[Tutorial] Cambio de la Key del Lector en la Consola

Bueno es posible cambiar la key del lector en la consola para casarlo con otro que no sea el suyo original.

El cambio se realiza en la nand de la consola exactamente en el Key Vault.

Para ello necesitamos extraer la nand desde Linux y necesitamos una consola con kernel vulnerable.

Esto no es una solución para las consolas que tienen un lector quemado o extropeado por un mal flasheo, ya q se necesita el lector original flasheado para poder cargar linux.
Mas bien es para cambiarlo en caso de que de muchos errores de lectura y queramos poner otro modelo, por ejemplo uno de PC.
[En Desarrollo] Conectar lector de pc a la Xbox360 by Flash78

Bueno para extraer la Nad podeis seguir el siguiente Tutorial:

Extraer la Nand Correcta desde Linux Gentoo

Una vez extraida en el Siguiente tutorial se indica como extraer el Kv.bin donde se encuetra toda la info.

Extraer el Key Vault
Mirar al final del tutorial cambio de region.

Cambio de Key del Lector en la Nand

Una vez extraida la kv.bin
La abrimos con un editor hexadecimal como el Winhex.
y vamos a la posicion (offset) F0 ahi aparece nuestra key hasta el offset FF pegamos la nueva key.

Podemos inventarnos la key pero os recomiendo si queréis poner una poner 12121212121212121212121212121212 ya q con todo FF o FA no funciona. Después solo tenéis q cambiarla en lector.

Anteriormente la hemos anotado o copiado a un txt.
Y lo guardamos con el mismo nombre kv.bin pero en una carpeta diferente para no sobreescribir el anterior.

Abrimos el Flash Tool 0.81 y colocamos nuestra Cpu key y 1BL key segun el tutorial de arriba.
Le damos a Patch.
Marcamos el Chec de Patch Key Vault y en Browse buscamos el kv.bin modificado. Damos ok y lo guardamos con otro nombre para identificar ese kernel.

Ahora hay q grabarlo o bien con el infectus o bien si teneis el mod de Multiples tarjetas Xd. grabarlo en la Xd.

Un Saludo, Raid.
Pregunta estúpida:

- ¿Si se extrae la NAND con el método que has explicado hoy, se extrae el Key Vault, o me estoy haciendo la picha un lio?
Mithrandir0x escribió:Pregunta estúpida:

- ¿Si se extrae la NAND con el método que has explicado hoy, se extrae el Key Vault, o me estoy haciendo la picha un lio?


Si es cierto q el Key Vault esta dentro de la Nand pero encriptada con las 1BL key y Cpu key.
para poder sacar el Key Vault necesitas la 1BL key q es universal para todas las consolas y los fuses CpuKey Que es la q se saca o mediante el dump32 de linux o con el cable serie y el max232 pero también poniendo el cd de linux.

Por lo tanto para poderle cambiar la key del lector a una consola la cual no tenemos lector con key:
Si extrajéramos la nand con el infectus solo nos faltaría los fuses para poder cambiarle la key y poner el lector que quisiéramos.

No se si queda del todo claro.

Un Saludo, Raid.
Gracias por la respuesta, ahora entiendo los pasos en el otro tutorial de extraer las 1BL y CPU Keys.
Bueno Raid y no se puede extraer el contenido completo de la nand flash y luego desencriptarlo y sacar la key en caso de perdida de esta en el lector??

Salu2!
çun tuto mas y no resisto comprarme otra blanquita olvidada en los stocks [qmparto]
5 respuestas