Posible método alternativo para desbloquear Winbond

1, 2, 3, 4, 5
Hello friends ayuda podrian subir con imagenes las cordenas correctas del chip ..para saber donde hacerle el agujerito ...no quiero equivocarme nuevamente gracias.
se puede aplicar este metodo con el lizard? o forzozamente se tiene que aplicar el voltaje? de no ser asi, voy con una amigo que tiene el lizard y a meterle mano a mi slim XD
Mira el voltaje no es necesario ni soldar la resistencia, pero si para garantizar el grabado del LT q uses el Lizard o el X360 actualizados a la ultima version estos son para extraer la Key del lector y grabar el _LT en casi de q tu conexion Sata o el medio q uses para grabar los datos por medio dle JF te marque error de verificacion.

Ahorita desconosco si el Lizard ya es compatible con el JF pero su software el ToolBox hace lo mismo no recomendaria desbloquear en las Windbond con el JF por q tiene muchos bugs y en ocaciones ni te desbloquea ni lo pone en modo vendor aunque asi lo marque en pantalla, mejor usa al App de Geremia por separado no me ha fallado para nada a exepcion de q tengas Win 7 q da mucha lata en algunos equipos.
Mira el voltaje no es necesario ni soldar la resistencia, pero si para garantizar el grabado del LT q uses el Lizard o el X360 actualizados a la ultima version estos son para extraer la Key del lector y grabar el _LT en casi de q tu conexion Sata o el medio q uses para grabar los datos por medio dle JF te marque error de verificacion.

Ahorita desconosco si el Lizard ya es compatible con el JF pero su software el ToolBox hace lo mismo no recomendaria desbloquear en las Windbond con el JF por q tiene muchos bugs y en ocaciones ni te desbloquea ni lo pone en modo vendor aunque asi lo marque en pantalla, mejor usa al App de Geremia por separado no me ha fallado para nada a exepcion de q tengas Win 7 q da mucha lata en algunos equipos.


cheque el video de maximus y el lizard desbloquea por el metodo del dremel, pero si usamos el metodo del alfiler con el lizard cuando manda la pantalla de dirll, desbloquea el chip? si alguien lo a comprobado o de plano uso el la app de geremia ?
Si este metodo funciona, estaria bueno que hagan un buen tutorial con fotos y todo!!

Gracias de antemano!
Llevo 2 liteon 0225 winbond con un desarmador bien limado, lo importante es trazar bien las coordenadas, una vez localizado el punto de interseccion con el desarmador limado con una punta capaz de perforar el chip lo ponen exactamente en el punto y giran lentamente hacia la derecha y hacia la izquierda ejerciendo un poco de presion, lo dejan listo y se van a la computadora, antes debieron haber sacado la key con el usb pro 360 que es el que tengo yo o con su motherboard, seguimos se van a la computadora y abren el jungle abren su dummy.bin y generan el cfw1.91 y lo guardan, ahora ponen en modo vender el lector esto se hace facil con lo del punto mpx01 despues de eso les saldra un mensaje le dan que no y dejan ahi el jungle flasher, se van al programa unlockspi, lo pasan a C y entran en modo ms dos, y lo ejecutan les dira que presionen Y lo hacen , se hace el test de sonido y despues tendran que perforar un poco mas con el desarmador, como ya casi lo deben haber dejado listo no pasan ni 5 segundos o 10 x mucho y sonara la sirena, esto quiere decir que esta desbloqueado, comprueban que este desbloqueado y cierran la ventana de ms dos, se van al jungleflasher y en mi caso apague el lector como ya esta desbloqueado no importa cuantas veces lo prenda y apague, asi se quedara desbloqueado, eso si sin tocar de cerca el chip, ahora lo conecte al usb pro 360 y le INTRO/DEVICE para ponerlo en modo vendor y despues en write, y listo escribe y verifica a la perfeccion. A jugar se ha dicho.

Como nota tracen a la perfeccion las coordenadas y no les fallara nada, y antes que nada tener seguridad porque si les da miedo o cosas por el estilo mejor no lo intenten o corren el riesgo de que se quede inservible la pcb.
aleomark escribió:yo debloquee un winbond con solo quedarme viéndolo fijamente por 8 minutos xD



JAJAJA [carcajad] [carcajad] [carcajad] [carcajad] , me cae que me hiciste Reir Salu2
amigos tengo un problema raro con algunas placas cuando las mando a a modo B me aparece unknowflash type y no se deja escribir ni hacer nada sera que existe alguna solucion???
y para los que somo usuarios de Lizard360.. aki esta la solucion.. !! jejeje.. a ver quien se anima y comentaa. !!!

http://www.youtube.com/user/intensify90 ... CrrpaKp42I

ese intensify906.. si se la rifa !! jajaja.. felicitaciones !! [360º]
danieruso escribió:
Mira el voltaje no es necesario ni soldar la resistencia, pero si para garantizar el grabado del LT q uses el Lizard o el X360 actualizados a la ultima version estos son para extraer la Key del lector y grabar el _LT en casi de q tu conexion Sata o el medio q uses para grabar los datos por medio dle JF te marque error de verificacion.

Ahorita desconosco si el Lizard ya es compatible con el JF pero su software el ToolBox hace lo mismo no recomendaria desbloquear en las Windbond con el JF por q tiene muchos bugs y en ocaciones ni te desbloquea ni lo pone en modo vendor aunque asi lo marque en pantalla, mejor usa al App de Geremia por separado no me ha fallado para nada a exepcion de q tengas Win 7 q da mucha lata en algunos equipos.


cheque el video de maximus y el lizard desbloquea por el metodo del dremel, pero si usamos el metodo del alfiler con el lizard cuando manda la pantalla de dirll, desbloquea el chip? si alguien lo a comprobado o de plano uso el la app de geremia ?

Te confirmo que si funciona este metodo con el lizard queda desbloqueado el chip ayer lo comprobe y me funciono al 100%.
Saludos
Antes de aplicar este metodo y flashear el lector con el iXtreme LT+ v1.91 CFW es necesario actualizar la xbox 360?? es que yo nunca la he conectado a inet ni la he actualizado desde que la compre en diciembre
proplayeroty escribió:Antes de aplicar este metodo y flashear el lector con el iXtreme LT+ v1.91 CFW es necesario actualizar la xbox 360?? es que yo nunca la he conectado a inet ni la he actualizado desde que la compre en diciembre


es lo suyo para que no te de error
PUES SIIII!!! jejeje
Con la tecnica del alfiler y sin resistencias ni nada lo acabo de flashear y verificar correctamente. Gracias por el aporte!!!

PD: es muy sencillo, de verdad solo hay que marcar bien las coordenadas y lo demas es paciencia hasta que el programa avise

aqui dejo una foto del hoyo jejeje

Imagen

Un saludo
menglenn escribió:Por aca un video interezante.

http://www.youtube.com/watch?v=xLBV8nrl98c



Muy bueno el video pero no comprendi como hace para saber cuando dejar de hacer el agujero con el soldador. porque no se escucha nada de nada. solo pone el JF y ya le aparece desbloqueada
pues no se talves aga un video mejor detallado de como se ase
santander19872005 escribió:y ha todo esto cual es el metodo alternativo


Pues seria usar un alfiler y sin resistencia en vez de la dremel y la resistencia
Indio_0000 escribió:
santander19872005 escribió:y ha todo esto cual es el metodo alternativo


Pues seria usar un alfiler y sin resistencia en vez de la dremel y la resistencia



pues si pero yo en lo particular lo ago con un desarmador plano
cada cual con su tecnica
Indio_0000 escribió:cada cual con su tecnica


si, ya es como a cada quien se le acomode mejor, y hacerlo con cuidado, parece ser que con este metodo salen menos ladrillos XD
Segun la resistencia es para darle el pulso al WP y permita desbloquearse. Como es entonces posible que se desbloquee sin la resistencia o mejor dicho sin los 3.3V ?
chipset escribió:Segun la resistencia es para darle el pulso al WP y permita desbloquearse. Como es entonces posible que se desbloquee sin la resistencia o mejor dicho sin los 3.3V ?


+1

No lo termino de entender...
bueno yo me aviento a hacer el metodo este pero solo tengo una pc con sata, con ella he flasheado mi phat pero nose si me sirve para las slim...

yo creo que es mas facil hacer esto con una broca para pcb y hacerla girar a mano es mas preciso y no te tenes que pasar... es i sugerencia
Este método fue descubierto por equipo Venix! robado del foro CURSOS GAMES, Y este tipo ha sido enviado por ganar crédito a la idea de otros.
Diego Miembro del equipo Venix descubrió el método, Mira la fecha del video [beer] [sati] [discu] [discu] .

post 03/08/11
http://www.youtube.com/watch?v=uGq3KKJcAz4

Post 07/08/11
http://www.xboxhacker.org/index.php?PHP ... =16875.260
Acabo de desbloquear y flasher el lector usando en el método este sin resistencias ni nada, únicamente taladrando con dremel y de momento me ha funcionado a la perfeccion. Y la alimentacion he usado en todo momento la propia de la consola. La única herramienta que he usado ha sido el dremel y un usb to sata.
glew escribió:
menglenn escribió:Por aca un video interezante.

http://www.youtube.com/watch?v=xLBV8nrl98c



Muy bueno el video pero no comprendi como hace para saber cuando dejar de hacer el agujero con el soldador. porque no se escucha nada de nada. solo pone el JF y ya le aparece desbloqueada


Otro video para ilustrarse

http://www.youtube.com/watch?v=Gc5fjCFDJnM
A ver señores exite una cosa que se llama statica eso es lo que hace el cautil o basta con frotar las manos y ponerla encima del micro . es medio peligro tambien pero no modo hay otras formas menos invasivas pero son igual debes siempre hacer le metodo "kamicaze de germania " [sonrisa] (me gusta ese nombre)
Despues de investigar varios metodos...ME DECIDI POR ESTE, aunque es muy nuevo y aun casi no sabiamos nada de el, me animaron los comentarios de este Post!. Aunque ya tenia mi kit de resistencias y broca para el dremell, hice este metodo me parecio mas seguro.....
Les cuento mi historia para que sepan un poco mas sobre este metodo:
Necesite
1 adaptador USB-SATA
1 aguja (la primera que encotre) Y destrornillador relojero (no es necesario si tienene mas paciencia que yo)

bueno primero extraje la key con el adaptador!..... despues spoffie la key, seguido de poner mi lector de nuevo en modo vendor!....abri el programa de geremias, sono la primera sirena y empeze con todo el temor a raspar poco a poco con la aguja en las coordenadas previamente marcadas, la verdad dure mucho y me empeze a desesperar y como tenia el desarmador relojero empece a darle bueltas para perforar mas rapido, y como lei que tocando la parte metalica tambien sonaria empeze a perforar de esa forma, entonces depronto SONO LA SEGUNDA SIRENA XD ......y trate de escribir la key y oh sorpresa NO LA ESCRIBIO....con los nervios de punta dije boy a reiniciar todo y volver a poner en modo vendor mi lector! y entonces inicie el jungle flasher, cargue la key volvie a spoffear, y me meti en modo vendor de nuevo, entonces le di WRITE y oooooooooh sorpresa MI LECTORA ESTA FLASHEADA.
les dejo mi registro del jungle! :D
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

JungleFlasher 0.1.86 Beta (267)

Session Started Fri Aug 12 22:55:21 2011



This is a 32 bit process running on a 32 bit CPU

portio32.sys Driver Installed

portio32.sys Driver Started, thanks Schtrom !

Found 2 I/O Ports.

Found 1 Com Ports.

Found 4 windows drives C: D: E: F:

Found 2 CD/DVD drives E: F:



Loading firmware file D:\key\Dummy.bin

MD5 hash: 2434hj23hdhhf89234hr4s8d93288rh84

Inquiry string found

Identify string found

Drive key @ 324343242342342342342342342342

Firmware Osig: [PLDS DG-16D4S 0225]

Firmware is: SlimKey Extract

Auto-Loading firmware file D:\firmware\LTPlus-0225-v1.91.bin

MD5 hash: 3423523fd3fd3423h4b2h34b234234h324

Genuine LT plus v1.91

Drive key @ n/a vsdvsfdg4234234f34234154523454524

Firmware Osig: [PLDS DG-16D4S 0225]

Firmware is: LT-Plus 1.91

Spoofing Target

DVD Key copied to target

Key Sector copied from Source to Target

Target is LT - ID strings not copied to Target



Sending Vendor Intro to port 0x9000



Serial flash found with Status 0x72



Sending Device ID request to port 0x9000

Spi Status: 0x00

Manufacturer ID: 0xEF

Device ID: 0x11

Flash Name: Winbond/NEX(W25P20/NX25P20)

Flash Size: 262144 bytes



Getting Status from port 0x9000

SPi flash found with Status 0x72



Sending Chip Erase to Port 0x9000

Erasing:

Writing target buffer to flash

Writing Bank 0: ................

Writing Bank 1: ................

Writing Bank 2: ................

Writing Bank 3: ................

............

Flash Verification Test !

Reading Bank 0: ................

Reading Bank 1: ................

Reading Bank 2: ................

Reading Bank 3: ................

Dumped in 2343mS



Write verified OK !



Restoring sector 0x3E000.



Sending Sector Erase to Port 0x9000

Erasing: 0x3E000

Writing: 0x3E000

............

Authorised !

................

Restore verified OK !

Drive is Slim Lite-On..



Key found in KeyDB at record (1 - Tosek_Key_New)

Key is: 234324234GGS4570435436624VC435634

Key has been tested and verified, thanks C4eva !


___________________________________________________________________
AGRADEZCO "jecbanjo" POR EL VÍDEO QUE POSTEO Y A TODA LA COMUNIDAD "ELOTROLADO.NET" POR HACER ESTE TIPO DE FOROS
ESTOY A SU DISPOSICIÓN GRACIAS!
Donde puedo encontrar las coordenadas para saber la posicion exacta , donde hay que perforar?

saludos y gracias
mjfc11 escribió:Donde puedo encontrar las coordenadas para saber la posicion exacta , donde hay que perforar?

saludos y gracias


Imagen

sacado de este tuto
hilo_tutorial-flashear-slim-lite-on-0225-mxic-winbond-actualizando_1648144
Muchas gracias
solidnon escribió:
mjfc11 escribió:Donde puedo encontrar las coordenadas para saber la posicion exacta , donde hay que perforar?

saludos y gracias


Imagen

sacado de este tuto
hilo_tutorial-flashear-slim-lite-on-0225-mxic-winbond-actualizando_1648144
Hice el metodo del cautin!! y lo hice nada mas con el jungleflasher 1.86 cuando me pidio el status del SPI hice el procedimiento del cauitin cuidadosamente! y depronto cambio a 0xC3!! y bam a 0x00

Sending Device ID request to port 0x0000

Spi Status: 0x8C

..........................................................................................................................................................................................................................................

Spi Status: 0x00

Manufacturer ID: 0xEF

Device ID: 0x11

Flash Name: Winbond/NEX(W25P20/NX25P20)

Flash Size: 262144 bytes

Loading firmware file C:\Users\AYDE\Desktop\Latest_iXtreme_and_Stock_Firmware_Pack\Firmware\LTPlus-025v1.91.bin

MD5 hash: 5b94b528591d1028f6b1a9d7884c7a55

Genuine LT plus v1.91

Drive key @ n/a FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF

Firmware Osig: [PLDS DG-16D2S 0251]

Firmware is: LT-Plus 1.91

Loading firmware file C:\Users\AYDE\Desktop\Latest_iXtreme_and_Stock_Firmware_Pack\Firmware\LTPlus-0272-v1.91.bin

MD5 hash: 02e542648c5d42f291e9c2a206c48770

Genuine LT plus v1.91

Drive key @ n/a FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF

Firmware Osig: [PLDS DG-16D4S 0272]

Firmware is: LT-Plus 1.91

Spoofing Target

DVD Key copied to target

Key Sector copied from Source to Target

Target is LT - ID strings not copied to Target





Target f/w saved as: cfw.bin



Getting Status from port 0x0000

SPi flash found with Status 0x72



Sending Chip Erase to Port 0x0000

Erasing:

Writing target buffer to flash

Writing Bank 0: ................

Writing Bank 1: ................

Writing Bank 2: ................

Writing Bank 3: ................

............

Flash Verification Test !

Reading Bank 0: ................

Reading Bank 1: ................

Reading Bank 2: ................

Reading Bank 3: ................

Dumped in 4992mS



Write verified OK !



Restoring sector 0x3E000.



Sending Sector Erase to Port 0x0000

Erasing: 0x3E000

Writing: 0x3E000

............

Authorised !

................

Restore verified OK !

Drive is Slim Lite-On..


y lo probe y funciono de maravilla!! solamente ke pos la bandeja no funciono y pos hice el FIX de la bandeja loca!! el cablecito al POUT y la resistencia de 51 ohmios!! saludos!! :)
Ya he hecho varias, pero me toco una ahora que al parecer toque algun cable incorrecto, ahora se abre la bandeja sola y se queda abierta.

Cuandole uso el unlockspi me pone que si lo voy a desbloquear y le digo que si y me sale que se desbloqueo pero cuando voy al jungleflasher para escribir me sale status incorrecto y muchas veces se reinicia sola la consola

A alguien la ha pasado esto y lo ha podido solucionar?
Bueno pues confirmo que funciona perfectamente. Despues de ver cuantos lectores jorobados y bandejas que dejan de funcionar, decidí probar este método y funciona perfectamente. Soldador de 30w y despacito, despacito. Ni resistencia ni 3,3 volt. La bandeja funcionando perfectamente.
Un saludo
AleManue escribió:Bueno pues confirmo que funciona perfectamente. Despues de ver cuantos lectores jorobados y bandejas que dejan de funcionar, decidí probar este método y funciona perfectamente. Soldador de 30w y despacito, despacito. Ni resistencia ni 3,3 volt. La bandeja funcionando perfectamente.
Un saludo


al parecer al cautin es mas seguro que el destornillador
creo que ya es hora de crear un hilo oficial sobre el tema este, trabajando con cautin, para que muchos lo entiendan mejor,

saludos a ver quien se toma la molestia saludos
yo lo probé y funciona perfecto. aquí en R.D
wellington2k escribió:yo lo probé y funciona perfecto. aquí en R.D



De que parte de RD?
tifu13 escribió:
AleManue escribió:Bueno pues confirmo que funciona perfectamente. Despues de ver cuantos lectores jorobados y bandejas que dejan de funcionar, decidí probar este método y funciona perfectamente. Soldador de 30w y despacito, despacito. Ni resistencia ni 3,3 volt. La bandeja funcionando perfectamente.
Un saludo


al parecer al cautin es mas seguro que el destornillador

He hecho varios con cautin 10 lectores, dos de ellos me dio el mensaje abrir bandeja, esto fue por irme muy profundo en el chip, como recomendacion pongan el cautin en lapsoso de 3 minutos, si al tercer intento no se ha desbloqueado tracen las lineas de nuevo, las coordenadas no siempre dan debajo de la patita de la K, prueben comensar un pelito hacia el cuadrante superior derecho del punto, tengan paciencia, otra recomendacion es que lo hagan con el unlockspi, con el jungleflashre y el 360 usb extractor da muchas falsas alarmas, si el unlock spi desbloquea pero en el jungle flasher dice estatus 0x03 prueben poner grafito del b (lapis 2b, 33, etc) y precionar con el dedo, veran que asi se finaliza de desbloquear. Suerte y gracias a la comunidad.
marioda escribió: tracen las lineas de nuevo, las coordenadas no siempre dan debajo de la patita de la K,

Las coordenadas jamas dan siempre en el mismo punto si tomas de referencia el logo de Mediatek.

marioda escribió:jungle flasher dice estatus 0x03 prueben poner grafito del b (lapis 2b, 33, etc) y precionar con el dedo, veran que asi se finaliza de desbloquear. Suerte y gracias a la comunidad.


Flasheando ahora con capacidad nuclear...
tifu13 escribió:
wellington2k escribió:yo lo probé y funciona perfecto. aquí en R.D



De que parte de RD?

De la vega. R.D
ayuda porfavor!! e flasheado una 0225 con el metodo del cautin todo perfecto y ahora voy por la segunda consola me detecta el lector y todo ya logre ponerla en 0x0 y al momento de escribir cuando va a borra el fw del lector el jungle e traba y hasta ahi no importa el tiempo que lo deje, la bandeja ya no sale pero el jungle me sigue detectando el lector que podia ser? saludos!
la tecnica esta en hacerlo lentamente y no dejando mucho rato el cautin en el chip, y si usan JF hacerlo hasta que de estatus 0x00, pero si les muestra 0x3 parar y no seguir mas alla y dar intro device nuevamente y su lector estara en 0x00. Mejor si usan el soft de geremias la deteccion es mas rapida.



Saludos
211 consolas flasheadas 100% Exitosas ya con geremia a mi me indican que no hay mejor método que el presentado por el.

No entiendo porque la gente sigue buscando alternativas pero bueno... yo no pienso cambiar ahora uqe todo vá pracitcamente a la perfección...

Se que romperé alguna maquina porque nadie está exento pero el procedimiento de geremia es 100% efectivo si se hace con cuidado y paciencia.
upo94 escribió:ayuda porfavor!! e flasheado una 0225 con el metodo del cautin todo perfecto y ahora voy por la segunda consola me detecta el lector y todo ya logre ponerla en 0x0 y al momento de escribir cuando va a borra el fw del lector el jungle e traba y hasta ahi no importa el tiempo que lo deje, la bandeja ya no sale pero el jungle me sigue detectando el lector que podia ser? saludos!

Cuando esto me pasa abro la bandeja y flasheo con el 360 usb extractor, suerte.
ya usaron el metodo del kiwi [fumando]
marcosgue escribió:211 consolas flasheadas 100% Exitosas ya con geremia a mi me indican que no hay mejor método que el presentado por el.

No entiendo porque la gente sigue buscando alternativas pero bueno... yo no pienso cambiar ahora uqe todo vá pracitcamente a la perfección...

Se que romperé alguna maquina porque nadie está exento pero el procedimiento de geremia es 100% efectivo si se hace con cuidado y paciencia.


yo creo que sos un hablador. no creo que hayas hecho esa cantidad sin romper alguna.apuesto mi bicicleta a que es asi.si no te interesa el método alternativo que ponen algunos no opines.yo hice 500 y se me rompieron 2. ja
Q fantasmadas se oyen, yo en mi xbox slim 1560 (gracias c4eva ya tengo para mi porche carrera 4 y solo flasheando) jaja se me a estropeado la dremel,la punta coge orgura y no es precisa, con un alfiler sería raspando poco a poco no? No es muy duro él chip para hacerlo con eso?, sabes q a 30 minutos x consola, 500 consolas serian 10 dias flasheando durante 24 h, y el metodo salio hace 13 dias, q makinas ehh encima tenéis tiempo de escribir en un foro, un saludo
Tio, lo de las 500 consolas es mas bien sarcasmo.
No si mas q nada lo decía para el otro, antes de poner la fórmula daba x hecho q era sarcasmo, yo estoy en paraguay y 200 ya me parecen demasiadas

Edito, me gustaría saber lo del alfiler, raspo en linea o lo voy girando tipo broca?
205 respuestas
1, 2, 3, 4, 5