Tengo un problema y es que no consigo arrancar el xell para sacar la cpu key
Llevo desde ayer intentando arrancar el Xell y no tengo forma.
Al principio pensé si serian los chips que venían vacíos y realmente estuve batallando en la noche con eso, hasta esta mañana que conseguí programarlos.
Luego dumpee la nand con un "spi nand dump usb" 3 veces con ningún badblock y las tres idénticas. genere el image_000000.ecc con el ECCGlitchGenerator1.1 y se la meti a la nand de la slim con el comando ""nandpro usb: +w16 image_00000000.ecc "" y ya no consigo que la consola haga nada.
He revisado las soldaduras, he cambiado los cables del chip como 3 veces , he puesto cables mas finos , mas gruesos y nada. No se si el fallo es al meter el image_00000000.ecc, o si es en el cableado, o si es en el chip mismo.
Tambien he generado el ecc con el "reset_glitch_hack_v1.1" editando el "build.py" con el 1BL. Lo he comparado con el totalcommander el generado con el "ECCGlitchGenerator1.1" y el "reset_glitch_hack_v1.1" y me salen que tiene muchas diferencias. Pero he probado con uno y otro y nada.
He vuelto a escribir la nand y desconectar el chip y la consola arranca bien.
No se que puede pasar con la slim o si alguien realmente la ha hecho funcionar.
fotos de la instalación:



Parcheo de la nand e Insercción del xell:
- Código: Seleccionar todo
C:\hack>c:\python27\python common/imgbuild/build.py slim.bin common/cdxell/CD co
mmon/xell/xell-gggggg.bin
* found flash image, unpacking...
ECC'ed - will unecc.
Found 2BL (build 9188) at 00008000
Found 2BL (build 9188) at 00009ac0
Found 4BL (build 9452) at 000112c0
Found 5BL (build 1888) at 000161e0
* found decrypted CD
* found XeLL binary, must be linked to 1c000000
* we found the following parts:
SMC: 3.1
CB_A: 9188
CB_B: 9188
CD (image): 9452
CD (decrypted): 8453
* decrypting...
* checking if all files decrypted properly... ok
* checking required versions... ok
* this image will be valid *only* for: trinity (slim)
* patching SMC...
CRC32: f9c96639
patchset "Trinity, version 3.1" matches, 1 patch(es)
* patching CB_B...
patchset for 9188 found, 3 patch(es)
* constructing new image...
* base size: 70000
* No separate recovery Xell available!
* Flash Layout:
0x00000000..0x000001ff (0x00000200 bytes) Header
0x00000200..0x00000fff (0x00000e00 bytes) Padding
0x00001000..0x00003fff (0x00003000 bytes) SMC
0x00004000..0x00007fff (0x00004000 bytes) Keyvault
0x00008000..0x00009abf (0x00001ac0 bytes) CB_A 9188
0x00009ac0..0x000112bf (0x00007800 bytes) CB_B 9188
0x000112c0..0x000172bf (0x00006000 bytes) CD 8453
0x000172c0..0x000bffff (0x000a8d40 bytes) Padding
0x000c0000..0x000fffff (0x00040000 bytes) Xell (backup)
0x00100000..0x0013ffff (0x00040000 bytes) Xell (main)
* Encoding ECC...
------------- Written into output/image_00000000.ecc
He sobreescrito la nand original y el image_000000000.ecc
- Código: Seleccionar todo
D:\nanpro>NandPro usb: -w16 slim.bin
NandPro v2.0e by Tiros
Looking for usb interface device
Flash Config: 0x00023010
Block Size: 16KB Block Limits: 0x000000..0x0003FF
File: slim.bin
Writing
03FF
D:\nanpro>NandPro usb: +w16 image_00000000.ecc
NandPro v2.0e by Tiros
Looking for usb interface device
Flash Config: 0x00023010
Block Size: 16KB Block Limits: 0x000000..0x0003FF
File: image_00000000.ecc
Opt: Spare data will be initialized
Opt: Block markers will be initialized
Opt: Ecc will be re-calculated
Writing
004F
D:\nanpro>
He probado con el x360glitchy y pantalla en negro durante mas de 5 minutos,
He cambiado el chip con por xc9500 coolrunner programado para slim y con las moficiaciones hechas, incluso la de añadido del condensador de 220pf y pantalla en negro por mas de 5 minutos.
"Pruebas con cable de componentes y HDMI"
!!¿Que demonios le pasa a mi consola?!! ![muy furioso [+furioso]](./images/smilies/nuevos/furioso.gif)
A mi entender lo hago todo como esta en los tutoriales
Necesito ayuda. Gracias
Explicación y solución (29-10-11):
Hoy después de muchas vueltas ya hay solución para el problema de muchas slim´s nuevas.
La solucion es variar la longitud del cable que va al cpu_rst hasta el punto A en mi caso entre unos 30 y 35cm.
La explicación a este fallo:
- Código: Seleccionar todo
<tydye81> the signal sent to reset is 20ns
<tydye81> super small
<tydye81> so when the wire hits the solder joint it reflects
<tydye81> because of such a change in resistance
<tydye81> a little energy does get through, but not a lot
<tydye81> so it takes several tries to get it
<tydye81> sometimes several minutes if at all
<tydye81> if you calculate the waveform of a 20ns signal (50mhz) you come up with a harmonic of 35.2cm
<tydye81> change optimal length to 28
<tydye81> cause I think its gonna vary between boxes
<tydye81> and I think that would be a good middle range
- Código: Seleccionar todo
<tydye81> la señal enviada al reset es 20ns
<tydye81> super pequeño
<tydye81> así que cuando el cable llega a la unión de soldadura que refleja
<tydye81> debido a un cambio en la resistencia
<tydye81> un poco de energía llega, pero no mucho
<tydye81> por lo que toma varios intentos para conseguirlo
<tydye81> a veces varios minutos si acaso
<tydye81> si se calcula la forma de onda de una señal de 20ns (50MHz) que vienen con una armónica de 35.2cm
<tydye81> cambiar la duración óptima de 28
<tydye81> porque creo que va a variar entre sus Xbox
<tydye81> y creo que sería una buena longitud media
De momento y hasta que salga unas nuevas revisiones de los chips actuales.
Los tiempos de arranque que he obtenido son de unos 3 segundos a 20 segundos.
Aquí os dejo un vídeo con el montaje y la prueba de que las slim´s rebeldes como la mía del 30 de junio. Pueden decir "Hola mundo".O Xel Reloader xD.
http://youtu.be/_9_iYcXVkEg

Ya se me acabaron las ideas
