|
Xbox хакинг и девелопмент Всё о взломе приставки Xbox 360 |
26.09.2021, 06:40
|
Сообщение: #1 (1273613)
|
Модель консоли: Xbox 360 Slim
Прошивка: Белая Trinity
Другие консоли: X360 всякие разные штук 30, PS3 SuperSlim, PSV Fat, PSP GO
Регистрация: 01.05.2021
Адрес: Томск, Россия
Сообщений: 413
Вы сказали Спасибо: 103
Поблагодарили 189 раз(а) в 80 сообщениях
Сила репутации: 1Репутация: 189 
(весьма и весьма положительная личность)
|
[FAQ] Xbox 360 RGH3 Freeboot без чипа
RGH 3.0 by RichY - ЧИП больше не нужен! Всё что вы делаете – на ваш страх и риск!
Перед тем как начинать прошивать – перечитайте несколько раз инструкцию!
Список возможностей:- Двухпроводная установка, чип не требуется
- Взлом процессора из кода SMC
- Обход HANA PLL + замедление обхода CPU PLL
- Немедленный перезапуск при неудачном сбое (1 секунда на цикл)
Установку распределим на несколько этапов:- Определение ревизии Xbox 360
- Подготовка
- Прошивка FREEBOOT RGH3
- Настройка системы для FREEBOOT
- Установка игр для FREEBOOT
FAT:
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошивются: - Xenon - без HDMI, только RGH2;
- Zephyr - без HDMI, только RGH2!;
- Opus - в программе определяется, как Falcon;
- Falcon - ревизия узнается после считывания прошивки;
- Jasper 16Mb - ревизия узнается после считывания прошивки;
- Jasper BB 64Mb - ревизия узнается после считывания прошивки;
- Jasper 512Mb - ревизия узнается после считывания прошивки.
SLIM:- TRINITY - на плате присутствует чип HANA; 4gb модуль; разъём питания HDD рядом с кулером.
- CORONA V1-V2 - POSTFIX не требуется!
- CORONA V3-V6 - POSTFIX либо пайка к шару проца требуется!
E:
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошивются: - Corona V5/V6 - тоже корона в корпусе Е, на процессоре железная крышка. POSTFIX либо пайка к шару проца требуется!
- Winchester - не шьеться, процессор с голым кристалом.
winchester-corona.jpgwinchester-date.jpg
Подготовка одинакова для всех версий:- Компьютер с операционной системой Windows
- Отвёртки: Torx T8 и T10 (звёздочки)
- Рабочая консоль: Желательно, чтобы она работала на последней версии Dashboard
- Инструменты для пайки: Паяльник, флюс, припой
- Программатор с драйверами: В примере используется Raspberry Pi Pico
- Провода: Лучше использовать МГТФ или AWG для RGH3
- Кабель для программатора: Тип кабеля зависит от вашего программатора – может быть Type C или Micro-USB
- Postfix?
Установите J Runner последний на компьютер.
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка, достаточно двух проводов, работать будет стабильно! - CPU_PLL_BYPASS -> DB1F1 или FT1U2 (рекомендуется резистор ~22К)
- POST_BUS_1 -> R3P7
Вариант №2
Вариант №3 Falcon
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно но статика штука злая, и мост может и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. На FAT старт долгий, подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на следующий этап
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на следующий этап
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка, достаточно двух проводов, работать будет стабильно! - CPU_PLL_BYPASS (Ковырять точку рядом с C5R35) -> FT2V1 (рекомендуется резистор ~3К)
- POST_BUS_1 -> на точку(фото) или к R3R19
Вариант 2 для тех, у кого пару раз повисла, да и надоел длинный провод через всю плату, вот альтернативный SMC_PLL, но нужно ковырять ещё одну точку.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно , но статика штука злая, и мост может и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на следующий этап
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на следующий этап
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL. В том случае если память ОЗУ вокруг процессора Winbond то поставьте галку где синий квадрат. Потом заливайте кнопкой Write XELL:
2.1 Распайка, достаточно двух проводов, работать будет стабильно!
Для плат Corona V3 и V5 Вам нужен POST-адаптер либо пайка к шару.
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
- CPU_PLL_BYPASS -> DB3R4 (рекомендуется резистор ~1К)
- POST_BUS_1 или от вашего пост-адаптера -> DB3R3
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно , но статика штука злая, и мост может и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на следующий этап
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на следующий этап
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL. В том случае если память ОЗУ вокруг процессора Winbond то поставьте галку где синий квадрат. Потом заливайте кнопкой Write XELL:
2.1 Распайка, достаточно двух проводов, работать будет стабильно!
Для плат Corona V4 и V6 Вам нужен POST-адаптер либо пайка к шару.
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
- CPU_PLL_BYPASS -> DB3R4 (рекомендуется резистор ~1К)
- POST_BUS_1 или от вашего пост-адаптера -> DB3R3
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно , но статика штука злая, и мост может и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше надо залить глитч на приставку через Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на следующий этап
Известные проблемы:- Если аватары в дашборде оригинальном стали серыми. То нужно оживить аватары, обновив дашборд. Скачайте файлы 17559 и закиньте на корень флешки. После распакуйте чтобы получились: папки $$ystemUpdate, $SystemUpdate в корне флешки. И зайдите в дашборд и обновление начнётся. Если нет, то запустите любой софт/игру. Или проверьте настройки дашлаунч.
- Если при установке RGH3 не проходит инициализация,то стоит попробовать замену проводов, резисторов(Или убрать его!), пересборку дампа.
- Если при установке RGH3 Jasper или Falcon не проходит инициализация,то стоит попробовать на RGH3 10MHz и диода важно для FAT действия выше.
- Если XeLL стартует, а собранный образ нет, то вам в тему редактирования Power Mode.
- Некоторые консоли не загружаются вообще из-за замедления PLL, используйте там RGH2 - взлом на чипе. Также ни в коем случае не включайте консоль с распаянным RGH3 на стоковом дампе.
- Jasper, был и Falcon 27mhz, после прошивки и распайки проводов моментально выключение. Пайка была не однократно проверена, причина не в ней. в итогах экспериментов выявил. Провода должны быть одножильными, чем тоньше, тем лучше. Использовал провод сечением 0.2-0.3 мм, без резисторов.
- В результате тестирования выявились подвисания, самопроизвольные перезагрузки, да и вообще в авроре анимация меню как-то отображалась с некоторым еле заметным мерцанием и неплавностью. Подозреваю, что причиной этому послужили наводки от линий CPU-GPU на провод PLL, да вдобавок ещё сам провод уложил плотно на плату. Возможно, если бы просто болтался в воздухе, этого и не было. Сделал другую укладку для провода PLL и проблема ушла.
- Если фалькон на предыдущей версии RGH уже лечился от зависаний, путём правки Power Mode или даже Power VCS Control, то на RGH3 эти правки остаются актуальными. У меня редактированы были на обоих фальконах. Тема: Зависания Falcon
- Заметки при поломках и их ремонте
- [Xbox] Задавайте срочные вопросы здесь.
Если проблемы тут нет, то можете спросить вчатах! Raspberry Pi Pico ошибки
Благодарности: - Richy (A15432) - автор метода взлома RGH3!
- Balika011 - за разработку PicoFlasher`a!
- Dontazavr - база от инструкции!
Xbox 360 RGH3 Demo by @15432
|
Xbox 360 - RGH3 Installation
| | |
Ещё видео, смотреть здесь:
Последний раз редактировалось Workster; 15.10.2024 в 16:57.
|
|
|
Эти 21 пользователя(ей) сказали Спасибо Workster за это полезное сообщение:
|
AvAngArD_1995 (25.03.2024),
DayRain (23.02.2024),
dosfinder3342 (23.08.2024),
ErikPshat (04.03.2024),
GenaDos (15.02.2024),
irlandez (04.10.2023),
I_D86 (01.09.2024),
kat_777 (15.04.2024),
Kubaq (17.03.2024),
masterlego (27.03.2024),
MAT03 (23.04.2024),
Maximka5 (29.08.2023),
Necrocannibal (07.09.2023),
Olejka777 (19.10.2024),
petruxagalaxy (23.04.2024),
PluSan (27.03.2024),
PS3Forever (06.12.2023),
Ramsessi (07.02.2024),
Razor69 (29.10.2024),
sputn1k (15.02.2024),
Z0rdan (03.03.2024)
|
20.04.2023, 11:46
|
Сообщение: #481 (1269525)
|
Регистрация: 23.03.2019
Сообщений: 23
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 3 сообщениях
Сила репутации: 1Репутация: 4 
(с надеждой на лучшее)
|
Сообщение от CrowRock
Вот ссылка на мой дамп.
Пргер TNM5000. Позволяет читать и программировать SPI, EEPROM, NAND, EMMC, ПЛИС и кучу всякой дряни. Используется в сервисе для работы с паматью ТВ и мультиконтроллерами от ноутбуков. На сколько знаю должен быть покруче, чем ezp2010. Во всяком случае с его помощью прошивал 360s и 360e ровно таким же алгоритмом, только собирал RGH через autoGG. Но как я понял через него не сделать RGH3. А если закинуть xell от RGH2 - сработает без глича? Нюанс в том, что каждый раз для эксперимента приходится выпаивать память K9F4G08U0B, что не очень для нее хорошо. Опять же с falcon, где NAND 16Mb все сработало - ключ получил. Стирал флешку, проверял на чистоту и записывал чисто xell - нет старта. Ни индикации, ни дерганий кулерами. Всегда после записи нанда не родным дампом - нет реакции на кнопку совсем.
В любом случае буду благодарен за помощь или подсказку.
|
а вот и ваша проблема,в нанд нет таимингов старта консоли,отсюда и нет реакции на кнопку,реагировать не начто,нет команд.
скиньте фото наклейки где серийники и id консоли (на белой крышке наклейка),попробуем собрать ксел с максимально похожими таимингами и повер модами,может сработает,а если нет то менять программатор для xbox
|
|
|
20.04.2023, 13:13
|
Сообщение: #482 (1269529)
|
Регистрация: 02.10.2017
Возраст: 33
Сообщений: 12
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Сообщение от crimes
а вот и ваша проблема,в нанд нет таимингов старта консоли,отсюда и нет реакции на кнопку,реагировать не начто,нет команд.
скиньте фото наклейки где серийники и id консоли (на белой крышке наклейка),попробуем собрать ксел с максимально похожими таимингами и повер модами,может сработает,а если нет то менять программатор для xbox
|
|
|
|
20.04.2023, 15:51
|
Сообщение: #483 (1269537)
|
Регистрация: 23.03.2019
Сообщений: 23
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 3 сообщениях
Сила репутации: 1Репутация: 4 
(с надеждой на лучшее)
|
Сообщение от CrowRock
|
как я и думал все дело в вашем программаторе и в нанде,он его битый снимает,пробуйте другие программы для своего прогера и usb и гнездо от usb с зади пк подключить/дрова,загрузиться виндовс без цыфровой подписи,контакт самой флеки с прогером и т.д.
ради интереса можите попробывать залить сверху рабочего дампа этот ксел,врядли конечно дас результат но вдруг
https://drive.google.com/file/d/1c0Q...usp=share_link
скорее всего нужно вам преобрести другой прогер
|
|
|
28.04.2023, 14:18
|
Сообщение: #484 (1269758)
|
Регистрация: 03.04.2023
Сообщений: 2
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Тоже прошил свой Falcon, до этого был LT+3.0. Пару недель гоняю, полёт нормальный, прошёл первый Gear of War) Шил по LPT через NandPro 3.0a. Сперва припаял витую пару, но с ней лезла куча ошибок. Нашел 8-жильный кабель, диод припаял прямо к плате Xbox, после этого пошло нормально (хоть кабель и не короткий, около 30см). Зашил Xell, затем через NandPro считал записаный кусок Nand: nandpro lpt: -r1 glitch_read.ecc 0x000000 0x00004F. Сравнил исходный ecc-файл со считанным, убедился что они совпадают. Припаял провода по третьей схеме, провод взял как можно тоньше - 0.1мм (такой вот https://roboshop.spb.ru/cables/provo...ovaniya/petv-2). Раз пять запустил Xell, убедился что он запускается быстро и не зависает. Собрал XeBuild, залил через Xell (без отпайки проводов, естественно). Снова пять раз запустил консоль, проверил DashLauncher, Xexmenu - всё нормально. Вылезла проблема в играх, под нагрузкой начались зависания/ресеты. Поменял PowerMode с 8480 на 8180 (Power VCS Control оставил 8555), перезалил через Xell. После этого уже ничего не менял, всё работает идеально, запускается быстро и стабильно.
Автору хака и автору инструкции большой респект!!
|
|
|
28.04.2023, 23:47
|
Сообщение: #485 (1269780)
|
Регистрация: 01.03.2018
Возраст: 44
Сообщений: 8
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Ребят Почитав две темы я так понимаю - Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?
|
|
|
29.04.2023, 00:26
|
Сообщение: #486 (1269781)
|
Регистрация: 23.03.2019
Сообщений: 23
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 3 сообщениях
Сила репутации: 1Репутация: 4 
(с надеждой на лучшее)
|
Сообщение от siraleks
Ребят Почитав две темы я так понимаю - Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?
|
у вы это керпич)
|
|
|
29.04.2023, 01:56
|
Сообщение: #487 (1269782)
|
Регистрация: 24.03.2018
Сообщений: 486
Вы сказали Спасибо: 12
Поблагодарили 113 раз(а) в 78 сообщениях
Сила репутации: 1Репутация: 109 
(скоро придёт к известности)
|
Сообщение от pipiman
Вылезла проблема в играх, под нагрузкой начались зависания/ресеты. Поменял PowerMode с 8480 на 8180 (Power VCS Control оставил 8555), перезалил через Xell. После этого уже ничего не менял, всё работает идеально, запускается быстро и стабильно.
|
Не знаю как люди до этого дошли но вы по сути занимаетесь андервольтом. Вы занижаете питание CPU/GPU. Если коротко возможно в процессоре есть скрытый дефект и он помирает, а своими действиями вы просто продлеваете ему жизнь.
Сообщение от siraleks
Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?
|
Хакеры и пираты столкнулись с жадностью самих пиратов-владельцев винчестера, кто будет заниматься взломом винчестера столкнется с тем что на вторичке эту приставку все продают по цене обычной консоли и пока все будет таким образом взлома никто не увидит. Проблема курицы и яйца вобщем. Методики взлома прогрессируют, а вот жадность людей остается.
Скоро не будет: ни Playstation, ни Xbox, - останутся лишь наклейки на геймерских миниПК с операционной системой от Steam.
|
|
|
30.04.2023, 17:32
|
Сообщение: #488 (1269820)
|
Регистрация: 01.03.2018
Возраст: 44
Сообщений: 8
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Ребят я тут помозговал насчет винчестера а что если в последней версии xbox360 возможность взлома отключена чисто аппаратно? В ютубе наткнулся на забугорное видео как отличить корону от винчестера в котором чел выдвинул предположение о том что на плате к одному из пятаков куда подпаиваются для взлома распаян smd элемент который во всех прошивайках отсутствует. Я тут посмотрел инструкцию как ломать корону и обратил внимание что платы почти одинаковы но на винчестере отсутствуют некоторые smd-шные элементы может быть проблема в том что из-за их отсутствия а так же присутствия на плате не понятного элемента и возникает проблема невозможности прошиться?
з.ы. Зная политику мелкософта (пример WinXP -> Win10) он не особо то любит что-то менять в принципах работы своих продуктов, а предпочитает латать дырки на протяжении их жизни. Так что довод о том что в последней версии Xbox360 отправляя ее в последний путь они заново все переписывали под новую архитектуру (как утверждают некоторые знающие форумчане), я в этом что то слишком сомневаюсь. Нафига им заморачиваться так с полу трупом если запущен уже новый продукт?
|
|
|
30.04.2023, 17:44
|
Сообщение: #489 (1269822)
|
Регистрация: 23.03.2019
Сообщений: 23
Вы сказали Спасибо: 1
Поблагодарили 4 раз(а) в 3 сообщениях
Сила репутации: 1Репутация: 4 
(с надеждой на лучшее)
|
Сообщение от siraleks
отсутствуют некоторые smd-шные элементы
|
я читал где то что дело в самом чипе процессора,он что то там не выдает,а так хз
|
|
|
30.04.2023, 17:59
|
Сообщение: #490 (1269823)
|
Регистрация: 01.03.2018
Возраст: 44
Сообщений: 8
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
crimes, Я так понял что проблема с Post_out что его отключили из за этого проблема со взломом. При это не может он вовсе отсутствовать в процессоре (они же должны оставить возможность для сервисников). То что это отключено на уровне загрузчика я сомневаюсь т.к. когда тебе приперли полный труп то возможна вероятность того что там и загрузчик не стартует так что это вызывает сомнения. А вот то что сигнал Post_out гасят каким нибудь сопротивлением на GND вероятность такая существует.
З.ы. Это можно попробовать проверить только опытно путем сравнения двух последних ревизий Ешек короны и винта.
З.З.Ы. Меня наталкивает на эту мыслю тот факт что ранее в спутниковых тюнерах для того чтобы подключиться к ним программатором необходимо было либо подпаивать элемент либо его наоборот убирать.
у меня возможности проверить это нет так как прогера у меня нет и последней приставки с корона-платой у меня тоже нет, а покупать их мне пока не с руки. А так же, в результате экспериментов, отправить рабочий winch на полку ввиде кирпича - у меня желания пока нет.
З.З.З.Ы.: Ребят может не по теме но спрошу: есть у кого возможность считать с Е-шки через FATXplorer Security Sector.bin на HDD Seagate ST500VT000-1DK142 500 Гб и скинуть в личку
|
Последний раз редактировалось siraleks; 02.05.2023 в 02:18.
|
|
|
10.05.2023, 00:21
|
Сообщение: #491 (1270137)
|
Другие консоли: PS5
Регистрация: 28.10.2022
Адрес: Новый Оскол
Возраст: 31
Сообщений: 19
Вы сказали Спасибо: 4
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 1Репутация: 1 
(с надеждой на лучшее)
|
Здравствуйте, не стартует XELL после его заливки. Темный экран и все. XBOX 360 E, CORONA, память не Windbond. Куда копать? Точки Post должны на массу звониться?
UPD. Сам себе отвечу. POST не распаян у меня, решил постфиксом.
Последний раз редактировалось Goodgod09; 10.05.2023 в 01:14.
|
|
|
15.05.2023, 15:39
|
Сообщение: #492 (1270316)
|
Регистрация: 02.10.2017
Возраст: 33
Сообщений: 12
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Сообщение от crimes
скорее всего нужно вам преобрести другой прогер
|
Был у меня MTX SPI. Потерялся просто. Пришлось пользоваться всем подручным. Нашел MTX. Снял KV и NAND. NAND с бэдами. Xell запустил через JR. Ключ получил на монике. Собираю прошивка собралась, но запись с ошибками. После старта красные огни. Обратно накатил бекап - включается и загружается. Короче флешке видать не очень. Если флешку махнуть - есть каки-то подводные камни при замене?
|
|
|
26.05.2023, 14:47
|
Сообщение: #493 (1270641)
|
Модель консоли: Xbox 360 FAT
Прошивка: Freeboot
Регистрация: 08.06.2021
Возраст: 32
Сообщений: 10
Вы сказали Спасибо: 3
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 1Репутация: 1 
(с надеждой на лучшее)
|
Добрый день всем. Помогите пожалуйста. Ситуация следующая, отдали мне FAT (Falcon), чип стоял... Решил его убрать, дабы запуск был сразу а не с 20 раза. Ну и начал смотреть видосики, с помощью Simple Nand Flash снял нанд. На ПК через jRunner сделал новый updFlash и закинул его на флешку. Далее прошил опять же через SImple Nand и ждал перезагрузки, но увы после отчета, просто горит зеленая центральная кнопка и все((( Теперь без прагроматора не обойтись??((
|
|
|
26.05.2023, 15:07
|
Сообщение: #494 (1270642)
|
Регистрация: 06.04.2023
Возраст: 46
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Ну теперь снимаешь чип и коротишь по инструкции свои дорожки
|
|
|
27.05.2023, 12:02
|
Сообщение: #495 (1270660)
|
Модель консоли: Xbox 360 FAT
Прошивка: Freeboot
Регистрация: 08.06.2021
Возраст: 32
Сообщений: 10
Вы сказали Спасибо: 3
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 1Репутация: 1 
(с надеждой на лучшее)
|
Сообщение от hskap
Ну теперь снимаешь чип и коротишь по инструкции свои дорожки
|
Это вы мне?? просто я уже закоротил свои точки на плате, но так же только зеленая кнопка горит и все... Я просто залил нанд не тот((( я в j runner выбрал свою материнку но поставил галочку на glitch2 (без rgh3)(((((
|
|
|
27.05.2023, 13:10
|
Сообщение: #496 (1270661)
|
Модель консоли: Xbox 360 FAT
Прошивка: Freeboot
Регистрация: 08.06.2021
Возраст: 32
Сообщений: 10
Вы сказали Спасибо: 3
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 1Репутация: 1 
(с надеждой на лучшее)
|
Вообщем, прямо полностью) Прошиваю все первый раз. Xbox 360 FAT (материнка Falcon!)... Стоял чип, фрибут работал и тд. Ну я по инструкции из интернета, обновил дашборд и все норм было, кроме включения (Через раз, либо очень долгое). Решил убрать чип полностью. Ну значит посмотрел инструкцию (Вот ссылка на YouTube: https://www.youtube.com/watch?v=mXtq...hannel=X360RuN), и начал. но на 10:05 у меня выдовало ошибку "Decrypting CB CB_B decryption error (wrong CPU key?).Aborting"... Ну я решил свой flashdmp.bin прогнать через JRunner, и банально-случайно выбрал glitch2 (на скрине видно), и после этого через Simple 360 NAND Flasher пршил его, и после прошивки пошел отсчет времени до перезагрузки 5...4...3...2...1... ВСЕ, после перезагрузки просто моргает зеленый огонек и ппц... Я убрал чип, припоял нужные провода в точности куда надо (20 раз это проверил), но толку нет вообще... Ну и все... Вот я теперь заказал Raspberry pi pico 2040, и думаю что с помощью него смогу что то сделать... но косяк еще в том, что рабочий flashbmp.bin я не сохранил. Есть только тот где выбран glitch2((( Вдруг кто знает как поправить все, подскажите пожалуйста...
Вот кстати скрин JRunner
а вот мой flashdmp.bin (переиминованный в updflash.bin)может кто знает как это исправить, я дождусь программатор и попробую прошить nand(((
Ссылка на Яндекс Диск
|
|
|
27.05.2023, 13:11
|
Сообщение: #497 (1270662)
|
Регистрация: 06.04.2023
Возраст: 46
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Сообщение от SenVorS
Это вы мне?? просто я уже закоротил свои точки на плате, но так же только зеленая кнопка горит и все... Я просто залил нанд не тот((( я в j runner выбрал свою материнку но поставил галочку на glitch2 (без rgh3)(((((
|
Ясно, тебе надо было нажать конвертирование с RGH2 на RGH3, ну теперь без программатора ни как, либо чип обратно ставить, если ты конечно всё правильно шил и ключи у тебя все сохранены то всё легко восстановить, да можно собрать прошивку из донора
|
|
|
27.05.2023, 13:50
|
Сообщение: #498 (1270663)
|
Модель консоли: Xbox 360 FAT
Прошивка: Freeboot
Регистрация: 08.06.2021
Возраст: 32
Сообщений: 10
Вы сказали Спасибо: 3
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 1Репутация: 1 
(с надеждой на лучшее)
|
Сообщение от hskap
Ясно, тебе надо было нажать конвертирование с RGH2 на RGH3, ну теперь без программатора ни как, либо чип обратно ставить, если ты конечно всё правильно шил и ключи у тебя все сохранены то всё легко восстановить, да можно собрать прошивку из донора
|
Так она и с чипом не запускалась... на чипе поргала только красная лампочка секунд 5 горит-секунд 5 нет и так по кругу)
|
|
|
27.05.2023, 14:13
|
Сообщение: #499 (1270664)
|
Регистрация: 06.04.2023
Возраст: 46
Сообщений: 7
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Значит что-то нахимичил, надо из первой считанной делать RGH3 и шить через программатор теперь уже
|
|
|
27.05.2023, 14:29
|
Сообщение: #500 (1270665)
|
Модель консоли: Xbox 360 FAT
Прошивка: Freeboot
Регистрация: 08.06.2021
Возраст: 32
Сообщений: 10
Вы сказали Спасибо: 3
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 1Репутация: 1 
(с надеждой на лучшее)
|
Сообщение от hskap
Значит что-то нахимичил, надо из первой считанной делать RGH3 и шить через программатор теперь уже
|
Увы, первая утеряна((( Ладно, дождусь программатор и вперед
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 06:15. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|