Guia: Exploit Xbox 360

Buenas, pues ya he terminado el proceso completo :) todo ha ido bien ya esta la consola perfecta y rulando :)

Ahora un detalle que se me ha pasado leyendo CAPÍTULO FINAL: FAQ (Preguntas más frecuentes), mas concretamente la pregunta:

¿Qué es la CPU Key?
Es una clave única para cada consola, es importante tenerla porque si algo fallara se podría recuperar la Xbox con la CPU key y con la nand de otra consola.

El problema es que se me ha olvidado apuntarla, solo saque la copia de la nand y listo no copie el codigo del cpu key.

Accedo al xellous pulsando el boton de expulsion del dvd y me arranca pero no puedo acceder a el mediante navegador web, me dice la ip que tiene 10.0.120.209 pero no puedo acceder ni con el explorer ni con el firefox :( Tambien me he fijado que en la pantalla azul lo pone, pero miro toda la pantalla y no veo por ningun lado el dato CPU KEY como aparece aqui wiki/Archivo:Xelldvdcpu.jpg ¿como podria hacerlo de otra forma? ¿o en que estoy fallando? ¿Hay otra manera de conseguir el CPU Key a partir de la copia de mi nand? Ya tengo retirado el nand-dumper ya que no hacia para nada una vez finalizado.

SOLUCIONADO!!!
Buscando buscando he podido comprobar que ese valor te lo da los fuseset del xell 3+5 asi que ya lo tengo, pero no contento con eso me he repasado de nuevo la guia, y un paso opcional no lo habia hecho:

Opcional: actualizar el Xell que lleva el XBRReboot a Xellous. Al escribir el XBRReboot sobrescribe el Xellous con el antiguo Xell. Para volver a ponerlo, copiar el xell-2f.bin del RAR del "Xellous 1.0" al usb y renombrar a updslot0.bin. Ejecutar la utilidad Flash360 y actualizar el xell a Xellous.

Ahora al hacerlo si me sale ya la version de xellous 1.0 y ahi si me sale directamente el cpu key y el dvd key :D

Saludos.
Buenas amigos del foro he seguido al pie de letra el tuto utilizando la version rapida con Xellous y no he tenido ningun problema mi duda es como recupero el DVD key?

Consola XENON CB1903

Tengo la nand original 5 copias perfectas cero errores y de igual manera el KV y el CONFIG.
Tengo el CPU KEY.

Instale XELL luego hice el update con Xellous me conecte por medio del pc con un cable de red a la consola pude ver toda la informacion menos el DVD key ( Normal segun el tuto ) continue con los pasos siguientes y todo perfecto ya tengo mi XBR Rebooter ya inyectado con el KV y el config pero no puedo continuar con la instalacion del Dash alternativo ya que no tengo lectora de DVD ( No tengo el key ni la lectora original ) quisiera recuperar el DVD key para instalarle una lectora Benq.

Gracias por las sugerencias que me puedan brindar para la resolucion de este problema.

Muchas gracias el foro esta estupendo.

Carlos Arevalo.
Me acabo de comprar una consola de las devueltas del SAT, las refurbished esas, y la fecha que viene en la pegatina de atras es 29-01-2010. He mirado el kernel de la consola y es el bueno. Hay poquisimas opciones de que sea expoiteable, verdad? me recomendais que me arriesgue a hacer toda esta parafernalia, que me va a costar sangre sudor y lagrimas hacer. Muchas gracias.

Salu2
Evan˜ escribió:Me acabo de comprar una consola de las devueltas del SAT, las refurbished esas, y la fecha que viene en la pegatina de atras es 29-01-2010. He mirado el kernel de la consola y es el bueno. Hay poquisimas opciones de que sea expoiteable, verdad? me recomendais que me arriesgue a hacer toda esta parafernalia, que me va a costar sangre sudor y lagrimas hacer. Muchas gracias.

Salu2

Poquisimas no, ninguna. Devuelta con esa fecha y además del SAT es imposible que sea vulnerable.
deadroach escribió:
Evan˜ escribió:Me acabo de comprar una consola de las devueltas del SAT, las refurbished esas, y la fecha que viene en la pegatina de atras es 29-01-2010. He mirado el kernel de la consola y es el bueno. Hay poquisimas opciones de que sea expoiteable, verdad? me recomendais que me arriesgue a hacer toda esta parafernalia, que me va a costar sangre sudor y lagrimas hacer. Muchas gracias.

Salu2

Poquisimas no, ninguna. Devuelta con esa fecha y además del SAT es imposible que sea vulnerable.


Osea que de esto me olvido, no? :(

Salu2
Acabo de finalizar el JTAG en una Xenon que me venia dando E71. Segun dice el manual de probar con Debian y a la 1ª remapea el solo los badblocks y se acabo el E71. En el apartado donde comenta que se utiliza podria actualizarse, para montar el usb en debian para la gente que no lo sepa y los comandos basicos, como leer la nand o escribirla.

Un saludo, y gracias por la guia!
Hola.Tengo una xbox que cumple todos los requisitos excepto "Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0", resulta que tengo el 2.0.8955.0 hay alguna forma de downgradear ? [+risas]. Supongo que al no cumplir este requisito me puedo olvidar de todo no?.

Gracias.
MaPaXe92 escribió:Hola.Tengo una xbox que cumple todos los requisitos excepto "Dashboard NXE de Microsoft igual o inferior a 2.0.7371.0", resulta que tengo el 2.0.8955.0 hay alguna forma de downgradear ? [+risas]. Supongo que al no cumplir este requisito me puedo olvidar de todo no?.

Gracias.


A esto, te puedo responder yo, de momento no hay ninguna forma de hacer un downgrade :(

Salu2
Modificando la NAND se puede conseguir que cargue una consola NTSC juegos desde DVD siendo estos PAL? O solo se puede conseguir esto cargando los juegos desde HDD?

Veo que si es posible modificar una parte de la NAND, con un editor hexadecimal cambiadole la region, pero teniendo un kernel realmente viejo si luego se actualiza a la 9199 teniendo el lector flasheado para la carga de backups, afectara esa ultima actualizacion al cambio de region realizado en la memoria NAND?

Sorry, pero no he tenido en mis manos placas vulnerables para ponerme el dia.

Ahora veo esto "You need in harware : - xbox 360 4532 or 4548", es un post de finales de 2007, hoy en dia es posible realizar ese cambio de region en cualquier kernel hasta el ultimo que es vulnerable?

En una pagina francesa se indica que es vaido para las que no llevan salida HDMI

Ce tuto va vous expliquer comment changer la zone de votre xbox360 mais attention ce tuto n'est valable QUE et seulement que pour les consoles non -HDMI.

Me voy a volver loco!! [mamaaaaa]
q buen tutorial!! super completo y bien detallado! yo si dios quiere, mñ miercoles consigo una jasper con kernel vulnerable, asi q me pondre a hacer todo esto de una, porq estoy muy caliente con el tema y quiero tener la consola con el xploit, ya!! jajaj
Lo unico q se q se me dificultara, son los puntos de soldadura en el mother!! si bien tengo un mother roto de 360, tirado por ahi, voy a agarrar ese mismo para practicar en dichos puntos, pero lo veo dificil!! no se bien como podria quitar los puntos de soldadura de fabrica? intente de todo, malla, un soldador con punta un poco mas fina de lo normal, etc pero nada! pero....tambien vi q muchos no quitan esos puntos y lo q hacen es agregar un poco de estaño en los puntos a soldar y dps, estañar las puntas de los cables y juntarlos a los puntos de la placa madre de la 360, y asi, se tendria q soldar medianamente bien!!
En fin, ya vere q hago, si alguien me puede tirar algun tip, bienvenido sea, porq lo voy a necesitar.
La jasper q consigo, es de 256mb, pero lo bueno q estuve leyendo bien el tuto y no es necesario sacar un dumpeo completo de entrada de la nand! ya q uso lpt1 y son muchisimas horas, y viendo este tuto, hay formas de hacer uno mismo la nand original, de manera super rapida y lograndolo via red, siempre y cuando, primero haya sacado de entrada los primero 3 mb de la nand original!!
En fin, si alguien me tira algun tip de como soldar en esos puntos de soldadura de la placa madre, sea sacar los puntos de fabrica o usar los mismo, solo aplicando un poco de estaño como dije, etc. q me avise, le estare agradecido.
Salu2 y buenisimo tuto e informe sobre el tema.
tone77 escribió:Buenas, pues ya he terminado el proceso completo :) todo ha ido bien ya esta la consola perfecta y rulando :)

Ahora un detalle que se me ha pasado leyendo CAPÍTULO FINAL: FAQ (Preguntas más frecuentes), mas concretamente la pregunta:

¿Qué es la CPU Key?
Es una clave única para cada consola, es importante tenerla porque si algo fallara se podría recuperar la Xbox con la CPU key y con la nand de otra consola.

El problema es que se me ha olvidado apuntarla, solo saque la copia de la nand y listo no copie el codigo del cpu key.

Accedo al xellous pulsando el boton de expulsion del dvd y me arranca pero no puedo acceder a el mediante navegador web, me dice la ip que tiene 10.0.120.209 pero no puedo acceder ni con el explorer ni con el firefox :( Tambien me he fijado que en la pantalla azul lo pone, pero miro toda la pantalla y no veo por ningun lado el dato CPU KEY como aparece aqui wiki/Archivo:Xelldvdcpu.jpg ¿como podria hacerlo de otra forma? ¿o en que estoy fallando? ¿Hay otra manera de conseguir el CPU Key a partir de la copia de mi nand? Ya tengo retirado el nand-dumper ya que no hacia para nada una vez finalizado.

SOLUCIONADO!!!
Buscando buscando he podido comprobar que ese valor te lo da los fuseset del xell 3+5 asi que ya lo tengo, pero no contento con eso me he repasado de nuevo la guia, y un paso opcional no lo habia hecho:

Opcional: actualizar el Xell que lleva el XBRReboot a Xellous. Al escribir el XBRReboot sobrescribe el Xellous con el antiguo Xell. Para volver a ponerlo, copiar el xell-2f.bin del RAR del "Xellous 1.0" al usb y renombrar a updslot0.bin. Ejecutar la utilidad Flash360 y actualizar el xell a Xellous.

Ahora al hacerlo si me sale ya la version de xellous 1.0 y ahi si me sale directamente el cpu key y el dvd key :D

Saludos.



Me pasa igual que a ti y no se que hacer. Tengo el 360nandflasher con el XBR 3 instalado.

¿Mi CPU Key seria la suma de los fuseset 3 y 5? Tal como dicen en este hilo hilo_ya-tengo-el-j-tag-y-ahora-que_1343032

¿Sino como podria buscarla sin tener ni idea de Xell o Xellous y demas?
Diooox yo me vuelvo loco. Demasiado fue flashear mi primera xbox!!!
Sabeis de alguna tienda por Barcelona que nos haga el rollo este?! 80€ no es muy caro?!!
BUF!!!
hola a todos, tengo una duda acerca de esto del xploit, mi xbox 360 es de fecha de agosto de 2008 y tenia kernel 73no se que, pero cuando me la dieron se me ocurrio meterme a live y se actualizo a 9193, podria hacerle el xploit? o como puedo volver al kernel 73xx?
havenoverride escribió:hola a todos, tengo una duda acerca de esto del xploit, mi xbox 360 es de fecha de agosto de 2008 y tenia kernel 73no se que, pero cuando me la dieron se me ocurrio meterme a live y se actualizo a 9193, podria hacerle el xploit? o como puedo volver al kernel 73xx?


Si ya has actualizado no hay nada que hacer ...
Hola

Hoy he comprado una consola con MFR 2009-02-09 y Lote 0911.

¿El formato del MFR es año/mes/dia?

Porque en tal caso creo que es exploiteable y he pillado boleto...
aritzilla escribió:Hola

Hoy he comprado una consola con MFR 2009-02-09 y Lote 0911.

¿El formato del MFR es año/mes/dia?

Porque en tal caso creo que es exploiteable y he pillado boleto...


Sí, es del 9 de febrero.

Felicidades y bienvenido [oki]
aritzilla escribió:
tone77 escribió:Buenas, pues ya he terminado el proceso completo :) todo ha ido bien ya esta la consola perfecta y rulando :)

Ahora un detalle que se me ha pasado leyendo CAPÍTULO FINAL: FAQ (Preguntas más frecuentes), mas concretamente la pregunta:

¿Qué es la CPU Key?
Es una clave única para cada consola, es importante tenerla porque si algo fallara se podría recuperar la Xbox con la CPU key y con la nand de otra consola.

El problema es que se me ha olvidado apuntarla, solo saque la copia de la nand y listo no copie el codigo del cpu key.

Accedo al xellous pulsando el boton de expulsion del dvd y me arranca pero no puedo acceder a el mediante navegador web, me dice la ip que tiene 10.0.120.209 pero no puedo acceder ni con el explorer ni con el firefox :( Tambien me he fijado que en la pantalla azul lo pone, pero miro toda la pantalla y no veo por ningun lado el dato CPU KEY como aparece aqui wiki/Archivo:Xelldvdcpu.jpg ¿como podria hacerlo de otra forma? ¿o en que estoy fallando? ¿Hay otra manera de conseguir el CPU Key a partir de la copia de mi nand? Ya tengo retirado el nand-dumper ya que no hacia para nada una vez finalizado.

SOLUCIONADO!!!
Buscando buscando he podido comprobar que ese valor te lo da los fuseset del xell 3+5 asi que ya lo tengo, pero no contento con eso me he repasado de nuevo la guia, y un paso opcional no lo habia hecho:

Opcional: actualizar el Xell que lleva el XBRReboot a Xellous. Al escribir el XBRReboot sobrescribe el Xellous con el antiguo Xell. Para volver a ponerlo, copiar el xell-2f.bin del RAR del "Xellous 1.0" al usb y renombrar a updslot0.bin. Ejecutar la utilidad Flash360 y actualizar el xell a Xellous.

Ahora al hacerlo si me sale ya la version de xellous 1.0 y ahi si me sale directamente el cpu key y el dvd key :D

Saludos.



Me pasa igual que a ti y no se que hacer. Tengo el 360nandflasher con el XBR 3 instalado.

¿Mi CPU Key seria la suma de los fuseset 3 y 5? Tal como dicen en este hilo hilo_ya-tengo-el-j-tag-y-ahora-que_1343032

¿Sino como podria buscarla sin tener ni idea de Xell o Xellous y demas?




El CPU Key no es la suma de fuseset 3 y 5 sino la concatenacion de ambos.

Saludos.
hola a una xbox360,placa xenon con 3lr,se le puede hacer el xploit aunque tenga las 3lr?
o da algun tipo de fallo por tener las 3lr?
hay alguien de malaga que sepa hacerle el xploit a una xbox360,que haga todo el proceso delante mia para estar yo presente?
malaga30 escribió:hola a una xbox360,placa xenon con 3lr,se le puede hacer el xploit aunque tenga las 3lr?
o da algun tipo de fallo por tener las 3lr?


El xploit no te va a arreglar nada de las 3LR. Para solucionarlo necesita un reballing casero (horno) o profesional en alguna tienda especializada.
El tema del CB, como va? Es decir mi consola cumple todos los requisitos, la compré por eso, pero... ¿hasta que no haya soldado y demás historias , no voy a saber si es xploiteable o no?!!! OMG!!! (lo voy a hacer con Maximun 360 Nanf flasher)
Que putada si una vez haya soldado, no se le puede hacer el xploit, me da algo. A tomar por culo la garantía para nada!!?!!
Stibi666 escribió:El tema del CB, como va? Es decir mi consola cumple todos los requisitos, la compré por eso, pero... ¿hasta que no haya soldado y demás historias , no voy a saber si es xploiteable o no?!!! OMG!!! (lo voy a hacer con Maximun 360 Nanf flasher)
Que putada si una vez haya soldado, no se le puede hacer el xploit, me da algo. A tomar por culo la garantía para nada!!?!!


El CB es un dato que tiene que ver con la versión de la placa y firmware original instalado en tu consola, y que determina de forma inequívoca si una consola es vulnerable o no al xploit (creo que tiene cierta relación con los efuses). El tema de fechas y lotes son reglas "empíricas", que se cumplen en casi la totalidad de los casos, que de una forma bastante exacta predicen si la consola es vulnerable tan sólo mirando la fecha de fabricación (antes de esa fecha las consolas no salían protegidas de fábrica ante el xploit, pero se han dado algún caso muy concreto de consolas que por alguna razón no eran vulnerable).
Si tu consola cumple la condición de fabricación y firmware estate tranquilo que casi con total seguridad es vulnerable. Cuando sueldes el nanddumper (o maximus, cygnos o lo que sea) y dumpees los 3 (o los que sean) primeros megas podrás comprobar que efectivamente lo es y conocer además el CB de tu consola que es un dato importante una vez tengas hecho el xploit.
Omega69 escribió:
Stibi666 escribió:El tema del CB, como va? Es decir mi consola cumple todos los requisitos, la compré por eso, pero... ¿hasta que no haya soldado y demás historias , no voy a saber si es xploiteable o no?!!! OMG!!! (lo voy a hacer con Maximun 360 Nanf flasher)
Que putada si una vez haya soldado, no se le puede hacer el xploit, me da algo. A tomar por culo la garantía para nada!!?!!


El CB es un dato que tiene que ver con la versión de la placa y firmware original instalado en tu consola, y que determina de forma inequívoca si una consola es vulnerable o no al xploit (creo que tiene cierta relación con los efuses). El tema de fechas y lotes son reglas "empíricas", que se cumplen en casi la totalidad de los casos, que de una forma bastante exacta predicen si la consola es vulnerable tan sólo mirando la fecha de fabricación (antes de esa fecha las consolas no salían protegidas de fábrica ante el xploit, pero se han dado algún caso muy concreto de consolas que por alguna razón no eran vulnerable).
Si tu consola cumple la condición de fabricación y firmware estate tranquilo que casi con total seguridad es vulnerable. Cuando sueldes el nanddumper (o maximus, cygnos o lo que sea) y dumpees los 3 (o los que sean) primeros megas podrás comprobar que efectivamente lo es y conocer además el CB de tu consola que es un dato importante una vez tengas hecho el xploit.


Gracias, Fantastica respuesta compañero. A ver que sale de todo esto. Casi tengo más miedo al tema software que a soldar (con el maximus es bastante facilon). Creo que había software todo en uno que hacían todo de manera automatica, pero todo , todo, tampoco :P
comento, hize todo el proceso exelente isntale xellus lo actualize pero cuando hice este otro tuto hilo_tutorial-poner-kernel-9199-facil-incluso-sin-nand-original_1432144
tras la actualizacion a freboot la xbox ya no prende ni nada no se deja escribir con el nand por lpt bi ada que podria ser de antemano muchas gracias:



agrego: programe una nand de otro xbox 360 falcon v3 con los archivos d ela nad de la consola que ya no me prender, como tengo experiencia en soldar retired la nand fisica de la xbox falcon v3 y se l apeque a la xbox que no prendia y logre qu eprendiera pero con error e71 ( nota pero almenos prende creo que la anteior nand se tosto jeje ) mas adelante comento como me va cuando escriba xellus en la xbox que ya prende
mario_oiram escribió:comento, hize todo el proceso exelente isntale xellus lo actualize pero cuando hice este otro tuto hilo_tutorial-poner-kernel-9199-facil-incluso-sin-nand-original_1432144
tras la actualizacion a freboot la xbox ya no prende ni nada no se deja escribir con el nand por lpt bi ada que podria ser de antemano muchas gracias:



agrego: programe una nand de otro xbox 360 falcon v3 con los archivos d ela nad de la consola que ya no me prender, como tengo experiencia en soldar retired la nand fisica de la xbox falcon v3 y se l apeque a la xbox que no prendia y logre qu eprendiera pero con error e71 ( nota pero almenos prende creo que la anteior nand se tosto jeje ) mas adelante comento como me va cuando escriba xellus en la xbox que ya prende


No te sigo ¿desoldaste los integrados de la memoria flash que contienen la nand? Eso además de ser bastante complejo (necesitas una estación de soldadura profesional) no va a funcionar. Las nands están encriptadas con la cpukey de cada procesador de cada consola, tendrías antes que descifrarla con la cpukey de la máquina origen y cifrarla con la cpukey de la máquina destino.

Mi recomendación dado que el Freeboot es más impredecible en cuanto a problemas de incompatibilidad por lo que me parece leer en los foros, es que vuelvas a meter vía nandpro tu nand original, mirar si enciende, y a partir de ahí meter xell, después xellous y después el xbr originado a partir de la nand original de tu consola. Si te da problemas el nandpro vía lpt existen diferentes soluciones (encender casi simultáneamente la consola en cuanto mandas el comando nandpro, soldar 4 patillas más... (consulta hilo_xbox-muerta-sin-luces-y-no-responde_1395079?hilit=lpt%20encender#p1719379110)). A malas también podrías mirar si con el cygnos/maximus se puede hacer algo (aunque esto ya implica un desembolso de dinero...).
Saludos [bye]
Stibi666 escribió:Gracias, Fantastica respuesta compañero. A ver que sale de todo esto. Casi tengo más miedo al tema software que a soldar (con el maximus es bastante facilon). Creo que había software todo en uno que hacían todo de manera automatica, pero todo , todo, tampoco :P


La parte de software no te preocupes, esta todo documentado y como dices hay programas (como el que hizo Flash) que simplifican la tarea. Ya verás que lo más complicado es soldar y eso se hace con nada.
deadroach escribió:
Stibi666 escribió:Gracias, Fantastica respuesta compañero. A ver que sale de todo esto. Casi tengo más miedo al tema software que a soldar (con el maximus es bastante facilon). Creo que había software todo en uno que hacían todo de manera automatica, pero todo , todo, tampoco :P

La parte de software no te preocupes, esta todo documentado y como dices hay programas (como el que hizo Flash) que simplifican la tarea. Ya verás que lo más complicado es soldar y eso se hace con nada.


Eiiii, compañero ...
He decidido hacerle el xploit, pero quiero asegurarme de una cosa antes.

He encontrado esta web, con diferentes opciones para que te hagan el xploit. (enlace1 enviado por mp)
No me queda claro todavía algunos temas.

Mi consola es jasper de 512mb, y creo que esta opcion es cojonuda:
(enlace2 enviado por mp)

Pero tengo dudas:
1.- Si la llevo y me hacen esto, no me dan el Nundumper LPT pero pone que puedo actualizar por USB el freeboot cuando saquen uno nuevo. ¿Esto es así? Entonces porque dan la opcion mucho más cara de comprarlo con el Nandumper LPT? Leyendo la guia creo que es obligatorio para todo, no?

2.- ¿con esta opcion, ya puedo empezar a meterle software? ¿Que es el añadido del XBReboot? Me estoy leyendo la guia del xploit, pero no me queda claro. No se supone que es el Freebot el que equivale a la actualizacion del kernel/dashboard?

3.- ¿Es mejor ponerle el cygnos? ¿Que diferencias hay al ponerle el cygnos o lo hagan a lo casero? Yo pensaba que era sólo por facilidades a la hora de montarlo.

4.- Algunos no se ponen de acuerdo, con la resitencia R6T3, ¿Se elimina o se hace las soldaduras?

Sinceramente creo que lo que necesito es una guia explicando lo que es cada termino, porque creo que me lio con el XBReboot y el freebot.
Perdón por el tochazo!!! Pero finalmente creo que lo llevaré a la tienda, porque veo que hay muchos riesgos que pueden surgir.
La primera vez que modificas la consola necesitas un nanddumper si o si, ya sea LPT o USB. En tu caso al ser una consola de 512 lo mejor es USB porque sino tardaria una eternidad. Una vez hecho se puede flashear desde la propia consola

XBReboot y Freeboot es la misma cosa, digamos que es el kernel de Microsoft que lleva la nand modificado para nuestro interés y que tienen distintas versiones

Sobre Cygnos yo ni lo he utilizado, prefiero algo casero, es mas sencillo y no te gastas tanto dinero.

Sobre la resistencia lo mejor es anularla como indica la guia, pero parece que tiene el mismo efecto.

La guia está bastante clara y te puede ayudar si la lees detenidamente, a mucha gente le ha servido y ya te digo que es mucho mas sencillo de lo que parece, te animaria a hacerlo tu mismo, eso si con un nandumper usb casero o comercial como Maximus para que tardes segundos en sacar la nand, pero si piensas pagar no hace falta que te calientes tanto la cabeza [sonrisa]
Alguien que me heche una mano, no tengo el Kernel recomendado pero si es inferior al indicado en el tutorial que indica como requisito. Ya he soldado algunos cables para la NAND pero aun todos estan sin conexion, solo soldados a la placa base, la resistencia solo.

1. Me gustaria saber, ¿puedo actualizar ahora mismo al firmware recomendado en el tutorial sin necesidad de conectar de nuevo el lector y demas? mas que nada para no perder demasiado el tiempo.

2. Otra dudilla, una vez terminada la tarea, que cables tengo que quitar de la placa, los del NandDumper solamente no? Los del Jtag tengo que dejarlos para siempre para que salte el hypervisor.
Hola, estoy (bueno ahora no, ahora estoy viendo los Lakers [plas] ) haciendo el proceso con la consola de un amigo y todo va bien hasta que ya no puedo avanzar porque tengo unas preguntas.
1-¿Puedo istalar directamente el Freeboot con el nandumper en vez del XBR?¿hay algún sitio que ponga como se haría?
2-Por mas que miro no encuentro XBR_Jasper16a_8955_3.bin, el que si encuentro es el XBR_Jasper16_8955_3a.bin ¿es el mismo?

Por más que he mirado no he encontado ni los archivos ni estas respuestas.

Un saludo!
Stibi666 escribió:
deadroach escribió:
Stibi666 escribió:Gracias, Fantastica respuesta compañero. A ver que sale de todo esto. Casi tengo más miedo al tema software que a soldar (con el maximus es bastante facilon). Creo que había software todo en uno que hacían todo de manera automatica, pero todo , todo, tampoco :P

La parte de software no te preocupes, esta todo documentado y como dices hay programas (como el que hizo Flash) que simplifican la tarea. Ya verás que lo más complicado es soldar y eso se hace con nada.


Eiiii, compañero ...
He decidido hacerle el xploit, pero quiero asegurarme de una cosa antes.

He encontrado esta web, con diferentes opciones para que te hagan el xploit. (enlace1 enviado por mp)
No me queda claro todavía algunos temas.

Mi consola es jasper de 512mb, y creo que esta opcion es cojonuda:
(enlace2 enviado por mp)

Pero tengo dudas:
1.- Si la llevo y me hacen esto, no me dan el Nundumper LPT pero pone que puedo actualizar por USB el freeboot cuando saquen uno nuevo. ¿Esto es así? Entonces porque dan la opcion mucho más cara de comprarlo con el Nandumper LPT? Leyendo la guia creo que es obligatorio para todo, no?

2.- ¿con esta opcion, ya puedo empezar a meterle software? ¿Que es el añadido del XBReboot? Me estoy leyendo la guia del xploit, pero no me queda claro. No se supone que es el Freebot el que equivale a la actualizacion del kernel/dashboard?

3.- ¿Es mejor ponerle el cygnos? ¿Que diferencias hay al ponerle el cygnos o lo hagan a lo casero? Yo pensaba que era sólo por facilidades a la hora de montarlo.

4.- Algunos no se ponen de acuerdo, con la resitencia R6T3, ¿Se elimina o se hace las soldaduras?

Sinceramente creo que lo que necesito es una guia explicando lo que es cada termino, porque creo que me lio con el XBReboot y el freebot.
Perdón por el tochazo!!! Pero finalmente creo que lo llevaré a la tienda, porque veo que hay muchos riesgos que pueden surgir.

No he visto los enlaces, pero por lo comentas:

1.- Si puedes actualizar/flashear por USB la información de la NAND desde la misma 360 (una vez tenga el XBR o el Freeboot instalado), a través de la aplicación homebrew flash360. (eso sí, si por lo que sea se flashea mal, o se corrompe la NAND o alguna cosa así, volvería a ser necesario el NAND-DUMPER, con lo que si no te lo dejan "fijo" tendrías que volver a soldarlo tu mismo o enviarlo a que te la vuelvan a flashear [por ello te cobrarán más por dejartelo "fijo"])

2.- XBR3 es el mejor reeboot que funcionó para el kernel 8955, luego salió el Freeboot 0.032 para el kernel actual, y si, con el FB o con el XBR ya puedes empezar a meterle SW.

3.- Además de las facilidades para un usuario normal (evitar soldaduras), está en que incluye un conector vía USB (si no me equivoco) para flashear la NAND. Es decir, sería como dejar un NAND-Dumper fijo USB + JTAG [además no sé si lleve algún tipo de "protección" contra sobrevoltages o alguna cosa adicional].

4.- Es mejor hacerle el puente, dejar un circuito abierto (con la resistencia quitada) siempre puede dar valores, mientras que si lo sueldas a masa te aseguras que el valor es 0.

r00t_r00t escribió:Alguien que me heche una mano, no tengo el Kernel recomendado pero si es inferior al indicado en el tutorial que indica como requisito. Ya he soldado algunos cables para la NAND pero aun todos estan sin conexion, solo soldados a la placa base, la resistencia solo.

1. Me gustaria saber, ¿puedo actualizar ahora mismo al firmware recomendado en el tutorial sin necesidad de conectar de nuevo el lector y demas? mas que nada para no perder demasiado el tiempo.

2. Otra dudilla, una vez terminada la tarea, que cables tengo que quitar de la placa, los del NandDumper solamente no? Los del Jtag tengo que dejarlos para siempre para que salte el hypervisor.

1.- Pues no sé si puedes actualizar el kernel sin el lector conectado, lo que si puedes hacer es crearte una imágen del Freeboot con el kernel que tengas sin necesidad de actualizar a 7371, aunque si quieres actualizar a dicho kernel, hazlo XD. (yo mismo subí desde 7363, y hay gente en el foro que ha subido desde un kernel 6xxx)

2.- Exacto, incluso podrías dejar el Nand-dumper de manera fija por si te hiciera falta en algún futuro...

Javilp escribió:Hola, estoy (bueno ahora no, ahora estoy viendo los Lakers [plas] ) haciendo el proceso con la consola de un amigo y todo va bien hasta que ya no puedo avanzar porque tengo unas preguntas.
1-¿Puedo istalar directamente el Freeboot con el nandumper en vez del XBR?¿hay algún sitio que ponga como se haría?
2-Por mas que miro no encuentro XBR_Jasper16a_8955_3.bin, el que si encuentro es el XBR_Jasper16_8955_3a.bin ¿es el mismo?

Por más que he mirado no he encontado ni los archivos ni estas respuestas.

Un saludo!

1.- Sí, y en el mismo foro indica cómo... create la imágen como se indica, y a la hora de flashear vía Nand-dumper flashea la imágen del Freeboot que generes...
2.- Busca por xbins... aunque no sabría decirte si es la misma imágen o no (aunque si finalmente vas a poner directamente el Freeboot, tampoco te haría falta dicha imágen)...
Ostias JaraBCN, creo que te voy a poner en mi firma como hizo otro usuario!!! ja ja ja.
Muchas grcias compañero. Me ha quedado todo clarinete.
Lo del nandumper creo que no me mola el no tenerlo, así que creo que me voy a hacer finalmente con un Maximun Nandflasher y me lo haré yo.
X cierto, no te atreverás a meterle mano a mi XBOX, no?! ¿de donde eres? BCN? Yo soy de Rubí, pero trabajo en Barcelona!!! Si hace falta te invito a mi casa a comer unos pollos a l'ast y unas cervecicas!! ja ja ja ja
Stibi666 escribió:Ostias JaraBCN, creo que te voy a poner en mi firma como hizo otro usuario!!! ja ja ja.
Muchas grcias compañero. Me ha quedado todo clarinete.
Lo del nandumper creo que no me mola el no tenerlo, así que creo que me voy a hacer finalmente con un Maximun Nandflasher y me lo haré yo.
X cierto, no te atreverás a meterle mano a mi XBOX, no?! ¿de donde eres? BCN? Yo soy de Rubí, pero trabajo en Barcelona!!! Si hace falta te invito a mi casa a comer unos pollos a l'ast y unas cervecicas!! ja ja ja ja

jaja XD, si soy de BCN, pero no soy partidario de soldar en consolas ajenas, que si luego meto la gamba por lo que sea me sentiria super mal ._. (además que tampoco tengo soldador, la mia la hice con un colega que tiene montado una zona en su casa exclusiva para soldaduras y demás)

Ahora, que ayudarte con el soft o a flashear la Nand sin problemas... pero ya te digo que en las soldaduras no tengo demasiado interés, y no es por no querer, es por evitarme disgustos!! que luego la lio parda y joder... no sé, me sentiria muy mal... -.-!

Igualmente el maximus tiene pinta de ser super sencillo de soldar... (piensa que soldar es como pegar con superglue, pero en lugar de pegar con pegamento instantaneo pegas con estaño XD)

EDIT: No sé... ahora me he sentido mal diciendote esto XD, si finalmente planeas hacertelo tu mismo y no lo ves nada claro, pues me lo comentas, pero no te aseguro nada...
M a salido la pantalla azul de Free360 pero al meter el Freestyle en DvD como default.xex no hace nada la pantalla, a veces sale Kernel image not found. Tambien he probado en pendrive y nada.
es posible cambiar el numero de serie de la placa que esta grabada en la nand?
tengo una xbox360 falcon,que se le puede hacer el xploit,pero tengo que dejarla para que me lo hagan,y no se si se podra cambiar el numero de serie o algo y darme otra que no sea la mia.
Buenas, os comento por donde voy haber si me podeis ayudar, he montado el nandflaser en mi consola, he extraido 3mb de la nand para ver el CB, es exploiteable (al fin, con la otra me lleve un susto de muerte), asiq he sacado 3 copias de mi nand de 512, solo ha dado un bad block, el mismo las 3 veces que lo he hecho; con el total comander eran identicas las 3 copias, y ahora viene cuand me he hecho un lio, despues de proteger efuses y soldar el jtag tengo que remapear los bad blocks, bueno mi pregunta es, la copia de la nand por si algo sale mal es la que sale con bad blocks o la corregida? eso no me ha qedado muy claro en la guia, y lo del xell es opcional no? lo digo porque no encuentro por ningun lado el archivo "jasper_6723_hack_for_256mb_512mb.bin", asiq lo hare de la forma lenta, que por usb es aprox 1hora. Y otra preguntilla, se puede meter el freeboot en vez del XBR desde el principio? el tema de borrar la memory unit es necesario si se mete freebot o ya viene corregido? lo digo porque no tengo teclado usb. Espero que podais ayudarme. Saludos
AnArKi_FrOsT escribió:Buenas, os comento por donde voy haber si me podeis ayudar, he montado el nandflaser en mi consola, he extraido 3mb de la nand para ver el CB, es exploiteable (al fin, con la otra me lleve un susto de muerte), asiq he sacado 3 copias de mi nand de 512, solo ha dado un bad block, el mismo las 3 veces que lo he hecho; con el total comander eran identicas las 3 copias, y ahora viene cuand me he hecho un lio, despues de proteger efuses y soldar el jtag tengo que remapear los bad blocks, bueno mi pregunta es, la copia de la nand por si algo sale mal es la que sale con bad blocks o la corregida? eso no me ha qedado muy claro en la guia, y lo del xell es opcional no? lo digo porque no encuentro por ningun lado el archivo "jasper_6723_hack_for_256mb_512mb.bin", asiq lo hare de la forma lenta, que por usb es aprox 1hora. Y otra preguntilla, se puede meter el freeboot en vez del XBR desde el principio? el tema de borrar la memory unit es necesario si se mete freebot o ya viene corregido? lo digo porque no tengo teclado usb. Espero que podais ayudarme. Saludos

Pues te diria que si el badblock lo tienes a posterior de los primeros 66 MB, este debería de corresponder a la MU, y no debería de afectar con el funcionamiento del reebooter (o almenos eso me dice la lógica)

De igual forma, me imagino que la copia correcta será la que NO tiene el bloque remapeado (se remapea para la imagen que vas a flashear, la lectura que has hecho debería de tener ya el BB remapeado...)

Efectivamente, lo del Xell es opcional.

Freeboot lo puedes meter desde el principio, pero necesitas para ello el Xell XD! (ya que para crear la imágen del Freeboot necesitarás conocer tu CPU-Key) [con lo que o flasheas el Xell para extraer la CPU-Key, o con el XBR3 inicias la consola con el eject) para arrancar el Xell]

Yo cuando flashee la imagen del Freeboot 0.032 me apareció directamente la MU sin formato (en el XBR3 la tenía con formato), en caso de que no te ocurriera lo mismo, deberías de borrarla... o bien a través del Nandpro con el comando especifico (nandpro usb: -e512 1001) [si no me equivoco], o a través de linux (xbrflash -ep) [aunque para esto te haría falta un teclado USB]...
Deadroach, pequeña corrección para el post inicial:

Donde dice "El problema de FAT32 es que se pueden crear archivos mayores de 4 gigas.", debería decir ""El problema de FAT32 es que no se pueden crear archivos mayores de 4 gigas.".

Por cierto, me acabo de hacer con una Jasper "exploiteada" y veo que tengo un buen rato de lectura y comprensión por delante :S...

En fin, ánimo y paciencia, no queda otra ;).
gracias por responder JaRaBcN, en los primeros 70mb de la nand no hay ningun bad block, y es lo que se necesita segun la guia, asiq me voy a tirar al barro y probar a escribir la nand. Metere el XBR y luego flaseare nuevamente a freebot y haber si hay suerte con lo de la memory unit. Saludos y gracias

EDITO: He llegado al paso de sacar la kv y la config del backup de 70mb, sin embargo no puedo, pongo bien el comando y me dice:

"Could not open virtual nand device file: backup70mb.bin"

sin embargo extrayendolo directamente de la consola si funciona, tanto para la kv como para la config. La cosa esq si lo saco del backup de 512 mb de la nand completa si se puede, pero del backup de 70 no. Supongo que da igual no?

EDIT 2: ahora con el kv y el config sacados del backup de 512 y de la consola intento insertar el archivo kv y config en el XBR, y me sale el mismo error:

"Could not open virtual nand device file: XBR.bin"
"Can not continue"

Alguien puede ayudarme?
1.- Perdon por lo basica de la preunta pero, ¿se puede tener flasheado el lector y tambien la NAND hackeada?.
2.- ¿Teniendo solo la NAND Hackeada se pueden leer backup's desde el lector?.
3.- ¿Teniendo los modulos del Maximus 360NandFlasher instalados es necesario proteger igualmente los efuses?

Muchas Gracias
AnArKi_FrOsT escribió:gracias por responder JaRaBcN, en los primeros 70mb de la nand no hay ningun bad block, y es lo que se necesita segun la guia, asiq me voy a tirar al barro y probar a escribir la nand. Metere el XBR y luego flaseare nuevamente a freebot y haber si hay suerte con lo de la memory unit. Saludos y gracias

EDITO: He llegado al paso de sacar la kv y la config del backup de 70mb, sin embargo no puedo, pongo bien el comando y me dice:

"Could not open virtual nand device file: backup70mb.bin"

sin embargo extrayendolo directamente de la consola si funciona, tanto para la kv como para la config. La cosa esq si lo saco del backup de 512 mb de la nand completa si se puede, pero del backup de 70 no. Supongo que da igual no?

EDIT 2: ahora con el kv y el config sacados del backup de 512 y de la consola intento insertar el archivo kv y config en el XBR, y me sale el mismo error:

"Could not open virtual nand device file: XBR.bin"
"Can not continue"

Alguien puede ayudarme?


Utiliza el nandpro20b y te funcionará :)
ungrillao escribió:Utiliza el nandpro20b y te funcionará :)


ahora si funciona, muchas gracias. Voy a probar haber si consigo hacerlo, xq he probado de todo un poco, hasta el Hack360 Jtag y nada, flasea y tal pero se me ve la pantalla en negro, y he revisado todo mil veces, haber si ahora tengo mas suerte. Saludos y voy comentando como va la faena

nada, no funciona, flaseo el xbr y se me qeda la pantalla en negro, no sale nada de nada. Al insertar la kv y la config al xbr es normal que te ponga writing y luego que no se puede abrir el archivo kv o config segun el que se este metiendo?
HOla, estoy esperando a que me hagan el xploit y tengo un par de preguntas que me gustaría saber donde encontrar la respuesta:

1. Estoy asustado, ya que he leido que si actualizas despues del xploit se te anula el xploit. Entonces como hago para que no se actualice? He leido algo de efuser o algo asi. Los juegos que están en el hdd no te pide actualizar, verdad?

2. He leido que para cargar un usb, esté esta en un cd, es asi?
AnArKi_FrOsT escribió:
ungrillao escribió:Utiliza el nandpro20b y te funcionará :)


ahora si funciona, muchas gracias. Voy a probar haber si consigo hacerlo, xq he probado de todo un poco, hasta el Hack360 Jtag y nada, flasea y tal pero se me ve la pantalla en negro, y he revisado todo mil veces, haber si ahora tengo mas suerte. Saludos y voy comentando como va la faena

nada, no funciona, flaseo el xbr y se me qeda la pantalla en negro, no sale nada de nada. Al insertar la kv y la config al xbr es normal que te ponga writing y luego que no se puede abrir el archivo kv o config segun el que se este metiendo?

no debería indicar que no puede abrir el archivo... asegurate de poner bien la ruta...
buenas, aki os pongo una screen de lo que me sucede al meter el kv y el config en el XBR:

Imagen

para el tema de rutas, tanto el backup de 70mb de la nand, como el xbr, el config y el kv estan en la misma carpeta, la del nandpro, el tema esta en lo del raw, que no se para que es y porque hay que ponerlo en los comandos

nandpro XBR.bin: -w256/512 rawkv.bin 1 1
nandpro XBR.bin: -w256/512 rawconfig.bin EF7 2

Espero que me podais ayudar para descartar un mal flaseo. Saludos
AnArKi_FrOsT escribió:buenas, aki os pongo una screen de lo que me sucede al meter el kv y el config en el XBR:

Imagen

para el tema de rutas, tanto el backup de 70mb de la nand, como el xbr, el config y el kv estan en la misma carpeta, la del nandpro, el tema esta en lo del raw, que no se para que es y porque hay que ponerlo en los comandos

nandpro XBR.bin: -w256/512 rawkv.bin 1 1
nandpro XBR.bin: -w256/512 rawconfig.bin EF7 2

Espero que me podais ayudar para descartar un mal flaseo. Saludos


La verdad que no podria ayudarte con problemas de flasheo en si ya que recien estoy arrancando con esto pero lo que si te podria recomendar es que muevas la carperta "C:\Documents and Settings\AdministradorMCarlos\Escritorio\nandpro20b" como "C:\nandpro" (dejalo en menos de 8 caracteres al nombre del directorio) para sacar todos los espacios del path, la mayoria de las aplicaciones bajo DOS tienen estos inconvenientes de apertura de archivos cuando hay espacios o nombres largos en el path. Espero te ayude en algo. Saludos.
AnArKi_FrOsT escribió:buenas, aki os pongo una screen de lo que me sucede al meter el kv y el config en el XBR:

Imagen

para el tema de rutas, tanto el backup de 70mb de la nand, como el xbr, el config y el kv estan en la misma carpeta, la del nandpro, el tema esta en lo del raw, que no se para que es y porque hay que ponerlo en los comandos

nandpro XBR.bin: -w256/512 rawkv.bin 1 1
nandpro XBR.bin: -w256/512 rawconfig.bin EF7 2

Espero que me podais ayudar para descartar un mal flaseo. Saludos

Esto... el fichero del KV y del config deben de llamarse tal como lo sacas... en este caso veo que sacas el config como configba.bin, luego es normal que no encuentre el rawconfig.bin... lo mismo puede que te suceda con el kv...
JaRaBcN escribió:
AnArKi_FrOsT escribió:buenas, aki os pongo una screen de lo que me sucede al meter el kv y el config en el XBR:

Imagen

para el tema de rutas, tanto el backup de 70mb de la nand, como el xbr, el config y el kv estan en la misma carpeta, la del nandpro, el tema esta en lo del raw, que no se para que es y porque hay que ponerlo en los comandos

nandpro XBR.bin: -w256/512 rawkv.bin 1 1
nandpro XBR.bin: -w256/512 rawconfig.bin EF7 2

Espero que me podais ayudar para descartar un mal flaseo. Saludos

Esto... el fichero del KV y del config deben de llamarse tal como lo sacas... en este caso veo que sacas el config como configba.bin, luego es normal que no encuentre el rawconfig.bin... lo mismo puede que te suceda con el kv...


el configba es el archivo que saque del backup de 70mb, y el config a secas es el archivo que saque directamente de la nand por usb, no les puse el mismo nombre xq se sobreescribiría y queria comprobar si eran identicos, por eso tiene otro nombre
Hola, si actualizo la xbox al ultimo dashboard pierto la posibilidad de utilizar el xploit al quemarse los efuses no?? y solo son vulnerables las anteriores al lote 922 no?

un saludo y gracias

pd: es que despues de leer todo estoy un poco liado sobre el tema
AnArKi_FrOsT escribió:el configba es el archivo que saque del backup de 70mb, y el config a secas es el archivo que saque directamente de la nand por usb, no les puse el mismo nombre xq se sobreescribiría y queria comprobar si eran identicos, por eso tiene otro nombre

Asegurate de seguir bien estos pasos:

1 copiamos el fichero XBR_JasperBB_8955_3.bin, el kv.bin y el config.bin a la carpeta donde esta el nandpro

2 renombramos el fichero XBR_JasperBB_8955_3.bin a un nombre facil como xbr.bin, también renombramos el kv.bin a rkv.bin y el config.bin a cfg.bin (para este ejemplo! pero puedes ponerle el nombre que quieras siempre cambiandolo según corresponda)

3 escribimos nandpro xbr.bin: -w512 rkv.bin 1 1 se escribira el fichero con la key en el xbr

4 escribimos nandpro xbr.bin: -w512 cfg.bin EF7 2 se escribe el fichero config en el xbr

NOTA: tal como he comentado, los nombres pueden variar depende del nombre que pusistes tu a las copias o al fichero XBR_JasperBB_8955_3.bin

alalca escribió:Hola, si actualizo la xbox al ultimo dashboard pierto la posibilidad de utilizar el xploit al quemarse los efuses no?? y solo son vulnerables las anteriores al lote 922 no?

un saludo y gracias

pd: es que despues de leer todo estoy un poco liado sobre el tema

Exacto, como máximo puede tener el kernel 7371, y solo son vulnerables aquellas que cumplen como máximo dicho kernel y están fabricadas antes del 16/06/2009 (puede ser un lote más alto... creo que hasta 924, pero lo mejor es que mires por la pestañita de la caja la fecha de fabricación....)
gracias Jara por contestar, y una ultima cosa, si yo ahora consigo una con ese kernel / fecha fabricación que sea vulnerable y la actualizo al ultimo dashboard... pierdo la posibilidad de hacerle en un futuro el xploit? (es que de momento solo kiero flashear el lector y utilizarla grabando dvds, pero posiblemente me canse y vea mas rentable flashearla para cargar los juegos directamente desde el disco duro sin necesidad de utilizar el dvd)

un saludo y gracias de nuevo
1137 respuestas