[ INVESTIGACION XBOX SLIM ] Cambio de lector, key etc..

Me llego una xbox 360 slim sin lector, sin datos a la cual le instale RGH.
Extraje la key, comprobe el lector de origen un 0225 por lo tanto al no tener el keyarea es como si nada.
Tenia varios dummy de otras consolas 0225 completos, se me ocurrio la idea de cambiar la key en la nand asi inyectar ese dummy donante con su key y keyarea correcto ( cambio key correctamete comprobado por el xell pero igual reproducir dvd ).
Al no ver la logica el porque no funciono comprobe otra nand distinta de otra xbox 360 slim la cual si tenia el dummy completo con la idea de buscar en el keyvault desencryptado la keyarea asi ver la posicion y recuperarla, otro fracaso mas, el keyarea no se encuentra en la nand XD,
Ya sin apenas ideas modifique mas el keyvault cambiando el lector de origen 0225 a un lite-on 74850 el cual me dio el mismo resultado que lo demas.

La conclusion que he llegado a tener no me queda otra que pensar es que el keyarea lo genera la propia nand y comprueba que sea el correcto no solo con la key del lector si no con la nand, pero con que datos ?¡ haber si me iluminais ;)

Un saludo
yo tengo 2 slims que saquei las keys com RGH e me da reproducir dvd. o que se passa?
Con inyectar la key al lector y usar el DashLaunch 2.26, podreis usar esos lectores.
VincentM escribió:Con inyectar la key al lector y usar el DashLaunch 2.26, podreis usar esos lectores.


el problema ke tenemos es ke no se puede inyectar la DVDKEY a ningun FW 0401,0225,1071 ese es el problema
yzack_1983 escribió:
VincentM escribió:Con inyectar la key al lector y usar el DashLaunch 2.26, podreis usar esos lectores.


el problema ke tenemos es ke no se puede inyectar la DVDKEY a ningun FW 0401,0225,1071 ese es el problema


Sí se puede con Lizard Toolbox como un 9504 (0272).

Lectura recomendada: http://www.xboxhacker.org/index.php?topic=17223.0
VincentM escribió:
yzack_1983 escribió:
VincentM escribió:Con inyectar la key al lector y usar el DashLaunch 2.26, podreis usar esos lectores.


el problema ke tenemos es ke no se puede inyectar la DVDKEY a ningun FW 0401,0225,1071 ese es el problema


Sí se puede con Lizard Toolbox como un 9504 (0272).

Lectura recomendada: http://www.xboxhacker.org/index.php?topic=17223.0


tu lo has dicho 0272 pero si haces eso en una xbox ke tiene 0401,0225 o 1071 te da reproducir dvd
yzack_1983 escribió:tu lo has dicho 0272 pero si haces eso en una xbox ke tiene 0401,0225 o 1071 te da reproducir dvd


Y le instalas el Dashlaunch 2.26 que se salta las protecciones del FCRT.BIN y te funciona.


EDIT:
Resumen de lo que se puede leer en el post de xboxhacker:

you need to GLITCH your console accordingly, get your dvd key and build a LT+2.0 with only your key injected. You will still get "PlayDVD"

Then you install DashLaunch 2.26 and it will do the trick for you. Nand file FCRT.BIN will be patched to not look for key area/real time checks and whatever they call it on Slims 0225/0401/1071 etc...

Have in mind that your console will have to remain glitched for it to work, but you can even use a trimmed drive, as long as the dvd key matches you're good to go.

*************************************

ok so now i have another problem . i have the dvdkey , the console is glitched but how do i inject the dvdkey to a slim drive ? i tried with junglflasher but i am unable to . somehow it wouldnt save the right dvdkey

*************************************


Thats right man... you cannot inject your DVD Key as 0225, 0401 or 1071...

Inject your key using Lizard Toolbox as 9504 (0272). It will work!


*************************************


wow , amazing , its working , many many thx !
un saludo
podrias explicar un poco mas como seria el proceso??
gracias
saludos desde colombia
VincentM escribió:
yzack_1983 escribió:tu lo has dicho 0272 pero si haces eso en una xbox ke tiene 0401,0225 o 1071 te da reproducir dvd


Y le instalas el Dashlaunch 2.26 que se salta las protecciones del FCRT.BIN y te funciona.


EDIT:
Resumen de lo que se puede leer en el post de xboxhacker:

you need to GLITCH your console accordingly, get your dvd key and build a LT+2.0 with only your key injected. You will still get "PlayDVD"

Then you install DashLaunch 2.26 and it will do the trick for you. Nand file FCRT.BIN will be patched to not look for key area/real time checks and whatever they call it on Slims 0225/0401/1071 etc...

Have in mind that your console will have to remain glitched for it to work, but you can even use a trimmed drive, as long as the dvd key matches you're good to go.

*************************************

ok so now i have another problem . i have the dvdkey , the console is glitched but how do i inject the dvdkey to a slim drive ? i tried with junglflasher but i am unable to . somehow it wouldnt save the right dvdkey

*************************************


Thats right man... you cannot inject your DVD Key as 0225, 0401 or 1071...

Inject your key using Lizard Toolbox as 9504 (0272). It will work!


*************************************


wow , amazing , its working , many many thx !


Como comentas acabo de comprobar y funciona perfectamente, gracias por la info pero esa no es la idea ya que en futuros casos yo pienso que la cosa puede cambiar.
Acabo de parchear el keyvault orig mio completo por el de un donante completo pero ni con esas, la consola arranca perfecta pero igual reproducir DVD, se me acaban las ideas jejeje.

Un saludo
VincentM escribió:
yzack_1983 escribió:tu lo has dicho 0272 pero si haces eso en una xbox ke tiene 0401,0225 o 1071 te da reproducir dvd


Y le instalas el Dashlaunch 2.26 que se salta las protecciones del FCRT.BIN y te funciona.


EDIT:
Resumen de lo que se puede leer en el post de xboxhacker:

you need to GLITCH your console accordingly, get your dvd key and build a LT+2.0 with only your key injected. You will still get "PlayDVD"

Then you install DashLaunch 2.26 and it will do the trick for you. Nand file FCRT.BIN will be patched to not look for key area/real time checks and whatever they call it on Slims 0225/0401/1071 etc...

Have in mind that your console will have to remain glitched for it to work, but you can even use a trimmed drive, as long as the dvd key matches you're good to go.

*************************************

ok so now i have another problem . i have the dvdkey , the console is glitched but how do i inject the dvdkey to a slim drive ? i tried with junglflasher but i am unable to . somehow it wouldnt save the right dvdkey

*************************************


Thats right man... you cannot inject your DVD Key as 0225, 0401 or 1071...

Inject your key using Lizard Toolbox as 9504 (0272). It will work!


*************************************


wow , amazing , its working , many many thx !


MAGAZO MAGAZO, todo perfecto

1-primero cree el CFW de un 0272 con mi key con el Lizard Tool Box
2-flashee el lector con el CFW creado
3-lo conecte al xbox
4-en la consola instale el dashlaunch 2.26
5-puse un juego y ................. jaja todo salio perfecto ahora tengo mi consola con RGH y su lector
entonces no sirve d nada,sacar una key d la placa d una xbox slim vdd, xq aunq tengas la key no puedes inyectarla a un lector,solo q la slim venga con un lector 9504 o su defecto 0272 q es lo mismo pero actualizado esas key si se pueden spoofear a otro lector las key con lectores 0225,0401 y 1071 no se pueden inyectar si no tienes el dummy.bin yo lo he intentado con jungle en manual spoofing y nada me dice reproducir dvd y con lizard tambien o alguien sabe como inyectarlas podria ayudarnos mucho xq con el metodo de reset glitch podemos sacar la key d la nand de la placa, yo pregunte a los del ekipo maximus q si su nand flasher podria sacar las keys d los xbox y me dijeron q solo d los xbox phat d los slim no, y q creo q ya entiendo xq me dijeron eso, xq no se puede inyectar la key.bin o el serial d la key a una lectora 0225-0401-1071 aunq seguire haciendo mis pruebas haber si inyectandola a un lector y despues sacando el dummy d ese lector ya con la key insertada puedo hacer el spoof a una lectora 0225 o seria cuestion d tener una lectora 9504 e inyectarle la key manualmente haber si se puede y despues la actualizamos esta semana me pondre a recuperar mi key d mi tarjeta xbox slim y comentare aki como me vaya espero me puedan ayudar si alguien sabe algo q nos avise xq si es asi, solo veo q una xbox slim con la key perdida solo servira para puro reset glicht
pero yo recupere la key de una slim con 0225 de una foto ,no tengo reset glitch en esa consola ,en mi caso no hay solucion?
yzack_1983 escribió:
VincentM escribió:
yzack_1983 escribió:tu lo has dicho 0272 pero si haces eso en una xbox ke tiene 0401,0225 o 1071 te da reproducir dvd


Y le instalas el Dashlaunch 2.26 que se salta las protecciones del FCRT.BIN y te funciona.


EDIT:
Resumen de lo que se puede leer en el post de xboxhacker:

you need to GLITCH your console accordingly, get your dvd key and build a LT+2.0 with only your key injected. You will still get "PlayDVD"

Then you install DashLaunch 2.26 and it will do the trick for you. Nand file FCRT.BIN will be patched to not look for key area/real time checks and whatever they call it on Slims 0225/0401/1071 etc...

Have in mind that your console will have to remain glitched for it to work, but you can even use a trimmed drive, as long as the dvd key matches you're good to go.

*************************************

ok so now i have another problem . i have the dvdkey , the console is glitched but how do i inject the dvdkey to a slim drive ? i tried with junglflasher but i am unable to . somehow it wouldnt save the right dvdkey

*************************************


Thats right man... you cannot inject your DVD Key as 0225, 0401 or 1071...

Inject your key using Lizard Toolbox as 9504 (0272). It will work!


*************************************


wow , amazing , its working , many many thx !


MAGAZO MAGAZO, todo perfecto

1-primero cree el CFW de un 0272 con mi key con el Lizard Tool Box
2-flashee el lector con el CFW creado
3-lo conecte al xbox
4-en la consola instale el dashlaunch 2.26
5-puse un juego y ................. jaja todo salio perfecto ahora tengo mi consola con RGH y su lector


Muy buenas. He visto que has solucionado el problema... Resulta que he intalado el RGH en una Slim con lector Lite-On DG16-D4S, firmware 0225, chip MXIC. Resulta que solo dispongo de la DVD Key. No habia dumpeado el KeyArea, ni Dummy, ni nada... Y ahora ya es demasiado tarde.

He generado el LT+ 2.0 para Lite-On DG16-D4S 0225 desde el Lizard con la DVD Key. Programo el lector, pero nada... Se queda en Leer DVD... También he probado con el mismo firm pero para la versión 0275, y más de lo mismo... También he probado a generara el 9504 desde Lizard, programo el lector, pero más de lo mismo otra vez...

Es desesperante. Tengo instalado la última versión del Dash Launch (2.28), pero parece ser que pa tu tía... ¿Alguna idea? ¿Habré generado mal el Firmware?

Gracias por adelantado y saludos
xixarra escribió:Muy buenas. He visto que has solucionado el problema... Resulta que he intalado el RGH en una Slim con lector Lite-On DG16-D4S, firmware 0225, chip MXIC. Resulta que solo dispongo de la DVD Key. No habia dumpeado el KeyArea, ni Dummy, ni nada... Y ahora ya es demasiado tarde.

He generado el LT+ 2.0 para Lite-On DG16-D4S 0225 desde el Lizard con la DVD Key. Programo el lector, pero nada... Se queda en Leer DVD... También he probado con el mismo firm pero para la versión 0275, y más de lo mismo... También he probado a generara el 9504 desde Lizard, programo el lector, pero más de lo mismo otra vez...

Es desesperante. Tengo instalado la última versión del Dash Launch (2.28), pero parece ser que pa tu tía... ¿Alguna idea? ¿Habré generado mal el Firmware?

Gracias por adelantado y saludos


Tienes que seguir las instrucciones al pie de la letra:

-generar el LT para 0272 (con Lizard) y flashear el lector.
-Instalar Dash Launch 2.26

Así funciona.

Con versiones de Dash Launch superiores no funciona, ya que quitaron ese patch por no ser compatible con los lectores nuevos (1175).

Supongo que también funcionará si generas la Nand con el AutoGG (hilo_autogg-0-2-6e-by-blakcat-tutorial-dash-14699_1688613) usando el parámetro nofctr (explicado en el punto 3 del hilo del AutoGG). Pruebalo.

Saludos
VincentM escribió:
xixarra escribió:Muy buenas. He visto que has solucionado el problema... Resulta que he intalado el RGH en una Slim con lector Lite-On DG16-D4S, firmware 0225, chip MXIC. Resulta que solo dispongo de la DVD Key. No habia dumpeado el KeyArea, ni Dummy, ni nada... Y ahora ya es demasiado tarde.

He generado el LT+ 2.0 para Lite-On DG16-D4S 0225 desde el Lizard con la DVD Key. Programo el lector, pero nada... Se queda en Leer DVD... También he probado con el mismo firm pero para la versión 0275, y más de lo mismo... También he probado a generara el 9504 desde Lizard, programo el lector, pero más de lo mismo otra vez...

Es desesperante. Tengo instalado la última versión del Dash Launch (2.28), pero parece ser que pa tu tía... ¿Alguna idea? ¿Habré generado mal el Firmware?

Gracias por adelantado y saludos


Tienes que seguir las instrucciones al pie de la letra:

-generar el LT para 0272 (con Lizard) y flashear el lector.
-Instalar Dash Launch 2.26

Así funciona.

Con versiones de Dash Launch superiores no funciona, ya que quitaron ese patch por no ser compatible con los lectores nuevos (1175).

Supongo que también funcionará si generas la Nand con el AutoGG (hilo_autogg-0-2-6e-by-blakcat-tutorial-dash-14699_1688613) usando el parámetro nofctr (explicado en el punto 3 del hilo del AutoGG). Pruebalo.

Saludos


Muchas gracias por tu ayuda. He probado todo lo que has dicho. Aquí va mi experiencia.

He abierto la NAND con el AutoGG 0.2.6e, he marcado la casilla FCTR y DashLaunch, he generado la NAND (ggBuild) y la he flasheado por USB con el Xell.
Luego, he puesto el Lt+ 2.0 para 0272 en el lector 0225.

RESULTADO: No puede ser más satisfactorio. Estoy más feliz que una maricona con 3 culos XD ¡No os podéis creer los gritos y botes que he pegado al ver que ya lee los juegos! Tanto Originales como Backups. Es increible.

De verdad, estoy muuuy agradecido. Llevaba 5 horas buscando soluciones, y al final la he encontrado. Vaya si la he encontrado...

Felices fiestas a tod@s, y os debo una! Cuidaros
falta detalles no tenias key area solo la key del dvd segun se como hicistes esa parte. el probado y me sale reproducir dvd y en el gdx3 me sale jugar el juego pero regresa al dash. :-? XD respuestas
jimbo escribió:falta detalles no tenias key area solo la key del dvd segun se como hicistes esa parte. el probado y me sale reproducir dvd y en el gdx3 me sale jugar el juego pero regresa al dash. :-? XD respuestas

Te has leido el resto de posts de este hilo?
Aver una duda pero se necesita si o si el pcb de team xecuter (placa blanca)
o puede ser cualquier pcb ?
SE PUEDE HACER ESTE METODO TENIENDO LA DVD KEY D UNA PLACA D UNA XBOX SLIM Q SU LECTOR ES 1175 Y METERLO A UN 0272 Y HACERLA Q CARGUE BACKUPS P NO SE PUEDE
si no tienes el xploit echo de nada te vale poner el firm del 0272 en un 0225 verdad??? e pillado el matrix freedom y con el lt+ 2.0 solo sale reproducir dvd... voy a probar con el 0272.. total con el matrix es facil borrar y probar..
tengo una consola con la unidad 0401 pero fallo la perforada...me consegui una lectora 9504 he hecho de todo y simplemente reproducir dvd que tengo que hacer tengo la unidad original con todos los archivos.... alguien me puede ayudar por favor...
Amigo mi consola tenia un 0225 y le instale un 9504, simplemente le inyecte al lector todos los archivos que tenia de la antigua 0225 y me funciono.. Ojo, la flashie como 15 veces.. no se porque no jalo a la primera pero despues de tantas veces funciono
El key area data en las lectoras slim se encripta con la misma key, por eso no se puede reemplazar. La unica viable es la 9504 (0272) que permite inyectar solo la key (como 9504) y con el lizard te permite migrarla directamente a 0272 sin problemas. Pero no las demas, siempre te tira error al grabar (cuando restaura 0x3e000)
Porque no se puede? cuando uno lee el dummy de la lectora (sea con JF o Lizard) el sector 3E000 se extrae completo sin desencriptar y se guarda tal cual. Al crear el nuevo archivo para flashear en la lectora, esa porcion de datos se inyecta tal cual como se leyo. Por eso la unica forma es disponiendo de ella tal cual como fue extraida.
Lamentablemente en los kernels actuales (si mal no recuerdo desde el 13146) se incorporo una proteccion de keyvault, que impide que toquemos esa area de la nand (sea para cambiar de norma, de key dvd, etc) Pòr ello cuando se intenta la maquina hace un destello raro de luces (llamado "luces de arbol de navidad")
Si, en rghm es posible volver a poner operativa la lectora, utilizando el keyvault de otra nand con lectora 9504, ya que al no verificar esas protecciones, permite el uso de un keyvault extraño
22 respuestas