› Foros › Xbox 360 › Exploits y homebrew
zerocool_b escribió:Es cierto, los e-fuses ya estan quemados en el cpu, lo cual haria que no bootee el freeboot, pero como comente con unas modificaciones demas queda listo. Osea que en la imagen del freeboot hay modificarla para que inicie con tantos e-fuses quemados. Es muy facil de hacer. Para explicar sencillamente los efuses son como un cerrojo (perdona mi español no conosco algunos terminos) y la nand es una llave, si se ha quemado por ejempplo fusibles 1, 3 y 5 (es un ejemplo) tambien en la nand hay que tener los lugares 1, 3 y 5 quemados. Siempre se ha podido hacer esto pero no booteaba la nand porque no sabiamos el Cpu Key. Ahora que tenemos como sacarlo ya no hay que nos detenga. Espero haber explicado bien. Pero si se puede con los freeboot que ya tenemos disponibles.
chrono56 escribió:zerocool_b escribió:Es cierto, los e-fuses ya estan quemados en el cpu, lo cual haria que no bootee el freeboot, pero como comente con unas modificaciones demas queda listo. Osea que en la imagen del freeboot hay modificarla para que inicie con tantos e-fuses quemados. Es muy facil de hacer. Para explicar sencillamente los efuses son como un cerrojo (perdona mi español no conosco algunos terminos) y la nand es una llave, si se ha quemado por ejempplo fusibles 1, 3 y 5 (es un ejemplo) tambien en la nand hay que tener los lugares 1, 3 y 5 quemados. Siempre se ha podido hacer esto pero no booteaba la nand porque no sabiamos el Cpu Key. Ahora que tenemos como sacarlo ya no hay que nos detenga. Espero haber explicado bien. Pero si se puede con los freeboot que ya tenemos disponibles.
No digas cosas las cuales no estas seguro. Para cargar el freeboot si o si se debe tener el aparato instalado siempre, ya que este es el que hace que se pueda cargar codigo sin firmar como valido, o entonces por que a estas alturas no se a podido hacer lo mismo sin tener que tener los diodos instalados con el jtag version 1?? Recuerden, el micro y los pulsos son para que la cpu de como validos los archivos modificados que le metamos, si metemos un freeboot asi tengamos la cpu key, la consola no arrancara y probablemente bote lucecitas verdes y rojas a la vez.
Espero haber aclarado bien el asunto.
salu2
kvnkain escribió:a eso me referia de los fusibles quemados, aunq tengamos la key no va arrancar la consola si o si se ocupa el chip o el aparatito
chrono56 escribió:kvnkain escribió:a eso me referia de los fusibles quemados, aunq tengamos la key no va arrancar la consola si o si se ocupa el chip o el aparatito
Los efuses no tienen nada que ver con este exploit. Los efuses son una medida de seguridad puesta por ms para que no se pueda bajar a dashes anteriores al que se instalo, de ahi a que el primer xploit se capara con una simple actualizacion de sistema. No son ni una llave y la panacea en la 360, solo una medida de seguridad. Con este exploit segun veo, lo q se hace es un "ataque" mediante pequeños pulsos a la cpu para que este de como valido lo q se le ponga (ya sea dashlaunch, FSD, homebrew, emuladores, etc, etc) asi como en el primer jtag, por lo que espero las aplicaciones para este nuevo xploit y el viejo sean compatibles, xd
salu2
chakpunknk escribió:chrono56 escribió:zerocool_b escribió:Es cierto, los e-fuses ya estan quemados en el cpu, lo cual haria que no bootee el freeboot, pero como comente con unas modificaciones demas queda listo. Osea que en la imagen del freeboot hay modificarla para que inicie con tantos e-fuses quemados. Es muy facil de hacer. Para explicar sencillamente los efuses son como un cerrojo (perdona mi español no conosco algunos terminos) y la nand es una llave, si se ha quemado por ejempplo fusibles 1, 3 y 5 (es un ejemplo) tambien en la nand hay que tener los lugares 1, 3 y 5 quemados. Siempre se ha podido hacer esto pero no booteaba la nand porque no sabiamos el Cpu Key. Ahora que tenemos como sacarlo ya no hay que nos detenga. Espero haber explicado bien. Pero si se puede con los freeboot que ya tenemos disponibles.
No digas cosas las cuales no estas seguro. Para cargar el freeboot si o si se debe tener el aparato instalado siempre, ya que este es el que hace que se pueda cargar codigo sin firmar como valido, o entonces por que a estas alturas no se a podido hacer lo mismo sin tener que tener los diodos instalados con el jtag version 1?? Recuerden, el micro y los pulsos son para que la cpu de como validos los archivos modificados que le metamos, si metemos un freeboot asi tengamos la cpu key, la consola no arrancara y probablemente bote lucecitas verdes y rojas a la vez.
Espero haber aclarado bien el asunto.
salu2
lo que pasa que las personas no lee bien jajajaja
asi esta mas claro que el agua y te apuesto que todavia mas adelante vuelven a preguntar lo mismo , jajajaja
chrono56 escribió:kvnkain escribió:a eso me referia de los fusibles quemados, aunq tengamos la key no va arrancar la consola si o si se ocupa el chip o el aparatito
Los efuses no tienen nada que ver con este exploit. Los efuses son una medida de seguridad puesta por ms para que no se pueda bajar a dashes anteriores al que se instalo, de ahi a que el primer xploit se capara con una simple actualizacion de sistema. No son ni una llave y la panacea en la 360, solo una medida de seguridad. Con este exploit segun veo, lo q se hace es un "ataque" mediante pequeños pulsos a la cpu para que este de como valido lo q se le ponga (ya sea dashlaunch, FSD, homebrew, emuladores, etc, etc) asi como en el primer jtag, por lo que espero las aplicaciones para este nuevo xploit y el viejo sean compatibles, xd
salu2
No es que no lea bien. Lo de que es como una llave lo use para explicar como esta el asunto de los efuses. El nand con freeboot puede ser programado para que inicie sin el aparato puesto y se lo puedo demostrar si alguien me pasa su nand y su cpu key y diciendome en que dashboard esta. Llevo desde el 2009 con este metodo. nadamas que antes no podiamos sacar el cpu key.
Mincho escribió:@zerocool_bNo es que no lea bien. Lo de que es como una llave lo use para explicar como esta el asunto de los efuses. El nand con freeboot puede ser programado para que inicie sin el aparato puesto y se lo puedo demostrar si alguien me pasa su nand y su cpu key y diciendome en que dashboard esta. Llevo desde el 2009 con este metodo. nadamas que antes no podiamos sacar el cpu key.
Bien lo que explicas, pero tu ya tienes alguna fat funcionando con el metodo que propones?
un saludo...
chrono56 escribió:es sencillamente imposible, con la cpu key lo unico que podemos hacer es desencriptar la nand para averiguar sectores importantes en la creacion del freeboot, o bien para recuperar llaves de lectores perdidos... pero de ahi a decir que con solo la cpu key y la nand ya se puede ejecutar codigo sin firmar hay un largo trecho. El jtag deshabilita la comprobacion de firmas y por eso podemos cargar el freestyle, lo que dices podria ser viable si conocieramos las llaves de firmado privadas de ms, al puro estilo de la ps3, mientras tanto, o con diodos como el jtag, o con el reset glich hack para poder cargar cfw y homebrews.
salu2
supermasa escribió:chrono56 escribió:es sencillamente imposible, con la cpu key lo unico que podemos hacer es desencriptar la nand para averiguar sectores importantes en la creacion del freeboot, o bien para recuperar llaves de lectores perdidos... pero de ahi a decir que con solo la cpu key y la nand ya se puede ejecutar codigo sin firmar hay un largo trecho. El jtag deshabilita la comprobacion de firmas y por eso podemos cargar el freestyle, lo que dices podria ser viable si conocieramos las llaves de firmado privadas de ms, al puro estilo de la ps3, mientras tanto, o con diodos como el jtag, o con el reset glich hack para poder cargar cfw y homebrews.
salu2
entonces no podemos cargar el freeboot
Saludos de nuevo. Si tenia una consola que hice con ese metodo. no exactamente con este nuevo metodo. Tenia una consola exploiteable, le instale el xell, saque el cpu key y le volvi a poner el nand de stock. Lo actualize hasta el dash del kinect y despues de esto le meti el freeboot con una pequeña modificacion. y obviamente meti los diodos. Hice este experimento para saber que pasaba si un cliente actualizaba su consola con jtag, como recuperarselo, y efectivamente funciono. desde el dash del kinect con nadamas el cpu key logre poner el freeboot. Como les comento que alguien me pase su nand y cpu key le puedo hacer un freebot para su consola no importa el dash que traiga para comprobarselo.
pasnake escribió:pero para esto del xploit hace falta tener las keys? es que a mi me la flashearon en una tienda y no me dieron las Keys
salu2
pasnake escribió:pero para esto del xploit hace falta tener las keys? es que a mi me la flashearon en una tienda y no me dieron las Keys
salu2
draqen escribió:karryvlc escribió:Es un gran avance para la scene, pero microsoft pondra tierra de por medio seguro. Ahora mientras esperamos ese rebooter veremos como contrataca m$. Yo me mantengo a la espera contento con mi JTAG
microsoft no puede hacer nada para taparlo con actualizaciones para taparlo se a dixo qe se necesita una revision de placa
zerocool_b escribió:No es que no lea bien. Lo de que es como una llave lo use para explicar como esta el asunto de los efuses. El nand con freeboot puede ser programado para que inicie sin el aparato puesto y se lo puedo demostrar si alguien me pasa su nand y su cpu key y diciendome en que dashboard esta. Llevo desde el 2009 con este metodo. nadamas que antes no podiamos sacar el cpu key.
Elnef escribió:Una cosa que se me ha pasado por la cabeza ¿Habéis leido a alguien que lo haya hecho? ¿O sólo seguimos con la experiencia del autor?
kie1313 escribió:Elnef escribió:Una cosa que se me ha pasado por la cabeza ¿Habéis leido a alguien que lo haya hecho? ¿O sólo seguimos con la experiencia del autor?
+1
chrono56 escribió:kie1313 escribió:Elnef escribió:Una cosa que se me ha pasado por la cabeza ¿Habéis leido a alguien que lo haya hecho? ¿O sólo seguimos con la experiencia del autor?
+1
Me parece algo apresurado estar ya pidiendo opiniones sobre personas que hayan instalado esto, no mas mirando el hardware que se necesita... paciencia que todo saldra en su momento, cuando este mas al alcanze de todos empezaremos a ver tutoriales en la red.
Pero respondiendo a secas la pregunta, si, en los foros de xboxhacker ya varias personas han instalado el hack con exito y una reporto varios tiempos de arranque en donde el mejor fue en 2 segundos y el peor en 2,15 min.
salu2
Sauron-Jin escribió:zerocool_b escribió:No es que no lea bien. Lo de que es como una llave lo use para explicar como esta el asunto de los efuses. El nand con freeboot puede ser programado para que inicie sin el aparato puesto y se lo puedo demostrar si alguien me pasa su nand y su cpu key y diciendome en que dashboard esta. Llevo desde el 2009 con este metodo. nadamas que antes no podiamos sacar el cpu key.
Por favor, no digas estupideces ni confundas más a la gente.
Tú lo que tienes es una consola compatible con el hack del Jtag y con los efuses protegidos, por eso es que puedes hacerle perrerías a la nand y despues siempre puedes volver a freeboot re-flasheandola.
Leete bien como funciona este nuevo exploit y la consola en general. La CPU-key sólo sirve para desencriptar y volver a encriptar el contenido de la nand, no sirve para firmar. Aun sabiendola, si modificamos lo más mínimo de su contenido la firma de Microsoft dejaría de ser válida y la consola no arrancaría. Evidentemente nadie sabe la firma de microsoft.
Este hack lo que hace, a grosso modo, es por medio de impulsos y resets a la CPU, engaña al hash check que realiza el 1bl (rom de la CPU) sobre el CB, y nos permite cargar el CB que queramos, en este caso uno parcheado que dehabilita la seguridad en la consola. Por lo tanto SIEMPRE tendremos que tener el chip puesto en la consola o esta no arrancará jamás con la nand modificada.
Espero que te haya quedado claro y que dejes de pedir nands a la gente para que se carguen sus consolas.
zerocool_b escribió:Sauron-Jin escribió:zerocool_b escribió:No es que no lea bien. Lo de que es como una llave lo use para explicar como esta el asunto de los efuses. El nand con freeboot puede ser programado para que inicie sin el aparato puesto y se lo puedo demostrar si alguien me pasa su nand y su cpu key y diciendome en que dashboard esta. Llevo desde el 2009 con este metodo. nadamas que antes no podiamos sacar el cpu key.
Por favor, no digas estupideces ni confundas más a la gente.
Tú lo que tienes es una consola compatible con el hack del Jtag y con los efuses protegidos, por eso es que puedes hacerle perrerías a la nand y despues siempre puedes volver a freeboot re-flasheandola.
Leete bien como funciona este nuevo exploit y la consola en general. La CPU-key sólo sirve para desencriptar y volver a encriptar el contenido de la nand, no sirve para firmar. Aun sabiendola, si modificamos lo más mínimo de su contenido la firma de Microsoft dejaría de ser válida y la consola no arrancaría. Evidentemente nadie sabe la firma de microsoft.
Este hack lo que hace, a grosso modo, es por medio de impulsos y resets a la CPU, engaña al hash check que realiza el 1bl (rom de la CPU) sobre el CB, y nos permite cargar el CB que queramos, en este caso uno parcheado que dehabilita la seguridad en la consola. Por lo tanto SIEMPRE tendremos que tener el chip puesto en la consola o esta no arrancará jamás con la nand modificada.
Espero que te haya quedado claro y que dejes de pedir nands a la gente para que se carguen sus consolas.
Ahi es donde te equivocas, yo no tenia protegidos mis efuses ya que no quito la resistencia y tenia el nand ORIGINAL puesto al momento de hacer la actualizacion, entonces la consola era STOCK con dashboard del kinect con fusibles quemados. Es nadamas de que investigues mas, y como les estoy diciendo a cualquiera le puedo hacer el nand para que vean que es cierto y si no como quiera mañana me llega mi c-mod y empezare con un xbox que tengo aqui.
Pako-SNK escribió:Juegos desde hdd usb o en el interno sin necesidad del disco, mod de juegos , DLC, arcades, Homebrew, emuladores , linux y una infinidad de cosas màs.
Chuky Master escribió:Ponedle el freno, Alonso.
que todavia no tenemos rebooter y esta muy verde. paciencia que en las proximas semanas saldra mas, y quizas un metodo mas maduro y menos engorroso.
Chuky Master escribió:Ponedle el freno, Alonso.
que todavia no tenemos rebooter y esta muy verde. paciencia que en las proximas semanas saldra mas, y quizas un metodo mas maduro y menos engorroso.
NeVuR escribió:Dios, ni siquiera han sacado un rebooter para estoy y la gente como loca preguntando por tutos. Deberían de ponerlo y asi cuando solo llegaran a ver la pantalla del Xell sin el rebooter iba a ser la risión, viendolos preguntar que despues de eso que toca...
Como han comentado paciencia de momento el chip es uno compuesto de unos 20$ pero no tardarán a sacar copias incluso ya programadas, ahorrandonos un paso.. Tiempo al tiempo.
Gromber escribió:Gligli a actualizado su blog: http://gligli360.blogspot.com/2011/08/glitched.html
zerocool_b escribió:Sauron-Jin escribió:zerocool_b escribió:No es que no lea bien. Lo de que es como una llave lo use para explicar como esta el asunto de los efuses. El nand con freeboot puede ser programado para que inicie sin el aparato puesto y se lo puedo demostrar si alguien me pasa su nand y su cpu key y diciendome en que dashboard esta. Llevo desde el 2009 con este metodo. nadamas que antes no podiamos sacar el cpu key.
Por favor, no digas estupideces ni confundas más a la gente.
Tú lo que tienes es una consola compatible con el hack del Jtag y con los efuses protegidos, por eso es que puedes hacerle perrerías a la nand y despues siempre puedes volver a freeboot re-flasheandola.
Leete bien como funciona este nuevo exploit y la consola en general. La CPU-key sólo sirve para desencriptar y volver a encriptar el contenido de la nand, no sirve para firmar. Aun sabiendola, si modificamos lo más mínimo de su contenido la firma de Microsoft dejaría de ser válida y la consola no arrancaría. Evidentemente nadie sabe la firma de microsoft.
Este hack lo que hace, a grosso modo, es por medio de impulsos y resets a la CPU, engaña al hash check que realiza el 1bl (rom de la CPU) sobre el CB, y nos permite cargar el CB que queramos, en este caso uno parcheado que dehabilita la seguridad en la consola. Por lo tanto SIEMPRE tendremos que tener el chip puesto en la consola o esta no arrancará jamás con la nand modificada.
Espero que te haya quedado claro y que dejes de pedir nands a la gente para que se carguen sus consolas.
Ahi es donde te equivocas, yo no tenia protegidos mis efuses ya que no quito la resistencia y tenia el nand ORIGINAL puesto al momento de hacer la actualizacion, entonces la consola era STOCK con dashboard del kinect con fusibles quemados. Es nadamas de que investigues mas, y como les estoy diciendo a cualquiera le puedo hacer el nand para que vean que es cierto y si no como quiera mañana me llega mi c-mod y empezare con un xbox que tengo aqui.
morenicolive escribió:vuelvo a preguntar T.T saldra para las placas falcon?
david1995w escribió:morenicolive escribió:vuelvo a preguntar T.T saldra para las placas falcon?
Tios dejad de preguntar lo mismo tantas veces xD, no enserio, ya se ha dicho que si saldra pero que tardara un tiempecillo mas
The rebooter was made so we could boot into hacked(and >7371) versions of the official MS kernel. What Shaun was saying was that we don't need a rebooter to do this anymore. We can just modify the kernel directly, instead of needing a rebooter and patch engine to make our patches.
You would still need to patch new kernels when there are updates, but you wouldn't need to create a virtual fuseset like the rebooter needs, because fuses are no longer a problem and we can just update our box and then edit the kernel directly without worrying about hashes and signatures.
As far as benefits regarding homebrew, not really. You can run linux or a hacked MS kernel on either box.
El Rebooter se hizo para que pudiéramos iniciar en hackeado (y> 7.371) versiones del núcleo oficial de MS. Lo que Shaun estaba diciendo es que no necesitamos un Rebooter a hacer esto. Sólo podemos modificar el kernel directamente, en vez de tener un motor de Rebooter y el parche para que nuestros parches.
A pesar de ello necesidad de revisión de nuevos núcleos cuando hay cambios, pero no tendría que crear un fuseset virtuales como las necesidades Rebooter, porque los fusibles ya no son un problema y sólo podemos actualizar nuestro cuadro y luego editar el kernel directamente, sin preocuparse por los hashes y firmas.
En cuanto a los beneficios en relación con homebrew, no realmente. Se puede ejecutar linux o hackeado kernel de MS en cada caja.