Placa Trinity sin nand FUNCIONANDO.

Bueno el tema es asi: Me regalaron una placa trinity que habian descartado por no haber extraido la nand correctamente y luego perdieron los archivos.
Por lo que me comento el dueño anterior, lo que habia en la nand de la placa era basura, ni siquiera lo que se habria extraido originalmente.
Hace meses que tenia la placa tirada entre los trastos viejos pensando en destriparla en algun momento de necesidad, pero como andaba con un poco de tiempo decidi investigar un poco...
Lei en muchos foros que si no se tiene aunque sea una copia corrupta de la nand con el CB_B original no se puede recuperar la placa, pero me di a la tarea igual... busque un backup de otra trinity a la que le habia hecho un RGH anteriormente y se lo inyecte a esta placa... le coloque un matrix glitcher y el ECC de Blakcat.
Para mi sorpresa, el MG empezó a parpadear como queriendo glitchear... despues de acomodar los cables, en tres parpadeos y guau!!! imagen!!! la placa empezo a bootear!!!
Aqui empieza lo raro... el xell me tira una CPUKey que comenzaba con 92EC...... usando el AutoGG extraigo el KV.bin, el FCRT.bin, el SMC.bin y el SMC_config de la nand que originalmente era de otra consola y genero con el XEBUILD del AutoGG una nand nueva con la CPUKey que ma habia tirado el Xell.
En el log de creacion de la nand veo que dice (no recuerdo bien... mil disculpas por no prestar la debida atencion en su momento) wrong CPUKey y unos warning sobre que no podia desencriptar correctamente el SMC y el FCRT. (Esto ultimo supongo que fue porque use los archivos SMC_enc.bin y FCRT_enc.bin).
De todas formas cargo esa imagen en la placa e intento que glitchee... parpadea indefinidamente pero no enciende ni el xell ni el xmb.
Vuelvo a cargar la nand que inicialmente habia tirado el Xell y pruebo si tira el Xell de nuevo para ver que este todo bien... pero esta vez la CPUKey veo que empieza con 9B0FA.... asi que la cargo y esta vez genero la nand con el jrunner y la opcion de "crear imagen sin el nanddump" poniendo en cada casillero (cosa que el AutoGG no da esas opciones) los archivos y los datos que corresponden incluyendo la nueva clave que comienza con 9B....
Esta vez, tres parpadeos y el logo del XMB se mueve en pantalla!!! pero queda ahi colgado... parchee la nand con la opcion "noFCRT" y voy de nuevo...
Cuatro parpadeos y la consola arranca sin problemas y con el XMB completo... de hecho jugue al fifa unos instantes como para probar el sistema y todo funciono ok.
Bueno... trate de ser lo mas descriptivo y exacto en los pasos que realice, si algo se me chispotea pido disculpas...
Ahora la pregunta del millon es porque me tiro dos CPUKey distintas... lo que no estoy seguro es que haya cargado la misma nand en ambos casos... puede que cuando genere el xell la primera y segunda vez haya usado nands de diferentes consolas.
Lo que imagino quizas es que hayan tenido CD_As y CB_Bs diferentes a la version que tenia la placa originalmente y por eso el xell haya informado en pantalla diferentes CPUKeys.
Lo segundo es que use diferentes formas de generar la nand nueva (la primera vez con el AutoGG y la segunda con el jrunner).
Creo que lo mas importante es que les puedo contar de primera mano que pude recuperar esa placa sin una nand previa.
Comparto esto para que vayamos aportando experiencias con respecto a este tema, porque despues de buscar en muchos foros, todo esta muy confuso y las opiniones divididas con respecto a que si se puede o no...
Por favor comenten asi vemos como generar un tutorial o algo para que los que vienen atras tengan el camino allanado... Gracias a toda la comunidad!!!

PD: Una cosa mas, la placa la recibi sin lectora ni placa de encendido ni placa wireless... o sea pelada, pelada... asi que lo que no puedo saber es si con el parche noFCRT y parcheada la info de la lectora, la placa es capaz de leer backups... es algo que queda pendiente hasta que me haga de una lectora que pueda usar para hacer las pruebas pertinentes... un abrazo!!
Me alegra que lo consiguieras y compartas tu informacion, yo no lo he echo nunca pero se que si dejas el exploit (RGH) instalado puedes poner cualquier lector (SLIM/FAT) con cualquier CD-key unicamente parcheando la informacion en tu nand de este.
duca750 escribió:Me alegra que lo consiguieras y compartas tu informacion, yo no lo he echo nunca pero se que si dejas el exploit (RGH) instalado puedes poner cualquier lector (SLIM/FAT) con cualquier CD-key unicamente parcheando la informacion en tu nand de este.

Si, en otras consolas lo he hecho... sobretodo en las corona, parcheando y colocando una placa de 9504... pero como en esta el keyvault y el FCRT no estan correctos...
De hecho, el numero de serie, la serie de la mother y el Id de consola que tira cuando entras a informacion de sistema en el XMB son los de la otra consola que dono la nand... ahora tengo dos consolas con los mismos datos... jejejeje
Pues no era necesario que tuvieras nand ni de esa consola ni de otra, con este tutorial que siguieras al pie de la letra te debia haber funcionado
hilo_tutorial-crear-nand-donada-con-autogg_1876946

Lo que pasa en la investigacion que hiciste de las opiniones divididas es porque antes digamos del RIP DGX para atras o del DGX, era imposible recuperar una consola sin tener una Nand previa o la CPU_Key, pero desde que en las actualizaciones 15xxx ya no se podia obtener la cpu_key de la forma tradicional, llego el DGX y luego el RIP DGX, ya no es necesario obtener la nand original para desencriptar la CPU_key, ahora ya con que le grabes uno de los nuevos XELL ya le puedes sacar la CPU_Key sin problemas y generar la XeBuild para el RGH.
3 respuestas