› Foros › Xbox 360 › Exploits y homebrew
zehenork escribió:Cada vez veo mas Hilos abiertos de users que quieren dejar una consola Retail ( Dash Original ) partiendo solo de la nand que pueden leer de su consola exploiteada.
Un poco de teoria:En la Cpu de una consola existen unos Fuses.
Ejemplo de una Jasper con Dash original 16203:
fuseset 00: c0ffffffffffffff
fuseset 01: 0f0f0f0f0f0f0ff0
fuseset 02: 000000f00f0f0000 ( cb ldv=12 )
fuseset 03: 978e0xxxe42ae539
fuseset 04: 978e0xxxe42ae539 ( cpukey )
fuseset 05: 4da3952b455xxx45
fuseset 06: 4da3952b455xxx45
fuseset 07: fffffffffffff000 ( cf ldv=13 )
fuseset 08: 0000000000000000
fuseset 09: 0000000000000000
fuseset 10: 0000000000000000
fuseset 11: 0000000000000000
Entre estos por ejemplo los Fuses 3/4 y 4/5 representan duplicada la famosa CpuKey de la consola utilizada para desencriptar gran parte de los datos de nuestra Nand. Estos Fuses son fijos desde que sale de fabrica , pero hay otros que se van quemando conforme vamos actualizando la consola con la intencion de controlar por parte de MSoft la version de Dash que nos permitirá utilizar.
Estos son el Fuse 02 llamado CB Ldv y el Fuse 07 llamado CF Ldv .
CB LDV
El Ldv CB no varia en todas las actualizaciones de Dash, solo lo hace en las que MSoft considera criticas para obligarnos a utilizarlas, de manera que si fixea algun exploit con una actualizacion no podamos downgradear a este Dash y aprovecharnos del exploit.
Si el CB de nuestra Nand no esta en el rango permitido por este Fuse la consola no arrancará. Es por eso que si una consola que tenia un Dash inicial y creamos una imagen Retail con un Dash superior o inferior con un CB no permitido aun siendo el Dash Original la consola dara luz roja (0022) .
Concretamente los Dash que hasta ahora han provocado actualizaciones criticas en el Fuse 02 son :
>7371 (fix al exploit Jtag)
>14699 (dual cb)
>14719 (Fix Xor Hack).
Por ejemplo una Falcon que originalmente estaba en dash 14699 sin dual CB (cb ldv =7) no podremos crear una retail por ejemplo 14719 con dual Cb , ni al contrario.
¿Como sabemos que Dash Retail podemos instalar en nuestra consola?Debemos obtener a traves de Xell nuestro Fuse 02 "REAL".
Los fuses podemos obtenerlos arrancando Xell ( con Eject ) en nuestra consola y :
- O bien los anotamos manualmente de la pantalla
- O la conectamos a la red local y usamos el boton LDV de Autogg o abrimos en el navegador la IP de la consola y pulsamos en FUSES.
En nuestro ejemplo:
fuseset 02: 000000f00f0f0000
Tenemos que ver que posicion ocupa la ultima "f" partiendo de izquierda a derecha. En este caso 12.
¿Una vez sabemos nuestro CB LDV que hacemos?
Una vez sepamos el cb ldv deberemos seguir esta tabla para saber que dash retail podemos instalar:
-----Modelo-------CbLDV------DASH
Xenon/Zephyr ---- 1-5 -------7371
---------------------- 6 --------14699
---------------------- 9 --------14719
---------------------- 11 -------16767 (Ultimo a dia de hoy)
-----Modelo-------CbLDV------DASH
Falcon/Jasper ----- 1-5 -------7371
---------------------- 7 --------14699
---------------------- 10 -------14719
---------------------- 12 -------16767 (Ultimo a dia de hoy)
-----Modelo-------CbLDV------DASH
Slim----------------- 1 --------14699
---------------------- 3 --------14719
---------------------- 4 --------16767 (Ultimo a dia de hoy)
Si en nuestro ejemplo es una Jasper con Fuse 02=12 tendré que instalar Dash superior a 14719 y como maximo el actual (de momento).
Si tuviera una trinity con cb ldv= 3 podre instalarle una retail superior a 14699 y como maximo 14719.
CF LDV
El Ldv CF si varia quemando un Fuse en cada actualizacion a traves del Dash Original . De modo que el valor LDV dentro de nuestro CF en la imagen retail debe coincidir con el valor del Fuse 07 en nuestro ejemplo =13. Si no coinciden normalmente se quedara la pantalla en negro al arrancar.
Advertencia: Los Fuses solo se queman al actualizar a traves del Dash Original. Si usamos cualquier otro metodo , raw flash, flasher, ... los fuses no se quemaran.
Advertencia 2: Las imagenes Xebuild llevan parcheados estos checks de Fuses de modo que podremos ignorarlos y funcionara cualquier Dash independiente de los LDV CB y CF.
Tutorial para crear la imagen retail con Autogg:- Abrir nuestro dump actual o cualquiera valido con CPUKEY y extraemos sus datos especificos.
Menu > Archivo > Extraer Datos.
- Reiniciar los valores o cerramos y abrimos Autogg.
- Seleccionar Modelo de Consola, Version de Dash compatible segun el LDV CB , escribimos el CFLDV en el campo LDV (el cb y cf ldv los obtenemos con Xell como vimos antes, nunca desde la nand porque pueden no ser los reales) , Tipo Retail , y pulsamos Crear xebuild.
- Nos dira que si queremos crear imagen sin Dump y decimos que SI.
- Nos Pedira los ficheros vitales, le damos los que extraimos antes excepto el SMC porque estará parcheado y el Xebuild no lo admitira, lo dejamos en blanco y usara un smc donado retail.
Nos creara la imagen y ya podemos flashearla.
Saludos.
poraqui escribió:@seraser coño pareces nuevo jajaja es coña en el autoo gg abajo cambia la dvdkey pon el modelo del lector parchear kv y en las opciones del xexbuild marca no fcrt
seraser escribió:poraqui escribió:@seraser coño pareces nuevo jajaja es coña en el autoo gg abajo cambia la dvdkey pon el modelo del lector parchear kv y en las opciones del xexbuild marca no fcrt
Gracias por tu respuesta.
En xbox si soy nuevo, jeje, mira si es así que antes de hacer este tuto le hice Reballing al xgcpu.
He de crear entonces otra xebuild con las opciones que índicas a partir de la donada creada en este tuto verdad?
La dvdkey supongo cuadra con la del lector, de hecho me dijeron tenia lt3.0.
poraqui escribió:@nyc0 descargalo con el j.ruuner luego copias el dash 14719 dentro de la carpeta del autogg y le das a add dash
@seraser coño pareces nuevo jajaja es coña en el autoo gg abajo cambia la dvdkey pon el modelo del lector parchear kv y en las opciones del xexbuild marca no fcrt
@chipset
tambien me interesa tengo un par poraqui con el mismo problema
nyc0 escribió:poraqui escribió:@nyc0 descargalo con el j.ruuner luego copias el dash 14719 dentro de la carpeta del autogg y le das a add dash
@seraser coño pareces nuevo jajaja es coña en el autoo gg abajo cambia la dvdkey pon el modelo del lector parchear kv y en las opciones del xexbuild marca no fcrt
@chipset
tambien me interesa tengo un par poraqui con el mismo problema
Muchas gracias !!
Tronx72 escribió:puedo generar una retail para una consola q tiene rgh, pero q fue actualizada con dash original 17511.. y quedo bloqueda? .. la tabla de los ldv sigue siendo valida para las coronas con dash actuales?? he tratado y hasta hora nbo he logrado hacerla revivir..
poraqui escribió:nyc0 escribió:poraqui escribió:@nyc0 descargalo con el j.ruuner luego copias el dash 14719 dentro de la carpeta del autogg y le das a add dash
@seraser coño pareces nuevo jajaja es coña en el autoo gg abajo cambia la dvdkey pon el modelo del lector parchear kv y en las opciones del xexbuild marca no fcrt
@chipset
tambien me interesa tengo un par poraqui con el mismo problema
Muchas gracias !!
de nada para eso estamos