[TUTORIAL] Reparar tu NAND Corrupta

1, 2, 3, 4
Ayer por la noche finalize un tutorial de xploit y recibi una pregunta de un companero del foro:
edex2 escribió:esta excelente tu tutorial compadre es de lo mejor que e visto y es muy entendible
solo tengo una duda , yo hice todo lo correspondiente en la placa xenon y ya tengo la llave de mi lector solo que al volverle a flashear la nand que exytraje al principio solo me prende 3 luces rojas y checando con unprograma que tu pones en tu tutorial para checar que la nand esta bien cuando uno le saca backup esta me dice que esta corrupta ya que marca un block bad y quiero saber si tu me puedes ayudar o si tu sabes como reparar esta nand y asi recuperar mi xbox

gracias


leyendo esto pense:

Mi Mente escribió:Lo unico diferente entre 2 nand es la CPU KEY y el KEY VAULT


Asi pues Manos a la obra

Materiales

-Xbox 360 con JTag Xploit
-Editor Hexadecimal
-Imagen NAND de un Donador (puedes usar tambien la imagen del kernel 1888)
-Imagen de NAND Corrupta
-Extraer tu CPU KEY Mediante el JTAG XPLOIT
-FlashTool 0.88a
-Degrader 1.1

Procedimiento

- lo primero k tenemos que hacer es abrir nuestro Flashtool, y en la seccion keys insertar nuestra CPU Key y el 1bl

1BL: DD88AD0C9ED669E7B56794FB68563EFA

- ahora cargamos nuestra nand corrupta en el Flashtool y tomamos nota de los valores de los campos LDV y el valor de Pairing

Imagen

- Una vez tomada nota de los valores, abrimos con el Flash Tool la NAND que nos donaron, y en el sobre-escribimos en esta los valores de Paring y LDV y grabamos el archivo.

-ahora con el editor hexadecimal de nuestra preferencia abrimos la NAND CORRUPTA y copiamos los sectores de 0x4200 hasta 0x83FF

- abrimos la nand de nuestro donante con el editor y pegamos lo que copiamos en las mismas posiciones 0x4200 - 0x83FF

- guardamos y cargamos la nand del donante en el flash tool y verificamos k la key del dvd corresponda con la de nuestra nand corrupta, de ser asi, abre la imagen con el Degrader y te debe salir similar a esto:
Imagen
si esta mal sale algo como esto:
Imagen

si todo es correcto, flashea la Nand donada y disfruta de tu consola
VDF_Demon estás que no paras, mil gracias por tus magníficos tutos!!. Serán de gran ayuda a la comunidad! :)
solo estoy devolviendo lo que esta comunidad me ha dado
VDF_Demon,estoy buscando el Flash Tool 0.88a pero no lo encuentro¿sabes donde encontrarlo?
Un saludo.
Psmaniaco escribió:VDF_Demon,estoy buscando el Flash Tool 0.88a pero no lo encuentro¿sabes donde encontrarlo?
Un saludo.

tambien te sirve el 0.88b si lo encuentras mas facil

edito: http://rapidshare.com/files/151147932/3 ... l.rar.html
Muchas gracias,voy a ver si recupero una Xenon con el error 80 con tu tutorial.
Un saludo.
Psmaniaco escribió:Muchas gracias,voy a ver si recupero una Xenon con el error 80 con tu tutorial.
Un saludo.
comentame los resultados
Estoy ahora mismo con ello,¿que editor hexadecimal usas?yo tengo el WinHex pero no soy capaz de seleccionar las direcciones de memoria a copiar de una Nand a otra.
Un saludo.
yo uso ultra edit 32, mira si en el winhex puedes abrir dos archivos en pestanas separadas
compa mil gracias con tu tutorial y te comento lo que hice , hice todo lo que viene en tu tuto y esto fue lo que me salio ya tenia una nand.bin donada (1888.bin)
todo comenzo bien pero al abrir mi nand.bin corrupta copie el valor de la pairing y los 3 valores LDV pero al abrir la nand donadora y al querer parchar estos valores solo me permitio poner el valor del pairing y de un solo LDV , los otros 2 no se pudo , segui adelante y abri con el HEX mi nand y copie el contenido de las dos direcciones mencionadas y las pegue a la nand donada y que recien salve con el dato del pairing y LDV , salve el nand donadora con los datos del HEX de mi nad corrupta y con el flash tool lo abri y si me dio la llave de mi lector pero al abrir el nand con el degraded solo me salio las 3 primeras lineas iguales a la imagen que pones
CB Version 1903 LDV 0
CD version 1888
CE version 1888
y es todo lo que me sale
y pues falta dos lineas mas que salen en tu foto que dejastes en el tuto , se em hace que esas lineas no salen por que no puse los otros dos valores de LDV pero no me deja el programa o como le hago
viendo todo lo q has estado haciendo en estos dias, solo me queda decir:
[tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo] [tadoramo]
Probare con el Ultraedit mejor a ver,luego os informo como me fue.
Un saludo.
Psmaniaco escribió:Probare con el Ultraedit mejor a ver,luego os informo como me fue.
Un saludo.


amigo te puso problema al parchar los valores ldv??

edex2 escribió:compa mil gracias con tu tutorial y te comento lo que hice , hice todo lo que viene en tu tuto y esto fue lo que me salio ya tenia una nand.bin donada (1888.bin)
todo comenzo bien pero al abrir mi nand.bin corrupta copie el valor de la pairing y los 3 valores LDV pero al abrir la nand donadora y al querer parchar estos valores solo me permitio poner el valor del pairing y de un solo LDV , los otros 2 no se pudo , segui adelante y abri con el HEX mi nand y copie el contenido de las dos direcciones mencionadas y las pegue a la nand donada y que recien salve con el dato del pairing y LDV , salve el nand donadora con los datos del HEX de mi nad corrupta y con el flash tool lo abri y si me dio la llave de mi lector pero al abrir el nand con el degraded solo me salio las 3 primeras lineas iguales a la imagen que pones
CB Version 1903 LDV 0
CD version 1888
CE version 1888
y es todo lo que me sale
y pues falta dos lineas mas que salen en tu foto que dejastes en el tuto , se em hace que esas lineas no salen por que no puse los otros dos valores de LDV pero no me deja el programa o como le hago


antes de seguir adelante esperemos la confirmacion de psmaniaco, de lo contrario puedes ir tratando de parchar solo el ldv con valor maximo
Los LDV y el pairing los ha parcheado sin problema,el problema de esta Nand fue que se actualizo sin la resistencia R6T3 al Dash NXE y salto el erorr 80,con el hack y despues de haber revisado la Nand lo que falla es la KeyVault,solo me queda copiar las lineas con el editor y grabar la Nand para probarla a ver si funciona.
Un saludo.
Psmaniaco escribió:Los LDV y el pairing los ha parcheado sin problema,el problema de esta Nand fue que se actualizo sin la resistencia R6T3 al Dash NXE y salto el erorr 80,con el hack y despues de haber revisado la Nand lo que falla es la KeyVault,solo me queda copiar las lineas con el editor y grabar la Nand para probarla a ver si funciona.
Un saludo.


vale psmaniaco esperamos tus pruebas
Estaba yo pensando... si la unica diferencia entre una nand y otra es la CPUKey y demas ¿no podria algun samaritano actualizar su consola a la ultima version y extraer su nand? luego nosotros la inyectamos enn nuestra 360 con nuestra CPUKey y nuestra DVDKey y tendriamos la ultima version con el 1bl exploiteado. Yo lo veo bastante factible a menos que la nand revise que el 1bl este actualizado antes de iniciarse.

Saludos
Raugo escribió:Estaba yo pensando... si la unica diferencia entre una nand y otra es la CPUKey y demas ¿no podria algun samaritano actualizar su consola a la ultima version y extraer su nand? luego nosotros la inyectamos enn nuestra 360 con nuestra CPUKey y nuestra DVDKey y tendriamos la ultima version con el 1bl exploiteado. Yo lo veo bastante factible a menos que la nand revise que el 1bl este actualizado antes de iniciarse.

Saludos


querido raugo, pensamos de manera bastante similar aunque pues abira que consultarlo con gente mas metida en el tema, entiendase tmbinc y equipo, lastimosamente parece que ya no esta disponible el tema en Xbox-Hacker, pero posteare alli de todas formas
VDF_Demon escribió:
Raugo escribió:Estaba yo pensando... si la unica diferencia entre una nand y otra es la CPUKey y demas ¿no podria algun samaritano actualizar su consola a la ultima version y extraer su nand? luego nosotros la inyectamos enn nuestra 360 con nuestra CPUKey y nuestra DVDKey y tendriamos la ultima version con el 1bl exploiteado. Yo lo veo bastante factible a menos que la nand revise que el 1bl este actualizado antes de iniciarse.

Saludos


querido raugo, pensamos de manera bastante similar aunque pues abira que consultarlo con gente mas metida en el tema, entiendase tmbinc y equipo, lastimosamente parece que ya no esta disponible el tema en Xbox-Hacker, pero posteare alli de todas formas


Pues a ver si contestan algo, yo creos que los posibles problemas que tendria esto seria el tema de que el firmware comprobara el 1bl y el tema de efuses, si no recuerdo mal en cada actualizacion se quema un efuse y en las ultima actualizaciones comprobaba los efuses. Aunque los efuses digo yo que a unas malas se podran quemar con algun homebrew aunque no mola mucho la idea.

Saludos
Ya esta el JTag para Zephyr
psmaniaco como parchastes los pdv ya que yo intente y solo me deja el programa poner el pairing y un solo ldv , los otros dos no me deja , como le hicistes , si puedes pasame el programa con el que parchastes esto ya que mi degraded no es el 1.1 y no se si esto sea el problema
otra cosa que no entiendo al flashear la nand para recuperar mi xbox es necesario quitar la resistencias que esta por debajo de la placa o no es necesario , como no pude parchar las 3 ldv ya que solo el programa permite un ldv hice dos archivos uno parchando el pairing y el valor de ella y otro con el pairing y el valor maximo de los 3 ldv
no encuentro el degrader!!

alguien k ponga un link si es ke no esta prohibido
disculpen pero queria saber si alguien me podria donar una nand buena para yo hacerle los cambios correspondientes de mi nand corrupta y asi poder hacer jalar mi xbox, mi placa es xenon y mi nand corrupta con el flashtool sale estos datos CB 1903 , CD 1888, CE 1888

porfas que alguien me ayude
edex2 escribió:disculpen pero queria saber si alguien me podria donar una nand buena para yo hacerle los cambios correspondientes de mi nand corrupta y asi poder hacer jalar mi xbox, mi placa es xenon y mi nand corrupta con el flashtool sale estos datos CB 1903 , CD 1888, CE 1888

porfas que alguien me ayude


esos no son los valores amigo, son correctos pero no son los ldv ni el paring, pidele a psmaniaco si te dona una nand yo no tengo ninguna a la mano actualmente, o busca la nand 1888 por los metodos habituales
VDF demon ya repare mi nand y la flashe y al prender ya solo prende un foco rojo y me sale el error e79 y recuerdo que en un tutorial tuyo hablas algo de este error e79 y que debemos quitar una resistencia creo que la R6T3 , necesito que me digas realmente que debo hacer para que mi xbox ya se vea y pueda jugar espero tu respuesta , no se si deba desoldar uno de los extremos de esa resistencia y luego que debo hacer o debo volver a flashear mi nand reparada o que hay que hacer apartir de este error que me salio

salu2
trata primero de retirar las resistencias de 330 ohm de tu placa, de no tenerlas trata, de hacer el procedimiento otra vez pero solo cambia en la nand donada el valor ldv mas alto, es decir, si en tu nand corrupta te sale de ldv 0, 7,3 en la nand donada pon solo el 7 donde estaba e tu nand
Excelente tutorial muchas gracias amigo, estaba pensando lo siguiente " Gracias a este tuto cualquier nand donada puede servir para reparar una corrupta" pero que tal si tengo una nand perfecta con cpukey y tengo otra nand sin cpu key no abra una forma de unirlas para engañar al flashtool y hacer que se pueda leer le key del lector por medio de la nand que tiene todo es decir intercambiar los archivos de las nand donde se guarda la key del lector para así sacarle la key a la nand que no tiene cpukey!

Por que la pregunta simplemente por que tengo una falcon con la ultima actualizacion a la cual le saque la nand y esta perfecta pero por tener la ultima actualizacion el jtag no corre para ver el cpu key, por otra parte tengo otra nand que extraje tambien de una que no tenia la actualizacion y de la cual si tengo el cpu key

Sabras que lineas intercambia, sera posible, aparentemente por lo que has echo en este tutorial existe esa posibilida?
posiblemente i cambias el key vautl ( la parte del esitor hexadecimal) intentalo
Disculpa mi ignorancia me baje el ultraedit 32 v14 pero la verdad no se como buscar ya que no entiendo la forma de 0x01c5 encontrarlas amigo y cual archivo es VK.xex o el VK.xexp1 la verdad no se si es que tengo mal configurado el ultraedit?
abres la nand.bin con el ultraedit, te salndran hexadecimales buscan en la pirmora columna la pocision 4200 y copia desde ahy hasta la 83ff en la nueva nand
bueno en la primera columna consegui 00004200h pero llega solo hasta 000083f0 y de ahi pasa a 00008400h, es eso correcto ? pero no encuentro es el 000083ff que tu dices tengo algo mal? o es que estoy muy perdido?
VDF demon ya le quite las 3 resistencias de 300 ohms y sigue saliendo la E79 ahora que quito la resistencia que dice tu tutorial (la R6T3) o que hago segun en tu tutorial dice que nos va a salir este error cuando flashemos nuestra nand para volver a recuperar nuestra xbox360 y que quitando esta resistencia desbloquea una comprobacion y que evita este error e79 , que hago ahora

gracias
edex2 escribió:VDF demon ya le quite las 3 resistencias de 300 ohms y sigue saliendo la E79 ahora que quito la resistencia que dice tu tutorial (la R6T3) o que hago segun en tu tutorial dice que nos va a salir este error cuando flashemos nuestra nand para volver a recuperar nuestra xbox360 y que quitando esta resistencia desbloquea una comprobacion y que evita este error e79 , que hago ahora

gracias



no confundas las cosas amigo, decia que eso es para evitar que se fundan mas fuses....trata lo k te digo de parchar solo el valor mas alto de ldv, o mandame las nand y hago el parcheo por ti
compa y como te mando los dos archivos ya que pesan mucho
edex2 escribió:compa y como te mando los dos archivos ya que pesan mucho


subilos a megaupload comprimidos con password, me mandas el password por privado
DEMON
no tengo cuenta para megauload pero voy a ser lo del parchar con el valor mas alto el pairing pero mi duda va a ser y que valor le doy en los otros 2 ldv? les pongo 0 y en parch0 y partch 1 que le pongo el pairing o que , por ejemplo mis LDV son 0, 4, 3 y en donde se parcha esta asi
LDV PAIRING data
X X CB
X X CF Patch0
X X CF patch1

en la primera posicion pongo el valor maximo de LDV osea seria 4 y su pairing y en los cuatro restantes que pongo ?????
edex2 escribió:DEMON
no tengo cuenta para megauload pero voy a ser lo del parchar con el valor mas alto el pairing pero mi duda va a ser y que valor le doy en los otros 2 ldv? les pongo 0 y en parch0 y partch 1 que le pongo el pairing o que , por ejemplo mis LDV son 0, 4, 3 y en donde se parcha esta asi
LDV PAIRING data
X X CB
X X CF Patch0
X X CF patch1

en la primera posicion pongo el valor maximo de LDV osea seria 4 y su pairing y en los cuatro restantes que pongo ?????


por ejemplo si 4 que es tu valor maximo, corresponde al 1er cf parchalo ahy y deja el resto como esta
VDF_Demon podrias poner si no es mucha molestia las capturas de pantalla al editarlo en hexadecimal? por que personalmente he podido injectar mi kv pero aun no logro inyectar mis ldv y pairin etc..
vale, las pongo el dia de manana a eso de las 10 (GMT -5) o las 17 en espana
NO ahy problema cuando puedas oye disculpa.. Por que no haces un POST con todos los nombres de Xell que existen a dia de hoy para poder ayudar a muchas personas aqui en el foro como ejemplo

Xenon.bin con su fecha y mejoras etc..
falcon_hack.bin su fecha y asi por el estilo por que por mi experiencia le instale un xell viejo...

Y asi pues todos estamos al dia ya que ahy un xell listo para dar update desde un USB..
Also, you need a recent image which can be updated. All image created with a build.py prior to August-23th cannot be updated. In this case, you also need to flash a new image.

If you have a recent enough xell/image, then grab the xell binary. There should be one up from today on xbins, but you can also compile your own. (In that case, grab the file "xell-1f.bin", i.e. the same file you would use to produce an image)

Rename the file to updxell.bin, and put it on a FAT-formatted USB stick which is supported by the currently installed xell version. Remove (or rename) the xenon.elf, that file must not exist.

Put in the USB stick, and powerup the box. Xell will display

* found XeLL update. press power NOW if you don't want to update.

and then wait for 15s. After that, the update will be started. If you want to abort, just switch of your box.


Fuente http://www.xboxhacker.net/index.php?topic=12373.0

Edito Ya ahy una nueva version XeLL-0.3.r99.2
con algunas mejoras deseo poder probarla proximamente !!
Hola ya que este hilo va de nand corruptas, voy a hacer una pregunta que tiene algo que ver con esto, he sacado mi nand con el objetivo de poder conseguir las keys, el problema es que al comprobar las nand con el degraded , flashtool y total commander, estos dos ultimos funcionan perfectamente abriendome la nand y compruba que todos los backup son identicos pero el degraded me dice couldn't read the file

Es esto normal?
NAND de falcon de pura casualidad?
Bueno hoy me he decidido a retomar el intento de reparar el kernel que da el error 80,este kernel falla por que la consola(se la compre a uno de este foro) se actualizo sin la resistencia R6T3 y como resultado dio el error 80,coloque la resistencia para fundir los fuses y la consola volvio a arrancar,pero nada mas pasar el logo salta un error que necesita actualizar y ya no pasa de hay.
Con el xploit y despues de extraer la CPU Key he podido averiguar que este kernel se intento actualizar de la version 67.17 a la 73.56 y que la keyvault quedo corrupta,el Pairing y los LDV estan bien,el problema es que intentar parchear la KV no me sirve ya que la version 0.87 y la 0.88a no me dejan seleccionar la opcion de parchear la KV,asi que lo intente con la version 0.81 del mismo programa con lo cual este si me dejaba,pero una vez parcheado el kernel al grabarlo en la Nand de la consola me saltaba el error 71 unas veces y otras las 3 luces rojas.
Intentando el metodo que ha puesto aqui VDF_Demon siguiendo los pasos llego a la parte de editar con el UltraEdit y los pasos los hago correctamente,pero despues de salvar la imagen el Degraded me da el error Bad File Length y el Flash Tool me dice Wrong File Size y por lo que veo el tamaño no coincide con una Nand operativa;la operativa da 17.301.504 bytes y la parcheada 17.305.600.
¿De donde salen esos bytes de mas?
Un saludo.
Hola que tal amigos e lido e intentado repara mi nand corrupta tengo la nand con mi cpu key es vercion 1903 y tengo una nand buena version 1921 pero al hacer todo el proceso para reparar la nand cuando la habro en el xbox360 tool retail v88b e intento ver la key del lector me dice que la key esta mal la cheque con degraded 1.1b y no contiene errores hice otra las compare con el totalcomander y estan iguales pero aun sigo sin poder tener bien la original ya que si la abro con el cpukey de la nand buena me manda el key del lector de la nand que esta bien cuando la comparo con la corrupta no es la misma key osea para darme a enternder si es mucho rollo no puedo volverla original mi corupta 1903 mi buena 1921 copio tal cual dice el tuto y nada no puedo pienso que es por la diferencia de versiones en la nand alguien me puede ayudar donandome una nand buena version 1903 para hacer pruebas o alguien me ayuda a arreglar mi nand corrupta se los agradeceria gracias
¿Donde pone KeyVautl te dice que Bad/KV?eso es entonces que la keyvault de tu Nand esta mal¿que fallos te da al arrancar la consola con esa Nand?
Un saludo.
Psmaniaco escribió:¿Donde pone KeyVautl te dice que Bad/KV?eso es entonces que la keyvault de tu Nand esta mal¿que fallos te da al arrancar la consola con esa Nand?
Un saludo.

ok mira ya repare la nand con su pairing la key del cd bien todo parece bien ahora a la hora de flashear a consola mem manda 3 luces rojas no es por calentamiento ya que le meto el hack de nuevo y funciona lo que quiero pensar es que la nand que yo use ara arreglar la mia es de una version mas nueva kernel 7371 cb 1921 y la que tenia originalmente la consola kernel 6683 cb 1901 pienso que como no coincide con los datos de la consola es por ello el error y bien alguien me podra donar una nand usa version de kernel 6683 cb 1901 con mucho gusto se los agradeceria; tambien pense en que podrian ser los ldv no los movi los deje tal cual solo puse el pairing y los ldv si son diferentes los de una con los de otra me podrian ayudar por favor
Efectivamente es un fallo de la Nand,algo tiene mal hay,una cosa¿tu consola es NTSC?por que si lo es y estas usando una Nand PAL podria fallar por eso.
Un saludo.
VDF_Demon escribió:solo estoy devolviendo lo que esta comunidad me ha dado

Eres un crack! La verdad que mola bastante, que empiezen a haber estos tutos para la 360.
Psmaniaco escribió:Efectivamente es un fallo de la Nand,algo tiene mal hay,una cosa¿tu consola es NTSC?por que si lo es y estas usando una Nand PAL podria fallar por eso.
Un saludo.


las dos nand son usa ya le cambie los ldv y nada bueno no me rindo aun espero a alguien que sea tan amable de donarme una nand con kernel 6683 cb 1903 (perdon en el post anterior puse 1901) se los agradeceria mucho para poder revivir mi consola
199 respuestas
1, 2, 3, 4