Exploit Free60 : hack SMC et configuration JTAG


Messages recommandés

  • Réponses 64
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Jours populaires

Meilleurs contributeurs dans ce sujet

Posté(e)

C'est surtout que ça part dans tous les sens.

tmbinc a releasé tous les détails du hack et pas une méthode simplifiée. Je trouve sue c'est une bonne chose même si au début ça a l'air compliqué. Faut laisser le temps à ceux qui veulent s'y investir et qui s'y connaissent un peu de déblayer le terrain et synthétiser le hack pour que cela soit plus accessible.

Posté(e)

Et le fichier qui traine sur le net (1920.bin) c'est la NAND hackée avec laquelle on flash pour pouvoir exécuter du code ?

Personnellement je vous conseille aussi de pas rusher sur les puces tout de suite, un softmod ou du moins une méthode plus simple pourrait peut-être voir le jour dans un futur proche.

Posté(e)

Ouais j'en ai entendu parler de sa :( Mais qui sais !

tout le monde change d'avis :)

enfin je pense qu'on a deja de quoi faire avec ce qui est en marche !

Posté(e) (modifié)
ca n'arrivera pas vu les motivations de jp33 sur cette console rolleyes.gif

Tiens ! J'ai loupé un paragraphe de Gueux... ^^

Ca m'intéresserai de savoir... ;-)

Modifié par MarilynSethKnot
Posté(e)
C'est vrai... :(

Et à chaque fois c'est pas pour dire du bien de MS ou de sa dernière bécane.

J'imagine Deja Xcalibur 360 :P

Ps: j'ai poster sa tout a l'heure mais personne ne ma dit si c'etait bien un tuto http://www.ps3news.com/XBox-360/tmbinc-rel...-xbox-360-hack/

salut,

ce n'est rien de plus que ce que la news indique déja, ou sinon j'ai mal lu lol.

++Ludo

Merde je pensais avoir un bijoux :P

You lose... :b

Posté(e)

Après avoir extrait le smc, afin de voir si j'étais sur le bon chemin (http://www.xboxhacker.net/index.php?topic=12208.0), j'ai bien le E5 30 12 xx xx (E5 30 12 23 8E). Donc je le remplace par 75 f5 07 22 comme indiqué

" 200 Fortunately, the NAND controller allows doing DMA reads where the payload

201 data is split from the "ECC"-data. Each page has 512 bytes of payload, and

202 16 bytes of ECC data. Thus, a single DMA read can be used to load all

203 required memory addresses. We chose the Payload to read the Idle Thread

204 Context, the Context Restores and the loader code. The ECC data will carry

205 the HV offset.

"

En théorie, on obtiens le fameux smc_hacked.bin, mais je ne sais pas si ce seul code suffit, sur le topic c'est marqué "That's it.", mais dans le titre y'a "Part 1". Si certains pouvais faire la concordance avec le hack.txt, histoire de démystifier tout ça :P

Bon je vais bosser, faut que je relise le hack.txt demain matin, car c'est très technique et j'ai le cerveau qui chauffe un peu trop ^^

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

Annonces