Guia: Exploit Xbox 360

Hoy me he puesto a poner el exploit a la xbox 360 siguiendo este tutorial, he seguido el método rápido y no he tenido problemas hasta que llegar la hora de instalar xellous:

Pongo un pendrive con updxell.bin en la consola y la conecto a la corriente, enciendo y me sale la típica pantalla azul con letras blancas (como debe ser) pero el problema es que no me actualiza a xellous porque me da una serie de errores:


! error after reading response
! read sector failed!
! sense: 023a00
! failed to read PVD
* HTTP listen
* XeLL network config: 10.0.120.209 / 255.255.255.0

Por cierto, la consola es una xenon que creo que está baneada (no lo se seguro porque la compré de segunda mano para poder experiementar con el JTAG) ¿influye a la hora de hacer el jtag que una consola esté baneada?
Hola, bueno me paso algo demasiado raro

Al querer jugar fifa10 despues de haberlo pasado a mi disco duro externo, prendo la consola y no me daba imagen, reinicie y lo mismo (sólo prende el led del medio), el punto es que no me apareció nunca más imagen....(la consola estaba con jtag hace como 2 meses, las soldaduras tenían silicona).

Me puse a verificar los puentes del jtag, resoldé todo y lo mismo...

En este momento instale el nand-dumper de nuevo, y el nandpro no me reconoce la flash...(jasper 256mb).

Cualqueir idea será bien recibida.
ReinRaus escribió:Hoy me he puesto a poner el exploit a la xbox 360 siguiendo este tutorial, he seguido el método rápido y no he tenido problemas hasta que llegar la hora de instalar xellous:

Pongo un pendrive con updxell.bin en la consola y la conecto a la corriente, enciendo y me sale la típica pantalla azul con letras blancas (como debe ser) pero el problema es que no me actualiza a xellous porque me da una serie de errores:


! error after reading response
! read sector failed!
! sense: 023a00
! failed to read PVD
* HTTP listen
* XeLL network config: 10.0.120.209 / 255.255.255.0

Por cierto, la consola es una xenon que creo que está baneada (no lo se seguro porque la compré de segunda mano para poder experiementar con el JTAG) ¿influye a la hora de hacer el jtag que una consola esté baneada?

Prueba con otro usb a ver si te dá mejores resultados.

alejandroquinto escribió:Hola, bueno me paso algo demasiado raroAl querer jugar fifa10 despues de haberlo pasado a mi disco duro externo, prendo la consola y no me daba imagen, reinicie y lo mismo (sólo prende el led del medio), el punto es que no me apareció nunca más imagen....(la consola estaba con jtag hace como 2 meses, las soldaduras tenían silicona).Me puse a verificar los puentes del jtag, resoldé todo y lo mismo...En este momento instale el nand-dumper de nuevo, y el nandpro no me reconoce la flash...(jasper 256mb).Cualqueir idea será bien recibida.

Te diría que revisaras las soldaduras, pero si ya lo has hecho y no te responde la NAND...

No sé que decirte... ya que no es normal que haga eso de golpe... siempre podrías hacer el puente de las patas 41 - 44 pero claro... como te comento, no es habitual que se te haya bloqueado la Nand sin más...
JaRaBcN escribió:
ReinRaus escribió:Hoy me he puesto a poner el exploit a la xbox 360 siguiendo este tutorial, he seguido el método rápido y no he tenido problemas hasta que llegar la hora de instalar xellous:

Pongo un pendrive con updxell.bin en la consola y la conecto a la corriente, enciendo y me sale la típica pantalla azul con letras blancas (como debe ser) pero el problema es que no me actualiza a xellous porque me da una serie de errores:


! error after reading response
! read sector failed!
! sense: 023a00
! failed to read PVD
* HTTP listen
* XeLL network config: 10.0.120.209 / 255.255.255.0

Por cierto, la consola es una xenon que creo que está baneada (no lo se seguro porque la compré de segunda mano para poder experiementar con el JTAG) ¿influye a la hora de hacer el jtag que una consola esté baneada?

Prueba con otro usb a ver si te dá mejores resultados.

alejandroquinto escribió:Hola, bueno me paso algo demasiado raroAl querer jugar fifa10 despues de haberlo pasado a mi disco duro externo, prendo la consola y no me daba imagen, reinicie y lo mismo (sólo prende el led del medio), el punto es que no me apareció nunca más imagen....(la consola estaba con jtag hace como 2 meses, las soldaduras tenían silicona).Me puse a verificar los puentes del jtag, resoldé todo y lo mismo...En este momento instale el nand-dumper de nuevo, y el nandpro no me reconoce la flash...(jasper 256mb).Cualqueir idea será bien recibida.

Te diría que revisaras las soldaduras, pero si ya lo has hecho y no te responde la NAND...

No sé que decirte... ya que no es normal que haga eso de golpe... siempre podrías hacer el puente de las patas 41 - 44 pero claro... como te comento, no es habitual que se te haya bloqueado la Nand sin más...


Bueno, pues como estaba desesperado he flaseado de la forma lenta y ya tengo el exploit instalado, ahora el problema que tengo es a la hora de instalar el freebot manager + dash launch. Consigo instalar el freebot manager pero me ocurre algo con el dash launch. Si arranco la consola con el pendrive metido donde tengo el default.xex me da la consola error 71 y una luz roja. Si enciendo sin pendrive funciona correctamente pero aparece el NXE típico.

¿Qué puede ocurrir? Bueno, al menos he instalado el exploit y parece que va bien de momento. Incluso he instalado un backup de un juego en un hd externo y va bien.
No pongas el default.xex en la raíz del usb... si quieres que automaticamente te cargue algún dash alternativo, configura un launch.ini para tu dashlaunch :).

Tienes uno de ejemplo para el Dashlaunch 2.02 aquí.

P.D.: Si cuando has creado el Freeboot no le has puesto los últimos parches de dashlaunch, deberás actualizarlo a través de su instalador, más información aquí
alejandroquinto escribió:Hola, bueno me paso algo demasiado raroAl querer jugar fifa10 despues de haberlo pasado a mi disco duro externo, prendo la consola y no me daba imagen, reinicie y lo mismo (sólo prende el led del medio), el punto es que no me apareció nunca más imagen....(la consola estaba con jtag hace como 2 meses, las soldaduras tenían silicona).Me puse a verificar los puentes del jtag, resoldé todo y lo mismo...En este momento instale el nand-dumper de nuevo, y el nandpro no me reconoce la flash...(jasper 256mb).Cualqueir idea será bien recibida.

Te diría que revisaras las soldaduras, pero si ya lo has hecho y no te responde la NAND...

No sé que decirte... ya que no es normal que haga eso de golpe... siempre podrías hacer el puente de las patas 41 - 44 pero claro... como te comento, no es habitual que se te haya bloqueado la Nand sin más...


Gracias por responder Jarabcn

Mira, resolde nuevamente el dumper, probé la técnica de apretar "enter" ante de escribir sin éxito
No obstante no he probado puentear las patillas 41-44, lo haré luego.

Para más remate murio el punto más dificil de los puentes del jtag y esta insevible, pero con el freeboot puesto.
Espero revivirla conectando el punto alternativo....sino funciona me creo un dumper lpt
gracias.
Buenas, como habrán casos particulares para cada uno, me surge una duda. Un amigo y yo tenemos entre manos una consola con kernel 2.0.7371, pero mirando la guía del exploit del foro no hemos caido con esto:
"Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban".

¿Esta norma se cumple al 100%?, la consola viene del sat con fecha 07/07/09, una placa opus. Que hacemos, ¿nos vamos despidiendo de ella? Un saludo y gracias.

Edito para contestarne a mí mismo con un caso parecido en el foro contestado por JaRaBcN:
JaRaBcN escribió:A partir del 16/06/09, M$ parcheaba el CB dejando uno no exploiteable, depende de la zona hay quien con 360 posteriores a dicha fecha han podido hacer el exploit, y hay quien no... con lo que la única manera de cerciorarte si puedes o no hacerle el exploit de JTAG es extraer la NAND y verificar si tu CB es exploiteable... ahora, es poco probable...


Aún a si agradecería que me dejarais vuestras opiniones y consejos, gracias ^^
NeVuR escribió:Buenas, como habrán casos particulares para cada uno, me surge una duda. Un amigo y yo tenemos entre manos una consola con kernel 2.0.7371, pero mirando la guía del exploit del foro no hemos caido con esto:
"Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban".

¿Esta norma se cumple al 100%?, la consola viene del sat con fecha 07/07/09, una placa opus. Que hacemos, ¿nos vamos despidiendo de ella? Un saludo y gracias.

Nadie os dara un seguro 100% ni de que será exploitable ni que no.
Tendreis que abrirla, instalarle un Nand Dumper, leer la nand, y observar su CB. La logica dice que NO se podrá jtaguear (se pasa de fecha por poco), pero siempre puede haber la posibilidad tratandose de solo un mes tras la fecha clave. Yo al menos me la jugaba por tan poco tiempo.
Gracias por tu rápida respuesta leon44, yo también valoro esa opción pero no depende de mí solo.. a ver que pasa y si al final la abrimos os informo con lo que nos salga.
este hilo no seria interesante ponerle la chincheta?
[OFFTOPIC]

Realmente lo interesante es tener el mínimo de hilos posible con chincheta, ya que si hay muchos luego la gente pasa de leer, o puede dar lugar a confusión a la hora de saber cual leer.

Actualmente en este foro tenemos 1 único hilo que engloba la mayoría de dudas, y en el que se encuentra enlazado este otro hilo.

[/OFFTOPIC]
Oki =) retiro lo dicho y sorry por el offtopic
Tengo un xbox que no he querido actualizar ni meterme a live desde hace un año, por que según yo aún le puedo instalar el exploit.
La duda es que lo envié al SAT aqui en México por el mes de Noviembre de 2009, aunque me lo regresaron con dashboard 7371. Microsoft pudo haber bloqueado el exploit sin actualizar el dash? así como una actualización leve sin que cambie el numero 7371 por 7372?
Segun lo que he visto en la imagen del enxufe donde va el adaptador de corriente tengo una falcon y en la configuración me muestra dash 2.0.7371.0

Ya estuve buscando y pues no hallo nada que diga que el parxeo que bloquea el exploit tenga que ser otro dashboard o aún con la 7371 puede estar parxeado. Agradecería muxo su ayuda :D

PD: Ya tenía rato que no me meto a estos foros tan bonitos :/... la escuela de medicina sí que me quita el tiempo xD

Saludos!
Pese a tener la consola en el kernel correcto, hace falta que no tenga el exploit capado...

En el primer post de este mismo hilo, lo tienes muy bien explicado:

Cómo saber si una Xbox 360 es modificable mediante "exploit"

Para ser susceptible de aplicársele el exploit, una videoconsola Xbox 360 debe cumplir los siguientes requisitos:

* Fecha de fabricación igual o anterior al 16/06/2009, o lote 924. En la caja de cartón de la Xbox hay una ranura donde se ve la parte trasera de la consola dentro de la caja, se puede ver la fecha sin sacarla de la tienda.
* Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0. Si tiene fecha de fabricación anterior a la mencionada, casi seguro traerá la versión del kernel 2.0.7363.0 o 2.0.7371.0.
* Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban.

Tras estos requisitos, todo depende del código CB de la videoconsola. Si cumple todo lo anterior hay muchas probabilidades de tener el correcto; para conocerlo hay que extraer la NAND (explicado más adelante).


Resumiendo, puedes tener el kernel 7371 pero tener el exploit capado... la mejor forma de saberlo es leer la NAND y ver si la placa es o no exploiteable, aunque ya te adelanto que por las fechas que indicas puede ser que le hayan parcheado la vulnerabilidad del exploit...
Guía rápida, con Xellous

1. Leer desde la Xbox al PC 3 megas de la nand original, 3 veces (cada vez tarda pocos minutos), mediante puerto lpt. En caso de usar puerto usb en lugar de lpt, cambiar lo que pone "lpt" por "usb":

nandpro lpt: -r3 nand3mb_1.bin
nandpro lpt: -r3 nand3mb_2.bin
nandpro lpt: -r3 nand3mb_3.bin


2. Comparar los 3 bins resultantes hasta sacar copias idénticas. Usar total comander > archivo > comparar por contenido, tiene que salir el mensaje "¡Los dos ficheros son idénticos!". Si sale mal verificar el cable, acortarlo, soldar la masa del conector a masa en la Xbox. Hay que sacar más copias hasta que sean idénticas al menos 2.


3. Extraer el KV y el config desde la 360 tres veces cada uno (es muy rápido), para verificar que se tiene una copia fiable:

Para nands de 16mb:

nandpro lpt: -r16 kv1.bin 1 1
nandpro lpt: -r16 kv2.bin 1 1
nandpro lpt: -r16 kv3.bin 1 1

nandpro lpt: -r16 config1.bin 3DE 2
nandpro lpt: -r16 config2.bin 3DE 2
nandpro lpt: -r16 config3.bin 3DE 2

Para nands de 256/512mb:

nandpro lpt: -r256/512 kv1.bin 1 1
nandpro lpt: -r256/512 kv2.bin 1 1
nandpro lpt: -r256/512 kv3.bin 1 1

nandpro lpt: -r256/512 config1.bin EF7 2
nandpro lpt: -r256/512 config2.bin EF7 2
nandpro lpt: -r256/512 config3.bin EF7 2

Comprobar que las copias son idénticas mediante el Total Comander. Si no lo mismo que antes, verificar cable, etc.


4. Escribir el Xell. Descargar el Xell, según cual sea la placa de la Xbox:

* newXell.bin - Xenon
* falcon_hack.bin - Falcon
* zephyr_hack_updxell.bin - Zephyr
* jasper_6712_hack.bin - Jasper 16mb
* jasper_6723_hack_for_256mb_512mb.bin - Jasper 256/512mb

Poner el que corresponda a la placa de la Xbox en la carpeta del NandPro, renombrar a xell.bin para mayor comodidad, y escribir en la Nand (unos pocos minutos):

nandpro lpt: -w2 xell.bin 0

(Algunos usuarios con placa Jasper con MU de 512MB han sufrido problemas de 3 luces rojas al encender la consola tras este paso. El problema reside en que está mal escrito el Xell. En su defecto usar el comando nandpro lpt: -w2 xell.bin)


Hago todo esto bien, pero a la hora de encender mi xbox se queda la pantalla en negro, se enciende la xbox 360 y cuando lleva 1 minuto salen las 3 luces roja, que puedo hacer, que os parece si intento hacerlo con el metodo lento.... espero me ayudeis.
saludos
Muchas gracias por la info. :)

JaRaBcN escribió:Pese a tener la consola en el kernel correcto, hace falta que no tenga el exploit capado...

En el primer post de este mismo hilo, lo tienes muy bien explicado:

Cómo saber si una Xbox 360 es modificable mediante "exploit"

Para ser susceptible de aplicársele el exploit, una videoconsola Xbox 360 debe cumplir los siguientes requisitos:

* Fecha de fabricación igual o anterior al 16/06/2009, o lote 924. En la caja de cartón de la Xbox hay una ranura donde se ve la parte trasera de la consola dentro de la caja, se puede ver la fecha sin sacarla de la tienda.
* Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0. Si tiene fecha de fabricación anterior a la mencionada, casi seguro traerá la versión del kernel 2.0.7363.0 o 2.0.7371.0.
* Si ha sido devuelta del SAT (Servicio de Asistencia Técnica), la fecha de reparación debe ser anterior al 16/06/2009. A partir de esa fecha, el SAT parchea la vulnerabilidad del exploit en todas las Xbox 360 que reciban.

Tras estos requisitos, todo depende del código CB de la videoconsola. Si cumple todo lo anterior hay muchas probabilidades de tener el correcto; para conocerlo hay que extraer la NAND (explicado más adelante).


Resumiendo, puedes tener el kernel 7371 pero tener el exploit capado... la mejor forma de saberlo es leer la NAND y ver si la placa es o no exploiteable, aunque ya te adelanto que por las fechas que indicas puede ser que le hayan parcheado la vulnerabilidad del exploit...
¿Alguien se anima a actualizar la información del primer post?

Estaría bien, de paso, eliminar la referencia de como crear un XBR o Freeboot 0.032, para evitar confusiones, e indicar únicamente como generar el último kernel.

Si no se anima nadie, pues ya lo miraré yo cuando tenga tiempo ... :)
ahora lo hago yo que tengo un hueco

edito: ya he peusto algo, cuando pueda pondre yo lo que te comente por mp jara

edito: psiss, lo que he actualizado a sido el de novatos, no he caido que era este el que hay que actualizar.....
jaja, tranqui, igualmente viene bien que se actualice el de las FAQ con aquellas dudas que se crean no contempladas :)

Sigo pendiente de que alguien se anime a actualizar la info del hilo [angelito]
Antes que nada agradecer el trabajo y dedicación de todos a este foro. Bueno os cuento, he conseguido hacer el jtag con los componentes de la lista (diodos,resistencias etc.. y soldarlo al a placa). Bueno el problema que tengo es que consigo leer la nand y los archivos kv y config sin problemas. Los he commprobado con el total commander y degraded y todo perfecto. El asunto es que no me deja escribir el xell.bin en la nand me sale un dialogo tal que asi couldt´n open file xell.bin y no hay manera. lo he probado a hacer con el nand pro2b pero tampoco. Estoy por comprarme el 360 nand flasher pero claro es una inversión para una sola vez y no me hace mucha gracia. La placa es una falcon con el firmware adecuado. Gracias de antemano
¿porque? escribió:Antes que nada agradecer el trabajo y dedicación de todos a este foro. Bueno os cuento, he conseguido hacer el jtag con los componentes de la lista (diodos,resistencias etc.. y soldarlo al a placa). Bueno el problema que tengo es que consigo leer la nand y los archivos kv y config sin problemas. Los he commprobado con el total commander y degraded y todo perfecto. El asunto es que no me deja escribir el xell.bin en la nand me sale un dialogo tal que asi couldt´n open file xell.bin y no hay manera. lo he probado a hacer con el nand pro2b pero tampoco. Estoy por comprarme el 360 nand flasher pero claro es una inversión para una sola vez y no me hace mucha gracia. La placa es una falcon con el firmware adecuado. Gracias de antemano


tienes el xell.bin en el mismo sitio que el nandpro? cmo escribes el comando?
y has comprobado q el cb sea compatible?
A la pregunta de si tengo el archivo en la carpeta de nandpro si lo tengo ahí, en cuanto a si es compatible según el degraded me aparace tal cual: CB Versión 5770 LDV 0
CD Versión 5770
CE Versión 1888
CF(0) Versión 7371 LDV 5
CF(1) Versión 7363 LDV 4
A lo mejor no es compatible y no me he dado cuenta y estoy perdiendo el tiempo. Muchas gracias por las respuestas.
Excelente guía, muy agradecido por el aporte, pero hay algo que no logro...

Quisiera reparar la nand (de 512) de un colega, para eso, uso el nandpro 2.0b, con este extraigo el kv.bin y el config.bin, parece que todo va bien, tengo una nand.bin limpia (de 66mb), el problema es que no consigo inyectar el kv y el config a la nand limpia, me pone Couldn't open xxx.bin for read usando el comando nandpro xbr.bin: -w512 kv.bin 1 1
¿Hay otra manera de inyectar los archivos?
¿Hago algo mal?

Saludos!!
Bartu escribió:Excelente guía, muy agradecido por el aporte, pero hay algo que no logro...

Quisiera reparar la nand (de 512) de un colega, para eso, uso el nandpro 2.0b, con este extraigo el kv.bin y el config.bin, parece que todo va bien, tengo una nand.bin limpia (de 66mb), el problema es que no consigo inyectar el kv y el config a la nand limpia, me pone Couldn't open xxx.bin for read usando el comando nandpro xbr.bin: -w512 kv.bin 1 1
¿Hay otra manera de inyectar los archivos?
¿Hago algo mal?

Saludos!!


Prueba con el nandpro 2.0c o nandpro 2.0e ... ya no recuerdo cual era, pero al inyectar a un fichero, una de las versiones daba error en cambio con otra funcionaba a la perfección :)
ungrillao escribió:Prueba con el nandpro 2.0c o nandpro 2.0e ... ya no recuerdo cual era, pero al inyectar a un fichero, una de las versiones daba error en cambio con otra funcionaba a la perfección :)


Gracias compi... me bajé todas las versiones, pero me seguía pasando lo mismo... Entonces caí... en el tuto no lo pone e imagino que sería lo lógico, pero claro, como novatazo que soy pues... no tenía el kv.bin y el config.bin en la misma carpeta que el nandpro [tomaaa]
En fin... ya se ha inyectado correctamente, al menos eso creo, he instalado el fbuild, y sin problemas.

Gracias [ginyo]
Tengo una Duda/Problema con el tema del Nandpro. Resulta que tras instalar el ultimo freeboot y funcionar un par de dias bien, de un momento a otro la consola prendia pero no arrancaba ni xne y xellious.
Entonces me dijieron que la solucion era flashear usando el NandDumper. Siguiendo el tutorial , aplico la Guía lenta usando sólo Nandpro desde el paso 5. Me consigo el cable, lo instalo y todo ok. Lo conecto al PC y lo primero que hago es borrar la nand. Mientras lo hace, me aparece un mensaje de que no puede borrar el bloque 296. No hago nada y proceso a copiar la imagen de la nand que tenia puesta justo antes que fallara ( freeboot 0.04) . Flashea, arrojando error de escritura en el bloque 296 (ya me lo esperaba). Termina, apago el pc, desconecto la placa de la corriente, la conecto a la tv , la prendo y lo mismo... prende la luz central, discos, lector, ventiladores.. pero no carga nada.

Vuelta al nandpro, lo mismo pero con la imagen que tenia con el freeboot 0.32 que jamas me dio problema alguno... voy a la tv y ni siquiera prende. ni con eject ni con boton power, ni con el control multimedia. La consola no hace nada. Quede loco. Vuelta al PC, flasheo la misma imagen 0.32, esta vez parte pero lo mismo, funciona todo, no carga nada. Ademas al prenderla con el eject me da 3 luces rojas (las 2 de arriba y la de abajo a la derecha).

Como soy un genio , le copio el xell sobre la imagen 0.32 y claro, denuevo la consola no prende.
Y asi estoy ahora.

Entonces la cosa es: que podria hacer para solucionar mi problema si NO tengo la nand original y la consola no carga nada. Alguna idea?
Creo que lo has solucionado ya (puesto que en otros hilos posteriores indicas que lo has solucionado, pero no sé si hablas de la misma 360 XD)... por si acaso te diría que revisaras de acortar los cables, y si sigue fallando de leer lo que has escrito, para descartar que no sea por ruido/interferencias que se esté grabando mal la información en la NAND.
vale, si ya esta solucionado, pero habia posteado en cada hilo que se podia jeje.. pero ya esta solucionado , basto con flashear con flas360!
Hola compañeros, bueno necesito vuestra ayuda, tengo una xenon exploiteable, y he seguido todos los pasos hasta el momento en que se instala el xell. Hasta ahi todo bien, tengo copia de los 3 primeros megas de la nand, comprobada 4 veces de 4 copias distintas que son identicas. A la hora de conectarla a la tv, no sale nada, se queda parpadeando y luego salen los 3 luces rojas, se supone que es pq el jtag no esta correctamente soldado, lo he revisado muchas veces y resoldado pero sigue igual, sera que los cables del jtag son demasiado largos?¿. ¿Hay alguna esperanza de recuperar a la blanquita?, no se quedo hacer para volver a su estado original, ¿me podeis ayudar?, un saludo y gracias de antemano por vuestro tiempo
Edito: perdonad mi ignorancia,¿ sera que el punto J1F1 debo soldarlo por la parte de abajo de la placa? no he desmontado toda la consola, saludos
Edito 2: he desmontado la consola completa y lo he soldado por debajo, pero igual, no sale la pantalla azul que debe, se queda el led parpadeando y al rato saltan las 3 luces rojas.¿Hay puntos alternativos a los que pone le tuto en la xenon?, salu2.
Edito 3: si utilizo este comando nandpro lpt: -w2 (mi backup de los 3 primeros megas).bin 0 , ¿volveria al estado original?, teniendo en cuenta que solo use nandpro lpt: -w2 xell.bin 0 y supongo que solo habra escrito en los 2 primeros megas. Reflashee con mi copia de la nand de 3mb, pero no arranca la xbox, no enciende, tiesa, volvi a flashear con el xell y si arranca pero en negro y luces rojas, tiene q ver algo el jtag que no he desoldado para q no arranque con el soft original?¿
Bueno que método recomendáis para las xenón diodos o resistencias? Para el jtag digo
Es recomendable usar diodos en vez de resistencias, por experiencia de otros usuarios y mía propia, son más fiables.
IMPRESIONANTE Guía, todo muy bien explicado y entendible. Hoy he logrado hacerme con una Xbox 360 Arcade con fecha de fabricación 16-3-2009 (Jasper, creo) y estoy con muchas ganas de empezar. Quiero ir poco a poco para no precipitarme, empaparme bien de la teoría y practicar un poco las soldaduras, de aquí a un par de semanas espero tener el Xploit hecho. Ésta guía facilita mucho el trabajo.

Muchas gracias.
Una duda, entre los requisitos está la fecha de fabricación/Lote y la version del Dash.
¿ Esto quiere decir que puedo comprar una xbox con la fecha correcta y encontrarme con un Dash superior al permitido ?

En esto del exploit estoy algo pegado. Lo digo porque la fecha y lote no hay problema por mirarlo en tiendas pero el Dash es imposible saberlo sin comprarla.
Por norma general, si es de tienda NUEVA (y no ha sido ningún cambiazo ni nada raro) debería de cumplir el requisito del dash.

Cuando se expone el que cumpla ambos requisitos es porque hay gente que ha tenido (o tiene) consolas con la fecha de fabricación correcta, pero por haber actualizado se encuentran con el exploit capado.
JaRaBcN escribió:Por norma general, si es de tienda NUEVA (y no ha sido ningún cambiazo ni nada raro) debería de cumplir el requisito del dash.

Cuando se expone el que cumpla ambos requisitos es porque hay gente que ha tenido (o tiene) consolas con la fecha de fabricación correcta, pero por haber actualizado se encuentran con el exploit capado.


Muchas gracias JaRaBcN por la aclaración. Ahora toca buscar...
Por cierto genial hilo [sonrisa]
Por cierto...¿Podría extraer la NAND en un portátil con un puerto LPT conectado por PCMCIA?

Imagen

Otra cosa...Tengo un cable IDE y se lee claramente 30 AWG pero me parecen mucho más finos que los de las fotos. Y por último con respecto a las resistencias ¿Importan mucho los watios? Es que tengo resistencias de 1/4W y no se si serán las adecuadas.

Un saludo y gracias de antemano.
Juro que me leido google entero y no soy capaz de encontrar las xell para poder continuar con mi exploit, haber si alguien me manda un privado o algo por favor.Mi placa es una xenon

Un tuto estupendo asi da gusto trastear
donhack escribió:Juro que me leido google entero y no soy capaz de encontrar las xell para poder continuar con mi exploit, haber si alguien me manda un privado o algo por favor.Mi placa es una xenon

Un tuto estupendo asi da gusto trastear

ya te mando el PM con la informacion
Buenas a todos;

Después de seguir todos los pasos de éste tutorial, tras instalar el Xell, se inicia la consola brevemente y se vuelve a apagar después de encenderse los pilotitos verdes varias veces. La pantalla en negro, nunca he logrado ver nada. He soldado, desoldado y resoldado el JTAG varias veces, usando puntos alternativos, he soldado en todas las opciones alternativas del JTAG (DB1F1/FT1U2/FT2R2, Frontal/Trasero, Reverse JTAG, el cable que va del punto 4 al 7 con una resistencia en medio, etc), por delante y por detrás pero no hay manera, no doy con el problema. Estaba ilusionado porque había conseguido extraer la NAND y demás, pero el JTAG me está trayendo muchas complicaciones.

Un saludo y gracias de antemano.

EDITO: Ahora ya ni eso, retoqué un poco las soldaduras del JTAG a ver si era eso y resulta que le doy al botón encender y el lector hace un breve sonido como para iniciarse pero no se ven luces verdes en el frontal, y se vuelve a parar.
Buenas, despues de leerme varios tutos, y varias horas aki metido leyendo todos los procesos para tener la idea hecha, resulta que me encuentro con versiones diferentes de consolas la 2.0.8xxx y la que viene preparada para el kinect 2.0.12xx se supone que la 12 es la más actualizada a pesar de tener una numeración menor no? esque al leer diferentes tutos con diferentes versiones me pone un poco complicaito el tema en plan de... será xploitable?

Acabo de encender mi consola para comprobar porque actualizara el ixtreme hace unos días y actualizar la propia consola ya que mi novia me regaló una slim con el kinect y kería tener las 2 preparadas para el kinect y me sale con la versión: 2.0.12611.0 es una Elite con placa Falcon si mal no recuerdo.

Me coincide con la de algún tuto, pero como en otro aparece otra versión 2.0.8xxxx pues me pone en duda, si me lo podeis aclarar os lo agradezco de veras y asi me pondría cuanto antes a ver si el 100% xploitable y manos a la obra :)

El tuto, brutal :)

Gracias!!
KeLeR escribió:Buenas, despues de leerme varios tutos, y varias horas aki metido leyendo todos los procesos para tener la idea hecha, resulta que me encuentro con versiones diferentes de consolas la 2.0.8xxx y la que viene preparada para el kinect 2.0.12xx se supone que la 12 es la más actualizada a pesar de tener una numeración menor no? esque al leer diferentes tutos con diferentes versiones me pone un poco complicaito el tema en plan de... será xploitable?

Acabo de encender mi consola para comprobar porque actualizara el ixtreme hace unos días y actualizar la propia consola ya que mi novia me regaló una slim con el kinect y kería tener las 2 preparadas para el kinect y me sale con la versión: 2.0.12611.0 es una Elite con placa Falcon si mal no recuerdo.

Me coincide con la de algún tuto, pero como en otro aparece otra versión 2.0.8xxxx pues me pone en duda, si me lo podeis aclarar os lo agradezco de veras y asi me pondría cuanto antes a ver si el 100% xploitable y manos a la obra :)

El tuto, brutal :)

Gracias!!


No es exploiteable.
No se por que este post no tiene una chincheta y aparece siempre a primera página, es de los más útiles que he visto. Yo ya se de su existencia pero no es el caso del novato que entre de primeras...
:-?

Justamente hay un único hilo con chincheta intentando responder cada caso para asegurarse en lo posible que la gente lea dicho hilo (el que haya más de uno acaba provocando que la gente tienda a no leer por tener la información demasiada segmentada) y sepa a donde debe dirigirse según corresponda.

Y este hilo esta en la primera pregunta:

¿Qué es el exploit? ¿Puedo hacerlo en mi consola? ¿Cómo lo hago?
Todas estas preguntas tienen respuesta leyendo este hilo, es una guía muy completa que responde casi todas las dudas que se te puedan plantear. Asegúrate de que lo has leído antes de abrir un hilo nuevo. Si tu duda está resuelta en esta guía, tu hilo será cerrado sin más explicaciones.

Con lo que si alguien nuevo dice no haber localizado este hilo, es simplemente porque no ha leído el único hilo con chincheta que tenemos en el foro.
Retiro lo dicho debo de estar cegato, mira que ayer le estuve echando un vistazo, lo tuve delante de las narices y no lo ví... torpe de mi.
A ver si me podéis echar una mano, que utilizo para crear "updflash.bin" en vez de freeBOOT ? [mad]
en una falcon v3 se pueden cargar copias de seguridad? que aria falta?
Chicos tengo un problema con el NandPro y el intentar extraer una nand de una Xenon vulnerable; resulta que cuando conecto la consola al puerto paralelo y lo ejecuto me sale esto:
NandPro v2.0e by Tiros

Testing LPT device address:0378
Testing LPT device address:0278
Testing LPT device address:03BC
Could not detect a flash controller!
Can not continue

he revisado el montaje y esta bien, el cable de unos 20 cm, las resistencias y el diodo las coloque en el conector DB25; he probado todas las configuraciones posibles del puerto paralelo en la BIOS pero nada.
¿Alguna idea?
Un saludo.
rexaviis escribió:A ver si me podéis echar una mano, que utilizo para crear "updflash.bin" en vez de freeBOOT ? [mad]

No acabo de entender esta pregunta, el fichero updflash.bin se refiere a un nombre de fichero para flashear desde Xellous / Flash360 de manera "automatizada", dicha imágen será de lo que tu prefieras... (XBR, Freeboot, NAND-Original...) aunque es recomendable que flashees el último Freeboot disponible...

uper escribió:en una falcon v3 se pueden cargar copias de seguridad? que aria falta?

Si es vulnerable sí, y lo que hace falta está expuesto en el primer post de este mismo hilo.

EDIT: Me imagino que te refieres vía USB sin necesidad de tener el DVD insertado en la misma, si te refieres a simplemente cargar tus backups desde el DVD pasate por el foro de Scene, más concretamente por este hilo.

Psmaniaco escribió:Chicos tengo un problema con el NandPro y el intentar extraer una nand de una Xenon vulnerable; resulta que cuando conecto la consola al puerto paralelo y lo ejecuto me sale esto:
NandPro v2.0e by Tiros

Testing LPT device address:0378
Testing LPT device address:0278
Testing LPT device address:03BC
Could not detect a flash controller!
Can not continue

he revisado el montaje y esta bien, el cable de unos 20 cm, las resistencias y el diodo las coloque en el conector DB25; he probado todas las configuraciones posibles del puerto paralelo en la BIOS pero nada.
¿Alguna idea?
Un saludo.

Me imagino que tienes conectada la alimentación a la 360 (pero apagada! [es decir, en standby]) para intentar comunicarte con la misma, ¿no?

También puedes probar con el método (este sería un ejemplo práctico) de entrar el comando de lectura (es decir, tener el comando preparado en cmd y pulsar enter) a la vez que conectas justo la corriente a la 360 (insisto conectas, no enciendes :P).

Otra opción podría ser acortar algo más los cables... o incluso probar sin diodo (hay casos de gente que sin este ha podido acceder a la NAND)...

Si sigue sin funcionar, revisa soldaduras nuevamente...

Si no, y ya como últimisima opción podrías intentarlo puenteando las patas de la NAND...

Aquí lo tienes expuesto o, si no te funciona, aquí tienes información sobre otros puenteos en las patas de la NAND para tratar de acceder a la misma... pero como te digo, esto es en caso de que veas que no hay como hacerlo...

Si nada de esto funciona no se me ocurre nada más :S
Me he leído el primer post y está claro que no se les puede meter el Xploit, pero me gustaría que alguien me lo confirmase :(

He encontrado unas arcade con lote 0930 y fecha 23/07/2009... me temo que no se les puede meter el Xploit verdad ? :(

Gracias.
1137 respuestas