VDF_Demon escribió:Edy escribió:VDF_Demon escribió:Bueno, yo no soy de esos que responden hasta leer todas las paginas de un hilo y es precisamente lo que he hecho, y segun veo muchos de uds confunden el exploit HV-KK con el exploit del que se habla hoy y en este hilo asi que os resumo, para entender todo es necesario tener una vaga idea de como arranca el xbox 360 (no, no me refiero al logo de xbox ¬¬)...
cuando inicias tu consola el procesador carga el bootloader1 (del que trata el exploit actual), este esta incorporado al procesador y se encarga de verificar el hardware basico(ram, procesador), si todo es correcto procede a cargar el bootloader2 que carga el Hypervisor, Nand....y finalmente nos muestra el video....
el Exploit del King Kong Shaders + Hypervisor FUE un fallo en la verificacion de los shaders del juego King Kong que provocaba un BufferOverflow para acceder al Modo Kernel de la Xbox Saltandonos el Hypervisor, y ejecutando nuestro codigo, debido a que la xbox es una consola actualizable, dicho fallo fu corregido casi de inmediato.
El exploit del que se habla actualmente, es un fallo presente en todas las versiones, de todos los dashboards anteriores a al actualizacion de 11 de Octubre, y radica en el bootloader1, es decir que en vez de saltarnos el hypervisor como en el exploit KK+HV, simplemente lo eliminamos, junto con el las restricciones de hardware, firmas, codigo impuestas por Microsoft, es decir podemos modificar los backups a nuestro antojo, eliminar las actualizaciones de los mismos, modear los juegos, cargar todo tipo de emuladores, bootear aplicaciones y juegos desde un disco externo, como el procesador es un PPC podriamos bootear MAC OS o Linux....
Oviamente, esto no va a suceder de inmediato, se requiere un tiempo para comprender las llamadas al sistema, y como todo iniciaremos con una frase celebre: XBOX 360 SAYS HELLO WORLD AGAIN!!!...
PD. todos decis que no os interesa el homebrew de la xbox 360 por k no han visto ninguno, esto se debe a que no pudimos explotarlo, ya que el xploit KK+HV fue corregido de inmediato, pero si obtenemos el control del BootLoader1, nadie podra detenernos...
Por fin alguien que deja claro como estaba la situacion.
Es que como ya dije, raro me parecia a mi esto, dado que creia recordar que el fallo del King Kong lo solucionaron pronto ... esto es evidentemente una MUY buena noticia, pero una cosa VDF, este xploit se consigue a base de soft o hay que realizar algun tipo de instalacion?
Saludotes compadre.
Edy tiempo sin saber de ti, gracias por los numerosos aportes al hilo de scene, mira te adjunto:
-It works on all xenon, zephyr, falcon, opus, jasper. Unless you have updated to 849x. Then you're screwed.
-It's possible to recover DVD keys. In fact, no DVD-ROM is required to run the hack, so it's possible to run own code, dump cpu key, decrypt HV, inject key, flash back. Note that I personally don't like games, so I won't be of much help here.
-we need to reflash the flash, and add 3 resistors for the JTAG (no modchip required! but you might want a dual-nand modchip),
-we have a proof of concept hack, we will release it SOON (a matter of hours/days, not more - promised.).
-Right now, the only way to support both gaming and hacking would be a dual-nand modchip, which switches between nand contents. Note that you still couldn't update to 8498, as it likely (haven't tried) doesn't run without R6T3.
es decir, se pueden recuperar los lectores ladrillo por falta de key, es software pero se necesitan 3 resistencias extra, se lansara en los proximos dias, si kieren jugar y modear, se necesita por el momento dual-nand (tutorial de flash disponibe), no se necesita la CPU-key, funciona en todas las consolas que no hayan sido actualizadas