nand original corrupta primeros 2 Mb sin KV

Hola a todos,

primero de todo disculparme si no es el espacio correcto o ya existe un hilo respecto a este tema y no lo he sabido ver. Mi caso es muy parecido a muchos que he ido leyendo en diferentes hilos pero que no han dado con la solución o han sido archivados.

El tema es que me encuentro en pleno proceso de generar el exploit pero mi unica copia de que dispongo de la NAND original tiene bloques malos en los primeros 2 Mb. El caso es que es imposible extraer el KV de ninguna manera, ahora mismo tengo la consola con el xellous intalado y puedo ver la CPU Key, pero no la DVD key, da error de desencriptación en la pantalla del propio xellous.

Si intento abrir la NAND con Flash tools 360 me muestra BAD Key en toda la parte referente a Key Vault.

He intentado extraer el KV con Nandpro, pero el fichero que me genera es ilegilble en cualquier otra aplicación. Tengo la posibilidad de intetnar extraer la DVD Key desde el propio lector y a partir de ahí intentar generar un KV alternativo, pero no se como realizar el proceso.

Lo unico que he visto que puede funcionar es utilizando una copia donante de una NAND de Xenon con la misma versión que la mia (CB: 1921) y su correspondiente CPU Key. para desencriptar.

Si a alguien se le ocurre algo que pueda hacer o tiene esos ficheros que me puedan servir, agradecería toda ayuda posible. También estoy dispuesto a pasar mis ficheros si alguien lo prefiere para ver si se puede hacer algo.

Saludos y gracias de antemano.
Si tienes extraída la NAND original, desde allí extrae el KV e inyectalo en la 360... si casualmente el KV se encuentra en un bad-block, deberás de verificar en donde está remapeado y sacar la información de ahi (para inyectarlo luego en la misma posición)

Una vez tengas el KV inyectado en la 360 (en la posición que corresponda), el Xellous ya te debería de mostrar la información correctamente. Ahora mismo no te muestra la información porque puede que hayas machacado el KV al flashear este (o no encontrarlo al no estar en la posición remapeada que corresponda) ...
El 360 Flash Tool en la pestaña "Bad Block's" te dice cuales son y donde están.
El Kv esta en el 001, tienes que mirar donde lo ha pasado, por ejemplo al 1FF entonces sería:
nandpro nand.bin: kv.bin 1FF 1

Con eso ya tendrías tu kv, prueba a inyectarsela a tu nand para ver que te dice el 360 Flash.
Nota: todas estas operaciones hazlas con una copia de la copia de tu nand, el archivo original es mejor guardarlo y no hacer pruebas con él.
Hola,

gracias por responder, aqui paso la pantalla del 360 Flash tools donde indica los sectores defectuosos que tengo en la nand original. a partir de aqui no se como inyectar esto en la 360 y como generar mi fichero para poder generar el freeboot.

http://intress.symmetric.cat/fsDownload?idpadre=104&md5=8ed21023bc5df093a144bea06951d840

Espero que me podais ayudar.

Saludos.
mmm... podrías probar a sacar el KV desde el 360 Flash dump tool, usar este para crear el Freeboot y por último pasar las imagenes por el bad block mover para que te lo haga de manera automatizada...
Usa la version 0.97 de ese programa, y en setings escribe el BL correspondiente y tu CPUkey, ya que dices que la tienes, entonces habre la nand y haber si te dice lo mismo o ya te da todos lo datos.
Hola a todos,

todavía estamos a vueltas con el tema de la KV, hemos conseguido la DVDKey directamente desde el lector, desde ahí supongo que podriamos intentar regenerar un KV válido per no se me ocurre como realizar el proceso a la inversa, es decir en vez de sacar la DVDKey del KV, generar el KV correcto a través de la DVDKEY.

Por otro lado hemos intentado copiar los bloques malos a su posición original e intentar extrer el KV pero siempre nos dice que esta mal, hemos copiado lo dos bloques que aparecen como malos desde la posición que los deja en la copia de la NAND (los dos ultimos bloques de fichero) a su posición natural, los bloques 243 y 245. Mucho me temo que a pesar de los bloques malos, lo que esta sucediendo también es que parte de los bloques normales no tiene la información correcta, porque segun el 360 Flash tools los bloques malos son el 243 y el 245 y dice que los ha movido al 3FE y 3FF. Pero creo que ninguno de esos bloques contiene en teoría la información relativa al KV, con lo que seguramente pasa es que hay algo mas corrupto en el fichero original de la NAND.

De todo lo expuesto al final se resume en que es imposible generar el fichero XBR o Freeboot porque cuando le dices que lo genere siempre te pide la copia de tu NAND original y ahí esta el problema, no hay manera que quiera el fichero y dice que esta mal. Por tanto estoy encallado con el Xellous instalado y sin poder restaurar la consola.

Con estos ficheros es suficiente para poder generar otro fichero con la información de mi consola y parece ser que podría devolverla a la vida.

Por favor, ayudadme si quereis os puedo pasar mi copia de la NAND, mi CPUKEY y mi DVDKey si no quereis pasarme copia de una NAND de Xenon 1921 y su CPUKey. Así tendreis menos riesgos, yo solo quiero arreglar mi consola.

Si a alguien se le ocurre otra cosa que me lo diga.

Saludos.

Nueva información editada: También me podria servir para el proceso segun he leido un fichero desencriptado de un keyvault de otra NAND. Es decir, para poder realizar el patch correcto entre la información de mi consola con los ficheros de otra, es necesario tener un KV.bin válido y desencriptado extraido de otra NAND aplicandole su correspondiente CPUKey.

El proceso es bastante sencillo desde el 360 Flash tool segun he leido en un hilo, se trata de poner la CPUKEY válida de una NAND en la parte de Keys y despues abrir su NAND correspondiente, a partir de aqui deberia de verse correctamente la información en el apartado KEY Vault del 360 Flash Tools. Una vez así, le damos al boton Extract y en el menu emergente selccionamos la opción Key Vault, le damos a OK y nos pedira una ubicación para salvar los ficheros, si todo ha ido bien en la ubicación definida apareceran 3 ficheros nuevos: KV_dec.bin, KV_enc.bin y log.txt.

Si alguien quiere ayudarme y hace este proceso y me pasa estos ficheros se lo agradecere infinitamente, los datos de mi consola son: Placa Xenon con CB: 1921 (parece ser que para garantizar el exito del proceso hace falta que la NAND donante que se utilice para extraer la KV válida sea de la misma versión).

Gracias de antemano.

RUEGO: Animo compañeros, ayudadme necesito NAND Xenon CB 1921 + CPU Key. Tengo que resucitar ese trozo de chapa y plastico como sea.

¿No me digais que no teneis curiosidad por saber si se puede hacer un exploit sin una copia original de la NAND de la consola?

¿Cuantos se han quedado a medio camino porque ha fallado la copia de la NAND y despues no ha habido vuelta atras?

Podeis pasarme una copia de una NAND + CPU Key de una consola baneada, no me importa el hecho es asuimir el reto y conseguir levantar el logo de la XBOX 360.

No os corteis, si quereis los datos de mi consola solo hay que pedirlos, si quereis los ficheros pues lo mismo...

Saludos y gracias de antemano.
Hola a todos,

finalmente hemos conseguido superar el escollo. El exito se ha debido a que buscando por ahí, consegui bajarme anonimamente un KV_dec.bin de alguien que lo subiria por alguna razón a un servidor de descargas.

Despues de realizar el proceso de patching e inyectarlo en otra NAND lo hemos logrado, despues hemos generado el freeboot y la consola arranca sin problemas maravillosamente con su dashboard 2.0.9199.

De hecho para poder recuperarla solo nos ha hecho falta la CPUkey y la DVDKey (extraida directamente del lector), el resto ha sido todo donado. Por tanto podriamos decir que hemos conseguido recuperar y exploitear la consola sin ayuda de la extracción de la NAND original.

De todos modos como la dicha no siempre es completa despues de todo el esfuerzo, al montar la consola y enchufarla, nos han aparecido las 3 luces rojas. De hecho si la arrancamos vertical nos aparecen, pero si lo hacemos tumbada la consola arranca sin problemas pero a los pocos segundos hace un ruido y aparecen unas rayas discontinuas verticales dejando la imagen congelada.

Creo que esto no tiene nada que ver con el proceso del exploit y simplemente es por sobrecalentamiento. Si a alguien le ha pasado algo parecido se agradece toda la ayuda posible, es una pena que despues de tanto esfuerzo y horas para recuperar la consola ahora se nos muera por sobrecalentamiento o algo que desconocemos.

Saludos y gracias a todos de antemano.
Hola cbcduna.
Muy interesante tu post! Demasiado para mi diría yo XD
Estoy en la misma situación que vos, no tengo la NAND corrupta siquiera, sólo tengo el CPU-Key y puedo extraer la DVD-Key de la lectora.
Usaste 360 Flash Tool 0.97?
Me podrías enviar por MP el/los archivos y datos necesarios que no puedas publicar? Ya tengo una NAND de Xenon (tengo Xenon) que encontré por ahí.
Saludos y muchas gracias!!!!!!!
Primero de todo, me alegro que lo hayas solucionado,

Y lo segundo, una buena información a tener en cuenta, si puedes detallar más los pasos seguro que más de un usuario te lo puede llegar a agradecer llegado el momento :).
HombreTriton escribió:Hola cbcduna.
Muy interesante tu post! Demasiado para mi diría yo XD
Estoy en la misma situación que vos, no tengo la NAND corrupta siquiera, sólo tengo el CPU-Key y puedo extraer la DVD-Key de la lectora.
Usaste 360 Flash Tool 0.97?
Me podrías enviar por MP el/los archivos y datos necesarios que no puedas publicar? Ya tengo una NAND de Xenon (tengo Xenon) que encontré por ahí.
Saludos y muchas gracias!!!!!!!



Me uno a la peticion, si lo lograste eres un duro.
haz un tuto con los pasos que has seguido
12 respuestas