cgolib escribió:sublim escribió:si desblokeaste el lector ANTES DE SACAR LA KEY
te vas a quedar con un bonito REPRODUCIR DVD![]()
ya lo vi 2 veces xD
????? por favor!!! como anécdota, nos toco un lector 0225 que no permitía sacar la llave y te pedía perforar para leerla, así que a perforar y se extrajo la llave, claro esta que si lo haces mal pierdes la llave, PERO acordarse que existe el glich para slim y así poder recuperar tu dvd key. y pensando un poco en eso se me ocurre sacar la nand de una consola 1175 tener su key e intentar spoofear un liteon... haber si consigo una.
mnl_86 escribió:gerardoco escribió:Haganme caso usen el JF 187b para todo el proceso y se les acaba el problema xD
Cito de un sitio que encontré:
"I found the solution, I posted it on TX forums also, but what I did was getting a SlimKey extract of my original PCB with JF 1.87 and then compared it with the one I had obtained with JF 1.92.
There was a difference on 2 bytes at sector 3F000: with JF 1.87 bytes 04 and 05 had a '00' value while JF 1.92 produced a dummy with value 'CD' on these same bytes.
So, I used the JF 1.87 dummy to spoof LT+ 3.0 FW and then flashed it to my TX PCB. It's working flawlessly now even after lots of reboots, turning off and on the console, etc.
I don't know if it's a JF 1.92 issue or my original 1071 PCB has some weird issues, but even after many tries JF 1.92 still puts those 'CD' bytes which then corrupt the CFW.
So if anyone is having these random "Play DVD" errors with latest JF they can try doing SlimKey extraction with an older version.
ya lo utilice hermano y tampoco
gerardoco escribió:mnl_86 escribió:gerardoco escribió:Haganme caso usen el JF 187b para todo el proceso y se les acaba el problema xD
Cito de un sitio que encontré:
"I found the solution, I posted it on TX forums also, but what I did was getting a SlimKey extract of my original PCB with JF 1.87 and then compared it with the one I had obtained with JF 1.92.
There was a difference on 2 bytes at sector 3F000: with JF 1.87 bytes 04 and 05 had a '00' value while JF 1.92 produced a dummy with value 'CD' on these same bytes.
So, I used the JF 1.87 dummy to spoof LT+ 3.0 FW and then flashed it to my TX PCB. It's working flawlessly now even after lots of reboots, turning off and on the console, etc.
I don't know if it's a JF 1.92 issue or my original 1071 PCB has some weird issues, but even after many tries JF 1.92 still puts those 'CD' bytes which then corrupt the CFW.
So if anyone is having these random "Play DVD" errors with latest JF they can try doing SlimKey extraction with an older version.
ya lo utilice hermano y tampoco
Lo hiciste con lizard? si es así hazlo con el adaptador sata usb directo al pc.
komyx_evil escribió:bueno tengo unos dos dias con el problema de verificación de escritura Flash Verification Test ! Reading Bank 0: Dump Failed y no se que mas hacer a ver si me echan un cable..salu2
komyx_evil escribió:dosflash termita? o me recomiendaas uno en especial
luillypunk escribió:rockmetal escribió:jujujuj escribió:ok "rockmetal", gracias por tu respuesta. Entonces, cuando dices "fw completo", ¿te refieres a los 5 archivos que genera jf?
Dummy.bin
Identify.bin
Inquiry.bin
Key.bin
Serial.bin
¿o se puede extraer todavía más información?
Gracias de antemano !
me refiero al full dump que se obtiene en la pestaña mtk flash dando click en read una vez obtenido spi 0x00. No tengo ninguna consola con este problema para intentar la solucion posteada arriba, asi que puedes probar con eso ya que ya no sirve que hagas un full dump, o bien hacerle rgh a tu consola.
Yo lo hago con el lizard, pero no recuerdo ninguna función de full dump.
¿Puede ser que haya que leer después de perforar?
De todas formas lo investigare.
Gracias!
komyx_evil escribió:bueno nada que me sale del brick ,alguien con un liteon 0401 que le halla pasado esto que me diga como sacarlo lo he hecho con dosflash como me dijo termita pero nada lo unico que me falta probar seria el x360usb
Sending Device ID request to port 0xE000
Spi Status: 0x00
Manufacturer ID: 0xEF
Device ID: 0x11
Flash Name: Winbond/NEX(W25P20/NX25P20)
Flash Size: 262144 bytes
Getting Status from port 0xE000
SPi flash found with Status 0x72
Sending Chip Erase to Port 0xE000
Erasing:
Writing target buffer to flash
Writing Bank 0: ................
Writing Bank 1: ................
Writing Bank 2: ................
Writing Bank 3: ................
............
Flash Verification Test !
Reading Bank 0: Dump Failed
komyx_evil escribió:bueno nada que me sale del brick ,alguien con un liteon 0401 que le halla pasado esto que me diga como sacarlo lo he hecho con dosflash como me dijo termita pero nada lo unico que me falta probar seria el x360usb
Sending Device ID request to port 0xE000
Spi Status: 0x00
Manufacturer ID: 0xEF
Device ID: 0x11
Flash Name: Winbond/NEX(W25P20/NX25P20)
Flash Size: 262144 bytes
Getting Status from port 0xE000
SPi flash found with Status 0x72
Sending Chip Erase to Port 0xE000
Erasing:
Writing target buffer to flash
Writing Bank 0: ................
Writing Bank 1: ................
Writing Bank 2: ................
Writing Bank 3: ................
............
Flash Verification Test !
Reading Bank 0: Dump Failed
o0SaN0o escribió:Se consiguio solucionar esto?
rolling73 escribió:que tal amigos, yo he flasheado yo creo unas 500 lectoras y esta es mi experiencia con los lectores que no se dejan escribir o que no leen los discos
- extraigo las keys antes que cualquier cosa por eso de las malas perforaciones
- creo mi cfw y se lo pego al lector (lizard o jungle cualquier version)
- me dispongo a probar, si no me lee los discos ,me regreso a la pc
- de nuevo conecto el lector a la pc y pongo el lector en modo vendor
- le meto cualquier firmware o el mismo, mientras escribe apago el lector para que quede semibrick
- me voy de nuevo a la pc (jungle o lizard) y lo obligo a entrar de nuevo a modo vendor
- escribo mi firmware correcto y listo
mi teoria de todo esto es que cuando un firmware se esta sobreescribiendo ya modificado, como que deja rastro del hash del firmware original o anterior, y cuando lo escribes de nuevo a la hora de comparar los resultados de la nueva escritura con respecto a la anterior no corresponden y por eso falla.
en mexico a esto le llamamos apendejar al lector![]()
lo que si estaria genial es que pudieramos crear correctamente el keyarea de nuestros lectores para poder tener el dummy correcto sin necesidad del rgh,
donde estan nuestros amigos los rusos?
saludos
caracol32 escribió:Veran mi caso es un poco mas especial, tenia 9504 de stock, saque la key, funciono durante un tiempo a la perfeccion.
Al tiempo actualize a 13.599 le puse LT 3.0 y desde entonces nada de nada siempre reproducir DVD, cambié pcb y nada, ya desesperado... e intentado de todo... llevo aki unos dias![]()
Bueno aki dejo mi orig, bien para pruebas y para lo que sea, haber si rockmetal me echa una mano y le informo de si todo fue bien... xao, espero respuestas y sugerencias... que el hilo no decaiga.
Haber si entre todo hacemos algo por este error...
http://www.mediafire.com/?i767in4aqlcxec3
Aqui lo dejo para que investigen con el
PD: No soy un novato en esto, seguire haciendo pruebas...
agus11 escribió:hoy pruebo esto que encontre "Just open your Dummy.bin on a hex editor and go to sector 3F000. There, you must check the values for the bytes 04 and 05. If the values on those bytes are 'CD' replace them with '00' and save the file.
Then you can spoof LT+ 3.0 FW with your patched Dummy.bin and reflash your drive."
Estuve mirando el source.bin original con el editor hexadecimal y en efecto como dice ahi en la direccion 3F000 tenia "CD" ya lo cambie por "00" solo me resta probarlo. despues comento...
agus11 escribió:Bueno al fin eh solucionado el problema REPRODUCIR DVD. anteriormente comente que habia encontrado en un foro en ingles un hilo que me llamo la atencion, sobre usar un editor hexadecimal para corregir el firmware, bueno resulta que no me funciono , pero si me sirvio para darme cuenta de que el sector 3F000 si tenia los bits en "CD" y al comparar el mismo sector con otros firmwares de otros lectores slim me doy con que ninguno tiene estos bits en "CD" la mayoria son "BB", entonces la solucion para mi lector fue spoofear el firmware "malo" en un firmware de otro lector slim dg16d4s 0225 que funciona correctamente, siempre utilizando firmwares de stock, luego agrege el lt+3.0 al nuevo firm y flashee.... 10 apagadas y encendidas y todo bien... espero que pueda servirle a alguien mas y si alguien necesita algo pídanlo, tengo backups de firmwares de todos los lectores.