Mi experiencia con el exploit.

Bueno, vaya por delante que no soy ningun experto y solo he seguido las indicaciones de las guias.

Tengo una Xenon recibida del SAT con fecha de reparación 07-07-2009. Aunque se supone que a partir del 16-06-2009 las consolas devueltas por el SAT no son vulnerables decidi probar suerte.
Despues de extraer la nand no pude comprobar el codigo CB con el degraded asi que utilice el 360 Flash Dump Tool.
Mi codigo CB/CD era 8192, despues de leer esto y esto me entere de que mi consola era vulnerable [sonrisa] .
Siguiendo los pasos de la wiki intente la guia rapida con Xellous pero al escribir el Xell con newXell.bin obtuve tres luces rojas. Asi que lo intente con el xenon_1921hack.bin despues de leer esto:
First I updated the kernel from 6690 to 7371 - good
flashed "Xell Xenon 2009-08-24" ( newxell.bin ) - got 3 RROD

newxell.bin:
http://www.eurasia.nu/modules...t&lid=6038

than "Xell Xenon 1921 2009-08-29 (small h50 blocks dump - xenon_1921hack.bin ) - booted into the xell kernel, got the CPU-key....
http://www.eurasia.nu/modules...t&lid=6044

Despues intente actualizar de Xell a Xellous pero no hubo manera, no detectaba ningun pen drive no se porque. Asi que decidi volver a soldar el nand dumper he intentarlo por la guia lenta. Antes anote la cpu key que se veia en el Xell.
Siguiendo la guia he conseguido arrancar la consola con el XBR instalado, asi que despues de este rollo soy el nuevo y feliz usuario de una consola con exploit [jaja].
Tal vez no, pero quizas esto le ayude a alguien que como yo se ha quedado atascado con algunos problemillas.
Un Saludo.
Oye pues que bueno te felicito hace dos dias un amigo de dio una xenon con las 3lr despues de hacerle algunos metodos funciono y nisiquiera tenia el fw hackeado es un lector ms25 y pero tenia el dash nuevo pero revise la configuracion y vamos que tenia el kernel 2.0.7371 creo que el ultimo explotiable y a la noche empiezo con el jtag y el nand dumper. XD
Espero que tengas suerte, yo ya estoy disfrutando con los emuladores y todo lo que da de si una consola con el exploit.
Un Saludo.
Hola!! mi problema es que ya flashe la nand y pude arrancar el xell despues actualize a xellous y luego carga todo bien me muestra la key y toda la cosa pero en la parte de abajo me dice que hay un error con la dvd key y ya no se que hacer.
De antemano gracias.

Edito:segui la guia de el exploit al pie de la letra extraje los 3 primeros megas de la nand y comprobe el cb tenia 0708 que en decimal era 1920 extraje la nand completa 3 copias y compare con el total comander obteniendo 2 identicas extraje el kv.bin y el config.bin se los meti al xrb_8955_3.bin borre la nand y flahse la nand, pude arrancar el xell y despues actualize a xellous con un pen pude ver la cpu key y la copie, el detalle es que enciendo la consola desde el boton del power o el de la unidad y siempre arranca el xellous y hasta ahi me pierdo. [mad]
flypper25 escribió:el detalle es que enciendo la consola desde el boton del power o el de la unidad y siempre arranca el xellous y hasta ahi me pierdo. [mad]


Todo lo que has hecho hasta ahora ha sido correcto. Lo único es que te falta continuar a partir del punto donde estás ahora. Como la consola solo tiene puesto el xellous, siempre arranca el xellous. Ahora sigue con la guia y flasheale el xbr.bin ya modificado (con tu keyvault y tu config.bin) con el xellous tal y como dice la guía. Animo, que ya casi lo tienes!!! ;)
rhoderik escribió:
flypper25 escribió:el detalle es que enciendo la consola desde el boton del power o el de la unidad y siempre arranca el xellous y hasta ahi me pierdo. [mad]


Todo lo que has hecho hasta ahora ha sido correcto. Lo único es que te falta continuar a partir del punto donde estás ahora. Como la consola solo tiene puesto el xellous, siempre arranca el xellous. Ahora sigue con la guia y flasheale el xbr.bin ya modificado (con tu keyvault y tu config.bin) con el xellous tal y como dice la guía. Animo, que ya casi lo tienes!!! ;)


Muhas gracias por contestar, entonces tengo que conectarme al xellous desde la pc y extraer la nand completa pero que no es la misma que extraje con el nand dumper la de 16 mb por que el xellous me muestra la cpu_key pero me marca un error en donde debe de ir la dvd_key por que me base en la guia lenta con el nand dumper pero al ultimo nada mas dice en la guia que hay que copiar la CPUkey = Fuseset 03+05 = Fuseset 04+06
Lo de no poder extraer la dvdkey desde el xellous está explicado en la guia:

Extraer la Nand completa con la opción raw flash. Renombrar por ejemplo a nandcompletaxellous.bin. Así será más fácil identificarlo, ya que este archivo bin es el que lleva el Xellous + el resto de la Nand original. Extraer 3 veces y comparar, para estar seguros.

Importante: Es normal que el Xellous ahora no deje ver la DVD key y extraer el Key Vault (KV). Esto se debe a que después de flashear el Xell y el Xellous, se ha borrado el KV original en la Xbox (el CONFIG sigue siendo el mismo, comprobado). Opcionalmente en este punto se podría restaurar a la Xbox el kv.bin extraído anteriormente, para que esté todo accesible en el Xellous:

nandpro lpt: -w16/256/512 kv.bin 1 1 <-- "-wX" según el tamaño de la Nand

Como dentro de dos minutos estará el XBR+Xellous con los KV y CONFIG originales inyectados, este paso no es necesario.

Según dices, estás siguiendo la guia lenta, pero lo de usar el xellous, es parte de la guia rápida...

Si sigues la guia rápida, te has quedado en el paso 6, aun te queda todo esto:
7. Construir un archivo con el dumpeo completo virgen. Inyectar el bin con esos 3 primeros megas extraidos al principio (ejemplo: nand3mb_1.bin) al bin completo que recien extraído desde el menú web del xellous (ejemplo: nandcompletaxellous.bin):

nandpro nandcompletaxellous.bin: -w3 nand3mb_1.bin

Si sale el mensaje "could not open Virtual Nand Device nandcompletaxellous.bin" utilizar el nandpro 2.0b.

Ahora este archivo resultante será la nand completa original, renombrar por ejemplo a nandcompletaorig.bin, para saber que este es el dumpeo completo sin xellous, para evitar confusiones. Se ha de guardar bien, es un salvavidas además de la cpukey y dvdkey.


8. (Opcional) Extraer el KV y CONFIG ahora del archivo resultante nandcompletaorig.bin. Este paso sólo sirve para comparar y confirmar si los KV y CONFIG siguen siendo los mismos que los que había en la Xbox al principio.

Para nands de 16mb:

nandpro nandcompletaorig.bin: -r16 kv.bin 1 1
nandpro nandcompletaorig.bin: -r16 config.bin 3DE 2

Para nands de 256/512mb:

nandpro nandcompletaorig.bin: -r256/512 kv.bin 1 1
nandpro nandcompletaorig.bin: -r256/512 config.bin EF7 2


9. Inyectar el KV y CONFIG originales en el XBRReboot. Utilizar el XBRRebooter descargado antes y renombrado a XBR.bin:

Para nands de 16mb:

nandpro xbr.bin: -w16 kv.bin 1 1
nandpro xbr.bin: -w16 config.bin 3DE 2

Para nands de 256/512mb:

nandpro xbr.bin: -w256/512 kv.bin 1 1
nandpro xbr.bin: -w256/512 config.bin EF7 2


10. Flashear el XBRReboot. Una vez modificado el XBR.bin, copiar a un pen usb y renombrar a updflash.bin. Al arrancar el Xellous lo detectará y lo escribirá en la Nand (en caso de BigNand son 66mb, tardará 4 o 5 minutos).


Opcional: actualizar el Xell que lleva el XBRReboot a Xellous. Al escribir el XBRReboot sobrescribe el Xellous con el antiguo Xell. Para volver a ponerlo, copiar el xell-2f.bin del RAR del "Xellous 1.0" al usb y renombrar a updslot0.bin. Ejecutar la utilidad Flash360 y actualizar el xell a Xellous. En este post de Flash78 se indica cómo paso a paso: hilo_xellous-v1-0_1369703_s40


Si sigues la guia lenta, te has equivocado en el paso 7 (el penúltimo), porque en vez de escribir el xell y luego actualizar a xellous, deberias haber escrito el xbr.bin ya modificado con tu keyvault y tu config como dice aquí:
4. Inyectar el KV y Config originales en el XBReboot Se usará el XBRRebooter descargado anteriormente y renombrado a xbr.bin:

Para nands de 16mb:

nandpro XBR.bin: -w16 rawkv.bin 1 1
nandpro XBR.bin: -w16 rawconfig.bin 3DE 2

Para nands de 256/512mb:

nandpro XBR.bin: -w256/512 rawkv.bin 1 1
nandpro XBR.bin: -w256/512 rawconfig.bin EF7 2


5. Se puede dar el caso de que la Xbox tenga "Bad blocks" o bloques movidos (error: Block 0x2CE found at 0x3F8). Para repararlos se puede usar el 'Bad Block Remapper' o hacerlo a mano con el Nandpro. Para Nands de 256/512mb cambiar -r16 y -w16 por -r256/512 y -w256/512, etc:

nandpro xbr.bin: -r16 block2ce.bin 2ce 1 <--- Lee el bloque 0x02CE y lo guarda como block2ce.bin
nandpro xbr.bin: -w16 block2ce.bin 3f8 1 <--- Escribe el resultado block2ce.bin en 0x3f8 donde esta remapeado el bloque


En esta imagen se puede ver a donde se pueden remapear los Bad Blocks: Bad Block Management in XBOX 360 NAND


6. Borrar la NAND (importante borrar, puede dar problemas si no se hace)

nandpro.exe lpt: -e16 0x000000 <-- para nands de 16mb
nandpro.exe lpt: -e256/512 0x000000 <-- para nands de 256/512mb


7. Flashear el Rebooter XBR.bin (con el KV y Config inyectado) en la Xbox. Con el comando según nuestra versión de placa:

nandpro lpt: -w16 XBR.bin 0 <--- para nands 16mb (30-45 min)
nandpro lpt: -w70 XBR.bin 0 <--- para nands de 256/512mb (3-4 horas)

El 0 indica el primer sector en el que escribirá, hay casos en los que ha dado problemas por no ponerlo.


8. Copiar la CPU key

Con la nueva versión del XBR (v3 en adelante) se puede cargar el Xell encendiendo la consola con el botón eject, sin necesitar un mando con cable ni multimedia, como lo requería el XBR antiguo.

En la versión 3 del XBR se tienen que copiar las líneas que salen en fuseset, esa es la CPUKey. CPUkey = Fuseset 03+05 = Fuseset 04+06


Espero que te sirva de ayuda ;)

Por otro lado, debes leer con un poco mas de atencion la guia, leerla hasta el final y postear tus dudas en el hilo de la guia [oki]
Bueno disculpa por mis preguntas tontas tienes razon ya me puse a leer la guia del xbrrebooter y si tienes razon la guia rapida actualizas de xell a xellous te conectas con la direccion ip y descargas la nand etc. y la guia lenta es con el xell no menciona nada de actualizar el xell a xellous. Pues gracias llegando a mi casa continuo y te comento. [oki]
No te preocupes, todos hemos sido "novatos"alguna vez ;)
8 respuestas