публикувано 17.01.2012, 12:51 от Ivailo Kaloyanov
[
актуализирано 17.01.2012, 13:11
]
От къде да започнем. В момента е 17 януари. Майкрософт обновиха своя Dashboard до версия 14699. Това означава че за да сте в крак с модата, или ако просто искате да имате LIVE и едновременно с това да си теглите и записвате игри, трябва да инсталирате версия 14699. Може и да не го правите но няма как да отлагате дълго. Всеки момент ще започнат да илизат игри искащи версия 14699 и няма да искат да стартират на по ниска версия. В този нов цветен даш има нова гениална защита. Щателно на всеки 2-3 минути се проверява какво има в DVD-rom устройството и ако записания диск не прилича на оригинала, конзолата вади надпис UNRECOGNIZED DISC, UNREADABLE DISK. Това е много неприятно но ето че му намерихме цаката. Ако имате конзола Slim, FAT или KINEKT, всяка може да работи с пиратски записан диск. Необходимо е да изпълните следното: - Теглите игра от някой сайт като се съобразявате за кой регион е. Ако сте в Европа PAL, ако сте с американска конзола теглите USA NTSC. Има много игри които са просто Region Free ( RF )
- Изтеглената игра я преглеждате с програмата ABGX 1.0.6. Задължително компютъра с инсталирания ABGX 1.0.6 трябва да е в интернет докато отваряте ISO-то. Тегли разни файлове и ги добавя в играта за да изглежда като оригинала. - Намирате си подходяща записвачка, записваща на 2,4х скорост и дискове Verbatim, или Maxell 8.5Gb DL+R Подходяща записвачка е такава която работи с фирмуер LTBURNER MAX. Все пак се налага да направите overburn, да запишете повече данни отколкото е предвидено да се съберат на диска. Това им хрумна на Майкрософт, увеличиха размера на игрите за да направят труден живота на записващия индивид. Преди игрите бяха 7,5 GB а вече са 8.2Gb. Моята записвачка е ASUS DRW-24B3LT префлашната с фирмуер за LITEON ihas 624B. -Дискове МаXell 8.5Gb +R DL има в Метро, Карфур, или Mall Varna. Цената на диск е средно под 2 лв. Ами това е всичко, записвате и играете. Прибавяме и записващата програма IMGBURN 2.5.6.0 и с това цялата схема е сглобена.
Ако нещо ви затруднява, ако искате префлаш, смяна на фирмуер в конзолата или в записвачката, ако не можете да си оправите компютъра да тегли, пачва или записва ме потърсете в скайп или на телефоните за уговорка. Всички услуги които посикате са платени, не са безплатни:
skype RADJNISHAROV 0899-694153 / 0887-351133 // 0877297837 mail radjnisharov@gmail.com Варна ул. Капитан Райчо 100, район Автогара до Била Автогара ( не е Била -Пазара ) Инж. Ивайло Калоянов. 10:00- 21:00ч
|
публикувано 13.11.2010, 09:03 от Ivailo Kaloyanov
[
актуализирано 13.11.2010, 11:20
]
Microsoft Kinekt

Покрай дебюта на така очакваният от феновете аксесоар за XBOX 360 -Microsoft’s motion-sensing controller system for the Xbox 360, Project Natal, или за кратко Microsoft Kinect, играенето на пиратски игри беше леко притиснато до стената. Успоредно с това Geremia успя да изчете фирмуера и кея от новите слим конзоли изцяло софтуерно без допълнителен хардуер. От това Майкрософт се впрегнаха да въведат нова защита
наречена AP 2,5 ( anty piracy ). Неминуемо собствениците на Кинект трябва да направят ъпдейт с кернел 12611 за да се разпознае коректно от конзолата. Ситуацията се усложнява и за хората без Кинект понеже този ъпдейт вече се появява в дисковете с новите игри като задължителен.
Въпрос: Какво е ap2.5? Ap2.5 по същество е един набор проверки извършвани към диска, за да се гарантира, че той е легитимен. Настоящата / старата система на защита е ap2.0. .Конзолата изпълнява чекване и отговорите
от устройството показват, ако дискът е оригинален или не.. С ap2.0, iXtreme LT разпознава SS.BIN файла на пиратските дискове с правилните отговори на чекинга. За целите на Antipiracy ( ap2.5) , допълнителнo се въвежда при чекинг под формата на SSv3. До
момента, само някои от по-новите игри са ap2.5, без да е указано, че
по-старите игри никога няма да бъдат засегнати от това. Може да се наложи пачване на старите заглавия с SSver3 . Кои двд драйвове са засегнати от това? Samsung устройствата не са ap2.5, нито пък някои "стари" hitachis. Така засегнатите устройства са главно Liteons, BenQs и някои модели Hitachi И така, какво означава това за потребителите на Samsung? Устройството не е способно да използва ap2.5, така че бъдещите ap2.5 заглавия трябва да се плейват безпроблемно добре на текущата LT iXtreme. Можем без никакъв проблем да заменим сегашния си двд ром и го Spoof-нем, но с това получаваме сигурен бан от Майкрософт. Програма,
наречена XeXTool може да проверява с каква защита е играта.. Първата известна игра за ap2.5 е Fable III c4eva казва, че актуализацията е безопасна, може да актуализирате кернела си за Х360 и да играете резервни копия, но ще получите светкавичен бан.
В момента, няма начин да разберете дали една игра е ap2.5 или не, преди да я заредите.! Някой смятат че wave 7игрите вървят задължително с AP2.5 но C4eva твърди че няма нищо общо между AP2.5 и WAVE 7. Ако сте свикнали да пачвате игрите със стар wave e дошло времето да минете през кернел ъпдейта за да вървят новите заглавия. Дали всяка нова игра излезнала след FABLE 3 ще е с AP2.5? Изглежда не, защото COD: Black Ops, не е въпреки че илзезна дълго след Fable 3. Всички се вълнуват КОГА iXtreme LT+ ще излезе! Ще излезе скоро и ще има масово префлашване на конзоли. На който му е любопитно какво е кернел може да прочете по долу и да влезе в SYSTEM INFO на конзолата за да си види текущия такъв. От реда My Xbox където е логото на играта ( ако има вкаран диск), даваме най в дясно, влизаме в System Settings, най горе на Console Settings, и после най долу на System Info. Кликни на картинката за голямо изображение. Червените стрелки показват
версията на дашборда ( кернела )
Тук има малко повече за кернелите : http://en.wikipedia.org/wiki/Xbox_360_System_Software
Ако не ви се влиза в Live при висока опасност от банване може да си сложите новият кернел като го издърпате от тук: http://www.one-winged-angelz.eu/2.0.12611.0.rar За Jtag-нати конзоли излезе лесен инструмент с който се ъпдейтва безпроблемно. http://xbox-scene.com/index.php?newsview=1
А спряганият аксесоар за вадене на трея ми се струва изключително безполезен. Много хора вярват че ще им реши проблемите с играене на пиратски диск с AP2.5 в LIVE. Е няма такова нещо, пълна заблуда !!! x360SED v1.0 'Stealth Eject' Chip
Позволява да Play-вате мултиплеър с един оригинален диск на няколко конзоли. Не е безопасно за лайв и това би било полезно за съдържатели на клубове за електронни игри, спестявайки им купуване на един и същи оригинален диск в няколко броя.
Следват тестове с няколко драйва и купчина записани игри след инсталиране на к 12611 .......................
|
публикувано 17.07.2010, 01:41 от Ivailo Kaloyanov
[
актуализирано 25.07.2010, 03:38
]
Да започнем с новата диаграма, показваща кои конзоли не са защитени и подлежат на JTAG хак. Първо ще опиша конзолите които се поддават на този мод и условията. После ще се спомене как да направим процедурата с няколко лева за материали и накрая след като сме готови, каква ни е ползата от този мод на кернела. Принципа е да прочетем нанд флаша и да го запишем с хакнат Xbr rebooter. Тогава нашата jtag- хакната конзола започва да пуска неподписани от майкрософт приложения, и разпознава всякакви хард дискове, закачени на usb или sata. Стъпките са запояване на диодите и резисторите, подкарване на xbrflasher, след като свърши тази автоматична процедура, слагаме в хард диска XeXMenu_v1.1 и сме готови да слагаме аркадни игри в харда или да копираме цели игри от компютъра на харда без да минаваме през процес на записване на двуслойни компакт дискове с iso2god_v1.3.3. Ако преценим че ни е затрябвал кернел 9199, ъпгрейдваме до freeboot 0.032 с елементарно качване на файловете за целта на usb флашка. Кликни на картинката за по голям размер! Както се вижда от нея, червеният сектор показва невъзможните за jtag хак конзоли. Exploitable CB versions:
( ставащи за JTAG ) 1888, 1902, 1903, 1920,1921: exploitable xenon
4558: exploitable Zephyr
5761, 5766, 5770: exploitable falcon
6712, 6723: exploitable jasper
Non-Exploitable CB Versions (CD = 8453 for all of them)
( неставащи пачнати с ъпдейт) Xenon: 1922, 1923, 1940
Zephyr: 4571, 4572, 4578, 4579
Falcon/Opus: 5771
Jasper: 6750
Естествено тези данни по горе биха шашнали всяко хлапе, на което това му е първа конзола и се озове в Техномаркет, Мултирама или Плесио. И така влизаме във въпросните магазини, пускат ни конзолата, отиваме в system setting-> най долу е system information: Търсим да пише 7371 или по ниска версия. По висока не става !!!! Цъкни за голямо изображение. Червените стрелки показват кернела. Следващата ни стъпка е да изключим конзолата и да я обърнем отзад за проверка на стикера. MFR DATE това е датата на производство, всяка дата преди месец ЮНИ 2009 година става за нанд-мод. Ако ще вземаме конзола онлайн от EBAY / AMAZON, тогава трябва да търсим falkon нови конзоли. Такива са актуалните този месец за по 80-100 паунда пакети PREMIUM PRO 60 GB с 3 игри в комплекта. Нарочно са с игри в комплекта, защото една от тях e с ъпдейт в диска и като разпечатаме конзолата и решим да играем играта, неминуемо ще се прецакаме да направим ъпдейт от нея. Не препоръчвам да се купуват много стари кочини XENON /ZEPHYR, много греят а и някой нямат hdmi port. Ограничени сме до непускана конзола, незакачана в лайв, и да не са вкарвани оригинални дискове вътре. Всички фалкони стават ако отговарят на това условие и всички JASPER произведени до февруари 2009г. По лесно ще ви е с фалкон, защото имат само 16 мб нан флаш а при Jasper може да отнеме доста време прочитането на 256/512 мб нанд. Има и лесни методи за прочитане на Нанд с USB устройства като това по долу. То струва пари и за еднократно домашно човъркане няма смисъл да се влага:  Може да купим от EU този лесен за употреба кит: Струва 27 паунда и пристига в пълен комплект с монтажна схема и кабели. Ако имате 8 годишно хлапе, със сигурност само ще се справи с монтажа. Nand-x чете и записва дори големи jasper 256/512мб нанд чипове за минутки. Nandpro 2.0d (xecuter работи с нея ) изтеглиЦената на тези устройства е варираща, според мястото на покупката 35$ ~ 40 паунда. Не са лоши но можем и без тях. Някой "бизнесмени", пазаруващи залежали или втора употреба конзоли от ebay, с цел да припечелят кинта от нетрезво мислещи клиенти за jtag-нати конзоли, ползват точно такива. Или разновидностите на olimex 2148. Начините за прочитане на нанд флаша са много. Може да си купим чип Infectus2, или CYGNOS2, или пък това: Една от многото автоматични програми за read /write nand е XBRflasher. Ето какво може v0.2 : ИЗТЕГЛИ Features: * Automatic CB Detection *
Automatic dumping (2 times) * Automatic checksum compare *
Automatic Keyvault and config extraction and injection * Automatic
XBR.bin selection * Keeps backups in tidy folders * Supports 16mb
and 256/512mb nands
Има и по нова версия 0.3 но е за линукс.installation: 1. make a folder called firmwares 2. Install PortIO Install.exe 3. put the following files into the firmwares folder: XBR_Xenon_8955_3.bin XBR_Zephyr_8955_3b.bin XBR_Falcon_8955_3a.bin XBR_Jasper16_8955_3.bin XBR_JasperBB_8955_3.bin 4. Run XBRFlash.bat
Теглим програмата от линка по горе. За съжаление програмата си е програма но кернелите са обект на авторски права и не се съдържат в изтегленото. Трябва да я разархивирате някъде в дял C от на твърдия диск и да направите директория FIRMWARES. Вътре ще сложим хакнатите кернели за всички видове дъна.
За целта ни трябва малката автоматична програма XBINS. Много антивирусни програми я засичат като вирус, но няма страшно. изключете си антивирусния софтуер и смело пуснете програмчето. То ще ви закара в сървър, където има всичко необходимо.
Изтегли XBINS
намират се тук /XBOX 360/development/XBReboot/
Кликни за по голям размер!
Цък за повечко картинки от xbrflasher
Време е да споменем и как точно дънната платка на конзолата ще се свърже с компютъра ни за да прочетем и разчовъркаме нанд флаша. Най-евтино можем да минем с материали за 2- 3 лева от първият попътен магазин за електроника. Можем да вземем LPT кабел и да го срежем или да вземем само буксата и отделно парче UTP кабел. Еднометрово парче интернетски кабел не е перфектно ама върши работа. Нали гоним бюджет!
5 броя резистори 100-Ohm 1/2 Watt resistors
2 броя диоди 1n4148 или bat41 буксата или готов кабел за LPT принтер - Computer with a LPT port(Printer port)
- LPT cable with a DB25 Male end.
- Solder Iron
Ето как изглежда готов кабел за принтер продължаваме след плажа :) Време е да сложим монтажната схема за различните видове дънни платки : Цъкни на схемата за по голяма резолюция Цък за голямо изображение Приемаме, че сме готови с кернел хакването и продължаваме със софтуерните екстри. Стартирането на homebrew може да го направим с XEXMENU v 1.1Копирането на xexmenu1.1 в харда може да го направим с xplorer360. |
публикувано 12.07.2010, 12:57 от Ivailo Kaloyanov
[
актуализирано 12.07.2010, 13:27
]
Методът е пробван но не е гарант, че твърде бързо няма да отнесете нов бан. Също е добре да се спомене, че нанд имидж от небанната конзола не се намира ей така случайно, а за да знаем и процесорният кей трябва да e била подложена на jtag. По този начин рискуваме да имаме две баннати конзоли или ако сме изтеглили нанд донор от нета да не разберем кога някой от многото възползвали са го баннали а с това и всички останали.
Необходимо е да имате:
Original Nand of banned JTAG
CPU Key of banned JTAG
Original Nand of unbanned Console*
CPU Key of unbanned Console*
*or just kv_dec.bin
HxD
360 Flash
Tool
FreeBoot
Toolbar
Първата стъпка е отваряне на unbanned nand in 360 flash tool и импортирането на the cpu
key . Make sure 1BL and CPU are both checked.
Now click extract. Then click KeyVault and choose a place to save it.
Press OK.
You should now have 3 files: kv_dec.bin, kv_enc.bin, and log.txt. You
can delete kv_enc.bin and log.txt.
Now open up the banned nand in 360 flash tool and input the cpu key.
Remember to make sure 1BL and CPU are both checked.
Click import, then click keyvault and open the kv_dec.bin
Choose a place to save the your new unbanned nand. Now open up FreeBoot
Toolbox and input the cpu key of your nand. Click Generate Freeboot and
let it do it's thing.
If everything went well, it will tell you that the freeboot image has
been created succesfully

*NEXT STEP IS OPTIONAL BUT STRONGLY
SUGGESTED*
Now, to prevent e79, you need to change one thing in the newly generated
freeboot image. Open up the freeboot image in HxD and change "2004 -
2005" to "2004 - 2007".
Save and rename updflash.bin.
Now use flash360 to flash this to your jtag and you're unbanned! |
публикувано 04.05.2010, 01:49 от Ivailo Kaloyanov
[
актуализирано 04.05.2010, 02:48
]
За да
добавите MOLEX се ползват точките под PSU буксата на дънната платка. Такъв молекс ще ви осигури елементарно и лесно включване на твърд диск или друга компютърна периферия. Снимките не са мои а на потребителя speedygonzolas3 от форумът на xbox-scene.
Необходими
инструменти
1.
Soldering Iron + Solder (поялник + тинол) 2. Molex with length of wire (молекс с жици, отрежете от изгоряло компютърно захранване )
Отворете конзолата, налага се изваждане на всички винтове за да изкарате дънната платка.
Издърпайте дънната платка и я обърнете. Така можете да видите долната страна на PSU буксата.
Жълтият цвят на молекса е 12v, червеният е 5v, a черните жици и точки са масата. Добавяте малко припой за тях, за да направите добри спойки. Жиците прекарайте от вътрешната страна на платката, както е на снимката.
Ако ги сложите от външната, платката няма да може да легне добре в корпуса!
Това е всичко, остава да закачите или допълнително охладители, или някой харддиск, който често ще вадите за да слагате DLC, аркадни игри, или homebrew приложения. Пет месеца вече чакаме да излезне Дебиан линукс, за да ползване конзолата като пълноценен компютър, но ентусиастите не са достатъчно стимулирани явно за да вложат безвъзмезден къртовски труд. Ако ще се закача лаптопски 2,5 инча сата диск молекса би изглеждал така:
 Сега следва по трудната част да изкараме монтажните точки на sata кабелчето: Ще се наложи да отрежете един най-обикновен компютърен sata кабел и да го запоите на показаните места.
   Важните точки са 2/3 5/6 по тях минават данните. Останалите са замасяване. Можете направо да си изведете захранването и сата кабела извън конзолата и като се наложи да качвате някоя нова аркадна игра на 250 гигабайтовия си диск да не се налага отваряне на конзолата. С този метод спестявате 2 аксесоара и печелите бързина и пълна съвместимост: Единия аксесоар е празната кутия за хард диск струваща около 10 долара в китай а другия е сата към usb конвертор (7$), където често изникват crc error. Освен това заради изригналия вулкан доставките от Китай се влачат месеци. С 20 долара за удобните два аксесоара няма да обеднеете, но като може и без тях, възползвайте се !!!
|
публикувано 08.04.2010, 11:45 от Ivailo Kaloyanov
[
актуализирано 08.04.2010, 13:03
]
Майкрософт загубиха дело с колективен иск от собственици на конзоли с неизползваем твърд диск. Това доведе до две действия. Едното е нов ъпдейт кернел 9199, който възстановява функционалността на твърдия диск и възможността да се ползват USB FLASH DRIVE 16Gb. Другото е тяхното отмъщение. Конзоли с двд ром LITEON 93450 могат да бъдат хакнати само след отваряне на устройството и рязане на писти по платката. Това оставя ясни и невъзможни за замаскиране следи, които анулират официалното гаранционно обслужване. И след като нямате гаранция защо пък да не ви прецакат конзолата бавно и славно ( недоказуемо ) Руски конзолни ентусиасти твърдят, че ъпдейта прихваща, LT firmware но не довежда до банване. Също са забелязали странен оверклок на хакнатите конзоли. Последното може и да е вярно като се има на предвид, че преди година и половина доста фалкони бяха доведени до red ring посредством подобен оверклок. Ако сте баннати ъпдейта може да буде изтеглен от линка по долу. Разархивира се и се слага с папката на флашка за предпочитане празна. |
публикувано 20.01.2010, 07:47 от Ivailo Kaloyanov
[
актуализирано 20.01.2010, 15:58
]
За да подкараме homebrew на конзолата, първото най важно нещо е да не допускаме след покупка на нова конзола да ъпдейтваме кернела. Новите конзоли пристигат фабрично с кернел 2.0.7363.0 /7371. Експлойта не работи на кернели над 7371 понеже от Майкрософт взеха мерки и криптираха cpu key. Не вдигайте версията на кернела при новозакупена конзола ако смятате да се възползвате от емулатори, линукс, цели Хбох360 игри, Хбох1 игри, Нинтендо, Маме, Хex loader и други. Нещата от които се нуждаем
- ниско мощен поялник до 25 вата
- Тинол, колофон
- Жици за връзка, може да се ползват от Кабел на стар джойстик или UTP кабел
- Diodes 1N4148 (или други подобни 1N4153 / BAT41)
- Resistors 100ohm 1/4W
- LPT DB25 Male connector (можем да разрежем стар принтерски LPT кабел)
- PC with onboard LPT Port
- Конзола Xbox 360 със по нисък от 8xxx dashboard and exploitable CB
Exploitable CB versions: 1888, 1902, 1903, 1920,1921: exploitable xenon 4558: exploitable Zephyr 5761, 5766, 5770: exploitable falcon 6712, 6723: exploitable jasper
- XBReboot (exploit)
- 360 Flash Dump Tool
- Nandpro 2.0b (не използвайте стари версии) - BadBlockMover (позволява да възстановите лошите блокове в нанда) Процедурите никак не са сложни но все пак е желателно да имате някакъв опит и технически познания За всички манипулации първо се нуждаем от перфектен нанд имидж. За да сме сигурни че е перфектен и няма лоши блокове трябва да изчетем нанда минимум 3 пъти. Reading NAND with Nandpro 2.0b through LPT port
Изпълняваме монтажната диаграма Цък Екстрактваме нандпро2 на харда в диск C:\, инсталираме port95nt.exe и рестартираме компютъра. Закачаме буксата за Lpt порта вкарваме захранването на конзолата в конзолата и включваме в контакта но не пускаме самата конзола. Достатъчно е да е вързана за адаптера при което в дъното си вървят петте волта на стендбай. Не включвайте конзолата да работи тоест да въртят вентилаторите и да зареди кернела, това ще има лоши последици.
Go to Start > Run > type cmd , hit enter. В Dosbox navigate to the nandpro directory. Напишете следното:
NandPro lpt: -r16 nand1.bin
Ако всичко е наред, Nandpro should find a flash, give you a flashconfig,
and it should start to read from 0000 – 03FF It will take about 40
minutes with LPT. (Jaspers have 00023010 flash config is OK) След 40 минути повтаряме процедурата Необходимо е да сравним няколкото нанда дали са идентични 1към 1. Лесен инструмент за сравнение е програмата Total Commander. Сваляме си 360 Flash Tool 0.91 за да проверим здравината на nand dump. Ако имаме 2 идентични копия без лоши блокове сме сигурни че нанда е correct nandbackup! Много е важно да имаме коректен дъмп понеже конзолата заминава за боклука ако в нанда има грешки.
Така изглежда програмата чрез която ако си знаете cpu key-a можете да си задавате регион на конзолата Pal /Ntsc, или да смените марката и модела на двд рома както и двд кея. Ако сте прочели с лоши блокове нанда се виждат.
Подготовка и флашване с XBReboot image
За да направим XBReboot image за типа на конзолата според дънната платка, е необходимо от оригиналния ни нанд дъмп да извадим уникалните за всяка конзола keyvault и да ги пренабием в XBReboot image . Трябва да следите кой е актуалния за момента flash image .Груба грешка е да сте с дънна платка Jasper а да изтеглите XBreboot имидж за Falcon, Zephyr или друго.
За да екстрактнете keyvault от вашия backup nand image използвайте следните nandpro команди:
nandpro nand1.bin: -r16 rawkv.bin 1 1 (where nand1.bin is your backupnand file)
To write it to the XBReboot image use:
nandpro xbr.bin: -w16 rawkv.bin 1 1 (where xbr.bin is your XBRebooter image file)
Ето лог от моя нандпро C:\nandpro20b>nandpro orig.bin: -r16 rawkv.bin 1 1 NandPro v2.0b by Tiros
Using Virtual Nand Device File: orig.bin Starting Block:0x000001 Ending Block:0x000001 Reading 0001
C:\nandpro20b>nandpro orig.bin: -r16 rawconfig.bin 3de 2 NandPro v2.0b by Tiros
Using Virtual Nand Device File: orig.bin Starting Block:0x0003DE Ending Block:0x0003DF Reading 03DF
C:\nandpro20b>nandpro XBR.bin: -w16 rawkv.bin 1 1 NandPro v2.0b by Tiros
Using Virtual Nand Device File: XBR.bin Starting Block:0x000001 Ending Block:0x000001 Writing File: rawkv.bin FileLen:4200 Blocks:1 0001
C:\nandpro20b>nandpro XBR.bin: -w16 rawconfig.bin 3de 2 NandPro v2.0b by Tiros
Using Virtual Nand Device File: XBR.bin Starting Block:0x0003DE Ending Block:0x0003DF Writing File: rawconfig.bin FileLen:8400 Blocks:2 03DF
Конфиг блоковете не са задължителни, при някой създават само проблеми . Остава да флашнем дъното с новия нанд XBR
NandPro lpt: -w16 xbr.bin Програмата Xell служи да научим конзолния CPU key
Когато успешно бутнем с 8955 dashboard, има се на в предвид че не сме ъпгрейдвали кернела през лайв или да сме го инсталирали а сме го компилорали по указания по горе начин. За да тръгне XBR конзолата се пуска като натиснем eject бутона отпред на конзолата.
Xell e малко линукс приложение което ако го запишем в началото на нанда при стартиране ни вади на екрана син екран с информация. Желателно е да имаме подготвен фотоапарат за да снимаме екрана на телевизора, защото лог файл не се пази никъде. После по снимката ще си препишем 32 знаковия cpu key. Когато научим кея на процесора, сме научили голямата тайна и можем да манипулираме конзолата както си искаме. По долу давам снимка от моя син екран където на ред 4 и 5 е изписан кея . Тоест ред4 е 16 знака после кея продължава на ред 5. Xell e около 1,4 mb .
|
публикувано 20.01.2010, 04:09 от Ivailo Kaloyanov
[
актуализирано 20.01.2010, 08:38
]
Ето един лесен начин за копиране на файлове в твърдия диск през домашния компютър.
Да започнем с отваряне на харда и закачането му към домашния компютър.
За да отворим нашият 360 hard drive, ще ни трябват 2 вида отвертки Torx T6 и Torx T10
За да извършим трансфер на файлове от хард360 към компютърния HDD е необходимо да си изтеглим програмата Ь. Можем да си ресторваме Xbox 1 emulator партишъна, да правим бекъп на сейвове, да копираме XEX LOADER, HOMEBREW приложения, или цели игри като имитираме, че са демо игри.
Изтегляме Xplorer 360 Extreme разархивираме и пускаме програмата: Внимание тази версия на Xplorer360 работи само с малки оригинални хардове, не я пускайте на 250 гб хард.
Select Drive > Open > Harddrive or Memorycard
Бекъпваме Партишън 2.
Ако искате да си направите backup your profiles, saves, arcade games, demos, dlc and videos трябва да dump-нете Partition 3 > Content folder
Запомнете най важното: Трябва да ползвате точната версия на Xplorer360, защото ще предизвикате грешки и файловете ще ги дава corrupted. Всякакви процедури по новия хард 250 гб се правят с Xplorer360 250gb Edition
Ако нещо по файловата система на новия хард се обърка го закачете на конзолата и го форматирайте от менюто в дашборда.
|
публикувано 19.01.2010, 13:33 от Ivailo Kaloyanov
[
актуализирано 20.01.2010, 04:59
]
Напоследък излезнаха много free60/ homebrew приложения изискващи голям твърд диск. Ако разполагаме с някакъв можем да ползваме неговата пластмасова кутия и вътре да поместим някой от тези лаптопски 2.5 инча sata дискове:
- WD Scorpio Series BEVS/BEAS - WD Scorpio Blue Series BEVS/BEVT - WD Scorpio Black Series BEKT/BJKT - WD VelociRaptor Series
Могат да се поръчат от всеки един гараж за компютърни стоки и изглеждат така:
Не е желателно да купуваме друга марка понеже няма да бъде разпознат от програмата HddHackr_v1.22
За себе си купих 250gb WD Scorpio Blue Series drive (WD2500BEVT) от Солитрон
И така първо трябва да създадем Boot-ваща флашка за да ползваме MS-DOS среда. Програмата hddhacker e малко досовско приложение. За целта можем да ползваме познатия ни от преди IPREP
Разархивираме инсталираме и пускаме програмата, ако сме с Vista това изисква Админ акаунт. Select your USB drive Set the file system as FAT Tick quick format and Create bootable drive Select the box with 3 dots and choose the USB Drive Boot Files\MS-DOS folder as the location. Hit start and you will have a bootable usb drive within a few seconds.
Изтегляме архива със секюрити секторите за съответните хардове 20/60/120/250/гб Цък SS
Във флашката трябва да се озоват само hddhackr.exe и hddss.bin като трябва да преименоваме файлът HDDSS_250GB.BIN to HDDSS.BIN.
Необходимо е да изгасим компютъра да откачим всякакви други твърди дискове и да оставим закачен само western digital 250gb. И така вързваме харда пускаме компютъра и Boot-ваме от флашката. При повечето компютри клавиш F11 /F8/ F9 при рестарт вади мeню от къде да зареди компютъра операционна система. Избираме USB DRIVE.
Предварително трябва да сме влезли в биоса на компютъра или лаптопа и да зададем опцията the SATA operation mode is set to ATA or disable AHCI depending on the options you have. При повечето нови компютри или лаптопи с чипсет интел PM45 или близък може да имаме проблеми с разпознаване на харда. Ако това се случи няма да се паникьосваме ами ще потърсим някой стар компютър със SATA на дъното. И така заредили сме от USB FLASH DRIVE DOS.
Пускаме HDDHACKER.exe с командата HDDHACKR
Излиза опция от три команди D -dump / F- flash / R- restore
Първо трябва да сме сигурни че сме направили дъмп с D защото може да се обърка нещо и наличието на дъмп ще предостави възможност за за възстановяване .
Преминаваме към флашването с натискане на F
Ще ви пита дали искате или не , изберете YES
Готови сме това е всичко, следва да отворим кутията и да сложим харда вътре. Ще ни е необходима отверткта Torx Т6
|
публикувано 02.01.2010, 10:47 от Ivailo Kaloyanov
[
актуализирано 20.03.2010, 04:21
]
Най общо фирмуер е софтуер, изпълняващ логически операции и контрол върху хардуера. Поместен в енерго независима нанд флаш памет, В този случай ни касае конзолата Xbox 360 и вградения в нея DVD-ROM. През далечната 2005 година първите появили се конзоли бяха с вграден Hitachi GDR-3120 През различните месеци ревизиите се сменяха DJ39/46/47/59/78 но дизайна на платката остана един и същ до последният 79. Първите ревизии бяха с оголен нанд флаш с 32 крака (по 16 от всяка страна). Изчитането на софтуера не представляваше никакъв проблем. След запояване на жички директно към краката и ползване на програматор, всеки можеше да разполага с оригиналния фирмуер и да го хакне. Под хак се разбира да променим определени стрингове в софтуера позволяващи на лазера да разпознава записани двуслойни дискове. Размерът на фирмуера е 256 кб и съдържа в себе си ключ от 32 знака, по който се разпознава от дънната платка. Посоченият с червени стрелки нанд флаш производство на SST в първите ревизии на платката беше с оголени крака. В по късните ревизии нанда беше залят с епоксидна смола за да се затрудни запояването върху краката. Премахването на епоксидната смола става лесно при загряване до 250 градуса, но крие рискове от прекъсване на пътечки или окъсяване. Снимка на платката в Hitachi GDR-3120 DJ 46 Снимка на платката в Hitachi GDR-3120 78, залята със черна епоксидна смола и изстъргана след загряване. В средата на 2006 година Пуснаха в продажба конзоли с вграден двд ром от марката Toshiba-Samsung TS-H943 Този двд ром излезна в две ревизии Ms25 и Мs 28. изчитането на първия ставаше без особени проблеми а при втората ревизия мс28 често се късаха доста нерви. Да не забравяме преди 3 години нямаше автоматични Windows програми като Jungleflasher, и процедурите по четене и запис ставаха само с досовски команди и писане на портове. През 2007 година се появи нов двд ром с марката BenQ VAD6038. Майкрософт смени тактиката и на платката монтира миниатюрен nand flash чип от ново поколение Мacronix с 8 крака. В началото за изчитане на оригиналния фирмуер се ползваше меетод а прекъсване на писти, в последствие програмата dosflash.exe се справяше изцяло софтуерно. През месец май 2008 година Майкрософт пуснаха нов DVD-ROM с марката Philips Lite-on DG-16D2S Различното в тези най-нови двд ром устройства е подменената концепция а именно да няма външен нанд флаш. Тоест пак има и той е на Макроникс малкия 8 краков nand с обем 256кб но различното от досега, е че е вграден в големия чип. В началото за изчитането на флаша се ползваше TTL serial converter или комерсиалния продукт conectivity kit3. Това е оголен чип MT1319L за да се види къде вътре са скрили малкия 8 краков нанд флаш на macronix. В общи линии това са паметите, сега остава да се изясни що е то флашване и видове фирмуери. В тази 256кб памет се съдържа 32 знака ключ и същия такъв се намира в нанд флаша на дънната платка на конзолата .Ако не съвпаднат конзолата не чете нищо или директно вади на черен екран код за грешка E64/E65. Целта е да изчетем тези 256 кб памет, да научим съдържащия се в тях 32 знаков ключ и да го пренабием в така наречения хакнат фирмуер. След това връщаме готовия фирмуер обратно и конзолата чете записани игри. Първия хакнат фирмуер се наричаше XTREME. След време доусъвършенстваха хакнатия фирмуер до IXTREME тоест( i ) от интернет за игра в LIVE. Ixtreme прави прецизно детектване на защитните сектори на двуслойния диск и ако не ги открие не допуска "тръгване " на играта. За разлика от него XTREME не прави детектване на защитните сектори( SS/DMI/PFI ) и подкарва всяко копие дори и да е записано с лоши сектори от високата скорост . Към днешна дата от Майкрософт намериха метод как да прихващат хакнатия фирмуер и да разбират кой играе пиратки в Live. Тоест няма никакъв смисъл да се напрягате излишно и да ползвате програми като abgx, или stealth ixtreme firmware. Какъвто и фирмуер да ползвате ще ви баннат и затова по добре да ползвате nonstealth плейващ всяко копие. Най-новият излезнал края на декември 2009г е версия 1.61 Края на месец януари 2010 година, хакерът C4eva преработи нов фирмуер Lite Touch, незасекваем в LIVE. За момента е напълно безопасно да се играят оригинални игри и добре направени рипове с този фирмуер LT ============================================================================== Какво би означавала услугата хаквам и как се вързва тя с термина Гаранция. Хаквам означава, прочитам съдържанието на чипа (онзи 256кб софтуер от червените стрелкички) прихващам ключа и го пренабивам в хакнатия фирмуер изработен най вероятно от хакерът (c4eva ) Готовия фирмуер се записва обратно в нанд флаша. Сами разбирате, че за да се извърши това е необходима само платката на двд рома. В случая не ни интересува дънната платка, нито джойстика, нито адаптера, нито оптиката или моторите. Отваряме конзолата с отвертка наречена Torx 10, закачаме двд устройството от конзолата към Sata кабела на компютъра и пускаме на компютъра програмата JUNGLEFLASHER. Това е всичко, няма мислене, няма инженерно творчество, само клик клик няколко пъти !!! Фирмуерът е обект закрилян от автрското и корпоративното право, и при промяната му губите всякаква гаранционна поддръжка от производителя. Ако сте изтрили фирмуерът от оригиналния си двд ром, не е фатално стига системния софтуер на конзолата да бъде до кернел 7371. С ниските кернели може да се извлече CPU key от самата конзола. Майкрософт запушиха тази възможност в кернели от 7371 нагоре ( 8955 е настоящия) Така че ако сте с ъпдейтната конзола 8955 и сте изтрили фирмуера на двд рома си по погрешка в неуспешен опит за хак, няма как да се научи dvd key, и от там няма как да тръгне никакъв диск. Във фирмуерът на двд рома и в кернела се съдържа еднакъв KEY, и не съвпадне ли той дискове не тръгват !!! |
|