[TUTORIAL] Cygnos V2 + freeBoot : 1ª Parte

1, 2, 3, 4, 5
[TUTORIAL] Cygnos V2 + freeBoot : 1ª Parte - by mvarg1


Gracias a la ayuda de varios compañeros del foro EOL, en especial a viericrespo y keihanzo, y después de mucho buscar y leer, he conseguido hacer funcionar el rebooter para la 360 y así poder ejecutar nuevas versiones del kernel sin perder la posibilidad del homebrew.

Me gustaría que muchos otros se unieran a trastear con su 360 y que esto algún día llegue a ser como la scene de la xbox original. Por eso me he animado a hacer este tutorial, paso a paso, para novatos totales (al igual que yo) y que así no tengáis excusa para no formar parte del pequeño grupo de eolianos que lo hemos conseguido.

Sin más, agradecer a mi amada esposa la paciencia tan inmensa que ha tenido conmigo y por no estar celosa de mi querida 360.

Ahora vamos al lío…

El tutorial consta de dos partes, que se publicarán en dos hilos distintos, para diferenciar la temática de las consultas y comentarios al respecto. No obstante puede que en la primera parte se mencione algún punto de la segunda y viceversa.


1ª parte: Instalación, configuración y prueba del Cygnos360 v2.

Requisitos:
- Tener la consola hackeable Xenon, Falcon, Zephyr o Jasper en el update 2.0.7371. *Ver nota.
- Tener un backup de la NAND de la consola en esta versión de update.
- Conocer la CPU Key de dicha consola.
- Tener un cygnos360 v2.
- Conseguir un montón de archivos que iré mencionando conforme los necesitéis.
- Mucha, muchísima paciencia… no es difícil pero es un proceso largo.(Ahora con FreeBoot-0.02 ya no tanto)

*Nota:
- El Cygnos360 v2 es válido para instalarlo con placas Xenon, Falcon, Zephyr, Opus y Jasper 16M. (no funciona en Jarsper >16MB)
- El freeboot-0.02 actualmente soporta placas Xenon, Falcon, Zephyr y Jasper 16MB. Pronto habrá soporte para las placas Opus y Jasper >16MB.

Este tutorial se ha realizado con una xbox360 xenon para la prueba.

1 – Instalación del Cygnos360 V2

Para la instalación del chip seguiremos el manual del Cygnos 360 v2 que podemos descargar en su web.

No obstante pondré unas fotos para que podáis ver los puntos de soldadura cuales son.

Estamos situados en la parte inferior de la placa, por lo que, como ya suponéis, hay que desmontar la consola por completo. Hay mucha información al respecto en Internet. Solo buscad en Google.

En esta primera foto veréis donde irá soldada la placa del Cygnos. Es importante usar un soldador con punta muy fina. También es importante tener a mano Flux, pues ayudará a que las soldaduras cojan mejor.
Tal como aconseja el manual del Cygnos, identificad todos los puntos de soldadura y repasarlos con un poco de estaño nuevo y flux antes de soldar la placa del chip o los cables.

Imagen

Esta otra imagen corresponde a los puntos a soldar en la parte inferior de la placa.

Imagen

Y estos a los de la parte superior, justo al lado de la NAND.

Imagen

Este es un cuadro resumen de los puntos de soldadura en la Xbox360 y los correspondientes al Cygnos.

Imagen

Por último pongo unas fotos más de cual ha sido el resultado en mi consola.

Recordad, sobre todo los que no estéis muy acostumbrados a soldar, que no se debe aplicar calor con la punta del soldador mucho tiempo en un mismo pad de la pcb porque se puede levantar y perderéis el punto de conexión o lo que es peor, fastidiareis la placa. Con 3 o 4 segundos debe ser suficiente para que se funda el estaño del pad y poder soldar el cable que vaya ahí.

No olvidaos tampoco de aportar estaño nuevo siempre que soldéis un cable a la placa, puesto que tiene mejores propiedades que el estaño que ya llevan los pad de la pcb.

La placa del cygnos queda fijada a la pcb de la 360 por los puntos de soldadura “rápida”.

Así me quedó a mí… y que conste que tengo el pulso fatal….

Imagen

Imagen

En los cuatro puntos que van soldados en la parte superior de la placa se han de intercalar resistencias de 330 ohms en cada uno de ellos. Puesto que el cable que usé era muy fino, lo que me vino mejor fue solucionarlo así….

Imagen

Por supuesto, aseguraos que las soldaduras no tocan entre ellas o con ningún otro componente o el disipador. Le podéis poner funda termorretráctil para estar seguros, pero a mi no me quedaba y a las 1 de la madrugada como que no abren las tiendas de electrónica…

Bueno, una vez soldados todos los cables ponemos un poco de cinta aislante simplemente para fijar los cables a la placa y que no se enganchen con nada al montar o desmontar la consola… También ponemos el cable de banda que trae el cygnos para conectar el módulo USB.

Imagen

MUY IMPORTANTE: Debemos retirar la resistencia R6T3, lo que impedirá que se quemen efuses si ocurriera una actualización inesperada. De lo contrario podríamos perder la posibilidad de usar homebrew pues quedaría tapado el exploit.

¿Cómo puede ocurrir un actualización inesperada?

Una vez que tengamos el rebooter funcionando, por ejemplo, en la versión de kernel 8955 (la que trata la segunda parte de este tutorial) puede ser que algún juego de un wave más nuevo nos pida actualizar. Si accedemos a la actualización se quemarán los efuses reales tapándose con ello el exploit.

Nota: Sabed que el rebooter utiliza efuses virtuales para hacer correr el kernel 8955, cuando en realidad la placa de la xbox esta en el 7371. Esto lo veremos en la segunda parte del tuto.

¿Qué logramos quitando la resistencia?

Fácil, cuando algún juego nos pida actualizar y lo que traiga sea una actualización de kernel y no del juego en si, la actualización se realizará pero al no poder quemarse los efuses la consola dará un mensaje de error.

El kernel seguirá siendo 8955, y lo mas importante, no habremos perdido el exploit.

¿Dónde está la dichosa resistencia?

Esta en la parte inferior de la placa, bajo la CPU.

Pongo el enlace de una foto de alta resolución para que podáis localizarla fácilmente…

http://pictures.xbox-scene.com/xbox360/r6t3/r6t3.jpg

Aquí la veréis más cerca…

Imagen

Imagen

¿Cómo hago para quitar eso tan pequeño?

Bueno, la forma mas fácil es tratando de calentar los dos extremos de la resistencia al mismo tiempo… si tenéis un soldador de punta un poco más gruesa que el de antes será mejor para esta ocasión. Podéis tratar de envolver la resistencia con estaño fundido aplicando estaño nuevo a ambos lados y con un lápiz (no uséis nada metálico) empujarla suavemente a un lado donde no haya pads ni patillas de otro componente.

La resistencia quedará inservible casi con toda seguridad, pero si alguna vez necesitaseis volverla a colocar (no se me ocurre para que) podéis poner una normal de 10K Ohms.

Una vez quitada la resistencia sería buena idea medir con un tester que no haya continuidad entre los pads donde estaba soldada.

Continuamos…

Con cuidado, metemos la placa en el chasis y pondremos un poco de cinta aislante, tal como se ve en la siguiente foto, para que la chapa no corte el cable banda con el roce…

La primera prueba de funcionamiento será conectar la fuente de alimentación a la consola sin encender esta y poner el interruptor del cygnos en ON. El led azul debe brillar intensamente. Si no lo hace o brilla pero con poca luminosidad repasad las soldaduras y coger un buen punto de masa para el contacto GND del chip.

Imagen

Por último, para cerrar la consola lo haremos tal como se ve en el manual del cygnos, aunque hay que tener cuidado al colocar la rejilla pues la banda se dobla un poco y podemos estropearla.

Imagen

Imagen

Vale, ahora pasamos a la instalación de los drivers…. Cygnos360 V2 Driver 1.01.zip (En web del cygnos)

Partimos de que tenemos la fuente de alimentación desconectada, el cable usb que va al pc desconectado y el interruptor del cygnos en OFF.

1 - Ponemos el interruptor del Cygnos en ON.

2 - Conectamos la fuente de alimentación pero sin encender la consola. Ahora el led estará parpadeando. Está en modo Bootloader.

3 - Conectamos el cable USB al Pc y Windows nos detectará el hardware como “Cygnos360 V2”. Saldrá la típica ventana de Windows pidiendo drivers… ¡¡¿quieres drivers , Windows?!! Pues toma drivers…

4 - Una vez instalado los drivers desconectamos el USB.

5 – Ponemos el interruptor del cygnos en OFF. - Finito.


Vamos ahora a probar a leer nuestra NAND de la Xbox360.



2 - Leer imagen de la NAND de la Xbox360:

Partimos de cero. Importante mantener el orden de estos pasos.

1 - Ponemos el interruptor del Cygnos en OFF.

2 - Conectamos el cable USB.

3 – Abrimos el programa Cygnos360 V2 Toolbox 1.05 (bajado de la web del cygnos). Veréis que no deja hacer nada hasta que se detecte el cygnos.

4 – Conectamos la fuente a la consola y el Cygnos360 V2 Toolbox 1.05 se activará detectando la flash de la Xbox360. (Fijaos en la esquina inferior derecha)

Imagen

Ahora cambiando el interruptor del cygnos podéis seleccionar la NAND a leer o escribir.

Interruptor en OFF – Led apagado – NAND Xbox360 seleccionada.

Interruptor en ON – Led encendido – NAND Cygnos360 seleccionada.

Lo dejamos en OFF (Nand de la 360 seleccionada) y damos a “Browse”, asignamos un nombre al dump y después pulsamos en “Read”. Si todo se montó bien, en unos segundos habremos leído nuestra NAND y ya tendremos una imagen de la misma para guardar a buen recaudo y continuar con el tuto para instalar el freeboot.

Imagen

Si queréis, abrid la imagen creada con el FlashTool y el Degraded y veréis si es válida. Recordad que en el FlashTool debéis meter las Keys para poder verificar si la imagen es buena.

Como dijimos al principio, se necesita la CPU key para continuar a partir de aquí. Yo obtuve la mía con el Hack Jtag instalando el Xell en la NAND con el LPT NAND-Dumper.

Es posible obtener la CpuKey con el propio Cygnos usándolo como grabador y Jtag.

Me explico... si instalamos el cygnos, creamos una imagen que contenga el hack de vuestra placa (es valido para todas salvo Jasper 256M y 512M), y la grabamos en la NAND del cygnos, estaremos haciendo el Jtag-Hack.

Deberíamos ver la pantalla azul que nos arroja la CpuKey al encender la consola .

Esta imagen debe ser completa, de 16,5MB (esto es requisito de la aplicación ToolBox del cygnos).

Una forma facil de generar la imagen del Xell es escribiendo los 2 siguientes comandos desde cygwin, cuya instalación y uso se explican en la segunda parte del tutorial:

cp backup.bin xell.bin - ENTER

dd if=hackimage.bin of=xell.bin conv=notrunc - ENTER

Imagen

Donde...

"backup.bin" es el backup de la nand original de la consola.

"hackimage.bin" es la imagen con el hack que se encuentra en xbins y que debe acorresponder a vuestra placa. Yo he usado xenon_1921hack.

"xell.bin" es la imagen que hay que grabar en la nand del cygnos.

Previamente debeis haber metido en la carpeta "c:\cygwin\home\usuario" (siendo "usuario" vuestro usuario de windows) los archivos "backup.bin" y "hackimage.bin"

Ya sólo queda conectar la consola consola a la TV y poner el interruptor del cygnos en la posición ON (led azul - NAND del cygnos seleccionada)

Vereis en pantalla, al encender la consola, la tabla de efuses que muestra la CPUKEY.

Nota: El cygnos debe tener el firm 1.01 para que funcione la imagen así creada. Si necesitais cambiarlo leed más abajo.

- Gracias a viericrespo por el aporte.



Anexo: Cambiar firmware del Cygnos.

Nota: El firmware actualmente instalado en el cygnos, aparece en la aplicación Cygnos360 ToolBox en la barra de estado inferior cuando este está conectado al PC.

1 - Ponemos el interruptor del Cygnos en ON.

2 – Abrimos el Cygnos Toolbox 1.05.

3 – Conectamos el cable USB al PC.

4 - Conectamos la fuente de alimentación pero sin encender la consola. Ahora el led estará parpadeando. Está en modo Bootloader.

5 – El programa se habrá activado en la pestaña “Program Firmware”. En “Browse” escogemos el Firm bajado siempre de la web del cygnos. Pulsamos en “Program” y listo.

Imagen


En la segunda parte, vamos a crear las imágenes a meter en la NAND de la Xbox360 y en la NAND del cygnos para poder disfrutar del freeboot y de las últimas actualizaciones del kernel sin capar el exploit.
Muchas gracias se agradece ratataaaa ratataaaa
Felicidades por el tuto y se agradecen los agradecimientos XD

Salu2

P.D. A más de uno lo vas a dejar en ascuas con eso de "En la siguiente parte, que será publicada en un par de días".... xD
¿La siguiente parte comenzará con un ...En capítulos anteriores? [chulito]

Francamente genial. Uno de los mejores tutos que he leído.

Un saludo y gracias por las gracias [oki]
Tengo unas cuantas dudas:

El freboot solo sirven para placas Xenon o Falcon? Yo tengo una jasper 256mb y el cygnos v2 comprado.

¿puedo tener el nand dumper+jtag instalado a la vez que tengo el cygnos v2 tambien instalado?

¿Como pasas los cables de la parte trasera a la parte superior de la placa base para soldar las resistencias? He visto en la imagen como un agujero...

He visto que hay un monton de tipos de flux (liquidos, gel...) ¿cual me aconsejais?
Y lo mas importante ¿como se utiliza?


Un saludo y muchisimas gracias ratataaaa ratataaaa
antes que quitar la resistencia R6T3 seria mejor levantar la pata que protege la nand contra escritura, si actualizas con la R6T3 kitada producira un E80 irecuperable
no creo que va a pasar a e80 irrecuperable,quando ya tenemos el cygnos con rebooter puesto
Nota: Sabed que el rebooter utiliza efuses virtuales para hacer correr el kernel 8498, cuando en realidad la placa de la xbox esta en el 7371. Esto lo veremos en la segunda parte del tuto.

buen tuto [oki]
kytu escribió:antes que quitar la resistencia R6T3 seria mejor levantar la pata que protege la nand contra escritura, si actualizas con la R6T3 kitada producira un E80 irecuperable


Podrias explicar un poco donde se encuentra la pata esa?
hilo_tutorial-proteccion-de-escritura-nand-nwp_1334180

aunque eso no es recomenble usarlo para estar en modo "normal" ya que cada vez k la enciendes salta el tutorial de inicio, eso es para ponerlo y que por error no se actualice la NAND original, no se podra actualizar ni nada, y no t saltara el error E80
kytu escribió:antes que quitar la resistencia R6T3 seria mejor levantar la pata que protege la nand contra escritura, si actualizas con la R6T3 kitada producira un E80 irecuperable

hum en teoría cuando realizamos la instalación conservamos una copia de la nand, seguiría siendo irrecuperable? (no se le podría devolver la nand a su estado original?, antes de instalarse hace un chequeo de escritura en los efuses y si no puede, anula la instalación?)
aparte la patilla impediria que se escribiese en la nand, pero la quema de efuses no, por lo tanto la consola no podria arrancar por que los efuses ya no coinciden.
nose son suposiciones que hago, pero teniendo en cuenta el funcionamiento de la consola.
DarkLinpy escribió:
kytu escribió:antes que quitar la resistencia R6T3 seria mejor levantar la pata que protege la nand contra escritura, si actualizas con la R6T3 kitada producira un E80 irecuperable

hum en teoría cuando realizamos la instalación conservamos una copia de la nand, seguiría siendo irrecuperable? (no se le podría devolver la nand a su estado original?, antes de instalarse hace un chequeo de escritura en los efuses y si no puede, anula la instalación?)
aparte la patilla impediria que se escribiese en la nand, pero la quema de efuses no, por lo tanto la consola no podria arrancar por que los efuses ya no coinciden.
nose son suposiciones que hago, pero teniendo en cuenta el funcionamiento de la consola.


la verdad es que nose si es posible recuperar un E80 con un backup de la NAND, el E80 sale cuando la xbox comprueba k la resistencia no esta en su sitio, no t pide confirmacion para que salga el error, si aceptas la actualizacion cagada, y respecto a los efuses, nose si se queman antes o despues de actualizar, lo logico seria k fuese despues
Aluccar escribió:Tengo un par de dudas:

El freboot solo sirven para placas Xenon o Falcon? Yo tengo una jasper 256mb y el cygnos v2 comprado.


Ahora mismo el freeboot solo soporta Xenon y Falcon, aunque habrá soporte para las demás proximamente....
El cygnos de momento solo sirve para Jasper de 16MB. Con el se puede leer y escribir la NAND de la xbox360 y hacer el jtag-hack.

En las de 256 y 512 no funcionará el cygnos a menos que actualicen el firm de alguna forma para usarlo como lector/grabador y hacer el jtag-hack, aunque me temo que tendrán que sacar un Cygnos360 v"lo que sea" con una nand de 256 y/o 512 para las funciones de freeboot y dual-NAND. Estos son elucubraciones mias.

Aluccar escribió:Otra duda ¿puedo tener el nand dumper+jtag instalado a la vez que tengo el cygnos v2 tambien instalado?


Algunos puntos de soldadura son comunes y no se si se produciría algún problema... si se puede, por ejemplo, tener el cygnos instalado sustituyendo al dumper y con los cables que hacen las conexiones del jtag quitados y hacer el jtag-hack de la forma "clasica". En las Falcon creo que hay que hacerlo de esta forma si o si.
muchisimas gracias por el tuto, ahora mismo me pongo...... a ver si no quemo nadddaa XD
kytu escribió:antes que quitar la resistencia R6T3 seria mejor levantar la pata que protege la nand contra escritura, si actualizas con la R6T3 kitada producira un E80 irecuperable


kytu escribió:http://www.elotrolado.net/hilo_tutorial-proteccion-de-escritura-nond-nwp_1334580

aunque eso no es recomenble usarlo para estar en modo "normal" ya que cada vez k la enciendes salta el tutorial de inicio, eso es para ponerlo y que por error no se actualice la NAND original, no se podra actualizar ni nada, y no t saltara el error E80



A ver Kytu, perdóname si soy brusco, pero... ¿Por que alguien con una consola exploiteable y que se ha comprado un cygnos v2 va a actualizar la consola a más de 7371 e inutilizar la escritura en su nand?, ¿para no poder usar nada de esto?.
¿No crees que si se quita la resistencia es exactamente para evitar actualizar por encima de la 7371, como pone en el tuto?

Bien, una vez aclarado esto vamos a dejar clara una cosa:

La nand nos interesa seguir podiendola escribir y borrar cuando queramos, con nuevas versiones del rebooter, de Xell o lo que se tercie. Lo que queremos es quitar la resistencia para que no se quemen más fuses y podamos perder la vulnerabilidad por error. Cosa que puede ocurrir por mil y un motivos, entre ellos, mediante un juego que pida actualizar los avatares, cosa puede ocurrir aunque el Kernel del rebooter lo tengas al día.

Si quieres tener la consola exploiteada esa resistencia sobra y punto.

Quien no sepa que es esto del rebooter puede empezar leyendo por aquí:

http://www.elotrolado.net/hilo_informaci-n-el-rebooter-freeboot-0-01_1311816

PD: Y para el que tenga un E80 (hola coolfogo), con poner una resistencia de 10 KOhm en el lugar que estaba la resistencia y enchufar la consola todo volverá a funcionar fácilmente. No se necesita ni soldarla, sólo mantenerla en ese lugar un arranque. Aunque cuidado, que si eso ocurre de 7371 a superior perderás la vulnerabilidad. Si estás en ese caso necesitas volver a flashear una nand 7371 válida encriptada con tu cpu key... pero esa es otra historia.
Una preguntilla, ¿no hay ninguna manera de sacar la CPU key, desde el backup que haces de la nand ? ¿Cuando creas la imagen para el jtag tienes que copiarla en la nand del cygnos ? pense que habia que poner el hack en la nand de la 360 y luego encender la consola para que saliera la pantalla azul con las keys.

Un Saludo y muchas gracias por el tuto.
tristanc escribió:Una preguntilla, ¿no hay ninguna manera de sacar la CPU key, desde el backup que haces de la nand ? ¿Cuando creas la imagen para el jtag tienes que copiarla en la nand del cygnos ? pense que habia que poner el hack en la nand de la 360 y luego encender la consola para que saliera la pantalla azul con las keys.

Un Saludo y muchas gracias por el tuto.


La nand tuya que sacas está encriptada con tu CPU Key, así que no tiene mucho sentido. Sin Xell no hay CPU Key, es sencillo ;).
ok, que la nand esta encriptada con la CPU Key , jeje ya me queda mas que claro. Y sobre la otra preguntilla, cuando la gente hace el jtag , sobre escribe la nand con la imagen del hack para poder conseguir las keys en la pantalla azul,¿ con el cygnos se escribe la image de hack en la nand de el en vez de en el de la 360 ?

Un Saludo y siento ser tan plasta, a ver si me van quedando las cosas claras ;-)
tristanc escribió:ok, que la nand esta encriptada con la CPU Key , jeje ya me queda mas que claro. Y sobre la otra preguntilla, cuando la gente hace el jtag , sobre escribe la nand con la imagen del hack para poder conseguir las keys en la pantalla azul,¿ con el cygnos se escribe la image de hack en la nand de el en vez de en el de la 360 ?

Un Saludo y siento ser tan plasta, a ver si me van quedando las cosas claras ;-)


Con el cygnos escribes el Xell en la imagen que más te guste, pero antes debe de estar tu nand original 7371 ahí metida. Antes debes hacer un par de dumpeos y compararlos para que sean iguales. A partir de ahí entras en xell con una nand y con la otra tienes el 7371... el siguiente paso ya es instalar este rebooter.

Y de pesado nada hombre, aquí estamos para aprender ;)
ok gracias de nuevo.

La ultima cosilla, puedo quitar la resistencia R6T3 (el kernel que tengo es el 7371) cuando valla a instalar el cygnos para no tener que volver a abrir la consola y luego hacer el backup de la nand , el xell y el rebooter ? o dará algun problemilla.

Un Saludo y muchas gracias Keihanzo.
tristanc escribió:ok gracias de nuevo.

La ultima cosilla, puedo quitar la resistencia R6T3 (el kernel que tengo es el 7371) cuando valla a instalar el cygnos para no tener que volver a abrir la consola y luego hacer el backup de la nand , el xell y el rebooter ? o dará algun problemilla.

Un Saludo y muchas gracias Keihanzo.


Ningún tipo de problema. Si vas a instalar el cygnos y usar el Exploit, esa resistencia está "quemando" detro de tu consola.

Sólo una cosa, recuerda que para poder hacer todo esto tu consola a parte de tener el kernel 7371 instalado debe de estar fabricada antes de julio de este año.

Un saludo y ya nos cuenta como te va.
Gracias Keihanzo, si, eso lo tengo claro, es una xenon de las primeras que todavia aguanta, espero que no le salgan la 3lr, aunque estoy pensando en llevarla a algun sitio que le hagan reballing , ya que me joderia mucho que despues de tener el cygnos y empieze de verdad la scene, la xenon deje de funcionar. Ya veremos a ver que hago.

Un Saludo de nuevo y gracias por la info.
muy buen trabajo si señor [oki]
Aunque en lo que me toca a mi tengo que solucionar unas pequeñas discrepancias con mi xbox 3LR(0102)
Buen tutorial a la espera de la segunda parte ;)
Muy buen tuto thx :P. A ver si sale ya el FreeBoot compatible con las Jasper 16mb y me lío a hacerlo todo xD.
Felicidades por el tuto. Ahora a esperar la segunda parte y el rebooter para las zhepyr.
Buen tuto, aunque he echado en falta una imagen propia de los puntos X3 X0 X2 X4 RB VCC ya que la que circula por la red no es nítida ni tiene buena resolución (personalmente), por lo demás bien.

Tengo dos dudas, el punto GND que marco en la imágen donde va?

Imagen

Y la otra duda, a ver si Keihanzo o vieri me aclaran como hacer jtag con cygnos para sacar la CPUkey :) ya que lo único que he entendido es que hay que meterle la imagen hack_xenon (que contiene esta imagen?) al cygnos y al encender debería arrojarnos pantalla azul con la cpukey apartir de aquí ni idea [+risas] ...
Gnd es masa y cualquier lado de la placa que rodea el borde suele serlo, puedes usar esos puntos gordos de estaño en la parte inferior que refuerzan la sujeccion del conector.

Yo hubiera puesto unas fotos aunque hasta que no acabe de funcionar correctamente paso de poner fotos aunque aparentemente estén bien.
Saber sabía que el gnd es masa y que puede ser tanto negativo como positivo (depende del esquema) que sirve para controlar los voltajes del circuito bla bla bla (esto lo se por lectura [+risas] ) pero no se llevarlo a la práctica [tomaaa] .

Flash78 te refieres a estos puntos?

Imagen
Hail_Mary escribió:Tengo dos dudas, el punto GND que marco en la imágen donde va?

Y la otra duda, a ver si Keihanzo o vieri me aclaran como hacer jtag con cygnos para sacar la CPUkey :) ya que lo único que he entendido es que hay que meterle la imagen hack_xenon (que contiene esta imagen?) al cygnos y al encender debería arrojarnos pantalla azul con la cpukey apartir de aquí ni idea [+risas] ...


El cable de GND lo puedes soldar incluso al borde dorado de la placa (yo lo tengo así, y hasta ahora 0 problemas).

Respecto a que contiene la imagen "hack_xenon", su mismo nombre lo indica: el hack con el XeLL para que podamos recuperar nuestra CPU Key (por medio de la pantalla azul del XeLL) y, por supuesto, ejecutar homebrew.

En la práctica, cada uno deberá usar el hack correspondiente a su tipo de placa: los que tengan Falcon --> falcon_hack, los que tengan Xenon --> Xenon_Hack y los de Jasper --> jasper_hack.

Salu2
Vale, pues vaya dudas chorras [+risas] , lo que más quería saber era el contenido de la imagen del hack_xenon, ya sabiendo que es el load de linux me quedo más tranquilo :)

A la espera del segundo episodio de padre de familia [jaja]
Hail_Mary escribió:
Y la otra duda, a ver si Keihanzo o vieri me aclaran como hacer jtag con cygnos para sacar la CPUkey :) ya que lo único que he entendido es que hay que meterle la imagen hack_xenon (que contiene esta imagen?) al cygnos y al encender debería arrojarnos pantalla azul con la cpukey apartir de aquí ni idea [+risas] ...


tengo la misma duda que tu, tengo falcon y tampoco tengo la cpukey, alguien podria darme unas indicaciones "para tontos" de como se hace el proceso de la compilar la imagen completa con el hack y el xell para meterla en la nand del cygnos? llevo trasteando un par de semanas y no acabo de verlo claro....
muchas gracias por el tuto y por vuestra ayuda. un saludo
Hola buenos dias y estupeno tutorial ahora tengo una duda tengo una jasper de 16 de memoria flash xploitable ya sacdo su CPU key kernel 7371 en este modelo de jasper puedo utilizar el cygnos v2 o no esta soportado para las jasper????

de antemano gracias si alguien me puede informar, me pongo manos a la obra y puedo aportar fotos y detalles del mismo para jasper con rebooter con cygnosv2.

un saludo.
Buenas,

En manual del cygnos v2 hay una apartado que dice que hay que soldar un punto en las OPUS antes de fijar lo que es el propio chip a la nand. ¿Que punto es ese?

Esque me sigue sin quedar claro como se fija el chip a la nand...
naxeras escribió:Buenas,

En manual del cygnos v2 hay una apartado que dice que hay que soldar un punto en las OPUS antes de fijar lo que es el propio chip a la nand. ¿Que punto es ese?

Esque me sigue sin quedar claro como se fija el chip a la nand...


En este tuto no he visto nada sobre las placas Opus :-? , el cygnos va conectado soldando los puntos que te marco acontinuación

Imagen

...ya en la opus nose si serán iguales los puntos o difieren
GARGOLA escribió:Hola buenos dias y estupeno tutorial ahora tengo una duda tengo una jasper de 16 de memoria flash xploitable ya sacdo su CPU key kernel 7371 en este modelo de jasper puedo utilizar el cygnos v2 o no esta soportado para las jasper????

de antemano gracias si alguien me puede informar, me pongo manos a la obra y puedo aportar fotos y detalles del mismo para jasper con rebooter con cygnosv2.

un saludo.


Hola, en ese modelo concretamente si se puede usar el cygnos v2, (SOLO JASPER 16MB), pero ahora mismo solo como dual-nand.
Para usar el freeboot debes esperar un poco a que salga una actualización del mismo que funcione con jasper (así como con Zephyr)
¿No ha rebooter para opus? [buuuaaaa]

En el manual de cygnos se hablad del placa opus...

Tendre que esperar al parecer.
naxeras escribió:¿No ha rebooter para opus? [buuuaaaa]

En el manual de cygnos se hablad del placa opus...

Tendre que esperar al parecer.


Opus == Falcon
juanvlc escribió:
Hail_Mary escribió:
Y la otra duda, a ver si Keihanzo o vieri me aclaran como hacer jtag con cygnos para sacar la CPUkey :) ya que lo único que he entendido es que hay que meterle la imagen hack_xenon (que contiene esta imagen?) al cygnos y al encender debería arrojarnos pantalla azul con la cpukey apartir de aquí ni idea [+risas] ...


tengo la misma duda que tu, tengo falcon y tampoco tengo la cpukey, alguien podria darme unas indicaciones "para tontos" de como se hace el proceso de la compilar la imagen completa con el hack y el xell para meterla en la nand del cygnos? llevo trasteando un par de semanas y no acabo de verlo claro....
muchas gracias por el tuto y por vuestra ayuda. un saludo


Hola, he desarrollado un poco más esta parte del tutorial ... vuelve a leer el final. Espero que esté algo más claro.

Por cierto... :p no se considera a nadie tonto, solo "sabio distraido" [idea]
Aluccar escribió:Tengo unas cuantas dudas:

¿Como pasas los cables de la parte trasera a la parte superior de la placa base para soldar las resistencias? He visto en la imagen como un agujero...


La placa trae 4 taladros alrededor del southbrigde, los cables pasan por uno de ellos.

He visto que hay un monton de tipos de flux (liquidos, gel...) ¿cual me aconsejais?
Y lo mas importante ¿como se utiliza?


Cualquiera sirve, personalmente lo prefiero liquido. Se debe aplicar una pequeña gota en el pad a soldar justo antes de poner el soldador y el estaño.
mvarg1 escribió:
juanvlc escribió:
Hail_Mary escribió:


Hola, he desarrollado un poco más esta parte del tutorial ... vuelve a leer el final. Espero que esté algo más claro.

Por cierto... :p no se considera a nadie tonto, solo "sabio distraido" [idea]


gracias por tu ayuda, la explicacion del cywin era lo que no entendia. no quiero abusar, pero se me escapan 2 cosas:
el archivo xell.bin, tengo varios parecidos: updxell-20090911.bin, falcon_hack_updxell.bin,ademas de los que estan en la web del cignos: xell-1f.bin....cual de ellos debo utizar?
con el archivo "hackimage.bin" me pasa lo mismo, tengo el falcon_hack_updxell.bin,falcon_hack.bin...

por ultimo dices: "xell.bin" es la imagen que hay que grabar en la nand del cygnos.

[mad] no entiendo, nada, pensaba que la imagen que habia que meter al cygnos para que nos de la cpukey es la suma de nuestra nand original, el hack y el xell... puedes aclararme un poco esto? muchas gracias por todo.
toy un poco liao, a ver si me aclaro
juanvlc, no controlo mucho, pero creo que xell.bin es la imagen resultante que hay que copiar en la nand del cygnos, primero con este comando cp backup.bin xell.bin se genera el xell.bin haciendouna copia de backup.bin (que es el backup original de la nand de la 360) y luego con este otro comando dd if=hackimage.bin of=xell.bin conv=notrunc se deben de unir hackimage.bin (la imagen con el hack que se encuentra en xbins y que debe acorresponder a vuestra placa) con xell.bin (que era el backups de la nand).

Un Saludo.
tristanc escribió:juanvlc, no controlo mucho, pero creo que xell.bin es la imagen resultante que hay que copiar en la nand del cygnos, primero con este comando cp backup.bin xell.bin se genera el xell.bin haciendouna copia de backup.bin (que es el backup original de la nand de la 360) y luego con este otro comando dd if=hackimage.bin of=xell.bin conv=notrunc se deben de unir hackimage.bin (la imagen con el hack que se encuentra en xbins y que debe acorresponder a vuestra placa) con xell.bin (que era el backups de la nand).

Un Saludo.


Es exactamente eso... yo no lo habría explicado mejor.
Felicidades por el tuto, clarisimo. A ver si asi la gente se anima. Para los que les gusta poco soldar y quieren ahorrarse una soldadura, el cable que va al punto pb sobra. De las soldaduras rápidas del cignos la primera de la fila de la izquierda es ese punto.

Para viericrespo:
Muchas gracias por tu minituto para conseguir rebooter para 8507, funciona perfectamente. Bueno, los avatares aparecen en negro, pero creo que debe ser que necesita el update 8507 completo (que no lo encuentro por ningún sitio) porque debe instalar mas cosas de los avatares en el disco duro. Quizas metiendo el juego l4d2 se solucione el problema o con el $update que lleva, no se. Y ademas volví a provar tu metodo para corregir la instalacion de juegos en disco duro y tambien perfecto. Creo que la única diferencia entre la primera vez que lo intente y la segunda ha sido el ecc checker.

Un saludo para todos los rebooters [bye]

pd: el advanced hash calculator no funcina con los archivos cf_8507, cg_8507, ce_1888, etc. Para todos los demás perfecto.
AleManue escribió:Felicidades por el tuto, clarisimo. A ver si asi la gente se anima.

Para viericrespo:
Muchas gracias por tu minituto para conseguir rebooter para 8507, funciona perfectamente. Bueno, los avatares aparecen en negro, pero creo que debe ser que necesita el update 8507 completo (que no lo encuentro por ningún sitio) porque debe instalar mas cosas de los avatares en el disco duro. Quizas metiendo el juego l4d2 se solucione el problema o con el $update que lleva, no se. Y ademas volví a provar tu metodo para corregir la instalacion de juegos en disco duro y tambien perfecto. Creo que la única diferencia entre la primera vez que lo intente y la segunda ha sido el ecc checker.

Un saludo para todos los rebooters [bye]


No sabes cuanto me alegra leer esto :p

Juraria que el tema avatares, si has quitado la r6t3, se soluciona instalando el update del L4D2 (como bien has comentado).

Otro saludo para ti y ahora a disfrutar de los Wave 5 [sonrisa]
viericrespo escribió:
AleManue escribió:Felicidades por el tuto, clarisimo. A ver si asi la gente se anima.

Para viericrespo:
Muchas gracias por tu minituto para conseguir rebooter para 8507, funciona perfectamente. Bueno, los avatares aparecen en negro, pero creo que debe ser que necesita el update 8507 completo (que no lo encuentro por ningún sitio) porque debe instalar mas cosas de los avatares en el disco duro. Quizas metiendo el juego l4d2 se solucione el problema o con el $update que lleva, no se. Y ademas volví a provar tu metodo para corregir la instalacion de juegos en disco duro y tambien perfecto. Creo que la única diferencia entre la primera vez que lo intente y la segunda ha sido el ecc checker.

Un saludo para todos los rebooters [bye]


No sabes cuanto me alegra leer esto :p

Juraria que el tema avatares, si has quitado la r6t3, se soluciona instalando el update del L4D2 (como bien has comentado).

Otro saludo para ti y ahora a disfrutar de los Wave 5 [sonrisa]


SI, si metes el L4D2 y actualizas (SIEMPRE CON LA R6T3 QUITADA) recuperarás los avatares y el juego dejará de dar tormento pidiendo actualizar. :). Evidentemente si tenemos la 8507 en el rebooter.

Comprobado in person ;).
Fantástico tuto ahora si puedo pillar el cygnos v2, a la espera del tuto de cómo hacer el rebooter y poner las actualizaciones con el cygnos v2.
[tadoramo] [tadoramo]
Un currazo de tutorial bestial, me lo he leido de pe a pa, pero tan sólo por curiosidad porque a mited de tuto he podido comprobar que las soldaduras necesarias necesitan ser más precisas de lo que soy capaz de hacer (yo me llevaría por delante soldaduras ya hechas al intentar hacer las de al lado) y como nunca me he fiado de llevar la consola a una tienda o dejársela a un amigo para que me lo suelde me tocará esperar a un hipotético exploit...
Me da a mi que para un hipotetico exploit, queda bastante pero bastante en un supuesto de que se pueda realizar, no obstante yo estoy igual que tu con las soldaduras y me tocará por narices mandar la 360 a alguna tienda en cuanto tenga algo de pasta :-)

Un Saludo.
Con un buen soldador de punta fina no tiene nada de difícil , de entre 14-25W, para los que empiezan comprar uno de más potencia (aparte de no ser necesario) haría que el calor te pusiera nervioso con el inconveniente de poder quemar algo, también podéis obtener plantillas con puntos para ensayar...si él puede vosotros también [jaja]
jejejeje gracias por la moral :-)
230 respuestas
1, 2, 3, 4, 5