Control de usuario
Patrocinadores
Estadísticas
Miembros:
334.591
Online:
776
Hilos:
1.380.504
Mensajes:
24.879.094
Stats

Índice de foros Xbox 360 Exploits y homebrew

Kernel Downgrade 'Timing Attack' PIC Interface Schematics and Details

Hacking avanzado: exploits y sus aplicaciones, modificación de la NAND, etc.

Moderadores: JaRaBcN, VIDHAR

Reglas del foro
¿Acabas de llegar y no sabes por dónde empezar? Mira este hilo.
¿Dudas sobre una aplicación concreta? Busca su hilo OFICIAL y pregunta allí, no abras uno nuevo.
Si ignoras estas dos normas, tu hilo será CERRADO.


Además, al igual que en el resto de la web, no está permitido hablar sobre la descarga de juegos o aplicaciones protegidas, ni cualquier cosa que vaya contra las normas.
Mad-Man
Avatar de usuario
Adicto
 
Mensajes: 100
Registrado: 10 Dic 2005

Kernel Downgrade 'Timing Attack' PIC Interface Schematics and Details

Mensajepor Mad-Man 18 Sep 2007 12:05

Pues eso, para qgente que no lo entienda, en xbox-scene, han colgado hoy la noticia, estan disponibles los esquemas para un circuito con pic que permite hacer downgrade al kernel vulnerable
copio y pego:
>> Robinsod released the open-source schematics, sources and details to make your own PIC interface needed to perform the 'Timing Attack' that will allow you to boot the 1888 'base kernel' on your Xbox 360 even if you have burned fuses (and don't know your CPU Key) ... once booted to that kernel you will be able to update to an exploitable kernel. If you don't have the knowledge or tools to do this yourself, Robinsod says that Team Infectus is already hard at work designing a daughterboard for the their Infectus Modchip.

>>The software required for this 'Timing Attack' is currently in final phase of testing and will be released soon.

From Robinsod on XBH:
The timing attack is working well now, the software has been released for testing and if no major problems are found then it will be available at the end of the week. The first release will require an Infectus modchip and a "home made" PIC interface. I thought I would release the details of the PIC today to give people a chance to order parts, build and test the hardware.



basicamente, que han liberado los esquemas y el codigo fuente, para que cada uno se haga su propio interface que permitira arrancar en el kernel 1888, incluso si tienes los fusibles quemados y no conoces la key de la cpu, una vez en ese kerner, puedes updatear al kernel vulnerable, tambien dice que si no tienes habilidad, el team infectus sacara una placa hija para su modchip infectus.
el software requerido esta en fase final de testeo y sera sacado en breve.

Basicamente eso, que el esquema esta, que funciona y que quien quiera saber mas lea la pagina de xbox-scene.com


Un saludo
Nick PSN para PS VITA: MazasPan
PS VITA 3G/WIFI + RIDGE RACER + WIPE OUT + UNCHARTED

kikofras_cs
Avatar de usuario
WoW Sickness
 
Mensajes: 1255
Registrado: 14 Ene 2006
Ubicación: Premia de Mar/Barcelona

Mensajepor kikofras_cs 18 Sep 2007 12:19

tngo ganas ya de meterle mano a mi 360 para la scene d verdad con linux :P

a la espera de un tuto para hacerse los pics!ª!!!


salu2
Minahonda
Nombre: Thundin
Edad: Muy misteriosa xD
Imagen

Mad-Man
Avatar de usuario
Adicto
 
Mensajes: 100
Registrado: 10 Dic 2005

Mensajepor Mad-Man 18 Sep 2007 12:28

joder estoy mirando ahora en xboxhacker y pone que para la primera release, o sease esto, hace falta un modchip infectus, asi que miraba y miraba el esquema y no me cuadraban las cosas....
Nick PSN para PS VITA: MazasPan
PS VITA 3G/WIFI + RIDGE RACER + WIPE OUT + UNCHARTED

RAID
Avatar de usuario
Adicto
 
Mensajes: 302
Registrado: 25 Dic 2005
Ubicación: Barcelona

Mensajepor RAID 18 Sep 2007 13:39

Buena noticia, esta misma tarde me pongo con ello.
Creo q tengo todos los componentes. Lo montare en la protoboard y después diseñare el pcb en el protel.

Aqui el esquema mas clarito:

http://rapidshare.com/files/56483927/xbox360_downgrader.pdf.html

Un Saludo, Raid.
Ultima edición por RAID el 18 Sep 2007 14:05, editado 1 vez
RAID (los mata bien muertos)

Imagen

Mad-Man
Avatar de usuario
Adicto
 
Mensajes: 100
Registrado: 10 Dic 2005

Mensajepor Mad-Man 18 Sep 2007 14:51

Asi si ke se entiende, por que el esquema a "mano alzada" no se entendia casi, yo por que ando de curro todo el dia, pero si no, tambien intentaria diseñarlo, el problema esta en que no es que tenga mucha idea de los programas de diseño, hace años usaba el orcad en clase, pero me quedé en la version 9 y unos 6 u 8 años sin tocarlo, asi que....
Claro que cuando esté diseñado, pongo en marcha mi insoladora scaner y lo monto, a ver si la blankita hace algo mas aparte de leer juegos, y a ver si lo que se consigue se puede hacer de una forma facil y fiable.
Un saludo y suerte con ese montaje, ya nos contaras.
Nick PSN para PS VITA: MazasPan
PS VITA 3G/WIFI + RIDGE RACER + WIPE OUT + UNCHARTED

RAID
Avatar de usuario
Adicto
 
Mensajes: 302
Registrado: 25 Dic 2005
Ubicación: Barcelona

Mensajepor RAID 18 Sep 2007 20:21

Bueno el que lo vaya a montar le recomiendo mejor q compre un array de resistencia 1k * 10 De tal manera q es mas fácil poner el común a 5v y es resto al los IC LM339.

Lo mas caro es el Pic 16F876A q vale unos 8 o 9€ Total todo 10€.
Y para el voltaje de referencia de los LM339 usar mejor un IC LM321.

Mañana me traen una xbox360 con los efuses fundidos y con el kernel 4552 q también esta baneada. Ya os contare q tal van las pruebas no parece difícil.
El problema es que no tarde mucho porque por lo q veo tarda mas de una hora.

Para programar el Pic he visto q hay problemas con el soft del willem y iceprog pero Geremia de XBH a puesto el enlace al Winpc800 cuestión de probar.

Un Saludo, Raid.

PD: Si alguien tiene conocimiento de diseño ya sea con Protel for windows, Orcad, Tango etc q lo comente haber si nos puede hechar una mano, porque yo también hace mas de 15 años q no toco ninguno.
Ultima edición por RAID el 18 Sep 2007 20:24, editado 1 vez
RAID (los mata bien muertos)

Imagen

Mad-Man
Avatar de usuario
Adicto
 
Mensajes: 100
Registrado: 10 Dic 2005

Mensajepor Mad-Man 18 Sep 2007 20:59

El WinPic a mi me va de perlas, y para quien no tenga prisa, ke pille la web de microchip y lo pida de sample (muestra) es totalmente gratuito, asi el coste se reduce a 1 o 2 euros XD.
Nick PSN para PS VITA: MazasPan
PS VITA 3G/WIFI + RIDGE RACER + WIPE OUT + UNCHARTED

RAID
Avatar de usuario
Adicto
 
Mensajes: 302
Registrado: 25 Dic 2005
Ubicación: Barcelona

Mensajepor RAID 19 Sep 2007 23:33

Bueno ya tengo listo el montaje de la placa board para el Pic.

Imagen

Lo que me falta es el fichero 1888.FS.rar que es el Kernel 1888 File System original. Haber si alguien lo tiene o en su defecto un kernel completo del 1888 si lo extrajo con el infectus y me lo puede pasar junto con la CK.
Tambien le he pedido a robinsond el DGTool.exe q no lo colgó. y creo q no me falta nada mas q conectarlo todo y probar.

Un Saludo, Raid.
RAID (los mata bien muertos)

Imagen

Edy
Avatar de usuario
- El Cabroncete -
 
Mensajes: 7967
Registrado: 09 Dic 2002
Ubicación: Palma de Mallorca

Mensajepor Edy 20 Sep 2007 00:00

Debo imaginar que:

1. Aparezca un update (y programado, espero ...) para el Infectus.

2. Aparezca un nuevo infectus para directamente atacar a la consola.


Por otro lado, a parte de lo necesario para montar todo el tinglado, la instalacion sobre la consola se hace con los mismos planos que los del Infectus, o va por otro lado?
Colaborando con EOL desde 1997 ...

fox_el_negro
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 1551
Registrado: 29 Abr 2001
Ubicación: TIJUANA MEX,

Mensajepor fox_el_negro 20 Sep 2007 06:01

una pregunta?

nomas por saber...
todo esto del interface es para evitar el xploid del king kong?
tons en teoria, si vemos o tenemos acceso podriamos ver la key?
(en caso de no tenerla)
fallecio el padre de la commodore64 Jack Tramiel
http://www.forbes.com/sites/davidthier/ ... at-age-83/
fallesio un grande del commodore 64 el crador del giana sister!!!!!! el 8 d nov 2009
http://www.gamesetwatch.com/2009/11/gia ... _armin.php
haaa commodore 64
No se da soporte en MP postea tus dudas para ke los demas aprendan.. [angelito]

Siguiente

Volver a Exploits y homebrew

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 1 invitado