Най общо фирмуер е софтуер, изпълняващ логически операции и контрол върху хардуера. Поместен в енерго независима нанд флаш памет, В този случай ни касае конзолата Xbox 360 и вградения в нея DVD-ROM. През далечната 2005 година първите появили се конзоли бяха с вграден Hitachi GDR-3120 През различните месеци ревизиите се сменяха DJ39/46/47/59/78 но дизайна на платката остана един и същ до последният 79. Първите ревизии бяха с оголен нанд флаш с 32 крака (по 16 от всяка страна). Изчитането на софтуера не представляваше никакъв проблем. След запояване на жички директно към краката и ползване на програматор, всеки можеше да разполага с оригиналния фирмуер и да го хакне. Под хак се разбира да променим определени стрингове в софтуера позволяващи на лазера да разпознава записани двуслойни дискове. Размерът на фирмуера е 256 кб и съдържа в себе си ключ от 32 знака, по който се разпознава от дънната платка. Посоченият с червени стрелки нанд флаш производство на SST в първите ревизии на платката беше с оголени крака. В по късните ревизии нанда беше залят с епоксидна смола за да се затрудни запояването върху краката. Премахването на епоксидната смола става лесно при загряване до 250 градуса, но крие рискове от прекъсване на пътечки или окъсяване. Снимка на платката в Hitachi GDR-3120 DJ 46 Снимка на платката в Hitachi GDR-3120 78, залята със черна епоксидна смола и изстъргана след загряване. В средата на 2006 година Пуснаха в продажба конзоли с вграден двд ром от марката Toshiba-Samsung TS-H943 Този двд ром излезна в две ревизии Ms25 и Мs 28. изчитането на първия ставаше без особени проблеми а при втората ревизия мс28 често се късаха доста нерви. Да не забравяме преди 3 години нямаше автоматични Windows програми като Jungleflasher, и процедурите по четене и запис ставаха само с досовски команди и писане на портове. През 2007 година се появи нов двд ром с марката BenQ VAD6038. Майкрософт смени тактиката и на платката монтира миниатюрен nand flash чип от ново поколение Мacronix с 8 крака. В началото за изчитане на оригиналния фирмуер се ползваше меетод а прекъсване на писти, в последствие програмата dosflash.exe се справяше изцяло софтуерно. През месец май 2008 година Майкрософт пуснаха нов DVD-ROM с марката Philips Lite-on DG-16D2S Различното в тези най-нови двд ром устройства е подменената концепция а именно да няма външен нанд флаш. Тоест пак има и той е на Макроникс малкия 8 краков nand с обем 256кб но различното от досега, е че е вграден в големия чип. В началото за изчитането на флаша се ползваше TTL serial converter или комерсиалния продукт conectivity kit3. Това е оголен чип MT1319L за да се види къде вътре са скрили малкия 8 краков нанд флаш на macronix. В общи линии това са паметите, сега остава да се изясни що е то флашване и видове фирмуери. В тази 256кб памет се съдържа 32 знака ключ и същия такъв се намира в нанд флаша на дънната платка на конзолата .Ако не съвпаднат конзолата не чете нищо или директно вади на черен екран код за грешка E64/E65. Целта е да изчетем тези 256 кб памет, да научим съдържащия се в тях 32 знаков ключ и да го пренабием в така наречения хакнат фирмуер. След това връщаме готовия фирмуер обратно и конзолата чете записани игри. Първия хакнат фирмуер се наричаше XTREME. След време доусъвършенстваха хакнатия фирмуер до IXTREME тоест( i ) от интернет за игра в LIVE. Ixtreme прави прецизно детектване на защитните сектори на двуслойния диск и ако не ги открие не допуска "тръгване " на играта. За разлика от него XTREME не прави детектване на защитните сектори( SS/DMI/PFI ) и подкарва всяко копие дори и да е записано с лоши сектори от високата скорост . Към днешна дата от Майкрософт намериха метод как да прихващат хакнатия фирмуер и да разбират кой играе пиратки в Live. Тоест няма никакъв смисъл да се напрягате излишно и да ползвате програми като abgx, или stealth ixtreme firmware. Какъвто и фирмуер да ползвате ще ви баннат и затова по добре да ползвате nonstealth плейващ всяко копие. Най-новият излезнал края на декември 2009г е версия 1.61 Края на месец януари 2010 година, хакерът C4eva преработи нов фирмуер Lite Touch, незасекваем в LIVE. За момента е напълно безопасно да се играят оригинални игри и добре направени рипове с този фирмуер LT ============================================================================== Какво би означавала услугата хаквам и как се вързва тя с термина Гаранция. Хаквам означава, прочитам съдържанието на чипа (онзи 256кб софтуер от червените стрелкички) прихващам ключа и го пренабивам в хакнатия фирмуер изработен най вероятно от хакерът (c4eva ) Готовия фирмуер се записва обратно в нанд флаша. Сами разбирате, че за да се извърши това е необходима само платката на двд рома. В случая не ни интересува дънната платка, нито джойстика, нито адаптера, нито оптиката или моторите. Отваряме конзолата с отвертка наречена Torx 10, закачаме двд устройството от конзолата към Sata кабела на компютъра и пускаме на компютъра програмата JUNGLEFLASHER. Това е всичко, няма мислене, няма инженерно творчество, само клик клик няколко пъти !!! Фирмуерът е обект закрилян от автрското и корпоративното право, и при промяната му губите всякаква гаранционна поддръжка от производителя. Ако сте изтрили фирмуерът от оригиналния си двд ром, не е фатално стига системния софтуер на конзолата да бъде до кернел 7371. С ниските кернели може да се извлече CPU key от самата конзола. Майкрософт запушиха тази възможност в кернели от 7371 нагоре ( 8955 е настоящия) Така че ако сте с ъпдейтната конзола 8955 и сте изтрили фирмуера на двд рома си по погрешка в неуспешен опит за хак, няма как да се научи dvd key, и от там няма как да тръгне никакъв диск. Във фирмуерът на двд рома и в кернела се съдържа еднакъв KEY, и не съвпадне ли той дискове не тръгват !!! |









