Control de usuario
Patrocinadores
Estadísticas
Miembros:
325.619
Online:
1.696
Hilos:
1.351.631
Mensajes:
23.928.996
Stats

Índice de foros Xbox 360 Exploits y homebrew

[Tutorial]Multiples Kernels con tarjetas xD

Hacking avanzado: exploits y sus aplicaciones, modificación de la NAND, etc.

Moderador: JaRaBcN

Reglas del foro
¿Acabas de llegar y no sabes por dónde empezar? Mira este hilo.
¿Dudas sobre una aplicación concreta? Busca su hilo OFICIAL y pregunta allí, no abras uno nuevo.
Si ignoras estas dos normas, tu hilo será CERRADO.


Además, al igual que en el resto de la web, no está permitido hablar sobre la descarga de juegos o aplicaciones protegidas, ni cualquier cosa que vaya contra las normas.
SiMoNiNi
Avatar de usuario
Adicto
 
Mensajes: 147
Registrado: 16 Jun 2006

Mensajepor SiMoNiNi 14 Sep 2007 13:21

quien sepa un poco de electronica sabra k la masa la puedes coger de donde kieras... he probado este tuto mas de 5 veces con diferentes consolas y siempre me ha funcionado la masa... eso si, la he cogido de donde me ha parecido siempre pero ese punto k sale en el tuto esta bien ...
Imagen

Psmaniaco
Avatar de usuario
Duelista de EOL
 
Colaborador wiki
 
Mensajes: 15202
Registrado: 13 Mar 2002
Ubicación: León(España)

Mensajepor Psmaniaco 14 Sep 2007 14:44

A mi ya me llego el Infectus,asi que esta noche me pondre a soldarlo en la placa con el kernel vulnerable,para sacar el dump es mejor hacerlo con la consola apagada¿no?
Una vez tenga el dump¿como hago para saber que esta correctamente extraido?
Un saludo.

Sandungas
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 687
Registrado: 24 Mar 2006

Mensajepor Sandungas 14 Sep 2007 18:36

Comprueba el dump con el "Flash tool v0.81", hay otro manual de RAID de hace unos dias "extraer un dump correcto de la NAND desde gentoo" (algo asi se llama) echale un vistazo, ahi esta el link del "Flash tool v0.81"

Otra forma de comprobar el dump es como te decian antes.... sacar un buen puñao de dumps (10 por ejemplo) y luego compararlos entre ellos con un editor hexadecimal (ultraedit32, hex workshop)
Si los 10 son iguales, perfecto, te salieron los 10 bien
Si hay 6 iguales, ese es el dump bueno, los 4 diferentes tienen algun fallo
En los que encuentre diferencias.... descartados



Por cierto.... si tienes la CPUkey, y el 1BL deberias poder extraer el key del lector de la NAND (otra vez te remito a otro manual de RAID, jejej) "cambio de la key del lector en la NAND" (algo asi se llama...)

El key del lector esta en el kv.bin el cual... se puede extraer del dump de la NAND con el "Flash tool v0.81"
Imagen irc.dark-alex.org #sceners

ma3nu6el0
Avatar de usuario
Habitual
 
Mensajes: 28
Registrado: 21 Oct 2006
Ubicación: Michoacan Mexico

Mensajepor ma3nu6el0 14 Sep 2007 23:18

Bueno pues quiero hacerle esta modificacion a mi xbox, pero tengo algunas dudas sobre el mod, ¿la primera es si la tarjeta XD tiene que ser de 16mb o puede ser de cualquier capacidad?, ¿segunda para que sirve la resistencia de 1K que se ve en el switch?

Saludos.

SiMoNiNi
Avatar de usuario
Adicto
 
Mensajes: 147
Registrado: 16 Jun 2006

Mensajepor SiMoNiNi 15 Sep 2007 11:55

se tiene k utilizar una tarjeta olympus o fuji de 16 mb... dicen k se ha intentado con tarjetas de 32mb pero aun nadie ha explicado como se hace o si se puede....

respeto a la resistencia de 1k va conectada a los 3,3 v de la placa y posteriormente a la CE de la tarjeta xD sera para ampliar la intensidad para alimentar a la tarjeta o para protegerla de una subida de tension o algo asi, no llega a tanto mi conocimiento sobre la alimentacion de la tsop.
Imagen

Psmaniaco
Avatar de usuario
Duelista de EOL
 
Colaborador wiki
 
Mensajes: 15202
Registrado: 13 Mar 2002
Ubicación: León(España)

Mensajepor Psmaniaco 15 Sep 2007 21:00

Bueno finalmente ya he acabado el dumpeo de la NAND de la 360 que tiene el kernel vulnerable(he sacado 10 dumpeos por si acaso)y parece ser fiable;para comprobarlo¿que tengo que leer con el editor hexadecimal exactamente?
Un saludo.

Sandungas
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 687
Registrado: 24 Mar 2006

Mensajepor Sandungas 16 Sep 2007 04:07

Psmaniaco escribió:Bueno finalmente ya he acabado el dumpeo de la NAND de la 360 que tiene el kernel vulnerable(he sacado 10 dumpeos por si acaso)y parece ser fiable;para comprobarlo¿que tengo que leer con el editor hexadecimal exactamente?
Un saludo.

Los tienes que ir comparando de 2 en 2
Con el ultraedit creo que es algo asi:
Archivo/comparar archivos (y se abre una ventana)
Tipo de comprobacion: binario
seleccionar primer archivo...
seleccionar segundo archivo...
comparar
y abajo te sale un contador con el numero de diferencias (te tendrian que salir cero diferencias entre los diez en el caso de que los diez esten bien dumpeados)
Imagen irc.dark-alex.org #sceners

Psmaniaco
Avatar de usuario
Duelista de EOL
 
Colaborador wiki
 
Mensajes: 15202
Registrado: 13 Mar 2002
Ubicación: León(España)

Mensajepor Psmaniaco 16 Sep 2007 05:51

Acabo de terminar las comparaciones de los 10 dumpeos y en todos me da 0 diferencias de bytes;cada dump ocupa 17.301.504 bytes cada uno(16.5 MB)¿esta bien extraido?¿podria sacar de este dump la key para el lector?Aparte de eso he quitado la resistencia para impedir el cambio de efuses en caso de actualizar(cosa que de momento no voy a hacer).
Un saludo.

SiMoNiNi
Avatar de usuario
Adicto
 
Mensajes: 147
Registrado: 16 Jun 2006

Mensajepor SiMoNiNi 16 Sep 2007 12:15

Psmaniaco escribió:Acabo de terminar las comparaciones de los 10 dumpeos y en todos me da 0 diferencias de bytes;cada dump ocupa 17.301.504 bytes cada uno(16.5 MB)¿esta bien extraido?¿podria sacar de este dump la key para el lector?Aparte de eso he quitado la resistencia para impedir el cambio de efuses en caso de actualizar(cosa que de momento no voy a hacer).
Un saludo.


si te dan los bytes k deberian dar... ya puedes estar trankilo.
Imagen

Psmaniaco
Avatar de usuario
Duelista de EOL
 
Colaborador wiki
 
Mensajes: 15202
Registrado: 13 Mar 2002
Ubicación: León(España)

Mensajepor Psmaniaco 16 Sep 2007 12:31

Si,en todos los dumps me dan exactamente 17.301.504 bytes,si esta correcto¿Ahora como puedo trabajar con el dump?por que por mas que leo el tuto de trabajar con el dump de la Nand no me aclaro.
Acabo de ver que necesito key 1BL y la CPU Key de mi consola,asi que hasta que saquen el Team Infectus el time atack de momento tendre que esperar.
Un saludo.
Ultima edición por Psmaniaco el 16 Sep 2007 17:11, editado 1 vez

PrevioSiguiente

Volver a Exploits y homebrew

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 1 invitado