360 Flash Dump Tool v0.4


Newserator
 Share

Messages recommandés

Robinsod propose une nouvelle version de son outil qui vous permettra de décrypter et d'extraire diverses parties d'un dump de flash Xbox 360.

Nouveautés/corrections :

- Correction de l'extraction CG (plus de renseignements sur la NAN ici

- Changement du CE.cab vers un seul fichier (merci Takires)

- Comme l'a expliqué TheSpecialist l'extraction de la section CE fonctionne désormais via un clic droit puis sélectionner 'Extract' et récupérez le bon raw, et décryptez la section CE ou Kernel(s). La sélection du kernel impliquera l'extraction de la base (typiquement 1888) du HV et du Kernel sous la forme d'un fichier non compressé - "xboxkrnl.1888.exe". L'option pour les extraire sous forme de .cab a été retirée. Si un ou deux slots de patch (CF/CG) sont occupés ils seront appliqués à la base kernel et le résultat sera également écrit sous forum d'un fichier - xboxkrnl.XXXX.exe.

Par exemple, si vous avez une base kernel (1888) et 2 patches (2858 et 4552) dans votre flash dump, charger les dans l'outil, clic droit sur CE et choisissez kernel(s) pour obtenir 3 fichiers:

- xboxkrnl.1888.exe la base HV & kernel, sans patches

- xboxkrnl.2858.exe la base HV & kernel, patché en 2858

- xboxkrnl.4552.exe la base HV & kernel, patché en 4552

- L'auteur a noté un bug étrange dans le processus d'upgrade lors du développement de l'utilitaire. Certains dumps d'une Xbox en 4532 ont été upgradés en 4548. Comme indiqué dernierement, les premiers bytes 0xBB40 CG sont stockés immédiatement après CF et le reste dans les blocks FS (il y a une liste dans le header CF et ils apparaissent également dans le FS sous forme de fichiers sysupdate.xexp). Bien qu'il apparait durant le processus d'upgrade d'un 4532 vers un 4548 la donnée CG pour le 4532 était effacé mais la liste dans CF restait valide. Ce qui est étrange sachant que normalement le 4548 n'est pas locké contre le downgrade, ou alors il ne l'est plus ? Ce qui voudrait dire qu'il est impossible de revenir en arrière avec un 4548 corrompu

- Il est intéressant de comparer les kernels 4548 et 4552 car ils ont moins de 100 bytes de différences ce qui signifierait que la correction contre l'exploit est relativement petite

download.gif 360 Flash Dump Tool v0.4

homesite.gif  Site officiel : http://www.xboxhacker.netLien vers article original : http://x360.gx-mod.com/modules/news/article.php?storyid=1397

Lien vers le commentaire
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Share