Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
Считываем дамп на кнопку Read Nand:
После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка,
достаточно двух проводов, работать будет стабильно!
CPU_PLL_BYPASS -> DB1F1 или FT1U2 (рекомендуется резистор ~22К)
POST_BUS_1 -> R3P7
Вариант №2
Вариант №3 Falcon
Зачем диод?
Может не быть старта из-за него!
SMC GPIO - 1.8v, POST_OUT - 1.1v. Получаем, что в логической единице пост не очень хорошо детектится югом, ибо 1.1v совсем чуть выше порога срабатывания.
Диод поднимает вольтаж поста с 0v..1.1v до 0.6v..1.7v, что иногда лучше работает. Но теперь получаем логический ноль, близкий к порогу.
С диодом Шоттки до 0.4v..1.5v, что точно получше.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно
но статика штука злая, и мост может и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. На FAT старт долгий, подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct! Выключаем консоль.
Дальше есть два пути залить глитч на приставку: 1-Программатор:
Припаиваем программатор(если отпаивали)
В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
Отпаиваем программатор.
Выключаем и проверяем!
Успех! Переходим на следующий этап 2-Флешка:
Программатор уже отпаян.
J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
Вставляем флешку и запускаем консоль.
Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
Выключаем и проверяем!
Успех! Переходим на следующий этап
1.1 Считывание NAND, запись XELL
Разбираем консоль и распаиваем программатор Pico:
Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
Считываем дамп на кнопку Read Nand:
После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка,
достаточно двух проводов, работать будет стабильно!
CPU_PLL_BYPASS (Ковырять точку рядом с C5R35) -> FT2V1 (рекомендуется резистор ~3К)
POST_BUS_1 -> на точку(фото) или к R3R19
Вариант 2 для тех, у кого пару раз повисла, да и надоел длинный провод через всю плату, вот альтернативный SMC_PLL, но нужно ковырять ещё одну точку.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно
, но статика штука злая, и мост может и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct! Выключаем консоль.
Дальше есть два пути залить глитч на приставку: 1-Программатор:
Припаиваем программатор(если отпаивали)
В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
Отпаиваем программатор.
Выключаем и проверяем!
Успех! Переходим на следующий этап 2-Флешка:
Программатор уже отпаян.
J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
Вставляем флешку и запускаем консоль.
Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
Выключаем и проверяем!
Успех! Переходим на следующий этап
1.1 Считывание NAND, запись XELL
Разбираем консоль и распаиваем программатор Pico:
Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
Считываем дамп на кнопку Read Nand:
После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL. В том случае если память ОЗУ вокруг процессора Winbond то поставьте галку где синий квадрат. Потом заливайте кнопкой Write XELL:
2.1 Распайка,
достаточно двух проводов, работать будет стабильно!
Для плат Corona V3 и V5 Вам нужен POST-адаптер либо пайка к шару.
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно
, но статика штука злая, и мост может и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct! Выключаем консоль.
Дальше есть два пути залить глитч на приставку: 1-Программатор:
Припаиваем программатор(если отпаивали)
В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
Отпаиваем программатор.
Выключаем и проверяем!
Успех! Переходим на следующий этап 2-Флешка:
Программатор уже отпаян.
J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
Вставляем флешку и запускаем консоль.
Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
Выключаем и проверяем!
Успех! Переходим на следующий этап
1.1 Считывание NAND, запись XELL
Разбираем консоль и распаиваем программатор Pico:
Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
Считываем дамп на кнопку Read Nand:
После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL. В том случае если память ОЗУ вокруг процессора Winbond то поставьте галку где синий квадрат. Потом заливайте кнопкой Write XELL:
2.1 Распайка,
достаточно двух проводов, работать будет стабильно!
Для плат Corona V4 и V6 Вам нужен POST-адаптер либо пайка к шару.
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно
, но статика штука злая, и мост может и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct! Выключаем консоль. Дальше надо залить глитч на приставку через Программатор:
Припаиваем программатор(если отпаивали)
В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
Распаковываем и скидываем содержимое на флешку FAT32!
Запускаем консоль, переходим в раздел "Настройки" -> "Консоль" -> "Хранилище". Выбираем нашу флешку и копируемXeXMenu на диск консоли.
Выходим и запускаем XeXMenu из раздела "Игры".
Нажимаем один раз , потом нажимаем и выбираем нашу USB*** флешку. Нажимаем на папке Dashlaunch в RGH USB папке и нажимаем "Copy". Переключаемся на HDD1 и вставляем кнопкой "Paste". Повторяем операцию с папкой Aurora и файлом launch.ini.
После того как всё скопировали, в HDD1 перейдите в dashlaunch и запустите default.xex.
В Dashlaunch перейдите к разделу Пути и по пути Default, укажите путь к файлу .xex в папке Aurora на HDD.
После нажмите , опуститесь к HDD нажмите и потом и подтвердите. Должен запуститься ваш лаунчер.
Настройка самого лаунчера:
* Нажимаем кнопку и выбираем раздел "Language" и устанавливаем русский язык. После перезахода в лаунчер он применится.
Выбираем раздел "Содержимое/Content" и в "Менеджер путей/Manage Paths" нажмите "Добавить/Add".
Укажите путь к играм: HDD>Content>0000000000000000 и нажмите на папке с 16 нулями.
Копировать можно на флешках FAT32 или скидывать напрямую с диска на диск(Через FATXplorer). Также есть удобный скрипт от ув. KelThuZer
Обложки:
Подключите консоль к интернету: Нажмите кнопку , затем . Удерживая , подтвердите выбор "Да". Затем перейдите в раздел "Настройки" -> "Сетевые настройки" и выполните процедуру подключения.
Вернитесь в лаунчер, нажав и после . Нажмите и выберите "Загрузить"
DLC:
Во всех играх 360 и XBLA в папке с игрой есть папка 00000002 в ней лежат DLC, в некоторых играх контент или HD текстуры, например в GTA V там контент и DLC в одной папке. Папку 00000002 кидаем в папку с игрой 434307D4 (Это для Resident Evil 5)
TU:
Если название файла большими буквами TU_10LC1UH_0000000000000.0000000000181 то просто кидаем его в "Cache"
Если название файла маленькими буквами tu00000005_00000000 то создаем папку 000B0000 и кидаем в папку с игрой
Если у вас FSD 3 находим нужную игру и жмём и там выбираем "Manage Title Updates" или "Обновления" и проверяем включён ли он.
Если у вас Aurora то первым делом идём сканировать Title Update [TU], находясь в авроре жмём на геймпаде кнопку Start, выбираем "Содержимое" нажимаем сканировать где "Обновления (TU)" аврора переключит экран и начнёт сканирование, по завершению вас вернёт к списку ваших игр. Дальше находим нам нужную игру и жмём включаем TU, тут само не включается.
Известные проблемы:
Если аватары в дашборде оригинальном стали серыми. То нужно оживить аватары, обновив дашборд. Скачайте файлы 17559 и закиньте на корень флешки. После распакуйте чтобы получились: папки $$ystemUpdate, $SystemUpdate в корне флешки. И зайдите в дашборд и обновление начнётся. Если нет, то запустите любой софт/игру. Или проверьте настройки дашлаунч.
Если при установке RGH3 не проходит инициализация,то стоит попробовать замену проводов, резисторов(Или убрать его!), пересборку дампа.
Если при установке RGH3 Jasper или Falcon не проходит инициализация,то стоит попробовать на RGH3 10MHz и диода важно для FAT действия выше.
Некоторые консоли не загружаются вообще из-за замедления PLL, используйте там RGH2 - взлом на чипе. Также ни в коем случае не включайте консоль с распаянным RGH3 на стоковом дампе.
Jasper, был и Falcon 27mhz, после прошивки и распайки проводов моментально выключение. Пайка была не однократно проверена, причина не в ней. в итогах экспериментов выявил. Провода должны быть одножильными, чем тоньше, тем лучше. Использовал провод сечением 0.2-0.3 мм, без резисторов.
В результате тестирования выявились подвисания, самопроизвольные перезагрузки, да и вообще в авроре анимация меню как-то отображалась с некоторым еле заметным мерцанием и неплавностью. Подозреваю, что причиной этому послужили наводки от линий CPU-GPU на провод PLL, да вдобавок ещё сам провод уложил плотно на плату. Возможно, если бы просто болтался в воздухе, этого и не было. Сделал другую укладку для провода PLL и проблема ушла.
Если фалькон на предыдущей версии RGH уже лечился от зависаний, путём правки Power Mode или даже Power VCS Control, то на RGH3 эти правки остаются актуальными. У меня редактированы были на обоих фальконах. Тема:Зависания Falcon
Поставил фрибут RGH 3.0 на фалькон. Изначально стоял резистор на 22к (без диода). Инициалицации не было, тогда припаял диод, впоследствии резистор убрал. Инициализация через раз - вернее пять раз нет, один раз загружается (при чем рандом какой-то - не могу поймать взаимосвязь, то надо от блока питания на какое то время отключить, то такой фикс не работает). Пробовал править режимы Power Mode и Power VCS Control - без толку. Диод Шотки заменял на 4148, резистор заменял на потенциометр 50к - без результата. На 10 мГц вообще не запускалось, только 27. Видел в некоторых сообщениях говорят о стабилизаторе (бозле SMC Post 1 на картинке стаб есть (справа вверху), у меня там его нету https://www.pspx.ru/forum/attachment...chmentid=18260) - о каком стабе речь?
Куда копать?
Доброй ночи, подскажите если решил остановится на этапе распайки (сrona не получается подпаяться к точке) то пути уже назад нет (я уже записал запись XELL)? Если есть то как ?
Другие консоли: X360 всякие разные штук 30, PS3 SuperSlim, PSV Fat, PSP GO
Регистрация: 01.05.2021
Адрес: Томск, Россия
Сообщений: 413
Вы сказали Спасибо: 103
Поблагодарили 189 раз(а) в 80 сообщениях
Сила репутации: 1
Репутация: 189 
(весьма и весьма положительная личность)
Сообщение от Halvalife
Поставил фрибут RGH 3.0 на фалькон. Изначально стоял резистор на 22к (без диода). Инициалицации не было, тогда припаял диод, впоследствии резистор убрал. Инициализация через раз - вернее пять раз нет, один раз загружается (при чем рандом какой-то - не могу поймать взаимосвязь, то надо от блока питания на какое то время отключить, то такой фикс не работает). Пробовал править режимы Power Mode и Power VCS Control - без толку. Диод Шотки заменял на 4148, резистор заменял на потенциометр 50к - без результата. На 10 мГц вообще не запускалось, только 27. Видел в некоторых сообщениях говорят о стабилизаторе (бозле SMC Post 1 на картинке стаб есть (справа вверху), у меня там его нету https://www.pspx.ru/forum/attachment...chmentid=18260) - о каком стабе речь?
Куда копать?
Если фалькон то вот https://www.pspx.ru/forum/attachment...chmentid=18183
Резистор уберите, на старт не влияет.
Диод оставьте.
Если что, толком повермод не влияет на фалльконе. А вот провода очень даже. Мелкое сечение и длину подходящую надо. Или ставьте чип.
Power Mode пробуйте 8180/8380/8580/8080(скорее всего нет)
VCS верните, как помню надо 8555
И с частотой поиграйтесь..
Другие консоли: X360 всякие разные штук 30, PS3 SuperSlim, PSV Fat, PSP GO
Регистрация: 01.05.2021
Адрес: Томск, Россия
Сообщений: 413
Вы сказали Спасибо: 103
Поблагодарили 189 раз(а) в 80 сообщениях
Сила репутации: 1
Репутация: 189 
(весьма и весьма положительная личность)
Сообщение от Muromasa
Доброй ночи, подскажите если решил остановится на этапе распайки (сrona не получается подпаяться к точке) то пути уже назад нет (я уже записал запись XELL)? Если есть то как ?
Как не получается? Это просто точку поскрести. Пинцетом, скальпелем, канцелярским ножом)) просто вообщем.
Если дамп читали ДО этого, то у вас в директории +-Runner\Output\nanddump и выбирайте любой. Запускаете программу и там выбираете 1 дамп и нажимаете только Write Nand!
Если фалькон то вот https://www.pspx.ru/forum/attachment...chmentid=18183
Резистор уберите, на старт не влияет.
Диод оставьте.
Если что, толком повермод не влияет на фалльконе. А вот провода очень даже. Мелкое сечение и длину подходящую надо. Или ставьте чип.
Power Mode пробуйте 8180/8380/8580/8080(скорее всего нет)
VCS верните, как помню надо 8555
И с частотой поиграйтесь..
Если про герцовку - на 10 мГц не завелся совсем. Провода пробовал двох типов. Читал про одножильные, но они жесткие обычно, есть шанс пятак оторвать мелкий при пайке. А что значит "длину подходящую надо"? Разводят и по прямой "внатяг" и "в окружную". Неужели инициализация так сильно зависит от проводов?
Другие консоли: X360 всякие разные штук 30, PS3 SuperSlim, PSV Fat, PSP GO
Регистрация: 01.05.2021
Адрес: Томск, Россия
Сообщений: 413
Вы сказали Спасибо: 103
Поблагодарили 189 раз(а) в 80 сообщениях
Сила репутации: 1
Репутация: 189 
(весьма и весьма положительная личность)
Сообщение от Halvalife
Если про герцовку - на 10 мГц не завелся совсем. Провода пробовал двох типов. Читал про одножильные, но они жесткие обычно, есть шанс пятак оторвать мелкий при пайке. А что значит "длину подходящую надо"? Разводят и по прямой "внатяг" и "в окружную". Неужели инициализация так сильно зависит от проводов?
Одножильные и вырывать?? Так многожильке хуже держутся, и от них зависит старт. Длину не переусердствовать как на чипе крутили)
Если про герцовку - на 10 мГц не завелся совсем. Провода пробовал двох типов. Читал про одножильные, но они жесткие обычно, есть шанс пятак оторвать мелкий при пайке. А что значит "длину подходящую надо"? Разводят и по прямой "внатяг" и "в окружную". Неужели инициализация так сильно зависит от проводов?
У фаток очень сильно влияет длинна pll провода при старте. Обычно для фальконов как-то так в натяг прокладываю и всё норм, ну или до обратной стороны довожу.