Newserator

Hack Xbox 360 : Résumé Pour Flasher Via Un Cable Lpt

Messages recommandés

Depuis la publication des informations concernant le hack Xbox 360 via l'exploit Free60/KK, beaucoup de questions restent encore sans réponses.

Cependant beaucoup de nos membres travaillent d'arrache pied à la mise en oeuvre de cet exploit au moins sur les Xbox 360 Xenon pour lesquelles il est désormais possible de flasher la NAND sans devoir passer par une puce de type Infectus ou Cygnos, grâce à un câble LPT (imprimante) sous réserve que la mise à jour du 11 août n'a pas été effectuée sur la console en question.

L'explication ci-dessous est un résumé du travail réalisé par de nombreux membres du forum (Bono2007, seb117, Zouzzz, Soulheaven et bien d'autres encore) :

Avant de commencer, vous aurez besoin de quelques fichiers/utilitaires :

- align=lefthttp://x360.gx-mod.com/themes/gueux360/download.gif[/img] NandPro

- xenon_hack.bin

- 3 résistances de 330 ohms à monter entre J1F1 et J2D2

- 5 résistances de 100 ohms à monter entre la prise DB et la console, et du fil

- Un port LPT actif sur votre PC (voir bios)...

Voici un schéma de montage réalisé par Relapse :

Hack-LPT-Xenon-Photo-001mini.jpg

Ce qui devrait vous donner pour les résistances directement sur la carte mère (merci Zouzzz):

360resistorsmini.jpg

Note : ne tenez pas compte des fils verts, uniquement les rouges

Et pour la connexion LPT/Carte mère (merci à jeux397) :

cablelptpourhackfree60jmini.jpg

Exécutez ensuite port95nt.exe (dans l'archive NandPro) pour installer le driver DlPortio (Attention, l'ordinateur reboote tout seul sans demander votre avis!)

Usage:

- Faire les "branchements" et exécuter l'application

- Brancher la console à l'alim

- Inutile d'allumer la console

Commande :

Lire : NandPro lpt: -r16 nand.bin

Ecrire : NandPro lpt: -w16 nand.bin

Notes : Pour le branchement LPT, à la place des résistances de 100 ohms si le voltage du LPT est de 5V. S'il est en 3.3V, ne pas mettre de résistances. Vous pouvez prendre des résistances 220 ou 470, etc. Peu importe. Après vous pouvez vous amuser avec les lois :

- En série : R = R1+R2

- En parallèle, 1/R = 1/R1+1/R2 (ce qui permet d'avoir 330 ohms, 2 x 220 en parallèle = 110 ohms + 220 en série = 330 ohms).

Autre chose, d'important, avant de flasher le .bin, pensez à lire la nand d'abord, cela permet de vérifier que le montage marche.

Faire au moins 2 tests de lecture de NAND, comme l'image ci-dessous (merci Bono2007).

Et enfin autre précision, il faut pour le moment un câble VGA (donc si vous avez un composite = achat d'un câble VGA / un câble avec composantes RGB = achat ou consulter notre tutoriel pour monter une sortie VGA)

nandpromini.png

Utilisez md5hash pour vérifier ou le DOS : fc nand1.bin nand2.bin /b (les fichiers doivent correspondre)

Lancer la procédure de lecture avec Nandpro efface le fichier nand.bin sans prévenir, donc le renommer avant ! Renommer le fichier de log, lui aussi est écrasé.

Si le flashconfig est différent de 01198010, c'est pas bon

Enfin, si vous avez des plantages lors du dump de la nand, comme la Xbox qui fait 4 leds rouges, et écran bleu du PC, un conseil, ne tentez pas de faire quoi que ce soit d'autre avec l'ordinateur quand vous utilisez nandpro...

Reste maintenant à utiliser votre NAND fraichement flashée. Pour aller au delà du XeLL il faut compiler un Xell configuré pour booter un CD sur le lecteur DVD par exemple, permettant ainsi d'exécuter un live cd linux, ou une install sur disque dur (si le XeLL est configuré pour booter ensuite sur le disque dur). Mais restez connectés sur notre forum, nos membres étant très actifs actuellement les explications viendront rapidement sur ce point.

Sources : Forum Xbox 360 Gx-Mod et tous ses membres

Partager ce message


Lien vers message
Partager sur d'autres sites

Si j'ai fait des erreurs dans le résumé de vos recherches/avancées n'hésitez pas à me corriger (je reviens de 2 jours de "vacances" et vous allez un peu trop vite pour moi :P )

Partager ce message


Lien vers message
Partager sur d'autres sites

Reste maintenant à utiliser votre NAND fraichement flashée. Malheureusement pour le moment rien ne permet d'indiquer comment aller au delà du XeLL. Mais restez connectés sur notre forum, nos membres étant très actifs actuellement.

Partager ce message


Lien vers message
Partager sur d'autres sites

merci c'est corrigé ;)

Partager ce message


Lien vers message
Partager sur d'autres sites

Nice, merci pour le récap...

ce sera pas avec ma bonne xbox chez moi >_>

m'en faut une vieille...

Partager ce message


Lien vers message
Partager sur d'autres sites

Salut,

je passais dans le coin, et je voulais juste remercier/encourager tout ceux qui se démènent pour nous trouver des solutions.

Donc un gros MERCI à tous.

cordialement.

Partager ce message


Lien vers message
Partager sur d'autres sites

Hello,

merci pour ce tuto (qui trie pal mal d'info, ça bouge fort sur Gueux^^).

Petite question au passage... :

Comment vérifier si un dump est correct ?

C'est à dire, doit-il y avoir le fameux header "[...]Microsoft Corporation[...]" en hexa au début de la nand ?

Modifié par MarilynSethKnot

Partager ce message


Lien vers message
Partager sur d'autres sites

Il faudrait que quelqu'un file un Hash MD5 d'un dump propre... (en indiquant la révision)

Partager ce message


Lien vers message
Partager sur d'autres sites
Reste maintenant à utiliser votre NAND fraichement flashée. Malheureusement pour le moment rien ne permet d'indiquer comment aller au delà du XeLL. Mais restez connectés sur notre forum, nos membres étant très actifs actuellement.

Si cela a été indiqué, il faut compiler un Xell configuré pour booter un cd sur le dvd par exemple, permettant ainsi d'executer un live cd linux, ou une install sur dd. (Si le xell est configuré pour booter ensuite sur le dd)

Partager ce message


Lien vers message
Partager sur d'autres sites

ce XELL la donc? : (a moins que ce soit celui pour la méthode KK,mais il ne devrait pas être très différent)

XeLL is the Xenon Linux Loader.

It's a second-stage bootloader and is usually run by an exploit. The method of booting this is not a part of this project. XeLL catches CPU threads, sets them up (basically setting HRMOR to zero), loads an ELF file from either network (tftp) or CDROM, and launches it. It also contains a flat device tree for linux. cdrom.c includes a very simple ISO9660 parser, which tries to boot the file named ""vmlinux".

lwIP (http://www.sics.se/~adam/lwip/) is used for networking. Network config is currently hardcoded in network.c (and main.c). XeLL also contains a HTTP server. It is not really used.

XeLL is licensed under the GPL v2, and no other version. Xenon-specific stuff of XeLL was written by Felix Domke , other parts where taken from other free sourcecodes. No non-free hardware documentation was used for developing XeLL.

XeLL is in a very early stage, but is (most of the time) fully working

Grab it here - Keep in mind these sources will need to be compiled before they are ran on your xbox360.

Modifié par furry

Partager ce message


Lien vers message
Partager sur d'autres sites

juste un petit oubli: "pour effectuer cette opération, ne pas faire la mise a jour du 11 aout".

Je sens que ca va revenir ^^

et "faire une copie de sa NAND originale avant de flasher"

Modifié par toys3d

Partager ce message


Lien vers message
Partager sur d'autres sites

Salut

Rajouter : ne pas faire la màj du xx aout

Corriger : "5 résistances de 100 ohms" car moi j'ai utilisé 220 ohms et un autre membre 470 ohms. Et si le voltage du LPT est de 5V. S'il est en 3.3V, ne pas mettre de résistances.

Faire au moins 2 tests de lecture de NAND, comme l'image ci-dessous.

Utilisez md5hash pour vérifier ou le DOS : fc nand1.bin nand2.bin /b (les fichiers doivent correspondre)

Lancer la procédure de lecture avec nandpro efface le fichier nand.bin sans prévenir, donc le renommer avant !!!

Renommer le fichier de log, lui aussi est écrasé.

Si le flashconfig est différent de 01198010, c'est pas bon !

On doit obtenir cela :

nandpro.png

Et enfin autre précision, il faut un câble VGA (donc si vous avez un composite = achat d'un câble VGA / un câble avec composantes RGB = achat ou tuto sur gueux pour monter une sortie VGA)

Je voulais filmer toute la procédure, mais j'ai un RROD à régler, trop de tests tuent la console ^^

Récent de tmbinc :

now: (i.e., in the next days)

- Fix/analyze remaining Nandpro issues. Are they signal integrity issues, logic incompatibility of the LPT etc?

- Howto add the JTAG support to the SMC image.

- non-VGA output in xell

soon: (i.e., in the next week)

- how to build CD1921 from CD1920, and how to build the remaining CDs. that's step 1 to enable non-xenon support.

- alternative resistor connections required for zephyr and up (which don't have J1F1). That's step 2 to enable non-xenon support.

- some image cleanup

- flash from linux (arnezami was working on this), for people who already have the KK exploit running

Please understand that we want to address the existing problems first before adding new problems. The hack consists of so many different parts that we want to minimize the different configurations first. You'll get support for your machine soon enough, please give us some time.

Donc une sortie non VGA est prévue pour le xell. Cool. Ce qui veut dire reflashage avec un autre .bin lol

Modifié par Bono2007

Partager ce message


Lien vers message
Partager sur d'autres sites

L'erreur sur ton screen ne pose pas de problème lors du dump?

ERROR: 250 reading block 300
Modifié par furry

Partager ce message


Lien vers message
Partager sur d'autres sites

Ca avance . . . CA AVANCE !

Manque plus que les softs pour tester tout ça, un grand merci aux acteurs !

Modifié par shigure_parker

Partager ce message


Lien vers message
Partager sur d'autres sites

Est-ce normale que je ne sois pas capable d'ouvrir ma nand.bin (la mienne de ma falcon) avec l'outil 360_Flash_Tool Retail.exe ???

Partager ce message


Lien vers message
Partager sur d'autres sites

je pense que oui vus qu'à l'époque seule les nand des xenon était hackable. le soft de doit pas gérer les nouvelles versions(ce n'est que mon avis)

Partager ce message


Lien vers message
Partager sur d'autres sites

Salut,

J'ai une question.

Sur la photo de jeux397 pour la connexion du câble à la box, la box c'est pas un model Xenon ? (on voit une puce Hana et le rad du CPU c'est la nouvelle version non)

Donc si c'est le cas sa veut dire que la technique de dump de la Nand est multi model et que donc il manque plus que le câblage alternatif pour les autres model.

Partager ce message


Lien vers message
Partager sur d'autres sites

la version de jeux397 est une Falcon ;) oui la méthode pour dump le nand est apparemment la même pour toute version,le problème viens du SMC dont on a les plans que pour la xenon.

Modifié par furry

Partager ce message


Lien vers message
Partager sur d'autres sites

Oui mais faite gaf car ca ne veut pas dire que ma nand qui à été dumpée est bonne, car je ne réussi pas `l'ouvrir avec flash tool.... alors si vous en savez plus faite moi signe....

Partager ce message


Lien vers message
Partager sur d'autres sites
Salut,

J'ai une question.

Sur la photo de jeux397 pour la connexion du câble à la box, la box c'est pas un model Xenon ? (on voit une puce Hana et le rad du CPU c'est la nouvelle version non)

Donc si c'est le cas sa veut dire que la technique de dump de la Nand est multi model et que donc il manque plus que le câblage alternatif pour les autres model.

Oui, il faut bien distinguer les différentes étapes.

Pour faire le dump on a besoin des 5 résitances de 100 Ohmm dans le cable LPT et c'est tout. Et l'image de jeux397 reste valables pour les Xenon même s'il s'agit d'une Falcon.

Pour exécuter le hack d'une Xenon (donc le boot de la console avec la nand patché), les 3 résistances de 330 ohm sont obligatoire.

Conclusion il n'est pas nécessaire d'avoir les 3 résistance de 330 Ohm pour faire le dump ou le flash de la nand.

Rem: j'avais créé un topix pour synthétiser les news sur ce nouveau Hack : http://gueux-forum.net/index.php?showtopic=220574 . J'y ai regroupé les différents topix qui traitent du sujet, c'est plus pratique vu que le développement du hack est encore en cours, c'est pas évident de faire un tuto tant que tout n'est pas encore fixé.

Modifié par -Zou-

Partager ce message


Lien vers message
Partager sur d'autres sites

J'ai un petit doute, je viens de choper un "Could not detect a flash controller"....

Sur le shema du câble LPT, c'est une prise mal ou femelle ? Car j'ai compris femelle donc j'ai inversé les fils si c'est mâle !?...

Partager ce message


Lien vers message
Partager sur d'autres sites
c'est du mâle

merci, donc se serait utile de préciser pour les autres sur le tuto...^^

Partager ce message


Lien vers message
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant