Le résumé :
Pour ceux qui ne veulent pas lire la série de test (c'est laborieux, je comprends bien), voici le résumé :
Pour débannir une console, il faut injecter la partie C d'un keyvault d'une console non bannie au même lieu de la xbox à débannir.
Partie C : de l'offset 328 (0x00000148) à l'offset 3185 (0x00000C71) soit 2,79 Ko (2 858 octets)
MS bannit les consoles par blacklistage
Les flashs de lecteur ne modifient en rien le keyvault, ni la nand.
MS pourrait bannir une console marquée par le boot d'un backup non stealh. En effet, contrairement aux backup stealh et les originaux, les backups non stealh marquent la nand en deux points :
Le tutorial : Débannir Une Xbox360
--------------------
--------------------
1er test :
Ce que j'ai fait :J'ai downgradé la console 5787 bannie en 4532 NTSC U. Puis mise à jour par HDD.
Résultats du test de connexion :
XboxLive : échec
Erreur :
W: 0000 - 000B X: 0000 - F001 Y: 00C2 - 03E0 Z: 0000 - 0000
2nd test :
Ce que j'ai fait :J'ai downgradé la console 5787 bannie en 1888 PAL. Puis mise à jour par HDD.
Résultats du test de connexion :
XboxLive : échec
Erreur :
W: 0000 - 000B X: 0000 - F001 Y: 00C2 - 03E0 Z: 0000 - 0000
3ème test :
Préparation :J'ai repéré le numéro de série dans le KV.bin du 1888.bin, il se situe de l'adresse A0 à l'adresse AB :
Ce que j'ai fait :
J'ai changer le numéro de série dans le Keyvault comme ceci :
J'ai seulement remplacé un seul chiffre du numéro de série : le dernier.
J'ai patché mon dump de nand 1888 avec le nouveau Keyvault, je l'ai nommé 1888patch.bin.
J'ai ensuite flashé la console avec 1888patch.bin.
Après flash, dans Système / Paramètres de la console / Infos système, on peut remarquer que le numéro de série de la console à bien changé :
Résultats du test de connexion :
XboxLive : échec
Erreur :
W: 0000 - 000B X: 0000 - F001 Y: 00C2 - 03E0 Z: 0000 - 0000
4ème test :
Ce que j'ai fait :
J'ai changer le numéro de série dans le Keyvault.
J'ai remplacé tous les chiffres du numéro de série.
J'ai patché mon dump de nand 1888 avec le nouveau Keyvault, je l'ai nommé 1888patch2.bin.
J'ai ensuite flashé la console avec 1888patch2.bin.
Après flash, dans Système / Paramètres de la console / Infos système, on peut alors remarquer que le numéro de série de la console à bien changé.
Résultats du test de connexion :
XboxLive : échec
Erreur :
W: 0000 - 000B X: 0000 - F001 Y: 00C2 - 03E0 Z: 0000 - 0000
5ème test : Le débannissement
Ce que j'ai fais :
J'ai remplacé le Keyvault de mon dump de nand 1888.bin par un Keyvault d'une console non bannie en le renommant 188kv.bin.
J'ai flasher la console.
Résultats du test de connexion :
Connexion XboxLive OK après mise à jour par le Live (1888-> 5787).
Vidéo du test 5 :
- sur Google vidéo, très très très longue, vite fait (j'ai laissé le son) : http://video.google....0...48249&hl=fr
- sur Guba : http://www.guba.com/...0429ef14f7517f4.
- sur Dailymotion : http://www.dailymoti...x360_videogames.
(J'ai tenté sur les 3 hébergeurs pour être quasi sur d'en avoir au moins un qui accepte... les 3 ont accepté )
6ème test :
Ce que j'ai fait :
Dans les tests 2 et 3, j'avais remplacé ce numéro de série par un numéro inventé.
Pour ce test ci, j'ai remplacé le numéro de série de la console bannie par un numéro de série d'une console non bannie.
Ce test a été effectué avec 2 numéros de série différents de console non bannie.
Résultats du test de connexion :
XboxLive : échec
Erreur :
W: 0000 - 000B X: 0000 - F001 Y: 00C2 - 03E0 Z: 0000 - 0000
7ème test :
Ce que j'ai fait :
J'ai remplacé le numéro de série + date de fabrication de la console bannie par un numéro de série et date de fabrication d'une console non bannie.
Ce 7ème test a été effectué avec unnuméro de série et date de fab d'une autre console non bannie que celles utilisées en 6ème test.
Résultats du test de connexion :
XboxLive : échec
Erreur :
W: 0000 - 000B X: 0000 - F001 Y: 00C2 - 03E0 Z: 0000 - 0000
8ème test : L'étau se resserre
Ce que j'ai fait :
J'ai remplacé une petite partie du keyvault de la console bannie par celle du keyvault d'une console non bannie.
Partie située de l'offset 328 (0x00000148) à l'offset 3185 (0x00000C71) soit 2,79 Ko (2 858 octets).
Résultats du test de connexion :
Connexion XboxLive OK après mise à jour par le Live (1888-> 5787).
9ème test :
Ce que j'ai fait :
J'ai placé le code ******-*** de 2496 (0x000009C0) à 2505 (0x000009C9) situé dans la partie 328 (0x00000148) à 3185 (0x00000C71) du keyvault de la console non bannie dans le keyvault d'une console bannie.
Résultats du test de connexion :
XboxLive : échec
Erreur :
W: 0000 - 000B X: 0000 - F001 Y: 00C2 - 03E0 Z: 0000 - 0000
10ème test :
Ce que j'ai fait :
J'ai remplacé le code *0****-*** de 2496 (0x000009C0) à 2505 (0x000009C9) situé dans la partie 328 (0x00000148) à 3185 (0x00000C71) du keyvault de la console bannie par le code *9****-***.
Comme ceci :
Résultats à l'allumage :
Mon profil principal n'est plus trouvable sur le HDD.
Tentative de récupération du Gamertag par le XboxLive :
Connexion au Xbox Live impossible. Pour plus d'informations, rendez-vous sur www.xbox.com/support.
Résultats du test de connexion :
XboxLive : échec
Erreur :
W: 0000 - 000B X: 0000 - F001 Y: 00C2 - 03E0 Z: 0000 - 0000
Les tests de djbox :
Voir en page 13 à 15 pour le détail de ses tests.
Encore merci à djbox qui a assuré un maximum avec ses essais.
Les résultats :
1° : par comparaison entre son keyvault (non banni) et mon keyvault banni, on reconnait toujours la même zone de différence repéré précédement entre mon keyvault banni et mon keyvault non banni. Cependant cette zone est propre à chaque console (ça aurait été trop beau), donc la thèse du blacklistage se confirme un peu plus.
Rappel : la zone est toujours située de l'offset 328 (0x00000148) à l'offset 3185 (0x00000C71) soit 2,79 Ko (2 858 octets)
2° : les flashs de lecteur, boot de backup stealh ou non stealh ne modifient en rien le keyvault.
Le repèrage par MS d'un boot de backup sur sa console ne passe donc pas par le scan du keyvault.
Le scan du keyvault par MS ne servirait donc que pour le blacklistage.
3° : les backups Non stealh marque la nand plus profondement que TOUS les autres même avec les iXtrem.
C'est frappant en comparant les comparatifs (
Je pense qu'un croquis/scan vos mieux qu'un long discours :

Les lignes soulignées en rouges sont les marquages qui diffèrent des autres comparatifs :

MS peut bannir en mattant la nand et plus précisément les 2 points de celle-ci, mais nos tests ne prouvent que MS fait comme ça.
---------------------
---------------------
Les remerciements :
Robinsod, pour sa patience, ses conseils...
djbox, pour ses essais et sa pertinence...
Modifié par zouzzz, 14 December 2007 - 06:35 AM.
Connexion
Créer un compte





: zouzzz 360
: zouzzz





Retour en haut









