Guia: Exploit Xbox 360

(mensaje borrado)
He conseguido sacar con un ordenador viejo (pII) 3 copias exactas, según el Total Commander, y el degraded 1.1 y 1.1b me da error o se cierra (hasta configurando las pestañas como decis), el 360 Flash Tool (tengo el v0.91) se cierra al intentar abrir cualquier copia (incluso a modificar las fechas con el UltraEdit, probe 2004-2005, 2004-2006,2004-2007)
Es una Jasper 512mg de marzo del 2009, con lector 7xxx..en principio se le puede hacer el xploit, me arriesgo a meterle el XBR tal y como indican en el tutorial?

Pero antes de meterlo, tengo una duda, en el tutorial indicais de hacer una copias con "nandpro.exe lpt: -r16 backupnand.bin" que dura unos 30min (ami 40min), pero sin embargo hay gente que comenta que hace la copia de toda la nand, y por lpt dura unas 16horas. ¿Porque hacen las copias completas si en el tutorial indican solo hacer los primeros 16? ...ademas luego al meter el xbr solo se sobreescriben esos 16mg.
Nadie tiene ninguna idea con ésto y me puede tirar una mano? ya no sé que hacer más :( gracias.

Visp escribió:Buenas a todos,

Tengo unos problemillas una vez seguida toda esta guía. A ver si alguien me puede ayudar....

Me dieron una Xenon con 3LR perfectamente "exploitable", las arreglé y le metí dos disipadores (la consola funcionaba perfectamente).

Luego al hacer el flasheo del lector (Hitachi), éste se brickeo por lo que no tengo lector (aunque sí que está conectado a la Xbox, aunque como si no, ya que la luz central parpadea al no detectarlo, parece...).

Después de hacer la copia de la NAND y su flasheo con XBR v3(todo esto sin errores) ahora la Xbox enciende cuando quiere y puedo navegar por el dash, aunque se queda muchas veces en el logo de Xbox o sino me da el error E71 o las dos luces rojas. Lo cual indica sobrecalentamiento, pero ya digo que es "imposible", tiene dos enormes disipadores y por debajo solamente está caliente sin más. Encendiendo desde "Eject" (solamente tengo el mando inalámbrico) el Xell no llega a arrancar nunca, he revisado el Jtag, está bien, he probado con las 3 resistencias y con los 2 diodos pero nada de nada, sigue con las mismas.

Actualmente está soldado a la placa el Nandumper y el JTAG.

¿Alguien sabe que puedo intentar más?

Gracias y un saludo!

PD: Mi idea es cargar todo desde USB, sin falta de ningún lector.
Visp escribió:Nadie tiene ninguna idea con ésto y me puede tirar una mano? ya no sé que hacer más :( gracias.

Visp escribió:Buenas a todos,

Tengo unos problemillas una vez seguida toda esta guía. A ver si alguien me puede ayudar....

Me dieron una Xenon con 3LR perfectamente "exploitable", las arreglé y le metí dos disipadores (la consola funcionaba perfectamente).

Luego al hacer el flasheo del lector (Hitachi), éste se brickeo por lo que no tengo lector (aunque sí que está conectado a la Xbox, aunque como si no, ya que la luz central parpadea al no detectarlo, parece...).

Después de hacer la copia de la NAND y su flasheo con XBR v3(todo esto sin errores) ahora la Xbox enciende cuando quiere y puedo navegar por el dash, aunque se queda muchas veces en el logo de Xbox o sino me da el error E71 o las dos luces rojas. Lo cual indica sobrecalentamiento, pero ya digo que es "imposible", tiene dos enormes disipadores y por debajo solamente está caliente sin más. Encendiendo desde "Eject" (solamente tengo el mando inalámbrico) el Xell no llega a arrancar nunca, he revisado el Jtag, está bien, he probado con las 3 resistencias y con los 2 diodos pero nada de nada, sigue con las mismas.

Actualmente está soldado a la placa el Nandumper y el JTAG.

¿Alguien sabe que puedo intentar más?

Gracias y un saludo!

PD: Mi idea es cargar todo desde USB, sin falta de ningún lector.


Parece un mal flasheo. Pásate por el hilo oficial que hay sobre problemas.
Hiperkubo escribió:Hola:

No se si es absudo pero expongo mi problema. Tengo la 360 ya exploiteada pero ahora no consigo ver el hd. Lo tengo formateado en ntfs como particion primaria es asi verdad? lo he probado con dos discos distintos y no lo consigo. Meto los juegos en una carpeta llamda games pero en el menu no me muestra ninguno.

Gracias de antemano y saludos.


Ademas de lo que te dice RolisFLD, los discos tienen que estar formateados en Fat32 o en HPFS+, si no no los reconoce.

mogoto escribió:Pero antes de meterlo, tengo una duda, en el tutorial indicais de hacer una copias con "nandpro.exe lpt: -r16 backupnand.bin" que dura unos 30min (ami 40min), pero sin embargo hay gente que comenta que hace la copia de toda la nand, y por lpt dura unas 16horas. ¿Porque hacen las copias completas si en el tutorial indican solo hacer los primeros 16? ...ademas luego al meter el xbr solo se sobreescriben esos 16mg.


El XBR de las jasper de 256/512 ocupa unos 77 MB, supongo que el tutorial que mencionas no estara actualizado para esas consolas.

Sobre todo si no estas seguro de si tienes un CB adeecuado para el exploit, asegurate de tener al menos dos copias identicas DE TU NAND COMPLETA, si no puede que lo lamentes.

PD:

Por cierto DeadRoach, queria felicitarte por este hiloy por lo mucho que te lo curras para ayudar a la gente, gracias a ti he flasheado ya 3 consolas sin problemas (Cuando hice la primera, todavia no estaba tu hilo ;) )

Te queria hacer un comentario, parece que la guia no esta actualizada para las consolas Big Nand (256/512), por ejemplo, no mencionas que el degraded no puede abrir las nand de 512 (las de 256 no lo recuerdo) para esas recomiendan usar el 360 flash dump tool 0.9 de Xbins, tampoco explica que el rawconfig esta en otro offset en estas consolas, el comando adecuado seria: nandpro nandentera.bin: -r512 cfg.bin EF7 2 para sacar el config (si lo sacamos de la copia de la nand) y nandpro lpt: -r512 cfg.bin EF7 2 (si lo sacamos de la nand original). Tampoco dice que el xbr para las jasper de nand grande ocupa unos 70 megas (mas o menos)

Todo esto lo he sacado del hilo [TUTORIAL] EXPLOIT JASPER 512MB CON USB/SPI ART2003 [act 3] hilo_tutorial-exploit-jasper-512mb-con-usb-spi-art2003-act-3_1370907

Tambien podias poner un enlce a este hilo si no te quieres complicar ;)


Perdon por el tochazo!
rhoderik escribió:
mogoto escribió:Pero antes de meterlo, tengo una duda, en el tutorial indicais de hacer una copias con "nandpro.exe lpt: -r16 backupnand.bin" que dura unos 30min (ami 40min), pero sin embargo hay gente que comenta que hace la copia de toda la nand, y por lpt dura unas 16horas. ¿Porque hacen las copias completas si en el tutorial indican solo hacer los primeros 16? ...ademas luego al meter el xbr solo se sobreescriben esos 16mg.


El XBR de las jasper de 256/512 ocupa unos 77 MB, supongo que el tutorial que mencionas no estara actualizado para esas consolas.

Sobre todo si no estas seguro de si tienes un CB adeecuado para el exploit, asegurate de tener al menos dos copias identicas DE TU NAND COMPLETA, si no puede que lo lamentes.


El tutorial lo he sacado de aki mismo, el que ponen en el post nº1 xD
Entonces para hacer la copia entera de la nand en lugar de "nandpro.exe lpt: -r16 backupnand.bin" pongo "nandpro.exe lpt: -r512 backupnand.bin", y con esto solo se graban 70 megas (que seria unas 2-3 horas) o se graban los 512megas (unas 16horas)??

rhoderik escribió:Te queria hacer un comentario, parece que la guia no esta actualizada para las consolas Big Nand (256/512), por ejemplo, no mencionas que el degraded no puede abrir las nand de 512 (las de 256 no lo recuerdo) para esas recomiendan usar el 360 flash dump tool 0.9 de Xbins, tampoco explica que el rawconfig esta en otro offset en estas consolas, el comando adecuado seria: nandpro nandentera.bin: -r512 cfg.bin EF7 2 para sacar el config (si lo sacamos de la copia de la nand) y nandpro lpt: -r512 cfg.bin EF7 2 (si lo sacamos de la nand original). Tampoco dice que el xbr para las jasper de nand grande ocupa unos 70 megas (mas o menos)

Todo esto lo he sacado del hilo [TUTORIAL] EXPLOIT JASPER 512MB CON USB/SPI ART2003 [act 3] hilo_tutorial-exploit-jasper-512mb-con-usb-spi-art2003-act-3_1370907


Una cosa, si el rawconfig y el KV estan "dentro" de los 16megas, para que es necesario escribir toda la nand?...tal vez sobreescribiendo solo esos 16megas ya valga para meter el XBR (tal y como indica en este tutorial), nose, eso lo dejo para los expertos como tu, que me saquen de la duda. O acaso se haria la copia de la nand entera (los 512 que se quedarian en 70 megas segun tu) por si acaso, y el resto de los comandos se harian tal y como se indican en el tutorial, es decir, algo asi:

- Leemos la nand con: nandpro.exe lpt: -r512 backupnand.bin

- Extrae el KV y la Config del backup de tu nand backupnand.bin
nandpro backupnand.bin: -r512 rawkv.bin 1 1
nandpro backupnand.bin: -r512 rawconfig.bin EF7 2

- Escribimos el KV y la Config en el Rebooter XBR.bin
nandpro XBR.bin: -w512 rawkv.bin 1 1
nandpro XBR.bin: -w512 rawconfig.bin EF7 2

- Borramos la NAND
nandpro.exe lpt: -e16 0x000000 (importante borrar, puede dar problemas si no se hace)

- Flasheamos el Rebooter XBR.bin con nuestro KV y Config en la NAND. Con el comando según nuestra versión de placa:
nandpro.exe lpt: -w16 XBR.bin

Seria algo asi?
ENTRE EL 16 Y 512 YA ME HAGO UN POCO LIO...NO ESTOY SEGURO QUE SEA ASI.
En mi ciudad no encuentro en ningun lado los diodos 1N4153, pero en todos los sitios me decian que el 1N4148 es el equivalente...
Puedo usar ese sin miedo?
aenarra escribió:En mi ciudad no encuentro en ningun lado los diodos 1N4153, pero en todos los sitios me decian que el 1N4148 es el equivalente...
Puedo usar ese sin miedo?


Yo no soy un experto, pero ami me dijeron eso mismo, y la cosa que es el que he usado para hacer la nand. Si te dice que son equivalentes lo seran.
mogoto escribió:
aenarra escribió:En mi ciudad no encuentro en ningun lado los diodos 1N4153, pero en todos los sitios me decian que el 1N4148 es el equivalente...
Puedo usar ese sin miedo?


Yo no soy un experto, pero ami me dijeron eso mismo, y la cosa que es el que he usado para hacer la nand. Si te dice que son equivalentes lo seran.


Usaste ese mismo y te funciono en vez del 53? Tonces way ^_^
aenarra escribió:En mi ciudad no encuentro en ningun lado los diodos 1N4153, pero en todos los sitios me decian que el 1N4148 es el equivalente...
Puedo usar ese sin miedo?

yo te confirmo que si funciona yo use el mismo modelo de diodo para el jtag y el nand dumper en una falcon,
salu2
Ok muchas gracias peña !!! [buenazo]
hola
quiero ponerle el jtag ami consola pero tengo unas dudas.
tengo una placa XENON y en http://www.elotrolado.net/hilo_tutorial-xploit-xbox-360-noob-like-ahora-zephyr_1304457, dice que necesito 3 resistencias de 330 ohm.
Aqui va la imagen
Imagen


y en este hilo dice que necesito 2x Diodo 1N4148 o equivalente. Y soldarlos como sale en el 1er post.
Como lo sueldo ?? con las resistencias o los diodos ? :-? :-? :-?

y otra duda
El jtag lo tengo que soldar despues de haber leido/escrito la nand ? y despues de haber escrito la nand , tengo que desoldar el nandumper ? :-? :-?

esas son mis dudas por ahora ando un poco perdido XD XD
Lukas92 escribió:hola
y en este hilo dice que necesito 2x Diodo 1N4148 o equivalente. Y soldarlos como sale en el 1er post.
Como lo sueldo ?? con las resistencias o los diodos ? :-? :-? :-?

y otra duda
El jtag lo tengo que soldar despues de haber leido/escrito la nand ? y despues de haber escrito la nand , tengo que desoldar el nandumper ? :-? :-?

esas son mis dudas por ahora ando un poco perdido XD XD


Actualmente el metodo recomoendado para hacer el J-TAG para las xenon es el de los diodos (el que dice este tutorial), antes se hacia con las resistencias, pero dicen los desarrolladores del exploit que es mas seguro para la consola con los diodos.

El J-TAG da igual si lo sueldas antes o despues de leer la nand, pero debe estar puesto para arrancar despues de haber vuelto a escribir en la nand.

El nanddumper lo puedes quitar si quieres, pero asegurate de comprobar que esta todo bien antes de quitarlo o lo tendras que volver a soldar si tienes problemas (a la mia se lo he dejado, queda feo pero me da = )

mogoto escribió:


mogoto, veo que te han quedado bastantes dudas, pasate por el hilo que comente en el post anterior, alli te las solucionaran.
Pero para despejarte alguna, el config de tu consola no esta en los primeros 16MB de tu flash, si no al final de esos primeros 70MB.
De los 512 (o 256 segun el caso) los primeros 70 estan "reservados" para el sistema, el resto es donde tienes tus partidas, juegos arcade y eso. Para escribir en esas consolas siempre se utiliza el comando nandpro xxx: -wYYY nandQueQuieresEscribir.bin (donde xxx puede ser el nombre del archivo donde esta la nand a la que le quieres inyectar el keyvault y el config, puede ser lpt o puede ser usb. YYY debe ser el tamaño de la nand de tu consola es decir 256 o 512)
rhoderik escribió:mogoto, veo que te han quedado bastantes dudas, pasate por el hilo que comente en el post anterior, alli te las solucionaran.

Me pase alli, pero como usan una especie de programador y yo tengo pensado acerlo por lpt aunque tarde...

rhoderik escribió:Pero para despejarte alguna, el config de tu consola no esta en los primeros 16MB de tu flash, si no al final de esos primeros 70MB.
De los 512 (o 256 segun el caso) los primeros 70 estan "reservados" para el sistema, el resto es donde tienes tus partidas, juegos arcade y eso.

Si segun tu el config esta en ef7, eso es dentro de los 16 megas, ya que los 16 megas llegan a eff

Entonces si fuera dentro de los 70 valdria esto para leer??
nandpro.exe lpt: -r70 backupnand.bin

rhoderik escribió:Para escribir en esas consolas siempre se utiliza el comando nandpro xxx: -wYYY nandQueQuieresEscribir.bin (donde xxx puede ser el nombre del archivo donde esta la nand a la que le quieres inyectar el keyvault y el config, puede ser lpt o puede ser usb. YYY debe ser el tamaño de la nand de tu consola es decir 256 o 512)


entonces para escribir hacen falta 16 horas¿?
Si el XBR esta dentro de los 16 megas (ocupa 16 megas) para que hace falta escribir todo??

Harias el grandisimo favor (u otro) de poner todos los comandos de la Jasper 512, para hacer copia de la nand, y escribir el XBR 3.
Seria de gran ayuda a muchos en la misma situacion que yo.
Gracias
Usa exactamente los del hilo que te he dicho.
Solo tienes que cambiar donde dice usb: por lpt:

los 16 MB acaban en 3FF no en EFF.
A ver si alguien me ayuda a resolver esto. Acabo de instalar el XBR en mi Falcon, y al encenderla desde el eject pa ver si estaba instalado y ver la key todo perfect.
Pero cuando la inicio desde el boton de encendido y sale la dash, no me aparecen los perfiles del disco duro ni las partidas guardadas ni nada. Me meto en configuracion de memoria, y dice ke me kedan 95 gigas, pero en todos los apartados del disco duro, me dice ke estan a cero...

Alguien sabe ke pasa?

Puede ser por haber usado antes el Xplorer360 para meterle el XexMenu? Porke ke yo sepa no he borrado nada, simplemente he metido la carpeta C0DE9999 dentro de "HDD1:/Partition3/Content/0000000000000000/"
Puede ser tambien porque cerré el Xplorer360 sin darle a close? Porque ahora meto el HDD y el Xplorer me dice ke no encuentra discos en FATX...

POR FAVOOOOORR AYUDAAAA!!!
Gracias.
rhoderik escribió:
Lukas92 escribió:hola
y en este hilo dice que necesito 2x Diodo 1N4148 o equivalente. Y soldarlos como sale en el 1er post.
Como lo sueldo ?? con las resistencias o los diodos ? :-? :-? :-?

y otra duda
El jtag lo tengo que soldar despues de haber leido/escrito la nand ? y despues de haber escrito la nand , tengo que desoldar el nandumper ? :-? :-?

esas son mis dudas por ahora ando un poco perdido XD XD


Actualmente el metodo recomoendado para hacer el J-TAG para las xenon es el de los diodos (el que dice este tutorial), antes se hacia con las resistencias, pero dicen los desarrolladores del exploit que es mas seguro para la consola con los diodos.

El J-TAG da igual si lo sueldas antes o despues de leer la nand, pero debe estar puesto para arrancar despues de haber vuelto a escribir en la nand.

El nanddumper lo puedes quitar si quieres, pero asegurate de comprobar que esta todo bien antes de quitarlo o lo tendras que volver a soldar si tienes problemas (a la mia se lo he dejado, queda feo pero me da = )


gracias ahjora me ha quedad todo mas claro :) [beer]
rhoderik escribió:Usa exactamente los del hilo que te he dicho.
Solo tienes que cambiar donde dice usb: por lpt:

los 16 MB acaban en 3FF no en EFF.


cierto, graver error el mio.

Este tutorial confunde, al creer los de 256/512 que es igual que 16...estaria bien que lo rectificaran, y mas que esta el post con chincheta.

Gracias de nuevo rhoderik!!
;)

Por cierto, podriais aclarar en los post iniciales que los bad block que da el nanddumper, no tienen porque ser errores de lectura, puede ser que esten mal los bloques de la nand, sin mas...

Es que ya he leido varios post en los que la gente lo confunde.

BAD BLOCK NO= ERROR DE LECTURA!!!
Tengo una duda las resistencias que se utilizan en el cable nandumper ¿Qué vatios tienen?
Muchas gracias
Ponlo de 1/4 de watio te sobra xq no pasa apenas corriente y son pequeñitas.
hola, vereis he hecho todo lo del tutorial, y llevo 3 dias liado, el problema es que despues de instalar el xbr la xbox no me da video y no me se encienden las luces verdes... sabeis por que puede ser? es una xenon!
koni escribió:hola, vereis he hecho todo lo del tutorial, y llevo 3 dias liado, el problema es que despues de instalar el xbr la xbox no me da video y no me se encienden las luces verdes... sabeis por que puede ser? es una xenon!

A mi me daba ese sintoma una jasper con el db1f1 mal soldado (el punto que cambia en las xenon). Probablemente una mala soldadura de uno de los 3 del jtag.
he probado y tengo continuidad en todo, las soldaduras estan a simple vista bien
Puede ser por un mal flasheo, intenta flashear otra vez.
Me leido todo el hilo, pero aun asi sigo teniendo muchas dudas. Os comento mi caso.

Mi xbox360 lleva un lector lite-on con versión del Firmware 74850C. Esta flasheada con el firm 1.5 con un 360 Xtractor y un Spear. A falta de extraer la nada, he comprobado que puedo acceder al xploit ya que tengo una Falcon cuya versión del Dashboard es 2.0.7371.0.

Ahora un comento mis dudas. Antes de hacerle yo mismo o llevarla a algun sitio, el xploit, me gustaria saber si hay alguna manera segura de tener un puerto paralelo en el portatil, ya que no dispongo ahora de ordenador de sobremesa con ese puerto. Y me segunda duda es, una vez que tenga echo el xploit, ya no es necesario un flasheo del firm del lector para poder usar copias de seguridad de los juegos actuales o tengo que realizarlo de la misma manera que antes.

un saludo y gracias!!
fradyjavi escribió:Me leido todo el hilo, pero aun asi sigo teniendo muchas dudas. Os comento mi caso.

Mi xbox360 lleva un lector lite-on con versión del Firmware 74850C. Esta flasheada con el firm 1.5 con un 360 Xtractor y un Spear. A falta de extraer la nada, he comprobado que puedo acceder al xploit ya que tengo una Falcon cuya versión del Dashboard es 2.0.7371.0.

Ahora un comento mis dudas. Antes de hacerle yo mismo o llevarla a algun sitio, el xploit, me gustaria saber si hay alguna manera segura de tener un puerto paralelo en el portatil, ya que no dispongo ahora de ordenador de sobremesa con ese puerto. Y me segunda duda es, una vez que tenga echo el xploit, ya no es necesario un flasheo del firm del lector para poder usar copias de seguridad de los juegos actuales o tengo que realizarlo de la misma manera que antes.

un saludo y gracias!!


Que alguien me corrija si me equivoco pero necesitas un puerto paralelo integrado.
Sobre el flasheo del lector lo tendras que seguir haciendo si quieres jugar desde él. Si cargas desde memoria (HDD/USB-HDD) no te hará falta.
deadroach escribió:
fradyjavi escribió:Me leido todo el hilo, pero aun asi sigo teniendo muchas dudas. Os comento mi caso.

Mi xbox360 lleva un lector lite-on con versión del Firmware 74850C. Esta flasheada con el firm 1.5 con un 360 Xtractor y un Spear. A falta de extraer la nada, he comprobado que puedo acceder al xploit ya que tengo una Falcon cuya versión del Dashboard es 2.0.7371.0.

Ahora un comento mis dudas. Antes de hacerle yo mismo o llevarla a algun sitio, el xploit, me gustaria saber si hay alguna manera segura de tener un puerto paralelo en el portatil, ya que no dispongo ahora de ordenador de sobremesa con ese puerto. Y me segunda duda es, una vez que tenga echo el xploit, ya no es necesario un flasheo del firm del lector para poder usar copias de seguridad de los juegos actuales o tengo que realizarlo de la misma manera que antes.

un saludo y gracias!!


Que alguien me corrija si me equivoco pero necesitas un puerto paralelo integrado.
Sobre el flasheo del lector lo tendras que seguir haciendo si quieres jugar desde él. Si cargas desde memoria (HDD/USB-HDD) no te hará falta.


Gracias por tu respuesta. Pues entonces ahora solo me queda confirmar si no se puede realizar con el portatil, haber si alguien lo confirma.

Gracias!!
hola vereis, he extraido la nand de mi consola como 10 veces, siempre con el mismo resultado, me da error en el bloque 000D,bien, me arriesgo, y se la borro, y.. tampoco me borra ese bloque.. weno, le escribo el xbr y... tampoco me escribe ese bloque!!! la consola me tira error 0022 cuando la inicio, estoy poniendole la nand original a ver!

alguien me puede echar un cable??? es una xenon!!

edito: con la nand original arranca la consola, pero con el xbr no!
Buenas:

Pues veran yo lla tengo el Xploit instalado jaja, tambien lla le quite la Recistencia(es una cosita pequeña de color negro) pero el Avatar pararece de negro, el leeido por ahy que actualizando desde una USB se arregla esta situacio. (la actualizacion la estoy sacando de este link: hilo_nuevo-dashboard-8955-avatares_1318849 ). Mi pregunta es que si quitando la reciestencia es 100% seguro no ahy problema que se pierda el Xploit si actualizo con esta actualizacion que saque de la pagina lla mencionada.

Espero su respuesta. [fumando] [fumando] [fumando] [fumando] [fumando]
koni escribió:hola vereis, he extraido la nand de mi consola como 10 veces, siempre con el mismo resultado, me da error en el bloque 000D,bien, me arriesgo, y se la borro, y.. tampoco me borra ese bloque.. weno, le escribo el xbr y... tampoco me escribe ese bloque!!! la consola me tira error 0022 cuando la inicio, estoy poniendole la nand original a ver!

alguien me puede echar un cable??? es una xenon!!

edito: con la nand original arranca la consola, pero con el xbr no!


bueno leyendo y leyendo parece que lo he arreglado: he puesto nandpro xbr.bin:-r16 blokesuelto.bin 000D 1 1 (extraigo el bloque corrupto del xbr)

luego: nandpro xbr.bin: -w16 blokesuelto.bin 3FF 1 1 (y lo coloco en ultimo lugar como medida desesperada)

en fin le inyecto a la consola ese xbr y tachan!! me arranca!!

os lo dejo por aqui para futuros casos!

saludos
Bueno, despues de leer en varios post y foros, y gracias a la ayuda de mucha gente de los mismos, pongo
XPLOIT360 A JASPER 125/512 MEDIANTE PUERTO LPT.

Le he enviado un mensaje privado al creador de este post, para que haga las modificaciones oportunas, ya que apunto estube de meterle los comandos de una de 16mg en la mia de 512. He revisado todos los comandos, y funcionan porque en la mia de 512 ha ido perfecto, no osbtante entre copy/paste tal vez haya alguna errata...si eso comunicarmelo.

Comandos para consolas Jasper de 256/512 mb, mediante puerto lpt (en caso de usar puerto usb en lugar de lpt, cambiar lo que pone "lpt" por "usb", se explica en otros tutoriales como hacerlo por usb, pero yo preferi hacerlo por lpt)

0.- Haced copia de 2mg de la nand, para comprobar si realmente funciona todo bien, y no teneis errores de lectura, y asi se podra comprobar rápidamente, haciendo copias de sólo 2mg:
nandpro.exe lpt: -r2 backupnand2mb.bin
nandpro.exe lpt: -r2 backupnand2mb2.bin

Comprobad que las copias son identicas mediante el Total Comander.
Si sale mal verificad el cable, o sacad más copias hasta que sean identicas al menos 2.


1.- Para verificar que tenemos acceso al exploit, haremos copias de 16mg:

nandpro.exe lpt: -r16 backupnand16mb.bin
nandpro.exe lpt: -r16 backupnand16mb2.bin

Comprobad que las copias son identicas mediante el Total Comander.

-Con el programa Degraded comprobaremos si tenemos acceso al exploit, según la versión de nuestra placa debemos fijarnos que marca el "CB versión":
Jasper: 6712 ó 6723

Eso si, ami el Degraded no me funcionaba (se cerraba), tuve que usar el "360 Flash Dump Tool v0.91".
Al ejecutar el programa nos aparecera una ventana que nos pedira unos datos, ahi daremos a cancelar, le damos a "Open File" y cargamos una de las copias de 16mb.
Al cargar nos aparecera el CB de nuestra jasper, si el CB es igual o inferior al 6723 tu consola es exploitable.


2.-Hacer copia de la nand (como el XBR, ocupa 66mb, y con ello solo vamos a sobreescribir esos 66mg, con guardar 70mb tenemos suficiente):

nandpro.exe lpt: -r70 backupnand.bin
nandpro.exe lpt: -r70 backupnand2.bin

(sino os fiais de hacer copia de "sólo" los 70mg, y quereis hacerla de la nand completa, aunque como he comentado en un principio no es necesario, seria:
nandpro.exe lpt: -r256/512 backupnand.bin )

Comprobad que las copias son identicas mediante el Total Comander.


3.- Se puede extraer de la consola el KV y la Config, mediante el puerto lpt o del archivo guardado previamente (yo lo saque de los 2 sitios y lo compare con el TotalComander)
- Extrae el KV y la Config del backup de tu nand backupnand.bin
nandpro.exe backupnand.bin: -r256/512 rawkvarchivo70.bin 1 1
nandpro.exe backupnand.bin: -r256/512 rawconfigarchivo70.bin EF7 2

- Extrae el KV y la Config del backup de tu nand directamente de la consola
nandpro.exe lpt: -r256/512 rawkv.bin 1 1
nandpro.exe lpt: -r256/512 rawconfig.bin EF7 2

Comprobad que las copias son identicas mediante el Total Comander.


4.- Conseguimos la ultima version del XBReboot, actualmente "XBR_JasperBB_8955_3.rar", que ocupa unos 66mg descomprimido...las BB quiere decir que es para memorias grandes. Lo renombramos a xbr.bin para que sea más fácil rcordarlo y escribirlo.

- Escribimos el KV y la Config en el Rebooter xbr.bin
nandpro.exe xbr.bin: -w256/512 rawkv.bin 1 1
nandpro.exe xbr.bin: -w256/512 rawconfig.bin EF7 2


5.- Escribimos el XBR modificado con el KV y la Config en la consola:
nandpro.exe lpt: -w512 xbr.bin 0

Esto ultimo dura unas 3 horas, ya que sólo escribe en esos 66megas, y no en toda la nand.



*En cuanto a la Forma simple de anular los efuses -alternativa a quitar R6T3 hilo_forma-simple-de-anular-los-efuses-alternativa-a-quitar-r6t3_1363782

En mi Jasper 512 (supongo que con las de 256 sera igual, se unen los puntos de la siguiente fotografia (yo simplemente los uni con "una gota" de estaño). http://img705.imageshack.us/img705/4139/jasperefuse.jpg


Agradecimientos a deadroach, tvillaje1 y la gente que ayudo para que pudiera hacer el exploit a mi Jasper de 512mg sin tener ningún tipo de conocimiento previo....y a rhoderik (me olvidaba [+risas] ) que gracias a el no llegue a flashear mi Jasper 512 con los comandos de la de 16 megas.
Editada la guia con la info. Quiero sacar tiempo y pasarla al formato Wiki para que todos podamos colaborar.

Un saludo y gracias mogoto
deadroach escribió:Editada la guia con la info. Quiero sacar tiempo y pasarla al formato Wiki para que todos podamos colaborar.

Un saludo y gracias mogoto


Gracias a ti :)
mogoto escribió:
De nada! [oki]
rhoderik escribió:
mogoto escribió:
De nada... ¬_¬


rhoderik (me olvidaba [+risas] ), al poner todos los comandos, mirar de varias guias y demas, no pude estar en todo y me olvide [buuuaaaa]
Gracias a ti no llegue a flashear mi Jasper 512 con los comandos de la de 16 megas... [mad]

Por cierto, le dije por privado a deadroach que copiara todo...al parecer los agradecimientos finales no los incluyo, pero lo comprendo que al ser su guia ya tiene bastante con los suyos [rtfm]

PD: rhoderik he modificado el post que puse aki, de verdad que lo siento, ya que "me salvastes" [tadoramo]
Hola!!!

Tengo una Xbo360 del 23/10/2008 y con interfaz 2.0.7371.0 por lo ke tengo leido es una xbox ke se puede instalar el xploit360 y cargar isos desde HDD sin necesidad de DVD verdad?? si estoy ekivokado corregidme. Tambien la tengo flasheada con lector SAMSUNG y tengo tambien el Lite-On original!! esto no supone un problema no?

Estoy interesado en modificarla pero no conozco ningun sitio si alguien conoce ke me lo mande por MP o ke postee!!

Un saludo y gracias de antemano!
ripper360 escribió:Hola!!!

Tengo una Xbo360 del 23/10/2008 y con interfaz 2.0.7371.0 por lo ke tengo leido es una xbox ke se puede instalar el xploit360 y cargar isos desde HDD sin necesidad de DVD verdad?? si estoy ekivokado corregidme. Tambien la tengo flasheada con lector SAMSUNG y tengo tambien el Lite-On original!! esto no supone un problema no?

Estoy interesado en modificarla pero no conozco ningun sitio si alguien conoce ke me lo mande por MP o ke postee!!

Un saludo y gracias de antemano!


Aki se explica como hacerlo...no es demasiado complicado, aunque requiere su tiempo.
fradyjavi escribió:Me leido todo el hilo, pero aun asi sigo teniendo muchas dudas. Os comento mi caso.

Mi xbox360 lleva un lector lite-on con versión del Firmware 74850C. Esta flasheada con el firm 1.5 con un 360 Xtractor y un Spear. A falta de extraer la nada, he comprobado que puedo acceder al xploit ya que tengo una Falcon cuya versión del Dashboard es 2.0.7371.0.

Ahora un comento mis dudas. Antes de hacerle yo mismo o llevarla a algun sitio, el xploit, me gustaria saber si hay alguna manera segura de tener un puerto paralelo en el portatil, ya que no dispongo ahora de ordenador de sobremesa con ese puerto. Y me segunda duda es, una vez que tenga echo el xploit, ya no es necesario un flasheo del firm del lector para poder usar copias de seguridad de los juegos actuales o tengo que realizarlo de la misma manera que antes.

un saludo y gracias!!



Me cito haciendo de nuevo mención sobre el tema del puerto paralelo, he estado viendo conversores de puerto paralelo a usb como por ejemplo este:

http://www.belkin.com/images/product/F5 ... 5U002v.jpg

Alguien me puede decir si con este o con otro podria hacer uso del xploit??

Saludos y gracias!!
Perdonad una pregunta. He instalado el rebooter, y ahora cuando enciendo y abro la bandeja me sale la pantalla azul y tal. Ahora que tengo que hacer??? Lo he mirado en varios sitios pero todos los tutoriales acaban aquí.

Gracias.
Hyuga Neji escribió:Perdonad una pregunta. He instalado el rebooter, y ahora cuando enciendo y abro la bandeja me sale la pantalla azul y tal. Ahora que tengo que hacer??? Lo he mirado en varios sitios pero todos los tutoriales acaban aquí.

Gracias.


El tutorial que abre este mismo hilo sigue mas allá de ese punto. Leelo y si te siguen quedando dudas, las posteas.

P.D.
Animo! ya casi lo tienes!!!
No lo veo... Llámame tonto...
Después de instalar el rebooter sólo pone lo de conseguir la CPUkey, ahí ya empieza con el homebrew, pero no pone nada de lo que hay que hacer.
Parece que te has saltado un trozo, te lo pongo en el spoiler, que es mu largo...
CAPÍTULO III: EL REBOOTER, XBR

Una vez obtenida nuestra copia de nand y verificada pasamos a flashear el Rebooter. Haremos los mismos pasos como para la lectura (para consolas BIGNAND al final hay un quote):

- Conectar consola a la fuente (sin encender la consola)

- Descargar NandPro2 y extraer.


- Inicio > Ejecutar> Escribimos "cmd" y pulsamos "OK"

- Vamos a la carpeta donde tengamos el NandPro (ya sabéis, "cd blablalba")

- Descargamos la imagen XBRebooter 0.05 8955_XXX* según nuestro modelo de placa. y la descomprimimos en la carpeta del nandpro renombrándola a XBR.bin para que sea más fácil.
*Tenemos que darnos cuenta que sea una versión actualizada del Rebooter (a día de hoy versión 3)

- Extrae el KV y la Config del backup de tu nand backupnand.bin
nandpro backupnand.bin: -r16 rawkv.bin 1 1
nandpro backupnand.bin: -r16 rawconfig.bin 3de 2

- Escribimos el KV y la Config en el Rebooter XBR.bin
nandpro XBR.bin: -w16 rawkv.bin 1 1
nandpro XBR.bin: -w16 rawconfig.bin 3de 2

Se puede dar el caso de que tengamos bad block o bloques movidos (error: Block 0x2CE found at 0x3F8). Para repararlos podemos usar el 'Bad Block Remapper' o hacerlo a mano con el Nandpro:

* nandpro xbr.bin: -r16 block2ce.bin 2ce 1 (Lee el bloque 0x02CE y lo guarda como block2ce.bin)
* nandpro xbr.bin: -w16 block2ce.bin 3f8 1 (Escribe el resultado block2ce.bin en 0x3f8 donde esta remapeado el bloque)

- Borramos la NAND
nandpro.exe lpt: -e16 0x000000 (importante borrar, puede dar problemas si no se hace)

- Flasheamos el Rebooter XBR.bin con nuestro KV y Config en la NAND. Con el comando según nuestra versión de placa:
Falcon y Zephyr: nandpro lpt: -w16 XBR.bin 0
Resto de placas: nandpro.exe lpt: -w16 XBR.bin

Comandos para consolas Jasper de 256/512 mb, mediante puerto lpt (en caso de usar puerto usb en lugar de lpt, cambiar lo que pone "lpt" por "usb", se explica en otros tutoriales como hacerlo por usb, pero yo preferi hacerlo por lpt)

0.- Haced copia de 2mg de la nand, para comprobar si realmente funciona todo bien, y no teneis errores de lectura, y asi se podra comprobar rápidamente, haciendo copias de sólo 2mg:
nandpro.exe lpt: -r2 backupnand2mb.bin
nandpro.exe lpt: -r2 backupnand2mb2.bin

Comprobad que las copias son identicas mediante el Total Comander.
Si sale mal verificad el cable, o sacad más copias hasta que sean identicas al menos 2.


1.- Para verificar que tenemos acceso al exploit, haremos copias de 16mg:

nandpro.exe lpt: -r16 backupnand16mb.bin
nandpro.exe lpt: -r16 backupnand16mb2.bin

Comprobad que las copias son identicas mediante el Total Comander.

-Con el programa Degraded comprobaremos si tenemos acceso al exploit, según la versión de nuestra placa debemos fijarnos que marca el "CB versión":
Jasper: 6712 ó 6723

Eso si, ami el Degraded no me funcionaba (se cerraba), tuve que usar el "360 Flash Dump Tool v0.91".
Al ejecutar el programa nos aparecera una ventana que nos pedira unos datos, ahi daremos a cancelar, le damos a "Open File" y cargamos una de las copias de 16mb.
Al cargar nos aparecera el CB de nuestra jasper, si el CB es igual o inferior al 6723 tu consola es exploitable.


2.-Hacer copia de la nand (como el XBR, ocupa 66mb, y con ello solo vamos a sobreescribir esos 66mg, con guardar 70mb tenemos suficiente):

nandpro.exe lpt: -r70 backupnand.bin
nandpro.exe lpt: -r70 backupnand2.bin

(sino os fiais de hacer copia de "sólo" los 70mg, y quereis hacerla de la nand completa, aunque como he comentado en un principio no es necesario, seria:
nandpro.exe lpt: -r256/512 backupnand.bin )

Comprobad que las copias son identicas mediante el Total Comander.


3.- Se puede extraer de la consola mediante el puerto lpt o del archivo guardado previamente (yo lo saque de los 2 sitios y lo compare con el TotalComander)
- Extrae el KV y la Config del backup de tu nand backupnand.bin
nandpro.exe backupnand.bin: -r256/512 rawkvarchivo70.bin 1 1
nandpro.exe backupnand.bin: -r256/512 rawconfigarchivo70.bin EF7 2

- Extrae el KV y la Config del backup de tu nand directamente de la consola
nandpro.exe lpt: -r256/512 rawkv.bin 1 1
nandpro.exe lpt: -r256/512 rawconfig.bin EF7 2

Comprobad que las copias son identicas mediante el Total Comander.


4.- Conseguimos la ultima version del XBReboot, actualmente "XBR_JasperBB_8955_3.rar", que ocupa unos 66mg descomprimido...las BB quiere decir que es para memorias grandes. Lo renombramos a xbr.bin para que sea más fácil rcordarlo y escribirlo.

- Escribimos el KV y la Config en el Rebooter xbr.bin
nandpro.exe xbr.bin: -w256/512 rawkv.bin 1 1
nandpro.exe xbr.bin: -w256/512 rawconfig.bin EF7 2


5.- Escribimos el XBR modificado con el KV y la Config en la consola:
nandpro.exe lpt: -w512 xbr.bin 0

Esto ultimo dura unas 3 horas, ya que sólo escribe en esos 66megas, y no en toda la nand.



*En cuanto a la Forma simple de anular los efuses -alternativa a quitar R6T3 hilo_forma-simple-de-anular-los-efuses-alternativa-a-quitar-r6t3_1363782

En mi Jasper 512 (supongo que con las de 256 sera igual, se unen los puntos de la siguiente fotografia (yo simplemente los uni con "una gota" de estaño). http://img705.imageshack.us/img705/4139/jasperefuse.jpg



Copia de CPU key

Existen varios métodos de obtener la CPU Key (además podremos obtener la Key del Lector) pero en todo caso deberemos de tener instalado el Xell de una u otra manera
La forma más obsoleta es con el método de aplicacion de Xell, una vez instalado el XELL y el JTAG solo tendremos que encender la consola para ver como carga XELL y nos muestra toda la información. No es nada práctico ni recomendable este método.

Lo normal, una vez tengamos instalado nuestro XBR podemos hacer que salga mediante el uso de un mando multimedia, inalámbrico con carga y juega, o mando con cable. Con estos dos últimos tendremos que conectarlos al puerto USB trasero y encender la consola mediante el botón de 360.
Con la nueva version del XBR (version 3 en adelante) se puede cargar el Xell encendiendo la consola con el botón eject, sin necesitar un mando con cable ni multimedia. Esta es la mas fácil y práctica de todas.

Imagen

En la version 3 del XBR teneis que copiar las lineas que salen en fuseset, esa es la CPUKey. CPUkey= Fuseset 03+05 = Fuseset 04+06


P.D.
Si te arranca el xell al encender con el boton de eject, al encender normal, ya estaras en el xbr.
A partir de ahí tienes que grabar el xexloader en un cd y desde el xexloader ya puedes usar copias de seguridad desde el disco duro, emuladores etc...
Amigos una pregunta, yo he tenido infinidad de problemas y aun no he podido correr el xbr ni nada, queria preguntar algo porque estoy descartando problemas.

En la soldaduras el estaño no puede tocar el borde del punto??, tiene que quedar soldado solo en el centro donde ya habia estaño en la placa??... es que segun lei ese borde es tierra y hay varias soldaduras tocando el borde entonces creo que eso explicaria todos los problemas que he tenido.

Por cierto, yo hice el punteo por detras de la consola antes de hacer todo podria eso tambien generar problemas??
rhoderik escribió:Si te arranca el xell al encender con el boton de eject, al encender normal, ya estaras en el xbr.
A partir de ahí tienes que grabar el xexloader en un cd y desde el xexloader ya puedes usar copias de seguridad desde el disco duro, emuladores etc...

si no pulso el eject no me sale nada, se que da pantalla en negro.
Hyuga Neji escribió:si no pulso el eject no me sale nada, se que da pantalla en negro.

Vamos avanzando.

Eso suele ser por un mal flasheo, mira alguna de las guias para flashear desde linux o para actualizar el xell a xellous y flashear desde ahi.

Aun así, como te decia, ya casi lo tienes!!!
Hola!!

Estos dias he estado mirando de modificar la xbox360 ya que cumple los requisitos para poder cargar juegos desde un HDD, pero me han comentado que el xploit a veces se queda o se peta en mitad de una partida y borra partidas guardadas y demas!

Mi duda es saber la opinion de la gente que la tiene, ver si esto es cierto y comprobar si merece la pena modificarla o no!
Comentad!
Un saludo y gracias de antamano!
ripper360 escribió:Hola!!

Estos dias he estado mirando de modificar la xbox360 ya que cumple los requisitos para poder cargar juegos desde un HDD, pero me han comentado que el xploit a veces se queda o se peta en mitad de una partida y borra partidas guardadas y demas!

Mi duda es saber la opinion de la gente que la tiene, ver si esto es cierto y comprobar si merece la pena modificarla o no!
Comentad!
Un saludo y gracias de antamano!


¿Merece la pena invertir en Tesoro Público? Esto es como el culo, cada uno tiene el suyo, asi que cada uno tendrá su opinion. Lee, informate de lo que hay y valora tu mismo si te merece la pena a ti.
Yo pregunto por las pegas que tiene el xploit en rendimiento y fiabilidad que ofrece a los miembros de este foro que lo utilizan, no por la inversion economica.
ripper360 escribió:Yo pregunto por las pegas que tiene el xploit en rendimiento y fiabilidad que ofrece a los miembros de este foro que lo utilizan, no por la inversion economica.


Pegas no hay ninguna, eso fue al principio, y fiable al 100% si haces las cosas correctamente. Lo único que pierdes es el Live.
1137 respuestas
14, 5, 6, 7, 823