[Tutorial] JTAG Alternativo + FreeBoot SIN E79 (Zeph&Falc)

gracias!
puf si es que llevo tantas horas leyendo que ya no me entero de nada...

EDITO:
ahora me da fallo el fbbuild en el ultimo paso para crear el freeboot, me pone que falta el archivo libreay32.dll alguna idea?
ay_pa_todas escribió:ahora me da fallo el fbbuild en el ultimo paso para crear el freeboot, me pone que falta el archivo libreay32.dll alguna idea?

Bájate el archivo y lo pones en la misma ruta que el ejecutable, lo puedes bajar de aquí
bueno ya lo he conseguido, muchas gracias sobretodo a leon44! [360º]
Hola que tal

Acabe el tutorial al pie de la letra pero me da error E71 al encender la consola despues de la intro
No tuve ningun problema a la hora de hacer los pasos
Ya esta flasheado el freebot 12611 y si arranca el xellus por lo que esta bien instalado el Jtag con AUD_CLAMP


Es una Zephyr, tiene 2 bad Blocks:
Error: 250 reading block 149
Error: 250 reading block 3B3

Eso es correcto porque saque 4 veces la nand y siempre dio igual

estuve leyendo y pasa lo mismo con algunas Jasper y hay una utilidad que se llama fixJaspa.exe y creo que lo que hace es mover Bad Blocks
pero la mia es Zephyr

a alguien le ha pasado?

Que creen que debo hacer?
aireca escribió:Hola que tal

Acabe el tutorial al pie de la letra pero me da error E71 al encender la consola despues de la intro
No tuve ningun problema a la hora de hacer los pasos
Ya esta flasheado el freebot 12611 y si arranca el xellus por lo que esta bien instalado el Jtag con AUD_CLAMP


Es una Zephyr, tiene 2 bad Blocks:
Error: 250 reading block 149
Error: 250 reading block 3B3

Eso es correcto porque saque 4 veces la nand y siempre dio igual

estuve leyendo y pasa lo mismo con algunas Jasper y hay una utilidad que se llama fixJaspa.exe y creo que lo que hace es mover Bad Blocks
pero la mia es Zephyr

a alguien le ha pasado?

Que creen que debo hacer?

Flashear por linux y que él se encargue de remapear, el fixJaspa se utiliza para jasper16, con nands generadas con el fbBuild 0.1 ya que el 0.11 soluciona este bug.
hilo_tutorial-xbr-con-debian-v5-0-jasper-256-512-bad-blocks_1418242
Gracias!!!, ahora si me arranca el xbox360

Para el que este pasandole lo mismo (E71(Significa que se actualizo mal el xbox360)) o este interesado es asi:
Se ocupa un teclado USB, Una memoria USB con el freebot ya listo para escribir en la nand y Bajar y quemar Debian-Free60(linux del xbox360)

-Hay que bajar la iso del Debian (Debian_5.0_Mini_LiveCD-Free60.rar)
-La descomprimes y la quemas en un Dvd5 o un cd
-Primero hay que conectar teclado usb solamente en el hub que quieras
-Enciendes el xbox360 con el xellus (con el boton de abrir bandeja)
-Metes el Disco y cuando la pantala se pone azul Metes la bandeja

-Una vez Iniciado Debian ya que dejaste de ver pinguinitos y ya que te deja escribir, se inserta la Memoria USB

-Despues de que aparecen las letras hay que Observar que es lo que dice al final de la penultima linea (sdb, sda, sdb1, sda1, etc... Varia dependiendo del tipo de memoria)

-Despues procedes a crear el directorio con:
mkdir /mnt/usb

-Luego escribes
mount /dev/"Mi Memoria" /mnt/usb

Por ejemplo si a mi me salio sba
mount /dev/sba /mnt/usb

-Despues escribes:
cd /mnt/usb

-Y ya por ultimo se escribe la nand con esto:
xbrflash -w "MifreebotListo.bin" por ejemplo si se llama updflash.bin:

xbrflash -w updflash.bin

-Esperas y listo desenchufas el xbox 10 segundos y lo vulves a enchufar de la energia
-Diviertete

Salu2...
Bueno conseguí hacer la consola con este método hace poco más de un mes y ya la he roto por zarpas ¬_¬

flashee desde el xellius con el archivo generado por el cerdito y funciono a la primera todo perfecto pero al día siguiente sólo me salia el puñetero E79, por lo que he leído no soy el único del foro al que le ha pasado.

Mi duda es la siguiente, tengo que volver a flashear pero mi nand dumper "solderless" no va muy fino por lo que me gustaría meterle sólo el xellius para luego flashear desde allí y me gustaría saber si con meterle sólo los primeros 3Mb seria suficiente.
yolyol escribió:Bueno conseguí hacer la consola con este método hace poco más de un mes y ya la he roto por zarpas ¬_¬

flashee desde el xellius con el archivo generado por el cerdito y funciono a la primera todo perfecto pero al día siguiente sólo me salia el puñetero E79, por lo que he leído no soy el único del foro al que le ha pasado.

Mi duda es la siguiente, tengo que volver a flashear pero mi nand dumper "solderless" no va muy fino por lo que me gustaría meterle sólo el xellius para luego flashear desde allí y me gustaría saber si con meterle sólo los primeros 3Mb seria suficiente.

Sí, solo metiendo el mega y pico del XeLLous para JTAG alternativo de este tutorial, te vale para actualizar lo demas por USB.
El cerdito no lo uses a no ser que sepas qué estas haciendo en todo momento (lo digo por saber meter el SMC.BIN para jtag alternativo con esta aplicacion).
ok, entonces cojo la copia del último paso y escribo sólo los tres pirmeros megas.

Voy a intentarlo y te cuento.
leon44 escribió:
yolyol escribió:Bueno conseguí hacer la consola con este método hace poco más de un mes y ya la he roto por zarpas ¬_¬

flashee desde el xellius con el archivo generado por el cerdito y funciono a la primera todo perfecto pero al día siguiente sólo me salia el puñetero E79, por lo que he leído no soy el único del foro al que le ha pasado.

Mi duda es la siguiente, tengo que volver a flashear pero mi nand dumper "solderless" no va muy fino por lo que me gustaría meterle sólo el xellius para luego flashear desde allí y me gustaría saber si con meterle sólo los primeros 3Mb seria suficiente.

Sí, solo metiendo el mega y pico del XeLLous para JTAG alternativo de este tutorial, te vale para actualizar lo demas por USB.
El cerdito no lo uses a no ser que sepas qué estas haciendo en todo momento (lo digo por saber meter el SMC.BIN para jtag alternativo con esta aplicacion).


si, yo me tire un rato dandole vueltas al cerdito y al final acabe por hacerlo de esta manera que parecia mas sencillo para actualizar.
Otro problema que tengo es que soy un zarpas soldando y como conseguí que funcionase selle todo con silicona caliente para que no se movieran las soldaduras. Toda la zona del J1D2 da pena verla y si quito la silicona me llevare las soldaduras detrás.

Otra idea que tengo en mente es desmontar completamente la consola e intentar escribir en la flash desde debajo de ella para no tener que tocar las soldaduras, pero quería consultaros si se podía hacer o estoy muy loco ¬_¬
yolyol escribió:Otro problema que tengo es que soy un zarpas soldando y como conseguí que funcionase selle todo con silicona caliente para que no se movieran las soldaduras. Toda la zona del J1D2 da pena verla y si quito la silicona me llevare las soldaduras detrás.

Otra idea que tengo en mente es desmontar completamente la consola e intentar escribir en la flash desde debajo de ella para no tener que tocar las soldaduras, pero quería consultaros si se podía hacer o estoy muy loco ¬_¬

Todo el JTAG por detras de la placa sí es posible. Ahora, el NandDumper ya no sé, lo siento. Y exactamente que sellaste con silicona? solo los puntos que tuviste que soldar? No tienes cables attacheados a esos puntos en los que puedas hacer empalmes para construir el NandDumper "por encima"?
Cuando se semimonta la consola para ver la cpu key en el xell (en la tele).¿Hace falta ponerle el disco duro?porque pone que hay que colocar el dvd para arrancar desde el eject,pero del disco duro no dice nada¿Hace falta ponerlo o no?Gracias
josue escribió:Cuando se semimonta la consola para ver la cpu key en el xell (en la tele).¿Hace falta ponerle el disco duro?porque pone que hay que colocar el dvd para arrancar desde el eject,pero del disco duro no dice nada¿Hace falta ponerlo o no?Gracias



No hace falta ponerlo.
alguien con el JTAG alternativo puede jugar en xlink kai? yo desde que puse el nuevo dash no puedo jugar si veo las partidas pero no puedo unirme aparte ya tengo el dash lauch 2.07 y el parche en mi raiz
Muchas gracias leon44 por el tutorial, estoy a punto de realizar el jtag alternativo por el metodo de los transistores.

Por cierto el degraded me da lo siguiente:
CB Version 4580 LDV 1
CD Version 4580
CEVerion 1888
CF(0) Version 6683 LDV 2
creo que es explotiable y se trata como una falcon
victor123_morales escribió:Muchas gracias leon44 por el tutorial, estoy a punto de realizar el jtag alternativo por el metodo de los transistores.

Por cierto el degraded me da lo siguiente:
CB Version 4580 LDV 1
CD Version 4580
CEVerion 1888
CF(0) Version 6683 LDV 2
creo que es explotiable y se trata como una falcon

Sí, así es. Por curiosidad, esa consola ha pasado por el SAT?
leon44 escribió:
victor123_morales escribió:Muchas gracias leon44 por el tutorial, estoy a punto de realizar el jtag alternativo por el metodo de los transistores.

Por cierto el degraded me da lo siguiente:
CB Version 4580 LDV 1
CD Version 4580
CEVerion 1888
CF(0) Version 6683 LDV 2
creo que es explotiable y se trata como una falcon

Sí, así es. Por curiosidad, esa consola ha pasado por el SAT?


La verdad no se, es que asi la compre, acabo de hacer todo el proceso e instalado el jtag con los transistores
y al encenderla con el boton eject me sale error e79 en vez de la pantalla azul.

No se si sea por que le hice el puente
El puente de la resistencia para impedir actualizaciones? Nah, eso no te preocupes. Imagino que sera que has hecho mal el JTAG o la imagen nand. Seguro que has seguido los pasos fielmente y sin pasarte ninguno?
leon44 escribió:El puente de la resistencia para impedir actualizaciones? Nah, eso no te preocupes. Imagino que sera que has hecho mal el JTAG o la imagen nand. Seguro que has seguido los pasos fielmente y sin pasarte ninguno?


Si he seguido los pasos fielmente y tambien he checado las dos nand extraidas con el total commander y dice que las dos imagenes son identicas, y en todo el proceso siguiente de comandos no me marco ningun error, me arrojaba la misma informacion que en las imagenes mostrdas en este tutorial, a otra cosa no actualice la consola y la deje en la version 6683.

Tambien retire el nand dumper sera por eso

Acabo de ver mi error y si es en la instalacion del JTAG, cuando lo componga comento, saludos
No tiene por que ser eso. Aunque quizas no deberias haber retirado el nand dumper por ahora, hasta haberte cerciorado que funcionaba. Porque seguramente, vayas a tener que volver a flashear el XeLLous, como minimo.
Por lo que deduzco, ni siquiera has sacado aun la nand, no?
leon44 escribió:No tiene por que ser eso. Aunque quizas no deberias haber retirado el nand dumper por ahora, hasta haberte cerciorado que funcionaba. Porque seguramente, vayas a tener que volver a flashear el XeLLous, como minimo.
Por lo que deduzco, ni siquiera has sacado aun la nand, no?


Si ya saque la nand e hice todo el proceso hasta donde tienes que instalar el jtag, pero ya verifique y cometi un error. al rato lo compongo y comento
victor123_morales escribió:
leon44 escribió:No tiene por que ser eso. Aunque quizas no deberias haber retirado el nand dumper por ahora, hasta haberte cerciorado que funcionaba. Porque seguramente, vayas a tener que volver a flashear el XeLLous, como minimo.
Por lo que deduzco, ni siquiera has sacado aun la nand, no?


Si ya saque la nand e hice todo el proceso hasta donde tienes que instalar el jtag, pero ya verifique y cometi un error. al rato lo compongo y comento

Me equivoque al escribir al post, me referia que aun no habias sacado la CPU Key... Pero bueno, a ver si con lo que dices que has detectado se soluciona.
Valdría para una xenon sin salida de hdmi?
dreigon escribió:Valdría para una xenon sin salida de hdmi?

No. Pero en las Xenon no hay ningun problema al poner el JTAG de toda la vida.
leon44 escribió:
dreigon escribió:Valdría para una xenon sin salida de hdmi?

No. Pero en las Xenon no hay ningun problema al poner el JTAG de toda la vida.


Me podrias recomendar un tutorial facil?y tambien una cosa para extraer la nand hay alguna forma rapida porque hablando con algunos amigos me han dicho que tarda bastante..sobre 2 horas puede ser?

saludos y gracias
dreigon escribió:
leon44 escribió:
dreigon escribió:Valdría para una xenon sin salida de hdmi?

No. Pero en las Xenon no hay ningun problema al poner el JTAG de toda la vida.


Me podrias recomendar un tutorial facil?y tambien una cosa para extraer la nand hay alguna forma rapida porque hablando con algunos amigos me han dicho que tarda bastante..sobre 2 horas puede ser?

saludos y gracias


puedes hacer la guia rapida, extrayendo los 3 primeros megas de la nand, flasheando el xellous y extrallendo por ftp el resto de la nand... asi hize yo con mi falcon y rulando a la perfeccion...

(la extraccion de los 3 primeros megas toma al menos 10 min, el resto de la nand por ftp es cuestion de segundos)

salu2
leon44 escribió:
victor123_morales escribió:
leon44 escribió:No tiene por que ser eso. Aunque quizas no deberias haber retirado el nand dumper por ahora, hasta haberte cerciorado que funcionaba. Porque seguramente, vayas a tener que volver a flashear el XeLLous, como minimo.
Por lo que deduzco, ni siquiera has sacado aun la nand, no?


Si ya saque la nand e hice todo el proceso hasta donde tienes que instalar el jtag, pero ya verifique y cometi un error. al rato lo compongo y comento

Me equivoque al escribir al post, me referia que aun no habias sacado la CPU Key... Pero bueno, a ver si con lo que dices que has detectado se soluciona.



Ya corregi el jatg y me sigue marcando error e79, puedo poner la nand original con el jtag intalaso y con el puente hecho para checar si la consola vuelve a la normalidad o tengo que retirarlos, o que me recomiendas
Sí, se ha dicho en varias ocasiones. La nand original siempre siempre tiene que funcionar, con y sin JTAG implementado. Es un incordio si tienes el nand dumper por LPT, pero hazlo para salir de dudas. Yo creo que va a ser por una mala construccion de la imagen de XeLLous. Si me pasas tu nand original, te puedo hacer yo el XeLLous a flashear. Y así, sabemos que no es fallo de la nand (jeje, vaya flores me tiro). Aunque ahora que lo pienso, hay gente que ha tenido que borrar primero la nand entera, y luego flashear con el XeLLous/Freeboot tras eso. Puedes probar tambien con esto.
leon44 escribió:Sí, se ha dicho en varias ocasiones. La nand original siempre siempre tiene que funcionar, con y sin JTAG implementado. Es un incordio si tienes el nand dumper por LPT, pero hazlo para salir de dudas. Yo creo que va a ser por una mala construccion de la imagen de XeLLous. Si me pasas tu nand original, te puedo hacer yo el XeLLous a flashear. Y así, sabemos que no es fallo de la nand (jeje, vaya flores me tiro). Aunque ahora que lo pienso, hay gente que ha tenido que borrar primero la nand entera, y luego flashear con el XeLLous/Freeboot tras eso. Puedes probar tambien con esto.


Te he enviado un MP
Ya lo tienes. Borra la nand antes de flashear esto.
leon44 escribió:Ya lo tienes. Borra la nand antes de flashear esto.


Estos son los comandos que debo ejecutar

nandpro.exe lpt: -e
nandpro.exe lpt: -w16 updxell
victor123_morales escribió:
leon44 escribió:Ya lo tienes. Borra la nand antes de flashear esto.


Estos son los comandos que debo ejecutar

nandpro.exe lpt: -e
nandpro.exe lpt: -w16 updxell

nandpro.exe lpt: -w16 updxell.bin 0
leon44 escribió:
victor123_morales escribió:
leon44 escribió:Ya lo tienes. Borra la nand antes de flashear esto.


Estos son los comandos que debo ejecutar

nandpro.exe lpt: -e
nandpro.exe lpt: -w16 updxell

nandpro.exe lpt: -w16 updxell.bin 0


Pero al borrar la nand ya no tengo que escribir la nand original sino el updxell verdad
victor123_morales escribió:
leon44 escribió:
victor123_morales escribió:
Estos son los comandos que debo ejecutar

nandpro.exe lpt: -e
nandpro.exe lpt: -w16 updxell

nandpro.exe lpt: -w16 updxell.bin 0


Pero al borrar la nand ya no tengo que escribir la nand original sino el updxell verdad

Sí, prueba primero este xellous que te he pasado, y si no funciona, ya vuelves a flashear tu nand original a ver si funciona bien la consola.
[/quote]Sí, prueba primero este xellous que te he pasado, y si no funciona, ya vuelves a flashear tu nand original a ver si funciona bien la consola.[/quote]

Ya borre la nand y escribi el updxell pero al encenderla con el boton eject los ventiladores se aceleran pero la consola no da video, voy a tratar de escribir la nand original
Oye, no te da video, pero no la tendras conectada por HDMI no?!?!? Que es que el XeLL no sale por HDMI, sino por Compuesto o Rojo Amarillo Blanco...
leon44 escribió:Oye, no te da video, pero no la tendras conectada por HDMI no?!?!? Que es que el XeLL no sale por HDMI, sino por Compuesto o Rojo Amarillo Blanco...



No la tengo conectada por vga

Cuando borro la nand y escribo el updxell.bin no me da video y la luz del centro verde y se aceleran los ventiladores

si borro la nand y escribo la nand original, me dan 3 luces rojas con tan solo prenderla

si dejo la nand original y escribo el updxell.bin me da error e79
Pues si arranca con la nand original, entonces esta mal el JTAG. Tendras que revisarlo.
leon44 escribió:Pues si arranca con la nand original, entonces esta mal el JTAG. Tendras que revisarlo.


Cuando borro la nand y escribo el updxell.bin no me da video y la luz del centro verde y se aceleran los ventiladores

si borro la nand y escribo la nand original, me dan 3 luces rojas con tan solo prenderla

si dejo la nand original y escribo el updxell.bin me da error e79
victor123_morales escribió:
leon44 escribió:Pues si arranca con la nand original, entonces esta mal el JTAG. Tendras que revisarlo.


Cuando borro la nand y escribo el updxell.bin no me da video y la luz del centro verde y se aceleran los ventiladores

si borro la nand y escribo la nand original, me dan 3 luces rojas con tan solo prenderla

si dejo la nand original y escribo el updxell.bin me da error e79

Pues si no te funciona la nand original, eso es que tienes una derivacion, o vete a saber tu. Revisa todo muy bien, e incluso, desuelda y vuelve a soldar. Ya te digo, que si la nand original no va, eso es señal de puente/derivacion/corto/etc.
kiris escribió:alguien con el JTAG alternativo puede jugar en xlink kai? yo desde que puse el nuevo dash no puedo jugar si veo las partidas pero no puedo unirme aparte ya tengo el dash lauch 2.07 y el parche en mi raiz


x2
kiris escribió:
kiris escribió:alguien con el JTAG alternativo puede jugar en xlink kai? yo desde que puse el nuevo dash no puedo jugar si veo las partidas pero no puedo unirme aparte ya tengo el dash lauch 2.07 y el parche en mi raiz


x2

Yo no he jugado nunca con Xlink Kai, pero por tener el JTAG alternativo, estate seguro que no es.
Tutorial seguido y nuevo freeboot instalado sin problemas, otra vez gracias leon44
Hola.

Leyendo veo que hay un código CB explotable mas que en otro hilo:
Guia: Exploit Xbox 360 escribió:Códigos CB Exploiteables
Xenon: 1888, 1902, 1903, 1920 ó 1921
Zephyr: 4558 ó 4580
Falcon: 5761, 5766 ó 5770
Jasper: 6712 ó 6723

[Tutorial] JTAG Alternativo + FreeBoot SIN E79 (Zeph&Falc) escribió:Exploitable Kernel CB versions:
Xenon CB menor o igual a 1921 (excepción: CB = 8192 ES EXPLOITABLE)
Zephyr CB menor o igual a 4558 (excepción: CB = 4580 ES EXPLOITABLE)
Falcon CB menor o igual a 5770
Jasper CB (16MB) menor o igual a 6712
Jasper CB (Arcade 256/512MB) menor o igual a 6723


Esto es correcto?, es un error, o no se actualizó en el otro hilo?
Tmv_Josue escribió:Hola.

Leyendo veo que hay un código CB explotable mas que en otro hilo:
Guia: Exploit Xbox 360 escribió:Códigos CB Exploiteables
Xenon: 1888, 1902, 1903, 1920 ó 1921
Zephyr: 4558 ó 4580
Falcon: 5761, 5766 ó 5770
Jasper: 6712 ó 6723

[Tutorial] JTAG Alternativo + FreeBoot SIN E79 (Zeph&Falc) escribió:Exploitable Kernel CB versions:
Xenon CB menor o igual a 1921 (excepción: CB = 8192 ES EXPLOITABLE)
Zephyr CB menor o igual a 4558 (excepción: CB = 4580 ES EXPLOITABLE)
Falcon CB menor o igual a 5770
Jasper CB (16MB) menor o igual a 6712
Jasper CB (Arcade 256/512MB) menor o igual a 6723


Esto es correcto?, es un error, o no se actualizó en el otro hilo?

Está bien. No estará actualizado en el otro hilo.
No sé muy bien, pero creo, que ese CB de Xenon, era de cuando se devolvía alguna consola Xenon del SAT. De eso hace ya bastante tiempo, y habra bastante pocas con ese CB, por eso no es muy habitual, y supongo que se obvia.
Gracias por la aclaración Leon.

Por cierto tienes pensado actualizar el tutorial cambiando el SMC_IO v0.2b por el SMC Utility v1.2 que Blackaddr creo para sustituirlo?
Tmv_Josue escribió:Gracias por la aclaración Leon.

Por cierto tienes pensado actualizar el tutorial cambiando el SMC_IO v0.2b por el SMC Utility v1.2 que Blackaddr creo para sustituirlo?

Lo he estado pensando. Pero es que aún no sé si están cubiertas todas las versiones al completo de los SMC, y sin bugs. Por tanto, casi que prefiero, que sean los propios usuarios los que se animen por su cuenta a inyectar sus SMCs originales parcheados, en sus freeboots.
Hola.

Tengo algunas dudas:
A continuación, falta por insertar la Key Vault de nuestra consola, a esta imagen de XeLLous creada (updxell.bin).

No es necesario insertar el Config también?, he leido que este (config) no cambia al flashear Xell
por lo que se deduce que reside en el resto de la Nand y no en él, pero no estoy seguro, mas por que es Xellous (Entiendo que solo contiene el SMC y KV).

Flasheo de NAND con imagen XeLLous (herramienta NandPro)

Queda completamente funcional (veo que si)?, entonces no es necesario escribir Xell y de ahí actualizar a Xellous?
Tmv_Josue escribió:Hola.

Tengo algunas dudas:
A continuación, falta por insertar la Key Vault de nuestra consola, a esta imagen de XeLLous creada (updxell.bin).

No es necesario insertar el Config también?, he leido que este (config) no cambia al flashear Xell
por lo que se deduce que reside en el resto de la Nand y no en él, pero no estoy seguro, mas por que es Xellous (Entiendo que solo contiene el SMC y KV).

Flasheo de NAND con imagen XeLLous (herramienta NandPro)

Queda completamente funcional (veo que si)?, entonces no es necesario escribir Xell y de ahí actualizar a Xellous?

No, no es necesario insertar el config para que funcione el XeLL/XeLLous. Solo se necesita el KV para poder descifrar los efuses. Y como lo que se construye en el tutorial es el XeLLous (que no XeLL), es tontería flashear el ultimo, para despues actualizar al otro...
440 respuestas
13, 4, 5, 6, 79