zouzzz

En Route Pour Le Débannissement Massif

Messages recommandés

Salut,

Mise au point du 13/12/07 :

Ces tests nous demontrent que la connexion/jeu en ligne avec plusieurs consoles ayant la même Partie C (ou keyvault) est possible ce qui ouvre donc l'accés au débannissement de masse avec 1 seule Partie C / keyvault / xbox360.

Débannissement massif certes mais partiel. En effet, il est certains qu'à la prochaine vague de bannissement toutes les consoles ayant la même Partie C (ou keyvault) y passeront.

Cependant, il faut bien garder à l'esprit que les vagues de ban ne sont pour le moment peu très fréquentes (deux en six mois) et qu'un patch/flash de PartieC ou keyvault prend environ 5 à 10 min.

-----------------

Tests réalisés par djbox et moi-même.

Test 1er

Sur une console C non bannie, j'extrais le keyvault, je l'appelerai kv C.

Une console A avec une nand A patchée avec kv C.

Une console B avec une nand B patchée avec kv C.

Pour résumer :

kevv1dn2.jpg

Les résultats des tests simultannés :

Allumage de console A : OK.

Allumage de console B : OK.

Connexion au Live avec console A : OK.

Connexion au Live avec console B : OK.

Lancement d'un jeu sur console A : OK.

Lancement d'un jeu sur console B : OK.

Jeu en Live avec console A : OK.

Jeu en Live avec console B : OK.

Test 2nd (test plus précis)

Sur une console C non bannie, j'extrais le keyvault, je l'appelerai kv C. De ce kv C, j'extrais la partie située de l'offset 328 (0x00000148) à l'offset 3185 (0x00000C71) soit 2,79 Ko (2 858 octets), je l'appelle Partie C.

Une console A avec une nand A patchée avec kv C. contenant donc la Partie C .

Une console B avec une nand B patchée et son keyvault original (nommé kv B) avec la Partie C insérée.

Pour résumer :

kevv2wh6.jpg

Les résultats des tests simultannés :

Allumage de console A : OK.

Allumage de console B : OK.

Connexion au Live avec console A : OK.

Connexion au Live avec console B : OK.

Lancement d'un jeu sur console A : OK.

Lancement d'un jeu sur console B : OK.

Jeu en Live avec console A : OK.

Jeu en Live avec console B : OK.

Modifié par zouzzz

Partager ce message


Lien vers message
Partager sur d'autres sites

Bonne nouvelle, mais un peut degouté pour ta derniere phrase comme quoi quelques bon poseurs et team vont se faire des sous, je trouves dommage de ce faire des sous sur le dos de personnes qui ne savent pas le faire, c'est mon avis perso, en tout cas j'espere qu'un bon tuto tombera et que tout le monde pourra debannir sa console :)

Partager ce message


Lien vers message
Partager sur d'autres sites

Bon, bah, je pense que maintenant, c'est quasi sur que je ferai l'acquisition d'une infectus, même si je ne suis pas encore banni, ce nouveau exploit ma convaincu ^^.

Merci à vous djbox et zouzzz, et bravo.

Partager ce message


Lien vers message
Partager sur d'autres sites

Ah c'était ça la fameuse nouvelle !! qu'elle suspense tu nous à laissé. J'ai vraiment envi de flasher ma console mais je préfere attendre encore un petit peu pour voir la réaction de microsoft, mais je dit chapeau bas pour ton taf et le temps que tu accorde à la communautée "GRATUITEMENT" en plus.

Sur ce bonne continuation.

Partager ce message


Lien vers message
Partager sur d'autres sites
mais un peut degouté pour ta derniere phrase comme quoi quelques bon poseurs et team vont se faire des sous, je trouves dommage de ce faire des sous sur le dos de personnes qui ne savent pas le faire

C'est le jeu ma pauv'Lucette.

Partager ce message


Lien vers message
Partager sur d'autres sites

AAAAAAHHHHH !!! On l'attendais ! C'est une très bonne nouvelle sa !! "Un débanissement massif est ouvert" j'adore ta phrase zouzzz ! Impecc allez plus qu'à équiper ma bobox d'une infectus !

Un grand bravo et surtout un Grand merci à vous les gars !

Partager ce message


Lien vers message
Partager sur d'autres sites

Félicitation messieurs, l'union semble avoir fait la force, vous allez être sur les devants de la scène avec cette petite manipulation ;).

A coeur vaillant rien d'impossible lucette !

Partager ce message


Lien vers message
Partager sur d'autres sites
donc il serait interessant d'extraire mon keyvault avant que je soit banni non ?

Non pas du tout le KV ne change jamais! Que ce soit avant ou après le ban.

Partager ce message


Lien vers message
Partager sur d'autres sites

MErci a vous.

Mais ce n'est que le debut, car maintenant il faut cibler vraiment la valeur qui est en cause, car il suffira peut etre de mettre un 1 a la place d'un 0.

Pour le reste je vais faire des tests de mon coté afin de verifier de quelle maniere M$ nous repere, car je suis sur une piste, mais il faut encore approfondir la chose.

Zouzzz, fait une pause bien meriter donc je prend un peu le relais, et sinon Messieurs vous savez ce qu'il vous reste a faire, afin d'annuler le bannissement de votre console.

Reste plus qu'a trouver le moyen de la faire d'une maniere logiciel, comme avec un Linux par exemple, je laisse les equipes soft a faire sa.

Sur ce je vous souhaite une bonne nuit, et a demain pour de nouvelles info sur cette avancement formidable.

Merci Zouzzz

+++

Partager ce message


Lien vers message
Partager sur d'autres sites

Donc en gros zouzzz si on ne modifie que la "partie c" d'un KV d'une console bannie, cette console devient non banie tout en gardant son unicité (num de série avec KV légèrement modifié).

Mais il est certains, si le deban devient trop massif, que M$ ne va pas se laisser faire et mettra en place un système pour empêcher ce débanissement.

Partager ce message


Lien vers message
Partager sur d'autres sites

T'assure vraiment trop là p'tit gars! ^_^

Vous avez un site sur lequel on peut acheter des infectus?

Partager ce message


Lien vers message
Partager sur d'autres sites

Salut !

Tout d’abord bravo et merci à tout les deux pour cet exploit et le temps passé pour y parvenir !

J’ai deux questions :

Vous patchez le KV d’une console bannie avec une partie du KV d’une console non bannie(vous m’arretez si je dis une connerie)…qu’adviendrait il si cette console non bannie devenait bannie ?..toutes les console débannies seraient elles bannis simultanément ?

Si la NAND est « marquée » par le dernier jeu inseré est il possible de jouer par exemple à un jeu douteux(non stealth) off line et d’inserer un jeu stealth ou original avant de se reconnecter pour que le dernier « marquage » sur la NAND soit « propre » ?

Meri pour vos réponses

Partager ce message


Lien vers message
Partager sur d'autres sites
Salut !

Tout d’abord bravo et merci à tout les deux pour cet exploit et le temps passé pour y parvenir !

J’ai deux questions :

Vous patchez le KV d’une console bannie avec une partie du KV d’une console non bannie(vous m’arretez si je dis une connerie)…qu’adviendrait il si cette console non bannie devenait bannie ?..toutes les console débannies seraient elles bannis simultanément ?

Si la NAND est « marquée » par le dernier jeu inseré est il possible de jouer par exemple à un jeu douteux(non stealth) off line et d’inserer un jeu stealth ou original avant de se reconnecter pour que le dernier « marquage » sur la NAND soit « propre » ?

Meri pour vos réponses

Pour repondre a tes questions, on ne sait pas, mais peut etre que toutes les consoles seront banni.

Enfin tu doute bien qu'il n'y aura pas de KV a partager, il faudra que tu installe l'infectus, pour ensuite le dump, et puis le jour que tu es banni tu le reinjecte car tu aura un dump propre avant un ban.

Pour l'histoire de la nand, non car en faite ce dont tu parle n'est pas modifié a chaque passage de jeux, mais est marqué une bonne fois pour toute, c'est une autre ligne que ce modifie a chaque passage de jeux.

Par contre on ne sait toujours pas ce qui pourrait ce passer des lors d'un bannissement d'une console avec un KV d'une autre, on verra sa a la prochaine vague de ban.

Ciao++++

Partager ce message


Lien vers message
Partager sur d'autres sites

Pour repondre a tes questions, on ne sait pas, mais peut etre que toutes les consoles seront banni.

Enfin tu doute bien qu'il n'y aura pas de KV a partager, il faudra que tu installe l'infectus, pour ensuite le dump, et puis le jour que tu es banni tu le reinjecte car tu aura un dump propre avant un ban.

Si il n'y a pas de partage de KV...que peuvent proposer les TEAM en Soft ou en Modchip pour débannir massivement ?

Partager ce message


Lien vers message
Partager sur d'autres sites

il y a bien partage /diffusion de ss.bin, hddss.bin, fw... pourquoi pas de kv.bin. Tu verras, je suis persuadé qu on en trouvera aux "endroits habituels". :)

Partager ce message


Lien vers message
Partager sur d'autres sites
Pour repondre a tes questions, on ne sait pas, mais peut etre que toutes les consoles seront banni.

Enfin tu doute bien qu'il n'y aura pas de KV a partager, il faudra que tu installe l'infectus, pour ensuite le dump, et puis le jour que tu es banni tu le reinjecte car tu aura un dump propre avant un ban.

Si il n'y a pas de partage de KV...que peuvent proposer les TEAM en Soft ou en Modchip pour débannir massivement ?

Pas faux cela semble compliqué de proposer de débannir massivement pour le moment, d'où l'importance des recherches de Zouzzz et DJbox sur l'éventuelle modification d'une valeure dans le KV avant injection. Donc wait and See, on les laisse se reposer pour régénérer la matière Grise :D.

Edit : Par contre si cela marche et si contre attaque il y a, les GT risquent ensuite d'être ciblés je pense.

Edit 2: Le partage est un risque Zouzzz car maîtriser les activités des autres pocesseurs des mêmes fichier que les notre est impossible, j'imagine bien les situations où on se fera bannir 10 fois dans le mois.

Modifié par Mcortex

Partager ce message


Lien vers message
Partager sur d'autres sites
Pour repondre a tes questions, on ne sait pas, mais peut etre que toutes les consoles seront banni.

Enfin tu doute bien qu'il n'y aura pas de KV a partager, il faudra que tu installe l'infectus, pour ensuite le dump, et puis le jour que tu es banni tu le reinjecte car tu aura un dump propre avant un ban.

Si il n'y a pas de partage de KV...que peuvent proposer les TEAM en Soft ou en Modchip pour débannir massivement ?

Pas faux cela semble compliqué de proposer de débannir massivement pour le moment, d'où l'importance des recherches de Zouzzz et DJbox sur l'éventuelle modification d'une valeure dans le KV avant injection. Donc wait and See, on les laisse se reposer pour régénérer la matière Grise :D.

Edit : Par contre si cela marche et si contre attaque il y a, les GT risquent ensuite d'être ciblés je pense.

Edit 2: Le partage est un risque Zouzzz car maîtriser les activités des autres pocesseurs des mêmes fichier que les notre est impossible, j'imagine bien les situations où on se fera bannir 10 fois dans le mois.

Mouais je suis d'accord...la dessus ...seul le génrateur de valeur dans le KV peut sauver la mise...mais en meme temps je ne suis pas un expert :rolleyes:

Partager ce message


Lien vers message
Partager sur d'autres sites

Zouzzz/DJbox quelques questions à se poser je pense:

L'offset 328 (0x00000148) à l'offset 3185 (0x00000C71) soit 2,79 Ko (2 858 octets) est elle une valeur générée selon des critères établis?

Pouvons nous espérer une sorte d'Algorythme reprenant les valeurs nécéssaire à l'autentification et pouvant générer des clès à la pelle uniquement de 328 à 3185?

Un code KV est il forcément enregistré sur les serveurs MS avant mise sur le marché d'une console?

Un KV est-il générer de façon software à la pelle dans les usines de production sur la base d'un générateur de code?

Qu'est-ce qui fait dans le code que le KV est autentifié ou non afin d'être validé sur les serveurs MS à la connection de la console?

Je pense qu'il faut aussi comprendre les démarche de production afin de mieux s'orienter.

Partager ce message


Lien vers message
Partager sur d'autres sites

Je tacherai de répondre aux questions prochainement, du moins celles dont je peux.

Mon avis : Si Ms pouvait bannir à la volée ou toutes les semaines, il le ferai déjà.

Aussi, il faut bien garder à l'esprit qu'un patchage et un flash de nand prend environ 5 à 10 min, 5 à 10 min tous les 6 mois, ça va, c'est pas la mort.

edit : j'oubliai, je n'ai pas été banni suite à la mini vague d'hier. Pourtant le keyvault que j'ai actuellement dans ma 360 est celui d'une aure console.

Modifié par zouzzz

Partager ce message


Lien vers message
Partager sur d'autres sites
il y a bien partage /diffusion de ss.bin, hddss.bin, fw... pourquoi pas de kv.bin. Tu verras, je suis persuadé qu on en trouvera aux "endroits habituels". :)

merci zouzzz et djbox , pour les bonne cremeries ca sera sûrement du style x*i*s (remplacez les * par une lettre et vous trouverez la réponse;) )

++

Partager ce message


Lien vers message
Partager sur d'autres sites

Bonjour,

et merci beaucoup pour ce progrès moi j'ai une petite question, si on prend une sauvegarde sa nand et son kv de sa console non bannie, et que par la suite la console se fait bannir et ducoup que l'on réinjecte le kv de base non bannie :

le console sera toujours bannie ?

Avez vous une idée sur cette hypothèse ?

Merci

Partager ce message


Lien vers message
Partager sur d'autres sites

D'après ce que j'ai compris, sa changera rien, lors du ban, le KV n'est modifié, il est juste blacklisté par M$. Donc si tu le remet aprés ton ban, tu seras toujours banni !

Il te faut un KV non bannie.

Partager ce message


Lien vers message
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant