|
Xbox хакинг и девелопмент Всё о взломе приставки Xbox 360 |
26.09.2021, 06:40
|
Сообщение: #1 (1273613)
|
Модель консоли: Xbox 360 Slim
Прошивка: Белая Trinity
Другие консоли: X360 всякие разные штук 30, PS3 SuperSlim, PSV Fat, PSP GO
Регистрация: 01.05.2021
Адрес: Томск, Россия
Сообщений: 440
Вы сказали Спасибо: 108
Поблагодарили 223 раз(а) в 88 сообщениях
Сила репутации: 1Репутация: 223 
(весьма и весьма положительная личность)
|
[FAQ] Xbox 360 RGH3 Freeboot без чипа
RGH 3.0 by RichY - ЧИП больше не нужен! Всё что вы делаете – на ваш страх и риск!
Перед тем как начинать прошивать – перечитайте несколько раз инструкцию!
Список возможностей: - Двухпроводная установка, чип не требуется
- Взлом процессора из кода SMC
- Обход HANA PLL + замедление обхода CPU PLL
- Немедленный перезапуск при неудачном сбое (1 секунда на цикл)
Установку распределим на несколько этапов:- Определение ревизии Xbox 360
- Подготовка
- Прошивка FREEBOOT RGH3
- Настройка системы для FREEBOOT
- Установка игр для FREEBOOT
FAT:
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошивются: - Xenon - без HDMI, только RGH2;
- Zephyr - без HDMI, только RGH2!;
- Opus - в программе определяется, как Falcon;
- Falcon - ревизия узнается после считывания прошивки;
- Jasper 16Mb - ревизия узнается после считывания прошивки;
- Jasper BB 64Mb - ревизия узнается после считывания прошивки;
- Jasper 512Mb - ревизия узнается после считывания прошивки.
SLIM:- TRINITY - на плате присутствует чип HANA; 4gb модуль; разъём питания HDD рядом с кулером.
- CORONA V1-V2 - POSTFIX не требуется!
- CORONA V3-V6 - POSTFIX либо пайка к шару проца требуется!
E:
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошивются: - Corona V5/V6 - тоже корона в корпусе Е, на процессоре железная крышка. POSTFIX либо пайка к шару проца требуется!
- Winchester - не шьеться, процессор с голым кристалом.
winchester-corona.jpgwinchester-date.jpg
Подготовка одинакова для всех версий:- Компьютер с операционной системой Windows
- Отвёртки: Torx T8 и T10 (звёздочки)
- Рабочая консоль: Желательно, чтобы она работала на последней версии Dashboard
- Инструменты для пайки: Паяльник, флюс, припой
- Программатор с драйверами: В примере используется Raspberry Pi Pico Обычный или Zero
- Провода: Лучше использовать МГТФ или AWG для RGH3
- Кабель для программатора: Тип кабеля зависит от вашего программатора – может быть Type C или Micro-USB
- Postfix?
Установите J Runner последний на компьютер.
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно! - CPU_PLL_BYPASS -> DB1F1 или FT1U2 (рекомендуется резистор ~1К)
- POST_BUS_1 -> R3P7 (рекомендуется резистор ~470Om)
Вариант №2
Вариант №3 Falcon
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. На FAT старт долгий, подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно! - CPU_PLL_BYPASS (Ковырять точку рядом с C5R35) -> FT2V1 (рекомендуется резистор ~1К)
- POST_BUS_1 -> на точку(фото) или к R3R19
Вариант 2 для тех, у кого пару раз повисла, да и надоел длинный провод через всю плату, вот альтернативный SMC_PLL, но нужно ковырять ещё одну точку.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  , но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
Обратите внимание, резистор R2C10 должен быть 0 Ом! Если его нет/имеет сопротивление, то консоль определяться не будет!
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL. В том случае если память ОЗУ вокруг процессора Winbond то поставьте галку где синий квадрат. Потом заливайте кнопкой Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно!
Для плат Corona с не выведенным POST_OUT Вам нужен POST-адаптер либо пайка к шару!
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
- CPU_PLL_BYPASS -> DB3R4 (рекомендуется резистор ~1К)
- POST_BUS_1 или от вашего пост-адаптера -> DB3R3
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  , но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Если у вас Corona 4GB, то можно залить только через пункт " 1-Программатор"!
Если у вас Corona 16MB, то есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
Известные проблемы:- Если аватары в дашборде оригинальном стали серыми. То нужно оживить аватары, обновив дашборд. Скачайте файлы 17559 и закиньте на корень флешки. После распакуйте чтобы получились: папки $$ystemUpdate, $SystemUpdate в корне флешки. И зайдите в дашборд и обновление начнётся. Если нет, то запустите любой софт/игру. Или проверьте настройки дашлаунч.
- Если при установке RGH3 не проходит инициализация,то стоит попробовать замену проводов, резисторов(Или убрать его!), пересборку дампа.
- Если при установке RGH3 Jasper или Falcon не проходит инициализация,то стоит попробовать на RGH3 10MHz и диода важно для FAT действия выше.
- Если XeLL стартует, а собранный образ нет, то вам в тему редактирования Power Mode.
- Некоторые консоли не загружаются вообще из-за замедления PLL, используйте там RGH2 - взлом на чипе. Также ни в коем случае не включайте консоль с распаянным RGH3 на стоковом дампе.
- Jasper, был и Falcon 27mhz, после прошивки и распайки проводов моментально выключение. Пайка была не однократно проверена, причина не в ней. в итогах экспериментов выявил. Провода должны быть одножильными, чем тоньше, тем лучше. Использовал провод сечением 0.2-0.3 мм, без резисторов.
- В результате тестирования выявились подвисания, самопроизвольные перезагрузки, да и вообще в авроре анимация меню как-то отображалась с некоторым еле заметным мерцанием и неплавностью. Подозреваю, что причиной этому послужили наводки от линий CPU-GPU на провод PLL, да вдобавок ещё сам провод уложил плотно на плату. Возможно, если бы просто болтался в воздухе, этого и не было. Сделал другую укладку для провода PLL и проблема ушла.
- Если фалькон на предыдущей версии RGH уже лечился от зависаний, путём правки Power Mode или даже Power VCS Control, то на RGH3 эти правки остаются актуальными. У меня редактированы были на обоих фальконах. Тема: Зависания Falcon
- Заметки при поломках и их ремонте
- [Xbox] Задавайте срочные вопросы здесь.
Если проблемы тут нет, то можете спросить в чатах! Raspberry Pi Pico ошибки
Благодарности : - Richy (A15432) - автор метода взлома RGH3!
- Dontazavr - база от инструкции!
Xbox 360 RGH3 Demo by @15432
|
Xbox 360 - RGH3 Installation
| | |
Ещё видео, смотреть здесь:
Последний раз редактировалось Workster; 08.01.2025 в 11:55.
|
|
|
Эти 32 пользователя(ей) сказали Спасибо Workster за это полезное сообщение:
|
Aleksei0111 (17.01.2025),
AvAngArD_1995 (25.03.2024),
azinox (16.03.2025),
BebraMan (21.02.2025),
DayRain (23.02.2024),
dosfinder3342 (23.08.2024),
ErikPshat (04.03.2024),
Fonar196 (04.03.2025),
Foykovich (23.03.2025),
GenaDos (15.02.2024),
irlandez (04.10.2023),
I_D86 (01.09.2024),
Jumper-vip (19.03.2025),
kat_777 (15.04.2024),
KEXT (06.01.2025),
koshus (20.01.2025),
Kubaq (17.03.2024),
LanDrog (02.12.2024),
Lorrye (28.12.2024),
masterlego (27.03.2024),
MAT03 (23.04.2024),
Maximka5 (29.08.2023),
Necrocannibal (07.09.2023),
Olejka777 (19.10.2024),
petruxagalaxy (23.04.2024),
PevynMari (09.02.2025),
PluSan (27.03.2024),
PS3Forever (06.12.2023),
Ramsessi (07.02.2024),
Razor69 (29.10.2024),
sputn1k (15.02.2024),
Z0rdan (03.03.2024)
|
Вчера, 11:30
|
Сообщение: #2341 (1296202)
|
Регистрация: 30.05.2020
Сообщений: 24
Вы сказали Спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Сообщение от Svinopes
У вас точно Корона. Если возникает трудность с определением ревизии короны, то снимите радиатор с процессора и скиньте фотку вашей платы и мы подскажем.
|
Здравствуйте, спасибо что откликнулись. Сразу не отписался, с сайтом вашим что-то было, два дня пытался, страница либо совсем не грузится, либо несколько минут. Ну не суть. Не стал ничего я с ним делать, работает вещь -не лезь. Отдал кумовьям, крестнику играться. Тут другая история начинается. На работе знакомый пытался термопасту поменять на своём боксе и посёк дорожки, когда крестовину снимал. Говорит, если охота возиться, забирай. Нашёл фото платы в высоком разрешении, смотрю,их там восстановить микрохирургия просто. Мне случалось в геймпадах от вырванных пятаков перемычки ставить, но тут всё намного мельче. Вот тут как раз основной вопрос. Можно не на месте разрыва перемычки паять, а от пятака к пятаку? Я к чему, дорожки местами в виде змейки, это же тоже не просто так?
|
|
|
Вчера, 11:40
|
Сообщение: #2342 (1296203)
|
Регистрация: 24.02.2025
Возраст: 34
Сообщений: 16
Вы сказали Спасибо: 0
Поблагодарили 3 раз(а) в 3 сообщениях
Сила репутации: 1Репутация: 3 
(пока ничем не отличился)
|
Вы бы хоть фото показали, в высоком разрешении 🙂
|
|
|
Вчера, 12:08
|
Сообщение: #2343 (1296206)
|
Регистрация: 30.05.2020
Сообщений: 24
Вы сказали Спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Сообщение от arthacker
Вы бы хоть фото показали, в высоком разрешении 🙂
|
Причину смеха Вашего понимаю, ещё один чайник нарисовался. Ну да ладно, главное чтоб помогли. Это Тринити, если имели дело, фото Вам не нужно. Вопрос был про перемычки.
|
|
|
Вчера, 12:10
|
Сообщение: #2344 (1296207)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 317
Вы сказали Спасибо: 32
Поблагодарили 45 раз(а) в 40 сообщениях
Сила репутации: 1Репутация: 45 
(на пути к лучшему)
|
Сообщение от white71
Здравствуйте, спасибо что откликнулись. Сразу не отписался, с сайтом вашим что-то было, два дня пытался, страница либо совсем не грузится, либо несколько минут. Ну не суть. Не стал ничего я с ним делать, работает вещь -не лезь. Отдал кумовьям, крестнику играться. Тут другая история начинается. На работе знакомый пытался термопасту поменять на своём боксе и посёк дорожки, когда крестовину снимал. Говорит, если охота возиться, забирай. Нашёл фото платы в высоком разрешении, смотрю,их там восстановить микрохирургия просто. Мне случалось в геймпадах от вырванных пятаков перемычки ставить, но тут всё намного мельче. Вот тут как раз основной вопрос. Можно не на месте разрыва перемычки паять, а от пятака к пятаку? Я к чему, дорожки местами в виде змейки, это же тоже не просто так?
|
Тоже бывает изредко с домашнего интернета не может зайти на сайт, тут либо попробовать с мобильного или ВПН подключать.
Ну на самом деле они еще не настолько маленькие, как могут быть) Еще на этапе проектирования так прокладываются дорожки, что бы они нигде не пересекались, поэтому где-то идут змейкой. Обычно такие дорожки просто восстанавливаются тонким проводом и там уже все зависит от навыков пайки.
|
|
|
Этот пользователь сказал Спасибо Svinopes за это полезное сообщение:
|
|
Вчера, 12:32
|
Сообщение: #2345 (1296209)
|
Регистрация: 30.05.2020
Сообщений: 24
Вы сказали Спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
|
|
|
Вчера, 17:19
|
Сообщение: #2346 (1296220)
|
Модель консоли: Xbox360
Регистрация: 03.04.2025
Возраст: 28
Сообщений: 8
Вы сказали Спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Добрый день, подскажите кто знает? Следуя по инструкции считал нанд создал xell записал xell припаял перемычки, включая консоль, есть звук включения, на индикации загорается зеленый центральный индикатор(без колец) начинает крутиться кулер, и сразу выключается консоль. Что сделал не правильно есть мысли ? Отпаял перемычки история та же…
Последний раз редактировалось ralfwigam; Вчера в 17:59.
|
|
|
Вчера, 18:47
|
Сообщение: #2347 (1296223)
|
Модель консоли: Xbox 360 Slim
Прошивка: Белая Trinity
Другие консоли: X360 всякие разные штук 30, PS3 SuperSlim, PSV Fat, PSP GO
Регистрация: 01.05.2021
Адрес: Томск, Россия
Сообщений: 440
Вы сказали Спасибо: 108
Поблагодарили 223 раз(а) в 88 сообщениях
Сила репутации: 1Репутация: 223 
(весьма и весьма положительная личность)
|
Сообщение от ralfwigam
Добрый день, подскажите кто знает? Следуя по инструкции считал нанд создал xell записал xell припаял перемычки, включая консоль, есть звук включения, на индикации загорается зеленый центральный индикатор(без колец) начинает крутиться кулер, и сразу выключается консоль. Что сделал не правильно есть мысли ? Отпаял перемычки история та же…
|
Какая ревизия? Покажи пайку
|
|
|
Этот пользователь сказал Спасибо Workster за это полезное сообщение:
|
|
Вчера, 19:10
|
Сообщение: #2348 (1296224)
|
Модель консоли: Xbox360
Регистрация: 03.04.2025
Возраст: 28
Сообщений: 8
Вы сказали Спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Сообщение от Workster
Какая ревизия? Покажи пайку
|
У меня trinity, в пятницу интересовался нюансами. К сожалению приставка лежит на работе на столе, уже уехал, завтра могу прикрепить фото. А так паялся POST_out с обратной стороны CPU до точки рядом с R3R22 обратной стороны моста. 2 Ая через резистор 10к C5R35 (точка под оргалитом, что под цифрой 3(c5r35) и точка на краю матери FT2V1. Впринципе строго 1 варианта описанного в теме, для тринити. Да и я отпаял уже все. Завтра опять буду пробовать, читал, что сечения кабеля еще должно быль маленькое. Я брал кабели от ПК, которые идут от кнопки вклбчения ПК до материнской платы. Но после того как отпаял, ситуация все та же, включается буквально на секунду и сразу тухнет  . На БП загорается зеленая, и сразу желтая.
Последний раз редактировалось ralfwigam; Вчера в 19:44.
|
|
|
Здесь присутствуют: 2 (пользователей: 1 , гостей: 1)
|
AvAngArD_1995
|
Опции темы |
|
Опции просмотра |
Линейный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 00:10. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|