Pantalla negra tras actualizar a 9199 y sin acceso a memoria

Con el modulo c puesto y siguiendo todos los pasos, me han salido aproximadamente unos 4 badblocks.. Hago varios dumps, compruebo ke koinciden, uso el autohacker 2.1, instalo xbr, me da todo ok, enciendo la consola Xell, pillo la CPU Key, y todo ok, lanzo xexmenu sin problemas.

Pillo la cpukey con el Toolmaker, introduzco los datos, y genero el freebot, uso el flash update, escribo en la nand desde la consola, manteniendo el kv y el config, reinicio, me sale el menu de configurar la consola por primera vez, pero al final me pide ke elija una memoria usb o disco duro (cuando la propia consola es una jasper de 256....) total.... ke no me pasa de ahi.... y ahora, no se porke, con el maximus, no me detecta la CB y no puedo hacer nada, ni por programador (y he revisado las soldaduras), ni por la propia consola, la cual, tras kitar todos los modulos del Maximus, me arranca pero me da pantallazo negro..... ahora mismo no se ke hacer

Actualizo: vuelvo a soldar, esta vez sin el modulo c puesto, y me detecta la CB, flasheo el freebot en la nand, y al encender lo mismo, pantallazo negro. Con el nanflasher 360, le doy a erase memory unit, despues de eso ya no me detecta la CB otra vez esta vez con el error no USB SPI flasher device found..... que hago ahora??
Para que te vuelva a detectar la nand, quizá te ayude el puentear las patas (busca por ahí que está muy hablado).

Y respecto a la imagen del freeboot, si la has generado con el cerdito, vuelve a generarla y selecciona tu modelo de placa, no lo dejes en autodetect, ya que para las jasperBB da problemas.


Espero que te sirva de ayuda, busca info que seguro que la encuentras.


Salu2!!!
He flasheado con la dump original y la consola ha arrancado, ahora estoy con el autohacker metiendo encima sin borrar previamente, el FREEBOOT.bin recien generado como bien dices y ya habia hecho. Si deberia hacerlo de otra manera... decidmelo pliz.... Estoy sin el modulo c puesto ahora mismo
Bueno, yo he generado el freeboot para 5 consolas con el programa del cerdito y sin problemas. Pero las 2 únicas Jasper 256Mb que he querido hacerlo, me fallaba el programa y no conseguía generar la imagen, de modo que utilicé un tuto que viene en un pack llamado "freeboot_allinone.zip". Está en inglés, pero es muy sencillo y fácil de enterder.

En un hilo de aquí un usuario posteó el enlace, si lo encuentro te lo paso.

Edit: Lo encontré, está en este hilo.

JaRaBcN escribió:Prueba con el pack "freeboot allinone package" de aquí: http://forums.xbox-scene.com/index.php?showtopic=712076

(Tienes un bonito PDF que te indica como poder pasar del XBR al Freeboot :) )




Salu2!!!
Nada, al final he hecho un jtag con los diodos y sin el modulo c, y lo mismo, solo me arranca si le meto el dump original.... ni con el xbr (el cual me ha llegado a ir sin un solo problema) ni con el freebot, pantallazo en negro con estos.... la verdad... no entiendo nada

Actualizo: ahora con el dump original metido, con el Nand Flasher 360, intento leer la nand que acabo de meter con el nandpro, y con la cual la consola arranca, y me devuelve 2 bad blocks (0x1EF y 0x1F0).... llevo tal empanada mental encima ke ya no se por donde seguir... seria alguen tan amable de hecharme un cable? Gracias
Has probado a comparar la nand que has escrito del dump original con el que realmente tiene la consola?
Extrae una copia y verifica que no haya hecho nada raro en la escritura.
Saludos
El compare lo hice con las nand k sakde la konsola virgen y sin bad blocks al principio,x eso flashee luego kon el xbr,y me fue el asunto. Lo raro fue lo k komento al flashear freeboot desde la misma consola. Y no,no he probado a extraer la nand original una vez reflasheada kon la nand original,a ver si koinciden,lo hare al llegar a kasa,xo komo digo,es la unica manera ahora de ke arranke,y komk veis,me ha dado error n 2 blocks al leer. Toda sugerencia es bien recibida. Por cierto... El xbr puede arrancar si el jtag kon los diodos o con el modulo c,no esta hecho/bien hecho? Es por descartar algo,ya k komo digo no me va ni kon modulo ni kon diodos ahora,a ver si va a ser el puntito ese de arriba a la izq de la nan el kulpable.... Y por eso solo va con el dump original.... Ya no se k pensar.....
Si el jtag no esta bien hecho solo te arrancara la nand original 7371 o desde la que hicieses el jtag, ya que no esta anulado el hypervisor y por tanto no te cargara cualquier dash modificado.
Es otro punto de fallo que alguna soldadura se haya soltado o sea una soldadura fria.
Repasalo bien y sino prueba a desoldarlo todo y volver a soldarlo.
Tambien tienes que tener cuidado con la posicion de los diodos que sea la correcta.
Saludos de nuevo ;)
Vale pues tan claro komo lo has dejado fijo ke es eso,el maldito punto ese ke me da mala espina y mira k komo digo he soldado varias veces.intentare ponerlo en el alternativo cuando llegue a casa (y es raro porke si se koje es porke la soldadura esta bien hecha,pero le kuesta muxo,la superficie preestanyeada ya no esta,no se si tendre ke rascar o k...¿k me akonsejais?) Y pregunta,si al dumpear la nand no me dio bad bloks (eso la de 66) ahora al leer y escribir tampoco me deberia dar no? A ke puede ser debido? Y el ke al flashear desde la konsola no me dejara pasar de seleccionar el dispositivo de almacenamiento como si no encontrase la memoria interna??? A ver si entre todos sako algo en claro..
La memoria interna no la toques, dejala sin formato que es como lo tengo yo, y asi va de lujo, ya que no tendras opciones de que se te corrompa al guardar una partida por error.
Respecto a lo del punto alternativo prueba a ver si hay mas suerte, en cuanto a las soldaduras soy un paquete soldando y siempre pido que solden por mi, ya que no me atrevo. Tengo que empezar a practicar :P.
Saludos
Demasiado tarde,tras tanto incidente y dsd l nandpro o autohacker he hecho un borrado del filesystem y de whole nan. Por cierto n k se diferencia si ambas pasan por todos los blokes? La he cagado? Lei k era recomendable borrar siempre antes de flashear. Instruidme hasta k llegue a kasa. Thankss
Si, es recomendable hacer un erase antes del write, hasta donde tengo entendido, para asegurar que la imagen que se escribe lo haga de forma correcta.
A lo que me referia es que una vez flasheada no formatees la MU interna, ya que es parte de la nand y entonces te la corromperia.
En el mejor de los casos podrias quiza iniciar el xell, pero sino tendrias que reescribir por lpt y para una big nand son sus horas.
saludos
Uyuy pero si la he borrado desde el nandpro antes de flashear la nand de 66 megas ke pasa? Sera por eso k no me dejaba kontinuar kon un disp de almacenamiento? Llegue a dumpear 2 veces la nand de 256,me tardo 20 min kada una,y me dio algunos badblocks xo koincidian ambas... Como deberia operar ntonces?
vamos a ver, porque creo que estamos hablando de cosas diferentes.
Una vez flasheas la nand de 66Mb no tiene formato la MU, ya que no hay datos. Deberias formatearla desde la consola, pero no es recomendable ya que si se escribe algo en ella por error se corrompe.
Si solo solucionas el problema del pantallazo negor metiendo el dump original lo mas probable es que sea problema del jtag. En ese caso repasa soldaduras y demas para ver si todo es correcto.
Sino otra cosa que se me ocurre es que intentes arrancar desde el xell, abriendo la bandeja, con un cable rgb y asi probar si ha sido problema al meter la cpukey, o cualquier otra cosa.
La cuestion es que vayas descartando posibilidades para ir acotando el origen del problema.
Piensa que si dumpeaste 2 veces la nand una vez escrita y coincidia eso solo te indica que escribir ha escrito lo que le diste en la imagen, pero quiza estaba corrupta o con una key mala.
Tienes que ir eliminando posibilidades.
Saludos
Hombre,cuando me fue el xbr,arranke en xell y le hice la foto,asi k la cpukey la tengo bien,eso creo ke esta claro. Al meter la nand original,me sale el perfil original k kree en su momento,lo kual segun dices,no me kuadra xq la MU deberia estar vacia no. Ntonces los procedimientos x orden al llegar a casa serian.

1 dumpear la nand original recien flasheada y komprobarla kon la nand original k guardo n l pc

2 de coincidir,resoldar korrectamente el jtag kon los diodios bien orientados, y probando l punto alternativo

3 flashear previo a borrar la nand kon la opcion filesystem desde el autohacker y meter el xbr recien generado y parcheado x el mismo

4 si no funciona,cortarme las venas

Pasos ante posibles fallos

1 nonme coinciden las nands y resoldarlo todo,si me da badbloks lo mismo no?

2 reinstalar el modulo c del maximus,ya k kon sta me llego a ir

3 si me da bad bloks al escribir xbr.... Ni puta idea

4 desoldarlo todo y konsola a tomar por culo,dejarla original o tunear el lector (los cuales serian una lastima tras tanto tiempo,trabajo y konseguir una exploiteable...)
Cuando te he dicho lo de la key es porque al crear el freeboot puedes haberla puesto mal.
Si no te coinciden las nands lo mejor es que pruebes a volver a inyectar una buena, antes de desoldar nada. Usa el flash360.
Por lo demas mas o menos si que probaria en ese orden.
PD: lo que no haria seria rendirme ;)
Si es vulnerable lo acabaras consiguiendo.
Copie y pegue,asi k raro.... Cuando dices de meter una buena en caso de ke este mal,quiere decir ke la nand de otra konsola teniendo la cpukey me sirve? Es ke ahi me pierdo,xq xa obtenerla has de konsultar en pantalla x xellous,el kual esta disponible tras ya haber hecho un flasheo kon xbr autogenerado,x lo ke la cpukey digamos ya esta (y no se komo) preinyectada... No se si me explico,xo creo ke esto va a ir xa largo. A ver si x msn hablamos mas fluido k x aki, ke bastante me estas ayudando,y posteo luego los procedimientos y resultados,x si a otro desgraciao le pasa komo a mi XD
No, tienes un poco de lio, pero es normal es mucha info.
Para obtener tu cpukey debes generar el xell. Con esto sacas la cpukey. Cuando la tienes entonces generas el freeboot o xbr que quieras. Pero necesitas si o si la cpukey. Sino todo el mundo tendria acceso al exploit.
Si, si consigues una nand de un donante que tena la misma placa que la tuya, en tu caso es big nand pero deberias coger o la de 256 o 512, puedes inyectar tu kv, config y smc junto a la cpukey y asi generar una nand valida para tu consola.
No es por desgracia, es que cada consola es un mundo. Puedes seguir al dedillo los tutoriales, pero si tiene algo diferente tu placa, depende del punto del que partes o cualquier otra tonteria sea lo que sea se lia. Por eso te digo que calma. No mandes todo el trabajo a tomar viento solo porque no te ha salido a la decima.;)
Ya veras que merece y mucho la pena intentarlo, bueno de hecho debes saberlo si has tenido xbr, pero ahora con dashlaunch se multiplica hasta el infinito.
Saludos
Pues he hecho lo ke dices, comprobar la nand recien escrita con el nand flasher 360. Al dumpear me da fallo de badblocks en 1EF y 1F0, y en el paso de verificacion que va automatizado justo despues, me dice ke todo OK, ni un solo fallo..... A cual de los 2 hago caso??? Eso es que lo de escribir la nand original esta perfecta y por eso me arranca???

Acabo de revisar mis diodos y no se si estan bien o mal.... he seguido este dibujo en el ke aparece de una manera no muy clara, una rallita en uno de los extremos. Mis diodos, ke si, ke son de la resistencia adecuada, ya lo mire en su momento, tienen frajas de coloeres en este orden, marron, negro, naranja y gris (este ultimo es mas bien una endidura, no una franja pintada)

w/images/f/fe/Jtagplacas.jpg

El diodo de la linea en rojo lo tengo en el punto normal dando en ese punto la franja marron, y el otro lo tengo en el punto alternativo, donde la controladora wifi,dando la parte marron tambien en lo que es el punto de soldadura de la placa PERO en vez de en la controladora, al principio en los j2d. ¿Esto ultimo influye? ¿Los cambio directamente de sentido? ¿Como prosigo?

Actualizo: detalle de ultima hora... con la nand original flasheada y comprobada komo he citado, me voy a MEMORIA y se keda pensando.... no detecta para nada la memoria interna.... me asusto?
Yo por mi cuenta no genere el shell, segui el apartadao, eso si, automatizado con el autohacker, Guía lenta, usando solo NandPro, del tuto hilo_guia-exploit-xbox-360_1357683, paso por paso y meti el xbr ke me genero automaticamente, el cual al ser la version 3, ya integra el Xell, PERO yo no lo meti CPUkey alguna al XBR, me lo genero el programa, y de hecho, hasta cargaba los xell ejecutables (eso si, con el modulo C puesto, el cual, si o si, tengo ke kitar puesto ke el programador me lo quedo, y la consola no es para mi, yo tengo una con cygnos ke ni de coña me dio tantos problemas, aunke tambien iba algo perdido al principio) asi ke no me kuadra esto ultimo ke ma has dicho de Xell.... Espero instrucciones para proseguir, aunke sea por msn XD Graciaaaasss

Reactualizacion: ya he puesto los diodos por la parte marron-negra, orientada a la placa.... acabo de borrar la nand, opcion FileSystem, y me ha dado error en el bloque 3E70, de los ultimos vamos. Voy a generar el xbr con el autohack con la opcion patch y flashear a ver ke pasa.... A ver si alguien me dice porke no tengo acceso a la memoria de la consola pliz....

Reedito: he flasheado dicho XBR sin un solo error por parte del jtag, y nada... pantallazo negro... los diodos puestos como he dicho, parte Marron-Negra, orientado a la placa. Voy a cambiar al punto alternativo ese rojo, previo a extraer el XBR y compararlo con el ke me ha generado el autohacker... y a ver ke pasa....

Reactualizo: he sacado el xbr recien metido para comprobar que coincide con el que queria meter, y efectivamente, al 100%.... se me agotan las posibilidades...... sigo con pantalla negra y sin poder acceder a la unidad de memoria de la placa ni con el dash original

Vuelvo a actualizar: le he dado a la opcion ERASE MEMORY UNIT del Nandflasher 360, y ahora no me detecta el modelo de xbox......... falied to dump CB, tanto este como el Autohack............. desesperante.... Pero si me deja meter nand... meto la original, me da error como he especificado antes en 3 bloques 0x1YY y ya vuelvo a poder arrancar la consola... pero sin acceso a la memoria interna.... voy a hacer un erase filesystem y whole nand antes de volver a meter la nand original a ver ke pasa.... por probar...... Ambos al final del borrado dan error en el bloque 0x3E70..... Ke alguien mas nos oriente por favor....


Por antepeultimo: bueno, he quitado el jtag con los diodos que en principio estaba bien hecho, he puesto el modulo c sin soldarlo a la placa, mediante cableado, y el puente ese del FIX hecho y.... VOILA..... ma me carga el xbr.... rapidamente formateo desde el menu de la consola, que esta vez si que me detectava la unidad pero sin formato y luego he flasheado el freeboot, sin ke de un solo error, y ya lo tengo funcionando.... ahora tengo que desoldar todos los modulos del maximus, puesto que me los quedo yo, y volver a hacer el jtag con los diodos... que parece ser ke aki esta el problema, y no se muy bien porque, pero si se hace bien, la consola ya ha de funcionar a la perfeccion

Por penultimo: nada, con los diodos no me arranca... he probado hasta cambiarlos de sentido por si acaso, pero nada... Empiezo a creer que no me dieron lo ke tenian que darme.... lo que estoy poniendo es esto Imagen no son los diodos 1N4148 que necesito???? Porque se parecen muy poquito a los que veo en el tuto y en internet me sale esto Imagen
Tíiiiiiiiiiiiiiiiiioooooooooooooooo!!!!
Ahí está tu problema!!!!

Delante de tus narices!!!!


Eso no son diodos, son resistencias!!! De 100Omhs al 1% si no me equivoco!!! Los diodos son los que pones en la segunda foto (aunque hay otros tipos de encapsulado).

Quien te haya vendido eso haciéndolo pasar por diodos te ha estafao!!! Y lo peor es que puedes haber puesto en peligro tu consola montando el esquema con ese material!!!!


Así que ya sabes, compra diodos 1N4148 o equivalentes y dale una colleja al que te vendió eso!!!


Salu2!!!
Buah, pues ya esta todo claro, mañana vere donde puedo comprarlos en este pueblucho en el que vivo.... XD Al final era una mezcla entre bad blocks, el puñetero punto ese de la linea roja (ya que con el modulo c, hubo veces ke no me arrancaba) y los putos diodos. En cuanto los ponga y kite los modulos a y b de la placa (venden una especie de bolis aspersores a presion no?), ya esta la consola con freeboot+9199

Por ultimo y sobre los diodos, lo de la linea negra ke apunte a la placa esta claro, pero tiene ke ir directamente a la placa o puedo tener un pequeño cable entre la parte negra y la placa para facilitar mejor la soldadura con el cable??

Muchisimas gracias a todos!!!
Puedes soldarlos como quieras, siempre y cuando respetes la polaridad (línea negra). Yo lo hago con componentes SMD, que son más pequeños y sin patas, por narices los tengo que soldar a sus puntos mediante cable y, hasta ahora, sin problema.


Salu2!!!
Yo sueldo la parte que no lleva el arito negro directamente en la placa... en los puntos de la placa... y despues del circulo negro a los puntos chungos le sueldo un cable

un saludo ;)
Consola rulando con freebot 9199 :) Gracias a todos!
23 respuestas