PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   Xbox хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=389)
-   -   [FAQ] Xbox 360 RGH3 Freeboot без чипа (https://www.pspx.ru/forum/showthread.php?t=112286)

crimes 20.04.2023 11:46

Цитата:

Сообщение от CrowRock (Сообщение 1269523)
Вот ссылка на мой дамп.
Пргер TNM5000. Позволяет читать и программировать SPI, EEPROM, NAND, EMMC, ПЛИС и кучу всякой дряни. Используется в сервисе для работы с паматью ТВ и мультиконтроллерами от ноутбуков. На сколько знаю должен быть покруче, чем ezp2010. Во всяком случае с его помощью прошивал 360s и 360e ровно таким же алгоритмом, только собирал RGH через autoGG. Но как я понял через него не сделать RGH3. А если закинуть xell от RGH2 - сработает без глича? Нюанс в том, что каждый раз для эксперимента приходится выпаивать память K9F4G08U0B, что не очень для нее хорошо. Опять же с falcon, где NAND 16Mb все сработало - ключ получил. Стирал флешку, проверял на чистоту и записывал чисто xell - нет старта. Ни индикации, ни дерганий кулерами. Всегда после записи нанда не родным дампом - нет реакции на кнопку совсем.
В любом случае буду благодарен за помощь или подсказку.


а вот и ваша проблема,в нанд нет таимингов старта консоли,отсюда и нет реакции на кнопку,реагировать не начто,нет команд.
скиньте фото наклейки где серийники и id консоли (на белой крышке наклейка),попробуем собрать ксел с максимально похожими таимингами и повер модами,может сработает,а если нет то менять программатор для xbox

https://i.ibb.co/QKRcvkN/v1.png

https://i.ibb.co/gwpcczD/v2.png

CrowRock 20.04.2023 13:13

Цитата:

Сообщение от crimes (Сообщение 1269525)
а вот и ваша проблема,в нанд нет таимингов старта консоли,отсюда и нет реакции на кнопку,реагировать не начто,нет команд.
скиньте фото наклейки где серийники и id консоли (на белой крышке наклейка),попробуем собрать ксел с максимально похожими таимингами и повер модами,может сработает,а если нет то менять программатор для xbox

Нажмите для увеличения

crimes 20.04.2023 15:51

Цитата:

Сообщение от CrowRock (Сообщение 1269529)
Нажмите для увеличения


как я и думал все дело в вашем программаторе и в нанде,он его битый снимает,пробуйте другие программы для своего прогера и usb и гнездо от usb с зади пк подключить/дрова,загрузиться виндовс без цыфровой подписи,контакт самой флеки с прогером и т.д.

ради интереса можите попробывать залить сверху рабочего дампа этот ксел,врядли конечно дас результат но вдруг
https://drive.google.com/file/d/1c0Q...usp=share_link

скорее всего нужно вам преобрести другой прогер

pipiman 28.04.2023 14:18

Тоже прошил свой Falcon, до этого был LT+3.0. Пару недель гоняю, полёт нормальный, прошёл первый Gear of War) Шил по LPT через NandPro 3.0a. Сперва припаял витую пару, но с ней лезла куча ошибок. Нашел 8-жильный кабель, диод припаял прямо к плате Xbox, после этого пошло нормально (хоть кабель и не короткий, около 30см). Зашил Xell, затем через NandPro считал записаный кусок Nand: nandpro lpt: -r1 glitch_read.ecc 0x000000 0x00004F. Сравнил исходный ecc-файл со считанным, убедился что они совпадают. Припаял провода по третьей схеме, провод взял как можно тоньше - 0.1мм (такой вот https://roboshop.spb.ru/cables/provo...ovaniya/petv-2). Раз пять запустил Xell, убедился что он запускается быстро и не зависает. Собрал XeBuild, залил через Xell (без отпайки проводов, естественно). Снова пять раз запустил консоль, проверил DashLauncher, Xexmenu - всё нормально. Вылезла проблема в играх, под нагрузкой начались зависания/ресеты. Поменял PowerMode с 8480 на 8180 (Power VCS Control оставил 8555), перезалил через Xell. После этого уже ничего не менял, всё работает идеально, запускается быстро и стабильно.

Автору хака и автору инструкции большой респект!!:thank_you:

Нажмите для увеличения
Нажмите для увеличения

siraleks 28.04.2023 23:47

Ребят Почитав две темы я так понимаю - Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?

crimes 29.04.2023 00:26

Цитата:

Сообщение от siraleks (Сообщение 1269780)
Ребят Почитав две темы я так понимаю - Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?

у вы это керпич)

D777 29.04.2023 01:56

Цитата:

Сообщение от pipiman (Сообщение 1269758)
Вылезла проблема в играх, под нагрузкой начались зависания/ресеты. Поменял PowerMode с 8480 на 8180 (Power VCS Control оставил 8555), перезалил через Xell. После этого уже ничего не менял, всё работает идеально, запускается быстро и стабильно.

Не знаю как люди до этого дошли но вы по сути занимаетесь андервольтом. Вы занижаете питание CPU/GPU. Если коротко возможно в процессоре есть скрытый дефект и он помирает, а своими действиями вы просто продлеваете ему жизнь.

Цитата:

Сообщение от siraleks (Сообщение 1269780)
Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?

Хакеры и пираты столкнулись с жадностью самих пиратов-владельцев :D винчестера, кто будет заниматься взломом винчестера столкнется с тем что на вторичке эту приставку все продают по цене обычной консоли и пока все будет таким образом взлома никто не увидит. Проблема курицы и яйца вобщем. Методики взлома прогрессируют, а вот жадность людей остается.

siraleks 30.04.2023 17:32

Ребят я тут помозговал насчет винчестера а что если в последней версии xbox360 возможность взлома отключена чисто аппаратно? В ютубе наткнулся на забугорное видео как отличить корону от винчестера в котором чел выдвинул предположение о том что на плате к одному из пятаков куда подпаиваются для взлома распаян smd элемент который во всех прошивайках отсутствует. Я тут посмотрел инструкцию как ломать корону и обратил внимание что платы почти одинаковы но на винчестере отсутствуют некоторые smd-шные элементы может быть проблема в том что из-за их отсутствия а так же присутствия на плате не понятного элемента и возникает проблема невозможности прошиться?
з.ы. Зная политику мелкософта (пример WinXP -> Win10) он не особо то любит что-то менять в принципах работы своих продуктов, а предпочитает латать дырки на протяжении их жизни. Так что довод о том что в последней версии Xbox360 отправляя ее в последний путь они заново все переписывали под новую архитектуру (как утверждают некоторые знающие форумчане), я в этом что то слишком сомневаюсь. Нафига им заморачиваться так с полу трупом если запущен уже новый продукт?

crimes 30.04.2023 17:44

Цитата:

Сообщение от siraleks (Сообщение 1269820)
отсутствуют некоторые smd-шные элементы

я читал где то что дело в самом чипе процессора,он что то там не выдает,а так хз

siraleks 30.04.2023 17:59

crimes, Я так понял что проблема с Post_out что его отключили из за этого проблема со взломом. При это не может он вовсе отсутствовать в процессоре (они же должны оставить возможность для сервисников). То что это отключено на уровне загрузчика я сомневаюсь т.к. когда тебе приперли полный труп то возможна вероятность того что там и загрузчик не стартует так что это вызывает сомнения. А вот то что сигнал Post_out гасят каким нибудь сопротивлением на GND вероятность такая существует.
З.ы. Это можно попробовать проверить только опытно путем сравнения двух последних ревизий Ешек короны и винта.

З.З.Ы. Меня наталкивает на эту мыслю тот факт что ранее в спутниковых тюнерах для того чтобы подключиться к ним программатором необходимо было либо подпаивать элемент либо его наоборот убирать.

у меня возможности проверить это нет так как прогера у меня нет и последней приставки с корона-платой у меня тоже нет, а покупать их мне пока не с руки. А так же, в результате экспериментов, отправить рабочий winch на полку ввиде кирпича - у меня желания пока нет.:D:D:D

Цитата:

З.З.З.Ы.: Ребят может не по теме но спрошу: есть у кого возможность считать с Е-шки через FATXplorer Security Sector.bin на HDD Seagate ST500VT000-1DK142 500 Гб и скинуть в личку

Goodgod09 10.05.2023 00:21

Здравствуйте, не стартует XELL после его заливки. Темный экран и все. XBOX 360 E, CORONA, память не Windbond. Куда копать? Точки Post должны на массу звониться?
UPD. Сам себе отвечу. POST не распаян у меня, решил постфиксом.

CrowRock 15.05.2023 15:39

Цитата:

Сообщение от crimes (Сообщение 1269537)
скорее всего нужно вам преобрести другой прогер

Был у меня MTX SPI. Потерялся просто. Пришлось пользоваться всем подручным. Нашел MTX. Снял KV и NAND. NAND с бэдами. Xell запустил через JR. Ключ получил на монике. Собираю прошивка собралась, но запись с ошибками. После старта красные огни. Обратно накатил бекап - включается и загружается. Короче флешке видать не очень. Если флешку махнуть - есть каки-то подводные камни при замене?

SenVorS 26.05.2023 14:47

Добрый день всем. Помогите пожалуйста. Ситуация следующая, отдали мне FAT (Falcon), чип стоял... Решил его убрать, дабы запуск был сразу а не с 20 раза. Ну и начал смотреть видосики, с помощью Simple Nand Flash снял нанд. На ПК через jRunner сделал новый updFlash и закинул его на флешку. Далее прошил опять же через SImple Nand и ждал перезагрузки, но увы после отчета, просто горит зеленая центральная кнопка и все((( Теперь без прагроматора не обойтись??((

hskap 26.05.2023 15:07

Ну теперь снимаешь чип и коротишь по инструкции свои дорожки

SenVorS 27.05.2023 12:02

Цитата:

Сообщение от hskap (Сообщение 1270642)
Ну теперь снимаешь чип и коротишь по инструкции свои дорожки

Это вы мне?? просто я уже закоротил свои точки на плате, но так же только зеленая кнопка горит и все... Я просто залил нанд не тот((( я в j runner выбрал свою материнку но поставил галочку на glitch2 (без rgh3)(((((

SenVorS 27.05.2023 13:10

Вообщем, прямо полностью) Прошиваю все первый раз. Xbox 360 FAT (материнка Falcon!)... Стоял чип, фрибут работал и тд. Ну я по инструкции из интернета, обновил дашборд и все норм было, кроме включения (Через раз, либо очень долгое). Решил убрать чип полностью. Ну значит посмотрел инструкцию (Вот ссылка на YouTube: https://www.youtube.com/watch?v=mXtq...hannel=X360RuN), и начал. но на 10:05 у меня выдовало ошибку "Decrypting CB CB_B decryption error (wrong CPU key?).Aborting"... Ну я решил свой flashdmp.bin прогнать через JRunner, и банально-случайно выбрал glitch2 (на скрине видно), и после этого через Simple 360 NAND Flasher пршил его, и после прошивки пошел отсчет времени до перезагрузки 5...4...3...2...1... ВСЕ, после перезагрузки просто моргает зеленый огонек и ппц... Я убрал чип, припоял нужные провода в точности куда надо (20 раз это проверил), но толку нет вообще... Ну и все... Вот я теперь заказал Raspberry pi pico 2040, и думаю что с помощью него смогу что то сделать... но косяк еще в том, что рабочий flashbmp.bin я не сохранил. Есть только тот где выбран glitch2((( Вдруг кто знает как поправить все, подскажите пожалуйста...
Вот кстати скрин JRunner
Нажмите для увеличения


а вот мой flashdmp.bin (переиминованный в updflash.bin)может кто знает как это исправить, я дождусь программатор и попробую прошить nand(((
Ссылка на Яндекс Диск

hskap 27.05.2023 13:11

Цитата:

Сообщение от SenVorS (Сообщение 1270660)
Это вы мне?? просто я уже закоротил свои точки на плате, но так же только зеленая кнопка горит и все... Я просто залил нанд не тот((( я в j runner выбрал свою материнку но поставил галочку на glitch2 (без rgh3)(((((

Ясно, тебе надо было нажать конвертирование с RGH2 на RGH3, ну теперь без программатора ни как, либо чип обратно ставить, если ты конечно всё правильно шил и ключи у тебя все сохранены то всё легко восстановить, да можно собрать прошивку из донора

SenVorS 27.05.2023 13:50

Цитата:

Сообщение от hskap (Сообщение 1270662)
Ясно, тебе надо было нажать конвертирование с RGH2 на RGH3, ну теперь без программатора ни как, либо чип обратно ставить, если ты конечно всё правильно шил и ключи у тебя все сохранены то всё легко восстановить, да можно собрать прошивку из донора

Так она и с чипом не запускалась... на чипе поргала только красная лампочка секунд 5 горит-секунд 5 нет и так по кругу)

hskap 27.05.2023 14:13

Значит что-то нахимичил, надо из первой считанной делать RGH3 и шить через программатор теперь уже

SenVorS 27.05.2023 14:29

Цитата:

Сообщение от hskap (Сообщение 1270664)
Значит что-то нахимичил, надо из первой считанной делать RGH3 и шить через программатор теперь уже

Увы, первая утеряна((( Ладно, дождусь программатор и вперед


Текущее время: 01:56. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.