Messages recommandés

Posté(e) (modifié)

salut a tous, suite aux analyses que j'avais fais avec quelques membres de TvsX et de Gx-Mod, nous avons découvert que l'ID de la console n'est pas cryptée, contrairement au reste des données. Il y aurai donc possibilitée d'effectuer un détournement de cet ID.

(Jai volontairement changé les 4 derniers chiffres de l'ID de cette console, cet ID n'est pas bannie car la console n'a jamais été ouverte.)

La vérification de cet ID ce fait à chaque connection ou test de connection, ce qui prouve que les ID sont blacklistés sur les serveurs de M$ et que les consoles n'ont pas de trace de ban dans le nand, seul les serveurs M$ refusent l'accès et renvoie le code d'erreure. En modifiant en temps réel l'Id transmise où en modifiant l'ID de la console, elle ne serai théoriquement plus bannie. Il reste a savoir si 2 ID identiques non bannies peuvent se connecter en même temps, où si la modification d'un numero de l'ID ne serai pas détecté, ...

Cette étude à été faite avec l'outil WireShark (Freeware) et se situe au niveau des réponses données au TGS-REQ:

TGS-REP:

0000 00 12 5a 97 f6 58 00 15 f2 67 b2 bc 08 00 45 00 ..Z..X...g....E.

0010 04 f0 86 67 00 00 6f 11 d3 46 41 3b ea a3 c0 a8 ...g..o..FA;....

0020 00 c8 00 58 04 e9 04 dc 40 11 6d 82 04 d0 30 82 ...X....@.m...0.

0030 04 cc a0 03 02 01 05 a1 03 02 01 0d a2 82 01 a6 ................

0040 30 82 01 a2 30 82 01 9e a1 04 02 02 00 d3 a2 82 0...0...........

0050 01 94 04 82 01 90 30 82 01 8c a0 03 02 01 17 a1 ......0.........

0060 03 02 01 01 a2 82 01 7e 04 82 01 7a a7 d0 91 57 .......~...z...W

0070 54 a0 b3 fb 3c e9 61 ca 5a f2 dc cd 5e 07 ec 5c T...<.a.Z...^..\

0080 b5 fb 9e 5b f3 0a 2b 4a af 98 eb 18 8b 24 d9 56 ...[..+J.....$.V

0090 f0 34 6e 52 1a 5a 48 3e e4 60 81 0d 2c b6 10 dd .4nR.ZH>.`..,...

00a0 f4 30 5b 06 3f 29 bc bf d0 fc 20 ae 55 35 73 65 .0[.?).... .U5se

00b0 84 8c 40 0e f1 77 6f 75 a1 33 24 27 b3 aa 6e 90 ..@..wou.3$'..n.

00c0 19 21 29 8b d5 d0 ca 6c 0e 5e ee 8f 6d 78 e6 4b .!)....l.^..mx.K

00d0 15 a4 46 8d c6 ad 7e bd 99 6a 39 cc 95 05 a8 53 ..F...~..j9....S

00e0 c3 6f e4 c4 51 30 6f 35 bd d2 8a db 3b 63 dd 71 .o..Q0o5....;c.q

00f0 c4 79 de cb d0 3a e1 d6 df 99 e9 c7 9c cd 27 86 .y...:........'.

0100 55 d0 43 e5 85 fd b9 c7 25 ff e4 29 a9 e7 17 bb U.C.....%..)....

0110 d4 2f a2 aa 5a e3 c3 07 2e ad 88 e0 fc 1c 45 80 ./..Z.........E.

0120 dc 2a 2b 59 cb 56 3e 7e eb bd 2e 66 05 93 eb 05 .*+Y.V>~...f....

0130 0b c0 d2 28 75 20 a5 d8 c6 2c 55 90 02 d8 84 ce ...(u ...,U.....

0140 d2 f1 85 a0 e2 68 a2 b4 23 7c bc 91 e5 d9 10 e3 .....h..#|......

0150 6a e6 97 55 5f 44 af 6b 84 0c 96 f9 9c e3 d1 80 j..U_D.k........

0160 09 31 7f 9b 17 65 00 7b a2 5b d6 a2 68 4f 95 06 .1...e.{.[..hO..

0170 80 9e 77 e8 55 1a b7 39 12 0c d0 a1 02 38 73 07 ..w.U..9.....8s.

0180 30 0a f8 cc 9a a4 13 22 dc 9d 76 ca 67 0c 47 94 0......"..v.g.G.

0190 60 16 1a 7a 8d 8f 09 2f 07 92 8b 7d c7 d2 e2 aa `..z.../...}....

01a0 43 58 75 fb 41 f1 24 cb 57 3d e9 34 77 68 54 1f CXu.A.$.W=.4whT.

01b0 8b b0 22 ba 0e 6c 78 8f 48 28 27 82 4c 6a f3 40 .."..lx.H('.Lj.@

01c0 e5 84 d6 54 dd 69 e1 29 ba 15 6e aa 62 a3 69 b9 ...T.i.)..n.b.i.

01d0 92 b5 3a fe a5 97 8d 48 7a 30 d7 3e 93 13 87 d9 ..:....Hz0.>....

01e0 15 6b 08 22 66 a3 a3 0e 1b 0c 50 41 53 53 50 4f .k."f.....PASSPO

01f0 52 54 2e 4e 45 54 a4 2a 30 28 a0 03 02 01 02 a1 RT.NET.*0(......

0200 21 30 1f 1b 0f 58 45 2e 30 30 35 36 33 36 30 37 !0...XE.00563607 <--- ID de la carte

0210 31 32 38 38 1b 0c 50 41 53 53 50 4f 52 54 2e 4e 1234..PASSPORT.N <--- mère.

0220 45 54 a5 82 01 fd 61 82 01 f9 30 82 01 f5 a0 03 ET....a...0.....

0230 02 01 05 a1 0a 1b 08 58 42 4f 58 2e 43 4f 4d a2 .......XBOX.COM.

0240 19 30 17 a0 03 02 01 02 a1 10 30 0e 1b 02 73 67 .0........0...sg

0250 1b 08 73 69 74 65 39 39 39 39 a3 82 01 c5 30 82 ..site9999....0.

0260 01 c1 a0 03 02 01 17 a1 03 02 01 01 a2 82 01 b3 ................

0270 04 82 01 af 4f b1 e5 67 d6 d8 27 1f 14 9f e9 1b ....O..g..'.....

0280 50 03 8e 26 ef 3d 89 38 4f d4 bf 17 25 05 c9 2e P..&.=.8O...%...

0290 79 ea 99 b4 46 8d ab 5e 97 6d b8 4d f9 ca 43 b3 y...F..^.m.M..C.

02a0 dc af 49 f7 4f eb 68 cf f1 10 04 c1 cd 29 ea 8a ..I.O.h......)..

02b0 ac 4a 13 72 6a 12 a3 3f 76 9c cd 6b 4e 82 2c dc .J.rj..?v..kN.,.

02c0 a0 45 28 62 84 29 40 63 ae fa f9 ed cc ae 00 60 .E(b.)@c.......`

02d0 32 22 18 2b e1 c2 c5 58 6b 4e 6a dc aa 17 96 7f 2".+...XkNj.....

02e0 17 26 42 c6 49 99 47 8d 2a 42 bb 10 8c ac 7f 1c .&B.I.G.*B......

02f0 72 57 10 ef 37 84 70 fd c4 eb 9f 73 46 25 b9 1f rW..7.p....sF%..

0300 98 f8 6a c1 d5 33 b2 68 16 e2 59 f5 c4 44 bb 57 ..j..3.h..Y..D.W

0310 1c f1 f5 6f 0d 7e 56 cf f8 1a 01 e0 7d 2b dc 31 ...o.~V.....}+.1

0320 c0 ed 1f 7a 85 f8 eb 8d bc 9c 08 de e5 31 af fe ...z.........1..

0330 de fa ec ab 34 95 22 a8 2e d4 eb 79 c7 cf b3 a7 ....4."....y....

0340 20 76 fb 6e 02 cd f8 c5 46 bf 92 65 7f 37 20 4b v.n....F..e.7 K

0350 f6 bc 31 c4 c2 f7 b1 e2 43 0d 3f 60 f2 bf 4e 4f ..1.....C.?`..NO

0360 b7 d4 a8 5a b3 ff a3 e3 52 b6 0b 3b a6 81 a5 18 ...Z....R..;....

0370 75 d8 b4 19 2e ed 5c 77 99 6c f9 b3 92 e7 04 39 u.....\w.l.....9

0380 e2 ca 84 74 90 57 6a 77 d2 c6 96 1a 7f c5 72 80 ...t.Wjw......r.

0390 25 12 f6 1a 67 32 fe b0 dc 37 bd 45 d2 13 bd 74 %...g2...7.E...t

03a0 bf 90 97 13 bb 34 df f6 45 9b 4e 4f b1 0e 85 0c .....4..E.NO....

03b0 12 6f 4f 14 a4 10 4f 35 f5 3e 2a 1a 6d 0d fa 60 .oO...O5.>*.m..`

03c0 4c 7a 84 46 b2 e6 02 d4 42 f8 fd e8 4a 8b 5d a7 Lz.F....B...J.].

03d0 89 eb df ef 66 16 a6 20 52 bb 1c cc 59 0b 35 1b ....f.. R...Y.5.

03e0 b1 98 e0 11 bf 04 f2 a2 cb b1 b9 b2 f4 57 67 35 .............Wg5

03f0 0b a3 da d8 4f 82 b8 d2 03 8b e5 c3 30 14 0b 16 ....O.......0...

0400 22 3f 63 ed ac 13 d7 2c 9e 3a 91 4d 35 62 a5 7f "?c....,.:.M5b..

0410 0e 67 0c d0 93 5f 62 ac 33 9e e6 e9 00 4c 00 aa .g..._b.3....L..

0420 7d fe 53 a6 81 d8 30 81 d5 a0 03 02 01 17 a2 81 }.S...0.........

0430 cd 04 81 ca ac 0c c4 f2 59 2a 36 4a bc 52 be d9 ........Y*6J.R..

0440 41 70 e5 a2 a3 e1 f9 e3 92 f8 79 12 08 a6 c7 27 Ap........y....'

0450 cd 0c 07 70 aa d2 89 c2 25 b7 d3 dc ed 2e 33 21 ...p....%.....3!

0460 22 22 91 ff a0 6e 90 9a 12 f1 04 9c 85 e1 fe e9 ""...n..........

0470 ed 51 c1 4c 92 eb ab b8 5e 8f bc ef 87 75 ed 43 .Q.L....^....u.C

0480 a0 44 fd c3 cb 4e ce 50 b0 3d 7e 13 eb ca b4 93 .D...N.P.=~.....

0490 50 ce 71 75 6d 51 05 62 7a 98 b5 61 74 bd 1e ac P.qumQ.bz..at...

04a0 70 72 75 40 38 8a 20 57 cc a1 02 da f8 d6 4b ac pru@8. W......K.

04b0 e1 c1 3f e4 c2 87 86 b0 d0 4c b6 af 0b 02 70 2e ..?......L....p.

04c0 2f af 6d 59 67 fb 37 ac af 4e d6 c6 d7 c1 0c 28 /.mYg.7..N.....(

04d0 66 91 03 4a a5 e0 96 65 51 8d 25 55 4b 47 d7 e1 f..J...eQ.%UKG..

04e0 67 27 c9 85 70 8c 61 20 fa a8 63 69 d3 d9 68 5f g'..p.a ..ci..h_

04f0 14 b9 a6 c0 15 fc 12 ff a9 de b8 f1 6c 54 ............lT

voili voilou... ;)

Modifié par sozi *-sozi.free.fr-*
  • Réponses 76
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Posté(e)

Ceci signifie donc que les consoles bannies pourraient retrouver une deuxième jeunesse sur le live...si je ne m'abuse

à condition bien sur de modifer son ID

J'en connais qui vont être content d'avoir un espoir !

Posté(e)
Ceci signifie donc que les consoles bannies pourraient retrouver une deuxième jeunesse sur le live...si je ne m'abuse

à condition bien sur de modifer son ID

J'en connais qui vont être content d'avoir un espoir !

surtout à condition d'avoir un ID "valid, ainsi que de savoir s'il est possible de le modifier en temps réel... faut pas se réjouir trop vite...

Posté(e)
et si 2 consoles se connectent sur le live avec le même numéro de cm?

bye

en théorie ce n'est pas possible si M$ vérifie les ID en doublon, mais sans avoir essayé, on ne sait pas. L'utilisation du même ID peu être possible à condition que les consoles ne soient pas connectées en même temps. La récupération de L'ID d'une console avec un ROD et non bannie pourraiennt remplaçer l'ID d'une console fonctionnelle bannie.

Posté(e) (modifié)
oui !!!

c'est justement ce que je cherchais et aussi pour cette raison que j'ai été banni :lol

bref c'est cool ;)

ps: tu nous fais un tuto quand ;)

@+

c'est un travail très difficile et difficilement réalisable seul, en tout cas le dévelloppement d'une application pourrai être possible, mais il serai nécessaire de passer via un PC (Xbox360 -> PC -> ADSL) car il s'agit de la réponse que donne la console au serveur, les données transmises du serveur à la console ne devraient théoriquement pas avoir besoin d'êtres changées.

Modifié par sozi *-sozi.free.fr-*
Posté(e)
bravo en tout cas, ca a l'air d'etre du gros taff,

tu as poster sur xboxscene? ca pourrais servir a pas mal de monde

non je n'ai pas posté sur xbox scene, et d'ailleur personne n'en parle null part. je le ferai dans les jours à venir, mais tant qu'on a pas plus de pistes, ...

Posté(e)

Oui, c'est une solution si c'est vraiment l'ID qui est bannie. IL faudrai passé par un PC et capté la trame qui transporte l'ID (modifier la trame niveau 7 OSI), puis la retransmettre en temps réel. Mais là en prog je ne m'y connais pas, mais je pense que cela représente un sacré boulot.

Si cela fonction, il faudrai récupérer des ID de consoles défectueuses (sans que ms le sache :-) of course )

Posté(e)
oui !!!

c'est justement ce que je cherchais et aussi pour cette raison que j'ai été banni :lol

bref c'est cool ;)

ps: tu nous fais un tuto quand ;)

@+

c'est un travail très difficile et difficilement réalisable seul, en tout cas le dévelloppement d'une application pourrai être possible, mais il serai nécessaire de passer via un PC (Xbox360 -> PC -> ADSL) car il s'agit de la réponse que donne la console au serveur, les données transmises du serveur à la console ne devraient théoriquement pas avoir besoin d'êtres changées.

oui la modification de id ( si on trouve ou elle est stocké) et moi je pencherai sur un emulateur avec generateur d'id si tente une connection avec et qui s'arret des quelle tombe sur une dispo

voila les info que la console donne lors de sa requete pour ma NO BAN

on voit bien les info ID kernel

HOST:239.255.255.250:1900

NT:urn:schemas-microsoft-com:nhed:presence:1

NTS:ssdp:alive

LOCATION:*

AL:<urn:schemas-microsoft-com:nhed:attributes?type=X02&firmwarever=5759.0&udn=uuid:100000-0000-0000-0200-00124B9669>

CACHE-CONTROL:max-age=4

USN:uuid:00000000-0000-0000-0200-00124B9669::urn:schemas-microsoft-com:nhed:presence:1

SERVER:dashboard/1.0 UpnP/1.0 xbox/2.0

HOST: 239.255.255.250:1900

NT: upnp:rootdevice

NTS: ssdp:alive

LOCATION: http://192.168.0.5:1026/

USN: uuid:317415-4305-2000-0000-001254b9669::upnp:rootdevice

CACHE-CONTROL: max-age=1800

SERVER: Xbox/2.0.5759.0 UPnP/1.0 Xbox/2.0.5759.0

si vous avez des log je suis prenneur

a vous

Posté(e) (modifié)
oui !!!

c'est justement ce que je cherchais et aussi pour cette raison que j'ai été banni :lol

bref c'est cool ;)

ps: tu nous fais un tuto quand ;)

@+

c'est un travail très difficile et difficilement réalisable seul, en tout cas le dévelloppement d'une application pourrai être possible, mais il serai nécessaire de passer via un PC (Xbox360 -> PC -> ADSL) car il s'agit de la réponse que donne la console au serveur, les données transmises du serveur à la console ne devraient théoriquement pas avoir besoin d'êtres changées.

oui la modification de id ( si on trouve ou elle est stocké) et moi je pencherai sur un emulateur avec generateur d'id si tente une connection avec et qui s'arret des quelle tombe sur une dispo

voila les info que la console donne lors de sa requete pour ma NO BAN

on voit bien les info ID kernel

HOST:239.255.255.250:1900

NT:urn:schemas-microsoft-com:nhed:presence:1

NTS:ssdp:alive

LOCATION:*

AL:<urn:schemas-microsoft-com:nhed:attributes?type=X02&firmwarever=5759.0&udn=uuid:100000-0000-0000-0200-00124B9669>

CACHE-CONTROL:max-age=4

USN:uuid:00000000-0000-0000-0200-00124B9669::urn:schemas-microsoft-com:nhed:presence:1

SERVER:dashboard/1.0 UpnP/1.0 xbox/2.0

HOST: 239.255.255.250:1900

NT: upnp:rootdevice

NTS: ssdp:alive

LOCATION: http://192.168.0.5:1026/

USN: uuid:317415-4305-2000-0000-001254b9669::upnp:rootdevice

CACHE-CONTROL: max-age=1800

SERVER: Xbox/2.0.5759.0 UPnP/1.0 Xbox/2.0.5759.0

si vous avez des log je suis prenneur

a vous

oui j'avai déjà parlé de ça dans un post précédent, ICI

mais ce n'est que la vérif du dash et du kernel, la transmission de l'ID ne se fait à cet endroit.

Tu peu vérifier ton ID dans les infos système de ta console.

Modifié par sozi *-sozi.free.fr-*
Posté(e) (modifié)

le problème n'est pas de trouver ou se trouve l'ID, car elle est stoquée dans le NAND Flash, mais c'est de réussir à modifier cet ID non crypté transitant via le Pc au serveurs M$ en temps réel.

Modifié par sozi *-sozi.free.fr-*
Posté(e)
le problème n'est pas de trouver ou se trouve l'ID, car elle est stoquée dans le NAND Flash, mais c'est de réussir à modifier cet ID non crypté ces données transitant via le Pc au serveurs M$ en temps réel.

et avec une puce infectus ??

Posté(e)
le problème n'est pas de trouver ou se trouve l'ID, car elle est stoquée dans le NAND Flash, mais c'est de réussir à modifier cet ID non crypté ces données transitant via le Pc au serveurs M$ en temps réel.

et avec une puce infectus ??

je ne pense pas avec l'infectus, sauf si il s'avère possible de changer l'ID contenu dans le NAND Flash (ce que l'infectus ne permet pas pour l'instant).

c'est à partir d'un logiciel Pc que cela serai possible, un peu à la manière du WAB pour wii, même si cela est différent car le câble serai le RJ45

Posté(e) (modifié)

une puce infectus

j'en recois une dans la semaine

le numero de ma console

UUID : 31XX7415-4305

Modifié par 2la99
Posté(e)

salut,

en tout cas bravo pour cette trouvaille, vous m'épatez a chaque fois quand je vois ce que

vous arrivez a faire. woot

quand je relie deux pc en reseau je suis content :0

Ce qui me fais peur, c'est ce doublon qu'il peut y avoir sur le live quand deux consoles sont connectées

si il y a problème, il pourrai y avoir un abus de ce coté là par des personnes mal intentionné ou meme

faire un flash de la console avec un id d'une autre console et du coup notre console serai banni sans rien

faire.

ce serai assez grave si cela se produisait.

Posté(e) (modifié)
une puce infectus

j'en recois une dans la semaine

le numero de ma console

UUID : 31XX7415-4305

ce n'est pas l'ID de ta console sauf erreure de ma part, tu peu l'avoir en allant dans info système dans les paramètres du dash de la 360. La puce infectus ne t'apportera rien à ce niveau là, elle sert au downgrade du kernel contenu dans le nand ainsi que d'autres fonctions, mais tu ne pourra pas changer ton ID pour l'instant. Et je serai toi, je ne posterai pas mon ID. ;)

Modifié par sozi *-sozi.free.fr-*
Posté(e)
le problème n'est pas de trouver ou se trouve l'ID, car elle est stoquée dans le NAND Flash, mais c'est de réussir à modifier cet ID non crypté transitant via le Pc au serveurs M$ en temps réel.

re !!!

en fet voit les news de ce soir sur le site !!!

infectus 0.3.3.4 D pour reflasher la nand flash ;)

voila le pb va ètre règlé et j'attend avec impatience la commercialisation !!!

17 fils à souder assez simple à faire ;)

parcontre je plein sur ps3 ( car aussi compatible pour downgrade ps3 )

voila ++

Posté(e) (modifié)
le problème n'est pas de trouver ou se trouve l'ID, car elle est stoquée dans le NAND Flash, mais c'est de réussir à modifier cet ID non crypté transitant via le Pc au serveurs M$ en temps réel.

re !!!

en fet voit les news de ce soir sur le site !!!

infectus 0.3.3.4 D pour reflasher la nand flash ;)

voila le pb va ètre règlé et j'attend avec impatience la commercialisation !!!

17 fils à souder assez simple à faire ;)

parcontre je plein sur ps3 ( car aussi compatible pour downgrade ps3 )

voila ++

le downgrade de ta 360 via l'infectus ne te permettra pas de modifier les données qui passent sur ton PC et qui sont transmises aux serveurs M$, ta pas vraiment compris ce que je voulais dire, l'infectus ne changera rien. c'est un soft sur PC permettant de modifier les données contenant l'ID en temps réel qui est nécessaire.

Et pour ce qui ai du downgrade je crois qu'il te faut le contenu que tu avais dans ton NAND Flash avant que tu fasse les mise a jour.

Modifié par sozi *-sozi.free.fr-*
Posté(e)

oui et si le soft l'infectuf permet de faire un read hardware

et un flash en hardware c'est simple à comprendre !!!

1) lecture

2) pas crypté donc winhex , on modifie , on reflash ;)

voila !!! d'ailleur il avat sortie la new le landemain des bans ( infectus soluce aux ban )

il y avait déja pensé avant que le ban xiste va savoir ;)

++

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

Annonces