Control de usuario
Patrocinadores
Estadísticas
Miembros:
325.604
Online:
671
Hilos:
1.351.619
Mensajes:
23.926.857
Stats

Índice de foros Xbox 360 Exploits y homebrew

[Tutorial]Multiples Kernels con tarjetas xD

Hacking avanzado: exploits y sus aplicaciones, modificación de la NAND, etc.

Moderador: JaRaBcN

Reglas del foro
¿Acabas de llegar y no sabes por dónde empezar? Mira este hilo.
¿Dudas sobre una aplicación concreta? Busca su hilo OFICIAL y pregunta allí, no abras uno nuevo.
Si ignoras estas dos normas, tu hilo será CERRADO.


Además, al igual que en el resto de la web, no está permitido hablar sobre la descarga de juegos o aplicaciones protegidas, ni cualquier cosa que vaya contra las normas.
RAID
Avatar de usuario
Adicto
 
Mensajes: 302
Registrado: 25 Dic 2005
Ubicación: Barcelona

Mensajepor RAID 03 Sep 2007 12:27

Bueno haber si en un par de semanas puedo tener algo, lo primero hacer funcionar el infectus q lo devolví a divineo porque al hacer el update del Atmel me lo cargue al dar error de escritura.

Los del TEAM INFECTUS están trabajando esta semana en un pic para el tema del Time Attack q se podrá programar con una nueva versión de su programa. Podríamos aprovechar este también para eso.

Nota informativa del Team Infectus:

TEAM INFECTUS Is working to include the PIC CODE inside theINFECTUS so only an infectus is necessary to manage the TIMEATTACK with a simple new option in INFECTUS PROGRAMMER !!! A little pcb add on to manage 1V signal will be necessary,in develope too right now!

Un Saludo, RAID.
RAID (los mata bien muertos)

Imagen

Psmaniaco
Avatar de usuario
Duelista de EOL
 
Colaborador wiki
 
Mensajes: 15201
Registrado: 13 Mar 2002
Ubicación: León(España)

Mensajepor Psmaniaco 10 Sep 2007 08:40

Una pregunta,¿con este metodo se puede dumpear la memoria NAND sin tener que recurrir al Infectus?lo pregunto por que he pensado en soldar este mod en una 360 que tiene el kernel vulnerable¿el problema?que no tengo la Key del lector y no puedo sacar los fuses ni la CPUKey¿me permitira este metodo poder hacer el donwgrade?
Un saludo.

SiMoNiNi
Avatar de usuario
Adicto
 
Mensajes: 147
Registrado: 16 Jun 2006

Mensajepor SiMoNiNi 12 Sep 2007 11:22

con ste mod puedes subir la version y bajarla desde el kernel mas bajo k hiciste el mod... downgrear solo se puede con el infectus y habiendo kitado las resistencia de los efuses antes de subirla de version... osea algo parecido al mod

pero si tienes una version superior del vulnerable y kieres bajarla tendras k utilizar el nuevo metodo del time atack del infectus....
Imagen

Psmaniaco
Avatar de usuario
Duelista de EOL
 
Colaborador wiki
 
Mensajes: 15201
Registrado: 13 Mar 2002
Ubicación: León(España)

Mensajepor Psmaniaco 12 Sep 2007 21:05

Tengo 2 consolas,una tiene la actualizacion de primavera(esta tiene los efuses cambiados),la otra tiene el kernel vulnerable(4548) y sin actualizar;el problema es que no tengo la key para el lector¿si dumpeo la nand podria sacarla o lo tengo jodio?la resistencia esta en la parte inferior de la placa¿no?
El Infectus¿puede estropear la Nand como le paso a otro user de este foro(no me acuerdo de quien era)?
Un saludo.

RAID
Avatar de usuario
Adicto
 
Mensajes: 302
Registrado: 25 Dic 2005
Ubicación: Barcelona

Mensajepor RAID 12 Sep 2007 21:52

Psmaniaco escribió:Tengo 2 consolas,una tiene la actualizacion de primavera(esta tiene los efuses cambiados),la otra tiene el kernel vulnerable(4548) y sin actualizar;el problema es que no tengo la key para el lector¿si dumpeo la nand podria sacarla o lo tengo jodio?la resistencia esta en la parte inferior de la placa¿no?
El Infectus¿puede estropear la Nand como le paso a otro user de este foro(no me acuerdo de quien era)?
Un saludo.


El problema es poder sacar la Cpu Key sin necesidad del linux. Bueno los llamados efuses. Ya q la 1BL key es universal. Es la misma para todas las consolas.

La Nand la puedes extraer con el Infectus y la 1BL ya se sabe. Faltan los efuses. Aun usando el cable serie con el max232 necesitas el linux. Voy a ver si encuentro alguna manera pero esta la cosa dificil.

Un Saludo.
RAID (los mata bien muertos)

Imagen

Psmaniaco
Avatar de usuario
Duelista de EOL
 
Colaborador wiki
 
Mensajes: 15201
Registrado: 13 Mar 2002
Ubicación: León(España)

Mensajepor Psmaniaco 13 Sep 2007 02:26

Bueno digamos que la CPU Key si la tengo,(se me olvido mencionarlo) ya tengo la placa donde iba el lector,pero tiene el fallo de las 3 luces rojas y no creo que tenga posibilidad de repararse por la averia que tiene;pero la NAND de esta placa esta entera¿se pueden intercambiar de placa?
Un saludo.

Dr_Werkey
Avatar de usuario
Habitual
 
Mensajes: 68
Registrado: 12 May 2007

Mensajepor Dr_Werkey 13 Sep 2007 08:35

Psmaniaco escribió:Bueno digamos que la CPU Key si la tengo,(se me olvido mencionarlo) ya tengo la placa donde iba el lector,pero tiene el fallo de las 3 luces rojas y no creo que tenga posibilidad de repararse por la averia que tiene;pero la NAND de esta placa esta entera¿se pueden intercambiar de placa?
Un saludo.


Creo que no

Zam
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 853
Registrado: 26 Ene 2004
Ubicación: Zgz

Mensajepor Zam 13 Sep 2007 12:27

Solo un par de apuntes sobre el post inicial donde se explica la instalación del infectus y su uso:

- Usando ese esquema, no va a funcionar. Si sueldas el punto GND (masa) a la del infectus, no te va a reconocer la flash ni te va a permitir hacer el backup de la misma. A mí, al menos, no me funcionó hasta que no quité ese punto (uso el loader 0.24 y el programmer 0.3.4d). De hecho, en el esquema actual que tienen en la web del infectus, ese punto no está puesto.

- Tanto en el site del infectus como en casi todos los sitios donde lo ponen y/o lo traducen ponen la siguiente secuencia en el proceso, que NO está clara ni es correcta:

-Enciende la consola sin ningun juego.
-conecta el cable usb al infectus y al pc (puede estar ya conectado al infectus)
-instala los drivers del infectus y reinicia el pc con el usb fel pc fuera.
-ahora conectamos el cable usb al pc y abrimos el programa.


No hay que encender la consola para nada. De hecho, con la consola previamente encendida el infectus NO va a reconocer la flash, e incluso puedes tener problemas. Lo que hay que hacer es tener la consola ENCHUFADA A LA CORRIENTE, pero no hay que encenderla en ningún momento, para nada. El hecho de tenerla enchufada a la corriente es para que la placa provea 3,3 voltios a la flash y 5 voltios al infectus, nada más. De hecho se puede hacer de forma mucho más segura, variando ese esquema de conexión, puenteando en el infectus el punto 5V con la alimentacion de 5V que da el usb y dandole los 3,3v a la nand directamente desde un punto que tiene el infectus para eso (de hecho hay esquemas para eso, que se usan para recuperar malos flasheos), pero que en mi opninión se deberia de usar SOLO ese esquema para todo el proceso, no solo por si los malos flasheos, porque es más seguro. Aun así, dicen que como el USB solo provee unos 50mA de corriente que no es suficiente.. hombre, para alimetnar una flash, creo que va de sobra, pero bueno.

Ah! y yo aconsejo hacerse no 2, sino al menos 10 volcados de la nand, por si acaso. Yo me encontré con diferencias en algunos de los volcados, habiéndolos repetido varias veces. Lo mejor es curarse en salud y hacerlo muchas veces hasta que tengas al menos 6 copias iguales.

En relación al tema de las tarjetas xD, muy bueno el sistema, lástima que haya que usar por obligación un lector en concreto (el olympus o el fuji) para escribirlas. De hecho estoy trabajando para intentar escribir tarjetas SMC directamente con el infectus (que en estos momentyos es mucho más facil de conseguir que un lector olympus). De momento he conseguido leer, pero tengo problemas al escribir. Ya he reportado el asunto al team infectus para trabajar en ello, así podríamos usar el infectus para hacer todo.

Salu2 :)
Ultima edición por Zam el 13 Sep 2007 12:35, editado 1 vez

Psmaniaco
Avatar de usuario
Duelista de EOL
 
Colaborador wiki
 
Mensajes: 15201
Registrado: 13 Mar 2002
Ubicación: León(España)

Mensajepor Psmaniaco 13 Sep 2007 12:48

O sea,que aunque cambie las NAND de placas no arrancarian¿no?de todos modos ya tengo pedido el Infectus a ver que podemos sacar de la NAND de la que tiene el kernel vulnerable y a ver por donde podemos meterle mano.
Un saludo.

RAID
Avatar de usuario
Adicto
 
Mensajes: 302
Registrado: 25 Dic 2005
Ubicación: Barcelona

Mensajepor RAID 13 Sep 2007 13:16

Zam escribió:Solo un par de apuntes sobre el post inicial donde se explica la instalación del infectus y su uso:

- Usando ese esquema, no va a funcionar. Si sueldas el punto GND (masa) a la del infectus, no te va a reconocer la flash ni te va a permitir hacer el backup de la misma. A mí, al menos, no me funcionó hasta que no quité ese punto (uso el loader 0.24 y el programmer 0.3.4d). De hecho, en el esquema actual que tienen en la web del infectus, ese punto no está puesto.

- Tanto en el site del infectus como en casi todos los sitios donde lo ponen y/o lo traducen ponen la siguiente secuencia en el proceso, que NO está clara ni es correcta:

No hay que encender la consola para nada. De hecho, con la consola previamente encendida el infectus NO va a reconocer la flash, e incluso puedes tener problemas. Lo que hay que hacer es tener la consola ENCHUFADA A LA CORRIENTE, pero no hay que encenderla en ningún momento, para nada. El hecho de tenerla enchufada a la corriente es para que

la placa provea 3,3 voltios a la flash y 5 voltios al infectus, nada más. De hecho se puede hacer de forma mucho más segura, variando ese esquema de conexión, puenteando en el infectus el punto 5V con la alimentacion de 5V que da el usb y dandole los 3,3v a la nand directamente desde un punto que tiene el infectus para eso (de hecho hay esquemas para eso, que se usan para recuperar malos flasheos), pero que en mi opninión se deberia de usar SOLO ese esquema para todo el proceso, no solo por si los malos flasheos, porque es más seguro. Aun así, dicen que como el USB solo provee unos 50mA de corriente que no es suficiente.. hombre, para alimetnar una flash, creo que va de sobra, pero bueno.

Ah! y yo aconsejo hacerse no 2, sino al menos 10 volcados de la nand, por si acaso. Yo me encontré con diferencias en algunos de los volcados, habiéndolos repetido varias veces. Lo mejor es curarse en salud y hacerlo muchas veces hasta que tengas al menos 6 copias iguales.

En relación al tema de las tarjetas xD, muy bueno el sistema, lástima que haya que usar por obligación un lector en concreto (el olympus o el fuji) para escribirlas. De hecho estoy trabajando para intentar escribir tarjetas SMC directamente con el infectus (que en estos momentyos es mucho más facil de conseguir que un lector olympus). De momento he conseguido leer, pero tengo problemas al escribir. Ya he reportado el asunto al team infectus para trabajar en ello, así podríamos usar el infectus para hacer todo.

Salu2 :)


Es del Todo correcto lo q explicas, yo no me lo leí puesto q ya lo había hecho en otra ocasión y no seguí el tutorial.

Sobre todo a mi lo q me paso tambien con algun infectus es que no me la detectaba, aun haciendo el update del Atmel con la 0.0.3.4.d por eso me baje la ultima 0.0.3.4.h y haciendo el update ya la reconocia, eso si con la consola apagada.

Si la enciendes con el infecuts puede darte error 71 o 72 si tienes el programa encendido y el usb conectado o que te la reconozca y te salgan tres luces rojas y el ventilador se pone a tope.

estaría bien que simonini corrigiera el post inicial aclarándolo, para q no lleve a confusión.

Un Saludo. Raid.
RAID (los mata bien muertos)

Imagen

PrevioSiguiente

Volver a Exploits y homebrew

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 3 invitados