rombo escribió:me gustaria saber si es posible obtener la CPU key de la consola introduciendo lo otros datos, DVD key, MFR, Serial, etc.
haciendo como la inversa, en vez de introducir la CPU key para que te de esos datos hacerlo al reves meter los datos para que te de la CPU key.
cgb1983 escribió:Arturo Bonilla L escribió:cgb1983 escribió:entonces funciona el metodo este ? el de cambiar el CB de la nand por uno no problematico?
Con el comando para el Python??python common/imgbuild/build.py nand.bin donor_CB6750.bin common/cdxell/CD common/xell/xell-gggggg.bin
Tengo una Jasper de 256 y quiero saber si funciona este metodo ya que por lo que lei no podes hacer un rollerback de tu nand original
Edito ,prepare un ecc con el CB de una donada me tiro este LogE:\Documents and Settings\Administrador\Escritorio\rgh>python common\imgbuild\build.py nand.bin nandJasper.bin common\cdxell\CD common\xell\xell-gggggg.bin
* found flash image, unpacking...
ECC'ed - will unecc.
Found 2BL (build 6751) at 00008000
Found 4BL (build 8453) at 00011380
Found 5BL (build 1888) at 00016b00
* found flash image, unpacking...
ECC'ed - will unecc.
Found 2BL (build 6750) at 00008000
Found 4BL (build 8453) at 00011a40
Found 5BL (build 1888) at 000171c0
* found decrypted CD
* found XeLL binary, must be linked to 1c000000
* we found the following parts:
SMC: 2.3
CB_A: 6750
CB_B: missing
CD (image): 8453
CD (decrypted): 8453
* checking for proper 1BL key... ok
* decrypting...
* checking if all files decrypted properly... ok
* checking required versions... ok
* this image will be valid *only* for: jasper
* patching SMC...
CRC32: 5b3aed00
patchset "Jasper, version 2.3" matches, 1 patch(es)
* zero-pairing...
* constructing new image...
* base size: 70000
* No separate recovery Xell available!
* Flash Layout:
0x00000000..0x000001ff (0x00000200 bytes) Header
0x00000200..0x00000fff (0x00000e00 bytes) Padding
0x00001000..0x00003fff (0x00003000 bytes) SMC
0x00004000..0x00007fff (0x00004000 bytes) Keyvault
0x00008000..0x00011a3f (0x00009a40 bytes) CB_A 6750
0x00011a40..0x00017a3f (0x00006000 bytes) CD 8453
0x00017a40..0x000bffff (0x000a85c0 bytes) Padding
0x000c0000..0x000fffff (0x00040000 bytes) Xell (backup)
0x00100000..0x0013ffff (0x00040000 bytes) Xell (main)
* Encoding ECC...
------------- Written into output/image_00000000.ecc
Y te sirvio..??
Confirmo FUNCIONO
Consola :Jasper 256 mb
CB: 6751
Directamente dps de leer que este CB es problematico a esta Jasper directamente le hice el cambiaso con el comando del Pythonpython common/imgbuild/build.py TUnand.bin DONANTEnand6750.bin common/cdxell/CD common/xell/xell-gggggg.bin
Resultado :
Una vez que se genera el "ecc" ,mediante el nandpro :(mi caso lector Usb ,jasper 256mb)nandpro usb: +w64 image_00000000.ecc
Listo ,prendo consola y no paso mas de 10 segundos que tenia el Xell con la CpuKey
Lo que no muestra es la DvdKeyThen it will generate the glitched image xell-gggggg.bin, write it into your xbox and see xell reloaded coming up.... it won´t show DVD Key because you are using donor nand (HASH FAILED)
Using 360 Flash Tool 0.97, type your cpu key there and open your original nand CB 6751, now you will be able to get your DVD key
O sea una vez que se tiene la CpuKey con el FlashTool ,se sacan el resto de los datos como la dvdkey.
Listo ,paso a agarrar MI nand ,genero el GGbuil ,mediante nandpro :nandpro usb: -w64 updflash.bin
(mi caso jasper 256mb ,lector de nand usb)
Termino de flashear , 1ero pruebo con el Eject ,Xell en menos de 10 segundos con el Dvdkey incluido
Apago ,prendo desde el control ,10 segundos y magia GGbuild 100% funcional
OJO yo tambien tome el recaudo de dejar largo el cable que sale del Cpu-rst (punto A en el Chip) de unos 30 cm aproximadamente ,y use un cable bastante mas grueso para ese punto , el de Vcc y Gnd.
Espero que con esto pueda aportar algo cualquier cosa pregunten ,veo si puedo subir una copia de la nand que use de donante
blaKCat escribió:UPDATE:
Os subo una primera beta del autoGG 02 para quien quiera ir probando:
http://www.megaupload.com/?d=B2H5A224 Beta Xe
Comentad resultados. Si todo va bien actualizo la PORTADA
follanson escribió:bueno que decir......de puta madre backcat creado instalado y rulando de puta madre en una jasper 16m en un cygnos con dual boot ahora ya tengo actualizadas las dos nands,ahora solo falta que salga el lt+3 para el lector y a chutar con todo.
emulation escribió:A mi se me cuelga usando windows 7 y 64 bits. o al menos me dice que no encuentra cierta ruta y que no puede usar una aplicacion de 16bits....
.emulation escribió:A mi se me cuelga usando windows 7 y 64 bits. o al menos me dice que no encuentra cierta ruta y que no puede usar una aplicacion de 16bits....
blaKCat escribió:No tengo 64bits para probar. Prueba modo compatibilidad.
fearDarkie escribió:Cuando cargo la nand original no me da los datos de la CPU key ni el DVD key, región..etc.
Los tengo que añadir manualmente?
Tmv_Josue escribió:fearDarkie escribió:Cuando cargo la nand original no me da los datos de la CPU key ni el DVD key, región..etc.
Los tengo que añadir manualmente?
Esos datos se encuentran en el KeyVault(cifrado por el CPU-key) y se muestran cuando introduces la CPU-key de la nand cargada.
fearDarkie escribió:Ok gracias, entonces tendré que introducir la CPU key manualmente.
emulation escribió:que es eso de Xe Build Nand? tengo que agregarla?
fearDarkie escribió:La nand xell no hace falta crearla si ya se tiene la nand original y la CPU Key no?
Directamente es cargar la nand original, poner la CPU Key y darle al botón Glitch, verdad?
Luego ya flashear desde usb normal.
blaKCat escribió:fearDarkie escribió:La nand xell no hace falta crearla si ya se tiene la nand original y la CPU Key no?
Directamente es cargar la nand original, poner la CPU Key y darle al botón Glitch, verdad?
Luego ya flashear desde usb normal.
Exacto


emulation escribió:creo que falta la opcion de crear una nand para los que tenemos cygnos v2 ya que necesita usar un smc diferente....
follanson escribió:bueno que decir......de puta madre backcat creado instalado y rulando de puta madre en una jasper 16m en un cygnos con dual boot ahora ya tengo actualizadas las dos nands,ahora solo falta que salga el lt+3 para el lector y a chutar con todo.
emulation escribió:a ver... seleccione mi nand original, puse mi cpukey presione en jtag me dijo que pusiera una ubicacion. genero la nand la puse en mi hd externo la flashie con el flash tool y nada... :s que raro... ojala haya mas gente porque yo de momento con lo que ya he puesto me quedo
koni escribió:Una duda tonta... esto vale para las jtag??? y en caso afirmativo, supongo que sera, cargar la nand, poner la cpu key y darle al boton jtag no? es que no quiero cagarla.... y otra cosiya, una vez tenga la nand modificada, se flashea la xbox como siempre no? yo usaba el programa flash360 creo que se llamaba... y tambien otra cosa, esta incluido el dash launch 2.27 o lo tengo que instalar yo aparte... no se son dudas tontas que prefiero preguntar antes que tocar algo y tener que arrepentirme.
Saludos
Rodie escribió:Buenas blakcat, supongo que con el autogg se podrá generar el ggbuild nuevo a partir de un dump de la nand actual no? O hará falta hacerlo a partir de la nand original? Es que como tengo un badblock y la consola funciona cojonuda preferiría hacer un dump de la actual con el flash360 y modificarlo a partir de ésta...
FranScorpions escribió:A ver si me aclaro, con este programa meto mi nand original de la consola de antes de ser exploiteada, luego pongo el número de la CPU Key y le doy a la pestaña Glitch, ¿con esos pasos ya obtengo la nandgg con el nuevo dash lista para flashear enb la consola desde usb? y sino es así, qué me falta por hacer? he probado haciendo esos pasos y solo me ha creado un archivo con el nombre de la placa de mi slim y números que creo que son la CPU Key, ¿como se obtenía el .elf para flashear por usb?
blaKCat escribió:Rodie escribió:Buenas blakcat, supongo que con el autogg se podrá generar el ggbuild nuevo a partir de un dump de la nand actual no? O hará falta hacerlo a partir de la nand original? Es que como tengo un badblock y la consola funciona cojonuda preferiría hacer un dump de la actual con el flash360 y modificarlo a partir de ésta...
Mejor haz un dump actual y asi tienes un backup. No te preocupes por los nands blocks los gestiona el autogg.FranScorpions escribió:A ver si me aclaro, con este programa meto mi nand original de la consola de antes de ser exploiteada, luego pongo el número de la CPU Key y le doy a la pestaña Glitch, ¿con esos pasos ya obtengo la nandgg con el nuevo dash lista para flashear enb la consola desde usb? y sino es así, qué me falta por hacer? he probado haciendo esos pasos y solo me ha creado un archivo con el nombre de la placa de mi slim y números que creo que son la CPU Key, ¿como se obtenía el .elf para flashear por usb?
Lo mismo que a los demas. Si has actualizado la consola tendras el cf-ldv actualizado y es necesario saberlo.Si sacas una nand actual el autogg detectara tu cf-ldv actual. Una vez seleccionada la nand y puesta la cpukey solo es pulsar a glitch o jtag y una vez generada presiona Raw Flash y indicale tu USB y generara los ficheros para luego meterlo en la consola con xell para actualizarte.
Siempre es conveniente hacer un backup de tu actual nand. Puedes hacerlo por red (IP en navegador) por ej.
Si, trae el dashlaunch 2.27 preinstalado.
FranScorpions escribió:Bueno pues yo al final lo he hecho desde el dump que tenía en la consola y todo ha ido a la perfección, ya tengo los nuevos menús de la consola, solo me faltan los avatares, a ver si encuentro la forma de como hacerlo, imagino que será instalando el dash oficial último y se instalarán solo los avatares, igual que como se hacía en los anteriores, ¿no?.
koni escribió:Ahora me has generado otra duda, es mejor general la nueva nand desde la actual que tenemos instalada? o desde la que tengo en el pendrive, que es la original y que desde esa las he generado todas...?
Vamos a aclarar esto.
El cf-ldv solo se actualiza cuando actualizamos la consola desde el dash original. Por ejemplo; Tengo la consola con glitch 13604.(imaginemos que la consola tiene cf-ldv=10). Le meto la 14699 por usb (pasara a tener la oficial , actualiza los bootloaders desactivando RGH y el cf-ldv=11)
En esta situacion si cojemos la anterior nand original (cf-ldv=10) y generamos el nuevo XEbuild leera el cf-ldv=10 y lo generara con ese valor y no funcionara. Entonces necesitamos decirle al Xebuild a traves del autogg 0.2 el valor correcto cf-ldv=11 (manualmente si lo sabemos) o bien leer una nueva nand original que ya llevara el valor correcto actualizado y por lo tanto generara la Xe correctamente.
koni escribió:Vamos a aclarar esto.
El cf-ldv solo se actualiza cuando actualizamos la consola desde el dash original. Por ejemplo; Tengo la consola con glitch 13604.(imaginemos que la consola tiene cf-ldv=10). Le meto la 14699 por usb (pasara a tener la oficial , actualiza los bootloaders desactivando RGH y el cf-ldv=11)
En esta situacion si cojemos la anterior nand original (cf-ldv=10) y generamos el nuevo XEbuild leera el cf-ldv=10 y lo generara con ese valor y no funcionara. Entonces necesitamos decirle al Xebuild a traves del autogg 0.2 el valor correcto cf-ldv=11 (manualmente si lo sabemos) o bien leer una nueva nand original que ya llevara el valor correcto actualizado y por lo tanto generara la Xe correctamente.
Umm, me acabo de quedar igual blackcat...jajajaja, A ver ten en cuenta que yo siempre lo he hecho con el cerdito y mi consola es jtag, esta herramienta es nueva para mi. que es eso de cf-fdv=10? yo lo iba a generar desde mi nand 7371 creo que es, que la que le saque en su dia original cuando le hice el j-tag a la consola, y desde entonces siempre he actualizado los dash con esa nand.
Entonces nunca habras actualizado desde el dash y tendras la misma cf-ldv. Puedes generarla sin problemas desde esa nand. De todas formas como siempre has generado tu mismo las nands tendras copias de seguridad. Siempre puedes volver a la ultima funcional si te falla algo en el proceso.
Rodie escribió:He bajado la beta y estoy trasteando para probar. A ver si lo hago bien para no meter la pata:
Pongo el dump mi nand actual donde pone nand original, arriba con la cpu key salen todos los datos correctos, etc. Abajo me sale lo del bad block que se encuentra en la posición 3FF... le doy al botón de glitch y me crea el nandflash.bin. He mirado con el 360 flash tool y está con el dash nuevo con el mismo ldv y apartentemente todo bien. Esta correcto verdad?
Otra cosa, ahora tengo el dashlaunch instalado... se mantendrá el dashlaunch o tengo que volver a instalarlo? El autogg no pone otro dashlaunch ni nada no, así solo crea la nandgg y ya está.
Supongo que tendré que actualizar avatares y lo del kinect otra vez no?
blaKCat escribió:Rodie escribió:He bajado la beta y estoy trasteando para probar. A ver si lo hago bien para no meter la pata:
Pongo el dump mi nand actual donde pone nand original, arriba con la cpu key salen todos los datos correctos, etc. Abajo me sale lo del bad block que se encuentra en la posición 3FF... le doy al botón de glitch y me crea el nandflash.bin. He mirado con el 360 flash tool y está con el dash nuevo con el mismo ldv y apartentemente todo bien. Esta correcto verdad?
Otra cosa, ahora tengo el dashlaunch instalado... se mantendrá el dashlaunch o tengo que volver a instalarlo? El autogg no pone otro dashlaunch ni nada no, así solo crea la nandgg y ya está.
Supongo que tendré que actualizar avatares y lo del kinect otra vez no?
Todo correcto. Dale caña.
TSC escribió:La utilidad no funciona para Jtag. Da 3 luces verdes y acto seguido 3 luces rojas. Espero que conectando el nandflasher y flashando la version vieja me deje.
blaKCat escribió:TSC escribió:La utilidad no funciona para Jtag. Da 3 luces verdes y acto seguido 3 luces rojas. Espero que conectando el nandflasher y flashando la version vieja me deje.
TSC prueba a cambiarle la opcion patchSMC en el config.ini y me cuentas
blaKCat escribió:******* UPDATE ********
Parece ser que en algunas Jtags Necesita configurar opciones para el SMC. El fichero nand\options.ini debe tener patchsmc=False.
Segun version van mejor SMC alternativos.
No afecta a las GLITCHs
Se añadiran estas opciones en la proxima revision.TSC escribió:La utilidad no funciona para Jtag. Da 3 luces verdes y acto seguido 3 luces rojas. Espero que conectando el nandflasher y flashando la version vieja me deje.
TSC prueba a cambiarle la opcion patchSMC en el config.ini y me cuentas
