Se puede cambiar la DVD KEY EN UNA NAND??

Asi es amigos de EOL kisiera saber es posible cambiar la DVDKEY en un dump que hice de mi nand por otra DVDKEY, se estarn preguntando el por ke? bueno pues resulta ke como a muchos aki, a mi me paso ke heche a perder mi lector el cual era un 0401 y como sabran todos los ke han intentado injectar su key a un dummy de 0401 es imposible por mas ke trates, es decir sake mi DVDkey con el RGH pero para mi sorpresa no puede injectarse a un FW 0401, es por eso que kiero cambiar la DVDKEY ke trae mi nand por otra ke tengo de mi otra consola ke trae lector 0272 y del cual si tengo el respaldo de sus datos el DUMMY y todo lo demas, entonces esa es mi pregunta.

espero y puedan ayudarme gracias
Primera vez que leo algo asi. Toma tu dummy del 0272 y le cambias el key del 0401 usando el tbx de lizard
yzack_1983 escribió:Asi es amigos de EOL kisiera saber es posible cambiar la DVDKEY en un dump que hice de mi nand por otra DVDKEY, se estarn preguntando el por ke? bueno pues resulta ke como a muchos aki, a mi me paso ke heche a perder mi lector el cual era un 0401 y como sabran todos los ke han intentado injectar su key a un dummy de 0401 es imposible por mas ke trates, es decir sake mi DVDkey con el RGH pero para mi sorpresa no puede injectarse a un FW 0401, es por eso que kiero cambiar la DVDKEY ke trae mi nand por otra ke tengo de mi otra consola ke trae lector 0272 y del cual si tengo el respaldo de sus datos el DUMMY y todo lo demas, entonces esa es mi pregunta.

espero y puedan ayudarme gracias


hombre a cualquier firmware se le puede cambiar la key con el jungle, para que qerrias hacer algo asi??

Salu2!
Nunca he oido de nadie intentar cambiarla de la Nand y no te podria asegurar si es seguro on no, puesto que este String puede que no solo se trate de una llave unica por cada consola, es decir que puede que en la key sea una llave generada por por ID unicos de la consola, pero bueno es solo una opinion... Ademas si mas lo recuerdo creo que el KeyVault Editor, te permite cambiar o al menos da la opcion de poder cambiarla.

Antes que nada, te recomiendo que hagas la pregunta en los foros de Exploit y Homebrew, ahi debe haver gente que halla pasado por esto.

EDIT: Confirmado, con este mismo lo puedes hacer, es decir puedes aplicarle la Key del otro lector a la Consola y no habra problemas. [oki]

NOTESE: que lo que no puedes es cambiarle el OSIG al lector, en el caso de las Slim.

Saludos [bye]
Sarggent escribió:
yzack_1983 escribió:Asi es amigos de EOL kisiera saber es posible cambiar la DVDKEY en un dump que hice de mi nand por otra DVDKEY, se estarn preguntando el por ke? bueno pues resulta ke como a muchos aki, a mi me paso ke heche a perder mi lector el cual era un 0401 y como sabran todos los ke han intentado injectar su key a un dummy de 0401 es imposible por mas ke trates, es decir sake mi DVDkey con el RGH pero para mi sorpresa no puede injectarse a un FW 0401, es por eso que kiero cambiar la DVDKEY ke trae mi nand por otra ke tengo de mi otra consola ke trae lector 0272 y del cual si tengo el respaldo de sus datos el DUMMY y todo lo demas, entonces esa es mi pregunta.

espero y puedan ayudarme gracias


hombre a cualquier firmware se le puede cambiar la key con el jungle, para que qerrias hacer algo asi??

Salu2!


OK te reto a ke le metas cualkier key a un FW 0401 lo salvaras mil veces y jamas le podras meter tu DVDKEY ni con JUNGLEFLASHER ni con LIZARD TOOLBOX solo se puede a cualkier lector hasta el 0272 pero el 0401 y el 1071 es imposible no se si el 0225, si estoy preguntando aki es por ke ya trate de mil maneras generar un dummy 0401 con mi DVDKEY y salvarlo pero no se puede
yzack_1983 escribió:OK te reto a ke le metas cualkier key a un FW 0401 lo salvaras mil veces y jamas le podras meter tu DVDKEY ni con JUNGLEFLASHER ni con LIZARD TOOLBOX solo se puede a cualkier lector hasta el 0272 pero el 0401 y el 1071 es imposible no se si el 0225, si estoy preguntando aki es por ke ya trate de mil maneras generar un dummy 0401 con mi DVDKEY y salvarlo pero no se puede

OK, te tengo una mejor solucion, solo es cuestion de engañar al mismo JF, si deseas enviame la key por MP para que puedas insertarle la key al bendito firmware...

EDIT: EPIC FAIL tampoco acepta, lo siguiente editando algun key.bin hexadecimalmente de otro lector (uno de FAT) y crear otro dummy.bin a partir de estos datos y Aplicarselo al FW. El resultado fue exitoso pero al aplicarselo al FW, guardarlo y volverlo a abrir es un String de 0's incluso aplicandoselo al mismo firmware correspondiente del lector FAT. Jodido JF!!... XD

PS: Ese tipo de imposibilidades parece que las ha puesto los Team no me explico porque.


Saludos [bye]
extrañamente antes SI se podia
porque yo cambie la key en la nand
de un 360 hacia mucho tiempo por puros "1"
hice una llave se la meti a lector
y vuala funciono

ahora lo intente con una slim que tenia lector muerto
saque su nand puse el RGH arme una nand con su dvdkey cambiada
por la de un dump de otro lector (para saltarme los pedos de que JF no deja cambiar la llave de los slim)
y le reinstale la nand

resultado

PANTALLA NEGRA
sublim escribió:extrañamente antes SI se podia
porque yo cambie la key en la nand
de un 360 hacia mucho tiempo por puros "1"
hice una llave se la meti a lector
y vuala funciono

ahora lo intente con una slim que tenia lector muerto
saque su nand puse el RGH arme una nand con su dvdkey cambiada
por la de un dump de otro lector (para saltarme los pedos de que JF no deja cambiar la llave de los slim)
y le reinstale la nand

resultado

PANTALLA NEGRA


Si, acabo de leer que las Slim para poder cambiarles la el DVDkey se necesita cambiarle completamente el KeyVault (KV), incluyendo todos los ID que contiene, es decir el mismo caso que dije en mi primer comentario. En fin al autor del Hilo le doy dos opciones.

1- Obtener el KV de la Slim con lector Lite-on 272 (eso implica hacerle hacerle un Dump de la Nand a esta) y aplicarselo a la Slim con RGH y asi solo tiene que ponerle el lector (272) directamente o bien el mismo Lite-on 401 pero con el Firmware del 272 y su key...

2- Buscar a alguien que le pueda donar el Dummy.bin y demas datos (de otro lector Lite-on 401), y con ayuda de Sarggent (el conose los offsets donde esta la key) poderle modificar la key, es decir aplicarle a dicho dummy la key de tu lector Lite-on 401, y tienes dummy propio con tu propia key (y datos de otro lecor, que segun c4eva ya todos son iguales) para poderlo aplicar al FW a flashear.

Suena chino, pero esa esas son las soluciones para tu caso y todo porque a ellos se les occurre con no poder modificar la key. :(

NOTA: JF, tiene un Generador de Dummy (a partir de serial.bin, identify.bin..ect), pero no sirve para los lectores de Slim es por eso que te recomiendo a Sarggent el conose estos offsets.

Saludos [bye]
El problema de esto en las slim es debido al keyarea, en mi caso intente casi de todo, yo pienso que cambiando totalmente el keyvault por un donante no arrancaría pero son suposiciones, en principio parcheare todos los ID haber que pasa.
Os pongo aquí mi caso: hilo_investigacion-xbox-slim-cambio-de-lector-key-etc_1704943

Un saludo
Encontre una solucion... bueno realmente sirve para recuperar generar un dummy.bin con tu key usando tu Lite-on 272 y creo que esta opcion incluso la tiene el dosflash 2.0 intergrada, actualmente el tutorial es en Ingles, manana lo tradusco...

Saludos [bye]
hjthebest escribió:Encontre una solucion... bueno realmente sirve para recuperar generar un dummy.bin con tu key usando tu Lite-on 272 y creo que esta opcion incluso la tiene el dosflash 2.0 intergrada, actualmente el tutorial es en Ingles, manana lo tradusco...

Saludos [bye]


OK estare al pendiente o si kieres pasame el link
un saludo
hijackbest, creo q el metodo q dices solo es valido para lectores liteon 9504 y 0272, pero no para 0225.
si lo pudieras confirmar seria de mucha ayuda
saludos desde colombia
Bueno, a ver basicamente el tutorial (aqui el pdf original, en ingles) se basa en lectores 9504 (Actualmente 0272) que como tienen el mismo board, supongo que vale para qualquier Lite-on Slim y de seguir completamente con el tutorial nesesitarias el mismo lector Lite-on 0401... pero bueno ese no es fin al que quieres llegar, la solucion que te doy, con la ayuda de este tuto y considero la mejor para tu caso, es la siguiente.

1- En primer lugar nesesitas el Lite-on 272 con su SPI desbloqueado, flashearle cualquier Firmware 0401 (LT's o original) con cualquier key. NOTA: antes de esto, debes asegurate de que tienes los datos (dummy.bin y demas) del mismo Lite-on 272 guardados.

2- Vas Start/Inicio (Windows), en la opcion de Ejecutar/Run escribes "regedit" y despues a ENTER, te abrira el registro de Windows, vas la seccion HKEY_CURRENT_USER, buscas el nombre de JungleFlasher, sobre este das un click derecho, clickeas en la opcion "Nuevo/New" y luego "Valor alfanumerico/String Value", se creara un nuevo valor le cambias el nombre a "Writekey" por ultimo das doble click sobre este nuevo valor y donde dice "Informacion de valor/Value infomation" lo cambias a 1. Con esto, JF ya tendra la opcion de poderle escribir la key solamente, solo cierras el registro y Abres de nuevo JF.

3- Antes de proceder, es nesesario tener el key.bin (bueno, al menos el tutorial lo especifica) si lo tienes omite este paso, pero bueno si tienes un editor hexadecimal no es muy dificil de crear, en JF solo vas a la opcion Open Source Firmware y abres cualquier firmware, das click en Save Key File y guardara un key.bin, ahora abres este key.bin con un editor hexadecimal y a este le editas los bytes que contiene, es decir los cambias por la key de tu Lite-on 401. Recuerda que la key es un String de 16bytes y este key.bin solo tendra 16bytes para poder ser cambiados, es decir que no es muy dificil lo que tienes que hacer, solo reemplaza el string que tiene (el key.bin) por la key de tu Lite-on 0401, lo guardas y listo tienes un key.bin de este Lite-on.

4- Ahora teniendo el key.bin, Clickeas en Open Target Firmware abres el Firmware que le flasheaste previamente a tu Lite-on 272 (en del paso 1, supongo que es el 0401), click en la opcion Manual Spoofing, luego en "load key.bin" abres el key.bin generado o que ya tienes, verifica si es esa tu key (Liteon 0401) y luego clickeas en OK.

5- Ahora, suponiendo que el Lector ya esta en modo vendor, vas a la pestana FirmwareTool32 y en cualquier lado de la Seccion Target (que no sea el recuadro donde esta la key puesta), das un click derecho y te mostrara la opcion Write Key y das click sobre ella, empezara a escribir la key en el lector. Luego de que la escriba tendras el Firmware 0401 con su key flasheado en el lector 0272. Pero todavia falta un dato (quizas ya se pueda cargar backups/originales sin problemas), el firmware esta completo pero no tiene los Seriales de tu lector cosa que tendras que hacerlo manualemte, todo esto para que tengas tu correcto dummy.

NOTA: A partir de aqui puede que ya hayas logrado cargar Backups/originales, pero el firmware sigue incompleto y si deseas recuperar tu dummy, bueno al menos intentar recuperarlo (puesto que esto esta por confirmarse), nesesitas hacer lo siguiente:

1- En JF vas a la pestana DVDkey 32, marcas la opcion "dummy.bin only", luego das a Slimkey, te saldra un mensaje das en "NO", extraera el dummy con tu key (Lite-on 0401) solo guardalo, y observa que por lo menos el OSIG y Version de Firmware que tiene dicho dummy es de Lite-on 0401 (PLDS DG-16D4S 0401), si es asi, Marcas la opcion "Advance View", clickeas en la pestana Drive Serial, das doble click en el log que hay en esa pestana y aparecera algo como esto:
Imagen

2- Este es el Serial builder, para completar los datos que le faltan al dummy, con esto buscas el Lite-on 0401 estropeado y llenas estos datos con los datos que te tiene tu lector, en el manual en ingles al fondo hay imagenes de donde sacar dichos datos. Cuando anotes estos datos clickeas en OK y te pedira donde guaradar el dummy final, lo guardas y listo ya tienes tu dummy para tu Lite-on 0401 para poder ser usado en cualquier FW sea original o LT.

Anteriormente dije que "esta por confirmase" porque estos ultimos 2 pasos, depende de si el dummy extraido (en el paso 1) tiene el OSIG de un Lite-on 0401 o lo identifica como este, puesto que si lo identifica como un Lite-on 0272 no serviria de nada este dummy.

Espero que esto te ayude, cualquier duda que tengas solo pregunta... XD

@gamerpipe, bueno realmente en el tutorial utilizan un Lite-on 9504 pero los 9504(0272), 0225 y 0401 son los mismos PCB's y puede que su key este en el mismo lugar, ademas el mismo DosFlash 2.0 tiene disponible esta opcion... En Fin, de que funcione el Write key si le va a funcionar, lo que me gustaria que me confirme es que pueda generar su Dummy de FW 0401 en el usando el lector 0272...

Saludos [bye]
OK para los ke estan como yo esta fue mi solucion el unico detalle es ke hay ke dejarle el RGH:

1-primero cree el CFW de un 0272 con mi key con el Lizard Tool Box
2-flashee el lector con el CFW creado
3-lo conecte al xbox
4-en la consola instale el dashlaunch 2.26
5-puse un juego y ................. jaja todo salio perfecto ahora tengo mi consola con RGH y su lector

GRACIAS A VincentM
yzack_1983 escribió:OK para los ke estan como yo esta fue mi solucion el unico detalle es ke hay ke dejarle el RGH:

1-primero cree el CFW de un 0272 con mi key con el Lizard Tool Box
2-flashee el lector con el CFW creado
3-lo conecte al xbox
4-en la consola instale el dashlaunch 2.26
5-puse un juego y ................. jaja todo salio perfecto ahora tengo mi consola con RGH y su lector

GRACIAS A VincentM

Mi consola está con RGH, DashLaunch 2.28. He probado a hacer lo que mencionas, pero me sigue sin funcionar. ¿Estaré generando mal el Firmware desde el Lizard Tools?

¿Me podrias generar tu el Firm para comprobar si funciona? Si quieres te doy el DVD Key por privado, y probamos. Gracias por adelantado y saludos.

SOLUCIONADO

Gracias al amigo VincentM: http://www.elotrolado.net/viewtopic.php?f=178&t=1704943&p=1727600713#p1727600713
14 respuestas