TUTORIAL RGH_3.0 PARA "TOTAL NOOBS" O LOS MAS VAGUETES...

@Eruil gracias por responder, pero ya perdí las esperanzas de recuperar esta consola, no quería arriesgarme con lo de soldar en la placa, pero viendo lo del xploit ,pensé que sería fácil, pero veo que es arriesgado. pienso que es mejor no tocar estás consolas ya que puede pasar esto de arruinarlas, lo bueno es que se consiguen baratas y los accesorios pueden servir a otra.
Con lo que esté dañada la nand sus soldaduras, lo dudo la placa se ve muy bien. pienso que es el lector o algo. lo que veo es que en los esquemas de esta placa los puntos aparecen estañados y en esta no, los puntos no lo están y lo raro es que el dicipador no tiene los tensores que normalmente trae sino unos tornillos se ven funcionan bien, veo la placa muy bien, creo que puede ser que hay algo en la placa que no me deja fashear.

Con lo de bad block, si me deja borrar la nand y párese que sin problemas. hoy me dice error al escribir ya no da error de bloques malos. agradezco el interés en responder, pero ya me venció, pero ya conseguiré otra que están baratas, está la uso para sacarle las piezas. gracias un saludo.

Edito: probando con otro programa he logrado flashear la nand original,la consola ya funciona, use me parece que se llama nanx para pc. gracias y espero que no les pase lo mismo y gracias.

Edito; Rgh hecho , flashe el bin Que me mandaste..sólo Que en ocaciones tarde en iniciar o al abrir y cerar la bandeja inicia,
parese que Es algo normal .
@gaitan

Con el exploit bad update corriendo desde la interfaz 17559 puedes volcar la nand, obtener el cpukey y usar el simple nand flasher para dejar programado ese updflash.bin. ya sólo se instalan los reguladores y listo. Ya no es necesario nand x, mtx simple nandflasher ó jrprogrammer
@Eruil hecho ,ya esta el Rgh instalado.gracias por tu Ayuda.
Buenas a todos, una consulta, es normal que después de flashear la nand con simple 360 flasher en una consola Falcon con el exploit bad update encienda y se apague? Aún no he puesto los reguladores ni he abierto pero me parece raro el comportamiento. Antes de flashear funcionaba perfectamente. Alomejor es porque requiere solo la instalación. ¿Ha alguno os ha pasado? Gracias de antemano y muy buen tuto.
fran7654321 escribió:Buenas a todos, una consulta, es normal que después de flashear la nand con simple 360 flasher en una consola Falcon con el exploit bad update encienda y se apague? Aún no he puesto los reguladores ni he abierto pero me parece raro el comportamiento. Antes de flashear funcionaba perfectamente. Alomejor es porque requiere solo la instalación. ¿Ha alguno os ha pasado? Gracias de antemano y muy buen tuto.


Haz la instalación , algunas se apagan otras se quedan con luz roja y se apaga, haz la instalación
@[_Max_] vale, gracias por responder. Mañana probaré la instalación entonces y cuento experiencia.
Hola a todos, tengo una 360 slim E, funciona correctamente, he hecho backup de la nand con simple nand flasher, he probado con dos usb diferentes, pero al abrir la nand con AutoGG me dice que la nand esta corrupta, JRunner me dice que tiene bad blocks.
Queria actualizar a la ultima version de microsoft, por lo que he leido tiene que ser con AutoGG.
Tiene rgh antiguo, no el rgh 3.
AutoGG lo reconoce como glitch y rgh 2.
Al generar la nand y luego volver a abrirla ya no aparece glitch y rgh 2, por lo que creo me la crea actualizada con el ultimo dash pero mal creada.
Solucionado.
Como la nand estaba tan corrupta y JRunner no la reparaba, al abrir la nand modificada(actualizado el dash al ultimo) con JRunner no detectaba ya que era corona de 16mb ni nada.
Al final extraje el volcado de mi nand y cree una donada con los archivos extraidos, valieron todos meno smc que estaba mal, ese lo puse que se creara donado.
Flahee y consola actualizada.
@[_Max_] Al final me he metido con una Trinity y una corona Slim e modelo v1. La Trinity a la primera, pero la corona con todo puesto y la nand flasheada no enciende, pongo el picoflasher y flasheo la nand original y enciende perfectamente. He revisado soldadoras y estan todos los cables bien puestos y cogidos en su punto correspondiente. No sé si alomejor son los reguladores o algo. ¿Por donde empezarías tú a comprobar o cambiar? Porque después de revisarlo todo me tiene un poco mosca la vd.
fran7654321 escribió:@[_Max_] Al final me he metido con una Trinity y una corona Slim e modelo v1. La Trinity a la primera, pero la corona con todo puesto y la nand flasheada no enciende, pongo el picoflasher y flasheo la nand original y enciende perfectamente. He revisado soldadoras y estan todos los cables bien puestos y cogidos en su punto correspondiente. No sé si alomejor son los reguladores o algo. ¿Por donde empezarías tú a comprobar o cambiar? Porque después de revisarlo todo me tiene un poco mosca la vd.


Yo soy nuevo en esto también pero de todo lo que he leído por otros sitios , a alguien le paso eso mismo pero no recuerdo la consola que era, probó con los puntos alternativos y le funcionó, echa un ojo a los puntos alternativos para corona a ver si tienes suerte
fran7654321 escribió:@[_Max_] Al final me he metido con una Trinity y una corona Slim e modelo v1. La Trinity a la primera, pero la corona con todo puesto y la nand flasheada no enciende, pongo el picoflasher y flasheo la nand original y enciende perfectamente. He revisado soldadoras y estan todos los cables bien puestos y cogidos en su punto correspondiente. No sé si alomejor son los reguladores o algo. ¿Por donde empezarías tú a comprobar o cambiar? Porque después de revisarlo todo me tiene un poco mosca la vd.

Usaste el postfix o el método kamikaze para esa Slim E? asegúrate de que haga buen contacto ese punto
@azulantares Es una Corona V1 o v2. Al tener los puntos detrás del procesador no lo use, aunque lo tengo, ya que lo compré por si las moscas.Tiene nand de 16mb también, que no lo he comentado. La abrí primero, flashee la nand con el jrunner y el bad update( con el simple 360 nand flashear) y listo, pero no enciende. Tiene memorias Samsung. Sin embargo con el picoflasher vuelvo a flashear la nand original y arranca todo bien. Es como si los puntos no los cogiera o algo, revise soldaduras y estaba todo bien agarrado a los puntos. Por eso me extraña que no arranque con el rgh. ¿Que me recomiendas? También diré que es la primera corona que tocó, he tocado alguna Falcon y Jasper, Trinity que por lo que veo son gloria bendita y suelen salir bien la mayoría sin problema, y las corona pues se ve que o he tenido mala suerte o son especiales.

Vale, después de revisar de nuevo las fotos y todo veo que aunque tenga los puntos si tenía que haber usar el post fix, no revise correctamente si tenía el punto conectado a el procesador. Error de novato, así que nada mañana la revisaré y miraré si no tiene el punto, en cuyo caso es una v3 o v5 al tener nand de 16mb y cuento experiencia. Tenía el post fix en la mano y me confíe.

@[_Max_] puntos alternativos? Los de la corona son solo esos no? Lo investigaré porque me creía que los puntos eran fijos y si arruinabas alguno o algo no se podían cambiar en rgh 3. También soy nuevo en esto así que ando algo perdido.

Gracias por toda la ayuda que podáis darme.
@fran7654321 Vale, es que creía que era una Slim E, esas no son corona V1, por tanto, las slim E que permiten rgh (vamos, las no winchester) precisan postfix o método kamikaze
Yo tuve un problema muy similar hace ya tiempo con una corona V3, instalación bien hecha pero pantalla negra con rgh y si flasheaba con la nand retail iba perfecta, al final resultó ser una pequeña bolita de estaño que se había colado por debajo de la cpu al instalar el postfix, mirando de lado pude verla, le di con un cepillo y ya arrancó sin problemas, no estaba soldada, simplemente era un resto de estaño que había caído ahí.
@azulantares lo tendré en cuenta al ponerlo. Yo uso soldadura en pasta y en principio tengo menos problemas que con la soldadura normal, lo único que después tienes que limpiar muy bien para evitar falsos contactos y demás. Voy a probarla ahora todo, luego cuento que tal. Gracias por la ayuda.

Actualización: Al final era eso, poner el post fix, soldarle el cable, pasarlo por la pata al regulador, rehacer la instalación porque la había quitado y 0 problemas. Ahora voy a montar y a seguir haciendo pruebas. Gracias por la ayuda.
(mensaje borrado)
@Loren_Son Buenas, quisiera hacer todos estos movimientos, pero mire antes en varios videos antes de llegar a este foro que con un raspberry pi pico podria hacer el trabajo de una nandx u otro lector, y que en teoria es mas veloz, es cierto eso? O ya son es cuestion de eleccion propia?

PD: Ola del 2025 :D
@juancerverus usa el bad update para flashear la nand con simple 360 nand flasher, así te ahorras el programador. Para que modelo de consola sería? Fat, Slim, Slim e... Es importante verlo ya que hay variaciones en el esquemático y a la hora de usar el jrunner.
Buenos días a todos,

Tengo una xbox 360 fat, placa Falcon, que compré con el error e73 para ver si podría repararla. El caso que el error y las luces rojas las logré solucionar, pero al desmontar vi una "plaquita" pegada encima del conector AV y HDMI. Como lo desconocía totalmente no le di importancia. El tema de RGH era totalmente desconocido para mí. De hecho, la persona que me la vendió no me dijo en ningún momento que tenía hecho RGH.

Después de mucho leer, sobre todo este foro, he descubierto que lo que falla realmente es la placa de RGH, ya que no enciende el led que debería. La placa es una Squirt 360 v1.2. Comprobé y le llega la tensión de 3,3 V a los pines de alimentación, por lo que en principio la soldadura no era. Despues de esto, decidí probar por si hubiera suerte y consiguiera sacar la cpu key para restablecer la nand original y ya de ahí veríamos. Compré una raspberry pi pico para leer la nand de la consola y la leí sin problema, pero el caso es que no entraba en xell ya que no glicheaba el chip porque estaba jodido. Desoldé el chip de la placa squirt y ví que había 3 pistas voladas... irrecuperable con mis herramientas y conocimientos.

En este punto me encuentro ahora, sin cpu key, y sin el backup de la nand original ya que la persona a la que compré la xbox no la tenía tampoco, ya que se lo hicieron.

Me pregunto que opciones quedan ahora.

Escribo en este post, porque me preguntaba si haciéndole RGH3 con una nand donada, podría extraer la cpu key de mi xbox y finalmente instalarle la nand original.

¿Habría alguna otra opción? ¿A lo mejor intentar adquirir una placa como la que tengo averiada?

Gracias de antemano.

PD: En los adjuntos veréis fotos de la placa y su instalación.

Adjuntos

xbroZ escribió:Buenos días a todos,

Tengo una xbox 360 fat, placa Falcon, que compré con el error e73 para ver si podría repararla. El caso que el error y las luces rojas las logré solucionar, pero al desmontar vi una "plaquita" pegada encima del conector AV y HDMI. Como lo desconocía totalmente no le di importancia. El tema de RGH era totalmente desconocido para mí. De hecho, la persona que me la vendió no me dijo en ningún momento que tenía hecho RGH.

Después de mucho leer, sobre todo este foro, he descubierto que lo que falla realmente es la placa de RGH, ya que no enciende el led que debería. La placa es una Squirt 360 v1.2. Comprobé y le llega la tensión de 3,3 V a los pines de alimentación, por lo que en principio la soldadura no era. Despues de esto, decidí probar por si hubiera suerte y consiguiera sacar la cpu key para restablecer la nand original y ya de ahí veríamos. Compré una raspberry pi pico para leer la nand de la consola y la leí sin problema, pero el caso es que no entraba en xell ya que no glicheaba el chip porque estaba jodido. Desoldé el chip de la placa squirt y ví que había 3 pistas voladas... irrecuperable con mis herramientas y conocimientos.

En este punto me encuentro ahora, sin cpu key, y sin el backup de la nand original ya que la persona a la que compré la xbox no la tenía tampoco, ya que se lo hicieron.

Me pregunto que opciones quedan ahora.

Escribo en este post, porque me preguntaba si haciéndole RGH3 con una nand donada, podría extraer la cpu key de mi xbox y finalmente instalarle la nand original.

¿Habría alguna otra opción? ¿A lo mejor intentar adquirir una placa como la que tengo averiada?

Gracias de antemano.

PD: En los adjuntos veréis fotos de la placa y su instalación.


Pues hazle el RGH3, justo ayer se lo hice a mi falcon y va perfectamente, olvidate el chip
Buenas señores,

Estoy batallando mucho con mi Xbox 360 Slim modelo Corona. Es con nand de 16mb , memorias samsung y necesita post fix o método kamikaze. He soldado los puntos bien como en otras que ya he hecho de este modelo y bien pero no glitchea, no da imagen y no hace nada. Sin embargo con la misma instalación que es la del foro con nand original enciende como si nada. He probado a resoldar los cables de nuevo y poner cables nuevos y nada, reguladores nuevo nada, post fix nuevo y igual. Comprobé continuidad en los cables y tenía también.

Sabéis si hay algun punto alternativo o algo en las corona? Es que no sé por dónde tirar y estoy por dejarla original. Gracias por la ayuda que podáis prestarme.

Posdt: Al final era el cable debajo del procesador donde hay que raspar, no se que le pasaría pero al día siguiente volví a flashear nand, probé con la resistencia y tampoco. Ya de última lo puse directo y al 2 intento arranco. Apagué la consola, coloque los reguladores y ya todo perfecto. Se ve que sería un falso contacto o algo, gracias a todos.
Buenas, pues he estado leyendo las últimas páginas del hilo, y veo una constante de gente que dice haber instalado/actualizado a rgh3, y que en un principio iba bien, pero luego dio problemas.
Entonces me he preocupado, ya que yo actualicé de rgh2 a rgh3 una corona v4, usé dos reguladores de 1.2 como se recomienda, hasta la fecha funcionando bien, tampoco es que haya jugado tanto, pero sigue bien.
Mi pregunta es, si con todos los reportes hasta la actualidad, es confiable el rgh3? o es mejor volver al anterior rgh que utilizaba chip por seguridad?
Otra cosa a decir, es que pienso que los que vienen a reportar fallos es por eso que vienen al hilo, porque les ha ido mal, pero a los que les ha ido bien no vuelven, entonces tampoco sabría decir un porcentaje de rgh3 exitoso y seguro en el tiempo.
@ninjaman69 Yo a mi opinión y las que llevo echas lo mejor es rgh 3 desde el modelo Falcon hasta las ultimas saltando las winchester. Entre el tiempo de espera y los glitcheos del chip yo lo veo un poco atraso en mi opinión. Yo alguna Slim Trinity y Corona la he pasado de rgh 2 a rgh 3 con sus reguladores y quedan de maravilla en tiempos de inicio y todo. Ya alguien más experto en la materia que sepa decirte mas.
@fran7654321 En mi caso el tiempo de inicio en mi corona v4 es mucho mejor con rgh3, eso es seguro, ya que con rgh2 era super inestable, iba de 7 segundos a dos minutos o directamente no iniciaba, en ese aspecto es infinitamente superior rgh3 pues es instantáneo y arranca el 100% de las veces.
Pero no me refería a eso, me refería a la tasa de fallo de consolas que tienen rgh3, ya que algunos han reportado que les deja de funcionar o a hacer cosas raras al tiempo.
@ninjaman69 Debes de pensar también como se han hecho esas instalaciones. Piensa que algunos lo hacen con resistencias, otros con los reguladores y otros no ponen nada directamente y al tiempo se quema algo con RGH 3. Entonces eso varia según la instalación, además de que estas consolas tienen ya 20 años, algo en algún momento les fallara.
Eruil escribió:@gaitan

Con el exploit bad update corriendo desde la interfaz 17559 puedes volcar la nand, obtener el cpukey y usar el simple nand flasher para dejar programado ese updflash.bin. ya sólo se instalan los reguladores y listo. Ya no es necesario nand x, mtx simple nandflasher ó jrprogrammer


Buenas a todos!
Tras tener la XBOX prácticamente de decoración durante unos 10 años, decidí que en estas vacaciones la iba a desempolvar e intentar darle una segunda vida. Vengo de cuando la mejor soluciñon era flashear los lectores con ixtreme lt+, y para cuando lo dejé ya empezaban a salir los chips RGH. No os podeis imaginar lo que he flipado cuando he empezado a leer sobre el exploit Bad Update y el RGH 3 (sin chip, con dos "conexiones" básicas). El Scene ha cambiado completamente!

El Bad Update ya lo tengo corriendo, que no está mal, pero no es una solución práctica (a veces he tardado más de 1 hora en que funcione). Ahora me toca desmontar, renovar pasta térmica, revisar los condensadores y, ya puestos, montar el RGH3 ... pero todavía tengo muchas, muchas dudas.

Ya me he leido las 21 páginas de este hilo, aunque en diagonal. Y me falta mucho más por leer. Pero ya tengo algunas dudas en las que seguro que me podeis ayudar.

Por ejemplo, teniendo ya el Bad Update operativo, sé que puedo hacer un backup de la NAND y entiendo que me puedo saltar la fase de programar XeLL e ir directaente a crear un XeBuild con mi CPU Key ... pero ¿puedo también escribir el XeBuild simplemente con el Bad Update? (y cruzar los dedos de que funcione a la primera, sino me tocaría soldarle un programador a la placa y hacerlo por HW).

@Eruil, ¿es a eso a lo que te refieres en tu post?
@antdavidl

básicamente el badupdate te deja usar simple 360 nand flasher para volcar la nand , la pasas por el pc usando una usb para usar jrunner , se parcha como rgh3 (usando la cpukey que también muestra badupdate ) my finalmente se crea un archivo "updflash", el cual transfieres a la usb que uses para usar simple nand flasher en "modo escritura " de nand (flasheo) . después instalas tus reguladores y es todo. sin usar jrprogrammer , mtx spi nand flasher ni nada de eso.

obviamente rgh3 no sirve en consolas winchester, así que si tienes esa motherboard en tu consola NO es recomendable escribir la nand ni andar jugando con ella
Eruil escribió:@antdavidl

básicamente el badupdate te deja usar simple 360 nand flasher para volcar la nand , la pasas por el pc usando una usb para usar jrunner , se parcha como rgh3 (usando la cpukey que también muestra badupdate ) my finalmente se crea un archivo "updflash", el cual transfieres a la usb que uses para usar simple nand flasher en "modo escritura " de nand (flasheo) . después instalas tus reguladores y es todo. sin usar jrprogrammer , mtx spi nand flasher ni nada de eso.

obviamente rgh3 no sirve en consolas winchester, así que si tienes esa motherboard en tu consola NO es recomendable escribir la nand ni andar jugando con ella


Gracias @Euril,
creo que tengo una Falcon, pero si no como minimo será una Jasper (es una Phat con HDMI); tengo que chequearlo más a fondo.

En otro orden de cosas, tengo algunas dudas sobre la conexión POST un pelín demasiado técnica. No sé si este es la mejor hebra para soltarla, o hay otra mejor para ello. La soltaré de todas formas intentándo no enrollarme: entiendo que las dos "lineas" que se sueldan (POST y PLL) son salidas desde el SMC hacia la CPU. La de la PLL (para forzar la señal CPU_PLL_BYPASS y ralentizar la CPU) es bastante clara, pero sobre la POST no termino de entenderla. ¿Se usa para activar una entrada a la CPU? (la duda es principalmente para entender si es la CPU o el SMC el que actuan como salida activa, no tanto sobre la funcionalidad ... eso vendrá luego).
@antdavidl

las señales smc pll y post bit (post) son las que se ocupan en rgh3 para que el southbridge actúe como un chip cpld )glitchip. los puntos que se muestran son los menos complicados de soldar, hay alternativos pero van por debajo del disipador de aluminio y son más riesgosos

el post sirve para el reinicio del cpu , el pll no estoy muy seguro de cuál es su función en el cpu. tengo que recabar información del funcionamiento (datos técnicos)
Gracias por la respuesta, @Eruil

He seguido tirando de hilos de aquí y de alla, revisando los esquemáticos de la Falcon, datasheets, etc.

Creo que la página más interesante es la del propio Alexey Shalpegin (@15432), el "padre" del RGH3, en la página https://swarm.ptsecurity.com/xbox-360-s ... y-to-rgh3/ Es muy técnico, pero explica todo el proceso que siguió y como funciona el hack RGH 3. Tampoco he podido entender todos los detalles al dedillo, pero si me han quedado claras cuales son las funciones de cada conexión y revisando el esquemático de la Falcon, cuales son las características electricas de cada conexión.

Basicamente, el RGH se basa en hacer un reseteo parcial de la CPU en un momento muy, muy concreto de la ejecución del bootloader (que es el que carga el kernel firmado en memoria). SI el reset "parcial" se hace justo en la instrucción de salto que verifica el resultado del chequeo de la firma digital del siguiente bootloader (hay varios que se ejecutan en secuencia), se puede cambiar cual será la siguiente instrucción a ejecutar. Tiene que ser justo, justo, justo cuando se está ejecutando esa instrucción concreta. Imaginaos, a la velocidad normal de la XBOX estamos hablar de forzar el reset justo con un margen de menos de 0,3 nano segundos (vamos, que no aciertas ni de coña). Y si no aciertas lo más normal es que cuelgues la CPU.

Por eso gran parte del hackeo se hace bajando la frecuencia del reloj de la CPU para que así vaya más lenta y haya más posibilidades de acertar. Para eso se usa la conexión conocida como PLL. Le permite al controlador del South Bridge (SMC) donde ejecutamos el hack (antes eso lo hacía el chip externo) activar la linea CPU_PLL_BYPASS (entrada a la CPU). Eso, junto a otros cambios en el chip Hana permite que haya más posibilidades de acertar.

Pero para poder sincronizar la ejeución del código de hackeo que corre en el chip SMC a otra velocidad distinta hace falta saber por que fase del arranque va la CPU. Para eso es la otra linea, la POST, de la que se pincha un bit concreto con el que saber exactamente cuando hay que empezar a contar para inyectar el pulso de reset. Ese bit del POST sale de un puerto de depuración de la CPU (a 1.2V) y se dirige al único pin de entrada del puerto 0 del SMC, que normalmente se usa para saber cuando la GPU ha complatado su reset (la linea GPU_RST_DONE que suele estar a 1 durante el arranque de la CPU). Esta es, quizás, la conexión más compleja.

Vale, he intentado no enrollarme, pero todo esto para decir que la linea PLL es entrada a la CPU (de 3.3V a 1.2V) y la linea POST es salida de la CPU (de 1.2V a 1.8V!), y además encima es una linea "compartida" con otra señal.

Todo esto me genera muchas dudas respecto al regulador 1117 en la linea POST. No me malinterpreteis; no dudo de que funcione ... pero hay cosas que me mosquean, como que ese regulador podría estar trabajando a una tensión invertida en ciertos escenarios, con Vout por encima de Vin. Y el hecho de que el regulador de la linea PLL, que sí está correctamente conectado, no tiene limitación de coriente (y tampoco se está al 100% seguro de si la CPU trabaja a 1.2 o a 1.0V ... lo que podría generar algunos problemas.

Total, que tras analizar los circuitos, yo voy a probar algo diferente: por ahora voy a montar un LM1117-1.2 en la linea PLL, aunque añadiéndole una resistencia de 1K a la salida, y un diodo Shcottky en la linea POST (en vez de un rectificador estandar). Con eso me aseguro no superar los rangos de tensión de los puertos involucrados, ni las corrientes máximas que suelen soportar los circuitos CMOS. Y si no, ya probaré cosas más raras.

De nuevo insisto que no digo que usar dos reguladores no funcione; creo que es obvio que funciona, y mejor que el esquema de una resistencia de 22K y un diodo rectificador estandar. Pero veo muchos potenciales problemas "electronicos" en ambos esquemas y prefiero probar algo que entienda y de lo que me fie. Ya os contaré como me va.

P.D. Todo lo que comento es respecto al funcionamiento del RGH3 en las Phat; en las Slim la cosa cambia y no me he puesto a analizar el funcionamiento de la electronica porque yo no tengo una slim. Pero la cosa no es tan diferente.
@antdavidl

todo lo que comentas tiene sentido y habiendo leído antes los comentario de octal sobre la diferencia de voltaje de funcionamiento de post y pll estaría bien optar por un regulador 1.2 y el otro 1.8V. no encuentro la necesidad de más circuitos pero eres libre de experimentar y compartir tus resultados [beer]
1028 respuestas
117, 18, 19, 20, 21