[Hilo oficial] RGH2.0 TeamXecuter

1, 2, 3, 4, 58
**¡Mini Tuto al final!**
28 Abril 2012, Xecuter escribió:

ACTUALIZACIÓN 04/29/12

Hay un error tipográfico en el build.py que detiene el arranque de Xell en algunas Jaspers refurbished.

Aquí está la build.py correcto - simplemente reemplazalo con el del paquete liberado RGH2.0 Jasper Fix (corrección):
DESCARGA AQUÍ

27 Abril 2012, Xecuter escribió:

Xecuter RGH2.0 - Liberada la Correción para Jasper

Team Xecuter RGH2.0 Para CoolRunner Rev A y B (Liberada la Corrección para Jasper)

Había ciertas configuraciones en las Jasper que arrancaban Xell, pero no arrancaban el dash. Hemos encontrado que nuestros parches de XEBUILD no eran del todo correctos.

Pedimos disculpas por tardar tanto tiempo en solucionar el problema - este paquete debería funcionar bien.
Por favor reporta cualquier problema en los lugares habituales.

DESCARGA AQUI

17 Abril 2012, Xecuter escribió:

Xecuter RGH2.0 Archivos JED y otras actualizaciones


Aquí están los archivos JED y XSVF de la versión Xecuter RGH2.0:
DESCARGA AQUÍ

Algunas preguntas se plantearon que debemos aclarar.

Si se encuentra en o por debajo de 14699, sin la unidad de DVD y sin la DVDkey puede utilizar el RGH original para obtener la CPU-key si tiene CB 6750.
Si se encuentra en o por debajo de 14699, sin la unidad de DVD y sin la DVDkey aún puede utilizar el Xecuter RGH2.0 para obtener la CPU-key si tiene CB 5772/6752.
Si se encuentra en o por encima de 14717, sin unidad de DVD y sin la DVDkey aún puede utilizar el Xecuter RGH2.0 para obtener la CPU-key si tiene CB 6752/6753
Simplemente utilice el constructor RGH2.0 y las instrucciones para TX CoolRunner y usted será capaz de ejecutar Xell y conseguir su CPU y DVD-Key.

El hecho es que no se utiliza el hack XOR en 5772/6752 - se utiliza el truco rc4/keystream así que no se usa el hack XOR en todos o que se utilize por debajo de 14717. Por supuesto que pudimos dar esta información desde el inicio al igual que nuestro código en primer lugar. Es curioso cómo que funciona......

Agradecemos cualquier comentario y los resultados de sus propias pruebas. Todas las entradas son bienvenidos.

También gracias a Juvenal en #libxenon por señalar algunas correcciones para Linux en el build.py
<@ Juvenal> su build.py del rgh2.0 no funciona en Linux debido a la forma en que se hicieron los paths :/ <@ Juvenal> en lugar de utilizar barras invertidas dobles para delimitars los paths debieron hacer: os.path.join ('common', 'CB', 'file.bin')
<@ Juvenal> que lo haría independiente de la plataforma

Aquí está nuestro actualizado RGH2.0 build.py script para Xell para que sea compatible con diferentes plataformas: http://pastie.org/3804506

Para los que odian - si Xecuter ha utilizado alguna vez el trabajo de alguien más SIEMPRE dará los créditos y SIEMPRE se ofrecera la compensación - también colaboramos con muchos creadores de los trabajos originales directamente - no robamos nada! Si se utiliza el trabajo de alguin mas se le dara los créditos y lo mejoramos, siempre y cuando sea posible. Más a menudo es que nuestro trabajo que es utilizado por otros, lo cual está bien siempre y cuando se de el crédito. En cuanto a los enemigos que dicen que este código no fue robado - sí, era - hay partes del código que son 1:1 del nuestro, que nunca se hicieron públicos antes. Sabemos quién lo filtró y sabemos quién se robó el código, también se ha admitido detrás de la scene. Los que se regodearon con esto sólo demuestran los trolls que son con cero respecto al desarrollo de la escena. Sí, somos una empresa, pero hemos aportado desarrollo de primera categoría durante los últimos 10 años. Afortunadamente, los trolls son una minoría.

15 Abril 2012, Xecuter escribió:

Team Xecuter RGH2.0 Para TX CoolRunner Rev A y B


No estábamos dispuestos a liberar esto debido a sus tiempos de arranque inestables en el Glitch hardware viejo, pero a medida que nuestro código se filtró por un miembro del equipo otra vez tuvimos que soltar esto debido a que otro equipo a robado el código y lo ha reclamado como su propio trabajo. Ellos fueron muy flojos para cambiar cualquiera de los parches para hacer que se vea como suyo - son 1:1 iguales que nuestros fuentes originales. Súper desgraciado. Al parecer, algunos equipos piensan que esta es la scene de Wii o PlayStation y se puede actuar así. Ni siquiera dieron créditos a cOz por su parche SMC - porque ni siquiera sabían que el código era de él, por supuesto.

No queremos arrastrarnos en políticas de escena de mierda – a la mayoría de ustedes no les importa de todos modos, pero un montón de chicos trabajan muy duro en estas cosas sólo para que sean robadas sin ningún esfuerzo y sin créditos es simplemente triste. De todos modos ......

El equipo de desarrollo de Xecuter RGH se complace en anunciar el lanzamiento oficial del hack RGH2.0 para todos los chips CoolRunner Rev A y Rev B. Todas las consolas Phat han sido derrotados y son totalmente capaces de Glitchear sin tener un volcado de memoria NAND anterior o la CPUkey (lo mismo se aplica a las Slim Trinity que se han actualizado a 14717/14719).

Hemos incluido todos los build.py y scripts para xeBuild para su conveniencia. Por favor, de los créditos correctos si utiliza nuestro trabajo.

Características introducidas en el Xecuter RGH2.0:


El Hack ahora funciona en los nuevos CB’s (actualización 14717/14719)
El Hack ahora funciona con todos los CB’s Refurbished divididos (4577, 5772, 6752)
Zephyr CB 4578, 4575, 4577
Falcon / Opus CB 5771, 5772, 5773
Jasper CB 6750, 6752, 6753
Trinity (Slim) CB 9188, 9230

Para confirmar, ahora podemos glitchear Phats con cualquier kernel y bootloader. Tan pronto como tenga la CPUkey, y si está utilizando un Xecuter Demon
SIEMPRE podrá ser capaz de cambiar a una NAND totalmente hackeada y nunca se podra ser detenido, no importa la actualización que aplique y sin importar que efuses sean quemados!

Información Técnica:


En las Slims la cadena de arranque el segundo bootloader (CB) se divide en dos partes. La primera parte comienza simplemente cifrada/encriptada y carga la segunda parte, que realiza comprobaciones de efuses y todas las cosas que el viejo CB hacía. Por Glitchear la primera parte (CBA), tomamos el control del sistema antes de que los chequeos de fusibles ocurran y puede parchearlos. El bootchain de las Slims siempre ha utilizado este esquema y algunos grupos han intentado llevar el CBA de las Slims a Phat utilizando el viejo CB único de Phat (RGH1) como CBB. Glitchear de esta manera funciona si se configura correctamente, pero en realidad hay Xboxs Phat que ya cuentan con su propia cadena de arranque CB dividido, que eran en su mayoría las que habían sido refurbished (CB 5772, 6752, 4577).

Lo que hemos hecho es simultáneamente encontrar los tiempos para estas xbox reacondicionadas, dumpear sus cpu_key, descifrar la cadena de arranque, y portarlo para que se ejecute en todos los otros phat! Esto significa que en Phats ahora podemos Glitchear antes de la comprobación de fusibles y así tener un hack inparcheable al igual que las Trinity!

Nuevo hardware Xecuter CoolRunner v2:

Imagen


Ha habido muchos obstáculos que se cruzan con esto porque glitchear el CBA no se comporta exactamente igual que glitchear el CB. Las revisiones del CoolRunner A & B Glitchearan para el RGH2.0 pero los resultados pueden variar y con algunos, los tiempos de arranque pueden ser peor que la Trinity y con otros puede ser instantáneo. Estos tiempos de arranque son inaceptables y es por eso que hemos pasado las últimas semanas diseñando un nuevo Gltch chip para resolver todos estos problemas e incluso le ayudará con las Trinity y los tiempos de arranque en Corona.

Próximas funciones del nuevo Xecuter CoolRunner v2:


Soporte de Corona!
Mucho mejores tiempos de glitcheo para RGH1 y RGH2
Código Todo-en-Uno para todas las versiones
Integración de Demon
Nivel cambiado del POST output
…..Y mucho más
El desarrollo está casi completo - encuentre una imagen de la unidad CoolRunner v2 en el paquete liberado.

Construyendo una imagen:


Con RGH2, una cpu_key es necesaria para la construcción de la imagen NAND. La razón de esto es porque el cifrado de la cpu_key comienza en el CB, y en el RGH1 sólo había un CB que significaba que el CD está cifrado con la cpu_key pero CB podría ser "zero paired", que significa que la cpu_key no era aplicada. Cuando el CB-dividido fue añadió, ellos comenzaron el cifrado en la CBA y removieron la opción de sincronización cero (zero pairing), lo que significa que el cifrado de la cpukey en el CBB es obligatorio. Debido a una vulnerabilidad en la forma en que utilizan el RC4, si usted tiene una imagen stck de la NAND que ya tiene el CBBcifrado en él, podemos derivar el flujo de clave (keystream) utilizado en esa imagen, porque sabemos como se ve el CBB descifrado (ya que hemos descifrado esa versión antes). Debido a esto, podemos incrustar el viejo CBB vulnerable en la imagen NAND utilizando el flujo de clave (keystream).

El fondo es, después de la actualización 14717 volvieron todos los Phats en una cadena de arranque CB dividido pero usando bootloaders unglitchables. Podemos todavía Glitchear estos Xboxs, incluso cuando no sabemos el cpu_key porque podemos utilizar el "Hack XOR" para incrustar los BootLoaders del RGH2. Para las imágenes más antiguas (pre-14717) necesitamos la cpu_key para cifrar los nuevos cargadores porque no hay un CBB ya en la imagen de la cual podamos derivar una serie de claves (KeyStream).

Una vez que el cpu_key es recuperado, siempre puede construir una imagen NAND de RGH2 en su máquina. Puede flashear de nuevo a stock, actualizar, incluso quemar todos sus fusibles y todavía sería capaz de ejecutar el RGH2.

Para la construcción de una imagen Xell, lea el readme en XECUTER_RGH2_Xell.
Para una imagen xebuild (si usted ya tiene su cpu_key) vaya a XECUTER_RGH2_Xebuild.

Instrucciones:


Primero cableé su Xecuter CoolRunner de acuerdo con el diagrama que aparece. RGH2.0 requiere que ya cuente con su cpu_key o esté en el Dashboard 14717/14719. Esto significa que si usted no tiene su cpu_key, debe ejecutar Xell primero para recuperar sus fusibles (CPUkey).

PROGRAMANDO EL CPLD COOLRUNNER:


Los archivos XSVF se encuentran en la carpeta \ xsvf. Comience con el xsvf recomendado a continuación, sin embargo cualquier xsvf debe ejecutarse en cualquier placa base, pero uno de ellos funcionará mejor para su configuración.

Falcon/Opus: Programe con TX_RGH2_B.xsvf, o TX_RGH2_C.xsvf
Jasper: Programe con TX_RGH2_A.xsvf, o TX_RGH2_D.xsvf
Zephyr: Programe con TX_RGH2_D.xsvf, o TX_RGH2_C.xsvf

Por favor, disfrute de este comunicado e informe de cualquier retoque (tweak) interesante que encuentre. Nuestros foros de http://www.team-xecuter.com/forums ofrecen un excelente soporte y estaremos encantados de ayudar y recibir información de usted.

CRÉDITOS:

Si usted va a utilizar el RGH2.0 favor de dar créditos al equipo de desarrollo de Team Xecuter RGH. No sean desgraciados e intenten reclamar el trabajo como el suyo propio.

Gracias a Tiros y gligli por su trabajo original en el RGH.
Gracias a cOz por su parcheador universal de SMC.
Gracias a todos los desarrolladores y probadores oficiales de Xecuter. Ustedes saben quiénes son.
Gracias a Ubergeek por el diagrama.
Gracias al idiota que filtró nuestro código para que otros lo puedan robar y reclamar como suyo. Súper desgraciado.

=========================================================

Noticias anteriores
25 Febrero 2012, Xecuter escribió:

El recién formado Equipo de Desarrollo de RGH en la sede de Xecuter está orgulloso de anunciar que todas las consolas Phat han sido derrotados y son totalmente capaces de Glitchear, aún sin contar con un volcado de la NAND o la CPUkey de antes de actualizarlas (Necesita aún un volcado de la Nand, instalación de un RGH chip y la obtención de la CPUkey, solo que ahora se puede hacer estando en la última actualización 2.0.14719) (lo mismo se aplica a las Slim Trinity que se han actualizado al dash 14717 / 14719)!

Con nombre en código RGH 2.0, las nuevas características introducidas son:
- El Hack ahora trabaja en los nuevos CBs (actualizaciónes 14717/14719)
- El Hack funciona ahora con todos los CBs divididos (4577, 5772, 6752)
- Zephyr CB 4575, 4577
- Falcon / Opus CB 5772, 5773
- Jasper CB 6752, 6753
- Trinity (Slim) CB 9230 (2012-Marzo-05: Ya es posible Glitchearlo gracias a Vola y Marchisio80)

Para confirmar, ahora podemos glitchear todas las Phats con cualquier Kernel o Bootloader. Tan pronto como tengas la CPUkey, y estes utilizando el Xecuter DemoN usted SIMPRE será capaz de cambiar a una NAND totalmente hackeada y nunca podra ser detenido sin importar que actualices y que los efuses se quemen!

Vamos a ayudar al equipo del J-Runner para ejecutar la totalidad del nuevo código que le permitirá crear un ECC parcheado para cualquier NAND Phat / kernel / Bootloader.

El hack RGH de las Xenon también se dará a conocer sin embargo la calidad es mala y parece ser tan pobre como el infame Zephyr. Sin duda, una vez este por ahí los usuarios podrán ajustarlo y obtener unos mejores resultados, la sensación aquí es que es tiempo perdido en el momento y que deberíamos estar usando para trabajar en las Coronas. En la actualidad se trata de un método de "reparación" para rescatar a las DVDkeys (2012-03-07: Ya es posible glitchearlo solo hasta el dash 14699 y es inestable, gracias al TX).

Este es un nuevo estilo de RGH hack (entiendase el RGH 2.0) y habrá un nuevo archivo JED, cambios en el diseño del CoolRunner, cambios en el QSB's y posiblemente nuevos métodos de instalación (que también le mostrará cómo cambiar su versión anterior de TX CoolRunner para ser compatible con el nuevo hack, y las pruebas iniciales han demostrado que otras versiones más baratas de Chips RGH no funcionarán en absoluto).

El trabajo en afinar el hack está actualmente en curso para que sea lo más sólida posible, sin embargo esperamos tener todo listo lo antes posible.

Los miembros de nuestro equipo están trabajando duro en el nuevo modelo de Corona Slim y puedo decir que han hecho un gran progreso allí también. Vamos a decir que nos sentimos mal por cualquier persona que haya pagado un buen dinero por cualquier Chip RGH que haya sido anunciado como "Corona Ready".

Estén atentos para más noticias
Gracias a Tiros y gligli por su trabajo inicial sobre el hack RGH. Sin ellos nada de esto hubiera sido posible.

31 Marzo 2012, Xecuter escribió:

RGH2, actualización

Como se informó anteriormente, el desarrollo del RGH2 nos ha llevado en una dirección totalmente nueva y ahora es irreconocible para cuando empezamos. El trabajo está aún en curso, pero confiamos en que los mejores chicos están trabajando en esto y hemos diseñado el nuevo hardware de desarrollo que ha abierto nuevas puertas, y a su vez un nuevo conjunto de desafíos. Este es un proyecto que es muy importante para nosotros ya que ayudará a crear un nivel totalmente nuevo de Glitching y una nueva forma de hacer las cosas para la comunidad homebrew.

Vamos a conseguir un flameo por los enemigos habituales por decir esto y eso está bien si tienen un argumento válido, pero por supuesto que lo hacen rara vez............... Le sugerimos que ignore todas las nuevas versiones de los mods de glitch (glitch chips) que están llegando al mercado. Simplemente son remodelaciones de hardware que no le dan absolutamente nada nuevo de lo que ya tiene. Ninguno de ellos parece ser desarrollado con una comprensión real de lo que el RGH realmente hace bajo el capó – es por eso que usted los verá diciendo "soporte muy pronto para 14719", pero nunca será de parte de ellos. Usted no tiene que ser un genio para saber de donde vendrán todos los nuevos hacks.

Los cínicos pensarán "por supuesto que Xecuter lo diría por que los demás productos son de la competencia". Ni siquiera estamos diciendo que usted debe comprar el TX CoolRunner (aunque por supuesto, creemos que es el mejor disponible para el actual método del RGH) - usted puede comprar varios otros mods de chips glitch que están entre $ 10 - $ 15, que hacen el trabajo para el actual método de gitcheo. Como siempre hemos dicho, el hack original es un GLITCH HACK - lo que significa que no es perfecto. Si usted tiene la instalación hecha correctamente entonces funcionará bien - a veces con un arranque instantáneo, a veces hasta de un minuto - eso es sólo por la forma en que el hack original trabaja. Un hardware más caro no va a cambiar eso por lo que no crea en ello. La única manera de que esto vaya a mejorar es por un método completamente nuevo - que es de lo que se trata el RGH2.

14 Abril 2012, Xecuter escribió:

En este momento hay 2 versiones del RGH2.0

Uno que funciona en el TX CoolRunner con un poco de trabajo alrededor (hicimos la promesa de lanzar una versión para los usuarios actuales de CoolRunner si pudiéramos).

La versión principal es para una herramienta dispositivo completamente nuevo. No es un CoolRunner y no es un Xilinx. Se ve muy, muy bueno hasta ahora y será la próxima cosa nueva en la modificación Glitch - súper estable, súper rápido, súper sólido. No me anticiparé a hablar demasiado sobre ello hasta que tengamos algo bueno para mostrar, sin embargo, pero ahora que el Demon está casi terminado (probablemente está en su última semana de desarrollo) nosotros podremos trabajar a tiempo completo en el nuevo RGH2.


=========================================================

Original (Ingles)
29 Abril 2012, Xecuter escribió:UPDATE 04/29/12:

There is a typo in the build.py which stops Xell booting on some refurbed Jaspers
Here is the correct build.py - just replace with the one in the RGH2.0 Jasper Fix release pack

DOWNLOAD HERE


27 Abril 2012, Xecuter escribió:Xecuter RGH2.0 - Jasper Fix Release
Team Xecuter RGH2.0 For CoolRunner Rev A and B (JASPER FIX RELEASE)

There were certain Jasper configurations that would boot Xell but not boot to dash. We found that our XEBUILD patches were not quite correct.

Apologies for taking so long to fix the issue - this pack should work fine.
Please report any problems to the usual places.
DOWNLOAD HERE


17 Abril 2012, Xecuter escribió:Xecuter RGH2.0 JED Files & Other Updates
Here are the JED and XSVF files for the Xecuter RGH2.0 Release - DOWNLOAD HERE

A few questions were raised that we should clarify.

If you are on 14699 or below with no DVD Drive and no Drive Key you can still use original RGH to get your CPU Key if you are on CB 6750
If you are on 14699 or below with no DVD Drive and no Drive Key you can still use the Xecuter RGH2.0 to get your CPU Key if you are on CB 5772/6752
If you are on 14717 or above with no DVD Drive and no Drive Key you can still use the Xecuter RGH2.0 to get your CPU Key if you are on CB 6752/6753
Simply use our RGH2.0 builder and the TX CoolRunner instructions and you will be able to run Xell and get your CPU/DVD Key.

The fact is we do not use the XOR hack on 5772/6752 - we use the rc4/keystream trick so no XOR hack at all is required or used below 14717. Of course we can give you this info as it's our code in the first place. Funny how that works......

We appreciate any feedback and results from your own tests. All input is welcome.

Also thanks to Juvenal in #libxenon for pointing out some linux corrections in the build.py
<@Juvenal>your build.py from rgh2.0 does not work on linux because of the way you did paths :/
<@Juvenal> instead of using double backslashes for path delims you should do: os.path.join('common', 'CB', 'file.bin')
<@Juvenal> that will make it platform independent

Here is our updated RGH2.0 build.py script for Xell to make it cross platform compatible: http://pastie.org/3804506

To the haters - if Xecuter has ever used someone elses work credits have ALWAYS been given and compensation has ALWAYS been offered - we also collaborate with many creators of original works directly - we steal nothing! If we use someone else's work we credit it and we improve it if and when possible. More often than not it is our work that is used by others, which is fine as long as its credited. Regarding the haters who say that this code was not stolen - yes it was - there are parts of the code that are 1:1 ours that was never made public before. We know who leaked and we know who stole the code, it's also been admitted to behind the scenes. Those that gloat over this only show what trolls they are with zero regard to scene development. Yes we are a business but have provided top shelf development for the last 10 years. Thankfully the trolls are in the minority.


15 Abril 2012, Xecuter escribió:Team Xecuter RGH2.0 For CoolRunner Rev A and B
======================================

We were not quite ready to release this due to it's unstable boot times on older glitch hardware, but as our code was leaked from a team member AGAIN we had to release this due to another team stealing the code and claiming as their own work. They were even too lazy to change any of the patches to make it look like their own - they are 1:1 same as our original sources. Super lame. It seems some teams think this is the Wii or PlayStation scene and you can act like this. They don't even give credits to cOz for his SMC patcher - because they didn't even know that code was from him of course.

We don't want to get dragged down into bullshit scene politics - most of you won't care anyway, but a lot of guys work very hard on this stuff only to have it stolen with no effort and no credits is just sad. Anyway......

The Xecuter RGH Development Team are pleased to announce the official release of the RGH2.0 hack for all CoolRunner Rev A and Rev B dev boards. All Phat consoles have now been defeated and are totally glitch-able without having a previous NAND dump or CPU KEY (the same applies to Slim Trinity that have been updated to 14717/14719).

We have included all of the build.py and xebuild scripts for your convenience. Please give the correct credits if you use our work.

Xecuter RGH2.0 Features introduced:

Hack now works on new CB's (14717/14719 update)
Hack now works with all Refurbished Split CB's (4577, 5772, 6752)
Zephyr CB 4578, 4575, 4577
Falcon/Opus CB 5771, 5772, 5773
Jasper CB 6750, 6752, 6753
Trinity (Slim) CB 9188, 9230
To confirm, we can now glitch Phats with any kernel and any bootloader. As soon as you have your CPU KEY, and you are using an Xecuter DemoN you will
ALWAYS be able to switch to a fully hacked NAND and it can never be stopped no matter what update you apply and no matter which efuses are blown !

Technical Info:

In the slim boot chain the 2nd bootloader (CB) is split into two pieces. The first part simply starts encryption and loads the second part, which does fuse checks and all the things that the old single CB did. By glitching the first part (CBA), we take control of the system before the fuse checks occur and can patch them out. The slim bootchain has always used this layout and some groups have even tried bringing the slim CBA to phat and using the old single phat (RGH1) CB as CBB. Glitching this way will work if you set it up right, but there are actually phat xboxes that already have their own split CB boot chain which were mostly ones that had been refurbished (CB 5772, 6752, 4577).

What we have done is simultaneously find glitch timings for these refurbs, dump their cpu_key, decrypt the boot chain, and port it to run on every other phat! This means that on phats we can now glitch before the fuse check and thus have an unpatchable hack just like trinity!

New Xecuter CoolRunner v2 Hardware:

There have been many obstacles to cross with this because CBA glitching does not behave quite the same as CB glitching. The Coolrunner revisions A&B will glitch for RGH2.0 but results will vary and with some, boot times can be worse than trinity and with others they may be instant. These boot times are unacceptable and this is why we have spent the last few weeks designing a new glitch chip that will solve all these problems and will even help with trinity and corona boot times

New Xecuter CoolRunner v2 Upcoming Features:

Corona support !
Much better glitch times for RGH1 and RGH2
All-in-One code for all versions
Demon integration
Level shifted POST output
....and much more
Development is almost complete - find an image of the CR v2 dev unit in the release pack.

Building an Image:

With RGH2, a cpu_key is necessary for building the NAND image. The reason for this is because cpu_key encryption starts at CB, and in RGH1 there was only one CB which meant that CD was encrypted with cpu_key but CB could be "zero paired" which meant that the cpu_key would not be applied. When split-CB was added, they started the encryption at CBA and removed the zero pairing option, which means that cpukey encryption on CBB is mandatory. Because of a vulnerability in the way they use RC4, if you have a stock NAND image that already has a CBB encrypted on it, we can derive the keystream used in that image because we know what the CBB looks like decrypted (we have already decrypted that version before). Because of this, we can embed the older vulnerable CBB into the NAND image using the keystream.

Bottom line is, after the 14717 update they turned all phats into a split CB boot chain but using unglitchable bootloaders. We can still glitch these boxes even when we don't know the cpu_key because we can use the "XOR hack" to embed the RGH2 bootloaders. For older images (pre-14717) we need the cpu_key to encrypt the new loaders because there is not a CBB already in the image that we can derive a keystream from.

Once the cpu_key is retrieved, you can always build a NAND image for RGH2'ing your machine. You can flash back to stock, update, even burn all your fuses and you would still be able to run RGH2.

For building a xell image, read the readme in XECUTER_RGH2_Xell.
For an xebuild image (if you have your cpu_key already) browse to XECUTER_RGH2_Xebuild.

Instructions:

First wire up your Xecuter CoolRunner according to the diagram provided. RGH2.0 Requires that you either already have your cpu_key or you are on dashboard 14717/14719. This means that if you do not have your cpu_key, you must run xell first to retrieve your fuses.

COOLRUNNER CPLD PROGRAMMING:

The XSVF files are located in \xsvf folder. Start with the xsvf recommended below, however every xsvf should run on every motherboard, but one of them will work best for your setup.

Falcon/Opus: Program either TX_RGH2_B.xsvf, or TX_RGH2_C.xsvf
Jasper: Program either TX_RGH2_A.xsvf, or TX_RGH2_D.xsvf
Zephyr: Program either TX_RGH2_D.xsvf, or TX_RGH2_C.xsvf

Please enjoy this release and report any interesting tweaks you may find. Our forums at http://www.team-xecuter.com/forums offer excellent support and we would be glad to help and receive feedback from you.

CREDITS:

If you are going to use RGH2.0 please give credits to the Team Xecuter RGH development Team. Don't be lame and try to claim the work as your own.

Thanks to Tiros & GliGli for their original RGH work.
Thanks to cOz for his universal SMC patcher.
Thanks to all the Xecuter developers and official testers. You know who you are.
Thanks to Ubergeek for the diagram.
Thanks to the asshole who leaked our code for others to steal and claim as theirs. Super lame.

DOWNLOAD COMPLETE PACKAGE HERE


25 Febrero 2012, Xecuter escribió:Team Xecuter Presents RGH 2.0

The newly formed RGH Development Team at Xecuter HQ are proud to announce that all Phat consoles have now been defeated and are totally glitch-able without having a previous NAND dump or CPU KEY (the same applies to Slim Trinity that have been updated to 14717/14719) !

Codenamed RGH 2.0, new features introduced:
Hack now works on new CB's (14717/14719 update)
Hack now works with all Refurbished Split CB's (4577, 5772, 6752)
- Zephyr CB 4577, 4575
- Falcon/Opus CB 5772, 5773
- Jasper CB 6752, 6753
- Trinity (Slim) CB 9230

To confirm, we can now glitch Phats with any kernel and any bootloader. As soon as you have your CPU KEY, and you are using an Xecuter DemoN you will ALWAYS be able to switch to a fully hacked NAND and it can never be stopped no matter what update you apply and no matter which efuses are blown !

We will be helping the J-Runner team to implement all of the new code which will allow you to build a patched ecc for any Phat NAND / Kernel / Bootloader.

The Xenon RGH hack will also be released however the quality of glitching seems to be as poor as the infamous Zephyr. No doubt once its out there users can tweak away at it and get some better results, the feeling here is that it's time wasted at the moment when we should be working on Corona. Currently it's a "repair" method at best to rescue DVD keys.

This is a new style of RGH hack (hence RGH 2.0) and there will be a new JED file, changes to the CoolRunner design, changes to the QSB's and possibly new install methods (we'll also show you how to change your older version TX CoolRunner to be compatible with the new hack, and initial tests have shown that other cheaper versions of RGH hardware will not work at all).

Work on fine tuning the hack is currently ongoing to make it as solid as possible, however we hope to have everything ready asap.

Members of our team are also working hard on the new Slim Corona model and can tell you that great progress has made made there too. We'll just say that we feel bad for anyone who paid good money for any glitch mod that was advertised as being "Corona Ready".

Stay tuned for more news

Thanks to Tiros & GliGli for their initial work on the RGH hack. Without them none of this would have been possible.


31 Marzo 2012, Xecuter escribió:RGH2 Update

As we reported before, the development of RGH2 has taken us on a totally new direction and is now unrecognizable to when we first started. Work is still on going but feel confident that the very best guys are working on this and we have designed new development hardware that has opened up new doors, and in turn a whole new set of challenges. This is a project that is very important to us as it will help create a totally new level of glitching and a new way of doing things for the homebrew community.

We will get flamed by the usual haters for saying this and that's fine if they have a valid argument, but of course they rarely do...............We will suggest that you ignore any new versions of glitch mods that are coming on to the market. They are simply re-hashed hardware that give you absolutely nothing new from what you already have. None of them seem to be developed with any real understanding of what the glitch really does under the hood - that's why you may see them saying "14719 support coming soon" but it will never be from them. You don't have to be a genius to know where all the new hacks will be coming from.

The cynics will think "of course Xecuter would say this as the other products are from competitors". We are not even saying you must buy the TX CoolRunner (although of course we feel it is the best available for the current RGH method) - you can buy several other glitch mods that are between $10-$15 that do the job for the current glitching method. Like we have always said, the original hack is a GLITCH HACK - that means it's not perfect. If you have the install done correctly then it will work - sometimes instant boot sometimes up to a minute - that's just the way the original hack works. More expensive hardware isn't going to change that so don't buy into it. The only way this is going to get better is by a completely new method - which is what RGH2 is all about.


14 Abril 2012, Xecuter escribió:There are currently 2 versions

One that works on the TX CoolRunner with a little hacking around (we did promise to rls a version for current CR users if we could)

The main version is for a completely new dev tool. Its not a CoolRunner and its not Xilinx. It's looking real, real good so far and will be the next new thing in glitch modding - super stable, super fast, super solid. I don't ant to talk too much about it until we have something nice to show you though, but now that Demon is almost finished (probably in its final week of development) we can work full time on the the new RGH2 stuff
[/quote][/quote]

Hilo en el foro del team Xecuter (Release para CoolRunner, antes 1er noticia)
Hilo en el foro del team Xecuter (2da noticia)
Hilo en el foro del team Xecuter (Archivos Jed y build.py para xell multiplataforma)
Hilo en el foro del team Xecuter (Release Jasper Fix)

Mini Tuto
Todos mis respetos a este Team.......Me pongo a sus pies.

Poco más se puede añadir.

XD XD XD XD XD XD
Buena noticia para mi Elite que tengo en el armario con cb 5772 jjeeejjeeee
A ver cuando lo lanzan
"Este es un nuevo estilo de RGH hack (entiendase el RGH 2.0) y habrá un nuevo archivo JED, cambios en el diseño del CoolRunner, cambios en el QSB's y posiblemente nuevos métodos de instalación (que también le mostrará cómo cambiar su versión anterior de TX CoolRunner para ser compatible con el nuevo hack, y las pruebas iniciales han demostrado que otras versiones más baratas de Chips RGH no funcionarán en absoluto)."

el collrunner no es el mismo "perro" con diferente collar que todos los chips que hay en el mercado???????? no entiendo entonces esto ,,,,,,,,,,,,,, a no ser que sea tactica comercial .............


salu2
numallos escribió:el collrunner no es el mismo "perro" con diferente collar que todos los chips que hay en el mercado???????? no entiendo entonces esto ,,,,,,,,,,,,,, a no ser que sea tactica comercial .............

Con Xecuter cada una de sus palabras y movimientos son tácticas comerciales, hasta no ver no creer.
Es como la parte del DeamoN donde aseguran que nada podrá detener su funcionamiento :-|, es así por el tipo de hack que no es corregible... pero podrían pasar buenas temporadas sin poder glitchear las consolas.
Bueno, esto que significa exactamante, que para poder hacer RGH a las consolas slim virgenes con el nuevo dash hay que esperar a que esta familia(Team Xecure) saquen un nuevo chip, o solo esperar a que liberen un software para el resto de los chips(vease matrix que es el que tienen en la tienda)?
No nombran las Zephyr CB 4578 que aunque supuestamente ya eran glicheables son muy problemáticas y 3 de 5 no funcionan.
nexxzus escribió:No nombran las Zephyr CB 4578 que aunque supuestamente ya eran glicheables son muy problemáticas y 3 de 5 no funcionan.


Bueno, habla de "infames" Zephyr, y por lo que dicen las Xenon seran igual de conflictivas... De todas formas excelentes noticias, esperemos a ver que dicen el resto de teams
YO tengo una xenon esperando y la pienso glichear cueste lo que cueste.

Edito lo único importante aquí son los JED, como tengamos eso es lo único necesario para adaptarlo a cualquier chip.
ROTOR escribió:YO tengo una xenon esperando y la pienso glichear cueste lo que cueste.

Edito lo único importante aquí son los JED, como tengamos eso es lo único necesario para adaptarlo a cualquier chip.


Supongo que si. Aunque para las Xenon igual es necesario un chip con oscilador interno, recuerda que estas consolas no tienen chip Hana.
adrilopez escribió:
ROTOR escribió:YO tengo una xenon esperando y la pienso glichear cueste lo que cueste.

Edito lo único importante aquí son los JED, como tengamos eso es lo único necesario para adaptarlo a cualquier chip.


Supongo que si. Aunque para las Xenon igual es necesario un chip con oscilador interno, recuerda que estas consolas no tienen chip Hana.


como para las corona pero ya verás como en menos de una semana ya están
Esperemos y pronto vemos esto, y eso de que solo el coolrunner sera compatible suena mas a comercial que a verdad.
Siguen sin hablar de las corona, ke es lo mas importante xDD
davidx escribió:Esperemos y pronto vemos esto, y eso de que solo el coolrunner sera compatible suena mas a comercial que a verdad.


El team Xecuter comercial que vaaaaaaa! jajajajajaja

De todos modos hacen bien, para eso se han currado algunas cosas.
Les puedo decir que el team xecuter a mi entender, todo lo que ellos fabrican tienen bastante calidad, yo uso casi todos los articulos de ellos tales como: nand x, coolrunner, usb pro, ck3 i, sputnik, ck3 pobre3
y muchas cosas mas de ellos y hasta ahora me siento mas que satisfecho.

He hecho mas de 24 RGH en consolas fat y slim solo instalo el coolrunner y hasta ahora les puedo decir que es uno de los mejores chip y creo que cuando salga la version RGH 2.0 creo que seran lo maximo.
Ohhh,que grande como se le pueda hacer a las Xenon,tendre que cambiar la imagen del perfil,alguien me explica eso de que sera gilch tan pobre como las Zepryh? significa que fallara mucho.
Y yo que quería ponérmelo esta semana. Ahora no se si esperarme a este y sus ventajas o ponérmelo ya,por que al final se me harán las uvas .
ejavi escribió:Ohhh,que grande como se le pueda hacer a las Xenon,tendre que cambiar la imagen del perfil,alguien me explica eso de que sera gilch tan pobre como las Zepryh? significa que fallara mucho.


Me imagino que se referirán a lo poco constantes que son las Zephyr glicheando, no siempre arrancan a la primera y son más laboriosas de ajustar, pero con paciencia y cabezonería [idea] yo he aprendido que todo se puede
¿para los que ya tenemos echo el rgh abra algo nuevo?¿o esto es solo para las consolas que no eran compatibles con el exploit?
Gran avance si señor quedamos a la espera de la medicina [sonrisa]
REYSHARK escribió:Siguen sin hablar de las corona, ke es lo mas importante xDD


+1, yo creo que es mas importante las coronas que esto , aunque tambien es una buena noticia
Pues que decir del Team, esto me suena o pienso que acabara con algo mas Grande (un avance mejor), presiento que tienen mas cartas bajo la manga....
Saludos :)
pasnake escribió:
REYSHARK escribió:Siguen sin hablar de las corona, ke es lo mas importante xDD


+1, yo creo que es mas importante las coronas que esto , aunque tambien es una buena noticia

lo mejor es ahora mismo resolver el problema que tienen las consolas actualizadas y después ir a por las corona
de nada sirve poder hacer coronas si no puedes hacer las demas obligas a la gente a comprar slims nuevas
Que buena noticia. A ver si sale pronto el DemoN.
Lastima que este team nunca publique fuentes como gligli, freeboot team, rgloader...

Sera una via cerrada solo a sus avances.

Siempre nos quedara el reverse.
Moogle escribió:¿para los que ya tenemos echo el rgh abra algo nuevo?¿o esto es solo para las consolas que no eran compatibles con el exploit?

esto tambien me interesa a mi
tribalero_102 escribió:
Moogle escribió:¿para los que ya tenemos echo el rgh abra algo nuevo?¿o esto es solo para las consolas que no eran compatibles con el exploit?

esto tambien me interesa a mi


algo nuevo como que? que mas quieres!
blaKCat escribió:Lastima que este team nunca publique fuentes como gligli, freeboot team, rgloader...

Sera una via cerrada solo a sus avances.

Siempre nos quedara el reverse.


No te preocupes, que en cuanto salgan los Jed, veamos el oscilador de Xenon y el de la futura corona (no son los primeros en corona), en una semana todos harán lo mismo.
blaKCat escribió:Lastima que este team nunca publique fuentes como gligli, freeboot team, rgloader...

Sera una via cerrada solo a sus avances.

Siempre nos quedara el reverse.


No sacaran nada libre, pero luego todos copian los conceptos

Yo los conozco de mi antigua Xbox Original, cuando sacaron el Xecuter3, con una Bios de 2Mb, que podias poner hasta 8 firmwares de 256kb,

O los Kits Solderless "Xaptor" para las placas 1.6b que luego rapidamente todos copiaron
Hola foreros una pequeña pregunta, con todo esto anunciado del nuevo RGH 2.0 de parte del teamxecuter. Lei que estan fabricando un nuevo Chip, eso no significa que tengo que cambiar obligatoriamente me chip CoolRunner , no???

Porque la verdad que ya se esta haciendo algo costoso esto del RGH.

Saludos a todos [poraki]
NO, el coolruner normal será compatible

"we'll also show you how to change your older version TX CoolRunner to be compatible with the new hack, and initial tests have shown that other cheaper versions of RGH hardware will not work at all"


Lo que no van a dar soporte para los demás

saludos
Por fin RGH en mi 6752, la paciencia es la madre de la ciencia como quien dice. [carcajad]
k1ller escribió:Hola foreros una pequeña pregunta, con todo esto anunciado del nuevo RGH 2.0 de parte del teamxecuter. Lei que estan fabricando un nuevo Chip, eso no significa que tengo que cambiar obligatoriamente me chip CoolRunner , no???

Porque la verdad que ya se esta haciendo algo costoso esto del RGH.

Saludos a todos [poraki]


¿Costoso?

Si el RGH costara lo mismo que me costo la consola lo pagaría con los ojos vendados...

¿te parece costoso $19 dolares? (el costo del coolrunner...)
si vale para el coolruner vale para todos los chips, todos funcionan igual.
yo he puesto matrix, el coolruner, el de los chinos y alguno mas y todos funcionan igual asi que si el coolruner funciona los otros tambien solo seria usar los esquemas. en el coolruner se decia que llebaban unos jed especificos y eso es una trola ya que los compare con los de gligli y son exactamente iguales, asi que si su modificacion necesita otros *.jed con meterle esos jed a los otros chips deverian de funcionar igual.
askis escribió:si vale para el coolruner vale para todos los chips, todos funcionan igual.
yo he puesto matrix, el coolruner, el de los chinos y alguno mas y todos funcionan igual asi que si el coolruner funciona los otros tambien solo seria usar los esquemas. en el coolruner se decia que llebaban unos jed especificos y eso es una trola ya que los compare con los de gligli y son exactamente iguales, asi que si su modificacion necesita otros *.jed con meterle esos jed a los otros chips deverian de funcionar igual.


Claro que es publicidad, pero según ellos han probado otros productos y no han podido hacerle la misma modificación que le han hecho al coolrunner actual para que funcione con el nuevo RGH 2.0, se entiende que esta modificación debe ser algo de agregar componentes, cortes, soldadura etc, de allí el nuevo diseño de coolrunner que viene...

Lo gracioso es que ellos mismos le cortan las ventas a sus clientes ya que en este momento quien compre algún coolrunner tiene que tener en cuenta que si quiere RGH 2.0 tiene que hacer la modificación, suponiendo que esta modificación sea exacta al coolrunner que va a salir.

Lo mas recomendado es esperar a que salga el nuevo coolrunner...
Hola tengo una xenon con lector hitachi, quier decir esto ke le voy a poder hacer RGH? Es ke me venden una slim con x3key y viendo esto me acabo de quedar dubitativo. La slim ke me venden se puede hacer RGH, pero el ke me la vende le metio un x3key porq nl se fiaba mucho del RGH. gracias.
Amigo digo costoso el RGH pq vivo en Cuba y aca el chip me costo 50 dolares usd + la mano de obra en total todo el trabajo fueron 100 dolares.Y ademas se hace engorroso conseguir un chip aca en cuba. Ojala tuviera las posibilidades de ustedes sin contar que la red es una verdadera mierda , internet es para llorar con conexion de 2.5 kb/s. Pero nada se hace lo que se puede.

Saludos a todos
blaKCat escribió:Lastima que este team nunca publique fuentes como gligli, freeboot team, rgloader...
Sera una via cerrada solo a sus avances.
Siempre nos quedara el reverse.

Así es, o la comunidad hacker los empuja a sacar sus fuentes o ellos mismos lo reversean y lo publican [sati].
si ya tienes rgh puedes actualizar el kernel sin problemas via autogg
esto es para consolas actualizadas sin rgh
ademas dice esto:
we'll also show you how to change your older version TX CoolRunner to be compatible with the new hack
o sea que seguramete va a haber que hacer alguna soldadura y meter algun diodo, resistencia o puente en el esquema. Ademas de reprogramarlo para nuevos .jed
que pena que haya salido de un grupo que solo busca llenarse los bolsillos de dinero, me hubiera gustado que la solucion viniera de parte de un grupo que muesre su trabajo de forma mas abierta.
TODOS los chips RGH funcionan de la misma manera lo unico que los diferencia son tiempos de arranke y materiales, pero en su base son todos de la misma forma, con lo cual el RGH 2.0 lo veo mas orientado a consolas actalmente inexploiteables ke para los ke ya disfrutamos de la scene.
y son totalmente capaces de Glitchear sin tener un volcado de memoria NAND antes o la CPUkey


Osea que ya no habrá que meter Xell? Uy! a esperar si es cierto XD
Lo han anunciado a bombo y platillo pero hasta que no tengan la solución hardware lista para vender, no sueltan prenda de los detalles.

Así que todos a esperan por dos esquemas y tres ficheros Jed.
luisykes escribió:
y son totalmente capaces de Glitchear sin tener un volcado de memoria NAND antes o la CPUkey

Osea que ya no habrá que meter Xell? Uy! a esperar si es cierto XD

No es así.
Corregido:
...todas las consolas Phat han sido derrotados y son totalmente capaces de Glitchear, aún sin contar con un volcado de la NAND o la CPUkey de antes de actualizarlas (Necesita aún un volcado de la Nand, instalación de un RGH chip y la obtención de la CPUkey, solo que ahora se puede hacer estando en la última actualización 2.0.14719) (lo mismo se aplica a las Slim Trinity que se han actualizado al dash 14717 / 14719)!

-------------------------------------------------------------------------------------------------
ROTOR escribió:Lo han anunciado a bombo y platillo pero hasta que no tengan la solución hardware lista para vender, no sueltan prenda de los detalles.
Así que todos a esperan por dos esquemas y tres ficheros Jed.

Claro, si no abajo sus ventas.
parece que se tienen algo más guardado por ahí:

http://www.youtube.com/watch?v=gxY9yodN ... r_embedded

Xecuter Fusion

Esto ya está mejor
ROTOR escribió:parece que se tienen algo más guardado por ahí:
http://www.youtube.com/watch?v=gxY9yodN ... r_embedded
Xecuter Fusion
Esto ya está mejor

Esta gente como me hace reír con sus presentaciones [qmparto], por lo menos la persona encargada de la publicidad se lo curra.
Y eso de que "internal release - Not for public viewing" jaja [qmparto], si seguramente Youtube y tu descripción acompañada de tan apantallante presentación están destinados a tu equipo secreto, ¿nó Executer?.

En fin... pero de que se ve interesante se ve muy interesante ¬_¬.
@Rotor:
Tal ves debas abrir un hilo nuevo para hablar sobre el Xecuter Fusion.
Tmv_Josue escribió:@Rotor:
Tal ves debas abrir un hilo nuevo para hablar sobre el Xecuter Fusion.


Si tuviera un Dual-Nand para probarlo no tendría problema, la cuestión es que yo no puedo ponerme a experimentar con consolas que no son mías.

Además que suelo poner pocos productos de Team Xecuter porque la gente quiere lo más barato, pese que la verdad siempre son buenos productos, y su calidad es siempre muy buena, pero cuando llegamos a los precios la gente siempre me dice:

¡Tú el más barato!

De todas maneras quiero ver ese Dashboard en movimiento primero antes de nada, yo la verdad es que uso NXE y el FSD para pasar lo juegos del ordenador.
ROTOR escribió:parece que se tienen algo más guardado por ahí:

http://www.youtube.com/watch?v=gxY9yodN ... r_embedded

Xecuter Fusion

Esto ya está mejor

Mola, espero que no sea necesario abrir la consola, o tener algun chip especifico para usar este menu, me temo lo peor, xD lo veo currado para ser ''gratis''.
ROTOR escribió:parece que se tienen algo más guardado por ahí:

http://www.youtube.com/watch?v=gxY9yodN ... r_embedded

Xecuter Fusion

Esto ya está mejor


Puaaafffff!!!!
Si qu está mucho mejor!!!

salu2
398 respuestas
1, 2, 3, 4, 58