› Foros › Xbox 360 › Exploits y homebrew
kinite escribió:Hola soy muy novato, me van a hacer el xploit + XBRebooter y cuando me lo hagan cual es el siguiente paso. Tengo que instalar "usbloaders" en el disco externo y ya puedo jugar a juegos que esten en el disco.
Cuando juege a juegos tengo quetener cuidado de no actualizarla? he leido algo que para bloquear posible actualización accidental use QuickBoot, meto esa aplicación en el disco duro duro externo?
Lo siento las dudas, pero nose que hacer después del xploit. GRACIAS.
PD: Que es el XBRebooter?
kinite escribió:Gracias por las respuesta, he leido y me ha servido el apartado de Listado de homebrew y aplicaciones más interesantes.
Un par de preguntas:
1. Estoy asustado, ya que he leido que si actualizas despues del xploit se te anula el xploit. Entonces como hago para que no se actualice? He leido algo de efuser o algo asi. Los juegos que están en el hdd no te pide actualizar, verdad?
2. He leido que para cargar un usb, esté esta en un cd, es asi?
navus escribió:buenas, estoy montando el 360 nand, he comprado los componentes pero en vez del condensador 470 nf me han dado un 470 pf, es equivalente o tendre problemas cuando lo conecte.
y otra pregunta, sobre los condesadores
el de 100 nf pertenece al c3 del esquema?
el de 470 pf en mi caso si es equivalente, pertenece al c4 del esquema?
y los c1 y c2 tendrían que ser los de 22pf.
gracias
si que funciona con el 470pf
El de 104 esta bien, sera de lenteja y esos se leen asi: 10,4
Equivale a 10 0000 que seria PF pasados a nf son 100, que alguien me corrija si esto no es asi
juancracker escribió:Buenas ,tengo un problema,construí el extractor usb la programación del pic fue correcta,y la pc me lo reconoce todo perfecto,pero a el momento de extraer la nand los primeros bloques va bien pero luego saltan todos errores ,a demás al intentar extraer de nuevo me ocurrió algo mucho mas raro es que no me detectaba la consola,me asuste desconecte todo y probé la consola,por suerte encendía.
alguien me tira un cable para poder extraer bien los datos,yo use cables de red no se si eso es malo.
juancracker escribió:djdava Gracias probare,ademas estuve usando cables de red esos sirven?
carlesmb escribió:hola, queria construir este nand flasher usb para leer la nand con mi portatil que no tiene ni puerto serie ni paralelo, puedo construirlo y programarlo sin esos puertos?
tvillaje1 escribió:Este tutorial es más bien una recopilación y ordenación de la información de otros tutoriales y sobre todo del hilo sobre usb/spif (http://www.elotrolado.net/hilo_hilo-oficial-usb-spi-flasher_1338249), información la cual esta bastante esparcida..
Este tutorial, es parecido al de andresete, solo que aquí se explica la creación de los pasos partiendo de 0 y usando circuitos que nosotros mismos haremos, sobre todo el programador art2003 ahora ademas he añadido el uso del TE20 por si alguno le va mejor.
Gracias a todos los que hacen posible que disfrutemos de esto y sobre todo a la gente que lo hace antes que nosotros y es nuestra guia, sin ellos ninguno lo haria...
Si vas a seguir ESTE TUTORIAL por favor... PACIENCIA
nota: ¿que es paciencia? PACIENCIA es que si por cualquier motivo no teneis los materiales apropiados para hacer lo que vieen en el tutorial, esperar a conseguirlos, si teneis materiales distintos o parecidos por o tener la paciencia de conseguir o esperar a que os llegen, luego podeis encontraros con problemas no deados... POR FAVOR INTENTAR RESPETA LOS VALORES Y MATERIALES DICHOS (dentro de lo que se pueda), si por cualquier circuntacia teneis que variar el circuito o valores, es mejor a cudir al hilo padre que es (http://www.elotrolado.net/hilo_hilo-oficial-usb-spi-flasher_1338249)
POR FAVOR SI NOTAIS CUALQUIER FALLO, O ERROR, DECIRMELO Y LO SOLUCIONO EN CUANTO PUEDA
En este caso voy a seguir el procedimiento hecho a mi consola, una jasper de 512 mb con kernel 7363 y fecha de fabricación 30/5/2009.
Recordar que para hacer el exploit, necesitais una jasper con fecha de fabricación anterior al 16 junio de 2009, y con kernel igual o inferior a 7371.
Orden de proceso:
1 Creaccion del programador art2003 O USAR EL TE20
2 Programacion del pic en el art 2003 O del TE20
3 Crear el usbflasher con pic DE 28 (18f2455 o 18f2550) o PIC DE 40 PATILLAS (18F4455 O PIC 18F4550)
4 Programacion del pic en el usbflasher
5 Conexion del usbflasher a la consola
6 Extraccion y verificacion de la nand
7 Creaccion del xbr.bin y escritura en la nand de la consola
8 El jtag y el temita de la resistencia
9 ¿funciona?
10 Meter cosas en mi nueva consola
11 bugs en xbr3
12 Hallar la dvdkey usando mi cpukey (Ya se ha comprobado que al key que suelta ESTA ENCRIPTADA Y NO ES VALIDA SI NO TIENES LA CPU KEY PARA PODER DESENCRYPTARLA)
El orden lo puedes hacer de la forma que mas te guste, yo te recomiendo este, pero salvo el punto 6, puedes hacerlo como mas te plazca, por ejemplo puedes hacer todo lo que es el tema de circuitos (jtag, art2300, conexión, puente o resistencia,usbflaser) y luego hacer el de copia de la nand y el software como final, a gustos lo que quieras.
Voy a resumir el objetivo de lo que queremos lograr,
El primer objetivo es lograr una copia de seguridad de la programación de la bios de la consola, super importante, esto se puede hacer por el puerto de impresora del pc, conectado a su vez a la consola. La DESVENTAJA DE ESTO ES LA VELOCIDAD, si lo hiciéramos por Lpt sacar la nand de nuestra consola seria un infierno de 22 horas o por ahí esperando.
Para ello esta el usbflasher, que será el sustituto de la conexión LPT para que en vez de sacarlo por puerto paralelo lo hagamos por USB, con lo cual sacar la nand de nuestra jasper de 512 nos llevara 3 horas aproximadamente….
El usbflaser lleva un pic, que cuando lo compremos vendrá vacio de programación y para que funcione necesita esta programación, y para meterle esta programación hay que programarlo con un programador, y eso nos lleva al ART2300 con el cual programaremos ese pic.Paso 1: CREACCION DEL ART2003 O USAR EL TE20
Vamos a crear el Art2003
Materiales necesarios:
• 1 placa agujereada
• 8 diodos 1N4148 o equivaletes, como el 1N4151 O 1N4153
• 1 resistencia de 220 ohmios
• 1 condensador ELECTROLITICO DE 47 microfaradios (uf) de 25v
• 1 Conector Macho db25 para conectarlo al puerto paralelo de nuestro pc
• 1 zocalo de para pic de 28
• 1 pic 18f2455NOTA: Solo podeis usar un pic equivalente a este que es el 18f2550, no por uqe no haya mas, que los hay, sino por uqe es el unico tambien con 28 pines y que se adapte a el esquema aqui puesto.
Os recomiendo que los materiales difíciles de encontrar (EL PIC Y EL CRISTAL PARA EL USBFLASHER) los pidáis a RS-ONLINE que los tiene (ESTOS SON LOS DATOS EN RS-ONLINE DEL PIC Y DEL CRISTAL)
Cristal,12.0MHz HC49/4H
Código RS 226-1780 Fabricante IQD Referencia del Fabricante XTAL003215
el pic seria:
Micro,PIC,24K Fl,SDIP28,PIC18F2455-I/SP
Código RS 623-0623
Fabricante Microchip
Referencia del Fabricante PIC18F2455-I/SPNota: Si pedis el pic de rs-online, que sepais que el ancho de este pic es de 7.6mm, con lo cual el socket debe ser de este ancho, el ancho estandar que se vende en tiendas de barrio es de 28 pins pero mucho mas ancho, con lo cual no os valdra, asi que os aconsejo tambien pedir socket de alli, el cual seria este
C.I.,zócalo,DIL,pin torneado,perfil bajo,contactos chapados en oro,28 vías,paso de 7.62mm
Código RS 801-796 Fabricante Winslow
Referencia del Fabricante W30528/3TRC
Tambien otra solucion seria usar un socket de 28 pins normal de ancho y cortarlo para adaptarlo, es un poco chapuzcha pero por ejemplo a yo lo he echo asi que queda bien, cumple su objetivo
ESTE ES EL ESQUEMA A CONSTRUIR DEL ART2003
NOTA:
CUIDADO CON LA POSICION DE LOS PIN EN EL CONECTOR LPT MACHO, NO OS LIEIS CON LA CONEXIÓN
CUIDADO CON LA POSICION DE LOS DIODOS, EN ELLOS LA BARRA NEGRA QUE LLEVAN COINCIDE CON LA DE SU SIMBOLOGIA, EN ESTE CASO LA BARRA NEGRA QUE LLEVAN LOS DIODOS MIRAN AL PIC.
Y MAS IMPORTANTE, EN EL ESQUEMA SUPERIOR, LA NUMERACION DEL PIC ESTA BIEN, PERO NO COINCIDE CON LA POSICION REAL DEL PIC (EN EL DIBUJO ESTAN MAL COLOCADOS), MIRAR EL ESQUEMA INFERIOR PARA SABER DONDE ESTA CADA PUNTO EN SU SITIO REAL EN EL PIC… POR EJMPLO EL PUNTO 19 NO PUEDE ESTAR AL LADO DEL 8, FIJAROS EN EL ESQUEMA DE ABAJO Y VEREIS QUE NO ESTAN AL LADO..
USAD CABLE DE DATOS (AWG30 O 26 O 24), PARA IR DEL CONECTOR MACHO A LA PLACA AGUJEREADA, Y QUE NO SEA MUY LARGO
LAS RESISTENCIAS NO TIENEN POLARIDAD
CUIDIDADO CON LA POSICION AL COLOCAR EL PIC, EL PIC LLEVA UN AGUJERIO O CIRCULO QUE INDICA LAPOSICION DE LA PATA 1
Cuando tengáis echo el circuito repasarlo por lo menos 2 veces para comprobar que todo este bien, y que no haya cortos en los distintos recorridos, NO SEAIS BESTIAS Y USEIS EL PROPIO PIC PARA HACER EL CIRCUITO, USAD UN ZOCALO PARA LA CONEXIONES CON EL PIC, YA QUE LUEGO HAY QUE SACARLO Y PONERLO EN EL USBFLASER… de aqui podeis pasar a la programacion en el art2003
Tambien si quereis podeis usar un programador TE20 en vez del ARt2003
aqui teneis una foto: (gracias a Snake172002)
colocais el pic en el lugar correspondiente y pasais a la programacion que es casi identica a la del art2003PASO 2: PROGRAMACION DEL PIC EN EL ART 2003 y en el TE20
UNA VEZ CON EL PROGRAMADOR ECHO Y REVISADO PROCEDEMOS A PROGRAMAR EL PIC…
NECESITAMOS EL PROGRAMA WINPIC800 ver 3.64 HTTP://WWW.WINPIC800.COM//DESCARGAS/WINPIC800.ZIP
TAMBIEN ESTO:
http://www.sendspace.com/file/vr79lu
CONECTAMOS EL PROGRAMADOR CON EL PIC PUESTO EN ÉL, AL PUERTO IMPRESORA DEL PC Y
EJECUTAMOS EL PROGRAMA WINPIC800:
EJECUTAMOS EL PROGRAMA: (Atención las imagenes mostradas del winpic pertenencen a la version 3.64)
SELECCIONAMOS EL PIC, EN LA PARTE SUPERIOR DERECHA, COMO ESTA EN LA IMAGEN
NOS VAMOS A LA PESTAÑA CONFIGURACION Y DAMOS A HARWARE PARA QUE NOS SALGA ESTO (EN SELECCIÓN DE HADWARE ELEGIMOS ART2003 Y QUITAMOS LA MARCA DE BLOQUEO DE CONFIGURACION)
SIN EL BLOQUEO DE CONFIGURACION NOS QUEDA ASI (O ALGO PARECIDO O DISTINTO)
AHORA CONFIGURANDO LA VENTANA DEBEIS HACER QUE QUEDE ASI SI ESTAIS USANDO EL ART2003:
Y ASI SI ESTAIS USANDO EL TE20: (gracias a Snake172002)
ASI ES COMO OS DEBE DE QUEDAR CONFIGURADO EL ART2003 O EN SU DEFECTO EL TE20, SI OS DAIS CUENTA CUANDO QUITAIS LA PESTAÑA DE BLOQUEO DE CONFIGURACION, SALEN UNAS LUCES..... ESPERAR UN MOMENTIN Y VEREIS QUE ESAS LUCES PUEDEN CAMBIAR, ASEGURAROS QUE NO CAMBIAN MAS POR SI SOLAS, Y EL RESULTADO DE ESO, DEBE SER EL DE LA IMAGEN, FIJAROS BIEN SI TENEIS QUE MARCAR CASILLAS O NO..
NOTA: LA POSICION DE LAS LUCES O LAS QUE SE ENCIENDE PUEDE CAMBIAR SEGÚN EL MODO COMUNICACIONES QUE TENGAS EN LA BIOS DE TU PC, EN MI CASO ESTABA EN SPP (CREO RECORDAR) Y PROBANDO HASTA QUE SALGAN, RECORDAR QUE LAS MARCAS EN LAS CASILLAS TAMBIEN INFLUYEN EN LAS LUCES…
NOTA: RECORDAR QUE EL TE20 SE PROGRAMA CON EL PUERTO SERIE (COM)
AHORA VUELVO A LA VENTANA PRINCIPAL.
AHORA EN EL MENU DISPOSITIVO, DAMOS A DETECTAR DISPOSITIVO Y TEST DE HARWARE PARA VER QUE LO DETECTA BIEN EL PIC..
AHORA CARGAREMOS EL BOOTLOADER A GRABAR EN EL PIC, QUE ES UN FICHERO HEX, PARA ELLO DAMOS A ARCHIVO, ABRIR…. Y CARGAMOS EL FICHERO PIXBOOT.HEX QUE ESTA DENTRO DE LA CARPETA 2 - v3 corregido por cory (sept_22_git) QUE ESTA DENTRO DE LA CARPETA PICFLASH QUE VIENE EN EL ARCHIVO USB FLASER.RAR, QUE OS E PUESTO EN EL ENLACE DE DESCARGA DE ANTES
CON EL FICHERO CARGADO, VAMOS AL BOTON CONFIG…
AQUI DEBEIS QUEDAR LA VENTANA COMO EN LA IMAGEN SIGUIENTE, si el cristal que usemos en el usbflaser NO VAYA A SER DE 12 MHZ, EN EL MENU OSCILLATOR SELECTION DEBEMOS ELEGIR LA VELOCIDAD CORRESPONDIENTE AL CRISTAL QUE USEMOS.. (EN MI CASO YO USE EL DE 12)
asi es como os debe de quedar el config.
PARA TERMINAR, EN MENU DISPOSITIVO DAMOS A PROGRAMAR TODO Y LUEGO A VERIFICAR TODO, SI QUEREIS ANTES DE PROGRAMAR TAMBIEN PODEIS BORRAR EL PIC
SI TODO VA BIEN GRABAREMOS EL PIC SIN PROBLEMAS…SI TENEIS PROBLEMAS DE LECTURA Y ESCRITURA CON EL PIC EN EL ART2003 PUEDE SER DEBIDO A QUE EL VOLTAJE DADO POR TU PUERTO LPT DEL PC SEA MENOR DE 4 VOLTIOS, Y ENTONCES NECESITAIS UNA MODIFICACION DEL ESQUEMA DEL ART2003, yo no he tenido este tipo de problema, si lo teneis os recomindo acudir al hilo de usb/spi, podeis seguir la recomendación de cómo solucionar esto desde este mensaje por ejemplo viewtopic.php?p=1718806079PASO 3: Crear el usbflasher con pic DE 28 (18f2455 o 18f2550) o PIC DE 40 PATILLAS (18F4455 O PIC 18F4550)
AHORA UNA VEZ QUE TENGO EL PIC PROGRAMADO, HACEMOS EL ESQUEMA DEL USBFLASHER, QUE SERA EL ENCARGADO DE EXTRAER LA COPIA DE LA NAND Y SI QUEREMOS ESCRIBIR EN LA PROPIA NAND
MATERIALES NECESARIOS:
1 PIC 18F2455 PROGRAMADO CON EL PIXBOOT.HEX
1 CRISTAL DE 12mhz
2 RESSITENCIAS DE 10 K
5 RESSITENCIAS DE 100 OHMOS Y DE ¼ DE WATIO
1 CONDENSADOR DE 470 nf (yo puse uno de 220)
1 condensador de 100 nf
2 condensadores lenteja de 22pf
1 placa agujereada
1 socket para el pic de 28
1 jumper o interruptor
1 soket base para usb (seria el del tipo del esquema donde pone usb.2 data -, pues el dibujo del al lado seria el apropiado)
HACEMOS EL CIRCUITO SIGUIENDO ESTE ESQUEMA SI USAIS PIC 18F2455 O PIC 18F2550
NOTA: NO TIENEN POR QUE SER EXACTAMENTE ESTOS VALORES EN EL ESQUEMA DEBAJO DE EL OS VIENE LOS COMPONENTES CON SU RANGO DE VARIACION PERMITIDOS, ACERCARSE A LOS VALORES DICHOS SERIA LO OPTIMO, PERO NO PASA NADA SI NO TE PUEDES ACERCAR.
O PODEIS USAR ESTE OTRO ESQUEMA SI USAIS PIC 18F4555 O PIC 18F4550 (GRACIAS A BEGTO POR EL ESQUEMA)
18F4550PCB2.jpg18F4550(expressPCB)_2.zip
USAD UN SOCKET PARA COLOCAR EL PID, POR SI HAY QUE SACARLO ..
RECUERDA UQE SI CAMBIAS EL CRISTAL DE MHZ DEBES HABERLO PROGRAMADO EN EL ART2003 EL PIC A ESA VELOCIDAD DEL CRISTAL QUE VAS A PONER….
EL RECUADRO AZULOSCURO INDICA LOS PUNTOS QUE VAN CONECTADOS A LA PLACA DE LA CONSOLA, A LADO TIENES LOS PUNTOS EN LA CONSOLA.
EL RECUADRO AMARILLO INDICA UN INTERRUPTOR O JUMPER, PARA CAMBIAR EL MODO DE FUNCIONAMIENTO DEL PIC..
EL RECUADRO AZUL ES LA CONEXIÓN DE LA BASE DEL USB.
LOS CABLES QUE VAN A PLACA DE CONSOLA O ESTEN EN PLACA CONSOLA SIEMPRE SERAN CABLE IDE…
YO OS RECOMIENDO QUE NO LLEVEIS LOS CABLES DEL BLOQUE AZUL OSCURO DIRECTAMENTE A LA PLACA Y ALLI SOLDARLOS, YA QUE OS VEREIS FORZADOS A QUITARLOS LUEGO, USAR UN CONECTOR EN MEDIO PARA CONECTAR Y DESCONECTAR, PUEDE SER UN RJ45 O UN DB9 DE SERIE, ETC..
YO LO HE HECHO CON UN RJ45…. LA PARTE DE LA PLACA CON CABLE IDE A UNA BASE DE RJ45, Y LUEGO AHÍ CONECTA UN CONECTOR RJ45 CON CABLE DE RED QUE VA AL CIRCUITO USBFLASHER..
COMPROBAR EL ESQUEMA VARIAS VECES PARA ASEGURRAR QUE EL CIRCUITO ESTA BIEN, ASI COMO POSIBLES CORTOS ETC…..
COMPROBAR MINUCIOSAMENTE LA CONEXIÓN DE LA BASE USB AL CIRCUITO Y AL PC, A VER SI VAIS A CARGAROS ALGO
Y HACER LA MASA ALGO ANCHA CON ESTAÑO EN LA PLACA….
CUIDADO A LA HORA DE PONER EL PIC, LLEVA SU POSICION MARCADA CON UN PUNTO QUE INDICA EL PIN NUMERO 1, A VER SI LO PONEIS AL REVES Y OS CARGAIS EL PIC,
nota: si usais windows 7 de 64bits, os puede hacer falta el archivo DLPortIO.dll, que en principio con el pack que incluye de port95nt o algo asi ya te los instala, pero no para sistemas x64...
aqui teneis ese archivo para los de 64bits
Enlace
=====
http://www.megaupload.com/?d=XD5F601W
Descripción
=========
DLL para hacer funcionar el Nandpro en sistemas x64.
Testeado bajo Windows 7 Ultimate x64 y funcionando ok.
Funcionamiento
============
Simplemente se ha de descomprimir la DLL en la carpeta donde se tenga el Nandpro.
gracias a JaRaBcN... por la informacion
Me voy a tomar la licencia de daros unos consejos a la hora de realizar las soldaduras, para la lectura de la nand como para el jtag, aunque para el jtag las digo en su seccion, vereis que repito mucho lo mismo..
1--- usar un soldador bueno, el propio el 14s de jbc... de punta de 1mm que es la punta btc-05, es la que viene con el soldador, el soldador es de 11w, un soldador mas pontene puede llevaros a hacer una chapuza y quemar un pista o joder algo...
2 ---- usad CABLE IDE para las conexions en los puntos de las placas, gran flexibilidad y buen trasporte de datos
3 ---- Los puntos donde teneis de soldar los cables que iran al usbflaser, son en realidad huecos enormes.. llenos de estaño, lo ideal seria estraer ese estaño y poner uno nuevo para que no tengais soldaduras frias.... pa ejemplo una foto de una consola, no es la xbox360 pero pa que veais como son los puntos.... con esto quiero decir, que podeis introducir el cable ide dentro del punto, ojo, que si meteis mas estaño en la cara de abajo creareis una bola de estaño y esta a su vez puede tocar sin querer, hombre hay que meter mucho estaño, la parte de abajo de la carcasa...
4 -- usad flux si llega el caso...
5 -- pensar bien antes el orden al poner los cables, a ver si luego os va a molestar los mismos cables si lo poneis en otro orden
6 -- NO hace falta que useis de masa el cuadrado j2d2, podeis usar la masa del otro cuadrado donde van los puntos 5 y 6 o sea del cuadrado j2b1, lo podeis ver en el esquema del usbflaser
[/quote]
Nota:
Aqui teneis una lista del software que vamos mencionando en el tutorial, gracias a sandungas... que
ha echo la recopilación... y aporta ideas y ayuda a este tuto... gracias otra vez
PIC Drivers
Microchip USB Driver (bootloader mode) -------------> http://www.sendspace.com/file/ilxuf9
Nandpro USB driver (nand access) ------------------> http://www.sendspace.com/file/rn5au9
PIC Flashers
WinPIC800 (PIC Flasher bootloader mode) -----------> http://www.winpic800.com//descargas/WinPic800.zip
Picdem FS USB Tool (Microchip PDFSUSB flasher) ----> http://www.sendspace.com/file/w10edq
PIC Firmware
PicXFlash v3b plus2 --------------------------------> http://www.sendspace.com/file/n281ss
XBOX360 nand Flasher
Nandpro v2.0b -------------------------------------> http://www.sendspace.com/file/201ebe
Info
PIC Datasheet --------------------------------------> http://ww1.microchip.com/downloads/en/D ... 39632e.pdf
XBOX360 connectors and headers -------------------> http://dwl.xbox-scene.com/tutorial/Xbox ... C-V1_4.pdf
USB pinout -----------------------------------------> http://pinouts.ru/Slots/USB_pinout.shtml
ART2003 PIC18Fxxx Programmer ---------------------> http://www.foxdelta.com/products/progra ... 03-LVP.pdf