[TUTORIAL] Xploit Xbox 360 (NOOB LIKE) Jasper 256/512

alvaro2 escribió:Otra cosa, al finalizar el proceso, se quita el nanddumper y el jtag, o se puede dejar soldado a la placa???


El jtag es permanente, puedes prescindir del nand-dumper (puedes dejarlo si quieres), ya que teniendo una jasper te trae mas cuenta flashear a partir de ahora mediante gentoo con el lflash
Hail_Mary escribió:
alvaro2 escribió:Otra cosa, al finalizar el proceso, se quita el nanddumper y el jtag, o se puede dejar soldado a la placa???


El jtag es permanente, puedes prescindir del nand-dumper (puedes dejarlo si quieres), ya que teniendo una jasper te trae mas cuenta flashear a partir de ahora mediante gentoo con el lflash




ok, una cosa echa.

Pero lo k no se es como seguir desde la pantalla azul hacia adelante, es decir, meter el XBReboot en una jasper de 256 mb.
joer sigue sin salir el cygnos para estas placas.....
Lo k no entiendo es si tengo una Jasper de 256 o 512 mb, al flasear la nand con:
jasper_6723_hack_for_256mb_512mb.bin - Jasper 256/512

y hacerlo todo bien, al finalizar e iniciar la xbox, aparecera:
- la pantalla normal de xbox(la verde)
- o la pantalla azul?? (si saliese esta ultima k creo k no , ya que solo sale al poner el hack de xenon creo, corregirme si me equivoco, k habria k hacer???)

Yo creo k tendria que aparecer la pantalla verde, ya que en el tutorial utiliza una xenon en vez de una jasper, pero no estoy seguro, porfavor alguien k lo haya echo k me ayude....

Gracias
Te saldrá la pantalla azul, que es el Xell, para que puedas ver tu CPU Key y esas cosas. El archivo ocupa algo menos de 2mb.

Para que te salga la pantalla normal tienes que poner el XBReboot que ocupa algo menos de 70mb. Ya que estás esperate a que salga el _3 (beta 3) que es el bueno y en el que todo funciona bien, pero aún no ha salido para 256/512.

Un saludo.
XBR_JasperBB_8955_3.rar

xbins :)
y entonces para k sirve copiar la cpu key de la pantalla azul????
a la hora de realizar el JTAG a una falcon el el diodo 1N4153 es indispensable¿? por que cuando los he comprado solo me han vendido 3 de 1N4148 i mi pregunte es sirve = o tengo que comprar el 1N4153 :-?
Doumekxkai escribió:a la hora de realizar el JTAG a una falcon el el diodo 1N4153 es indispensable¿? por que cuando los he comprado solo me han vendido 3 de 1N4148 i mi pregunte es sirve = o tengo que comprar el 1N4153 :-?


Si el que te han vendido es el equivalente no hay problema yo fui tambien y me dieron todos de una clase,ya que el otro no lo tenian(lo que nose es cual de los dos) y me dijo el dependiente no pasa nada es lo mismo uno que otro,me lo enseño en una tabla que era el mismo y le dije pues venga damelo lo monte y sin problemas.


Saludos
cuanto se tarda en leer una nand de una jasper de 512?
tvillaje1 escribió:cuanto se tarda en leer una nand de una jasper de 512?


Yo llevo aproximadamente 22h de una, en su primera lectura y me deben de faltar como 3000h de los 8000h bloques. Mediante el puerto paralelo.

Estoy utilizando un ordenador del año -2 y quizá por ese motivo tarde más. Pero desde luego que para mi caso está muy lejos de las 8 o 16 horas teóricas.

Y todo esto por que todavía me tiene que llegar de canadá el pic del interfaz SPI.
pero si el pic ese que dices lo tienen en rs-online

si es el que yo digo claro


pues si que tarda si
tvillaje1 escribió:pero si el pic ese que dices lo tienen en rs-online

si es el que yo digo claro


Probablemente si sea el mismo, a mi me costaron 2 pics unos 10€ con gastos de envío incluidos (y con un plazo de entrega aproximado de 3 a 5 días laborables).

Sabía que había un proveedor de microchip pic llamado rs-online, pero desconocía que fuese español (por lo que estoy viendo ahora mismo).
Cuando intento inyectar el Kv en el xbr me sale el error dlportio.sys device driver not loaded port I/I will have no efect

Como el port95nt no esta para s.o de 64 bits,he probado con un pc con xp 32 bits y cuando le doy a inyectar me salta el error"could not detect a flash controller"
"Fatal error"
Sabes a que se debe?
Para inyectar el kv a el xbr tengo que tener la xbox conectada por lpt al pc?
Tengo aki 2 didos naranjas con franja negra, pero no llevan ninguna numeración ni por el estilo, como puedo saber si son 1N4148 o equivalente?
Creo que solucionado.
En el tutorial que leí decía que escribiera
nandpro xbr.bin: -w256 rawkv.bin 1 1 y me daba tal error pero escribiendo nandpro xbr.bin: -w256 kv.bin 1 1 va bien.
Es así,no?
Shark escribió:
tvillaje1 escribió:pero si el pic ese que dices lo tienen en rs-online

si es el que yo digo claro


Probablemente si sea el mismo, a mi me costaron 2 pics unos 10€ con gastos de envío incluidos (y con un plazo de entrega aproximado de 3 a 5 días laborables).

Sabía que había un proveedor de microchip pic llamado rs-online, pero desconocía que fuese español (por lo que estoy viendo ahora mismo).



pues si que consigues las cosas baratas, en rs-online el pic 18... vale 4 euros y el otro el del programador 1 eruos o por ahi, pero de ese hay variso y no se cual es exactemaente el que hay que pedir
tvillaje1 escribió:
Shark escribió:
tvillaje1 escribió:pero si el pic ese que dices lo tienen en rs-online

si es el que yo digo claro


Probablemente si sea el mismo, a mi me costaron 2 pics unos 10€ con gastos de envío incluidos (y con un plazo de entrega aproximado de 3 a 5 días laborables).

Sabía que había un proveedor de microchip pic llamado rs-online, pero desconocía que fuese español (por lo que estoy viendo ahora mismo).



pues si que consigues las cosas baratas, en rs-online el pic 18... vale 4 euros y el otro el del programador 1 eruos o por ahi, pero de ese hay variso y no se cual es exactemaente el que hay que pedir


Yo compré 2 pics, por que tenía intención de hacer la modificación a 2 consolas y quería dejar el spi-nand-flasher integrado en la propia consola (con un pequeño conector USB en el lateral para conectar al PC). Por eso, esos 10€ son 2 veces el PIC18F2455.

El motivo de todo ello, es que una consola es para mi hermano, el cual vive en su casa, no tiene ni idea de informática y probablemente se compre un MAC (sin puerto paralelo, creo) y necesito hacerle algún apaño que le complique a el lo mínimo (por eso no quiero ni que sepa que tiene un chip "modelo tal y pascual" y por eso quiero uno extra).

Yo no creo que compre el interado de las puertas lógicas del programador, tenía pensado utilizar el art2003 por muy cutre que sea (a fin de cuentas programaré los 2 pics una vez cada uno y ya está) xD
Hola,

Una pregunta, no encuentro el falcon_hack.bin, pero me he bajado esto: XBR_Falcon_8955_3a.bin. Es lo mismo?

Un saludo.
Necesito alternativa al DB1F1 ese, estoy destrozando la placa, o almenos saber que no hay alternativa para llevarlo a un profesional o algo.
buen dia a todos tengo una duda

mi xbox tiene el kernel vulnerable 7371 es una falcon del 2008 en este momento ya tengo mis nands (3 extraidas todas identicas 0 errores en el total commander) me dispongo a soldar los puntos del jtag la pregunta es

¿debo quitar la resistencia R6T3 antes de flashear la nand con el kernel modificado XBR_Falcon_8955 o despues de hacerlo? o no existe ninguna diferencia en hacerlo antes o despues?

si no es mucha la molestia ¿podria alguien enviarme link de descarga para el falcon_hack.bin Por mp?
goster escribió:¿debo quitar la resistencia R6T3 antes de flashear la nand con el kernel modificado XBR_Falcon_8955 o despues de hacerlo? o no existe ninguna diferencia en hacerlo antes o despues?



No esperes a modificar la nand-flash, quita la resistencia cuanto antes. Sale muy facil, calientas los polos, empujas con un lapiz muy suave y sale perfecta, tambien asegurate despues de quitarla (si te llega la vista [qmparto] ) que no haya conexion entre los dos puntos de la resistencia.


goster escribió:¿podria alguien enviarme link de descarga para el falcon_hack.bin Por mp?


Pasate por el FTP de xbins
Pero a ver esos hacks que aparecen en el tutorial se substituyen por los ultimos xbr, no? O estoy yo liado y son dos cosas diferentes?
Shark escribió:
tvillaje1 escribió:cuanto se tarda en leer una nand de una jasper de 512?


Yo llevo aproximadamente 22h de una, en su primera lectura y me deben de faltar como 3000h de los 8000h bloques. Mediante el puerto paralelo.

Estoy utilizando un ordenador del año -2 y quizá por ese motivo tarde más. Pero desde luego que para mi caso está muy lejos de las 8 o 16 horas teóricas.

Y todo esto por que todavía me tiene que llegar de canadá el pic del interfaz SPI.


Holaaa, una cosa, cuanto tardó en llegarte el pic??? no lo encargarias en dipmicro.com verdad? yo lo he pedido en esa pagina y espero que no tarde demasiado.
Pudiste sacar finalmente la lectura de la nand por lpt? cuanto tardaste en total?

Salu2
central98 escribió:Necesito alternativa al DB1F1 ese, estoy destrozando la placa, o almenos saber que no hay alternativa para llevarlo a un profesional o algo.


el punto alternativo esta del otro lado del motherboard, te dejo una foto:
Imagen
central98 escribió:Necesito alternativa al DB1F1 ese, estoy destrozando la placa, o almenos saber que no hay alternativa para llevarlo a un profesional o algo.


El punto que te ha dicho es correcto, coges un cable con un poco de estaño y pegalo a ese punto, despues pon encima el soldador y queda perfecto.

Yo en tu caso no lo soldaria con el alambre del diodo porque al final quitaras el poco estaño que tiene, al menos que seas un virtuoso. De verdad, hazlo con un cable y despues une el cable con el diodo. Lo comento uno del foro y nno tarde ni 30 segundos en ponerlo.

Suerte.
Muy buenas, me he decido ha hacer todo el proceso con una jasper 512, pero tengo unas dudas

Para el JTAG tengo diodos de 1lN4153, serán compatibles?, es que no tenían de 1N4148 .

Si no consigo extraer toda la NAND por usb con el gento, puedo utilizar éstos comandos para ahorrar tiempo a la hora de leer la NAND y copiar el XBR?:
COMANDOS:

"nandpro lpt: -r70 1.bin" para leerla


1) Extraer el KV y el Config de de tu nand original orig.bin ( ponle asi si no lo nonbrastes de esta manaera)

nandpro.exe orig.bin: -r256/512 rawkv.bin 1 1
nandpro.exe orig.bin: -r256/512 rawconfig.bin EF7 2


2) injectalos al XBR.bin
nandpro.exe XBR.bin: -w256/512 rawkv.bin 1 1
nandpro.exe XBR.bin: -w256/512 rawconfig.bin EF7 2

3) Resultado de tu Flash
nandpro.exe lpt: -w256/512 XBR.bin 0

Por ciento qué XBRebooter tengo que usar con la jasper de 512? ó cual es el último compatible con ésta? es que hay unos cuantos fichero llamados:

XBR_JasperBB_8955_3.rar
XBR_Jasper16a_8955_3.rar
XBR_Jasper16_8955_3.rar

Se supone que en los ficheros que pone 16, será para las jasper de 16mb, pero estonces, como se llama el fichero válido para las jasper 512?
radical26 escribió:Muy buenas, me he decido ha hacer todo el proceso con una jasper 512, pero tengo unas dudas

Para el JTAG tengo diodos de 1lN4153, serán compatibles?, es que no tenían de 1N4148 .




a lo de los diodos te respondo yo, todos los diodos que has visto para hacer el exploit son todos equivalencias al 1n4148, la unica diferencia que hay es que el 1n4148 abarca a los otros en voltaje, o sea tiene un margen de voltaje mayor que lo otros, o sea que si te vale el 1n4153. por lo menos asi lo tengo yo entendido...
tvillaje1 escribió:
radical26 escribió:Muy buenas, me he decido ha hacer todo el proceso con una jasper 512, pero tengo unas dudas

Para el JTAG tengo diodos de 1lN4153, serán compatibles?, es que no tenían de 1N4148 .




a lo de los diodos te respondo yo, todos los diodos que has visto para hacer el exploit son todos equivalencias al 1n4148, la unica diferencia que hay es que el 1n4148 abarca a los otros en voltaje, o sea tiene un margen de voltaje mayor que lo otros, o sea que si te vale el 1n4153. por lo menos asi lo tengo yo entendido...


Ahhh ok ahora me quedo mucho más tranquilo, esta tarde me pongo manos a la obra.
federicobj escribió:
central98 escribió:Necesito alternativa al DB1F1 ese, estoy destrozando la placa, o almenos saber que no hay alternativa para llevarlo a un profesional o algo.


el punto alternativo esta del otro lado del motherboard, te dejo una foto:
Imagen

Hola, en el otro hilo marcan este:
Imagen

Son todos o como esta la cosa?

radical26 escribió:Muy buenas, me he decido ha hacer todo el proceso con una jasper 512, pero tengo unas dudas

Para el JTAG tengo diodos de 1lN4153, serán compatibles?, es que no tenían de 1N4148 .

Si no consigo extraer toda la NAND por usb con el gento, puedo utilizar éstos comandos para ahorrar tiempo a la hora de leer la NAND y copiar el XBR?:
COMANDOS:

"nandpro lpt: -r70 1.bin" para leerla


1) Extraer el KV y el Config de de tu nand original orig.bin ( ponle asi si no lo nonbrastes de esta manaera)

nandpro.exe orig.bin: -r256/512 rawkv.bin 1 1
nandpro.exe orig.bin: -r256/512 rawconfig.bin EF7 2


2) injectalos al XBR.bin
nandpro.exe XBR.bin: -w256/512 rawkv.bin 1 1
nandpro.exe XBR.bin: -w256/512 rawconfig.bin EF7 2

3) Resultado de tu Flash
nandpro.exe lpt: -w256/512 XBR.bin 0

Por ciento qué XBRebooter tengo que usar con la jasper de 512? ó cual es el último compatible con ésta? es que hay unos cuantos fichero llamados:

XBR_JasperBB_8955_3.rar
XBR_Jasper16a_8955_3.rar
XBR_Jasper16_8955_3.rar

Se supone que en los ficheros que pone 16, será para las jasper de 16mb, pero estonces, como se llama el fichero válido para las jasper 512?

Los comandos parecen correctos, aparte de los nombres de archivo. Y deberia valer, no se si hay algun caso practico, pero con eso puedes restaurar tanto como vas a escribir.
Tienes que usar el que pone BB, big block creo que es.
Hola Central98, yo lo tengo el punto FT1U2, es el del circulo, lo que ocurre en esa imagen, si te fijas, el tio ya quito el estaño de es punto (FT1U2) y se fue al otro, que es el de los 3 pequeños que hay arrida, el del medio, y si no puedes con ese punto, ya rascas un poco la pista y lo pegas ahi.

En verdad tenemos para estañar al punto J2D2.1:

- El DB1F1 , en la misma cara que todo el tinglado (el de la imagen).
- El FT1U2, en la cara posterior.
- El punto pequeño del medio de los tres que hay arriba del FT1U2 (es super pequeño, para mi muy dificil)
- Rascar la pista de la imagen y estañear ahi (yo no me arriesgaria).

Yo fastidie el punto DB1F1 porque intente estañearlo con el alambre del diodo, y vi en un comentario que lo mejor era unirlo con un cable, no con el alambre del diodo. Asi que estañee la punta de un cable, lo puse encima del punto FT1U2, y aplique un poco de calor, y en 30 segundos lo tenia perfecto y super agarrado (despues unes el cable con el alambre del diodo).

Suerte.
Los dos primeros ya los desestañe el primer intento novato, el tercero yo no lo tengo, bueno en vez de ser un punto estañado es, no se como se dice, circuito dorado. Esta tarde la llevo a la tienda ya estoy mas quemado que el db1 de mi placa. Gracias igualmente.
ekanemore escribió:Hola Central98, yo lo tengo el punto FT1U2, es el del circulo, lo que ocurre en esa imagen, si te fijas, el tio ya quito el estaño de es punto (FT1U2) y se fue al otro, que es el de los 3 pequeños que hay arrida, el del medio, y si no puedes con ese punto, ya rascas un poco la pista y lo pegas ahi.

En verdad tenemos para estañar al punto J2D2.1:

- El DB1F1 , en la misma cara que todo el tinglado (el de la imagen).
- El FT1U2, en la cara posterior.
- El punto pequeño del medio de los tres que hay arriba del FT1U2 (es super pequeño, para mi muy dificil)
- Rascar la pista de la imagen y estañear ahi (yo no me arriesgaria).

Yo fastidie el punto DB1F1 porque intente estañearlo con el alambre del diodo, y vi en un comentario que lo mejor era unirlo con un cable, no con el alambre del diodo. Asi que estañee la punta de un cable, lo puse encima del punto FT1U2, y aplique un poco de calor, y en 30 segundos lo tenia perfecto y super agarrado (despues unes el cable con el alambre del diodo).

Suerte.


Me has quitado un peso de encima...., porque he visto ese punto tan minúsculo y se me han caido los palos del chozo...., y lo del cable antes de diodo es lo mejor porque soldarlo directamente es una odisea.

PD: Nada que no hay manera de hcer funcionar el jtag, me saltan las 3 luces rojas....., estoy desesperado, ni puntos alternativos ni nada....
Hola a todos,

Tengo una Jasper 512 y estoy intentando instalarle el xbr. El tema es que he llegado a un punto en el que el nandpro ya no me detecta la memoria nand. Decir que el cable nanddumper me funcionó sin problemas antes por lo que descarto que sea problema de conexionado. El tema posiblemente se deba a un mal flasheo. En algún hilo he visto que recomiendan hacer un corto en los pines de direccionamiento de la nand (29-32 ó 41-44). He probado esto pero nada. ¿Alguien me puede ayudar?

Por otra parte tengo otra duda: aunque mi consola es de 512, los comandos del nandpro puedo usarlos con el -r16 como indica en el encabezado de este hilo, o es necesario poner -r512. Estoy un poco preocupado por este tema porque aunque tengo 5 dumps idénticos de mi nand, no se corresponde a toda la nand (obtenidos con nandpro lpt: -r16 mi_nand.bin)

Gracias.
Tengo que recuperar la dvd key de mi lector, y me preguntaba si con el programa 360 Flash Tool se puede ver la dvd key obteniendo un backup de la nand de una jasper 512??
muy bueno el tutorial...pero tengo una pregunta . los diodos son de 100 ohm pero de cuantos W? 0,25; 0,50?
alguna novedad para los que actualizamos a la version 8955??

Salu2
¿es nesesario soldar el diodo?¿para q es el diodo?
alquen podria decirme de algun diodo que pueda usar en lugar del 1N4153, ya que. hoy fui a comprar todo lo necesario y solo me falto ese diodo, unas paginas atras pregutaron si se podia usar el 1N4153 en lugar del 1N4148 y le contestaron que si, mi duda es casi lo mismo pero alcontrario,
¿ puedo usar un 1N4148 en lugar del 1N4153 para hacer el nand dumper?
otra duda que tengo relacionada con ese mismo diodo del nand dumper, en la guiaxploit360 dicen que deve de ir soldado al db25, pero en tutorial xploit dicen que lo solde directamente a la placa del xbox, ¿cual es mejor?
y mi ultima duda es cuanto tarda en copiar la nand al pc , ya que en varios post vi que tardaba unos 30 minutos, pero en este veo que dicen que tarda 22horas!
¿cuanto tarda en realidad?

salu2
Hola
Tengo una Elite jasper sobre el diagrama no entiendo un a conexionsalen 3 cables a masa (gnd) donde los sueldo a la carcasa de la xbox o a cualquier masa (torre pc, chassis)

Ya esta no habia leido la leyenda de la foto que pone que se tiene que unir los GND de placa y DB25.
Gracias

Editado
a ver si podeis aclararme unas dudillas... estoy buscando y no m aclaro bien... tengo una jasper 512mb recien sacada de la caja sin nada instalado, m he exo ya el nandumper, lo tengo soldado, conectado al pc a, y siguiendo el tutorial de deadroach del hilo hilo_guia-xploit360_1357683 ya he hecho dos dumpeos pero con el comando nandpro.exe :lpt -r16 nand.bin... supongo q tendre q hacer el dump de 512mb no? o con este vale? (supongo q sera el de 512 mb el q dura 16 horas aprox no? x q si no no tendre un backup de la nand original no?)

perdon x las preguntas pero es q al principio lo tenia casi todo claro, pero conforme leo mas...mas dudas me entran xDD
saludos y a ver si alguien m puede arrojar un pokito de sabiduria! thanks
Una duda que me surgió viendo Xscene.

En el tuto menciona el creador esto

Note: dont solder the Diode to db1f1, solder it to j2d2 like this.

Imagen


Es indiferente la colocación del diodo???, en la imagen se ve que el diodo igual este apuntanto a la direccion que deberia, pero en ves de estar soldado directamente en el punto esta soldado al comienzo de este.

También serviría colocarlo entre medio de dos tramos de cable???.
Es indiferente si acaba mirando al mismo lado.

Eso si tal como esta en esa foto si no se te da bien no lo intentes, hazlo con dos partes y el diodo enmedio.
central98 escribió:Es indiferente si acaba mirando al mismo lado.

Eso si tal como esta en esa foto si no se te da bien no lo intentes, hazlo con dos partes y el diodo enmedio.


Supongo que lo hacen por la dificultad que lleva este punto, según he leído en algunos post [tomaaa]

Probare directamente, si esta molestando mucho intentare entre medio de dos tramos de cable.

Gracias por responder un saludo!.
Hola

Tengo placa sin puerto lpt le he puesto una tarjeta PCI LPT de supergrass SGC-1PP http://www.supergrass.es/productos/fichas/f_SGC-1PP.pdf
La he intalado sin problemas, pero cuando ejecuto el nandpro (nandpro lpt: -r16 nand.bin) sale que busca pero no puede:

Testing LPT device address:0378
Testing LPT device address:0278
Testing LPT device address:03BC
Could not detect a flash controller!
Can not continue
En administrador de dispositivos sale el puerto LPT
Es una elite con Jasper. Seguro que es un problema de configuracion de XP.

Si alguien puede echarme una manika.

Graciaws
Buenas tardes a todos. Por fin me he decidido a hacer el xploit de una vez pero tras leerme el tutorial varias veces me asaltan varias dudas que espero podáis resolverme:

1º¿El esquema del NAND-DUMPER es el mismo para todas las placas? Es que tengo una placa de abril de 2009 y supongo que será Jasper pero no se si es 16/256/512.

2º¿Los diodos y las resistencias hacen falta soldarlo siempre justo en un punto de la placa o se pueden soldar entre dos tramos de cable?

3º Después de flashear la NAND ¿puedo desoldar el NAND-DUMPER o debo dejarlo soldado? En el caso de que pudiese desoldarlo ¿que me recomendáis que lo deje o que lo quite?

Gracias de corazón al que me responda estas dudas :)
nysenext12 escribió:Buenas tardes a todos. Por fin me he decidido a hacer el xploit de una vez pero tras leerme el tutorial varias veces me asaltan varias dudas que espero podáis resolverme:

1º¿El esquema del NAND-DUMPER es el mismo para todas las placas? Es que tengo una placa de abril de 2009 y supongo que será Jasper pero no se si es 16/256/512.

2º¿Los diodos y las resistencias hacen falta soldarlo siempre justo en un punto de la placa o se pueden soldar entre dos tramos de cable?

3º Después de flashear la NAND ¿puedo desoldar el NAND-DUMPER o debo dejarlo soldado? En el caso de que pudiese desoldarlo ¿que me recomendáis que lo deje o que lo quite?

Gracias de corazón al que me responda estas dudas :)

1- Si.
2- Respondido justo arriba, donde quieras siempre que el diodo mire hacia donde tiene que mirar.
3- Acaba de salir esto, asi que ya no tiene mucha logica dejarlo.
Vale. Muchísimas gracias por tu tiempo

Saludos
El driver Liteon 9345c e igual a jasper 512mb. si alguien me puede orientar soy nuevo. y cual de los tuto tengo que usar para flachar el driver 93450c. gracias :-? :-?
840 respuestas
112, 13, 14, 15, 16, 17