› Foros › Xbox 360 › Exploits y homebrew
kak4rot escribió:He extraido dos veces la Nand de mi Xbox y siempre obtengo un error de extracción en el mismo bloque:
¿A que puede ser debido? Todas las soldaduras están OK, la longitud de los cables no execen de los 60 cm y he probado distintas configuraciones en la BIOS.
EDITO: Añado
PotajiTo escribió:angelbless escribió:Buenas. Hablo aqui a la comunidad de foreros con una intriga. Luego de semanas de intentar crea un cable NAND Dumper y de muchas noches de desvelo, porfin lo logre. Asi que despues de probar en varias Pcs, llegue a una en la que puedo extraer las NANDs sin que me señale errores en la pantalla del DOS.
Sin embargo, a la hora de usar el Degraded v1.1b,y comparar las parejas de NANDs, algunas veces tengo errores, hatsa ahora solo pude extraer una NAND sin errores pero su par si los tenia y al correr el TOtal Commander encontro 11 diferencias.
Mi pregunta es: continuó extrayendo pares de NANDs con el nandpro, hasta que obtenga dos nands que se verifiquen bien con el degraded y sean idéntincas en el Total Commander o pruebo diferentes combinaciones de BIOS, la verdad no se si esto afectará, y dado que los errores que obtengo son aleatorios y en sectores diferentes, porfavor les pido su ayuda, gracias.
Sigue extrayendo. Personalmente encontré una gran diferencia en nands validas usando un cable apantallado y soldado la malla al conector lpt, el 90% de las nands son buenas.
notbad escribió:Buenas,
Se que me vais a meter una colleja tremenda, pero después de leer y releer tengo aún la duda más tonta del mundo. Hay gente q dice que si la consola es de fecha inferior a tal y lote pascual no se puede. Aquí como requisitos solo da la versión del kernel, y mi consola tiene una revisión inferior, pero he jugado a juegos como Brutal Legend (Ningun más de los nuevos). Debo suponer q como la revisión de kernel es inferiro mi consola se puede hackear?.
Gracias por adelantado, y espero vuestras prontas collejas
NotBad.
Pitisaurio escribió:Finalmente dumpeé exitosamente mi NAND de 256mb en ~10 minutillos desde Gentoo. Es un proceso sumamente facil. El tutorial, aqui: http://forums.xbox-scene.com/index.php?showtopic=699283
don pelayo escribió:Pitisaurio escribió:Finalmente dumpeé exitosamente mi NAND de 256mb en ~10 minutillos desde Gentoo. Es un proceso sumamente facil. El tutorial, aqui: http://forums.xbox-scene.com/index.php?showtopic=699283
Leo que tienes que tener el xell, lo que supone que no te libras del dumpeo largo (por Lpt). ¿¿¿Nos explicas un poco tu caso¿???
Pitisaurio escribió:don pelayo escribió:Pitisaurio escribió:Finalmente dumpeé exitosamente mi NAND de 256mb en ~10 minutillos desde Gentoo. Es un proceso sumamente facil. El tutorial, aqui: http://forums.xbox-scene.com/index.php?showtopic=699283
Leo que tienes que tener el xell, lo que supone que no te libras del dumpeo largo (por Lpt). ¿¿¿Nos explicas un poco tu caso¿???
Simplemente tienes que dumpear los 2 primeros mb, que son los que reescribe Xell en la NAND. Una vez dumpees por LPT esos 2mb varias veces y veas que tienes copias identicas, escribe Xell.bin en tu NAND con el comando "lpt: -w256 xell.bin" (o -w512 si es tu caso).
De esta manera ya podrás conseguir el pantallazo azul y tu CPU Key cuando arranques la consola. Introduces en el lector de la consola el CD de Gentoo especial para esto, y tras unos minutos de cargas estarás en el Desktop. Desde alli abres un terminal y escribes exactamente lo que pone el tutorial para dumpear en pocos minutos tu NAND a un pendrive, et voila!
Pitisaurio escribió:don pelayo escribió:Pitisaurio escribió:Finalmente dumpeé exitosamente mi NAND de 256mb en ~10 minutillos desde Gentoo. Es un proceso sumamente facil. El tutorial, aqui: http://forums.xbox-scene.com/index.php?showtopic=699283
Leo que tienes que tener el xell, lo que supone que no te libras del dumpeo largo (por Lpt). ¿¿¿Nos explicas un poco tu caso¿???
Simplemente tienes que dumpear los 2 primeros mb, que son los que reescribe Xell en la NAND. Una vez dumpees por LPT esos 2mb varias veces y veas que tienes copias identicas, escribe Xell.bin en tu NAND con el comando "lpt: -w256 xell.bin" (o -w512 si es tu caso).
De esta manera ya podrás conseguir el pantallazo azul y tu CPU Key cuando arranques la consola. Introduces en el lector de la consola el CD de Gentoo especial para esto, y tras unos minutos de cargas estarás en el Desktop. Desde alli abres un terminal y escribes exactamente lo que pone el tutorial para dumpear en pocos minutos tu NAND a un pendrive, et voila!
No-Alternative escribió:Creéis que si hicera el invento del JTAG en una consola con un error E76 podría "recuperarla" ?
Otra preguntilla: tengo la XBOX de un coleguilla que funciona de puta madre, y tiene el kernel vulnerable y una placa Falcon con un lector LiteOn brickeado, con tan solo dumpear su flash, podría recuperar la key y spoofear a otro lector ?
Saludos.
No-Alternative escribió:No-Alternative escribió:Creéis que si hicera el invento del JTAG en una consola con un error E76 podría "recuperarla" ?
Otra preguntilla: tengo la XBOX de un coleguilla que funciona de puta madre, y tiene el kernel vulnerable y una placa Falcon con un lector LiteOn brickeado, con tan solo dumpear su flash, podría recuperar la key y spoofear a otro lector ?
Saludos.
Me autocito para ver si alguien me puede aclarar esto.
SanPedro_ escribió:No-Alternative escribió:No-Alternative escribió:Creéis que si hicera el invento del JTAG en una consola con un error E76 podría "recuperarla" ?
Otra preguntilla: tengo la XBOX de un coleguilla que funciona de puta madre, y tiene el kernel vulnerable y una placa Falcon con un lector LiteOn brickeado, con tan solo dumpear su flash, podría recuperar la key y spoofear a otro lector ?
Saludos.
Me autocito para ver si alguien me puede aclarar esto.
Si.
SanPedro_ escribió:Perdona, solo había leido la segunda parte de tu post, es decir, que si puedes recuperar la key.
Respecto a la tuya pues no lo se, pero no creo xD
Un slaudo.
VDF_Demon escribió:no, necesitas el j-tag para tener la cpu key
No-Alternative escribió:VDF_Demon escribió:no, necesitas el j-tag para tener la cpu key
Perfecto pues por la aclaración. Tengo otra dudilla mas, no tengo ni puta idea de electrónica, y estoy siguiendo el tutorial al pié de la letra. Pero ... las resistencias de 100 Ohms, da igual en que posición las pongas, o hay que ponerlas de un lado o de otro ?
Otra cosa, el tutorial pone que es para placas base con Jasper ... Pero abajo tenéis los diagramas de las otras placas para hacer el J-Tag, significa eso que también vale eso para una Falcon, es decir, miro el diagrama que corresponde a mi placa y fuera no ? El dumper es exactamente igual para todas las placas ?
Saludos.
No-Alternative escribió:Otra preguntilla, es realmente necesario dumpear la nand, o es solo por seguridad antes de usar el J-Tag ? Lo digo porque estoy soldando ahora el Dumper y vaya puto coñazo ... Encima hasta que no lo tenga soldado no voy a saber si está realmente bien hecho ...
No-Alternative escribió:Bueno nenas ! Parece que todo ha ido bien. Increíble aún no me lo creo, no tengo ni puta idea de soldar, no he desmontado la carcasa para separar la Placa Base y parece que todo está saliendo bien. Estoy en el paso en el que hay que poner el comando en la prompt de MSDOS para que la dumpeé. Cuanto tarda mas o menos en acabar de salir los numeritos y tener ya toda la NAND copiada ?
Saludos.
don pelayo escribió:No-Alternative escribió:Bueno nenas ! Parece que todo ha ido bien. Increíble aún no me lo creo, no tengo ni puta idea de soldar, no he desmontado la carcasa para separar la Placa Base y parece que todo está saliendo bien. Estoy en el paso en el que hay que poner el comando en la prompt de MSDOS para que la dumpeé. Cuanto tarda mas o menos en acabar de salir los numeritos y tener ya toda la NAND copiada ?
Saludos.
Si es de 16 megas una media hora.
De todas formas te aconsejaría sacarla de la carcasa para quitar la resistencia R6T3 y ahorrarte sustos con las actualizaciones.
No-Alternative escribió:don pelayo escribió:No-Alternative escribió:Bueno nenas ! Parece que todo ha ido bien. Increíble aún no me lo creo, no tengo ni puta idea de soldar, no he desmontado la carcasa para separar la Placa Base y parece que todo está saliendo bien. Estoy en el paso en el que hay que poner el comando en la prompt de MSDOS para que la dumpeé. Cuanto tarda mas o menos en acabar de salir los numeritos y tener ya toda la NAND copiada ?
Saludos.
Si es de 16 megas una media hora.
De todas formas te aconsejaría sacarla de la carcasa para quitar la resistencia R6T3 y ahorrarte sustos con las actualizaciones.
La consola es una Falcon, tengo que poner el -r16 ? o no hay que poner nada ? Es que he leído que según el tamaño de la memoria hay que poner uno u otro.
Me están saliendo errores, es eso normal ? Espero a que acabe el proceso de dumpeo, o reinicio el proceso para ver si ya no salen errores ?
Qué es lo que hace esa resistencia exactamente ? No la he podido quitar porque no tengo el destornillador para desmontarla completamente de la Placa. Cuando lo tenga lo haré.
PD: ya ha acabado, pero lo ha hecho soltando 4 errores. Estoy haciendo otro dumpeo a ver si hay suerte y no me suelta ninguno.
La resistencia evita la quema de efuses, que básicamente es responsable de la pérdida del exploit al actualizar. Será bueno que la quites.
En cuanto a lo demás, desconecta cable de red, salvapantallas, no toques el ratón, evita toda fuente de interferencias (móviles, alatavoces, e incluso luz fluorescente he llegado a leer ) y cierra todos los programas que tengas abiertos para evitar que se produzcan errores. En ultima instancia acorta los cables y ten muy en cuenta que el diodo es importante y va con la línea negra mirando a la placa. Saca varias copias aunque te den errores. Si vinieran muy mal dadas, siempre podrías intentar reconstruir una nand operativa a partir de varias incompletas.
No-Alternative escribió:La resistencia evita la quema de efuses, que básicamente es responsable de la pérdida del exploit al actualizar. Será bueno que la quites.
En cuanto a lo demás, desconecta cable de red, salvapantallas, no toques el ratón, evita toda fuente de interferencias (móviles, alatavoces, e incluso luz fluorescente he llegado a leer ) y cierra todos los programas que tengas abiertos para evitar que se produzcan errores. En ultima instancia acorta los cables y ten muy en cuenta que el diodo es importante y va con la línea negra mirando a la placa. Saca varias copias aunque te den errores. Si vinieran muy mal dadas, siempre podrías intentar reconstruir una nand operativa a partir de varias incompletas.
Estoy haciendo otro backup de la nand, y están dando los mismo errores en los mismos bloques ... realmente tienen mucha importancia ? A mi me han salido 4. Si los dos bakcups que haga, son iguales, aunque tenga errores, podré continuar el proceso ?
Saludos.
don pelayo escribió:No-Alternative escribió:La resistencia evita la quema de efuses, que básicamente es responsable de la pérdida del exploit al actualizar. Será bueno que la quites.
En cuanto a lo demás, desconecta cable de red, salvapantallas, no toques el ratón, evita toda fuente de interferencias (móviles, alatavoces, e incluso luz fluorescente he llegado a leer ) y cierra todos los programas que tengas abiertos para evitar que se produzcan errores. En ultima instancia acorta los cables y ten muy en cuenta que el diodo es importante y va con la línea negra mirando a la placa. Saca varias copias aunque te den errores. Si vinieran muy mal dadas, siempre podrías intentar reconstruir una nand operativa a partir de varias incompletas.
Estoy haciendo otro backup de la nand, y están dando los mismo errores en los mismos bloques ... realmente tienen mucha importancia ? A mi me han salido 4. Si los dos bakcups que haga, son iguales, aunque tenga errores, podré continuar el proceso ?
Saludos.
Yo consultaria el tema en el hilo "Extrae paso a paso tu nand". También puedes probar a extraer dos megas de nand y escribir en ellas el xell siguiendo el tutorial de pitisaurio, pero yo no haría eso por el momento. Primero consúltalo en el hilo correspondiente. Y bueno, saca otra copia probando otro modo para el puerto paralelo Están el normal y el epp, en mi cao. Yo ahora estoy sacando la de 256 megas en modo normal tras una extracción con unos 10 errores, pero no sabré el resultado hasta mañana.
No-Alternative escribió:
Por favor me gustaría que alguien me confirmase, que el comando que viene en el tutorial el de nandpro.exe lpt: -r16 es el que tengo que usar concretamente para mi placa Falcon.
blaze25 escribió:alguien me puede guiar a un link para descargar el Degraded? Tengo el 1.1b y cada vez que cargo mi nand.bin el programa crashea con un error "Degraded MFC application"
alguna recomendacion??
blaze25 escribió:alguien me puede guiar a un link para descargar el Degraded? Tengo el 1.1b y cada vez que cargo mi nand.bin el programa crashea con un error "Degraded MFC application"
alguna recomendacion??
don pelayo escribió:No-Alternative escribió:
Por favor me gustaría que alguien me confirmase, que el comando que viene en el tutorial el de nandpro.exe lpt: -r16 es el que tengo que usar concretamente para mi placa Falcon.
Sí, sí, el comando lo estás escribiendo bien, y no, no sería nada aconsejable que siguieras con el proceso teniendo errores.
No-Alternative escribió:blaze25 escribió:alguien me puede guiar a un link para descargar el Degraded? Tengo el 1.1b y cada vez que cargo mi nand.bin el programa crashea con un error "Degraded MFC application"
alguna recomendacion??
A mi también me acaba de pasar, y lo he solucionado leyéndome el readme que hay al lado del programa, que te indica que parámetros tiene que poner en el degraded.
blaze25 escribió:que deberia acer en ese caso Potajito? Seguir extrayendo hasta que me abra en el degraded? La trate de abrir en el Xbox 360 Flash tool y esto me sale.
No-Alternative escribió:blaze25 escribió:alguien me puede guiar a un link para descargar el Degraded? Tengo el 1.1b y cada vez que cargo mi nand.bin el programa crashea con un error "Degraded MFC application"
alguna recomendacion??
A mi también me acaba de pasar, y lo he solucionado leyéndome el readme que hay al lado del programa, que te indica que parámetros tiene que poner en el degraded.don pelayo escribió:No-Alternative escribió:
Por favor me gustaría que alguien me confirmase, que el comando que viene en el tutorial el de nandpro.exe lpt: -r16 es el que tengo que usar concretamente para mi placa Falcon.
Sí, sí, el comando lo estás escribiendo bien, y no, no sería nada aconsejable que siguieras con el proceso teniendo errores.
Bueno que hayan bloques corruptos o malos en una memoria NAND tengo entendido que es bastante normal. Me acuerdo que cuando hacía dumps de la NAND de PSP, también tenía unos cuantos bloques defectuosos y podía continuar hackeandola sin ningún problema. Aunque no se si esto será diferente ... Bueno, estoy en el paso en el que compruebo que los backups son exactamente iguales ...
Saludos.
don pelayo escribió:No-Alternative escribió:blaze25 escribió:alguien me puede guiar a un link para descargar el Degraded? Tengo el 1.1b y cada vez que cargo mi nand.bin el programa crashea con un error "Degraded MFC application"
alguna recomendacion??
A mi también me acaba de pasar, y lo he solucionado leyéndome el readme que hay al lado del programa, que te indica que parámetros tiene que poner en el degraded.
El comando -r14 lo estás haciendo bien.
PotajiTo escribió:blaze25 escribió:que deberia acer en ese caso Potajito? Seguir extrayendo hasta que me abra en el degraded? La trate de abrir en el Xbox 360 Flash tool y esto me sale.
Lo ke te dije fue suponinedo que habias puesto el 1bl y el file system start como es en el degraded, no?
Si tienes eso bien, sigue extrayendo nands que si no está muy dañada te la leera.
Y comprueba que son iguales las nands, que el degraded te peude abrir una nand y decirte que esta bien, pero tampoco vale de mucho si no tienes varias iguales.
blaze25 escribió:PotajiTo escribió:blaze25 escribió:que deberia acer en ese caso Potajito? Seguir extrayendo hasta que me abra en el degraded? La trate de abrir en el Xbox 360 Flash tool y esto me sale.
Lo ke te dije fue suponinedo que habias puesto el 1bl y el file system start como es en el degraded, no?
Si tienes eso bien, sigue extrayendo nands que si no está muy dañada te la leera.
Y comprueba que son iguales las nands, que el degraded te peude abrir una nand y decirte que esta bien, pero tampoco vale de mucho si no tienes varias iguales.
en verda k no estoy enterado de ningun 1bl.. no se de que me ablas. Disculpa. Podrias informarme mas sobre eso. he bajado 2 degraded, y ninguno trae Readme. y quien able del r14, me funcionaria eso a mi? o estabas respondiendo a otra persona?
Rellenamos el 1BL Key con lo siguiente: DD88AD0C9ED669E7B56794FB68563EFA (es fijo para todas las consolas) y picamos a su derecha valid. El CPU key lo dejamos vacio y sin picar.
Luego en File system start tecleamos 39, y finalmente pulsamos OK.
blaze25 escribió:Muchas gracias amigo. Le agregue el 1bl y ahora lo carga. esto me salio en las 2 backups que tengo.
puedo continuar? tengo Xenon
don pelayo escribió:Joer machos, me equivoque, te estoy diciendo que lo estas haciendo bien y he puesto 14. LO SIENTO, pero a buen entendedor...