Любопитно





Playstation 3 hack

Интересни сайтове

Какво могат да си причинят хората сами
От къде тръгва всяко инфо

Всичко за XBOX 360


XGD3, dashboard 14699, LT3+ FIRMWARE, ЗАПИС ИГРИ, ПРЕФЛАШ Slim или FAT , Kinect конзоли!

публикувано 17.01.2012, 12:51 от Ivailo Kaloyanov   [ актуализирано 17.01.2012, 13:11 ]

От къде да започнем. В момента е 17 януари. Майкрософт обновиха своя Dashboard до версия 14699. Това означава че за да сте в крак с модата, или ако просто искате да имате LIVE и едновременно с това да си теглите и записвате игри, трябва да инсталирате версия 14699. Може и да не го правите но няма как да отлагате дълго. Всеки момент ще започнат да илизат игри искащи версия 14699 и няма да искат да стартират на по ниска версия. В този нов цветен даш има нова гениална защита. Щателно на всеки 2-3 минути се проверява какво има в DVD-rom устройството и ако записания диск не прилича на оригинала, конзолата вади надпис UNRECOGNIZED DISC, UNREADABLE DISK. 


Това е много неприятно но ето че му намерихме цаката.  Ако имате конзола Slim, FAT или KINEKT, всяка може да работи с пиратски записан диск. Необходимо е да изпълните следното:
- Теглите игра от някой сайт като се съобразявате за кой регион е. Ако сте в Европа PAL, ако сте с американска конзола теглите USA NTSC.  Има много игри които са просто Region Free ( RF )
Едно удобно място за преглед на нови игри е Този сайт RAPIDXBOX.com

- Изтеглената игра я преглеждате с програмата ABGX 1.0.6. Задължително компютъра с инсталирания ABGX 1.0.6 трябва да е в интернет докато отваряте ISO-то. Тегли разни файлове и ги добавя в играта за да изглежда като оригинала. 
- Намирате си подходяща записвачка, записваща на 2,4х скорост и дискове Verbatim, или Maxell 8.5Gb DL+R
Подходяща записвачка е такава която работи с фирмуер LTBURNER MAX. Все пак се налага да направите overburn, да запишете повече данни отколкото е предвидено да се съберат на диска. Това им хрумна на Майкрософт, увеличиха размера на игрите за да направят труден живота на записващия индивид. Преди игрите бяха 7,5 GB  а вече са 8.2Gb.
Моята записвачка е ASUS DRW-24B3LT префлашната с фирмуер за LITEON ihas 624B.
Пакетът за префлаш, инструментите и туториала може да изтеглите от ТУК  iXtreme_Burner_Max_1.0_Firmware
-Дискове МаXell 8.5Gb +R DL  има в Метро, Карфур, или Mall Varna. Цената на диск е средно под 2 лв.
Ами това е всичко, записвате и играете. 
Ето по долу и програмата за префлаш на фирмуера в DVD ROM-a в конзолата. Казва се Jungleflasher 1.0.9.2
Нека сложим и LT3+ фирмуер за всеки DVD ROM .
Прибавяме и записващата програма IMGBURN  2.5.6.0 и с това цялата схема  е сглобена.

Ако нещо ви затруднява, ако искате префлаш, смяна на фирмуер в конзолата или в записвачката, ако не можете да си оправите компютъра да тегли, пачва или записва ме потърсете в скайп или на телефоните за уговорка.  Всички услуги които посикате са платени, не са безплатни:


skype RADJNISHAROV
0899-694153 / 0887-351133 // 0877297837
mail radjnisharov@gmail.com
Варна ул. Капитан Райчо 100, район Автогара до Била Автогара ( не е Била -Пазара )
Инж. Ивайло Калоянов. 10:00- 21:00ч







Кинект, кернели, AP2.5, безопасност на ъпдейти и тн.

публикувано 13.11.2010, 09:03 от Ivailo Kaloyanov   [ актуализирано 13.11.2010, 11:20 ]

 Microsoft Kinekt

 


Покрай дебюта на така очакваният от феновете аксесоар за XBOX 360 -Microsoft’s motion-sensing controller system for the Xbox 360, Project Natal, или за кратко Microsoft Kinect, играенето на пиратски игри беше леко притиснато до стената.  Успоредно с това Geremia  успя да изчете фирмуера и кея от новите слим конзоли изцяло софтуерно без допълнителен хардуер. От това Майкрософт  се впрегнаха да въведат нова защита

наречена AP 2,5 ( anty piracy ). Неминуемо собствениците на Кинект трябва да направят ъпдейт с кернел  12611 за да се разпознае коректно от конзолата. Ситуацията се усложнява и за хората без Кинект понеже този ъпдейт вече се появява в дисковете с новите игри като задължителен.


Въпрос: Какво е ap2.5?
  Ap2.5  по същество е един набор проверки  извършвани към диска, за да се гарантира, че той е легитимен. Настоящата / старата система на защита е ap2.0.
.Конзолата изпълнява  чекване и отговорите от устройството  показват, ако дискът е оригинален  или не.. С ap2.0, iXtreme LT разпознава   SS.BIN файла на пиратските дискове с правилните отговори на чекинга.
 За целите на Antipiracy ( ap2.5) , допълнителнo се въвежда  при чекинг под формата на SSv3.
 До момента, само някои от по-новите игри са ap2.5, без да е указано, че по-старите игри никога няма да бъдат засегнати от това. Може да се наложи пачване на старите заглавия  с SSver3 .
Кои двд драйвове  са засегнати от това?
 Samsung устройствата не са ap2.5, нито пък някои "стари" hitachis.  Така засегнатите устройства са главно Liteons, BenQs и някои модели Hitachi
 И така, какво означава това за потребителите на Samsung?
  Устройството не е способно да използва ap2.5, така че бъдещите  ap2.5 заглавия трябва да се плейват безпроблемно  добре на текущата LT iXtreme.
Можем без никакъв проблем да заменим сегашния си двд ром и го  Spoof-нем,  но с това получаваме сигурен бан от Майкрософт. Програма, наречена XeXTool може да проверява с каква защита е играта.. Първата известна игра за ap2.5 е Fable III
 c4eva казва, че актуализацията е безопасна, може  да актуализирате кернела  си за Х360 и да играете резервни копия, но ще получите светкавичен бан.

В момента, няма начин да разберете дали една игра е ap2.5 или не, преди да я заредите.!
Някой смятат че wave 7игрите вървят задължително с AP2.5 но C4eva твърди че няма нищо общо между AP2.5 и WAVE 7.

Ако сте свикнали да пачвате игрите със стар wave e дошло времето да минете през кернел ъпдейта за да вървят новите заглавия. Дали всяка нова игра излезнала след FABLE 3 ще е с AP2.5?  Изглежда не, защото COD: Black Ops, не е въпреки че илзезна дълго след Fable 3.
 Всички се вълнуват КОГА iXtreme LT+ ще излезе!  Ще излезе скоро и ще има масово префлашване на конзоли. 

На който му е любопитно какво е кернел може да прочете по долу и да влезе в SYSTEM INFO на конзолата за да си види текущия такъв. От реда My Xbox където е логото на играта ( ако има вкаран диск), даваме най в дясно, влизаме в System Settings, най горе на Console Settings, и после най долу на System Info.


Кликни на картинката за голямо изображение. Червените стрелки показват

версията на дашборда ( кернела )




Тук има малко повече за кернелите :

http://en.wikipedia.org/wiki/Xbox_360_System_Software

Ако не ви се влиза в Live  при висока опасност от банване може да си сложите новият кернел като го издърпате от тук:

http://www.one-winged-angelz.eu/2.0.12611.0.rar

За Jtag-нати конзоли излезе лесен инструмент с който се ъпдейтва безпроблемно.

http://xbox-scene.com/index.php?newsview=1


А спряганият аксесоар за вадене на трея ми се струва изключително безполезен. Много хора вярват че ще им реши проблемите с играене на пиратски диск с AP2.5 в LIVE. Е няма такова нещо, пълна заблуда !!!

x360SED v1.0 'Stealth Eject' Chip

 Позволява да Play-вате мултиплеър с един оригинален диск на няколко конзоли. Не е  безопасно за лайв и това би било полезно за съдържатели на  клубове за електронни игри, спестявайки им купуване на един и същи оригинален диск в няколко броя.









Следват тестове с няколко драйва и купчина записани игри  след инсталиране на к 12611

.......................

JTAG-ване бързо лесно и безопасно !

публикувано 17.07.2010, 01:41 от Ivailo Kaloyanov   [ актуализирано 25.07.2010, 03:38 ]

Да започнем с новата диаграма, показваща кои конзоли не са защитени и подлежат на JTAG хак.

Първо ще опиша конзолите които се поддават на този мод и условията. После ще се спомене как да направим процедурата с няколко лева за материали и накрая след като сме готови, каква ни е ползата от този мод на кернела.  Принципа е да прочетем нанд флаша и да го запишем с хакнат Xbr rebooter.
Тогава нашата jtag- хакната конзола започва да пуска неподписани от майкрософт приложения, и разпознава всякакви хард дискове, закачени на usb или sata. Стъпките са запояване на диодите и резисторите, подкарване на xbrflasher, след като свърши тази автоматична процедура, слагаме в хард диска  XeXMenu_v1.1 и сме готови да слагаме аркадни игри в харда или да копираме цели игри от компютъра на харда без да минаваме през процес на записване на двуслойни компакт дискове с iso2god_v1.3.3. Ако преценим че ни е затрябвал кернел 9199,  ъпгрейдваме до freeboot 0.032 с елементарно качване на файловете за целта на usb флашка.



Кликни на картинката за по голям размер!
Както се вижда от нея, червеният сектор показва
невъзможните за jtag хак конзоли.













Exploitable CB versions: ( ставащи за JTAG )
1888, 1902, 1903, 1920,1921: exploitable xenon
4558: exploitable Zephyr
5761, 5766, 5770: exploitable falcon
6712, 6723: exploitable jasper

Non-Exploitable CB Versions (CD = 8453 for all of them) ( неставащи пачнати с ъпдейт)
Xenon: 1922, 1923, 1940
Zephyr: 4571, 4572, 4578, 4579
Falcon/Opus: 5771
Jasper: 6750


Естествено тези данни по горе биха шашнали всяко хлапе, на което това му е първа конзола и се озове в Техномаркет, Мултирама или Плесио.
И така влизаме във въпросните магазини, пускат ни конзолата, отиваме в system setting-> най долу е system  information:  Търсим да пише 7371 или по ниска версия. По висока не става !!!!


Цъкни за голямо изображение. Червените стрелки показват кернела.








Следващата ни стъпка е да изключим конзолата и да я обърнем отзад за проверка на стикера.
MFR DATE  това е датата на производство, всяка дата преди месец ЮНИ 2009 година става за нанд-мод.

Ако ще вземаме конзола онлайн от EBAY / AMAZON, тогава трябва да търсим falkon нови конзоли. Такива са  актуалните този месец за по 80-100 паунда пакети PREMIUM PRO 60 GB с 3 игри в комплекта. Нарочно са с игри в комплекта, защото една от тях e с ъпдейт в диска и като разпечатаме конзолата и решим да играем играта, неминуемо ще се прецакаме да направим ъпдейт от нея.
Не препоръчвам да се купуват много стари кочини XENON /ZEPHYR, много греят а и някой нямат hdmi port.
Ограничени сме до непускана конзола, незакачана в лайв, и да не са вкарвани оригинални дискове вътре.
Всички фалкони стават ако отговарят на това условие и всички JASPER произведени до февруари 2009г.
 По лесно ще ви е с фалкон, защото имат само 16 мб нан флаш а при Jasper може да отнеме доста време прочитането на 256/512 мб нанд.
Има и лесни методи за прочитане на Нанд с USB устройства като това по долу. То струва пари и за еднократно домашно човъркане няма смисъл да се влага:

XECUTER NAND-X




Може да купим от EU този лесен за употреба кит:
Струва 27 паунда и пристига в пълен комплект с монтажна схема и кабели. Ако имате 8 годишно хлапе, със сигурност само ще се справи с монтажа.  Nand-x чете и записва дори големи jasper 256/512мб нанд чипове за минутки.

Nandpro 2.0d (xecuter работи с нея )изтегли
Цената на тези устройства е варираща, според мястото на покупката 35$ ~ 40 паунда. Не са лоши но можем и без тях. Някой "бизнесмени", пазаруващи залежали или втора употреба конзоли от ebay, с цел да припечелят кинта от нетрезво мислещи клиенти за jtag-нати конзоли, ползват точно такива. Или разновидностите на olimex 2148. Начините за прочитане на нанд флаша са много. Може да си купим чип Infectus2, или CYGNOS2, или пък това:

 

Една от многото автоматични програми  за read /write nand е XBRflasher. Ето какво може v0.2 :

ИЗТЕГЛИ

Features:
* Automatic CB Detection
* Automatic dumping (2 times)
* Automatic checksum compare
* Automatic Keyvault and config extraction and injection
* Automatic XBR.bin selection
* Keeps backups in tidy folders
* Supports 16mb and 256/512mb nands

Има и по нова версия 0.3 но е за линукс.


installation:
1. make a folder called firmwares
2. Install PortIO Install.exe
3. put the following files into the firmwares folder:
XBR_Xenon_8955_3.bin
XBR_Zephyr_8955_3b.bin
XBR_Falcon_8955_3a.bin
XBR_Jasper16_8955_3.bin
XBR_JasperBB_8955_3.bin
4. Run XBRFlash.bat


Теглим програмата от линка по горе.
За съжаление програмата си е програма но кернелите са обект на авторски права
и не се съдържат в изтегленото. Трябва да я разархивирате някъде в дял C от
на твърдия диск и да направите директория FIRMWARES. Вътре ще сложим хакнатите
кернели за всички видове дъна.

За целта ни трябва малката автоматична програма XBINS.
Много антивирусни програми я засичат като вирус, но няма страшно. изключете си
антивирусния софтуер и смело пуснете програмчето. То ще ви закара в сървър,
където има всичко необходимо.

Изтегли XBINS

намират се тук
/XBOX 360/development/XBReboot/



Кликни за по голям размер!

Цък за повечко картинки от xbrflasher

Време е да споменем и как точно дънната платка на конзолата ще се свърже с компютъра ни за да прочетем и разчовъркаме нанд флаша. Най-евтино можем да минем с материали за 2- 3 лева от първият попътен магазин за електроника.
Можем да вземем LPT кабел и да го срежем или да вземем само буксата и отделно парче UTP кабел.
Еднометрово парче интернетски кабел  не е перфектно ама върши работа. Нали гоним бюджет!

5 броя резистори
100-Ohm 1/2 Watt resistors
2 броя диоди 1n4148  или bat41
буксата или готов кабел за LPT принтер
 - Computer with a LPT port(Printer port)
- LPT cable with a DB25 Male end.
- Solder Iron

Ето как изглежда готов кабел за принтер






















продължаваме след плажа :)

Време е да сложим монтажната схема за различните видове дънни платки :


Цъкни на схемата за
по голяма резолюция











Цък за голямо изображение












Приемаме, че сме готови с кернел хакването и продължаваме със софтуерните екстри.
Стартирането на homebrew може да го направим с XEXMENU v 1.1
Копирането на xexmenu1.1 в харда може да го направим с xplorer360.


Отбанване от LIVE

публикувано 12.07.2010, 12:57 от Ivailo Kaloyanov   [ актуализирано 12.07.2010, 13:27 ]

Методът е пробван но не е гарант, че твърде бързо няма да отнесете нов бан.
Също е добре да се спомене, че нанд имидж от небанната конзола  не се намира ей така случайно, а за да знаем и процесорният кей трябва да e била подложена на jtag.
По този начин рискуваме да имаме две баннати конзоли или ако сме изтеглили нанд  донор от нета да не разберем кога някой от многото възползвали са го баннали а с това и всички останали.

Необходимо е да имате:
Original Nand of banned JTAG
CPU Key of banned JTAG
Original Nand of unbanned Console*
CPU Key of unbanned Console*
*or just kv_dec.bin

HxD
360 Flash Tool
FreeBoot Toolbar

Първата стъпка е отваряне на unbanned nand in 360 flash tool и импортирането на the cpu key . Make sure 1BL and CPU are both checked.
Posted Image


Now click extract. Then click KeyVault and choose a place to save it. Press OK.

Posted Image


You should now have 3 files: kv_dec.bin, kv_enc.bin, and log.txt. You can delete kv_enc.bin and log.txt.
Now open up the banned nand in 360 flash tool and input the cpu key. Remember to make sure 1BL and CPU are both checked.
Click import, then click keyvault and open the kv_dec.bin

Posted Image


Choose a place to save the your new unbanned nand. Now open up FreeBoot Toolbox and input the cpu key of your nand. Click Generate Freeboot and let it do it's thing.

Posted Image


If everything went well, it will tell you that the freeboot image has been created succesfully

Posted Image

*NEXT STEP IS OPTIONAL BUT STRONGLY SUGGESTED*

Now, to prevent e79, you need to change one thing in the newly generated freeboot image. Open up the freeboot image in HxD and change "2004 - 2005" to "2004 - 2007".
Save and rename updflash.bin.

Posted Image

Now use flash360 to flash this to your jtag and you're unbanned!

Поставяне молекс в конзолата

публикувано 04.05.2010, 01:49 от Ivailo Kaloyanov   [ актуализирано 04.05.2010, 02:48 ]

За да добавите MOLEX се ползват точките под PSU буксата на дънната платка. Такъв молекс ще ви осигури елементарно и лесно включване на твърд диск или друга компютърна периферия.
Снимките не са мои а на потребителя speedygonzolas3 от  форумът на xbox-scene.
 

 Необходими инструменти
  1. Soldering Iron + Solder (поялник + тинол)
  2. Molex with length of wire  (молекс с жици, отрежете от изгоряло компютърно захранване )

 Отворете конзолата, налага се изваждане на всички винтове за да изкарате дънната платка. Издърпайте  дънната платка и я обърнете. Така можете да видите  долната страна на PSU буксата.


Жълтият цвят на молекса е 12v, червеният е  5v, a черните жици и точки са масата. Добавяте  малко припой за тях, за да направите добри спойки.  Жиците прекарайте от вътрешната страна на платката, както е на снимката.  Ако ги сложите от външната, платката няма да може да легне добре в корпуса!



Това е всичко, остава да закачите или допълнително охладители, или някой харддиск, който често ще вадите за да слагате DLC, аркадни игри, или homebrew приложения. Пет месеца вече чакаме да излезне Дебиан линукс, за да ползване конзолата като пълноценен компютър, но ентусиастите не са достатъчно стимулирани явно за да вложат безвъзмезден къртовски труд.
Ако ще се закача лаптопски 2,5 инча сата диск молекса би изглеждал така:


Сега следва по трудната част да изкараме монтажните точки на sata кабелчето:
Ще се наложи да отрежете един най-обикновен компютърен sata  кабел и да го запоите на показаните места.



Важните точки са 2/3  5/6  по тях минават данните. Останалите са замасяване.
Можете направо да си изведете захранването и сата кабела извън конзолата и като се наложи да качвате някоя нова аркадна игра на 250 гигабайтовия си диск да не се налага отваряне на конзолата.
С този метод спестявате 2 аксесоара и печелите бързина и пълна съвместимост:
Единия аксесоар е празната кутия за хард диск струваща около 10 долара в китай а другия е сата към usb конвертор (7$), където често изникват crc error. Освен това заради изригналия вулкан доставките от Китай се влачат месеци. С 20 долара за удобните два аксесоара няма да обеднеете, но като може и без тях, възползвайте се !!!







Нов системен ъпдейт 9199 оправя нефункционални твърди дискове

публикувано 08.04.2010, 11:45 от Ivailo Kaloyanov   [ актуализирано 08.04.2010, 13:03 ]

Майкрософт загубиха дело с колективен иск от собственици на конзоли с неизползваем твърд диск. Това доведе до две действия. Едното е нов ъпдейт кернел 9199, който възстановява функционалността на твърдия диск и възможността да се ползват USB FLASH DRIVE 16Gb. Другото е тяхното отмъщение.
Конзоли с двд ром LITEON 93450  могат да бъдат хакнати само след отваряне на устройството и рязане на писти по платката. Това оставя ясни и невъзможни за замаскиране следи, които анулират официалното гаранционно обслужване. И след като нямате гаранция защо пък да не ви прецакат конзолата бавно и славно ( недоказуемо )
Руски конзолни ентусиасти твърдят, че ъпдейта прихваща, LT firmware но не довежда до банване. Също са забелязали странен оверклок на хакнатите конзоли. Последното може и да е вярно като се има на предвид, че преди година и половина доста фалкони бяха доведени до red ring посредством подобен оверклок.
Ако сте баннати ъпдейта може да буде изтеглен от линка по долу.
Разархивира се и се слага с папката на флашка за предпочитане празна.



Xbox360 homebrew, XBReboot (exploit)

публикувано 20.01.2010, 07:47 от Ivailo Kaloyanov   [ актуализирано 20.01.2010, 15:58 ]

За да подкараме homebrew на конзолата, първото най важно нещо е да не допускаме след покупка на нова конзола да ъпдейтваме кернела. Новите конзоли пристигат фабрично с кернел  2.0.7363.0  /7371. Експлойта не работи на кернели над 7371 понеже от Майкрософт взеха мерки и криптираха cpu key.
Не вдигайте версията на кернела при новозакупена конзола ако смятате да се възползвате от емулатори, линукс, цели Хбох360 игри, Хбох1 игри, Нинтендо, Маме, Хex loader  и други.



Нещата от които се нуждаем
- ниско мощен поялник до 25 вата
- Тинол, колофон
- Жици за връзка, може да се ползват от Кабел на стар джойстик или UTP кабел
- Diodes 1N4148 (или други подобни 1N4153 / BAT41)
- Resistors 100ohm 1/4W
- LPT DB25 Male connector (можем да разрежем стар принтерски LPT кабел)
- PC with onboard LPT Port
- Конзола Xbox 360 със по нисък от 8xxx dashboard and exploitable CB

 Exploitable CB versions:
 1888, 1902, 1903, 1920,1921: exploitable xenon
 4558: exploitable Zephyr
 5761, 5766, 5770: exploitable falcon
 6712, 6723: exploitable jasper

- XBReboot (exploit)
- 360 Flash Dump Tool
- Nandpro 2.0b (не използвайте стари версии)

- BadBlockMover  (позволява да възстановите лошите блокове в нанда)
Процедурите никак не са сложни но все пак е желателно да имате  някакъв опит и технически познания

За всички манипулации първо се нуждаем от перфектен нанд имидж. За да сме сигурни че е перфектен и няма лоши блокове трябва да изчетем нанда минимум 3 пъти.


Reading NAND with Nandpro 2.0b through LPT port
Изпълняваме монтажната диаграма Цък Екстрактваме нандпро2 на харда в диск C:\, инсталираме port95nt.exe и рестартираме компютъра. Закачаме буксата за Lpt порта вкарваме захранването на конзолата в конзолата и включваме в контакта но не пускаме самата конзола. Достатъчно е да е вързана за адаптера при което в дъното си вървят петте волта на стендбай. Не включвайте конзолата да работи тоест да въртят вентилаторите и да зареди кернела, това ще има лоши последици.


Go to Start > Run > type cmd , hit enter. В Dosbox navigate to the nandpro directory. Напишете следното:

NandPro lpt: -r16 nand1.bin

Ако всичко е наред, Nandpro should find a flash, give you a flashconfig, and it should start to read from 0000 – 03FF It will take about 40 minutes with LPT. (Jaspers have 00023010 flash config is OK)


 След 40 минути повтаряме процедурата
 Необходимо е да сравним няколкото нанда дали са идентични 1към 1. Лесен инструмент за сравнение е програмата Total Commander. Сваляме си  360 Flash Tool 0.91 за да проверим здравината на  nand dump. Ако имаме 2 идентични копия без лоши блокове сме сигурни че  нанда е  correct nandbackup!
Много е важно да имаме коректен дъмп понеже конзолата заминава за боклука ако в нанда има грешки.


Така изглежда програмата чрез която ако си знаете cpu key-a  можете да си задавате регион на конзолата Pal /Ntsc, или да смените марката и модела на двд рома както и двд кея. Ако сте прочели с лоши блокове нанда се виждат.





Подготовка и флашване с  XBReboot image
За да направим  XBReboot image за типа на конзолата според дънната платка, е необходимо от оригиналния ни нанд дъмп да извадим уникалните за всяка конзола keyvault и да ги пренабием в
XBReboot image . Трябва да следите кой е актуалния за момента flash  image .Груба грешка е да сте с дънна платка Jasper а да изтеглите XBreboot имидж за Falcon, Zephyr или друго.
За да екстрактнете  keyvault от вашия  backup nand image използвайте следните  nandpro команди:

nandpro nand1.bin: -r16 rawkv.bin 1 1 (where nand1.bin is your backupnand file)

To write it to the XBReboot image use:

nandpro xbr.bin: -w16 rawkv.bin 1 1 (where xbr.bin is your XBRebooter image file)

Ето лог от моя нандпро
C:\nandpro20b>nandpro orig.bin: -r16 rawkv.bin 1 1
NandPro v2.0b by Tiros

Using Virtual Nand Device File: orig.bin
Starting Block:0x000001
Ending   Block:0x000001
Reading
0001

C:\nandpro20b>nandpro orig.bin: -r16 rawconfig.bin 3de 2
NandPro v2.0b by Tiros

Using Virtual Nand Device File: orig.bin
Starting Block:0x0003DE
Ending   Block:0x0003DF
Reading
03DF

C:\nandpro20b>nandpro XBR.bin: -w16 rawkv.bin 1 1
NandPro v2.0b by Tiros

Using Virtual Nand Device File: XBR.bin
Starting Block:0x000001
Ending   Block:0x000001
Writing
File: rawkv.bin FileLen:4200 Blocks:1
0001

C:\nandpro20b>nandpro XBR.bin: -w16 rawconfig.bin 3de 2
NandPro v2.0b by Tiros

Using Virtual Nand Device File: XBR.bin
Starting Block:0x0003DE
Ending   Block:0x0003DF
Writing
File: rawconfig.bin FileLen:8400 Blocks:2
03DF

Конфиг блоковете не са задължителни, при някой създават само проблеми .
Остава да флашнем дъното с новия нанд XBR

NandPro lpt: -w16 xbr.bin


Програмата  Xell служи  да научим конзолния  CPU key
Когато успешно бутнем с  8955 dashboard, има се на в предвид че не сме ъпгрейдвали кернела през лайв или да сме го инсталирали а сме го компилорали по указания по горе начин. За да тръгне XBR конзолата се пуска като натиснем eject  бутона отпред на конзолата.
Xell e малко линукс приложение което ако го запишем в началото на нанда при стартиране ни вади на екрана  син екран с информация. Желателно е да имаме подготвен фотоапарат за да снимаме екрана на телевизора, защото лог файл не се пази никъде. После по снимката ще си препишем 32 знаковия cpu key.
Когато научим  кея на процесора, сме научили голямата тайна и можем да манипулираме конзолата както си искаме.
По долу давам снимка от моя син екран където на ред 4 и 5 е изписан кея . Тоест ред4 е 16 знака после кея продължава на ред 5. Xell e около 1,4 mb .


XBOX360 HDD копиране с Xplorer 360 Extreme.

публикувано 20.01.2010, 04:09 от Ivailo Kaloyanov   [ актуализирано 20.01.2010, 08:38 ]

Ето един лесен начин за копиране на файлове в твърдия диск през домашния компютър.
Да започнем с отваряне на харда и закачането му към домашния компютър.
За да отворим нашият  360 hard drive, ще ни трябват 2 вида отвертки  Torx T6 и  Torx T10
 
                                              
                                                                                                                                                                                                                                                      
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 За да извършим трансфер на файлове от хард360  към компютърния HDD  е необходимо да си изтеглим програмата  Ь.  Можем да си ресторваме Xbox 1 emulator партишъна, да правим бекъп на сейвове, да копираме XEX LOADER, HOMEBREW приложения, или цели игри като имитираме, че са демо игри. 
 
Изтегляме  Xplorer 360 Extreme  разархивираме и пускаме програмата: Внимание тази версия на Xplorer360 работи само с малки оригинални хардове, не я пускайте на 250 гб хард.
 
Select Drive > Open > Harddrive or Memorycard
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 Бекъпваме Партишън 2.
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Ако искате да си направите  backup your profiles, saves, arcade games, demos, dlc and videos трябва да dump-нете Partition 3 > Content folder
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Запомнете най важното: Трябва да ползвате точната версия на Xplorer360, защото ще предизвикате грешки и файловете ще ги дава corrupted. Всякакви процедури по новия хард 250 гб се правят с Xplorer360 250gb Edition
 
 Ако нещо по файловата система на новия хард се обърка го закачете на конзолата и го форматирайте от менюто в дашборда.
 
 
 
 
 
 
 
 
 

Миграция 20Gb HDD към 250Gb

публикувано 19.01.2010, 13:33 от Ivailo Kaloyanov   [ актуализирано 20.01.2010, 04:59 ]

Напоследък излезнаха много free60/ homebrew  приложения изискващи голям твърд диск. Ако разполагаме с някакъв можем да ползваме неговата пластмасова кутия и вътре да поместим някой от тези лаптопски 2.5 инча sata дискове:
- WD Scorpio Series BEVS/BEAS
- WD Scorpio Blue Series BEVS/BEVT
- WD Scorpio Black Series BEKT/BJKT
- WD VelociRaptor Series
 
Могат да се поръчат от всеки един гараж за компютърни стоки и изглеждат така:
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Не е желателно да купуваме друга марка понеже няма да бъде разпознат от програмата HddHackr_v1.22
За себе си купих 250gb WD Scorpio Blue Series drive (WD2500BEVT) от Солитрон
 
 И така първо трябва да създадем Boot-ваща флашка за да ползваме MS-DOS  среда. Програмата hddhacker  e малко досовско приложение. За целта можем да ползваме познатия ни от преди IPREP
 
 
 Разархивираме инсталираме и пускаме програмата, ако сме с Vista  това изисква Админ акаунт.
Select your USB drive
Set the file system as FAT
Tick quick format and Create bootable drive
Select the box with 3 dots and choose the USB Drive Boot Files\MS-DOS folder as the location.
Hit start and you will have a bootable usb drive within a few seconds.
 
 
 
 Изтегляме архива със секюрити секторите за съответните хардове 20/60/120/250/гб  Цък SS
 
Във флашката трябва да се озоват само hddhackr.exe и hddss.bin като трябва да преименоваме файлът  HDDSS_250GB.BIN to HDDSS.BIN.
 
Необходимо е да изгасим компютъра да откачим всякакви други  твърди дискове и да оставим закачен само western digital 250gb. И така вързваме харда пускаме компютъра и Boot-ваме от флашката. При повечето компютри клавиш F11 /F8/ F9
при рестарт вади мeню от къде да зареди компютъра операционна система. Избираме USB DRIVE.

 Предварително трябва да сме влезли в биоса на компютъра или лаптопа и да зададем опцията the SATA operation mode is set to ATA or disable AHCI depending on the options you have. При повечето нови компютри или лаптопи с чипсет интел PM45 или близък  може да имаме проблеми с разпознаване на харда. Ако това се случи няма да се паникьосваме ами ще потърсим някой стар компютър със  SATA на дъното.
И така заредили сме от USB FLASH DRIVE DOS.
 
 
Пускаме HDDHACKER.exe  с командата HDDHACKR
 
 
 
Излиза опция от три команди  D -dump / F- flash / R- restore
Първо трябва да сме сигурни че сме направили  дъмп  с D  защото може да се обърка нещо и наличието на дъмп ще предостави възможност за за възстановяване .
 
Преминаваме към флашването с натискане на F
 
 
Ще ви пита дали искате или не , изберете YES
 
 
 Готови сме това е всичко, следва да отворим кутията и да сложим харда вътре. Ще ни е необходима отверткта Torx Т6                                                                                                                                                                                                                                                                                                                                                                                                      
 

Що е то фирмуер, nand flash, xtreme, ixtreme

публикувано 02.01.2010, 10:47 от Ivailo Kaloyanov   [ актуализирано 20.03.2010, 04:21 ]

Най общо фирмуер е софтуер, изпълняващ логически операции и контрол върху хардуера. Поместен в енерго независима нанд флаш памет, В този случай ни касае конзолата Xbox 360 и вградения в нея DVD-ROM.
През далечната 2005 година първите появили се конзоли бяха с вграден Hitachi GDR-3120

През различните месеци ревизиите се сменяха DJ39/46/47/59/78 но дизайна на платката остана един и същ до последният 79.
Първите ревизии бяха с оголен нанд флаш с 32 крака (по 16 от всяка страна). Изчитането на софтуера не представляваше никакъв проблем.
След запояване на  жички директно към краката и ползване на програматор, всеки можеше да разполага с оригиналния фирмуер и да го хакне. Под хак се разбира да променим определени стрингове в  софтуера позволяващи на лазера да разпознава записани двуслойни дискове. Размерът  на фирмуера е 256 кб и съдържа в себе си ключ от 32 знака, по който се разпознава  от дънната платка.



Посоченият с червени стрелки нанд флаш производство на SST  в първите ревизии на платката беше с оголени крака. В по късните ревизии нанда беше залят с епоксидна смола за да се затрудни запояването върху краката. Премахването на епоксидната смола става лесно при загряване до 250 градуса, но крие  рискове от прекъсване на пътечки или окъсяване.



Снимка на платката в Hitachi GDR-3120  DJ 46










Снимка на платката в Hitachi GDR-3120  78, залята със черна епоксидна смола и изстъргана след загряване.






В средата на 2006 година Пуснаха в продажба конзоли с вграден двд ром от марката  Toshiba-Samsung TS-H943


Този двд ром излезна в две ревизии Ms25 и Мs 28. изчитането на първия ставаше без особени проблеми а при втората ревизия мс28 често се късаха доста нерви. Да не забравяме преди 3 години нямаше автоматични Windows програми като Jungleflasher, и процедурите по четене и запис ставаха само с досовски команди и писане на портове.







През 2007 година се появи нов двд ром с марката BenQ VAD6038. Майкрософт смени тактиката и на платката монтира миниатюрен nand flash чип от ново поколение Мacronix с 8 крака.

В началото за изчитане на оригиналния фирмуер се ползваше меетод а прекъсване на писти, в последствие програмата dosflash.exe  се справяше изцяло софтуерно.










През месец май 2008 година Майкрософт пуснаха нов DVD-ROM  с марката Philips Lite-on DG-16D2S



Различното в тези най-нови двд ром устройства е подменената концепция а именно да няма външен нанд флаш. Тоест пак има и той е на Макроникс малкия 8 краков nand  с обем 256кб  но различното от досега,  е че е вграден в големия чип.  В началото за изчитането на флаша се ползваше TTL serial converter или комерсиалния продукт conectivity kit3.







  Това е оголен чип MT1319L  за да се види къде вътре са скрили малкия 8 краков нанд флаш на macronix.







В общи линии това са паметите, сега остава да се изясни що е то флашване и видове фирмуери.
В тази 256кб памет  се съдържа 32 знака ключ и същия такъв се намира в нанд флаша на дънната платка на конзолата .Ако не съвпаднат конзолата не чете нищо или директно вади на черен екран код за грешка E64/E65.
Целта е да изчетем тези 256 кб памет, да научим съдържащия се в тях 32 знаков ключ и да го пренабием в така наречения хакнат фирмуер. След това връщаме готовия фирмуер обратно и конзолата чете записани игри.
Първия хакнат фирмуер се наричаше XTREME. След време доусъвършенстваха хакнатия фирмуер до IXTREME тоест( i ) от интернет за игра в LIVE.
Ixtreme прави прецизно детектване на защитните сектори на двуслойния диск и ако не ги открие не допуска "тръгване " на играта. За разлика от него XTREME  не прави детектване на защитните сектори( SS/DMI/PFI ) и подкарва всяко копие дори и да е записано с лоши сектори от високата скорост . 
Към днешна дата от Майкрософт намериха метод как да прихващат хакнатия фирмуер и да разбират кой играе пиратки в Live.   Тоест няма никакъв смисъл да се напрягате излишно и да ползвате програми като abgx, или stealth  ixtreme firmware. Какъвто и фирмуер да ползвате ще ви баннат и затова по добре да ползвате nonstealth плейващ всяко копие. Най-новият излезнал края на декември 2009г е версия 1.61

Края на месец януари 2010 година, хакерът C4eva преработи нов фирмуер Lite Touch, незасекваем в LIVE.
За момента е напълно безопасно да се играят оригинални игри и добре направени рипове с този фирмуер LT
 
==============================================================================
Какво би означавала услугата хаквам и как се вързва тя с термина Гаранция.
Хаквам означава, прочитам съдържанието на чипа (онзи 256кб софтуер от червените стрелкички) прихващам ключа и го пренабивам в хакнатия фирмуер изработен най вероятно от хакерът (c4eva ) Готовия фирмуер се записва обратно в нанд флаша. Сами разбирате, че за да се извърши това е необходима само платката на двд рома. В случая не ни интересува дънната платка, нито джойстика, нито адаптера, нито оптиката или моторите.
Отваряме конзолата с отвертка наречена Torx 10, закачаме двд устройството от конзолата към Sata кабела на компютъра и пускаме на компютъра програмата JUNGLEFLASHER. Това е всичко, няма мислене, няма инженерно творчество, само клик клик няколко пъти !!!
Фирмуерът е обект закрилян от  автрското и корпоративното право, и при промяната му губите всякаква гаранционна поддръжка от производителя.

Ако сте изтрили фирмуерът от оригиналния си двд ром, не е фатално стига системния софтуер на конзолата да бъде до кернел 7371. С ниските кернели може да се извлече CPU key  от самата конзола. Майкрософт запушиха тази възможност  в кернели от 7371 нагоре ( 8955 е настоящия)
Така че ако сте с ъпдейтната конзола 8955 и сте изтрили фирмуера на двд рома си по погрешка в неуспешен опит за хак, няма как да се  научи dvd key, и от там няма как да тръгне никакъв диск. Във фирмуерът на двд рома и в кернела се съдържа еднакъв KEY, и не съвпадне ли той дискове не тръгват !!!

1-10 of 11