› Foros › Xbox 360 › Exploits y homebrew
komyx_evil escribió:srs,no entiendo el panico por la actualizacion ..si mal recuerdo asi paso con las PSP de jony... que se morian y ke tales y el mago D.A junto a otros mostraron que se podia mediante la bat+mm ,lo mismo con los firm nuevos en su memdida que los genios de la scene investiguen encontraran la forma y el nuevo agujero para cargar el codigo no firmado...no armemos el jaleo pronto se daran cuenta....salu2
Mariete22 escribió:komyx_evil escribió:srs,no entiendo el panico por la actualizacion ..si mal recuerdo asi paso con las PSP de jony... que se morian y ke tales y el mago D.A junto a otros mostraron que se podia mediante la bat+mm ,lo mismo con los firm nuevos en su memdida que los genios de la scene investiguen encontraran la forma y el nuevo agujero para cargar el codigo no firmado...no armemos el jaleo pronto se daran cuenta....salu2
No compares a los hackers de xbox con Dark_Alex, porque todo el que ha seguido de cerca la scene de psp sabe de sobra que los unicos hackers de verdad en psp ha sido el team noobz dirigido por fanjita
No pienses que microsoft va a dejar abiertas las puertas de su consola, porque ya ha demostrado que no
VDF_Demon escribió:Mariete22 escribió:komyx_evil escribió:srs,no entiendo el panico por la actualizacion ..si mal recuerdo asi paso con las PSP de jony... que se morian y ke tales y el mago D.A junto a otros mostraron que se podia mediante la bat+mm ,lo mismo con los firm nuevos en su memdida que los genios de la scene investiguen encontraran la forma y el nuevo agujero para cargar el codigo no firmado...no armemos el jaleo pronto se daran cuenta....salu2
No compares a los hackers de xbox con Dark_Alex, porque todo el que ha seguido de cerca la scene de psp sabe de sobra que los unicos hackers de verdad en psp ha sido el team noobz dirigido por fanjita
No pienses que microsoft va a dejar abiertas las puertas de su consola, porque ya ha demostrado que no
asi es, ninguna compania quiere dejar las puertas abiertas, sin embargo si explotamos adecuadamente la vulnerabilidad, y dada la forma como m$ distribuye sus updates via XBL, podriamos modificar dicha update para que no actualize el bootloader1 y disfrutar las nuevas caracteristicas y el homebrew
porlavieja escribió:Pero en teoria con el infectus no podriamos volver a una version anterior de actualizacion de la 360??.
Saludos.
AcTiVaTeX escribió:porlavieja escribió:Pero en teoria con el infectus no podriamos volver a una version anterior de actualizacion de la 360??.
Saludos.
Eso he pensado yo.
Y otra cosa que no acabo de pillar: ¿como puñetas tapa el agujero microsoft antes de que se publique el exploit?
FJTR escribió:Me corro solo de pensar en:
- Un unleashX360![]()
- HDD de 500 gb / 1TB
- Salto de chequeo de key en lectores
- Usar un lector de DVD mas silencioso de PC.
- Ejecucion de juegos desde HDD sin necesidad de usar el lector
- XBMC
- Emulador de Dreamcast
- Emulador de Playstation
- Emulador de Playstation 2
- Emulador de N64
- Emulador de máquinas de 8-16 bits
- Emulador de Recreativas...
....
UF!!
dinamico escribió:Si con este exploit se puede conseguir total acceso al Hardware de la xbox se podría también evitar los baneos en el live?
dinamico escribió:De todas maneras hay una cosa que no entiendo: el fallo dices que erradica del bootloader1 ¿no? pero no estaba grabado en la cpu? entonces, es posible que las actualizaciones de microsoft modifiquen este "archivo"?
dablas escribió:La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.
Saludos.
dablas escribió:Yo con poder meterle isos a un HD/Pendrive por usb + que lea cualquier formato de video..... UFFFFFFF xD
La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.
Saludos.
f5inet escribió:..., incluso podemos desbanear consolas sin problemas.
Mikel24 escribió:dablas escribió:La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.
Saludos.
Hombre siempre esta la opcion de comprarse una Arcade que vale 2 pavos, y usar esa para la Scene
betomon escribió:Mikel24 escribió:dablas escribió:La putada que veo es cuando los juegos empiecen a pedir que actualicemos la consola a la versión "mala", que no el juego que no es lo mismo.
Saludos.
Hombre siempre esta la opcion de comprarse una Arcade que vale 2 pavos, y usar esa para la Scene
Pues esa tendrá que ser mi opción, por lo que he ido leyendo... la nueva actualización quema un fuse segun tmbinc, y a no ser que el kernel lo ignore... pues no habrá que joderse i comprar otra x360 para este fin.
FJTR escribió:Entonces, hay alguna posibilidad de que los actualizados podamos acceder a dicho exploit?
VDF_Demon escribió:AcTiVaTeX escribió:porlavieja escribió:Pero en teoria con el infectus no podriamos volver a una version anterior de actualizacion de la 360??.
Saludos.
Eso he pensado yo.
Y otra cosa que no acabo de pillar: ¿como puñetas tapa el agujero microsoft antes de que se publique el exploit?
no, con el infectus no se puede volver por dos razones
1. si mal no recuerdo es para consolas xenon
2. se actualizo el bootloader1, que esta en el procesador, no en la NAND
en cuanto a lo tuyo activex, el exploit estaba presente desde la primera xbox de 2005, pero no se habia explotado ni parchado, por los riesgos que implica sobreescribir el BL1, ya que se encuentra dentro del procesador
el proceso de arranque es el siguiente:
* La primera cosa que sucede cuando enciendes la consola Xbox360, es la carga del primer BootLoader (tambien conocido, y abreviado, como '1bl'). Este BootLoader, que se puede pensar en el como un archivo, es muy pequeño, puesto que resulta extremadamente caro colocar archivos grandes en la CPU. El 1bl esta embebido en la CPU, y teoricamente, es imposible cambiarlo, puesto que viene 'serigrafiado' en el mismo chip.
* Puesto que el 1bl es un archivo muy pequeño, apenas hace poca cosa mas que comprobar minimamente el hardware critico (testeo somero de RAM y CPU) y procede a cargar el segundo BootLoader (abreviado como '2bl'). Este 2bl esta localizado en la memoria FLASH de la consola Xbox360 (la cual se puede actualmente dumpear y desencriptar con herramientas ya disponibles).
* Por supuesto, el 2bl esta firmado, y dicha firma es comprobada por el 1bl antes de permitirle ejecutarse. Si la firma es conforme, el 1bl le da permisos de ejecucion al 2bl que ya esta cargado en memoria y comienza su ejecucion.
* El 2bl comienza una secuencia para 'sincronizar' el kernel con el hipervisor. Es importante remarcar que es el 2bl quien inicializa el hipervisor, puesto que antes no estaba activo. Una vez que tanto el kernel como el hipervisor estan preparados, arranca ambos.
* El kernel termina de inicializar el resto de dispositivos, como la GPU, los subsistemas de disco, los puertos USB y demas. Mientras esta inicializando el resto de dispositivos, y tras inicializar la GPU, muestra la animacion de inicio. Una vez ha terminado el arranque, muestra el dashboard.
De esta forma, si quieres correr codigo sin firmar, se debe encontrar una forma de alterar el 1bl. De esa forma, se puede instalar un BootLoader propio que no chequee la firma del 2bl, y entonces parchear el 2bl de tal forma que no chequee la firma del kernel ni del hipervisor de tal forma que sea capaz de lanzar ejecutables sin comprobar las firmas. Basicamente, es una cadena de chequeos de firma: el 1bl comprueba la firma del 2bl, el 2bl chequea la firma del kernel y del hipervisor, y el hipervisor chequea la firma de los ejecutables. Asi que, si puedes romper el principio de la cadena, puedes cambiar el resto como quieras.
Pero alterar el 1bl no es nada sencillo, puesto que esta en el interior de la CPU... Pero nada es imposible
javieron_ escribió:Yo me estoy preguntando un cosa , si es primer Bootloader sobre el que tomamos control , incluso nos podriamos deshacer de las comprobaciones de hardware? y con esto quiero decir :
En teoria el error e-74 se rumoreaba que era por el chipset de la tarjeta de red ... y saltamos esa comprobacion de error en teoeria la consola seria usable no? sin red pero usable ...
Toda esa explicación de como inicia la 360 está muy bien y eso de que es bug estaba presente desde es principio, pero ahí no veo la respuesta a mi pregunta y la vuelvo a exponer
¿como es que microsoft tapa el agujero antes de que se publique el exploit?
Natsu escribió:Yo creo que una de las primerisimas cosas que vamos a ver en 360 es un port directo de XBMC de la primera xbox, ojo digo port no emulacion, y ya con el tiempo lo iran mejorando o bien haran uno desde cero para 360.