Piste A Suivre - Retour Sav


fuzy70
 Share

Messages recommandés

Bonjour à tous

Je ne sais pas trop où poster donc je viens ici

Un client ma passé sa box qui était en lt pour la mettre en lt+

Le lecteur est un 74850c

J'ai dumpé une mauvaise clé et j'ai donc injecté une mauvaise clé.

Donc la console est morte. J'ai fais un court circuit sur la carte mère pour avoir les trois led rouge pour l'envoyer au sav

Une fois la console reçu je m'aperçois qu'elle lit les backups et surtout les backups ap25.

J'ouvre la console et là il y a toujours un 74850c ( le même car en ouvrant le lecteur se sont bien mes soudures )

De plus la carte mère n'a pas été changé puisque j'avais fait exprès d'arracher des composants et ils n'ont pas été remplacés.

Ma conclusion : étant donné que le lecteur prends les jeux ap25 je me dis qu'ils ont pris la clé de mon lecteur pour l'injecter dans la nand, ce qui voudrait dire qu'ils ont un moyen de flasher la nand que nous ne connaissons pas ( le kernel était non compatible jtag )

Qu'en pensez-vous? Avez-vous eu déjà ce cas de figure?

Bonne journée les gueux

Lien vers le commentaire
Partager sur d'autres sites

Eh oui la console tourne comme ça

Quand j'ai mis un backup c'était juste pour le fun et quand j'ai mis NFS la c'était une sacrée surprise....

Lien vers le commentaire
Partager sur d'autres sites

En fait j'ai arraché les composants pour faire le rod mais ça n'a pas fonctionné.

Du coup j'ai allumé la console et j'ai fais le court-circuit en posant la pointe d'un clou sur un composant

Lien vers le commentaire
Partager sur d'autres sites

C'est bizarre ton histoire, ca voudrait dire que microsoft a remis la bonne clé dans la nand car ils ont vu que celle du lecteur et de la console était différent.

Et avec cela, ils n'ont pas pensé que tu avais surement essayé de modifié le lecteur, que c'était du au hasard que la clé avait changée toute seule.

Mouai, j'ai une xbox d'un pote qui a planté le flash comme toi, je vais leur renvoyé. :D

Lien vers le commentaire
Partager sur d'autres sites

j'ai pas envie de dumper juste pour voir la clé, il faut que je recoupe les pistes et j'ai pas le temps.

Jkilvan cela veut surtout dire qu'ils ont pris la clé de mon lecteur et l'on injecté dans la nand

C'est pour cela que j'ai ouvert le post car a mon avis il existe un système pour flasher la nand malgres que le kernel soit superieur à celui d'une jtag

Lien vers le commentaire
Partager sur d'autres sites

Lol t'es un sacré flasheur toi dis moi

+1

Sinon, j'en parlais déjà en 2006 après mes moultes expériences du SAV M$ et mon tuto... Ce n'est pas nouveau, M$ ne flash pas ses lecteurs, mais la nand bien entendu ;)

PS : Le SAV m$ est plus discret est sécurisé que la zone 51 !

Modifié par seb117
Lien vers le commentaire
Partager sur d'autres sites

Pour ton info minouch j'ai fais le dump avec "le duc" ( ça te dis quelque chose) car le lecteur ne voulait rien savoir....;

Je pense que le duc sait ce qu'il fait non?

et pour les composants arrachés si tu lis ce qu'il y a écrit un peu plus haut tu comprendras peut être ( pas sur ) que c'était voulu....idem pour courcircuiter la box

Si tu post juste pour faire monter ton nombre de message c'est nul

A bon entendeur...

Lien vers le commentaire
Partager sur d'autres sites

Dans tous les cas fait avec le duc ou non ton dump n'était pas bon vu que tu y as injecté une mauvaise clé.

A la fin du compte tu as été super chanceux car perso j'ai envoyé des consoles ouverte nickel, sticker nickel, lecteur liteon ouvert et M$ m'a gentillement rembarré car le lecteur avait été ouvert.

Par contre il aurait été intéressant d'avoir un dump de ce firmware....

Un truc que je pige pas ...

j'ai pas envie de dumper juste pour voir la clé, il faut que je recoupe les pistes et j'ai pas le temps.

"Re-coupé" les pistes ??? sur un 74850 ?? C'est un 74850 ton liteon ou un 83850/93450 ?

Modifié par zackwarrior
Lien vers le commentaire
Partager sur d'autres sites

On utiliser bien la technique du court circuitage bien avant la xbox emballer dans la serviette pour crée un rod, donc perso l'emballer dans la serviette ou la faire tourner sans ventillo pour moi la court circuité c'est kifkif

Le vieux dicton de Vulcan Raven: Peut importe le flacon pourvu qu'on ai l'ivresse

Modifié par Arwahabibi
Lien vers le commentaire
Partager sur d'autres sites

Re-couper les pistes ? eh oui zacwarrior vu que le 74850 etait en lt pour le passer en lt+ il faut couper

il faut regarder un peu plus loin que le bout de son nez des fois...

Lien vers le commentaire
Partager sur d'autres sites

Ce n'est pas non plus en faisant des sous entendu non fondés que cela va avancé

De plus ce n'est pas pour faire avancer mon sujet que j'ai posté, c'est pour aider ceux qui s'y connaisse en hack pour leur donner des tuyaux

Lien vers le commentaire
Partager sur d'autres sites

Ce n'est pas non plus en faisant des sous entendu non fondés que cela va avancé

De plus ce n'est pas pour faire avancer mon sujet que j'ai posté, c'est pour aider ceux qui s'y connaisse en hack pour leur donner des tuyaux

Salut,

Oui, naturellement quand on a le "root key", on peut tout faire sur la bobox donc rien de transcendant de la part de M$.

Par contre, pour des hackers, une faille sympa envisageable est celle du Kv Hash Check.

Le pb est connu des lobbyistes qui avaient des difficultés à swapper des Kv sur des révisions Zéphyr/Falcons/Jasper.

L'astuce jusqu'à celle des nouveaux patch FFbuild était de d'injecter dans le Freeboot la clef du Kv d'origine et non celle de la console.

Ce prouve bien qu'il existe dans la nand des indications sur la Clef CPU ailleurs que dans le Kv lui-même... :wub:

@++

:shuriken:

Lien vers le commentaire
Partager sur d'autres sites

Re-couper les pistes ? eh oui zacwarrior vu que le 74850 etait en lt pour le passer en lt+ il faut couper

il faut regarder un peu plus loin que le bout de son nez des fois...

Merci je sais très très bien comment cela fonctionne....

Lecteur en LT sans backup de firmware forcement on passe par la solution du 93450 en coupant les piste vu que le LT comble les faille de dump, mais bon vu que tu as essayé de mettre ton lecteur à jour en LT+ tu les as donc coupé pour récupérer le dump, d'où ma question pourquoi les "re-coupé" vu qu'elles sont déjà coupé, y'avait aucunes insinuations.

De plus ce n'est pas pour faire avancer mon sujet que j'ai posté, c'est pour aider ceux qui s'y connaisse en hack pour leur donner des tuyaux

Maintenant si tu veux faire avancé le hack et participé il suffit de dessoudé tes ponds et de nous envoyé comme on t'a demandé une copie du firmware pour qu'on y jette un coup d'œil, après si c trop chiant je ne vois pas l'intérêt de ton post

Modifié par zackwarrior
Lien vers le commentaire
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Share