Guia: Exploit Xbox 360

lokojose escribió:
_498_ escribió:Le he instlalado este xell xenon_1921_hack-20090911 y nada como he leido que podia ver cndo terminara el proceso la he encendido y me ha dado 3 luces rojas.¿Si pude flashear como es que me da las 3 luces??...
Me da que al limpiar los micros de pasta termica con un producto que se llama jeltosec que es para limpiar contactos y circuitos impresos se han jodido,aunque pone para todos los materiales electronicos y electricos, ahora entiendo xk la primera vez que hice la nand se encendieron las 3 luces rojas....si es putadilla xk me leia bien la nand y tengo 6 que son =, junto a otras 4 bin de la keyvalue y del config....bueno aun con las 3 luces lee la nand y me salio que era identica que las otras, no se si puede tener arreglo...En fin...


wenas, a mi me paso algo similar , mi placa es una falcon v3, fijo que as "flasheado" por lpt con el siguiente comando:

nandpro lpt: -w2 xell.bin 0 <-- kita el 0 final.. y vuelve a lanzar el comando.. veras como ahora si te sale.. las 3 luces salen por un mal flasheo del xell, parece que ese 0 hace que se escriba en el bloque 0 cuando en nuestras consolas parece que el xell tiene que ir en el 33 , por eso de no poner nada.. saludos. (por lo menos es lo que entendi)
En este mismo hilo, dice esto que te acabo de decir :

Poner el que corresponda a la placa de la Xbox en la carpeta del NandPro, renombrar a xell.bin para mayor comodidad, y escribir en la Nand (unos pocos minutos):
nandpro lpt: -w2 xell.bin 0
(Algunos usuarios con placa Jasper con MU de 512MB han sufrido problemas de 3 luces rojas al encender la consola tras este paso. El problema reside en que está mal escrito el Xell. En su defecto usar el comando nandpro lpt: -w2 xell.bin)


Gracias lokojose lo intentaré de nuevo está tarde, tengo una placa xenon y le instale este xell xenon_1921_hack-20090911 ya que nunca encontre el newxell.bin en el xbins, de todas maneras cndo leí la primera vez la nand se encendió y ya dio 3 luces rojas, no se si es por el producto que utilizé para quitarle la pasta térmica a los micros, aunque erá especial para contactos y circuitos y componentes eléctricos y eléctronicos. No se si será por el x-clamp que sujeta los disipadores, probaré lo que me dices y si no funciona intentaré cambiar el x-clamp por tornillos.

Un saludo.
pues hay poco te puedo decir.. la extraccion de la nand se hace sin encender la consola, mas que nada, por que aunque le des a encender se apaga a los pocos segundos.. por lo menos a mi me paso eso.. hasta que no le pones el xell no sale nada , y siempre hay que ponerlo cuando tengas o bien una nand de 16 mb completa, o 3 de 3mb , que sepas seguro que son identicas (yo las compare con el total commander) , en este punto una vez te aseguras que las tienes iguales, sakas el kv y el config 3 veces cada uno, los comparas igual que la nand para ver que son identicas las copias y ahora es cuando deberias de flashear el xell de tu placa, no se que sera eso de newxell.bin , pero poniendo ese hack creo que te valdria..A mi me dio 3lr pero fue por poner el 0 que comentado antes
Bueno pues he soldado el punto problematico que tenia en el rojo de este esquema:

http://www.free60.org/images/8/84/Reversejatg.jpg

No en la parte de los tres puntitos pequeños, si no donde pone el punto exactamente, eso esta bien no?

Edit: Se llama FT1U2...
lokojose escribió:pues hay poco te puedo decir.. la extraccion de la nand se hace sin encender la consola, mas que nada, por que aunque le des a encender se apaga a los pocos segundos.. por lo menos a mi me paso eso.. hasta que no le pones el xell no sale nada , y siempre hay que ponerlo cuando tengas o bien una nand de 16 mb completa, o 3 de 3mb , que sepas seguro que son identicas (yo las compare con el total commander) , en este punto una vez te aseguras que las tienes iguales, sakas el kv y el config 3 veces cada uno, los comparas igual que la nand para ver que son identicas las copias y ahora es cuando deberias de flashear el xell de tu placa, no se que sera eso de newxell.bin , pero poniendo ese hack creo que te valdria..A mi me dio 3lr pero fue por poner el 0 que comentado antes


tengo 7 nand a 16 iguales, otras 6 de 3 megas iguales, 6 kv iguales y 6 config iguales, desde la primera vez que le hice la lectura al finalizar se encendio sola y saltaron las 3 luces rojas. El fin de con calma intentaré lo del 0 y ya despues hacer lo del x-clamp si falla, yo creo que el problema es ese, desde que limpie los micros, xk si puedo leer y escribir la nand no creo que tenga nngun corto por ningun lado.Gracias.

Un saludo.
Dios mio, por favor.

Decirme todos los puntos alternativos a FT1U2 etc.

He quemado ya el punto principal y dos alternativos.
Endirable escribió:Dios mio, por favor.

Decirme todos los puntos alternativos a FT1U2 etc.

He quemado ya el punto principal y dos alternativos.


viendo lo visto..yo que tu desharia todo lo echo y dejaria el tema.. al final te vas a quedar sin consola
aunque si te sirve de algo : hilo_soldadura-alternativa-al-db1f1-ft1u2_1345726
Endirable escribió:Dios mio, por favor.

Decirme todos los puntos alternativos a FT1U2 etc.

He quemado ya el punto principal y dos alternativos.

Por favor soldador de 11w a ser posible el JBC 14S
Os cuento, he hecho el xploit con la guia por el metodo lento a otra xenon que tenia por aquí. Resulta que al pulsar el eject me carga el xell, pero al encenderla normal se me queda en la pantalla inicial, no carga el dash. Si le doy al boton central del mando me sale el menú en inglés (normal no está configurado) pero no me carga ninguna de las opciones. Así que no le puedo meter el xellous ni nada de nada. El proceso ha sido normal, con las 3 extracciones de todo y comprobado que eran correctas. Alguna idea?

Gracias.
seguro que tienes bad blocks que no has remapeado flasea la imagen que tienes desde el xellous
Max232 escribió:
Endirable escribió:Dios mio, por favor.

Decirme todos los puntos alternativos a FT1U2 etc.

He quemado ya el punto principal y dos alternativos.

Por favor soldador de 11w a ser posible el JBC 14S


Es de 15, pero es que les quito el estaño.

Help.
Endirable escribió:Dios mio, por favor.

Decirme todos los puntos alternativos a FT1U2 etc.

He quemado ya el punto principal y dos alternativos.


puntos alternativos:

http://img407.imageshack.us/i/db1f1ft1u ... tive2.jpg/
http://img440.imageshack.us/f/db1f1ft1u ... tive3.jpg/
oscarbuxan escribió:seguro que tienes bad blocks que no has remapeado flasea la imagen que tienes desde el xellous


No tengo xellous, solo xell. ¿Como compruebo los badblocks?. Según el Bad Block Mover, no hay bads blocks.

Gracias
ha creado el xbr o el freeboot?
Perdón por la tardanza en responder.

Se solucionó con otra escritura de la nand. Ya está rulando sin problemas.

Gracias
Hola, ya conseguí hacer el jtag. Lo primero quería agradeceros la ayuda y el empujoncito que me disteis porque estaba a punto de actualizar y flashear.
Seguí este hilo "tutorial-jtag-alternativo-freeboot-sin-e79-zeph-amp-falc_147343", como me indicó Jarabcn, para hacerlo.
La duda que tengo ahora es como le empiezo a sacar partido el invento, os expongo los pasos que pensaba seguir y si veis algo raro me lo comentais.

- Lo 1º es desoldar el cable nand dumper y montar la consola.
- 2º meter la actualización de los avatares en cuanto la encuentre.
- 3º paso y primera gran duda fsd 1.2 o algún fsd 2.0 de los que estan en pruebas.
- 4º si meto el fsd 1.2 me tendré que papear el hilo de skins, covers, videos.... para dejarlo guapo.
- 5º Meter algún emulador, por lo que veo el fba next es recomendable.

Y bueno todos los programas necesarios para pasar xex al hdd etc, etc

Por cierto actualmente dispongo de un hdd de 60 gb interno.

Gracias por vuestro esfuerzo
Un saludo
sinomecoloko escribió:Hola, ya conseguí hacer el jtag. Lo primero quería agradeceros la ayuda y el empujoncito que me disteis porque estaba a punto de actualizar y flashear.
Seguí este hilo "tutorial-jtag-alternativo-freeboot-sin-e79-zeph-amp-falc_147343", como me indicó Jarabcn, para hacerlo.
La duda que tengo ahora es como le empiezo a sacar partido el invento, os expongo los pasos que pensaba seguir y si veis algo raro me lo comentais.

- Lo 1º es desoldar el cable nand dumper y montar la consola.
- 2º meter la actualización de los avatares en cuanto la encuentre.
- 3º paso y primera gran duda fsd 1.2 o algún fsd 2.0 de los que estan en pruebas.
- 4º si meto el fsd 1.2 me tendré que papear el hilo de skins, covers, videos.... para dejarlo guapo.
- 5º Meter algún emulador, por lo que veo el fba next es recomendable.

Y bueno todos los programas necesarios para pasar xex al hdd etc, etc

Por cierto actualmente dispongo de un hdd de 60 gb interno.

Gracias por vuestro esfuerzo
Un saludo


1º Yo no lo desoldé, por si acaso pasa algo algún día ... Como no lo hice muy largo, lo enrollé encima del lector y ahí lo cogí con cinta aislante y cerrada la consola, no se nota :)
2º Yo la actualización no la metí "por si acaso" ... porque total, para ver el avatar en colores pudiendo estropear el invento del jtag por hacerlo ... me da que no :D
3º Mete directamente el FSD 2.0 ... yo no tengo ningún problema con él ... bueno, alguna vez (pero raramente) enciendo la consola y no me entra en el FSD 2 (aunque lo tengo puesto para ser el dash por defecto), la apago, la enciendo y entra :)
4º Yo con el que trae me vale jeje si que me gustaria hacerlo guapo pero bueh ... [ayay]
5º Yo también tengo pensado meter el FBA, metí el Mame360 descargado de xbins y los pocos juegos que probé si que van :)
sinomecoloko escribió:Hola, ya conseguí hacer el jtag. Lo primero quería agradeceros la ayuda y el empujoncito que me disteis porque estaba a punto de actualizar y flashear.
Seguí este hilo "tutorial-jtag-alternativo-freeboot-sin-e79-zeph-amp-falc_147343", como me indicó Jarabcn, para hacerlo.
La duda que tengo ahora es como le empiezo a sacar partido el invento, os expongo los pasos que pensaba seguir y si veis algo raro me lo comentais.

- Lo 1º es desoldar el cable nand dumper y montar la consola.
- 2º meter la actualización de los avatares en cuanto la encuentre.
- 3º paso y primera gran duda fsd 1.2 o algún fsd 2.0 de los que estan en pruebas.
- 4º si meto el fsd 1.2 me tendré que papear el hilo de skins, covers, videos.... para dejarlo guapo.
- 5º Meter algún emulador, por lo que veo el fba next es recomendable.

Y bueno todos los programas necesarios para pasar xex al hdd etc, etc

Por cierto actualmente dispongo de un hdd de 60 gb interno.

Gracias por vuestro esfuerzo
Un saludo

Me alegro que ya lo tengas hecho :)

1.- Yo dejé el Nand-dumper de manera fija, poniendolo en un "jack" rj-45, pero eso a gustos.
2.- Puedes usar la aplicación Update SPY para descargar el update
3.- Yo uso el 1.20 con el skin XDesk... ya que el 2.0a me parece lento en la carga para realizar su verdadera función (la de listarme los juegos a ejecutar XD, además que ya me he acostumbrado a dicho skin XD, pero eso me imagino que va a gustos :) ), aunque últimamente se comenta que borrando el config no realiza busquedas cada vez que arranca la aplicación...
4.- Y si usas el 2.0 también XD, ya que hay aplicaciones homebrew que no listará sus covers :P, además que seguramente veas skins que te gusten más... XD
5.- Eso ya tu mismo :)

Recuerda actualizar a Dashlaunch 2.0 en caso de no haberlo parcheado directamente al crear el freeboot ^.^

P.D.: Falta que te crees un usuario para el Xlink y nos peguemos unos vicios via Internet :P
Ok.
Un par de dudas, lo de la versión del dashboard creo que lo puedo ver en información del sistema de la consola, pone D:2.0.9199.0.

De momento tengo el hdd interno, pero el tutorial que he visto para el freestyle 1.2 es para hdd externo, ¿sirve igual? o hay que seguir otros pasos.

Un saludo
Sirve igual, cambiando el hdd externo por interno :)
JaraBCN, hace un tiempo un usuario (arriba) posteo esta imagen como punto alternativo a D1FB1 y al otro.
http://img440.imageshack.us/f/db1f1ft1u ... tive3.jpg/

¿Es valido para Falcons?

Saludos y gracias.
Haber compañeros, os comento:

Tengo dos 360, una Élite recién comprada (fecha de septiembre de 2009) y una premium con fecha de fabricacion agosto 2008 pero procedente de SAT de febrero de 2010. No puedo hacerle xploit a ninguna, ¿cierto?. Flasheo sí, creo que a las dos solo que la elite es mas caro porque hay que soldar... es decir, podré a jugar a copias de seguridad en cualquiera de las dos pero en ninguna desde el disco duro, ¿no?.

Me voy a deshacer de una... y es para saberlo xD
Endirable escribió:JaraBCN, hace un tiempo un usuario (arriba) posteo esta imagen como punto alternativo a D1FB1 y al otro.
http://img440.imageshack.us/f/db1f1ft1u ... tive3.jpg/

¿Es valido para Falcons?

Saludos y gracias.

... ni idea la verdad, lo mejor es que mires si tiene continuidad los 2 puntos, si es así pues es un punto alternativo válido :)

mago_vk_89 escribió:Haber compañeros, os comento:

Tengo dos 360, una Élite recién comprada (fecha de septiembre de 2009) y una premium con fecha de fabricacion agosto 2008 pero procedente de SAT de febrero de 2010. No puedo hacerle xploit a ninguna, ¿cierto?. Flasheo sí, creo que a las dos solo que la elite es mas caro porque hay que soldar... es decir, podré a jugar a copias de seguridad en cualquiera de las dos pero en ninguna desde el disco duro, ¿no?.

Me voy a deshacer de una... y es para saberlo xD

En la primera página tienes la respuesta...

Cómo saber si una Xbox 360 es modificable mediante "exploit"

Para ser susceptible de aplicársele el exploit, una videoconsola Xbox 360 debe cumplir los siguientes requisitos:

* Fecha de fabricación igual o anterior al 16/06/2009, o lote 924. En la caja de cartón de la Xbox hay una ranura donde se ve la parte trasera de la consola dentro de la caja, se puede ver la fecha sin sacarla de la tienda.
* Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0. Si tiene fecha de fabricación anterior a la mencionada, casi seguro traerá la versión del kernel 2.0.7363.0 o 2.0.7371.0.
* Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban.

Ambas son flasheables, y no te confundas, con ambas podrás jugar desde el HDD, lo único que necesitarás tener el DVD metido en el lector ;)
[quote=JaraBcN]... ni idea la verdad, lo mejor es que mires si tiene continuidad los 2 puntos, si es así pues es un punto alternativo válido[/quote]
Me podrías decir como comprobar esto?

Y si te sabes más puntos validos mejor.

PD: He hecho un puente en uno de los puntos alternativos con otro punto y no consigo quitarlo. Es esto muy malo?
Para verificar la continuidad lo haces con un polimetro, y no, no conozco ninguno adicional que no aparezca en dicha imágen...
JaRaBcN escribió:Para verificar la continuidad lo haces con un polimetro, y no, no conozco ninguno adicional que no aparezca en dicha imágen...


Gracias, tengo una por aqui a mano.

Probare a ver. Espero terminar ya la consola, por que 3 jodidos cables me tienen ya 3 semanas sin consola.
primero gracias por el tuto.

lo estoy siguiendo en la forma rapida pero me he quedado atascado a la hora de hacer la copia de la nan con el xellous 1.0

conecto la consola al router y le asigna una ip 192.168.2.101 hasta ahi bien, pero cuando le doy a que saque la copia de la nand me rebota error por que parece que no descarga nada, la vez que se a bajado mas ha sido 21,5kb.

tenia el jtag con los diodos y buscando y mirando he leido que tambien se podia con resistencias, ahora lo tengo con resistencias y sigue lo mismo.

otra pregunta mas para hacer esto tengo que quitar el efuse o no es necesario y el cable nandumoper tambien lo tengo puesto, por cierto la xbox es una xenon
El problema parece más por parte de obtener los datos el navegador que del reeboter instalado.

Los efuses los puedes proteger ahora o luego según te sea más cómodo.

Prueba con otro navegador haber si se te soluciona el problema :)!
una cosa tengo clara no es del navegador, he probado con todos y tambien con otro ordenador de la red y sigue lo mismo
poe probar he probado hasta con cables de red nuevo pero nada de nada
cok escribió:una cosa tengo clara no es del navegador, he probado con todos y tambien con otro ordenador de la red y sigue lo mismo
poe probar he probado hasta con cables de red nuevo pero nada de nada

rescribe el xell a ver si es un mal flasheo o un bad block
¿cuando has extraido los 3 primeros megas te a salido algun bloque malo?
y sino sigue la guia lenta puedes ahorrarte los 3 primeros megas que estes ya los tienes
oscarbuxan escribió:
cok escribió:una cosa tengo clara no es del navegador, he probado con todos y tambien con otro ordenador de la red y sigue lo mismo
poe probar he probado hasta con cables de red nuevo pero nada de nada

rescribe el xell a ver si es un mal flasheo o un bad block
¿cuando has extraido los 3 primeros megas te a salido algun bloque malo?
y sino sigue la guia lenta puedes ahorrarte los 3 primeros megas que estes ya los tienes


gracias por contestar

Si me dio dos bad block eran error: 250 reading block b y error: 250 reading block 69

pero segun el manual esos errores los repararia despues, no se si ese es el fallo o no.
mmm, al tener bad blocks al inicio de la NAND está intentando leer el contenido que se encuentre en donde estén remapeados, y claro, allí no se encuentra la información del Xellous...

En este caso justamente esta mañana he aclarado aquí como poder moverlo manualmente, lo que tendrías que hacer es colocar la información de los bad blocks en la zona reservada para tal efecto...

Pero te recomiendo que hagas el método lento, ya que si se lía te quedarás sin copia original de la NAND...

(Si finalmente lo realizas moviendo los bad blocks manualmente, asegurate de tener cómo mínimo una copia válida del KV y del Config [aunque si ya has flasheado el Xellous, ya deberías de tenerlo :)], luego lee el bloque de la NAND que vayas a sobreescribir para extraer la información antes de sobreescribirlo y poder así luego rehacer completamente la NAND original :))
JaRaBcN escribió:mmm, al tener bad blocks al inicio de la NAND está intentando leer el contenido que se encuentre en donde estén remapeados, y claro, allí no se encuentra la información del Xellous...

En este caso justamente esta mañana he aclarado aquí como poder moverlo manualmente, lo que tendrías que hacer es colocar la información de los bad blocks en la zona reservada para tal efecto...

Pero te recomiendo que hagas el método lento, ya que si se lía te quedarás sin copia original de la NAND...

(Si finalmente lo realizas moviendo los bad blocks manualmente, asegurate de tener cómo mínimo una copia válida del KV y del Config [aunque si ya has flasheado el Xellous, ya deberías de tenerlo :)], luego lee el bloque de la NAND que vayas a sobreescribir para extraer la información antes de sobreescribirlo y poder así luego rehacer completamente la NAND original :))


Pregunta de novato que es lo que soy.

le saco la copia directamente tal y como esta o le grabo de nuevo la copia de 3mb que cree anoche ? recuerdo que ahora mismo tiene el xell y el xellous 1.0 instalado y da los errores no se si tendre que quitarlo y poner las copias que guarde de 3mb.
por cierto tengo tres copias de 3mb de la nan del KV y del CONFIG y todas son iguales.
Extrae una copia completa de lo que tienes ahora mismo en la NAND, luego desde inyecta esos 3 MB originales en la NAND que has extraído, y con eso tendrás una copia de tu NAND original.

En tu caso sería hacer algo tipo esto:

NandPro.exe LPT: -r16 nandentera1.bin
NandPro.exe LPT: -r16 nandentera2.bin

Luego desde cmd, para comparar que sean iguales, te situas en la ruta donde has extraído las nands y tipeas:

fc nandentera1.bin nandentera2.bin

Si las copias son iguales continua, si no, extrae una 3, 4 o lo que haga falta hasta que consigas que la información extraída sea la misma...

Una vez tienes extraída una copia completa y válida de la NAND, tipeas esto:

NandPro.exe nandenteravalida.bin: -w3 copiadelos3mb.bin

Luego te creas tu Freeboot desde dicha NAND, remapeas los badblocks que correspondan en la imágen del Freeboot y reflasheas la NAND... aunque puede que desde Xellous te falle por el tema de los bad blocks... así que o bien flasheas una vez tengas claro donde están los bad blocks lo que corresponda del Xellous o vuelves a flashear directamente desde el Nand-dumper...

P.D.: Habrá que cambiar LPT por USB si corresponde :)
JaRaBcN escribió:Extrae una copia completa de lo que tienes ahora mismo en la NAND, luego desde inyecta esos 3 MB originales en la NAND que has extraído, y con eso tendrás una copia de tu NAND original.

En tu caso sería hacer algo tipo esto:

NandPro.exe LPT: -r16 nandentera1.bin
NandPro.exe LPT: -r16 nandentera2.bin

Luego desde cmd, para comparar que sean iguales, te situas en la ruta donde has extraído las nands y tipeas:

fc nandentera1.bin nandentera2.bin

Si las copias son iguales continua, si no, extrae una 3, 4 o lo que haga falta hasta que consigas que la información extraída sea la misma...

Una vez tienes extraída una copia completa y válida de la NAND, tipeas esto:

NandPro.exe nandenteravalida.bin: -w3 copiadelos3mb.bin

Luego te creas tu Freeboot desde dicha NAND, remapeas los badblocks que correspondan en la imágen del Freeboot y reflasheas la NAND... aunque puede que desde Xellous te falle por el tema de los bad blocks... así que o bien flasheas una vez tengas claro donde están los bad blocks lo que corresponda del Xellous o vuelves a flashear directamente desde el Nand-dumper...

P.D.: Habrá que cambiar LPT por USB si corresponde :)


Pregunto no seria mejor escribir la nand de 3mb que saque a la primera y que tenia los bad una vez echo esto reparar los errores y cargarle el xell de nuevo ?
es que de la forma que me dices me vuelvo loco no entiendo.

de todas formas la compia completa no a terminado y tengo tres errores
antes tenia solo dos que eran 250 reading block b y block 69 pero ahora con la copia completa tal y como esta me da otro mas que es error 250 reading block 2b6 por cierto el primero que siempre me dio el error fue 250 ahora se a puesto en 204 error block b
Es otra opción... pero es que el problema es que tienes que remapear la información correspondiente a los bad blocks, y te puede liar.

A ver, para simplificar podrías hacer esto:

* Extraes la información del bad block b:
NandPro.exe lpt: -r16 badblock1.bin 3FF 1
NandPro.exe lpt: -r16 badblock12.bin 3FF 1
Comprueba que sean iguales (para asegurarte que la copia es buena)
* Extraes lo que corresponde en dicha posición en el Xellous:
NandPro.exe newxell.bin: -r16 badblockrepair.bin b 1
* Escribes lo que corresponde en el Xellous en la posición del bad block:
NandPro.exe lpt: -w16 badblockrepair.bin 3FF 1

* Extraes la información del bad block 69:
NandPro.exe lpt: -r16 badblock2.bin 3FE 1
NandPro.exe lpt: -r16 badblock22.bin 3FE 1
Comprueba que sean iguales (para asegurarte que la copia es buena)
* Extraes lo que corresponde en dicha posición en el Xellous:
NandPro.exe newxell.bin: -r16 badblockrepair2.bin 69 1
* Escribes lo que corresponde en el Xellous en la posición del bad block:
NandPro.exe lpt: -w16 badblockrepair2.bin 3FE 1

El tercero que te ha detectado no hace falta, ya que ese está pasando los 3 MB...

Luego prueba a extraer tu nand desde Xellous, es probable que ya te funcione sin problemas :)

Una vez extraída, unes las partes (en este ejemplo llamaremos a la imagen nandconxellous):
NandPro.exe nandconxellous.bin: -w3 nand3mb.bin
NandPro.exe nandconxellous.bin: -w16 badblock1.bin 3FF 1
NandPro.exe nandconxellous.bin: -w16 badblock2.bin 3FE 1

Con esto, tendrías la copia ORIGINAL de tu NAND :)
como te comente me hago un lio, agradezco que te esfuerzes en explicarmelo pero no me entero.

me dices que haga * Extraes la información del bad block b:
NandPro.exe lpt: -r16 badblock1.bin 3FF 1
NandPro.exe lpt: -r16 badblock12.bin 3FF 1
Comprueba que sean iguales (para asegurarte que la copia es buena)
hasta ahi correcto me crea dos ficheros que son iguales.

pero en lo siguiente que me pones si lo escribo tal cual me lo pones el nandpro no hace nada.
Me he leido el tutorial entero y hay una cosa que no me queda clara, no se trata del proceso de flaseo, se trata más bien de la utilidad del JTAG.

Según el manual el JTAG sirva para que la consola no detecte un kernel que es el suyo, ahora bien ¿el jtag una vez que la consola está flaseada hay que quirtarlo? Lo pregunto porque hace tiempo compré una consola flaseada y el otro día la abrí y no tenía los cables del jtag instalados, ni que decir tiene que la consola permite la carga de backps en dvd+r.

Mi duda es entonces ¿que hace el JTAG? ¿para que sirve concretamente?
cok escribió:como te comente me hago un lio, agradezco que te esfuerzes en explicarmelo pero no me entero.

me dices que haga * Extraes la información del bad block b:
NandPro.exe lpt: -r16 badblock1.bin 3FF 1
NandPro.exe lpt: -r16 badblock12.bin 3FF 1
Comprueba que sean iguales (para asegurarte que la copia es buena)
hasta ahi correcto me crea dos ficheros que son iguales.

pero en lo siguiente que me pones si lo escribo tal cual me lo pones el nandpro no hace nada.

A ver, perdona, tienes que dejar en la carpeta de nandpro la imagen de xellous que has flasheado, y o bien renombrarlo a newxell.bin para que la secuencia que te he citado sea correcta o bien utilizar el nombre del fichero real, perdona por no aclararlo :)

ReinRaus escribió:Me he leido el tutorial entero y hay una cosa que no me queda clara, no se trata del proceso de flaseo, se trata más bien de la utilidad del JTAG.

Según el manual el JTAG sirva para que la consola no detecte un kernel que es el suyo, ahora bien ¿el jtag una vez que la consola está flaseada hay que quirtarlo? Lo pregunto porque hace tiempo compré una consola flaseada y el otro día la abrí y no tenía los cables del jtag instalados, ni que decir tiene que la consola permite la carga de backps en dvd+r.

Mi duda es entonces ¿que hace el JTAG? ¿para que sirve concretamente?

Una cosa es flashear el lector de la 360 para cargar backups, y otra muy diferente es flashear la NAND de esta para cargar código sin firmar, tienes más información sobre que es el exploit en el primer post de este mismo hilo, y algo más de información detallada aquí.
perdona pero en la carmpeta donde tengo el nandpro tengo el fichero xell.bin que es el fichero newxell.bin pero editado como dice el manual a xell.bin

he probado con el comando que me dices poniendo xell.bin pero nada sigue sin funcionar.
el proceso para el segundo badblock tambien lo he realizado pero en el segundo comando es donde me quedo.

gracias por todo.
¿Que error te muestra al poner esto?

NandPro.exe xell.bin: -r16 badblockrepair.bin b 1
JaRaBcN escribió:¿Que error te muestra al poner esto?

NandPro.exe xell.bin: -r16 badblockrepair.bin b 1


es como si escribier directamente nandpro.exe no hace nada solo salen las instrucciones del nandpro
perdon se me olvido poner -r16 pero sigue sin salir me dice
could not open Virtual Nand Device File: xell.bin Can not continue
cok escribió:
JaRaBcN escribió:¿Que error te muestra al poner esto?

NandPro.exe xell.bin: -r16 badblockrepair.bin b 1


es como si escribier directamente nandpro.exe no hace nada solo salen las instrucciones del nandpro


asegurate de que el archivo xell.bin está en el mismo directorio donde ejecutas el nandpro y por supuesto con ese nombre "xell.bin" y no debería darte ningun fallo y te creará un archivo llamado badblockrepair.bin.

Para Jarabcn: ojo que la nand (entiendo yo) va metiendo a 3FF, 3FE, ... segun aparecen los bad blocks cronologicamente, no por orden en la nand, osea que igual el 69 está en el 3ff (porqué cascó primero) y luego el b va en el 3fe. Esto que te estoy hablando no estoy seguro, pero si le sigue dando problemas tendría que probar todas las combinaciones posibles.
dgtor escribió:
cok escribió:
JaRaBcN escribió:¿Que error te muestra al poner esto?

NandPro.exe xell.bin: -r16 badblockrepair.bin b 1


es como si escribier directamente nandpro.exe no hace nada solo salen las instrucciones del nandpro


asegurate de que el archivo xell.bin está en el mismo directorio donde ejecutas el nandpro y por supuesto con ese nombre "xell.bin" y no debería darte ningun fallo y te creará un archivo llamado badblockrepair.bin.


el fichero esta y pesa muy poquito
No es lo mismo que ponga:

NandPro v2.0b by Tiros

Could not open Virtual Nand Device File: xell.bin
Can not continue


Que ponga:

NandPro v2.0b by Tiros

Useage:

NandPro dev: -r# Filename (HexStartBlock HexBlockCount) ->Read
NandPro dev: -w# Filename (HexStartBlock HexBlockCount) ->Write
NandPro dev: -e# (HexStartBlock HexBlockCount) ->Erase

dev: is hardware interface usb: or lpt:
dev: can also be a filename:, to be used as a 'Virtual Nand Device'
# is nand size (16, 64, 256, 512) in MegaBytes
(Optional) block ranges, defaults to entire device
-r# Reads saving file RAW (with ECC)
-R# Reads saving file without ECC
-w# Writes RAW (with ECC) file
+W# Write while ADDING ECC from file without ECC
+w# Write while FIXING ECC from RAW (with ECC) file


Si te pone esto último es que algo está funcionando mal...

En el primer caso, no encontraría el fichero,

En el segundo, te indica que algo está mal tipeado en la sintaxis del comando... ¿puede que estés poniendo los : detrás del nombre del fichero?

Si no es nada de eso, ¿que versión de nandpro estás usando? a ver si va a ser algún fallo de alguna versión concreta...

P.D.: Antes de poder respnder, he leído tu respuesta y veo que dices que pesa muy poco... ¿cuanto es muy poco? a ver si es que sin querer se ha sobreescrito o algo...
el fichero pesa 185.856kbytes

como dices al poner eso me sale como si fuera error de syntasis pero el fichero esta en su sitio, y es mas ya lo pongo letra a letra como me lo dices tu

edito: esto es lo que pongo tal cual copy paste
nandpro.exe xell.bin: -r16 badblockrepair.bin b 1
dgtor escribió:
cok escribió:
JaRaBcN escribió:¿Que error te muestra al poner esto?

NandPro.exe xell.bin: -r16 badblockrepair.bin b 1


es como si escribier directamente nandpro.exe no hace nada solo salen las instrucciones del nandpro


asegurate de que el archivo xell.bin está en el mismo directorio donde ejecutas el nandpro y por supuesto con ese nombre "xell.bin" y no debería darte ningun fallo y te creará un archivo llamado badblockrepair.bin.

Para Jarabcn: ojo que la nand (entiendo yo) va metiendo a 3FF, 3FE, ... segun aparecen los bad blocks cronologicamente, no por orden en la nand, osea que igual el 69 está en el 3ff (porqué cascó primero) y luego el b va en el 3fe. Esto que te estoy hablando no estoy seguro, pero si le sigue dando problemas tendría que probar todas las combinaciones posibles.

Creo que esto no es así, es decir, si casca un bloque que esta bien, hasta que no "actualiza" no se entera como para poder copiar el contenido que se encuentra en el badblock al bloque "bueno", porque este ya esta corrupto para cuando se entera... (por eso algunos usuarios de repente han sufrido perdida de textos en pantalla o errores "extraños", que cuando le han pasado un update se les ha solucionado milagrosamente... [realmente es que en ese momento la 360 ha creado un indice de badblocks localizados, y los ha remapeado con la información correspondiente segun los ha ido encontrando, es decir, el primero al final y asi hacia adelante y hacia atras... XD])

EDIT: Según el fallo que indicas:

cok escribió:perdon se me olvido poner -r16 pero sigue sin salir me dice
could not open Virtual Nand Device File: xell.bin Can not continue

Te está diciendo que no localiza el fichero xell.bin, asegurate que tiene ese nombre (no le hayas puesto xell.bin en windows, y se vaya a llamar realmente xell.bin.bin [al tener oculto la extensión de los ficheros ya conocidos])

Si eso, haz la prueba, prueba a poner xell.bin.bin:
os pongo las imagenes de lo que tengo en el directorio con el total commander y del cmd doshttp://img264.imageshack.us/i/pantallai.jpg/
[url]imageshack.us/i/pantalla2.jpg/[/url]

no me deja poner la web. me dices que ponga xell.bin.bin pero nada dice lo mismo


no me deja postear de nuevo la web si nadie contesta, pero pongo lo que me a sucedido.

el compañero Jarabcn me mando dos ficheros que tenia que seguir sus instrucciones has ahi correcto, se las aplico y todo ok
pero desconecto la consola como siempre la dejo 5 segundos le conecto de nuevo la alimentacion y ahora no enciende ni con el power ni con el boton de ejet.

la verdad es que me esta empezando a cansar el tema,la pena es que esta consola nunca funciono esta completamente nueva lo que es la consola, lo unico que tenia es que en una tienda la vendieron la abrieron le quitaron el lector de dvd y le pusieron otro asi no funcionaba y donde yo trabajaba se la comio con papas.

ha estado metida en su caja hasta hace una semana.
si sabeis que puede estar pasando por favor pido ya ayuda porque me cuesta ya tener que molestaros un mundo.

gracias
Me indicaste que actualizaste a Xellous despúes de flashear el xell.bin, luego de que yo te pase lo extraído desde el xell.bin que me pasaste, si no corresponde a Xellous puede que no quiera arrancar, no te preocupes, puedes restaurar desde el PC los 2 bb1.bin y bb2.bin que habías extraído en la posición que has flasheado lo que te he pasado, y ya debe arrancar :).

Luego, si eso, pasame lo de Xellous y te extraígo lo que corresponda a este y lo pones en su lugar :).
Consulta sobre E79
Veo que hay otro tutorial y parece un poco mas complicado que este pero que dice que elimina las E79, de ser cierto no habria que usar ese y actualizar la guia esta???

o porque conviene seguir haciendo este metodo el otro no es 100% fiable???
glew escribió:Consulta sobre E79
Veo que hay otro tutorial y parece un poco mas complicado que este pero que dice que elimina las E79, de ser cierto no habria que usar ese y actualizar la guia esta???

o porque conviene seguir haciendo este metodo el otro no es 100% fiable???

Simple, el otro, está enfocado especialmente a las placas que son propensas a dar dicho error... si no tienes una de esas placas, el metodo habitual es válido :)
1137 respuestas