360 Flash Dump Tool V0.1

Esta utilidad puede desencriptar varias partes del dump de la memoria flash de la 360. Este trabajo a sido gracias a Takires, tmbinc y TheSpecialist.

La flash esta dividida en 2 partes:

1) The Cx sections (CB,CD,CE & 0,1 or 2 CF & CG sections).
CB, CPU bootup
CD, unpacker for CE
CE, contains the HV and Kernel in a .cab archive
CF&CG are upgrade patches

2) The Flash File System.


Los bytes ECC son usados para localizar la entrada FS y poder identificar la version.

Mas informacion -> Xboxhacker


Este fin de semana he podido conseguir el dump de la nand de una de mis 360 "gracias al infectus" aunque despues de la lectura esta a muerto en extrañas circunstancias.

Aqui dejo captura de lo que muestra el programa.

Imagen
Flash... podrías traducir todo eso al idioma de los mortales?

Es un avance para la scene? Para los baneos? Para un downgrade? o es simplemente una curiosidad?

Gracias!
Flash78, esto seria un primer paso para lograr el downgrade y aprovechar la vulnerabilidad del kernell antiguo?
No entiendo mucho del tema, pero asusta eso que has comentado de que tu consola ha muerto "en e xtrañas circunstancias. Salu2
Tengo yo entendido...eso servira para no solo downgrade...sino que me parece que podriamos hasta cambiar el kernel de nuestra consola por uno anterior x ejemplo estos que son vulnerables...vamos que es un gran paso pero como dice flash, se necesita el chip Infectus [sati]
PD.: Por si alguien no sabe que es el chip infectus aqui dejo una imagen
Imagen
si dices que la consola a muerto es que aparte de leer tambien escribe no?
sesmero escribió:si dices que la consola a muerto es que aparte de leer tambien escribe no?


Solo llegé a extraer el dump pero el chip permite escritura. Lo de circunstacias extrañas es precisamente porque extrajo la nand, salio el informe que se habia leido correctamente, con este programa accedo a la informacion pero entonces al encender aparecio error 71 y poco mas tarde sin hacer nada mas luces rojas.

No sabia especificar a que fue debido el fallo pero a mas de una persona ha tenido problemas con el infectus aunque otros no han tenido problemas.
Flash78, leyendo x otros lares que no son eol, he leido k una version antigua del soft del Infectus, jodia la nand.

No usarias esa x casualidad, se ve k sacaron una nueva k lo corregia.
ninu1984 escribió:Flash78, leyendo x otros lares que no son eol, he leido k una version antigua del soft del Infectus, jodia la nand.

No usarias esa x casualidad, se ve k sacaron una nueva k lo corregia.


InfectusProgrammer v.0.0.3.4d (23/05/07)

http://www.infectus.biz/downloads/Infectus%20Programmer%200.0.3.4d.zip
Sips ya te he leido el mp ;)
pues si que testean las versiones el team infectus... que va cargandose consolas... y no es la primera vez que leo que un dumpeo con este chip fastidia la consola... [uzi]

la gracia que le han tenido que dar a los que se le han jodido la consola, en este caso a flash
Trebarius escribió:Tengo yo entendido...eso servira para no solo downgrade...sino que me parece que podriamos hasta cambiar el kernel de nuestra consola por uno anterior x ejemplo estos que son vulnerables...vamos que es un gran paso pero como dice flash, se necesita el chip Infectus [sati]
PD.: Por si alguien no sabe que es el chip infectus aqui dejo una imagen
Imagen


Ya se puede bajar de kernel sin el infectus

http://www.xboxhacker.net/index.php?topic=7683.0

Bueno ya parece que la cosa avanza mas :D

Salu2
Nueva versió V 0.2

New:
*Decrypts CF & CG (thanks again tmbinc)
*The .cab file extracted from CE now contains 2 files, Hypervisor.bin and xboxkrnl.exe
*Exported sections now include version number in the name

Todo:
*Apply CG patch to CE and extract patched Kernel & Hypervisor
*Patch pairing data in CF and re encrypt
Flash78 escribió:
Solo llegé a extraer el dump pero el chip permite escritura. Lo de circunstacias extrañas es precisamente porque extrajo la nand, salio el informe que se habia leido correctamente, con este programa accedo a la informacion pero entonces al encender aparecio error 71 y poco mas tarde sin hacer nada mas luces rojas.

No sabia especificar a que fue debido el fallo pero a mas de una persona ha tenido problemas con el infectus aunque otros no han tenido problemas.


Entonces, supongo que teniendo el dump de tu memoria podrias grabarlo en otra, no? Tambien he leido en otros hilos donde dicen que incluso el mismo infectus no la reconoce despues del dumpeo.

Que mal, y lastima que no estes en México (ni yo en España) porque de ser asi te regalaba un par de esas memorias para que sigas trasteando! [decaio]


Saludos!
Burguer escribió:Que mal, y lastima que no estes en México (ni yo en España) porque de ser asi te regalaba un par de esas memorias para que sigas trasteando!


Bueno, ¿Existe el correo, no?. Estoy seguro que si Flash78 abriera una cuenta para donaciones de Paypal por ejemplo, destinada a sufragar este tipo de "gastos de I+D de scene" como su consola muerta o los portes de tu memoria, mucho contribuiríamos.

Flash78 puedo echarte una mano en ésto si quieres.
Lo de la cuenta me parece buena idea, ya que los esfuerzos de flash le cuestan pasta (y los disfrutamos todos nosotros). Si Burger y flash quieren, aporto mi granito de arena haciendole a burguer una transferencia por western union (o como el prefiera)del importe del envio y que se la envie a flash78. Salu2
Flash78 escribió:
InfectusProgrammer v.0.0.3.4d (23/05/07)

http://www.infectus.biz/downloads/Infectus%20Programmer%200.0.3.4d.zip


Para el infectus han sacado una versión e q solo esta en los foros de infectus os dejo el enlace.

InfectusProgramer v.0.0.3.4.e (31/05/07)

Joder con las ganas q tengo q me llegue el mio para meterle mano a una nueva q tengo aqui con el kernel 2.0.1888 (BK2.0.2041)

Saludos, RAID.

PD: me uno a lo de la ayuda con lo q sea. Flash mírate esto cuando puedas.

http://www.elotrolado.net/showthread.php?s=&postid=1707949889#post1707949889
http://www.xboxhacker.net/index.php?topic=6265.0
Esta version la he testeado y al menos a mi me funciona, pero creo que sigue fallando a muchas otras personas.

Yo me creo mas bien a un fallo de hard que de soft.

Por cierto como vais con la util para programar las xd cards?
Por mi no hay problema, de hecho lo que me sobran ahora son consolas dañadas, asi que facilmente puedo disponer de las memorias (que estan en buen estado). Flash78 ya sabes, si hay algun modo de enviarlas hasta "EL VIEJO CONTINENTE" o si estas interesado echame un MP y nos ponemos de acuerdo [beer]

Y muchas gracias a Neotrix por la propuesta, en si no creo que salga muy caro el envio por DHL o UPS, hay que checar los costos y si saliera muy caro pues ponemos mitad y mitad del costo. Incluso podrian enviarse dentro de un sobre para que se vayan como documentos y salga todavia mas economico el envio, por opciones no paramos. Lo mas importante es que Flash nos conteste o que me envie un privado para saber su opinion al respecto.


Saludos!!!
17 respuestas