[Tutorial] Extraer la Nand Xbox360 correcta desde Linux Gentoo

Bueno por fin ya se puede extraer la Nand Correcta desde Linux sin necesidad del Infectus. Gracias al codigo tmbinc de XBH.

Lo he comprobado personalmente y comparandola con Totalcommader o beyond Compare y Revisandola con WinHex y es exacta a la extraida con el Infectus.

Componentes Necesarios:

- Xbox360 con Kernel no superior a 4548
- Iso de KingKong con exploit
- Livecd Gentoo Linux Beta2
- Programa Server Ftp o pendrive
- Fichero Dump32
- Paquete de tmbinc

Ahora tenemos q ejecutar el linux Gentoo Livecd Beta2 (no sirve la beta1)
[Tutorial de Flash78]

Una vez en linux realizamos lo siguiente:

*****Pasos para sacar el dump32****
¡¡¡La nand extraida con el dump32 no sirve la borraremos, pero ya q estamos sacaremos los efuses y la 1BL!!!

- Ejecutamos el livecd Gentoo con DHCP en el router.
- En nuestro pc montamos el server ftp por ejemplo el SerV-U. o mas adelante explicare como montar un pendrive.
- En el Gentoo vamos a Places, Connect to Server
- Elegimos FTP (with login) Y rellenamos lo datos de nuestro servidor ftp
- Anteriormente en nuestro pc hemos creado una carpeta c:\linux con las carpetas dump32 y tmbincdump dentro de la cual asignaremos al server ftp dando permisos de lectura y escritura.
- Se abrirá el navegador mostrando el fichero y lo copiamos en el escritorio (Desktop).
- Después vamos a Applications - Accessories - Terminal

En el terminal tecleamos todo lo siguiente:

cd Desktop ****anotación poner la D de Desktop en mayúscula***
****ahora hay q dar permisos de ejecución****
chmod +x dump32
sudo ./dump32
***nos mostrara por pantalla los efuses interesan la linea 3 y 5, nos generara tres ficheros 1Bl.bin NAND.bin y fuses.txt
Vale ahora copiar los archivos al server ftp. o

Montamos el Pendrive:

Vamos al Terminal y realizamos lo siguiente:

sudo passwd
***ponemos el password nuevo ***
su
***ponemos el password anterior***
***ponemos el password nuevo ***
mkdir /home/gentoo/pendrive
mount /dev/sda1 /home/gentoo/pendrive
cd /home/gentoo/pendrive
chmod +r /home/gentoo/pendrive

Vale ahora copiar los archivos al pendrive. menos el de la nand q no sirve ya q le faltan los ECC.

Extraer la Nand correcta con ECC con codigo tmbinc

Cerramos y Abrimos de nuevo el terminal para empezar mejor de 0
En el Terminal Tecleamos lo siguiente:

cd Desktop/tmbincdump/tmbincdump
chmod +x ./tmbincdump-read2
chmod +x ./tmbincdump-read3
./tmbincdump-read2
./tmbincdump-read3

Es posible q al ejecutar el read2 os de algun error pero al final lo genera correctamente.

Al finalizar tendreis el tmbincdump.bin el cual copias al server ftp o al pendrive.

Podeis comprobarlo con el Infectus Tool 1.1
Tiene q dar 0 errores en Bad Pages.

Bueno con esto ya tenemos nuestra Nand correcta sin necesidad de soldar el infectus y el riesgo q conlleva.

A la espera de poder probar lo del Time Attack q ya seria lo definitivo para que cualquiera con cualquier kernel pudise dowgradear, tener linux y Multiple region.
La scene en estos proximos meses creo q va a dar un vuelco importante.

Un Saludo, Raid.
Como siempre el primero... [carcajad]

5 estrellas para ti, ahora todos los que tengan el kernel vulnerable y a podran tener una consola multi region sin riesgo a quemar la consola con el infectus.


Salu2
Bueno podrán tener la Nand jejeje pero si quieren tener Multi-Region o te montas el mod de las Tarjetas Xd o para poder escribir necesitaras el Infectus.

Un Saludo, Raid
e recibido tu sms, menudo tutorial nen.

Lastima ke las 2 consolas ke tngo tengan el kernel del live...

hasta aora no e podido meter el linux porke me cepillé 2 consolas cn el infectus... la primera baneada (colada al sat [plas] ) y la otra ke era la misma me la cepille tmb y vuelta al sat. esta ultima la e vendido por 200€ y tngo otra ke la enviare, con fallos de 3lr pero antes hare moddding por 60€, el del hilo ke rula por aki. ya tngo los disipas, tngo ke irlos a buscar al pcbox de badalona.

bueno, no menrollo mas, esto es pa ponerlo en NOTICIAS!

JIXO! OJO AL DATO!

Raid el fucking crack!


un abrazo nen

kikofras
e recibido tu sms, menudo tutorial nen.

Lastima ke las 2 consolas ke tngo tengan el kernel del live...

hasta aora no e podido meter el linux porke me cepillé 2 consolas cn el infectus... la primera baneada (colada al sat [plas] ) y la otra ke era la misma me la cepille tmb y vuelta al sat. esta ultima la e vendido por 200€ y tngo otra ke la enviare, con fallos de 3lr pero antes hare moddding por 60€, el del hilo ke rula por aki. ya tngo los disipas, tngo ke irlos a buscar al pcbox de badalona.

bueno, no menrollo mas, esto es pa ponerlo en NOTICIAS!

JIXO! OJO AL DATO!

Raid el fucking crack!


un abrazo nen

kikofras
Me dan ganas de salir pitando a comprar una 360 para empezar estos tutos que has hecho y el multiple kernel.
pues en 2 semanas me llega una core que mande al sat y a darle caña [jaja] ahh muchisimas gracias por estos tutoriales no puedo evitar repasarlos y repasarlos.. [plas] o mejor ala segura comprare una olvidada en los stocks [666]
Bueno 5 estrellitas para ti..

Salu2!
Un millon de gracias RAID por el manual, llevaba tiempo esperandolo, si no fuera por ti, no me habria enterado

He copiado el log de errores del read2, los errores van desde:
error reading 00007e0e: 00000380
hasta:
error reading 00007fff: 00000380

El dump parece correcto por el tamaño, todavia no me he puesto a enredar con el

----------------
Un "añadido" al manual... para evitarnos el paso de montar el ftp en el PC (o evitar montar el pendrive en la 360)....
Yo lo he pasado de la 360 al PC con el msn...

Otra forma es colgarlo en http://www.sendspace.com/ (por ejemplo) en la 360 copias la direccion, y lo bajas desde el PC



Edito: dump correcto, cero errores
Imagen
Nada gracias a ti por comprobarlo, y por añadir mas metodos para copiar los ficheros.

Yo me lo envié por correo la primera vez pero como son 16MB pues depende de la conexión te puede tardar.
Maneras hay un montón q cada cual utilice la q le vaya mejor.

Q versiçon de Kernel has extraido. a mi la 4532 me da lo siguiente tanto con el infectus como con el linux.



Imagen
Raid se ke es mucho pedir pero podrias hacer un videotutorial para los novatos komo yo en linux?? Seria lo suyo... 5 estrellas pa ti!!!
:-)
Enhorabuena.Poco a poco, paso a paso esto se esta acercando cada vez mas a la libertad total con nuestras consolas, lo que deberia ser de fabrica.

Gracias, un saludo.
RAID escribió:Q versiçon de Kernel has extraido.

Tengo puesto el 4548
Si te sirve de algo.... esto es lo que he extraido con el "flash tool" con la opcion "Cx sections" estan todos los kernels que ha tenido la consola, es el pack del gears of war de navidades del año pasado
Imagen
HOLA

Sigo todos los pasos, y al extraer la Nand correcta con ECC con codigo tmbinc, al llegar al paso

./tmbincdump-read2
./tmbincdump-read3

en ambos me dice lo siguiente

AXS: can't open /dev/mem: permission denied
segmentation fault

me crea un tmbincdump.bin pero con tamaño 0 bytes

¿sabéis que ha ocurrido?

gracias anticipadas

CORRIJO : he apagado y vuelto a empezar y ahora sí que ha funcionado
Hola.

Antes que nada dar las gracias a todos por este tutorial para extraer la flash. ;)

Llevo un par de horas dándole caña por que quiero hacer el mod de la tarjeta Xd. Pero tengo un problema al extraer la nand y el 1BL.
Mi kernel es el 4532 y estoy ejecutando el gentoo-livecd-xenon-beta-v2 el problema es que cuando ejecuto tmbincdump-read2 me salen un monton de erroresy luego al ejecutar tmbincdump-read3 me salen otros 10 errores, al verificar el bin resultante con el infectus tools me sale que tengo 10 "bad pages".
También al ejecutar Dump32 me saca los efuses el 1BL y mientras me hace el dump de la flash se cuelga la consola, con lo que tengo que apagarla y colverla a encender y no puedo guardar el 1BL ni los efuses. No se a que puede deberse esto.
El log del infectus tool me saca estos errores:

Bad Block at 0x145E00
Bad Block at 0x146010
Bad Block at 0x266A00
Bad Block at 0x266C10
Bad Block at 0x6FE400
Bad Block at 0x6FE610
Bad Block at 0x964E00
Bad Block at 0x965010
Bad Block at 0xA12200
Bad Block at 0xA12410

Estoy pensando en subir el kernel al 4548 a ver si de esta forma se soluciona el problema, pero tampoco encuentro dicho kernel. Agradeceria cualquier idea o aporte. Estoy atascado y no se si este dump servira para el mod :(
Coolfogo escribió:Hola.

Antes que nada dar las gracias a todos por este tutorial para extraer la flash. ;)

Llevo un par de horas dándole caña por que quiero hacer el mod de la tarjeta Xd. Pero tengo un problema al extraer la nand y el 1BL.
Mi kernel es el 4532 y estoy ejecutando el gentoo-livecd-xenon-beta-v2 el problema es que cuando ejecuto tmbincdump-read2 me salen un monton de erroresy luego al ejecutar tmbincdump-read3 me salen otros 10 errores, al verificar el bin resultante con el infectus tools me sale que tengo 10 "bad pages".
También al ejecutar Dump32 me saca los efuses el 1BL y mientras me hace el dump de la flash se cuelga la consola, con lo que tengo que apagarla y colverla a encender y no puedo guardar el 1BL ni los efuses. No se a que puede deberse esto.
El log del infectus tool me saca estos errores:

Bad Block at 0x145E00
Bad Block at 0x146010
Bad Block at 0x266A00
Bad Block at 0x266C10
Bad Block at 0x6FE400
Bad Block at 0x6FE610
Bad Block at 0x964E00
Bad Block at 0x965010
Bad Block at 0xA12200
Bad Block at 0xA12410

Estoy pensando en subir el kernel al 4548 a ver si de esta forma se soluciona el problema, pero tampoco encuentro dicho kernel. Agradeceria cualquier idea o aporte. Estoy atascado y no se si este dump servira para el mod :(


Es extraño prueba a actualizar a la 4548, te he re subido el update.

http://rapidshare.com/files/75873163/4548.rar.html

Un Saludo, RAID
Gracias RAID por contestar. He seguido haciendo pruebas y al final creo que la consola va a tener alguno de los chips de memoria dañado :(. Es una pena porque nunca a sido conectada al live y tenia el 1º kernel :'(.
Fué reparada y solucionado el tema de las tres luces rojas, incluso le puse un 3º disipador pero después de muchas horas trabado con linux me dio por poner un juego y aparecen multiples fallos en las texturas (algunas si y otras no), por lo que, por esot al volcar la nand en memoria se bloqueaba linux.
Creo que va a necesitar una mano del SAT.

Consegui extraer los fuses 3 y 5 y tengo un volcado de la nand de donde seguramente podre extraer la cpu key. Con estos datos como averiguo el keyvault?... Creo que el IBL es = para todas . Al menos estos datos me podran servir por si me banean la actual
Coolfogo escribió:Gracias RAID por contestar. He seguido haciendo pruebas y al final creo que la consola va a tener alguno de los chips de memoria dañado :(. Es una pena porque nunca a sido conectada al live y tenia el 1º kernel :'(.
Fué reparada y solucionado el tema de las tres luces rojas, incluso le puse un 3º disipador pero después de muchas horas trabado con linux me dio por poner un juego y aparecen multiples fallos en las texturas (algunas si y otras no), por lo que, por esot al volcar la nand en memoria se bloqueaba linux.
Creo que va a necesitar una mano del SAT.

Consegui extraer los fuses 3 y 5 y tengo un volcado de la nand de donde seguramente podre extraer la cpu key. Con estos datos como averiguo el keyvault?... Creo que el IBL es = para todas . Al menos estos datos me podran servir por si me banean la actual


Si la 1BL key es la misma para todos. ya q tienes los efuses 3 y 5 prueba de abrir con el Flashtool 0.86a la nand q tienes extraída haber si obtienes algún dato correcto.

Un Saludo.

Adjuntos

SI. Se abre y me da un listado de ficheros contenidos en el dump de la nand. Pach0 2255 y pach 1 4532 que son las unicas actualizaciones que tenia en el kernel.

¿A partir de aqui como extraigo los datos? los fuses los tengo apuntados en un papel. la 1BL es igual en todas las consolas y los demas datos como los obtengo?

Muchas gracias
Coolfogo escribió:SI. Se abre y me da un listado de ficheros contenidos en el dump de la nand. Pach0 2255 y pach 1 4532 que son las unicas actualizaciones que tenia en el kernel.

¿A partir de aqui como extraigo los datos? los fuses los tengo apuntados en un papel. la 1BL es igual en todas las consolas y los demas datos como los obtengo?

Muchas gracias


Como Extraer el KV.bin

Ejecutamos el Flash Tool 0.86
rellenar la Cpu Key y la 1BL
No hace falta los XEX1 y XEX2
Le damos a Dump File y llamamos a la nand
Despues le damos a Extract, marcamos el chec Key Valut y OK
esto nos genera el Fichero KV.bin
Jur jur !!Ya lo tengo!! Muchas gracias RAID. Ya tengo el volcado de la nand fuses, IBL KV y todo.
La consola esta muerta pero almenos tengo sus datos para una nueva oportunidad en Xbox live.


Gracias tio ;)
20 respuestas