot de la console. Pour les personnes souhaitant avoir d'avantages d'informations voici les explications Fallen93 posté sur XBH :
Ok so you use the glitch hack to bypass CB_A check, patch CB_B (if present), CD, CF and your good, I don't see what your missing here? No ms keys are required if you patch the RSA/SHA1 checks out. The checks are extreamly trivial to patch out too. CD is not the kernel CE is, CD is just what unpacks the kernel, checks for any patch slots and if they are present loads their corresponding CF slot. Also the kernel never touches any of the bootloaders during the boot process, so no patches are required to get it to boot. Once CD makes the jump to the hv reset vector, your bootloaders are never touched again. Keep in mind we are not rebooting we are just booting!
Bref pour revenir sur Gboot, déjà au niveau de la terminologie comme expliqué juste avant, il n'utilise pas les bons ... de quoi mettre sérieusement en doute leur comprehension du hack et leurs capacités a réaliser ce qu'il annonce. Ensuite pour les irréductibles croyant de tout ce qu'il se dit sur net, il dise arriver à faire booter un jeu ... mais dès le démarrage un jeu fait appel à des fonctions systèmes pour le chargement des profils, les sauvegardes le menu guide etc... donc ca ne peut pas marcher s'il n'y à pas le Kernel Hacké qui va dérrière. Vous allez dire que dans leur communiqué il parle d'un kernel hacké ... ba s'il arrive a le faire marcher sur la console pourquoi il le lance pas dirctement. Également il explique lancer un fichier xenon.elf depuis Xell qui permet de booter ensuite le jeu, or ceci est impossible actuellement ... on ne peut pas lancer du code microsoft depuis XeLL. Vous l'avez compris (ou pas) niveau technique leurs explications ne tiennent pas trop la route.
Il est également, intéressant de regarder le cheminement qu'a suivi l'information pour se retrouver sur tous les grands sites de Hack. Tout est parti d'IRC où des mecs ont posté un fichier pastbin dans beaucoup de chan. Des membres du site russe Hackfaq on ensuite remonter l'info et l'ont poster sur leur site. A partir de là, pour comprendre le russe c'est pas toujours facile (et google trad n'aide pas vraiment), des sites anglais et francais ont rapportés l'information en disant que c'était l'équipe du site qui travaillait dessus, les mêmes qui ont réalisé le "Unlock Russian Tool". Maintenant tout le monde crois que c'est les russes qui travaille d'arrache pied dessus (lol). Bon l'admin de hackfaq à quand même clarifier les situations et dit que celà venait bien d'un pastbin trouvé sur IRC ...
Bon on va finir cet article le regard tourné vers l'avenir, puisque c'est ce que la plupart d'entre vous attende ... "c'est pour quand le freeboot sur le RGH ?". Tous d'abord, il faut savoir que GliGli à réalisé se hack pour faire revivre la scène free60 et libXenon ... il ne promeut pas le piratage. Après il faut savoir que la scène xbox, ca reste un petit monde et que tous le monde se connait ... et donc pour l'instant les développeurs de FbBuild ou XBR respecte la volonté de GliGli. D'autant plus que le hack Jtag c'était un peu la même chose, tmbinc l'a réalisé pour lancé du code libre ... après les rebooters sont arrivée et la seul utilisation qui est ressortie du Jtag c'est les games hacks/mods, le piratage de contenu copyrighté et des lobby (quand c'était encore possible) histoire de pourrir le plaisir de ceux qui veulent jouer normalement. Aujourd'hui la majorité des gens ne sait même pas ce que c'est que c'est XeLL et que l'ont peut lancer du code avec ...
Les développeurs des rebooters ont données leur chance aux utilisateurs pour être responsable ... ca n'a pa vraiment marché. Test 1 => FAIL. Reste à savoir s'il retente l'expérience avec le RGH. Donc pour l'instant, la vocation du RGH reste de ressucité la scène Free60 et libxenon ... un patchbooter viendra ... un jour .
Voici un poste de cancerous résumant bien le truc :
Pour rassurer les stresser du hack, si un moyen de kernel hacké met trop de temps a arriver ... vous pouvez être certain que la TX va payer les mercenaires du code (des développeurs qui ne travaille que pour l'argent ... oui oui il y en a plein), pour nous sortir ca vite fait bien fait ... ba ouai ... faut bien les vendre ces puces.
Je vais finir par un petit rappel, les développeurs tel que GliGli ne travail pas pour VOUS mais pour EUX, ils ont ensuite la bonté de partager leur labeurs gratuitement avec vous. Donc je vous demanderai d'être respectueux et d'éviter les commentaires débiles du style "ca sert a rien" pour plusieurs raisons. Déjà parce que c'est complétement faux ... ca ne répond pas à votre besoin c'est tout, si vous voulez pirater acheter un xkey/wasabi. Que vous ne soyez pas satisfait d'un revendeur tx/xkey/wasabi parce que la solution qu'il propose ne correspond pas à votre besoin c'est normal. Là, c'est totalement différent, c'est un peu comme quand on offre un cadeau à quelqu'un et qu'on reçoit en retour une réponse d'enfant pourri gâter : "c'est de la merde ton truc ca sert a rien, c'est pas ce que j'ai demandé". Donc voila ne dénigrez pas le travail d'autrui parce qu'il ne correspond pas à votre besoin...
Merci de votre compréhension =)
naxeras escribió:Anda que no estuve yo investigando para cargar la nand debug en una consola retail.
¿Cual es el resultado?, que no se puede inyectar nada en el filesystem así como así ni sobreescribir CB, ni nada sin encripar antes, ¿Y todo eso se puede hacer con las herramientas disponibles en internet? NO.
Un Saludo.
putojefe escribió:Para los que no sabemos frances que significa? (y no, no me pongais una traduccion con el google que eso tambien lo se hacer yo)
putojefe escribió:Para los que no sabemos frances que significa? (y no, no me pongais una traduccion con el google que eso tambien lo se hacer yo)
naxeras escribió:Anda que no estuve yo investigando para cargar la nand debug en una consola retail.
¿Cual es el resultado?, que no se puede inyectar nada en el filesystem así como así ni sobreescribir CB, ni nada sin encripar antes, ¿Y todo eso se puede hacer con las herramientas disponibles en internet? NO.
Un Saludo.
paxama escribió:Con las herramientas actuales no vas a poder hacer casi nada,voy a tratar de explicarme y si me confundo me lo decis
Las herramientas actuales estan diseñadas para 7371 ke fue el ultimo dash vulnerable y dichas herramientas estan diseñadas no solo para crear nands modificadas para dash sino ke tambien ajustan y hacen creer a la consola ke los efuses coinciden,no solo es cb,smc....
aunke tu tengas la consola en 13599 los efuses estan ajustados a 7371 y por eso arranca
Vamos ke tienes ke combinar los dash,desactivar firmas y crear una imagen de la nand ke sea igual al dash en el ke vas a escribir con sus respectivos efuses,lo ke no se es si ms ha kemado mas efuses desde 7371
Pero ahora la base del jtag y freeboot esta toda basada en 7371 con sus respectivos efuses y herramientas
paxama escribió:Pero la comprobacion de efuses como te la saltas?como vas a crear una imagen con los efuses de tu actual nand?
Esa herramienta no la tienes actualmente,porke las ke hay actualmente te va a crear una imagen ajustada a 7371
Me he explicado?
paxama escribió:Pero la comprobacion de efuses como te la saltas?como vas a crear una imagen con los efuses de tu actual nand?
Esa herramienta no la tienes actualmente,porke las ke hay actualmente te va a crear una imagen ajustada a 7371
Me he explicado?
VDF_Demon escribió:putojefe escribió:Para los que no sabemos frances que significa? (y no, no me pongais una traduccion con el google que eso tambien lo se hacer yo)
Que el Gboot, en caso de existir, no es un reboter por que no hay que reiniciar nada, y que es un fake, por que no pueden arrancar un juego sin el sistema completo de MS, pues el juego depende de la carga del sistema de logros, perfiles, librerias ETC... asi que GBOOT = FAKE
y que GliGli no puso protecion alguna contra la ejecucion de kernels de MS, pero que espera que respeten su voluntad, almenos por un tiempo, por que JTag fue una prueba de Tmbinc, asi como GH es de gligli, que eventualmente saldra una version modificada del kernel, pero que el hizo todo para promover el uso de Xell y libxenon, que si tienen prisa por la pirateria, dejen de decir que el hack no srive para nada y pueden comprar un cargador de turno o flashear el lector
paxama escribió:La imagen ke intentas crear con ke tool lo vas a hacer?porke a eso no me has contestado
Lo ke te estoy diciendo es ke tienes ke crear una imagen con los efuses de tu actual nand,ke con las tools actuales todo lo ke intentes crear sera nulo pues te va crear una imgen con los efuses de 7371
Tienes herramientas para crear una imagen con los efuses de tu dash actual?
paxama escribió:La imagen ke intentas crear con ke tool lo vas a hacer?porke a eso no me has contestado
Lo ke te estoy diciendo es ke tienes ke crear una imagen con los efuses de tu actual nand,ke con las tools actuales todo lo ke intentes crear sera nulo pues te va crear una imgen con los efuses de 7371
Tienes herramientas para crear una imagen con los efuses de tu dash actual?
vdf_demon lo ke le estoy intentando explicar es ke las herramientas actuales para crear una imagen no le valen pues el resultado sera una imagen creada para 7371
VDF_Demon escribió:No...
Moogle escribió:VDF_Demon escribió:No...
¿Entonces si que se puede modificar un kernel de MS oficial haciendo que sea compatible con el reset glich hack y con las mismas ventajas que el jtag, pero no lo hacen por que respetan la decision de gligli?