Control de usuario
Patrocinadores
Estadísticas
Miembros:
325.585
Online:
1.693
Hilos:
1.351.577
Mensajes:
23.925.929
Stats

Índice de foros Xbox 360 Exploits y homebrew

[Tutorial]Multiples Kernels con tarjetas xD

Hacking avanzado: exploits y sus aplicaciones, modificación de la NAND, etc.

Moderador: JaRaBcN

Reglas del foro
¿Acabas de llegar y no sabes por dónde empezar? Mira este hilo.
¿Dudas sobre una aplicación concreta? Busca su hilo OFICIAL y pregunta allí, no abras uno nuevo.
Si ignoras estas dos normas, tu hilo será CERRADO.


Además, al igual que en el resto de la web, no está permitido hablar sobre la descarga de juegos o aplicaciones protegidas, ni cualquier cosa que vaya contra las normas.
SiMoNiNi
Avatar de usuario
Adicto
 
Mensajes: 147
Registrado: 16 Jun 2006

[Tutorial]Multiples Kernels con tarjetas xD

Mensajepor SiMoNiNi 28 Ago 2007 15:15

1-.Información.

Multiple kernes con tarjetas xD, Esta instalacion esta hecha con un interruptor conmutado k alterna la lectura de la tarjeta xD y la nand de la placa.

Cada tarjeta xD k se meta en la xbox 360 por primera vez necesita escribirse con el programa y el lector de tarjetas xD MAUSB-10 pero una vez k la consola enciende con estas tarjetas ya pueden ser actualizadas directamente desde la consola.

Si intenta arrancar con la tarjeta xD y no esta bien instalada no encendera, si esta la tarjeta mal escrita o el bakup de la nand mal hecho la consola da un error en algunas ocasiones llamado “E72,E71,E73..ect”

El disco duro tb es actualizado por el kernel, por lo tanto si keires utilizar una version anterior tendras k sacar tu disco duro.

2-.Componentes necesarios:

-Tarjeta 16 Mb olympus/fuji xD
-Lector de tarjeta olympus MAUSB-10
-conector de tarjeta xD para desoldar y soldar a la xbox360
-resistencia 1k ohm y un interruptor doble (conmutador)
-infectus o linux para hacer el backup de la nand de la xbox 360
-Drivers lector MAUSB y programa para hacer las tarjetas xD
Descarga: http://www.elotrolado.net/attachment.php?s=&postid=1708011348


3-Backup nand.

Hacer una copia de la nand, para ello yo he utilizado el infectus pero si teneis la version del kernel 4532 ó 4548 podeis hacerlo con linux mediante un cable y soldando unos puntos de la placa a la xbox.
Aquí os dejo las direciones:
Linux: http://www.elotrolado.net/showthread.php?s=&threadid=752528&highlight=leer+efuses

Infecuts: http://www.infectus.biz/tutorial360nand-en.php

Imagen

Esquema instalación infectus.

Es importante no reiniciar la consola con el usb conectado al ordendor (error E72)al igual k conectarle corriente a un portatil cuando este en cualquier proceso (lectura , escritura ect error E71) hemos estado leyendo k hay k conectar un punto V tb para mas seguridad, pronto pondremos mas información sobre esto.

Pasos a seguri:

-Enciende la consola sin ningun juego.
-conecta el cable usb al infectus y al pc (puede estar ya conectado al infectus)
-instala los drivers del infectus y reinicia el pc con el usb fel pc fuera.
-ahora conectamos el cable usb al pc y abrimos el programa.

1º-.Actel firmwaren / nand programer / update.
2º-.Flash command / read (escribe el nombre del kernel y pon la ruta donde quieres k se guarde) haz este paso dos veces para ahcer dos copias y olvidate, las tarjetas xD una vez instaladas pueden iactualizarse como si fuera la 360 original.

4-.Instalación del conector de tarjetas xD a la placa base de la xbox 360.

Imagen

Cortar la pista k aparece en esta foto, esto se hace calentando el soldador y rascando con la punta del soldador hasta k se vea el cobre, una vez veas la pista desde el lado izq aprietas fuerte hacia el lado derecho rompiendo la pista y dejando el lado derecho levantado para entañearle un cable k ira al punto comun del conmutador.

Imagen

Esto se quedaria asi.

Imagen
Imagen

Aqui se ve la instalción de la primera posicion del conmutador para k arranque la consola corriendo la nand de la placa base, es un punte del corte k hicimos de la pista CE a la patilla numero 9 de la tsop (hynix) para ello soldamos en la resistencia pequeña negra de R1E2 y no directamente en la patilla facilitando la soldadura.
****************************************************************************
Hora de encender la consola para ver k la soldadura de la pista CE y el punte funciona correctamente.
****************************************************************************

Imagen

Puntos a soldar, podemos coger GND de varios puntos pero yo he preferido cogerlos de ahí o por el otro lado de la placa, ESTAÑEA EL PUNTO GND POR EL LADO DE ARRINA DE LA PLACA SIEMPRE PARA EVITAR PROBLEMAS

Imagen

Quitar tb la resistencia R6T3 para k no os alterne el valor de los efuses

Imagen

Soldar los puntos del conmutador con la resistencia de 1kohm tal como
sale en este esquema.

Imagen

Soldar todos los cables al conector de tarjeta k vamos soldar en la placa de la xbox 360.

Imagen
Imagen

Aquí os dejo una foto del patillaje de la tarjeta.

18: GND Ground (+Presence detect)
17: RB Ready/-Busy (Open-drain)
16: RE Read Enable
15: CE Card Enable
14: CLE Command Latch Enable
13: ALE Address Latch Enable
12: WE Write Enable
11: WP Write Protect
10: GND Ground
9: D0 Data0
8: D1 Data1
7: D2 Data2
6: D3 Data3
5: D4 Data4
4: D5 Data5
3: D6 Data6
2: D7 Data7
1: Vcc Power

Imagen
Imagen


Acabado de la carcasa, es importante que la tarjeta no sobresalga de la tapa gris para ello hay k pegar el lector dos milímetros detrás de donde empieza el conector de disco duro.

5-.Escribir el backup de la nand en la tarjeta.

-conectar el lector y cuando te pida los driver instalar los que viene en el pack de haute.
-copiar la copia de la nand donde este el programa llamado card_tools.exe.
-ahora nos vamos a msdos vamos a la ruta donde dejaste el archivo card_tools.exe y la copia de la nand y escribiremos lo siguiente:
Card_tools –r
Card_tools –e
Card_tools –w 2880.bin (nombre del backup nand)
Card_tools –d 2880.rar (guardara lo escrito en la tarjeta xD para verificarlo)

QUIERO AGRADECER SU AYUDA A JAVI. ESPERO K ESTO AYUDE A LA GENTE A PODER SACAR PROVECHO A SU CONSOLA AL 100%.
Ultima edición por SiMoNiNi el 28 Dic 2010 20:09, editado 2 veces
Imagen

Mithrandir0x
Avatar de usuario
Spectre Infiltrator
 
Mensajes: 1003
Registrado: 12 Jul 2007

Mensajepor Mithrandir0x 28 Ago 2007 15:30

Permíteme este comentario indiscreto e insulso, pero como le distes con la silicona...

A todo esto, buen tutorial. Ahora, que alguien me cure el "teke-tembleke" que tengo en las manos para hacer una soldadura decente.

EDIT: Una cosa, el lector y la tarjeta que usas han de ser exclusivamente esas, ¿no? ¿O simplemente usastes esas porque las tenías más a mano?
Ultima edición por Mithrandir0x el 28 Ago 2007 15:33, editado 1 vez

SiMoNiNi
Avatar de usuario
Adicto
 
Mensajes: 147
Registrado: 16 Jun 2006

Mensajepor SiMoNiNi 28 Ago 2007 16:43

Mithrandir0x escribió:Permíteme este comentario indiscreto e insulso, pero como le distes con la silicona...

A todo esto, buen tutorial. Ahora, que alguien me cure el "teke-tembleke" que tengo en las manos para hacer una soldadura decente.

EDIT: Una cosa, el lector y la tarjeta que usas han de ser exclusivamente esas, ¿no? ¿O simplemente usastes esas porque las tenías más a mano?


si, tienen k ser los componentes k salen arriba, es pistola de silicona caliente.
Imagen

Oboka
Avatar de usuario
Adicto
 
Mensajes: 400
Registrado: 23 Sep 2002
Ubicación: Palma de Mallorca

Mensajepor Oboka 28 Ago 2007 18:51

Podrias poner una vez tengamos todo esto, y estemos en un kernel vulnerable como obtener la cpukey y la key vault?


Gracias por el tuto un gran trabajo!

RAID
Avatar de usuario
Adicto
 
Mensajes: 302
Registrado: 25 Dic 2005
Ubicación: Barcelona

Mensajepor RAID 28 Ago 2007 21:40

Muy buen tutorial, ya hace tiempo q lo vi en Mas Q Konsolas. Gracias por compartirlo con los usuarios de EOL.

SiMoNiNi escribió:pero si teneis la version del kernel 4532 ó 4548 podeis hacerlo con linux mediante un cable y soldando unos puntos de la placa a la xbox.


Esto no es del todo cierto (por lo menos q no haya salido nada este ultimo mes q yo no sepa), ya q el Backup obtenido no tiene los ECC por lo tanto no se puede utilizar para poner en la tarjeta. -->> Editado: YA ES POSIBLE OBTENER EL DUMP DESDE LINUX
[Tutorial] Extraer la Nand xbox360 desde linux Gentoo Beta2
Estube hace tiempo probando programas para generar los ECC sin exito.
Si alguien lo consiguió se a horaria el tema de usar el infectus.

Otro metodo q se puede utilizar es utilizar el mismo lector olympus MAUSB o le Fuji DPC-R1

Lo primero es cortar la pista CE de la placa Base de la Xbox360

***Editado (Aztualizado 14/09/07) usar estas imágenes para soldar http://www.360mods.net/files/Olympus.jpg***

Imagen

Puntos de conexión en el lector.
el punto 3,3v va conectado al Vcc de la imagen del corte CE
ImagenImagenImagen

Puntos de Conexión en la placa Xbox360.

Imagen

Programa para Leer backup desde windows:
http://rapidshare.com/files/43383836/Programmer.rar.html

Driver y Programa para Dos:
http://www.elotrolado.net/attachment.php?s=&postid=1708011348

Explicación de como realizar el Backup.

Una vez todo soldado, conectar la corriente de la consola pero no Encender la Xbox360 Conectar el USB del lector al pc, instalar driver. Salir a Dos y ejecutar programa para resetar el lector y q se encienda el led:
card_tools -r
Desconectar la alimentacion de la Xbox360 del Enchufe de la pared o enchufe, no de la consola. ya q aprovecha la tension q queda en los condesadores de la fuente. en cuanto el led del lector se atenue de intensidad. ejecutar la lectura:
card_tools -d flashdump.bin
Si comienza a parpadear la lectura es correcta.

Despues comprobar el fichero con un editor hexadecimal para ver q es correcto.
Y ya podeis seguir el tutorial de SiMoNiNi.

Oboka escribió:Podrias poner una vez tengamos todo esto, y estemos en un kernel vulnerable como obtener la cpukey y la key vault?


Desde linux ejecutar el dump32

http://rapidshare.com/files/51907644/dump32.html

te devolvera tres ficheros

1BL.Bin
NAND.Bin
FUSES.txt

la cpukey es la linea 3 y 5 del fuses.txt

Un Saludo, Raid.
Ultima edición por RAID el 14 Sep 2007 15:18, editado 1 vez
RAID (los mata bien muertos)

Imagen

SiMoNiNi
Avatar de usuario
Adicto
 
Mensajes: 147
Registrado: 16 Jun 2006

Mensajepor SiMoNiNi 28 Ago 2007 22:32

Gracias RAID.
Imagen

Sandungas
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 686
Registrado: 24 Mar 2006

Mensajepor Sandungas 01 Sep 2007 14:38

Llevo meses planteandome instalar este "mod" y la cuestion que mas me mosquea es....
¿si esto es tan facil, porque no sacan un chip?
Tiene que ser barato producir esto, y me parece de lo mas sencillo de instalar (no es que sea un experto, pero no tiene mayor complicacion, los puntos de soldadura son muy faciles)

Yo tengo un kernel vulnerable, creo que he hecho todo lo que se puede hacer a dia de hoy en cuanto a dumps keys y demas...
No tengo el infectus, asi que el dump de la nand sacado desde linux no tiene los ECC. creo que eso es lo unico que me falta, y segun he leido hay posibilidades de que lo consigan (me refiero a sacar un dump completo de la nand desde linux)


Unos apuntes del mod (critica constructiva porsupuest)
Creo que nos podriamos ahorrar el hueco para cambiar de tarjeta xD
Directamente no tener acceso desde fuera de la consola a esa tarjeta, en mi caso no es necesario, porque en la nand tengo el kernel antiguo, y la tarjeta xD la usaria para tener el ultimo kernel actualizado

Se podria substituir el boton de cambiar de kernel por otro boton fino que saliera por un agujerito (en el mismo sitio, pero que no fuera necesario cortar la chapa)

Incluso se podria calcular la altura del botoncito para que al meter el disco duro se apretase solo
El disco duro que se va a usar con el ultimo kernel, se deja normal (apretaria el boton)
El disco para linux habria que hacerle un agujero con un taladro (para que no apriete el boton)

Son ideas locas... ;)
Imagen irc.dark-alex.org #sceners

SiMoNiNi
Avatar de usuario
Adicto
 
Mensajes: 147
Registrado: 16 Jun 2006

Mensajepor SiMoNiNi 02 Sep 2007 14:34

arriba te explica RAID como sacar un dump de la nand de tu xbox con el mausb10 ya k si no tienes esto y una tarjeta xD olvidate de hacerlo.

por lo tanto no te hace falta infectus.

todo lo k tu dices se podria hacer pero cuanto menos trastes tu consola mejor xD

lo de k se pueda sacar las tarjetas xD es la gracia de este mod si no kieres no lo hagas pero yo te aconsjeo poder sacar la tarjeta xD de tu consola por si kieres tener region free y no solo dual kernel si no la posibilidad de trabajar con cualquiera de ellos.
Imagen

RAID
Avatar de usuario
Adicto
 
Mensajes: 302
Registrado: 25 Dic 2005
Ubicación: Barcelona

Mensajepor RAID 02 Sep 2007 18:22

Todo mod se puede mejorar Mi idea es colocar el segundo disco dentro ya q tengo uno de 120G con carcasa y el de 20G sin ella. por lo tanto lo conectaríamos como el tutorial de Xbox-Scene:

Imagen

http://forums.xbox-scene.com/index.php?showtopic=585414&st=0

Despues la idea seria programar un Pic para q desde el mismo boton frontal de la Xbox360 segun se pulse arranque con una tarjeta y un disco diferente.

Si alguien tiene alguna info de como programar Pic me seria de utilidad.

Un Saludo. Raid.
RAID (los mata bien muertos)

Imagen

Sandungas
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 686
Registrado: 24 Mar 2006

Mensajepor Sandungas 02 Sep 2007 20:50

RAID, creo que has dado con la solucion ideal para hacer el cambio de kernel, incluso ese mismo pic podria hacer el cambio de disco
Pulsacion larga del boton ON/OFF kernel xD, pulsacion normal, kernel de la nand

Segun estoy escribiendo esto se me ocurre otra...
Encender la consola desde el mando kernel de la nand, encenderla desde el boton ON/OFF kernel xD

Programar el pic no esta al alcance de todos (por lo menos para mi) asi que tengo otra "alternativa"
Un conmutador doble que cambiase el kernel y el disco a la vez

Esta visto que algo asi hay que hacer, porque teniendo en cuenta que en el disco se guardan logs relaccionados con el kernel, seria una autentica metida de pata arrancar en un kernel y equivocarse de disco.
Mi idea anterior del disco que aprieta el conmutador es bastante "primitiva" pero funcional, lo ideal seria hacerlo con el pic.... la solucion intermedia, la del conmutador doble

P.D. Lo de meter el segundo disco interno es perfectamente funcional, no hay ninguna necesidad de que sea externo
Imagen irc.dark-alex.org #sceners

Siguiente

Volver a Exploits y homebrew

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 3 invitados