Travaux Sur Les Nands, Keyvault, Live, Blacklistage...


zouzzz
 Share

Messages recommandés

Salut zouzzz.

Salut SoulHeaven,

pourquoi oter la résistance ? tant que tu upgrades, downgrades pas 50 fois, t'as de la marge encore non ?

J'ote la R6T3 pour être sur que les downgrades soient ultérieurement possible. Peut être qu'en la laissant, le résultat serait le même...

Pour lancer le live cd, il faut prendre la version qui correspond au lecteur que l'on a. à savoir Hitachi ou Samsung. Bon le prob est là, si on a un benq ??

Pas du tout bête comme question. Je n'ai pas la réponse. Navré.

Je sais que les consoles avec benq sont déjà audessus du 4548, mais dans le cas d'un downgrade infectus vers 1888, est-ce que le livecd va booter ou pas ?

Je ne sais pas.

ou faut-il changer le lecteur par un samsung ou hitachi. (D'ailleurs une autre question se cache dans celle-ci, est qu'un hitachi ou samsung spoofé en benq marchera ?)

Je ne sais pas non plus. Mais sache que mon lecteur un H47 spoofé MS25 et je boote sur linux avec le CD live pour Hitachi.

--------------------

J'ai reussi a faire le dump de ma nand en 4532

Ensuite j'ai upgrade en 6683, et j'ai dump ma nand 6683.

Très très bien, j'espère que t'as bien oté la résistance.
Comme c'est le week end je reprendrais mes tests, Dimanche soir.

Je ferais le flash du lecteur et dump de nouveau de la nand

Bon week end a tous, a Dimanche.

Pas de problème, bon week end.

Lien vers le commentaire
Partager sur d'autres sites

  • Réponses 336
  • Created
  • Dernière réponse

Top Posters In This Topic

Ok au moins je sais qu'avec un lecteur spoofé ça marchera.

T'aurais pas un lien de la mise à jour 4532 sous la main, pck le lien que j'ai trouvédans les tutos pointe sur la mise à jour du lecteur hd dvd. lol pas trop de raport.

Merci

EDIT : tiens j'y pense j'ai une autre question, pour débannir il faut le keyvault d'une console non bannie, donc pour avoir le keyvault il faut la nand dumpé mais avec la clé cpu pour décrypter. Donc en clair une console 3leds rouges où on a pas la clée CPU (pas pu la récupérer quand elle était vivante) bah on l'a dans ... le baba :-D...

Je me trompe ?

Salut zouzzz.

Salut SoulHeaven,

pourquoi oter la résistance ? tant que tu upgrades, downgrades pas 50 fois, t'as de la marge encore non ?

J'ote la R6T3 pour être sur que les downgrades soient ultérieurement possible. Peut être qu'en la laissant, le résultat serait le même...

Pour lancer le live cd, il faut prendre la version qui correspond au lecteur que l'on a. à savoir Hitachi ou Samsung. Bon le prob est là, si on a un benq ??

Pas du tout bête comme question. Je n'ai pas la réponse. Navré.

Je sais que les consoles avec benq sont déjà audessus du 4548, mais dans le cas d'un downgrade infectus vers 1888, est-ce que le livecd va booter ou pas ?

Je ne sais pas.

ou faut-il changer le lecteur par un samsung ou hitachi. (D'ailleurs une autre question se cache dans celle-ci, est qu'un hitachi ou samsung spoofé en benq marchera ?)

Je ne sais pas non plus. Mais sache que mon lecteur un H47 spoofé MS25 et je boote sur linux avec le CD live pour Hitachi.

--------------------

J'ai reussi a faire le dump de ma nand en 4532

Ensuite j'ai upgrade en 6683, et j'ai dump ma nand 6683.

Très très bien, j'espère que t'as bien oté la résistance.
Comme c'est le week end je reprendrais mes tests, Dimanche soir.

Je ferais le flash du lecteur et dump de nouveau de la nand

Bon week end a tous, a Dimanche.

Pas de problème, bon week end.

Lien vers le commentaire
Partager sur d'autres sites

Ok au moins je sais qu'avec un lecteur spoofé ça marchera.

Normalement, oui.

T'aurais pas un lien de la mise à jour 4532 sous la main, pck le lien que j'ai trouvédans les tutos pointe sur la mise à jour du lecteur hd dvd. lol pas trop de raport.

Merci

Le lien trouvé dans les tutos est le bon, voici un autre lien : http://dl.free.fr/hUSAsV1PA/miseàjour4532.rar

EDIT : tiens j'y pense j'ai une autre question, pour débannir il faut le keyvault d'une console non bannie, donc pour avoir le keyvault il faut la nand dumpé mais avec la clé cpu pour décrypter. Donc en clair une console 3leds rouges où on a pas la clée CPU (pas pu la récupérer quand elle était vivante) bah on l'a dans ... le baba :-D...

Je me trompe ?

Tu ne te trompes pas. Si t'as pas récupéré ta clef CPU, t'es n*qu*.

Lien vers le commentaire
Partager sur d'autres sites

Juste pour saluer l'exploit de Zouzzzz .... décidemment on ne t'arrête plus ...

Simplement .... :oki: BRAVO !

Bon hélas je dois admettre que mes connaissances sont trop limitées pour tenter une telle opération (je peux comprendre tes explications, les mettre en oeuvre c'est autre chose ...) mais chapeau bas !

Lien vers le commentaire
Partager sur d'autres sites

J'ai une très très très bonne nouvelle.

Le test 5 fonctionné.....

Eh oui, je suis :

Débanni!!!!!

bonjour j ai une console banni et une non banni, pourrai tu me dire quel logitiel a utiliser pour cela

merci.

ps un super boulot que tu a realiser tu vas faire des heureux.

Lien vers le commentaire
Partager sur d'autres sites

Zouzzz,

J'ai fait les quelques tests que tu m'a dit.

Donc j'ai fait des dumps de la nand en version 4532 et 6883.

Ensuite j'ai flashé mon lecteur et refait encore un dump de la nand.

Je suis en train de faire la comparaison entre les deux fichiers pour voir si il y a une difference suite au flashage.

Ma comparaison ne donne rien du tout, il n'y a aucune difference entre les deux dump.

Donc cela implique qu'il n'y a pas de difference que la console soit flashée ou pas, aucune inscription ce fait dans la nand.

Lien vers le commentaire
Partager sur d'autres sites

bonjour j ai une console banni et une non banni, pourrai tu me dire quel logitiel a utiliser pour cela

merci.

ps un super boulot que tu a realiser tu vas faire des heureux.

Salut,

avec un tout petit peu de recherche en section tuto (normal), t'aurai trouvé ça : http://gueux-forum.net/index.php?showtopic=176311 ;)

djbox : je t'ai MP.

Modifié par zouzzz
Lien vers le commentaire
Partager sur d'autres sites

oh J'en peux plus j'ai ma console depuis 1 an flashé puis banni depuis la premierre vague de bann MS m'a dit car j'aavis un autre code d'erreur que j'etais bannis du live et m'ont dit alors que ma console etait hors guarantie????

Donc autant que je pose cette infectus et que je me debannisse???

Sinon si je n'arrive aps à me debannir pcque ca fait 7 mois que j'ai plus le live je la vends j'en racheete une et j'achete les jeux comme tout le monde pour pouvoir profiter du live....

Lien vers le commentaire
Partager sur d'autres sites

NYPD, lache nous s'il te plait... franchement tu me fatigue par MP ET sur le forum... merci.

13ème test :

Ce que djbox a fait :

1-passage en 4532, dump de la nand orig4532.bin et recupération de la clef CPU en passant par linux et swap de dvd, lecteur non flashé.

2-pose de l'Infectus et dump de la nand orig4532infectus.bin.

3-passage en 6683 et dump de la nand orig6683.bin.

4-flashage du lecteur en iXtrem 1.2 et dump de la nand flashée6683.bin .

Les résultats :

1er : Aucune différence trouvée entre les keyvaults des nands orig4532.bin, orig4532infectus.bin et orig6683.bin, ça, ce n'est pas du tout étonnant.

2nd : Mais mieux, nous n'avons trouvé aucune différence non plus entre les keyvaults des nands orig6683.bin et flashée6683.bin, le flash de lecteur ne "marque" pas la nand. Ce qui viendrait donc confirmer l'affirmation que les lecteurs flashée iXtrem sont indétectables par MS.

3 ème : De plus, par comparaison encore une fois entre son keyvault (non banni) et mon keyvault banni, on reconnait toujours la même zone de différence repéré précédement entre mon keyvault banni et mon keyvault non banni. Cependant cette zone est propre à chaque console (ça aurait été trop beau), donc la thèse du blacklistage se confirme un peu plus.

Rappel : la zone est toujours située de l'offset 328 (0x00000148) à l'offset 3185 (0x00000C71) soit 2,79 Ko (2 858 octets)

La suite :

Le test 14 : dump la nand après un lancement de backup non steal, le dump s'appelera backup6683.bin

djbox, encore merci et c'est à toi de jouer

Modifié par zouzzz
Lien vers le commentaire
Partager sur d'autres sites

oh J'en peux plus j'ai ma console depuis 1 an flashé puis banni depuis la premierre vague de bann MS m'a dit car j'aavis un autre code d'erreur que j'etais bannis du live et m'ont dit alors que ma console etait hors guarantie????

Donc autant que je pose cette infectus et que je me debannisse???

Sinon si je n'arrive aps à me debannir pcque ca fait 7 mois que j'ai plus le live je la vends j'en racheete une et j'achete les jeux comme tout le monde pour pouvoir profiter du live....

Ha bon?Parce que actuelement tu n'achète pas tes jeux?

Sinon j'ai pas encore eu l'occasion de te féliciter Zouzzz.

Alors bravo pour le travaille que tu fait et merci ;-).

Modifié par keyser
Lien vers le commentaire
Partager sur d'autres sites

NYPD, lache nous s'il te plait... franchement tu me fatigue par MP ET sur le forum... merci.

13ème test :

Ce que djbox a fait :

1-passage en 4532, dump de la nand orig4532.bin et recupération de la clef CPU en passant par linux et swap de dvd, lecteur non flashé.

2-pose de l'Infectus et dump de la nand orig4532infectus.bin.

3-passage en 6683 et dump de la nand orig6683.bin.

4-flashage du lecteur en iXtrem 1.2 et dump de la nand flashée6683.bin .

Les résultats :

1er : Aucune différence trouvée entre les keyvaults des nands orig4532.bin, orig4532infectus.bin et orig6683.bin, ça, ce n'est pas du tout étonnant.

2nd : Mais mieux, nous n'avons trouvé aucune différence non plus entre les keyvaults des nands orig6683.bin et flashée6683.bin, le flash de lecteur ne "marque" pas la nand. Ce qui viendrait donc confirmer l'affirmation que les lecteurs flashée iXtrem sont indétectables par MS.

3 ème : De plus, par comparaison encore une fois entre son keyvault (non banni) et mon keyvault banni, on reconnait toujours la même zone de différence repéré précédement entre mon keyvault banni et mon keyvault non banni. Cependant cette zone est propre à chaque console (ça aurait été trop beau), donc la thèse du blacklistage se confirme un peu plus.

Rappel : la zone est toujours située de l'offset 328 (0x00000148) à l'offset 3185 (0x00000C71) soit 2,79 Ko (2 858 octets)

La suite :

Le test 14 : dump la nand après un lancement de backup non steal, le dump s'appelera backup6683.bin

djbox, encore merci et c'est à toi de jouer

Je fais sa des demaine, le seul truc il faut que je trouve le moyen de faire un backup non stealth.

Bonne nuit

Lien vers le commentaire
Partager sur d'autres sites

Je fais sa des demaine, le seul truc il faut que je trouve le moyen de faire un backup non stealth.

Bonne nuit

Prend un jeu le plus recent possible.

A partir d'un jeu original :

Tu dumpes le jeu, extrais les SS et patches les SS sur l'ISO, et c'est tout.

A partir d'un backup : (je n'ai jamais essayé)

Tu extrais un de tes backups avec XDVDMulleter : Extract/Browser files in Iso / Load iso folder / Cherche ton Iso / Use current folder / Extract All. / Crée un dossier où l'enregistrer

Tu reconstruis ton backup en non stealh avec le même outil : Build/rebuild an Iso / Load Local Folder (va chercher ton dossier) / Next / Create DVD9 ISO / insére les SS / No Stealh media / Next / Optimise for disk size / Make Iso. Un lien pour t'aider : http://gueux-forum.net/index.php?showtopic=161539

Lien vers le commentaire
Partager sur d'autres sites

oh J'en peux plus j'ai ma console depuis 1 an flashé puis banni depuis la premierre vague de bann MS m'a dit car j'aavis un autre code d'erreur que j'etais bannis du live et m'ont dit alors que ma console etait hors guarantie????

Donc autant que je pose cette infectus et que je me debannisse???

Sinon si je n'arrive aps à me debannir pcque ca fait 7 mois que j'ai plus le live je la vends j'en racheete une et j'achete les jeux comme tout le monde pour pouvoir profiter du live....

Bonjour,

Respectueux du travail des développeurs de jeux vidéo (et autres créatifs), ainsi que des lois en vigueur actuellement, nous ne tolérons aucuns messages pouvant laisser transparaître la possession ou l'acquisition de jeux pirates. Ce message rejoint donc immédiatement la corbeille, vos droits d'écriture sont suspendus temporairement et en cas de récidive nous pourrions suspendre votre compte de manière définitive sans autres avertissements.

-= Seules les discussions sur les copies d'oeuvre que vous auriez pu réaliser a partir de vos propres originaux et par vos propres moyens sont autorisées ici, merci d'en prendre note =-

Ban 48h pour Warez

Lien vers le commentaire
Partager sur d'autres sites

Encore moi,

Donc voici mes tests d'aujourd'dhui:

Premier Test:

Dump apres avoir passer un jeux non Stealth, le jeux ne sais pas lancer car j'ai un firmware avec la protection Stealh donc j'ai eu le droit a la video qui dit "inserez ce dvd dans une 360.....", mais par contre on remarque qu'il existe des differences entre le dump fait avant qui lui n'avait pas eu de jeux stealth dans le lecteur.

La difference ce fait sur plusieurs lignes:

Ligne 2272

Ligne 2273

Ligne 59324

Deuxieme Test:

Dump de la nand apres avoir enlevé la R6T3.

Aucune difference avec le dump 6883 original, ensuite Flash de la nand avec le 6883 original, afin de repartir sur une base saine et surtout de voir la difference sur la ligne 59324.

Troisieme Test:

Mise en route d'un backup Stealth, et comparaison du dump.

Difference sur une ligne presque a la fin du fichier bin:

Ligne 59324

Quatrieme Test:

Mise en route d'un jeux original et dump de la nand.

Difference sur une ligne:

Ligne 59324

Conclusion:

Suite au different tests, j'ai pu voir que le Keyvault ne bouge en aucun cas, meme apres avoir mis un backup non stealth, que le faite d'enlever la resistance R6T3 ne change rien dans la nand.

Par contre des qu'il y a un jeux non Stealth d'inserer on voit une nette difference sur 3 lignes, 2 qui seraient l'information pour dire qu'un jeux non stealth a etait inserer.

La ligne 59324 serait la pour dire quels jeux ont etaient inserer ou alors le dernier qui a etait inserer car a chaque fois que j'ai changer de jeux cette ligne a etait modifier, que ce soit des backup ou original.

Donc on peut en conclure qu'il y a une trace qui s'inscrit dans la nand au moment que les jeux non Stealth sont mise en route.

Par contre attention aux personnes qui mettraient des jeux non Stealth dans la console car une trace s'inscrit dans la nand meme si ont a un Firmware Stealth.

Modifié par djbox
Lien vers le commentaire
Partager sur d'autres sites

.................................................

Par contre attention aux personnes qui mettraient des jeux non Stealth dans la console car une trace s'inscrit dans la nand meme si ont a un Firmware Stealth.

Slt,

Oui tu fais bien de le préciser car on en voit un paquet qui disent qu'ils n'ont jamais joués avec des backups non-stealth du fait qu'il ne passait pas ...

Ce sont des témoignages qui viennent fausser les données quand on voit les résultats de tes tests.

M'enfin ya rien qui me surprend dans ce que tu dis...

J'me suis toujours dit que c'était pas safe de ''juste'' mettre un backup non-stealth dans la console , qu'il boot ou pas , sont pas con crosoft.

++

Modifié par Ex-Stream
Lien vers le commentaire
Partager sur d'autres sites

Ce qui est dommage c'est qu'on ne peut pas decrypter toutes les données dans la nand, car je ne peut pas certifier ce que je dit.

Oui il y a des traces qui s'inscrivent, mais qu'est ce que c'est?

Mais dans tout les cas il faut faire attention avec nos backup.

Je vais voir pour flasher mon lecteur avec une version de firm non Stealth, afin de voir si nous avons les memes infos qui s'inscrivent dans la nand.

A tout a l'heure.

bye

Lien vers le commentaire
Partager sur d'autres sites

Ce qui est dommage c'est qu'on ne peut pas decrypter toutes les données dans la nand, car je ne peut pas certifier ce que je dit.

Oui il y a des traces qui s'inscrivent, mais qu'est ce que c'est?

Mais dans tout les cas il faut faire attention avec nos backup.

Je vais voir pour flasher mon lecteur avec une version de firm non Stealth, afin de voir si nous avons les memes infos qui s'inscrivent dans la nand.

A tout a l'heure.

bye

Ouais peut être pas certifier mais vaut mieux prévenir que guérir.

Le mec flash a la sortie du carton , flash avec alim d'une console banni , dernier FW etc..

Le mec se croit en sécurité niveau backup du fait que le backup non-stealth ne bootera pas mais pas de bol , tout est ''logué''... :huh:

Donc c'est peut-être pas la raison officiel du ban mais je crois que c'est un aspect qu'il ne faut pas négliger.

...Faut des backups propres...A vérifier avant de graver...

++

Modifié par Ex-Stream
Lien vers le commentaire
Partager sur d'autres sites

Merci à tout les deux, je pense que vous faite bien avancer les choses !

Ou au moins, les confirmer, que la détection se fait surment dans les backup, j'ai hate de voir le résultat avec l'insertion d'un jeu stealth avec un firm non stealth.

Encore merci à vous !

Lien vers le commentaire
Partager sur d'autres sites

Cinquieme Test:

Flash du lecteur avec Firm Birdy sans le Stealth.

Mise en route d'un jeux Non stealth, et comparaison avec le dump fait dans le premier test, qui etait un dump avec un jeux non Stealth et avec le firm Ixtreme 1.2.

Et la j'y comprend plus rien.

Je n'ai qu'une difference sur la ligne 2272, celle qui est lorsqu'on lance un jeux non stealth.

Mais par contre je n'ai plus la difference avec les lignes 2273 et 59324, j'explique:

Dans le premier test j'avais une difference sur 3 lignes entre le dump original et celui du dump avec un jeux non stealth.

Et la j'ai une difference que sur la ligne 2272 et les lignes 2273 et 59324 sont resté identique par rapport au dump fait dans le premier test.

Ensuite j'ai fait une comparaison entre le dump du birdy et celui d'origine.

Et le je n'ai qu'une difference sur la ligne 59323 qui est encore une autre ligne et je dirais que c'est normal car il n'y a pas de difference entre les lignes 2273, car j'ai pu voir que les lignes etaient plus grandes aupparavant ce qui explique pourquoi nous somme sur la lignes 59323.

Autre comparaison:

Entre le birdy et tout les autres Dump que j'ai fait, et je n'ai que la difference sur la ligne 59323(4).

Est ce que cela implique que le Birdy n'envoie pas les infos a la nand sur le faite que le jeux n'est pas Stealth ou pas.

Les tests deviennent vraiment bizarre.

Est ce que nous savons si des personnes qui ont etaient bannis, etaient en Birdy?

A suivre......

Lien vers le commentaire
Partager sur d'autres sites

Est ce que tu es obligé de prendre un 1888 ou alors tu peux prendre un des derniers?

Peu importe le dump de nand utilisé : 1888, 4532, 4548, 5767... mais 1888, c'est mon préféré :P

bonjour tout le monde,

cela fait un moment que je suis vos prouesses,

Ma xbox (achetée neuve il y a 1 an) a été bannie à la première vague, dû je pense à un firmware détéctable ( le garyopa v2.2 stealth)

Lorsque je vérifie le kernel, j'ai 6683.

Sachant que j'ai joué en live avec mon DD sur une console non bannie (achetée il y 3 semaines par un ami : lecteur BenQ que j'ai flashé avec ixtrem), est possible que ma xbox ( la bannie) se soit mise à jour (kernel 6683) à partir de mon DD qui aurait conservé la mise à jour?

si oui, pourquoi la lecture divx me demande une mise à jour du live? existe-t-il une release?

Je suis en attente de recevoir la nouvelle Infectus 2 avec Add On: est il possible de downgrader vers les kernels "miracles" à partir de la situation actuelle de ma xbox 360 (je n'ai aucun dump ni keys) et il m'est impossible de mettre la main sur un dossier original du systeme de fichier usine (introuvable)? Est ce que je peux downgrader grâce à ce matos directement vers un systeme de fichier autorisant le debann?

Je suis désolé si c'est un peu long, je suis né il y a 1 semaine en ce qui concerne le déban, merci beaucoup...

Lien vers le commentaire
Partager sur d'autres sites

Merci à tout les deux, je pense que vous faite bien avancer les choses !

Ou au moins, les confirmer, que la détection se fait surment dans les backup, j'ai hate de voir le résultat avec l'insertion d'un jeu stealth avec un firm non stealth.

Encore merci à vous !

J'y avais pas pensé:

Sixieme Test:

Toujours avec le birdy, j'ai pris un jeux Stealth et je fait la comparaison avec les autres dump:

J'ai juste une difference sur la ligne 59323(4)

Septieme Test:

Flash de la nand avec le dump 6883 d'origine, et puis passage de deux jeux originaux.

Voici la comparaison:

Juste une difference sur la ligne 59323, donc ce qui commence a confirmer la these que cette ligne serait les jeux inserer dans la console.

A venir le tests en remettant d'origine le lecteur et passage de deux jeux differents originaux.

Lien vers le commentaire
Partager sur d'autres sites

Est ce que tu es obligé de prendre un 1888 ou alors tu peux prendre un des derniers?

Peu importe le dump de nand utilisé : 1888, 4532, 4548, 5767... mais 1888, c'est mon préféré :P

bonjour tout le monde,

cela fait un moment que je suis vos prouesses,

Ma xbox (achetée neuve il y a 1 an) a été bannie à la première vague, dû je pense à un firmware détéctable ( le garyopa v2.2 stealth)

Lorsque je vérifie le kernel, j'ai 6683.

Sachant que j'ai joué en live avec mon DD sur une console non bannie (achetée il y 3 semaines par un ami : lecteur BenQ que j'ai flashé avec ixtrem), est possible que ma xbox ( la bannie) se soit mise à jour (kernel 6683) à partir de mon DD qui aurait conservé la mise à jour?

si oui, pourquoi la lecture divx me demande une mise à jour du live? existe-t-il une release?

Je suis en attente de recevoir la nouvelle Infectus 2 avec Add On: est il possible de downgrader vers les kernels "miracles" à partir de la situation actuelle de ma xbox 360 (je n'ai aucun dump ni keys) et il m'est impossible de mettre la main sur un dossier original du systeme de fichier usine (introuvable)? Est ce que je peux downgrader grâce à ce matos directement vers un systeme de fichier autorisant le debann?

Je suis désolé si c'est un peu long, je suis né il y a 1 semaine en ce qui concerne le déban, merci beaucoup...

Désolé mais tu ne pourra pas debannir ta console avec la version que tu a, car il faut passer par une faille Hyperviseur afin d'avoir la clef CPU, et comme tu ne l'a pas tu va etre obligé de passer par le timing attack.

Quand tu aura passer en 1888 avec le timing attack il te suffira de recuperer ta clef CPU et ensuite d'avoir un dump d'une autre console pour l'injecter dedans et le tour sera joué.

Mais avant tout sa tu a un peu de boulot pour les soudures car c'est des crottes de mouches.

Mais regarde dans la section Tuto il y a tout ce qu'il te faut pour faire le Timing Attack et ensuite de recuperer ta clef CPU.

Soude et ensuite passe en 1888, apres tu pourra peut etre debannir ta console.

Bye

Lien vers le commentaire
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Share

Annonces