› Foros › Xbox 360 › Exploits y homebrew
nyt75 escribió:Buenas llevo 2 semana intentando sacar mi key despues de haber perdido la key utilice el metodo de hilo_recuperando-la-key-del-dvd-atraves-dl-xploit-xenon-y-falcon_1281984
al principio tenia problema para sacar la key pero ya lo logre gracias a ustedes pero ahora no encuentro ninguno de estos 2 archivos "Xenon_hack.bin o el NEWXELL.bin"
Quien me lo puede pasar estos archivos o aconsejarme.
ley que con el xell reloader se puede sacar que tan cierto es eso o con que metodo de fuerza bruta podria sacar la key del archivo de la nand.bin que tengo segun se puede descriptar pero como soy novato le agredesco mucho al que me pueda ayudar
Psmaniaco escribió:nyt75 escribió:Buenas llevo 2 semana intentando sacar mi key despues de haber perdido la key utilice el metodo de hilo_recuperando-la-key-del-dvd-atraves-dl-xploit-xenon-y-falcon_1281984
al principio tenia problema para sacar la key pero ya lo logre gracias a ustedes pero ahora no encuentro ninguno de estos 2 archivos "Xenon_hack.bin o el NEWXELL.bin"
Quien me lo puede pasar estos archivos o aconsejarme.
ley que con el xell reloader se puede sacar que tan cierto es eso o con que metodo de fuerza bruta podria sacar la key del archivo de la nand.bin que tengo segun se puede descriptar pero como soy novato le agredesco mucho al que me pueda ayudar
Sino tiene el dash 73.71 o inferior olvidate del tema, ese tutorial es para el Jtag y tu necesitarias hacerle el RGH y aun asi en las Xenon el RGH es muy inestable, seguramente consigar cargar el Xell y asi poder sacar la DVD Key pero ese tutorial no te sirve.
Un saludo.
Psmaniaco escribió:¿Pero que version de dash tienes instalada en esa consola? Ya te dije que si tienes una superior a la 73.71 no podras usar ese tutorial por que Microsoft parcheo el bug y el Jtag por diodos y resistencias no ira (te dara 3 luces rojas y error 0022 al no poder cargar el Xell).
Un saludo.
tifu13 escribió:Psmaniaco escribió:¿Pero que version de dash tienes instalada en esa consola? Ya te dije que si tienes una superior a la 73.71 no podras usar ese tutorial por que Microsoft parcheo el bug y el Jtag por diodos y resistencias no ira (te dara 3 luces rojas y error 0022 al no poder cargar el Xell).
Un saludo.
hay alguna manera de crear el xell en una xenon con dash 16202 porque con al autogg no me lo permite
nyt75 escribió:en la informacion me aparece D 2.0.126250 BK 2.0.1888.0 es compatible me dicen que la version de la dash esta hay pero ni idea quien me puede ayudar estado un poco desesperado queria intentar con el xenon reloader pero tampoco encontre como sacar la key x ese medio
wiki/Exploit_Xbox_360 este tuto me sirve en la parte de
1. Leer desde la Xbox al PC 3 megas de la nand original, tres veces (cada vez tarda pocos minutos), mediante puerto lpt. En caso de usar un NandDumper por puerto usb en lugar de lpt, cambiar donde pone "lpt" por "usb":
nandpro lpt: -r3 nand3mb_1.bin nandpro lpt: -r3 nand3mb_2.bin nandpro lpt: -r3 nand3mb_3.bin
2. Comparar las tres copias resultantes hasta que estas sean idénticas. Usar total comander > archivo > comparar por contenido, tiene que salir el mensaje "¡Los dos ficheros son idénticos!". Si sale mal verificar el cable, acortarlo, soldar la masa del conector a masa en la Xbox. Hay que sacar más copias hasta que sean idénticas al menos 2.
3. Extraer el kv y el config desde la Xbox tres veces cada uno (es muy rápido), para verificar que se tiene una copia fiable. En caso de usar un NandDumper por puerto usb en lugar de lpt, cambiar donde pone "lpt" por "usb":
Para nands de 16mb: nandpro lpt: -r16 kv1.bin 1 1 nandpro lpt: -r16 kv2.bin 1 1 nandpro lpt: -r16 kv3.bin 1 1 nandpro lpt: -r16 config1.bin 3DE 2 nandpro lpt: -r16 config2.bin 3DE 2 nandpro lpt: -r16 config3.bin 3DE 2 Para nands de 256/512mb: nandpro lpt: -r256/512 kv1.bin 1 1 nandpro lpt: -r256/512 kv2.bin 1 1 nandpro lpt: -r256/512 kv3.bin 1 1 nandpro lpt: -r256/512 config1.bin EF7 2 nandpro lpt: -r256/512 config2.bin EF7 2 nandpro lpt: -r256/512 config3.bin EF7 2 Comprobar que las copias son idénticas mediante el Total Comander o HxD (gratuito). Si no lo mismo que antes, verificar cable, etc.
4. Crear el XeLLous. Descargar el programa Build XeLLous v0.1 (Build-XeLLous-v0.1.zip), para generar una imagen válida para nuestra placa:
Abrimos el programa y escribimos el nombre de nuestra placa, en caso de tener una Jasper 256MB/512MB ponemos "jasperbb" Según nuestra placa nos genera una imagen cuyo nombre es: XeLLous_v1.0_xenon.bin - Xenon
XeLLous_v1.0_zephyr.bin - Zephyr
XeLLous_v1.0_Falcon.bin - Falcon
XeLLous_v1.0_Jasper.bin - Jasper
XeLLous_v1.0_JasperBB.bin - JasperBB
Poner el archivo generado en la carpeta del NandPro, renombrar a xell.bin para mayor comodidad e insertar el kv.bin extraido anteriormente para que nos muestre la key de nuestro lector: nandpro xell.bin: -w16/256/512 kv.bin 1 1 <-- "-wX" según el tamaño de la Nand Si sale el mensaje "could not open Virtual Nand Device xell.bin" utilizar el nandpro 2.0b Escribir el Xell en la Nand (unos pocos minutos): En caso de que lo hagamos por LPT nandpro lpt: -w2 xell.bin 0 En caso de que lo hagamos por USB nandpro usb: -w2 xell.bin 0 Sí al encender la consola nos da el problema de las tres luces rojas, es posible que el Xell no este bien flasheado, podemos probar a flashearlo cambiando el comando a nandpro lpt: -w2 xell.bin en caso de que lo hagamos por LPT o nandpro usb: -w2 xell.bin si lo hacemos por USB)
Si ya está soldado el JTAG, se puede encender la Xbox conectándola por cable VGA ,por componentes o por compuesto (vamos, cualquier cable, menos HDMI) y ver el XeLLous. Al encender aparecerá una pantalla en azul con letras blancas. Si la pantalla se queda en negro o sale un error E79 no hay que preocuparse, sólo hay que revisar el cableado del JTAG.
Xell.
5. Extraer la nand completa y CPU key desde el Xellous. Para ello hay que conectar la Xbox por cable de red al PC, hay varias maneras:
Con router, DHCP activado (en la mayoría viene activado por defecto): conectar el router a la Xbox y el DHCP automáticamente le asignará una IP que mostrará en pantalla (el Xellous también funciona sólo con cable VGA o componentes).
Con router, DHCP desactivado: el Xellous autoasigna a la Xbox la IP 192.168.1.99, por lo que hará falta que el PC esté en el rango 192.168.1.X para funcionar.
Con conexión directa PC <-> Xbox: Conectar el PC a la Xbox con cable de red normal sin "cruzar", ya que la Xbox hace el cruce automáticamente si fuese necesario. El Xellous autoasigna a la Xbox la IP 192.168.1.99, por lo que hará falta que el PC esté en el rango 192.168.1.X para funcionar.
Xellous mostrando la IP Poner la IP en el navegador (no se recomienda Internet Explorer) y acceder al menú web del Xellous, donde se puede extraer la Nand completa, la cpu key y dvd key, etc. de una manera elegante y rápida:
Menú web de Xellous.
Extraer la Nand completa con la opción raw flash. Renombrar por ejemplo a nandcompletaxellous.bin. Así será más fácil identificarlo, ya que este archivo bin es el que lleva el Xellous + el resto de la Nand original. Extraer 3 veces y comparar, para estar seguros.
6. Construir un archivo con el dumpeo completo virgen. Inyectar el bin con esos 3 primeros megas extraidos al principio (ejemplo: nand3mb_1.bin) al bin completo que recien extraído desde el menú web del xellous (ejemplo: nandcompletaxellous.bin):
nandpro nandcompletaxellous.bin: -w3 nand3mb_1.bin Si sale el mensaje "could not open Virtual Nand Device nandcompletaxellous.bin" utilizar el nandpro 2.0b. Ahora este archivo resultante será la nand completa original, renombrar por ejemplo a nandcompletaorig.bin, para saber que este es el dumpeo completo sin xellous, para evitar confusiones. Se ha de guardar bien, es un salvavidas además de la cpukey y dvdkey. En caso de que no tengas la copia completa de la Nand, muy mal, puedes pedir que alguien te done alguna e inyectarle tu kv y config. Para pedir una Nand utiliza este hiloUna vez tengas la Nand donada tienes que inyectarle tus datos por medio del NandPro Para Nands de 16MB: nandpro nanddonada.bin: -w16 kv.bin 1 1 nandpro nanddonada.bin: -w16 config.bin 3DE 2 Para Nands de 256/512: nandpro nanddonada.bin: -w256/512 kv.bin 1 1 nandpro nanddonada.bin: -w256/512 config.bin EF7 2 Una vez tengamos nuestra Nand "Original" la podemos renombrar a nandcompletaorig.bin para seguir con el tutorial
7. (Opcional) Extraer el KV y CONFIG ahora del archivo resultante nandcompletaorig.bin. Este paso sólo sirve para comparar y confirmar si los KV y CONFIG siguen siendo los mismos que los que había en la Xbox al principio.
Para nands de 16mb: nandpro nandcompletaorig.bin: -r16 kv.bin 1 1 nandpro nandcompletaorig.bin: -r16 config.bin 3DE 2 Para nands de 256/512mb: nandpro nandcompletaorig.bin: -r256/512 kv.bin 1 1 nandpro nandcompletaorig.bin: -r256/512 config.bin EF7 2
8. Crear el freeBOOT 0.08 13604: El proceso es válido para crear cualquier freeBOOT futuro que se base en el mismo sistema.
Para crear el freeBOOT antes tenemos que extraer unos ficheros de nuestra Nand original, el SMC hackeado que sea de la misma placa y un txt con la CPUKey de nuestra consola, antes de todo es recomendable hacer una carpeta que se llame como nuestra placa (jasper512, jasper256, jasper, falcon...), esta carpeta debe de estar en C:\Nand\fbBuild para mayor comodidad, por ejemplo C:\Nand\fbBuild\jasper512.
nyt75 escribió:Entonce como hago porque lo poco que he leido esta placa xenon no es mio confiable con el chip rgh
estaba informandome mas y comentan que si se puede solo con el exploit aunque mi Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0. si no tendria que ir por chip rgh como se si mi Dashoard es compatible tengo la 2.0.126250
Cómo saber si una Xbox 360 es modificable mediante "exploit"
Para ser susceptible de aplicársele el exploit, una videoconsola Xbox 360 debe cumplir los siguientes requisitos:
Fecha de fabricación igual o anterior al 16/06/2009, o lote 924. En la caja de cartón de la Xbox hay una ranura donde se ve la parte trasera de la consola dentro de la caja, se puede ver la fecha sin sacarla de la tienda.
Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0. Si tiene fecha de fabricación anterior a la mencionada, casi seguro traerá la versión del kernel 2.0.7363.0 o 2.0.7371.0.
Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban.
Tras estos requisitos, todo depende del código CB de la videoconsola. Si cumple todo lo anterior hay muchas probabilidades de tener el correcto; para conocerlo hay que extraer la NAND (explicado más adelante).
La Xbox 360 no cumple los requisitos, ¿se puede hacer algo al respecto? (para dash superiores mirar RGH)
(MODIFICADO a fecha de 17 de abril de 2012 las consolas con dash superior al 7371 son exploitadas mediante el RGH, chip), no podras hacer jtag, pero si RGH. Esto es porque la Xbox quema unos efuses en el interior de la CPU para evitar ser downgradeada y para evitar el exploit,
Es más fácil entenderlo si se ha seguido la scene de PSP, añadiendo la dificultad que PSP no tiene ni la mitad de seguridad que tiene la 360 y después de esto Microsoft pondrá todo su empeño en tapar bien tapados sus fallos de seguridad.