Xbox Originale, Hotswap, Methode à Appliquer


googolplex
 Share

Messages recommandés

bonjour,

je possédais une xbox pucée (Xecuter3) depuis 4 ans sur une console xbox de 10 ans...celle-ci viens de me lâcher (alim défectueuse), je possède une xbox originale et je voudrais récupérer le dash xbox original puis l'injecter dans mon DD que j'avais changer moi-même de ma box pucée, j'ai tenter l'hotswap sans avoir pu faire reconnaitre le DD de la xbox originale...je me suis alors demandé si je pouvais connecter ce DD sur mon pc afin de récupérer le dash original, j'ai pas mal chercher et je comprends de moins en moins comment je peux procéder : récupérer le dash original l'injecter dans le DD de ma xbox pucée et installer ce disque dur dans la xbox originale...j'ai vaguement entendu parler de l'eeprom.bin et je suis complétement largué dans les différents tutoriaux, je comprends de moins en moins comment en clair cracker la console sans exploit avec jeux, sans carte mémoire...etc...cela fait 4 ans que ma xbox était pucée et à l'époque, je comprenais mieux qu'aujourdhui...je suis sous w7 et je n'arrive pas à connecter ma xbox en reseau avec le pc, je l'avais déjà fait mais je ne me rappel plus de ce que j'avais utilisé comme log et j'étais sous xp...d'après ce que j'ai compris du tutoriel pour le hotswap il n'est aucunement mentionné un crack avec l'eeprom.bin à savoir le tuto que j'ai utiliser parle de brancher le dd xbox à chaud sur le pc et de lancer un cd créer pour pouvoir agir sur la structure du DD afin de cracker celle ci (au sujet du lockage, délockage...je comprends pas les implications...)..je me suis donc dis que en agissant sur mon dd cracker(xbox pucé) je pouvais peut être structurer le disque ainsi...bref je suis un peu perdu...

Lien vers le commentaire
Partager sur d'autres sites

deja pour ta x3 avec alime hs , c'est pas un probleme , il suffit de remplacer l'alime , j'ai du stock dans un coin , suffit de me donner la version de la console

pour ta manip , si je comprend bien , tu voudrais installer le dd de la x3 sur une console originale ?

deja au depart c'est loupe puisqu'il faut un dd locké pour une console d'origine se qui veux dire avoir le fichier eeprom.bin pour le verouillé , se que tu n'as pas , il faut passer par un exploit pour deverouiller ta console puis recuperer le fichier via un soft Xcalibur qui te permet egalement le hack la preparation d'un dd et l'installe de tout se qu'il faut sur console pucée ou hackée , aussi bien d'un dash alternatif qu'un dash MS

Lien vers le commentaire
Partager sur d'autres sites

deja pour ta x3 avec alime hs , c'est pas un probleme , il suffit de remplacer l'alime , j'ai du stock dans un coin , suffit de me donner la version de la console

pour ta manip , si je comprend bien , tu voudrais installer le dd de la x3 sur une console originale ?

deja au depart c'est loupe puisqu'il faut un dd locké pour une console d'origine se qui veux dire avoir le fichier eeprom.bin pour le verouillé , se que tu n'as pas , il faut passer par un exploit pour deverouiller ta console puis recuperer le fichier via un soft Xcalibur qui te permet egalement le hack la preparation d'un dd et l'installe de tout se qu'il faut sur console pucée ou hackée , aussi bien d'un dash alternatif qu'un dash MS

J'AI un DD locké dans la xbox originale avec le dash MS, soit une xbox d'origine qui fonctionne, j'ai essayer de remplacer l'alim défectueuse avec l'alim de la xbox non pucée, cela doit être une version différente car le connecteur de la carte mère est différente et n'allume pas ma xbox pucée...

Lien vers le commentaire
Partager sur d'autres sites

J'AI un DD locké dans la xbox originale avec le dash MS, soit une xbox d'origine qui fonctionne, j'ai essayer de remplacer l'alim défectueuse avec l'alim de la xbox non pucée, cela doit être une version différente car le connecteur de la carte mère est différente et n'allume pas ma xbox pucée...

de plus je cherche à cracker la xbox originale hors vu ce que j'ai vu pour le hotswap cela me semble bidon...pourquoi ne peut-on pas dans ce cas télécharger sur internet une eeprom.bin???

Lien vers le commentaire
Partager sur d'autres sites

annote le numero de serie ou la forme du connecteur

version 1.0 une rangé de fil

version 1.1 /1.4 2 rangées ,

version 1.6 2 rangées

dans ce cas ce n'est ni pour la pucé ni pour l'originale une version 1.0...les deux ont 2 rangée de fil la pucée doit être une 1.5 et l'originale une 1.6

Lien vers le commentaire
Partager sur d'autres sites

dans ce cas ce n'est ni pour la pucé ni pour l'originale une version 1.0...les deux ont 2 rangée de fil la pucée doit être une 1.5 et l'originale une 1.6

de plus j'ai cramé une carte...sur la pucée, en branchant l'Xecuter3 comme pour une 1.6...j'ai pu observé un petit nuage de fumée venant je pense de la carte possédant les diodes et le power et l'eject du coup j'ai virée la puce et je souhaite cracker l'originale sans puce

Lien vers le commentaire
Partager sur d'autres sites

donc je veux cracker une xbox v1.6 sans puce et sans exploit avec jeux par hotswap éventuellement...suivant le tuto hotswap que j'ai eu il n'y a pas de mention d'eeprom.bin...bizarre? seulement via un cd bootable contenant xboxhdm pour rectifier la structure du DD ... (d'ailleur avec ma xbox pucé je n'ai jamais pu lire de divx...il me semble qu'il faut changer de lecteur??)

ce que je voudrais dans un premier temps c'est télécharger sur mon pc via réseau le Xboxdash.xbe original pour le réintroduire dans mon DD de la pucée qui tourne sous XBMC (en parallèle)...je veux passer aussi vers XBMC4XBOX dernière version mais ce sera pas le problème pour moi tant que j'ai pas cracker cette p***** de xbox v1.6

Modifié par googolplex
Lien vers le commentaire
Partager sur d'autres sites

sur la xbox original il y a un trou dans la connexion des fil d'alim sur le connecteur alors que sur la pucée il n' y a pas de trous

désolé pour le flood...

donc avec photo ma xbox pucée a le connecteur de la photo d'en haut et mon originale celle du bas...

post-117927-1319672076_thumb.jpg

Lien vers le commentaire
Partager sur d'autres sites

j'ai pas vu de rapport avec l'eeprom...

pour la simple et bonne raison qu'il n'y en a aucune .... d'où l'intérêt de la méthode !!

Bon, pour faire simple: OUBLIES TOUT CE QUE TU CROIS SAVOIR !!!!

C'est bien simple, dès que tu en sors une la suivante est encore plus énorme, un vrai collier de perle, vraiment impressionnant de réunir autant d'erreur en si peu de post !!!!

Bref, tu te rebranches le cerveau, tu récupères Xcalibur (voir ma signature), tu apprend par cœur le paragraphe sur le hotswap, tu l'appliques et surtout, tu arrêtes de poster n'importe quoi, ça fait mal aux yeux tellement c'est énorme !

Modifié par jp33
Lien vers le commentaire
Partager sur d'autres sites

pour la simple et bonne raison qu'il n'y en a aucune .... d'où l'intérêt de la méthode !!

Bon, pour faire simple: OUBLIES TOUT CE QUE TU CROIS SAVOIR !!!!

C'est bien simple, dès que tu en sors une la suivante est encore plus énorme, un vrai collier de perle, vraiment impressionnant de réunir autant d'erreur en si peu de post !!!!

Bref, tu te rebranches le cerveau, tu récupères Xcalibur (voir ma signature), tu apprend par cœur le paragraphe sur le hotswap, tu l'appliques et surtout, tu arrêtes de poster n'importe quoi, ça fait mal aux yeux tellement c'est énorme !

j'ai récupérer le pdf Xcalibur depuis plusieurs jours et après plusieurs tentatives j'ai enfin compris la démarche à suivre...par contre j'ai du relire et réfléchir à plusieurs fois pour comprendre la chronologie de la méthode

j'ai réussit à delocker le dd mais j'ai un probleme de branchement : mon dvdrom et le dd xbox étant branché sur la même nappe (car je n'est qu'un port IDE ) et au moment de lancer xboxhd le dvdrom se désactive...

par contre l'histoire de l'eeprom je persiste, apparemment il faut mieux sauvegarder l'eeprom donc même si le hotswap en lui même n'a pas de rapport avec l'eeprom, il faut bien le réinjecté après reformatage du dd dans un dossier eeprom et si j'ai compris c'est ce fichier qui permet au dd d'être reconnu et de lancer le dash de la console, celui-ci étant d'ailleurs unique pour chaque console

donc aujourd'hui je récupère un pc avec plusieurs IDE, je vais faire ça dimanche...si possible y a t-il un exemple par lien de la structure type à appliquer au dd...

je dois donc récupérer l'eeprom de ma console ainsi que le xboxdash original (raison personnelle) puis restructurer mon DD de mon ancienne xbox crackée en y réinjectant la bonne eeprom...

Lien vers le commentaire
Partager sur d'autres sites

Je crois qu'on a effectivement touché le boulet de l'année !!!!

Bon, je te préviens, tu vas manger, les picettes, ce sera pour un autre jour, tu ne veux rien comprendre on va donc appuyer là où ça fait mal !!

mon dvdrom et le dd xbox étant branché sur la même nappe (car je n'est qu'un port IDE ) et au moment de lancer xboxhd le dvdrom se désactive...

non, pas possible, personne ne te crois !!!

Ecoute, sombre imbécile heureux (oui, parce que là, tu as ce niveau), si c'est indiqué DEUX nappes IDE, ce n'est pas pour faire joli !

Tu n'as pas le choix (il y a une alternative, mais vu ton niveau sous-carpette, je n'ai même pas envie de l'envisager dans ton cas, tu n'essaye même pas de comprendre les termes les plus simples, alors, s'il faut réinventer l'informatique ......!!!), met la main sur une vielle casserole, va draguer ta voisine, fais preuve d'intelligence, quoi !

par contre l'histoire de l'eeprom je persiste

Là, tu vois, évite. TU ES A DES ANNEES-LUMIERES DU ROLE REELLE DE L'EEPROM.BIN !!!!

ELLE NE SERT STRICTEMENT A RIEN DANS LE DEMARRAGE DE LA CONSOLE NIVEAU SECURITE (mais alors, rien de rien, nada de nada, même pas l'ombre du début du commencement d'un quelconque ersatz !!!! A la rigueur, un petit réglage pour le chipset vidéo, mais trois fois rien).

Il serait évidemment plus simple de l'avoir mais elle est unique et planquée sur la carte mère (oui, parce que, au cas où, s'il est bien un endroit où on ne la trouve JAMAIS (sauf si on la copie volontairement), c'est bien le disque dur !!!!.

Je te rassure, vu comme tu vas dans le mur, on risque d'en reparler rapidement, mais là, tu vas pleurer (les regrets, c'est bien joli .... surtout quand c'est définitivement trop tard !!!)

il faut bien le réinjecté après reformatage du dd dans un dossier eeprom

absolument pas, Microsoft se tape complètement du disque dur, d'ailleurs, ce n'est pas eux qui ont créé le système de lock, ça existait bien avant .... L'eeprom.bin n'a strictement rien à faire sur le disque dur original !

et si j'ai compris

devine ....

donc aujourd'hui je récupère un pc avec plusieurs IDE, je vais faire ça dimanche...

là, au moins, c'est cohérent ...

si possible y a t-il un exemple par lien de la structure type à appliquer au dd...

pourquoi, tu veux tout casser ?

Contente-toi de ce qu'on te propose, tu n'es pas le premier à essayer ... mais tu risques bien d'être le dernier à te planter !

puis restructurer mon DD de mon ancienne xbox crackée en y réinjectant la bonne eeprom...

on se demande si au moins tu comprends le charabia pseudo-informatique que tu écris .... qui n'a évidemment strictement aucun rapport avec le fonctionnement réel de la console ...

Au fait, c'est quoi ta raison personnelle, tu en as si honte que ça pour ne rien préciser ???

Lien vers le commentaire
Partager sur d'autres sites

Je crois qu'on a effectivement touché le boulet de l'année !!!!

Bon, je te préviens, tu vas manger, les picettes, ce sera pour un autre jour, tu ne veux rien comprendre on va donc appuyer là où ça fait mal !!

non, pas possible, personne ne te crois !!!

Ecoute, sombre imbécile heureux (oui, parce que là, tu as ce niveau), si c'est indiqué DEUX nappes IDE, ce n'est pas pour faire joli !

Tu n'as pas le choix (il y a une alternative, mais vu ton niveau sous-carpette, je n'ai même pas envie de l'envisager dans ton cas, tu n'essaye même pas de comprendre les termes les plus simples, alors, s'il faut réinventer l'informatique ......!!!), met la main sur une vielle casserole, va draguer ta voisine, fais preuve d'intelligence, quoi !

Là, tu vois, évite. TU ES A DES ANNEES-LUMIERES DU ROLE REELLE DE L'EEPROM.BIN !!!!

ELLE NE SERT STRICTEMENT A RIEN DANS LE DEMARRAGE DE LA CONSOLE NIVEAU SECURITE (mais alors, rien de rien, nada de nada, même pas l'ombre du début du commencement d'un quelconque ersatz !!!! A la rigueur, un petit réglage pour le chipset vidéo, mais trois fois rien).

Il serait évidemment plus simple de l'avoir mais elle est unique et planquée sur la carte mère (oui, parce que, au cas où, s'il est bien un endroit où on ne la trouve JAMAIS (sauf si on la copie volontairement), c'est bien le disque dur !!!!.

Je te rassure, vu comme tu vas dans le mur, on risque d'en reparler rapidement, mais là, tu vas pleurer (les regrets, c'est bien joli .... surtout quand c'est définitivement trop tard !!!)

absolument pas, Microsoft se tape complètement du disque dur, d'ailleurs, ce n'est pas eux qui ont créé le système de lock, ça existait bien avant .... L'eeprom.bin n'a strictement rien à faire sur le disque dur original !

devine ....

là, au moins, c'est cohérent ...

pourquoi, tu veux tout casser ?

Contente-toi de ce qu'on te propose, tu n'es pas le premier à essayer ... mais tu risques bien d'être le dernier à te planter !

on se demande si au moins tu comprends le charabia pseudo-informatique que tu écris .... qui n'a évidemment strictement aucun rapport avec le fonctionnement réel de la console ...

Au fait, c'est quoi ta raison personnelle, tu en as si honte que ça pour ne rien préciser ???

MAIS... on va SE CALMER jp33, premièrement tu me traite pas de boulet, ton pdf, il est pas clair...et j'attends toujours de comprendre grâce à un lien ou il y a une explication honnête de ce que je fait exactement dans la console.

Premièrement je suis technicien info mais pas de console, et JE TE PRÉCISE QUE SI j'ai branché un dd xbox originale en position nappe maître jumper CS avec mon graveur DVD en position esclave sur la nappe en CS aussi et qu'il s'est passé CE QUE J'AI DIT point. M'en fout me crois pas j'm'en b*****. J'ai cracké ma PSP tout seul par exemple, m'enfin bon c'est un détail

Deuxième chose -mon ancienne xbox pucée- (à part la soudure) j'ai fait le changement de dd et tout le reste TOUT SEUL et depuis que je l'ai pucée je me suis débrouillé, changement de dash,ftp, transfert fichiers mais VOILA CELA FAIT longtemps que je n'y est plus touché (deux, trois ans) et j'ai quasiment oublié tout ce que je savais et de plus j’étais passé par une puce car déjà à l'époque impossible de la crackée autrement, de plus je suis pas PATIENT et en ce moment encore moins j'en suis à ma troisième nuit blanche(mais rien à voir avec la console) et je suis sur les nerf, alors ne met pas, mais alors pas d'huile sur le feu et ce genre de propos à mon égard, tu va t'abstenir stp...parce ça va PAS mais ALORS pas le FAIRE...

MAINTENANT ça fait 5 jours que je fait des recherches sur le hack XBOX sans puce et rien n'est clair c'est le fouillis et avant d'appliquer bêtement un tuto, J'AIMERAIS un lien sur le fonctionnement de la xbox ET pas uniquement un tuto bête et discipliné...JE veux COMPRENDRE CE QUE JE FAIS histoire de ne pas, JUSTEMENT me retrouver comme un BOULET, le jour où j'ai une merde...

MERCI de me donner un lien et moi je crois que vu comment je viens de me faire descendre sans intention méchante derrière de ma part ça va être bye-bye...quitte à me faire chier dessus de la sorte je préfère encore me galérer pendant un mois tout seul.

Modifié par googolplex
Lien vers le commentaire
Partager sur d'autres sites

ton pdf, il est pas clair...

tu sais quoi ? Ils sont plutôt rare ceux qui ont osé sortir ça !

Comme d'habitude, tu fais parti d troupeau de ceux qui croient savoir (et ne savent rien de rien) et qui refusent de se remettre en question !

Ce n'est pas grave, vu le nombre de fois que ce pdf a été téléchargé, je peux te dire qu'ils ont été nombreux soit à comprendre, soit à arrêter de se croire plus fort que les autres ...

Tu penses ce que tu veux, tu fais ce que tu veux, tu me considère comme tu veux, mais ce n'est pas seulement 5 jours que tu vas perdre si tu continues à te montrer aussi têtu ...

Tu n'as pas l'ombre du début du commencement de la moindre idée de la somme de connaissance qu'il faut disposer pour ne serait-ce que saisir la philosophie du hack sur Xbox. Cela demande un investissement personnel que tu ne sembles pas disposer à t'imposer .... Donc, laisse tomber, c'est bien mieux pour ta console ...

Non pas que je me pense supérieur aux autres, mais il se trouve qu'à un certain moment de ma vie, j'ai accepter de faire cet investissement (et crois-moi, c'est lourd, TRES lourd). Et encore, je n'ai fait qu'effleurer le problème (même si mon Ndure est le plus abouti que tu trouveras sur le net, je n'ai fait que fignoler ce que d'autres beaucoup plus intelligent (ou bossant chez M$) que moi avait bien dégrossi ).

Profites, il n'y a rien à comprendre de renversant ni d'essentiel à comprendre ...

de ce que je fait exactement dans la console.

rien, tu ne fais strictement rien .... A part remplacer certains fichiers par d'autres .... Mais ne cherche pas, c'est inaccessible à l'esprit d'un puceux, il faut d'abord se déprogrammer ...

Premièrement je suis technicien info

C'est bien là ton problème !!! C'est la pire espèce que j'ai pu rencontrer dans la vraie vie, une corporation de plaie ambulante qui croit tout savoir sur tout (oui, je généralise .... volontairement). Il n'y en a pas un que je n'ai pas du renvoyer dans ses 22 vu l'incompréhension systématique que vous opposez systématiquement au profane .... Sauf que je leur ait systématiquement appris leur boulot (oui, je sais, les chevilles, ça va !), c'est à dire rendre la vie plus simple à l'utilisateur plutôt que rester sur leurs convictions ... Après, qu'ils sachent mieux que tout le monde faire tourner la tripaille derrière, grnad bien leur fasse, ils sont payés pour et le font très bien. Mais dès qu'il s'agit de dialoguer avec leur prochain, ils ont des leçons à recevoir ... Leçons que les bons acceptent de recevoir, ce qui les rend encore meilleur ...

J'ai cracké ma PSP tout seul par exemple

Tu n'as pas un autre exemple que cette passoire .... En plus, tout seul, tu me fais sourire (oui, il se trouve que les PSP, je les retourne aussi .... donc tu ne me la raconteras pas non plus de ce côté-là ... m'enfin bon, c'est un détail !)

et j'ai quasiment oublié tout ce que je savais

il n'y a rien à se rappeler avec une puce, c'est un truc pour gros fainéants sur Xbox ... C'est comme ça, les teams ont senti très rapidement quel était le panel à viser (en gros, n'importe quel pigeon de base qui se croit un hacker et qui est prêt à payer très cher, un parasite en plastisue (tu es quand même au courant que non seulement ta puce n'est utilisé que 2s grand maximum sur ta console mais qu'en plus, elle est dangereuse pour ta carte mère ?), tu en fais parti, tu n'avais évidement pas besoin de le préciser tellement c'était évident !

de plus je suis pas PATIENT et en ce moment encore moins

Pas besoin de le préciser, on avait légèrement remarqué ....

Et tu penses sincèrement que c'est une excuse ?

Alors que si tu avais suivi ce qu'on t'a expliqué, tout serait déjà réglé ... et tu aurais d'autres questions nettement plus intelligentes à poser (parce qu'il y en aura d'autres, un Ndure est une hérésie pour un informaticien ... du moins en frontal .... ensuite, c'est du bonheur).

parce ça va PAS mais ALORS pas le FAIRE...

Pas de chance, je suis un pervers de la pire espèce, j'adore appuyer là où ça fait mal ....

ceci dit, si tu as des soucis dans ta vie réelle, je ne pense pas que ta console soit une priorité vitale, ça peut attendre un petit peu si tu ne peux vraiment pas faire autrement.

Parce que le hotswap, c'est une vraie saloperie pour le disque dur lorsque le reste de l'installation n'est pas prévue pour. Il faut donc décomposer avec patience et minutie ... et donc prendre son temps sans s'énerver.

et rien n'est clair c'est le fouillis

Normal, c'est la faute de ta puce ....

D'ailleurs, avant de pleurer sur un exploit, t'es-tu posé la moindre question sur ta bouse de parasite et son fonctionnement propre ? non ? ça ne m'étonne pas ...

petit résumé:

Pour des raisons de rapidité, le bios M$ embarqué dans le TSOP est recopié en mémoire et c'est cette copie qui est utilisé par la console pour fonctionner. Il n'y a aucun contrôle à postériori de la part du système. Une console qui démarre est, pour lui, une console d'origine. Dans le cas contraire, il y a erreur lors des premiers contrôles.

une puce, qu'est-ce ? Rien ... un dispositif électronique tout juste bon à appliquer une remontée de genoux dans les bijoux de famille de ta console (oui, parce qu'une Xbox est du sexe masculin, c'est comme ça) par l’intermédiaire du mondialement connu d0 (en gros, court-circuit général sur la carte mère ..... pas pour rien que certains le colle directement à la masse, encore plus sauvage car non contrôlé). Bref, le système qui s’aperçoit immédiatement qu'il y a un soucis passe immédiatement (comme c'est prévu) la main au port de maintenance autrement nommé LPC. Là, ta puce qui attend tranquillement le résultat de sa forfaiture en profite, puisqu'elle a accès à l'ensemble de la mémoire, pour recopier le bios hacké (c'est lui qui fait tout, en fait) qu'elle embarque dans sa mémoire, colle le pointeur programme dessus et ..... roulement de tambour ..... s’endort définitivement jusqu'au prochain boot ... Dans ce système, la console n'a pas le temps d"effectuer les contrôles de sécurité (il a d'autres priorités ... du moins, il en est intimement persuadé). Donc pas de contrôle de lock du disque dur, par exemple, ce dernier peut donc être libre d'accès et contenir ce que tu veux.

Rien de plus, rien de moins ..... et elles fonctionnent toutes de la même manière, à 10 ou à 70€

Le flash TSOP, lui, c'est encore plus simple, le bios M$ est remplacé par le même bios hacké que ta puce et c'est le système qui le colle en mémoire (il n'y a aucune vérification .... c'est ballot) et le lance. C'est le hack le plus "propre" et le plus "efficace" .... sauf qu'il faut d'abord implanter un exploit pour le réaliser (et disposer d'une console flashable, évidemment, M$ n'ayant pas dormi ...). Dans ce système, les routines de contrôles n'ont bien évidemment pas été reconduite, on se retrouve donc dans le même cas qu'une puce (la remontée de genoux en moins)

L'exploit, enfin, lui, est plus subtil. Tu connais M$, même dans leur console de jeux, ils laissent trainer des bugs overflow partout. Cela permet, depuis une sauvegarde (le seul moyen soft de rentrer quelque chose sur une console non modifiée, c'est la sauvegarde sur une carte mémoire), d'avoir accès à la mémoire. Cela permet de profiter d'un autre bug au niveau des polices d'affichage (les fameuse Fonts) du dashboard M$ de lancer un exécutable non signé (un loader qui est l'équivalent soft d'une puce) plutôt que de lancer les routine d'affichage et qui va coller un bios hacké à la place du bios M$ en mémoire puis coller le pointeur programme dessus (là on parle d'un loader d'un exploit UXE) ou qui va patché directement en mémoire le bios M$ en lui modifiant quelques routines et en lui ajoutant quelques oublis (là, c'est un patcheur à la Ndure).

Dans ce système, la console démarre normalement comme une console d'origine. Les contrôles sont donc effectués comme d'habitude (ce qui impose que le disque dur soit locké ou qu'un lecteur d'origine soit présent, par exemple). Ce n'est qu'ensuite que la routine du Dash M$ sera lancée et qu'il commencera par lancer son affichage .... et se mangera donc l'aiguillage sans avoir rien vu venir.

On en vient à l'eeprom.bin. Ce fichier est cachée dans une eeprom sur la carte mère. Pourquoi ? Parce que cette eeprom.bin (du moins, sa partie évolutive) change dans le temps avec les différents réglage du Dash et autres paramètres du chipset vidéo. Cette partie n'entre pas en ligne de compte dans le système de sécurité. Par contre, la partie fixe, elle, permet de calculer le code de lock du disque dur. Dans cette partie fixe, il y a deux choses importantes: le serial de la console et un code unique intégré par M$ directement sur la chaine de montage qui dépend de ce serial et d'un algorithme jamais dévoilé par M$ ou décodé par les hackers. On peut donc reconstruire une eeprom.bin à 99% mais le 1% restant est introuvable. Par contre, l'algorithme de lock/délock du disque dur a lui, été trouvé. Donc, si on dispose de l'eeprom.bin de la console, on peut, à partir du serial du disque dur, mouliner un code de lock qui permettra de faire penser au système que le disque dur est d'origine.

la séquence c'est: je demande si le disque dur est locké (erreur 05), si oui, je calcul le code de lock et je demande à la carte contrôleur du disque dur si c'est le bon (erreur 06). S'il répond, c'est qu'il est fonctionnel (erreur 07 en time out), j'en profite pour vérifier les partitions (erreur 08 et 09), je vérifie la présence du lecteur de DVD (erreur 11 et 12 en time out) et je lance le MsDash (s'il ne se lance pas, erreur 13 en time out .... voir erreur 16 si le condensateur de l'horloge est à plat).

Si ça t'intéresse, Il faut savoir que l'eeprom est une eeprom série standard et qu'elle est accessible avec n'importe quel lecteur I²C qui se présente (le tout sans la dessouder de la carte mère). Une fois en possession de l'eeprom.bin, plus besoin de hotswap puisque tu peux locker/délocker n'importe quel disque dur et donc écrire son contenu avec tout ce qu'il faut pour tromper le système (à part l’exécutable du MS Dash qui doit être signé, aucune vérification sur le contenu à part le nombre minimum de partition (ils n'ont pas pensé à vérifier la présence d'un F: par exemple qui est strictement impossible sur un disque de bas).

L'exploit est donc border-line car, s'il ne modifie aucun exécutable, il modifie quand même quelques fichiers du MS Dash d'origine.

Bon, là, je fais simple et ça concerne à 90% un exploit UXE. Le Ndure se lance pareil .... mais ensuite, c'est hard de chez hard avec partition et eeprom.bin virtuelles (tu peux faire format C: puis format E: et format F: dans la foulée, il ne bouge pas une oreille et redémarre sans sourciller (ou presque, il tousse un peu, te fais la leçon et rééecris tout son petit monde pour repartir 30s plus tard).... fais ça avec ta puce, c'est minimum erreur 13 au boot (voir 16 si tu n'as pas de chance ....et là, avec le mauvais bios, c'est Game over). Le Ndure a été créé pour tromper les serveurs Live de Microsoft et il y arrivait très très très bien du temps ou les Xbox avaient encore accès au Live. Bref, c'est du très très lourd (il n'a jamais pu être contré par M$), cela demandera d'autres développement.

Que fait le hotswap ? Pas grand chose .... Il permet de délocker temporairement (par sécurité, la console lock systématiquement le disque dur à l'extinction .... au cas où il serait resté délocké) le disque dur et donne donc accès à son contenu (Windows ayant comme consigne de ne pas accéder à un disque locké, certains bios de carte mère également). Une fois que tu y a accès, il afut au minimum modifier les Fonts et implanter un loader (ou un patcher) et son bios. Xcalibur fait un peu plus. Il y ajoute le dernier Ms Dash (ça servait du temps du Live) plus les sauvegardes méthode 007 qui ont l'avantage de lancer un exploit UXE qui est le SEUL dispositif à pouvoir faire comprendre à un Ndure (il l'écrase en fait) que c'est toi le chef. Parce que pour implanter un Ndure, il faut respecter une procédure permettant de le rendre invisible (des serveurs M$ et donc, par ricochet, de l'utilisateur final). Donc, le principe, c'est d'installer un exploit UXE qui, au premier boot, remettra la console d'origine puis lancera une sauvegarde hackée qui, elle, implantera le Ndure comme s'il l'avait été avec un jeu "Méthode 007". C'est, vu de l'extérieur, très lourd comme procédure (un exploit UXE, c'est 10s avec un jeu méthode 007, un Ndure, c'est 5 minutes .... tu n'es donc pas prêt de tout comprendre) mais, à l'arrivée, c'est excessivement efficace (le Ndure est l'exploit qui a été maintenu en dernier, c'est le plus efficace, aucune incompatibilité ... il lance même des jeux impossibles à lancer autrement .... bon, ok, il triche, il ne contourne pas, mais le résultat est le même).

histoire de ne pas, JUSTEMENT me retrouver comme un BOULET, le jour où j'ai une merde...

Tu n'auras pas de dysfonctionnement, c'est une méthode hyper réaliste (c'est du Microsoft à 95%) et hyper solide .... c'est bien simple, c'est mieux que l'original (tu penses bien que les quelques bugs ont été corrigé). Par contre, c'est subtil et sournois et il faut t'attendre à te retrouver comme un boulet si tu grattes un peu. Pour une utilisation normale, tu n'entendras plus parler du hack (en gros, ton lecteur de DVD sera le prochain à te poser des soucis)

et moi je crois que vu comment je viens de me faire descendre sans intention méchante derrière de ma part ça va être bye-bye

Si tu es encore là, c'est que tu es assez curieux pour tenter le Ndure (avec le hotswap ou le lecteur I²C). Tu n'auras pas le petit frisson du jeu "méthode 007" (tu auras peut-être juste le gros frissons hotswap) mais tu pourras suivre toute son application.

Lien vers le commentaire
Partager sur d'autres sites

tout ce qui écris au dessus est INUTILE et GRATUIT : tu interprète à ta sauce ma façon d'écrire en t'imaginant par exemple que je pleure au niveau de mon exploit...bref

J'AI "PRETENDU" QUOI? -> RIEN j'ai juste essayer de dire des choses que j'avais CRU comprendre sur la recherche que j'ai fait...

JE N'AI JAMAIS PRETENDU SAVOIR CRACKER LA XBOX je t'invite à me citer pour montrer que j'ai prétendu quelque chose : j'attends de voir ta réponse au quel cas je vais citer certains passage de ton tuto hotswap et t'expliquer les choses qui sont pas clair...pas de problème...

Deuxième avertissement : détends toi et tout de suite avant que je devienne grossier...OU tire un coup ça deviens urgent...

Modifié par schumpopo
Suppression de la quote
Lien vers le commentaire
Partager sur d'autres sites

tu veux comprendre, je t'explique. hihihi

sauf qu'après explication (que j'ai essayé de clarifier au maximum ..... mais as-tu seulement daigné lire TOUT le post ou es-tu tombé dans le piège volontairement tendu dès le départ ? je réserve ma réponse), tu n'as toujours rien compris: ça prouve bien que tu ne cherches pas à comprendre (du moins tant que ça ne va pas dans ton sens .... pas grave, déformation professionnelle, il faut laisser tomber les manuels fabricants, surtout quand ils n’existent pas), c'est bien là que le bât blesse ....

Bon, sur ceux, je vais te laisser pour ta longue traversée du désert (quand quelqu'un a décidé qu'il le ferait seul, il est inutile d'insister: non, c'est non) en te souhaitant bon courage, ça risque d'être dur, surtout vers la fin .... :whistling:

Lien vers le commentaire
Partager sur d'autres sites

Deuxième avertissement : détends toi et tout de suite avant que je devienne grossier...OU tire un coup ça deviens urgent...

Tu te prends pour qui pour faire des avertissements à quelqu'un qui plus est Jp33 ? Tu ravales ta fierté et ça va bien se passer.

Jp sinon très intéressant l'exposé sur le fonctionnement d'une puce et d'un exploit même 5 ans après j'apprends des choses.

Lien vers le commentaire
Partager sur d'autres sites

Pour être tout à fait honnête, une X3, une Xenium ou une SmartXX sont sencée moduler un peu le d0 (et donc limiter puis couper le dysfonctionnement dès que possible) .... Mais ça reste très basique et donc assez sauvage comme approche ...

Surtout si on compare à un Ndure (parce que là, je n'ai dévoilé que la partie visible de l'iceberg, l'auteur du nkpatcher a bossé chez M$ tellement ça descend profond et ça utilise le bios d'origine lui-même).

Lien vers le commentaire
Partager sur d'autres sites

Invité
This topic is now closed to further replies.
 Share