Solución al bloqueo de escritura de lectores 9504/0272, 0225 y 0401 con chip MXIC

kevox escribió:
jagoretorna escribió:que pena preguntar o solicitar esto esqueno me queda muy claro la imgen de donde va el corte dela pista alguien podria subir la fotografa con el corte hecho en el pcb gracias


Esta muy facil, tienes que desmontar la placa, en la parte de atras veras la flecha blanca pintada en el PCB, y en la imagen con una flecha roja (esta no esta pintada en el pcb, la hice con paint jeje) te señala el corte que debes hacer con una linea roja, espero haya quedado claro, saludos

Imagen



muchas gracias amigo telo agradesco mucho ya em kedo claro ahora no queda ams q probar jeje
kevox escribió:
lynde escribió:Muy buen video kevox, todo comprobado y confirmado que funciona al 100% :). A disfrutarlo por ser el primero en ponerte manos a la obra con ello :)


Muchas gracias a ti y a los rusikis vaya que se merecen una donacion, ya minimo les donare lo que cuesta el pro kit,
Me gustaria q me cayera uno con Winboard para ver q le puedo hacer,
Por cierto yo ocupe una resistencia de 10 ohms (que el tester me marcaba 12 ohms) habra a quien le sirva esta info
Ademas de el metodo del Usb-sata
y alimente con el kevox lizard go en todo momento,

Si quieren mas detalles me dicen donde se traban



estoy trabado en la parte del programa de los rusos, todo el tiempo me da el mismo problema,no consigo ningun status
Hola a todos, bueno estoy por desmontar mi slim con 0225, a ver si soy el afortunado poseedor de un mxic.

Hago una pregunta INCREIBLEMENTE estupida:

Ya que por aqui se hablaba mucho antes del MRHACK (creo que asi se escribe) mi pregunta es si la resistencia y el switch que se utilizaba antes funcionara para este metodo ??

Como dije, quiza es la mayor estupidez antes dicha, pero ya la tengo a la mano y ahora no puedo ir a comprar otra

Saludos y espero la respuesta
Estos rusos estan q no paran no s les resiste ni una joer [boing]
animepowa escribió:
kevox escribió:
Si quieren mas detalles me dicen donde se traban



estoy trabado en la parte del programa de los rusos, todo el tiempo me da el mismo problema,no consigo ningun status


1. mmm mira conecta el drive preparado con el corte y la resistencia (sin hacer contacto),
2. en el jungleflasher dale Intro Device ID
Te lo debe de reconocer
3. Te vas al programa de los rusos y escribes tu puerto
4. le das a unlock drive
5. te va a salir status 0x8e o algo asi
6. haces contacto con la resistencia
7. le das a unlock drive
8. Te va a salir status XXXX (o sea algun estatus)
9. repite el proceso hasta que logres status 0x0
10. ya que tengas estatus 0x0
11. te regresas al jungleflasher
12. y le das clic a erase (ya debes tener la key guardada)
13. si hiciste todo bien te saldra: Done!!

Y listo solo resta escribirle el firmware
Pero algo q no me a qedado claro,...

se sigue necesitanto el usbhack o como se llamen los aparatejos estos q van por usb para poder flasear las slim??

o con esto ya se puede hacer igual q con las fat??
rrax escribió:Pero algo q no me a qedado claro,...

se sigue necesitanto el usbhack o como se llamen los aparatejos estos q van por usb para poder flasear las slim??

o con esto ya se puede hacer igual q con las fat??


Si te refieres al convertidor usb-sata, es dependiendo de tu placa
si tu placa es compatible, no lo usas
pero si no lo es (esas q reconocen el lector pero dan error al leer la key)
tendras q usar el metodo usb-sata para ponerlo en modo vendor (Intro device ID).

saludos
yo tengo el usb pro pero ya que no sirve me pueden explicar bien como hago lo del punto mpx01?
isamu_01 escribió:Hola a todos, bueno estoy por desmontar mi slim con 0225, a ver si soy el afortunado poseedor de un mxic.

Hago una pregunta INCREIBLEMENTE estupida:

Ya que por aqui se hablaba mucho antes del MRHACK (creo que asi se escribe) mi pregunta es si la resistencia y el switch que se utilizaba antes funcionara para este metodo ??

Como dije, quiza es la mayor estupidez antes dicha, pero ya la tengo a la mano y ahora no puedo ir a comprar otra

Saludos y espero la respuesta


Lamento decirte que ese metodo no sirve para quitar el WP
Asi que haste con una resistencia de 20 y una de 10 ohms

saludos desde el df tambien
bueno, en estos momentos creo que ya no interesa saberlo, pero ayer en la noche dije que lo hiba a publicar hoy, asi que aqui le muestro esta info (Ojo! programadores) de como mas o menos funciona el tema... esto es basado en chips Macromix/MXIC MX25L2005 y el video que mostraro los rusos.

Muy bien veamos como funciona de una forma resumida este metodo:

Tal y como dije anteriormente en el hilo de jimbo los SPI poseen registros (al menos este), registros independientemente del Firmware que contienen parametros modificables por ciertos comandos, estos parametros en bits tambien indican el estado del SPI asi tambien como su configuracion, lo que quiero decir es que por medios de este registro se puede activar o desactivar el Write Protect, pero todo depende del nivel de Write Protect puesto en el SPI este nivel se conose de la siguiente forma, la proteccion esta dividida en Bloques (BP1 y BP0), si por ejemplo Microsoft solo hubiese activado el WP en uno de los Bloques de proteccion el nivel de proteccion seria bajo y si hubiese una solucion mediante comandos, pudiendo asi ser desbloqueados sin ningun problema mediante software, pero Microsoft tal y como lo dice Gememia (presiono el Red Button Command) activo el WP completamente en el SPI convirtiendola automaticamente en read-only (de solo lectura) y nunca posibilitar la escritura. Pero esto solo estoy hablado del WP, comandos como por ejemplo leer el estado de la SPI o modificar algunos Bits del WP si pueden ser recibidos/enviados sin y ningun problema.

Ahora biene lo interesante, como no se puede de ninguna forma (creo que, ni incluso Microsoft) desactivar el WP por comandos, de alguna forma estos rusos lograron modificar el registro, es decir cambiar los bit del BP1 y BP0 y asi anular completamente el WP, aqui muesto un Byte de estado de registro del SPI con respecto al WP:

bit 7 = Proteccion contra-escritura, este bit define si el WP esta activado, no da exactitud del nivel de proteccion.(1=Write Protect activada/= Write Protect desactivada)
bit 6 = no tiene funcion (se queda en 0)
bit 5 = no tiene funcion (se queda en 0)
bit 4 = no tiene funcion (se queda en 0)
bit 3 = Bloque de proteccion 1 (BP1), este define la proteccion de dos de los Bancos de memoria. (1= activado/0= desactivado)
bit 2 = Bloque de proteccion 0 (BP0), este define la proteccion de uno de los Bancos de memoria pero solamente si esta activado este solo, si ambos bloques de proteccion estan activados (BP1 y BP0) indica que los 4 bancos de memoria estan protegidos incluyendo gran parte del registro del SPI. (1= activado/0= desactivado)
bit 1 = Switch de Escritura Activada al registro del SPI, este es diferente a otros, este indica la posiblidad de escribir/modificar el registro del SPI asi tambien como dar instrucciones de borrado y escritura de memoria. (1= Activado/ 0= Desactivado)
bit 0 = Proceso de Escritura, este indica el estado de escritura, es decir si esta en proceso de escritura (1= en proceso/ 0=no en proceso)

Ahora bien con todos estos datos, si pedimos el estado de registro del WP del SPI perteneciente a los 0225 Blockeados, nos devolveria lo siguiente:
10001100
este estado indica que el SPI esta completamente Bloqueado, como Microsoft lo deja. Vease el video (Minuto 00:41) de los rusos en la parte superior-derecha del programa que ellos programaron, mas adelante (Minuto 1:35) mandan un comando de Write/Erase a la memoria/SPI por JF, pero al estar activado el WP no puede ser ejecutado y es abortado, seguido de esto se recibe el estado de registro (minuto 02:01) y muestra el siguiente estado
10001110
indica que todavia sigue protegido y el Registro del SPI acepta ejecutar instrucciones de borrado, aun asi no puede ser borrada la memoria ya que el WP, BP1 y BP0 siguen activos, entonces por ultimo con la modificacion (electricamente) hecha por ellos el bit de Write Protection queda desactivado y junto con "Unlock drive" que de seguro debe ser una instruccion/comando para desactivar los bit BP1 y BP0, al final queda todo en
00000000
que con todo el gusto el SPI acepta comandos de Borrado (Erase)/Escritura (wite) . y por lo que se, puede ser re-escrito cuantas veses se desee sin tener que preocuparse mas por el WP.

Saludos y espero que sirva de algo [oki]
no consigo que me de el status 0x0 siempre me da el 0x8E ya he probado con varias resistencias y nada alguna idea??
durkheim escribió:no consigo que me de el status 0x0 siempre me da el 0x8E ya he probado con varias resistencias y nada alguna idea??

Utiliza una resistencia de 10 ohms
dale unlock drive has contacto por dos segundos con la resistencia, despegala e intenta de nuevo con unlock drive
kevox escribió:
isamu_01 escribió:Hola a todos, bueno estoy por desmontar mi slim con 0225, a ver si soy el afortunado poseedor de un mxic.

Hago una pregunta INCREIBLEMENTE estupida:

Ya que por aqui se hablaba mucho antes del MRHACK (creo que asi se escribe) mi pregunta es si la resistencia y el switch que se utilizaba antes funcionara para este metodo ??

Como dije, quiza es la mayor estupidez antes dicha, pero ya la tengo a la mano y ahora no puedo ir a comprar otra

Saludos y espero la respuesta


Lamento decirte que ese metodo no sirve para quitar el WP

Asi que haste con una resistencia de 20 y una de 10 ohms

saludos desde el df tambien


NO, me explique mal

No quiero hacer cortes al estilo del los phat.

Solo quiero saber si la resistencia que tenia con el switch sirve o debo comprar otra

PD: SI tengo el chip MXIC Ja ja ja

En un rato les dire si rula o no rula
supuse que lo de mpx01 es con el pogo, pero aun así no me funciona por favor alguna aclaración.
kevox escribió:
durkheim escribió:no consigo que me de el status 0x0 siempre me da el 0x8E ya he probado con varias resistencias y nada alguna idea??

Utiliza una resistencia de 10 ohms
dale unlock drive has contacto por dos segundos con la resistencia, despegala e intenta de nuevo con unlock drive


solo me pone x8e le coloco la resistencia es de 10 ohm y xco estoy con winbon
no consigo aún el estatus la cuestión es que de momento solo cuento con resistencias de 18 y 20 Ohm, tendré que esperar hasta mañana para poder conseguir la de 10 ohm ya que hoy es día festivo -.- y las tiendas electrónicas no trabajan hoy :(
Hola una pregunta estais seguros de que con el x360usb pro no se puede hacer?
en este momento estoy alimentando la PBC desde la consola ya que no cuento con el USB, y uso solo la PBC no la unidad completa, tendrá esto algo que ver??
Quien se anima a crear un tutorial con fotos y paso por paso?
Es que se donde se hace el corte mas o menos pero no se que punto tengo que unir a la masa y a que masa me puede valer
durkheim escribió:no consigo aún el estatus la cuestión es que de momento solo cuento con resistencias de 18 y 20 Ohm, tendré que esperar hasta mañana para poder conseguir la de 10 ohm ya que hoy es día festivo -.- y las tiendas electrónicas no trabajan hoy :(

amigo! yo logre que me dieras status x72 utilizando una rt de 18ohm!
Alguna idea de como hacerlo con el Scorpion?
Pero lo del corte no se refiere a cortar sion a parar una resistencia nooo???
maurocker escribió:
durkheim escribió:no consigo aún el estatus la cuestión es que de momento solo cuento con resistencias de 18 y 20 Ohm, tendré que esperar hasta mañana para poder conseguir la de 10 ohm ya que hoy es día festivo -.- y las tiendas electrónicas no trabajan hoy :(

amigo! yo logre que me dieras status x72 utilizando una rt de 18ohm!


es que el Status 72 me lo da de una el JF pero el 0x8E es que me da el de los Rusos y debe darme el 0x0 para proceder a borrar y luego a escribir, es decir que error me da es en el desbloqueo
durkheim escribió:no consigo aún el estatus la cuestión es que de momento solo cuento con resistencias de 18 y 20 Ohm, tendré que esperar hasta mañana para poder conseguir la de 10 ohm ya que hoy es día festivo -.- y las tiendas electrónicas no trabajan hoy :(



Muy sencillo figura!!!

pones 2 resistencias de 20ohm en paralelo y obtienes 10ohm.

http://www.elosiodelosantos.com/resistparal.html

venga, un saludo!
durkheim escribió:Alguna idea de como hacerlo con el Scorpion?


el equipo de maximus lizard 360 esta trabajando en el tema

[bye] saludos
P1996w escribió:Hola una pregunta estais seguros de que con el x360usb pro no se puede hacer?

Para los que no les funciona usb pro o no tienen seria bueno que alguien por favor explique como hacer lo de tierra en mpx01 para que reconozca el jf.
Sigo intentando con el pogo y nada help please!! [Ooooo]
bueno kreo ke hay algo muy importante ke todos estan pasando por alto cn la resistencia

podran usar de 10 20 30 50 ohms,
pero los ke lo han logrado flashear,
kon ke voltaje es la resistencia?????
eso no lo pasen por alto
si es de un watt o de medio watt o un cuarto de watt
kreo que eso tiene mucho que ver
setzer_x escribió:bueno kreo ke hay algo muy importante ke todos estan pasando por alto cn la resistencia

podran usar de 10 20 30 50 ohms,
pero los ke lo han logrado flashear,
kon ke voltaje es la resistencia?????
eso no lo pasen por alto
si es de un watt o de medio watt o un cuarto de watt
kreo que eso tiene mucho que ver


La potencia soportada por lamresistencia es indiferente ya que en este caso con una de 1/4w va sobrado las otras son demasiado grandes
ferminote escribió:
durkheim escribió:no consigo aún el estatus la cuestión es que de momento solo cuento con resistencias de 18 y 20 Ohm, tendré que esperar hasta mañana para poder conseguir la de 10 ohm ya que hoy es día festivo -.- y las tiendas electrónicas no trabajan hoy :(



Muy sencillo figura!!!

pones 2 resistencias de 20ohm en paralelo y obtienes 10ohm.

http://www.elosiodelosantos.com/resistparal.html

venga, un saludo!


que torpe por la emoción de la noticia no había caído en cuenta de esto ya lo he hecho y me ha funcionado a la primer, muchas Gracias!!
Como se si tengo ese chip, mi 360 es una Slim Halo Reach negra 250 GB con 9504 y actualizada.

Tengo ese PCB?
De donde saco las resistencias?

No entendido casi nada de lo que tengo que hacer con las resistencias de 20 ohm

Alguien puede aclararmelo porfavor ? Muchas gracias ;D

Saludos
yo tampoco entiendo nada espera unos dias y ya veras cuantos tutos sacan
BUENA POR LOS RUSOS,

por fin alguien que trabaja como se deve, y no solo con el fin de sacar dinero. en realidad veo que le hicieron un favor a c4eva en sacarlo hasta hoy, para no destruirles el negocio de las placas. lastima team, ahora es cuando deverian de trabajar mas por ganarse a todos los que ya no confian en ustedes y con muchas bases.
PERFECTO!!!

FUNCIONO EN UNA 0225 FABRICADA EL 2010/08/18

NO ME DABA ESTATUS 72 teniendo la pista cortada, pero lo que hice es colocar un puente en la pista que podía poner y sacar, con la pista cerrada me dio estatus correcto, corte la pista, conecte la resistencia, programa de los rusos, jungle borrar, jungle escribir y listo 0225 FLASHEADA!!!

SALUDOS
Ojala hubiera mas hackers dedicandose a la xbox que al pc ojala...
con los Winbond si se puede o nop
windbond?? pense que tenia MXIC! !! alguna novedad?!!! por favor!
wicholes escribió:con los Winbond si se puede o nop

lo mismo digo yo y para los que tiene usbpro y el pc no es compatible ya que la aplicación de los rusos no la pilla usbpro
9504 consola fabricada el 2010/06/23 actualizada a 0272

CHIP WINBOND!!!
En xboxhacker afirman que para Winbond basta con una resistencia de 5 Ohm, a ver si mañana me paso a comprarla
http://www.xboxhacker.org/index.php?PHPSESSID=bd63d9b8bcfcc6f0a7cb9ab6f3f51acf&topic=16849.0
el_mato escribió:En xboxhacker afirman que para Winbond basta con una resistencia de 5 Ohm, a ver si mañana me paso a comprarla
http://www.xboxhacker.org/index.php?PHPSESSID=bd63d9b8bcfcc6f0a7cb9ab6f3f51acf&topic=16849.0


entonces sis e va poder para als WINBOND
sería cuestión de probar, en la primera que me llegue veo que pasa!

Una cosa me cuesta mucho poner en modo vendor los lectores con el cable sata de la placa madre que puede ser???

A veces agarra de una otras veces no... será que tengo que encender la pc con el lector conectado?

Me esta volviendo loco...
mac_blink182 escribió:
marcosgue escribió:Apagan el lector al conectar la resistencia al punto o lo hacen con el lector siempre prendido???

Saludos!




El lector siempre debe estar encendido ya que al apagarlo pierdes el modo vendor


Para Gonzalo:

¿La key que tienes es la correcta?.

En tal caso si es correcta haz lo siguiente:

Conecta el lector al JF, como ya tienes el LT+1.9 podrás trabajar como si de un 9504 se tratase, haces clic en slim unlock y flasheas de nuevo el lector (esta vez si flasheará sin generar errores), pruebas y listo!

Un saludo.

Sending Device ID request to port 0xD080
Manufacturer ID: 0xC2
Device ID: 0x11
Flash Name: MXIC(MX25L2005)
Flash Size: 262144 bytes

Getting Status from port 0xD080
SPi flash found with Status 0x72

Sending Chip Erase to Port 0xD080
Erasing:
Writing target buffer to flash
Writing Bank 0: ................
Writing Bank 1: ................
Writing Bank 2: ................
Writing Bank 3: ................
............
Flash Verification Test !
Reading Bank 0: ................
Reading Bank 1: ................
Reading Bank 2: ................
Reading Bank 3: ................
Dumped in 1891mS

Write Verify Failed !
aqui he echo la prueba y siempre me sale lo mismo. Alguna ayuda que puedan darme? Saludos [buuuaaaa]
Donde colocan GND y lo otro el programa de los rusos no me toma, le coloco el puerto y me sale un mensaje que no tengo idea lo que dice.
yo queiro q me deigan si ono se pueden windob de lition 0225 para flashear q me ayuda plisss
wicholes escribió:yo queiro q me deigan si ono se pueden windob de lition 0225 para flashear q me ayuda plisss


de windbond aun no se puede,

solo los MXIC

saludos
¿El chip WINBOND lo traen las consolas mas nuevas y recientes
o era mas comun en las de meses pasados y el 2010 ??
Gasporano escribió:¿El chip WINBOND lo traen las consolas mas nuevas y recientes
o era mas comun en las de meses pasados y el 2010 ??

pero crees q salga para ese chip
el link de arriba dice que el chip windbond se puede desbloquear con un rt de 5 ohm!! mañana intentare!
maurocker escribió:el link de arriba dice que el chip windbond se puede desbloquear con un rt de 5 ohm!! mañana intentare!

y como va conectada la resistencia amigo pasame tu msn para q me digas ocmo para yo calarle
866 respuestas
13, 4, 5, 6, 718