› Foros › Xbox 360 › Exploits y homebrew
Team Xecuter RGH2.0 For CoolRunner Rev A and B
We were not quite ready to release this due to it's unstable boot times on older glitch hardware, but as our code was leaked from a team member AGAIN we had to release this due to another team stealing the code and claiming as their own work. They were even too lazy to change any of the patches to make it look like their own – they are 1:1 same as our original sources. Super lame. It seems some teams think this is the Wii or PlayStation scene and you can act like this. They don't even give credits to cOz for his SMC patcher – because they didn't even know that code was from him of course.
We don't want to get dragged down into bullshit scene politics – most of you won't care anyway, but a lot of guys work very hard on this stuff only to have it stolen with no effort and no credits is just sad. Anyway……
The Xecuter RGH Development Team are pleased to announce the official release of the RGH2.0 hack for all CoolRunner Rev A and Rev B dev boards. All Phat consoles have now been defeated and are totally glitch-able without having a previous NAND dump or CPU KEY (the same applies to Slim Trinity that have been updated to 14717/14719).
We have included all of the build.py and xebuild scripts for your convenience. Please give the correct credits if you use our work.
Xecuter RGH2.0 Features introduced:
Hack now works on new CB's (14717/14719 update)
Hack now works with all Refurbished Split CB's (4577, 5772, 6752)
Zephyr CB 4578, 4575, 4577
Falcon/Opus CB 5771, 5772, 5773
Jasper CB 6750, 6752, 6753
Trinity (Slim) CB 9188, 9230
To confirm, we can now glitch Phats with any kernel and any bootloader. As soon as you have your CPU KEY, and you are using an Xecuter DemoN you will ALWAYS be able to switch to a fully hacked NAND and it can never be stopped no matter what update you apply and no matter which efuses are blown !
Technical Info
In the slim boot chain the 2nd bootloader (CB) is split into two pieces. The first part simply starts encryption and loads the second part, which does fuse checks and all the things that the old single CB did. By glitching the first part (CBA), we take control of the system before the fuse checks occur and can patch them out. The slim bootchain has always used this layout and some groups have even tried bringing the slim CBA to phat and using the old single phat (RGH1) CB as CBB. Glitching this way will work if you set it up right, but there are actually phat xboxes that already have their own split CB boot chain which were mostly ones that had been refurbished (CB 5772, 6752, 4577).
What we have done is simultaneously find glitch timings for these refurbs, dump their cpu_key, decrypt the boot chain, and port it to run on every other phat! This means that on phats we can now glitch before the fuse check and thus have an unpatchable hack just like trinity!
New Xecuter CoolRunner v2 Hardware
There have been many obstacles to cross with this because CBA glitching does not behave quite the same as CB glitching. The Coolrunner revisions A&B will glitch for RGH2.0 but results will vary and with some, boot times can be worse than trinity and with others they may be instant. These boot times are unacceptable and this is why we have spent the last few weeks designing a new glitch chip that will solve all these problems and will even help with trinity and corona boot times
New Xecuter CoolRunner v2 Upcoming Features:
Corona support
Much better glitch times for RGH1 and RGH2
All-in-One code for all versions
Demon integration
Level shifted POST output
…and much more
Development is almost complete – find an image of the CR v2 dev unit in this release pack.
Building an Image
With RGH2, a cpu_key is necessary for building the NAND image. The reason for this is because cpu_key encryption starts at CB, and in RGH1 there was only one CB which meant that CD was encrypted with cpu_key but CB could be "zero paired" which meant that the cpu_key would not be applied. When split-CB was added, they started the encryption at CBA and removed the zero pairing option, which means that cpukey encryption on CBB is mandatory. Because of a vulnerability in the way they use RC4, if you have a stock NAND image that already has a CBB encrypted on it, we can derive the keystream used in that image because we know what the CBB looks like decrypted (we have already decrypted that version before). Because of this, we can embed the older vulnerable CBB into the NAND image using the keystream.
Bottom line is, after the 14717 update they turned all phats into a split CB boot chain but using unglitchable bootloaders. We can still glitch these boxes even when we don't know the cpu_key because we can use the "XOR hack" to embed the RGH2 bootloaders. For older images (pre-14717) we need the cpu_key to encrypt the new loaders because there is not a CBB already in the image that we can derive a keystream from.
Once the cpu_key is retrieved, you can always build a NAND image for RGH2'ing your machine. You can flash back to stock, update, even burn all your fuses and you would still be able to run RGH2.
For building a xell image, read the readme in XECUTER_RGH2_Xell.
For an xebuild image (if you have your cpu_key already) browse to XECUTER_RGH2_Xebuild.
Instructions
First wire up your Xecuter CoolRunner according to the diagram provided. RGH2.0 Requires that you either already have your cpu_key or you are on dashboard 14717/14719. This means that if you do not have your cpu_key, you must run xell first to retrieve your fuses.
COOLRUNNER CPLD PROGRAMMING
The XSVF files are located in \xsvf folder. Start with the xsvf recommended below, however every xsvf should run on every motherboard, but one of them will work best for your setup.
Falcon/Opus: Program either TX_RGH2_B.xsvf, or TX_RGH2_C.xsvf
Jasper: Program either TX_RGH2_A.xsvf, or TX_RGH2_D.xsvf
Zephyr: Program either TX_RGH2_D.xsvf, or TX_RGH2_C.xsvf
Please enjoy this release and report any interesting tweaks you may find. Our forums at http://www.team-xecuter.com/forums offer excellent support and we would be glad to help and receive feedback from you.
CREDITS:
If you are going to use RGH2.0 please give credits to the Team Xecuter RGH development Team. Don't be lame and try to claim the work as your own.
Thanks to Tiros & GliGli for their original RGH work.
Thanks to cOz for his universal SMC patcher.
Thanks to all the Xecuter developers and official testers. You know who you are.
Thanks to Ubergeek for the diagram.
Thanks to the asshole who leaked our code for others to steal and claim as theirs. Super lame.
No estabamos preparados para lanzar esto a causa de los tiempos de arranque inestables del viejo Glitch, pero como nuestro código a sido FILTRADO por un miembro del equipo otra vez, tuvimos que lanzar esto, ya que otro equipo ha robado el código y se a atribuido el trabajo. Han sido muy vagos, hasta para cambiar cualquiera de los parches para que se viera como su propio trabajo. Son una copia 1:1 de nuestro código fuente original. Super copiones. Parece que algunos equipos piensan que esto es como la scene de PlayStation o Wii y pueden actuar así. No han dado ni los creditos a c0z por su parcheador de SMS- Porque ni sabían que el código venia de él, por supuesto.
No queremos arrastrarnos a esta política de mierda en la scene- A la mayoría de vosotros no hos importada de todos modos. Pero muchos chicos trabajan muy duro en estas cosas para que sean robadas sin ningún esfuerzo y ni siquiera dar los creditos. De todos modos...
El equipo de desarrollo de Xecuter RGH se complace en anunciar el lanzamiento oficial del RGH2.0 para todos sus CoolRunner Rev y Rev B. Todas las consolas FAT han sido vencidas y son totalmente Glitchables sin tener ningún volvado de la Nand anterior o clave de la CPU (De igual manera se aplica para las Slim Trinity que han dido actualizadas a 14717/14719)
Hemos incluido todos los scripts, build.py y xebuild para tu conveniencia. Por favor, da los créditos si utilizás nuestro trabajo.
Características introducidas en Xecuter RGH2.0:
-El Hack ahora funciona en nuevos CB's (14717/14719 actualizaciones)
-El Hack ahora funciona con todas las Refurbished CB's (4577, 5772, 6752)
-Zephyr CB 4578, 4575, 4577
-Falcon/Opus CB 5771, 5772, 5773
-Jasper CB 6750, 6752, 6753
-Trinity (Slim) CB 9188, 9230
Para confirmarlo, Ahora podemos Glitchear FATs con cualquier kernel y cualquier bootloader. Tan pronto como tengas la CPU Key y si estas utilizando el Xecuter DemoN siempre podrás cambiar a una Nand totalmente hackeada y nunca podrá ser parado aunque haya sido actulizada o se perdido efuses.
Información Técnica
En la cadena de arranque, 2º bootloader de las Slim, se divide en dos partes. La primera parte empieza simplemente cifrando y cargando la segunda parte, que realiza la comprobación de efuses y todas las cosas que el simple CB viejo hacia. Con el glitcheo de la primera parte (CB_A) nosotros tomamos el control del sistma antes de que salte la comprobación de lo que ocurre con los efuses y pueda ser parcheado. El bootchain de la Slim siempre a utilizado este esquema y algunos grupos han probado de llevar el CB_A a las FAT, usando el viejo y simple (RGH1) CB como CB_B. Glitcheando de esta manera, funcionará si se configura correctamente, pero en realidad hay xbox FATs, que ya cuentan con su propia cadena de arranque CB dividida. Que eran en su mayoria las que habian sido Refurbished (reparadas) (CB 5772, 6752, 4577).
Lo que hemos hecho simultaneamente es encontrar los tiempos de Glitcheo para estas Refurbished. Volcando nuestra CPU_KEY, descifrando la cadena de arranque, y portarlo a todas las demas FATs. Esto significa que en las FATs podemos glitchear antes de la comprobación de efuses y así tenemos un inparcheable hack, como en las Trinity!
Nuevo hardware Xecuter CoolRunner v2
Ha habido muchos obstáculos que se han cruzado con esto, porque el glicheo CB_A no se comporta exactamente igual que glitcheando con el simple CB. El Coolrunner revisiones A&B servirá para RGH2.0 pero los resultados pueden variar y en algunos casos los tiempos de arranque pueden ser peor que en las Trinity y en otros casos puede ser instantaneo. Estos tiempos de arranque son inaceptables y es por esto, que nos hemos pasado las últimas semanas diseñando un nuevo Glitch chip que solucionará todos estos problemas, incluso ayudará con los tiempos de las Trinity y las Corona.
Nuevo Xecuter CoolRunner v2, próximas funciones:
-Soporte de placas Corona
-Mucho mejor tiempo en RGH1 y RGH2
-Código todo en uno para todas las versiones
-Integración DemoN
-Nivel de salida cambiado
…y muchp más.
El desarrollo está casi terminado - encontrarás una imágen de una unidad CoolRooner v2 dev en el paquete de este lanzamiento.
Creando una Imágen
Con el RGH2, una CPU_key es necesaria para la creación de la imagen NAND. La razón de esto es porque el cifrado CPU_Key empieza en CB, y en el RGH1 sólo había un CB que significaba que el CD se cifraba con la CPU_Key pero en CB podría ser "pareados cero", significa que la CPU_Key no se aplica. Quando el CB dividido se añade, empezamos el cifrado en la CB_A y se retira la opción de sincronización cero, lo que significa que el cifrado CPUKey en CBB es obligatorio. Porque es una vulnerabilidad en la forma en que utiliza RC4, si tienes una imagen stock NAND que ya tiene un CB_B encriptado en el, podemos derivar el flujo de la clave utilizado en esa imágen, porque sabemos lo que el CB_B parece descifrar (ya hemos descifrado la versión anterior). Debido a esto, podemos incrustar los CB_B más vulnerables a la imagen NAND utilizando el flujo de clave.
Al fin y al cabo, después de la actualización 14717 se volvieron todas las FATs en una cadena de arranque de CB dividido, pero usando gestores de arranque inglitcheables.
Podemos aún glitchear estás xbox, incluso cuando no sabemos la CPU_Key porque podemos utilizar el "Hack XOR" para incorporar los gestores de arranque al RGH2. Para las imágenes más antiguas (pre-14.717) necesitamos la CPU_Key para cifrar los nuevos cargadores, porque no hay un CB_B preparado en la imagen que podemos derivar en una serie de flujo de claves.
Una vez que la CPU_Key se consige, siempre se puede crear una imagen NAND-RGH2 para glitchear tú máquina. Puedes volver a flashear a la Nand de serie, actualizar, incluso quemar todos tus efuses y todavía sería capaz de ejecutar RGH2.
Para la crear una imagen Xell, lee el readme en XECUTER_RGH2_Xell.
Para crear una imagen xebuild (si tienes tú CPU_Key ya) ves a XECUTER_RGH2_Xebuild.
Instrucciónes
Primero suelda tú CoolRunner Xecuter, de acuerdo con el diagrama que aparece. RGH2.0 requiere que ya cuentes con tu CPU_Key o estar en el dashboard 14717/14719. Esto significa que si tú no tienes tú CPU_Key, tienes que ejecutar Xell antes, para recuperar los efuses (Key).
Programado del CPLD del CoolRunner.
Los archivos se encuentran en XSVF, carpeta \ xsvf. Comienza con el xsvf, se recominda, que todos los xsvf se deben ejecutar en cada placa base, alguno de ellos funcionará mejor para tú configuración.
Falcon/Opus: Program either TX_RGH2_B.xsvf, or TX_RGH2_C.xsvf
Jasper: Program either TX_RGH2_A.xsvf, or TX_RGH2_D.xsvf
Zephyr: Program either TX_RGH2_D.xsvf, or TX_RGH2_C.xsvf
Por favor, disfruta de este comunicado e informa de cualquier cosa interesantes que puedas encontrar. Nuestros foros http://www.team-xecuter.com/forums ofrecen un excelente soporte y estaremos encantados de ayudar y recibir información tuya.
Créditos:
Si vas a utilizar el RGH2.0 por favor, da los créditos al equipo de desarrollo del Team Xecuter RGH. No seas copión y trates de atribuirte el trabajo como tuyo propio.
Gracias a Tiros y gligli por su trabajo original del RGH.
Gracias a c0z por su parcheador SMS universal.
Gracias a todos los desarrolladores y probadores oficiales de Xecuter. Vosotros sabeis quiénes son.
Gracias a Ubergeek por el diagrama.
Gracias al idiota que filtró nuestro código para que otros puedan robar y reclamar como suyo. Súper copión.
joer como estamos para que no nos quiten la primicia...xDDDDDel_aprendiz escribió:Actualizando...
Gromber escribió:joer como estamos para que no nos quiten la primicia...xDDDDDel_aprendiz escribió:Actualizando...
samuel_axl escribió:[plas] Que bien por aquellos que tenían dual CB, Bienvenidos a la scene
copachino escribió:cambien el titulo, dice todas las xbox menos corona..... se equivocan y las xenon??? son todos los cbs disponibles la realidad no todas les xbox
copachino escribió:si funciona y enciende el bien te pago lo que quieras...... ahh esperame las xenon no encienden nunca solo sirve para sacar la dvd key... como se me olvidan esas cosas a mi que tonto soy
copachino escribió:si funciona y enciende el bien te pago lo que quieras...... ahh esperame las xenon no encienden nunca solo sirve para sacar la dvd key... como se me olvidan esas cosas a mi que tonto soy
copachino escribió:si funciona y enciende el bien te pago lo que quieras...... ahh esperame las xenon no encienden nunca solo sirve para sacar la dvd key... como se me olvidan esas cosas a mi que tonto soy