› Foros › Xbox 360 › Exploits y homebrew
C:\hack>c:\python27\python common/imgbuild/build.py slim.bin common/cdxell/CD co
mmon/xell/xell-gggggg.bin
* found flash image, unpacking...
ECC'ed - will unecc.
Found 2BL (build 9188) at 00008000
Found 2BL (build 9188) at 00009ac0
Found 4BL (build 9452) at 000112c0
Found 5BL (build 1888) at 000161e0
* found decrypted CD
* found XeLL binary, must be linked to 1c000000
* we found the following parts:
SMC: 3.1
CB_A: 9188
CB_B: 9188
CD (image): 9452
CD (decrypted): 8453
* decrypting...
* checking if all files decrypted properly... ok
* checking required versions... ok
* this image will be valid *only* for: trinity (slim)
* patching SMC...
CRC32: f9c96639
patchset "Trinity, version 3.1" matches, 1 patch(es)
* patching CB_B...
patchset for 9188 found, 3 patch(es)
* constructing new image...
* base size: 70000
* No separate recovery Xell available!
* Flash Layout:
0x00000000..0x000001ff (0x00000200 bytes) Header
0x00000200..0x00000fff (0x00000e00 bytes) Padding
0x00001000..0x00003fff (0x00003000 bytes) SMC
0x00004000..0x00007fff (0x00004000 bytes) Keyvault
0x00008000..0x00009abf (0x00001ac0 bytes) CB_A 9188
0x00009ac0..0x000112bf (0x00007800 bytes) CB_B 9188
0x000112c0..0x000172bf (0x00006000 bytes) CD 8453
0x000172c0..0x000bffff (0x000a8d40 bytes) Padding
0x000c0000..0x000fffff (0x00040000 bytes) Xell (backup)
0x00100000..0x0013ffff (0x00040000 bytes) Xell (main)
* Encoding ECC...
------------- Written into output/image_00000000.ecc
D:\nanpro>NandPro usb: -w16 slim.bin
NandPro v2.0e by Tiros
Looking for usb interface device
Flash Config: 0x00023010
Block Size: 16KB Block Limits: 0x000000..0x0003FF
File: slim.bin
Writing
03FF
D:\nanpro>NandPro usb: +w16 image_00000000.ecc
NandPro v2.0e by Tiros
Looking for usb interface device
Flash Config: 0x00023010
Block Size: 16KB Block Limits: 0x000000..0x0003FF
File: image_00000000.ecc
Opt: Spare data will be initialized
Opt: Block markers will be initialized
Opt: Ecc will be re-calculated
Writing
004F
D:\nanpro>
<tydye81> the signal sent to reset is 20ns
<tydye81> super small
<tydye81> so when the wire hits the solder joint it reflects
<tydye81> because of such a change in resistance
<tydye81> a little energy does get through, but not a lot
<tydye81> so it takes several tries to get it
<tydye81> sometimes several minutes if at all
<tydye81> if you calculate the waveform of a 20ns signal (50mhz) you come up with a harmonic of 35.2cm
<tydye81> change optimal length to 28
<tydye81> cause I think its gonna vary between boxes
<tydye81> and I think that would be a good middle range
<tydye81> la señal enviada al reset es 20ns
<tydye81> super pequeño
<tydye81> así que cuando el cable llega a la unión de soldadura que refleja
<tydye81> debido a un cambio en la resistencia
<tydye81> un poco de energía llega, pero no mucho
<tydye81> por lo que toma varios intentos para conseguirlo
<tydye81> a veces varios minutos si acaso
<tydye81> si se calcula la forma de onda de una señal de 20ns (50MHz) que vienen con una armónica de 35.2cm
<tydye81> cambiar la duración óptima de 28
<tydye81> porque creo que va a variar entre sus Xbox
<tydye81> y creo que sería una buena longitud media
Coolfogo escribió:Hola a todos tengo una slim, un X360glitch y windows 7 y XP.
Tengo un problema y es que no consigo arrancar el xell para sacar la cpu key
Llevo desde ayer intentando arrancar el Xell y no tengo forma.
Al principio pensé si serian los chips que venían vacíos y realmente estuve batallando en la noche con eso, hasta esta mañana que conseguí programarlos.
Luego dumpee la nand con un "spi nand dump usb" 3 veces con ningún badblock y las tres idénticas. genere el image_000000.ecc con el ECCGlitchGenerator1.1 y se la meti a la nand de la slim con el comando ""nandpro usb: +w16 image_00000000.ecc "" y ya no consigo que la consola haga nada.
He revisado las soldaduras, he cambiado los cables del chip como 3 veces , he puesto cables mas finos , mas gruesos y nada. No se si el fallo es al meter el image_00000000.ecc, o si es en el cableado, o si es en el chip mismo.
Tambien he generado el ecc con el "reset_glitch_hack_v1.1" editando el "build.py" con el 1BL. Lo he comparado con el totalcommander el generado con el "ECCGlitchGenerator1.1" y el "reset_glitch_hack_v1.1" y me salen que tiene muchas diferencias. Pero he probado con uno y otro y nada.
He vuelto a escribir la nand y desconectar el chip y la consola arranca bien.
No se que puede pasar con la slim o si alguien realmente la ha hecho funcionar.
Necesito ayuda. Gracias
Alex_Corvis666 escribió:Probaste a crear la imagen con el programa de Rogero?
Coolfogo escribió:
nono yo estoy haciendo el Reset glith hack. Estoy metiendo el xell en la nand. para que me de la cpu-key. No puedo usar el Easy ggBuild 0.33 by Rogero porque el ggbuild necesita de la cpu-key.
Coolfogo escribió:Gracias, no lo habia probado pero lo he hecho y tampoco va.
Ya se me acabaron las ideas
davidx escribió:tengo un problema parecido, logre abtener la cpukey con el clich hack, uso el cmod arranco apunete mi cpu key, al intentar hacer el ggglich lo meti y e79 pero me funcionaba xell, depues cree otra imagen y ya no dio mas el xell, volvi a meter la imagen del del glich y tampoc, ya no logro que corra ninguno de los 2 ni el glich ni gg, pero meto la nand original y la consola trabaja de maravilla.
elmugen escribió:pues amigo tengo que informmarte algo muy triste para ti la consola de edicion espesial de gears 3 es una nueva revision de la placa madre y su nombre clable es corona que salio el 17 de agosto de este año y es que cambiaron el chip hana ya que es el que regularisa el reloj para aser el glitch pues es la rason de que no sirva a tu slim para que le aga a una slim tiene que ser una antes del 17 de agosto sino el chip es inservible para esa nueva placa es pero que te alla ayudado la info que te doy
Coolfogo escribió:Probe anoche con un chip x360glitch jasper reprogramado para falcon y mas de lo mismo.
Estoy que me subo por las paredes,por eso necesito compartir esperiencias con alguien que lo lograra en slim a ser posible con el mismo chip.
UN saludo
davidx escribió:por fin lo logre, al parecer los programas automaticos para crear las imagenes no sirven para las slim, lo hice con ggbulld y ya me funciono, trabajando mi slim, probada con batman arkham city, y tambien para mejorar el tiempo de arranque se tiene que cambiar el capacitor por un de 270pf. lo lei cuando me lleguen les comento si mejoro o no.
C:\hack>c:\python27\python common/imgbuild/build.py slim.bin common/cdxell/CD co
mmon/xell/xell-gggggg.bin
* found flash image, unpacking...
ECC'ed - will unecc.
Found 2BL (build 9188) at 00008000
Found 2BL (build 9188) at 00009ac0
Found 4BL (build 9452) at 000112c0
Found 5BL (build 1888) at 000161e0
* found decrypted CD
* found XeLL binary, must be linked to 1c000000
* we found the following parts:
SMC: 3.1
CB_A: 9188
CB_B: 9188
CD (image): 9452
CD (decrypted): 8453
* decrypting...
* checking if all files decrypted properly... ok
* checking required versions... ok
* this image will be valid *only* for: trinity (slim)
* patching SMC...
CRC32: f9c96639
patchset "Trinity, version 3.1" matches, 1 patch(es)
* patching CB_B...
patchset for 9188 found, 3 patch(es)
* constructing new image...
* base size: 70000
* No separate recovery Xell available!
* Flash Layout:
0x00000000..0x000001ff (0x00000200 bytes) Header
0x00000200..0x00000fff (0x00000e00 bytes) Padding
0x00001000..0x00003fff (0x00003000 bytes) SMC
0x00004000..0x00007fff (0x00004000 bytes) Keyvault
0x00008000..0x00009abf (0x00001ac0 bytes) CB_A 9188
0x00009ac0..0x000112bf (0x00007800 bytes) CB_B 9188
0x000112c0..0x000172bf (0x00006000 bytes) CD 8453
0x000172c0..0x000bffff (0x000a8d40 bytes) Padding
0x000c0000..0x000fffff (0x00040000 bytes) Xell (backup)
0x00100000..0x0013ffff (0x00040000 bytes) Xell (main)
* Encoding ECC...
------------- Written into output/image_00000000.ecc
D:\nanpro>NandPro usb: -w16 slim.bin
NandPro v2.0e by Tiros
Looking for usb interface device
Flash Config: 0x00023010
Block Size: 16KB Block Limits: 0x000000..0x0003FF
File: slim.bin
Writing
03FF
D:\nanpro>NandPro usb: +w16 image_00000000.ecc
NandPro v2.0e by Tiros
Looking for usb interface device
Flash Config: 0x00023010
Block Size: 16KB Block Limits: 0x000000..0x0003FF
File: image_00000000.ecc
Opt: Spare data will be initialized
Opt: Block markers will be initialized
Opt: Ecc will be re-calculated
Writing
004F
D:\nanpro>
SrAlejandro escribió:La Nand te dio algun Bad Block? por descartar cosas...
Coolfogo escribió:.. incluso la de añadido del condensador de 220pf y pantalla en negro por mas de 5 minutos.
VincentM escribió:Coolfogo escribió:.. incluso la de añadido del condensador de 220pf y pantalla en negro por mas de 5 minutos.
Solo por asegurar el tema, supongo que las primeras pruebas las habras hecho con un condensador de 270pf ¿no?
danilop2k2 escribió:hola que tal, yo hice todos los pasos del tutorial del team matrix con su chip glitcher y con su nand programmer y no logre cargar el xell, entonces quise volver a poner la nand original, y la consola ahora me da error 79 y una luz roja en el centro (es SLIM) alguna solucion?
la nand original se la escribi con el comando nandpro usb: +w16 nandslim1.bin
danilop2k2 escribió:gracias pude restaurarla pero igual no logro cargar el xell me puedes ayudar?
he probado con una jasper, una slim y una falcon.
les detallo el proceso.
extraigo la nand con el nandpro utilizando el matrix nand programmer
verificaciones todo ok, no bad blocks, no hay diferencias entre varias extracciones.
parcheo la nand con el chanchito o con el metodo manual de phyton (he probado ambas y en todas el mismo resultado)
flasheo el ecc con el comando nandpro usb: +w16 o +w64 segun la placa (en slim he probado tambien el comando -w16 con el mismo resultado)
no tuve problemas en programar el matrix glitcher con impact con cualquiera de los archivos jed, con cable jtag casero me programa bien, me da bien la verificacion asi que ese no creo que sea el problema.
sueldo el glitcher a la consola con los planos del team matrix, con cables lo mas corto posible (utilizo cables wire wrap) los puntos me dan todo ok bien soldados, hasta lo ha hecho otro tecnico amigo con conocimientos e igual no nos ha funcionado)
enciendo la consola con boton power y nunca carga el xell, enciendo la consola con boton eject y tampoco carga el xell la he dejado hasta 45 min y no enciende, hasta probe enciendola con el joystick e igualmente no carga el xell, ya no se cual puede ser el problema.
probe dejandole el nand programmer soldado o sacandolo pero es igual.
alguien si me puede ayudar o corregir si algo hice mal
Coolfogo escribió:danilop2k2 escribió:gracias pude restaurarla pero igual no logro cargar el xell me puedes ayudar?
he probado con una jasper, una slim y una falcon.
les detallo el proceso.
extraigo la nand con el nandpro utilizando el matrix nand programmer
verificaciones todo ok, no bad blocks, no hay diferencias entre varias extracciones.
parcheo la nand con el chanchito o con el metodo manual de phyton (he probado ambas y en todas el mismo resultado)
flasheo el ecc con el comando nandpro usb: +w16 o +w64 segun la placa (en slim he probado tambien el comando -w16 con el mismo resultado)
no tuve problemas en programar el matrix glitcher con impact con cualquiera de los archivos jed, con cable jtag casero me programa bien, me da bien la verificacion asi que ese no creo que sea el problema.
sueldo el glitcher a la consola con los planos del team matrix, con cables lo mas corto posible (utilizo cables wire wrap) los puntos me dan todo ok bien soldados, hasta lo ha hecho otro tecnico amigo con conocimientos e igual no nos ha funcionado)
enciendo la consola con boton power y nunca carga el xell, enciendo la consola con boton eject y tampoco carga el xell la he dejado hasta 45 min y no enciende, hasta probe enciendola con el joystick e igualmente no carga el xell, ya no se cual puede ser el problema.
probe dejandole el nand programmer soldado o sacandolo pero es igual.
alguien si me puede ayudar o corregir si algo hice mal
compañero yo estoy exactamente igual que tu. he probado de todo con dos modelos de chip y mismo resultado. Si consigues una solución comentalo, por aqui que yo no se mas que hacer.
Esta noche pruebo a meterle el image_0000000.ecc por lpt. porque ya no se por donde atacar y desconfio hasta del nand dumper usb.
Se me ocurre que según que modelo de consola tengas que hacer unos puentes u otros en el chip para que te sirva para esa consola.No se si irán por ahí los tiros.
Lunes 2 de la madrugada: La doy por IMPOSIBLE. Después de 3dias ya HARTO de probarde todo, lo ultimo a sido meterle el image_000000.ecc con la ultima version del nandpro por lpt. y volver a montarlo todo y sigue sin funcionar. No se cual es el fallo pero esto. NO FUNCIONA.
He agotado todas las posibilidades
Un saludo
danilop2k2 escribió:solucionado en jasper, hay que usar cables mas gruesos de los que usaba (estaba usando wire wrapping y me funciono con cables de joystick de ps2 los de adentro) en slim no he podido arrancar mas de 2 veces seguidas, el capacitor se muere, probe con varios capacitores de 271pf pero no es estable, alguno recomendado de algun tipo especifico
Viral Doom escribió:has intentado el consejo de los franceses? En su guia, proponen que tanto la alimentacion de 3.3v y la tierra, tenga doble conductor, o bueno, en su defecto un cable mas grueso, ya que se necesita garantiza un voltaje estable.
Te dejo el link de la guiá:
http://www.x360glitchip.fr/media/x360Gl ... BEN%5D.pdf
pruebas y comentas
davidx escribió:Viral Doom escribió:has intentado el consejo de los franceses? En su guia, proponen que tanto la alimentacion de 3.3v y la tierra, tenga doble conductor, o bueno, en su defecto un cable mas grueso, ya que se necesita garantiza un voltaje estable.
Te dejo el link de la guiá:
http://www.x360glitchip.fr/media/x360Gl ... BEN%5D.pdf
pruebas y comentas
voy a intentar a ver que pex, y tu ya lo lograste en una slim?
davidx escribió:ya probe con todo y de todo, aveces me arranca otras no ya probe con diferentes capacitores y todo igual, ni modo a llorar ja ja
Viral Doom escribió:davidx escribió:ya probe con todo y de todo, aveces me arranca otras no ya probe con diferentes capacitores y todo igual, ni modo a llorar ja ja
como asi que a veces te arranca? entonces te va man, explicate bien