Messages recommandés

Posté(e)

Bonjour a tous, je me pose une question est t'il possible de mettre a jour notre bootloader a partir d' une image de notre nand?

exmple jasper kernel 7363 CB 6750 et je voudrais le mettre en 8192 :rolleyes:

ainsi je pense que beaucoup plus de xbox serais jtagable non? est-ce possible?

Posté(e)

J'aime pas ta règle des 5C lol, je pensais qu'avec nandpro ou avec un éditeur hexadécimal il y aurais une possibilité mais apparemment non.

Je continue de penser que sa reste jouable , mais il faudrait peut être un logiciel pour sa , je continue a chercher :rolleyes:

Posté(e)

Salut,

tu as conscience que le bootloader n'est PAS dans la NAND ? Parce que tu te doutes bien que n'importe quelle 360 serait Jtagable si le bootloader était dans la NAND, un simple flash avec XBReboot suffirait...

si ceux qui ont trouvé la faille indiquent bien que le dernier bootloader est corrigé et inexploitable, on peut les croire sur parole ;)

et s'il y avait une quelconque possibilité de bidouille en passant par la NAND, ça se saurait depuis longtemps.

y'a pas à chercher trop loin...il faudra qu'ils trouvent un autre moyen sur ces consoles à jour. Et quand on sait que la faille JTAG a mis plus de 4 ans à arriver, mieux vaut ne pas trop mettre d'espoir dans un nouveau hack universel (d'un autre côté, il sera peut être posible d'analyser plus en profondeur les derniers kernels lorsqu'ils sont "émulés" sur une console JTAGuée...ne jamais dire jamais).

Posté(e)

oki, effectivement je pensais naïvement que le bootloader se trouvait dans la nand et que se qui empêchait le changement de celui ci était les efuses brulés.

donc y a aucun espoir de pouvoir le mettre a jour crying mais se bootloader se trouve ou ? sur le chipset?

Posté(e)

il y a deux bootloaders : 1BL et 2BL

1BL : ROM (donc par définition, ne peut être mis à jour)

2BL : Flash

et effectivement, tu as raison, c'est le 2BL qui a été mis à jour, dans la NAND. Mais comme tu le dis, un eFuse ayant été cramé à la mise à jour, il est impossible de revenir en arrière (et donc réinjecter un bootloader avec la faille).

Je pensais que le bootloader était au niveau du CPU, mais c'est en fait ces cochonneries de efuses qui posent problème ^___^

Posté(e)

donc si je suis bien le raisonnement si on a un bootloader en 6750 par exemple on pourrai le mettre en 8192 pour les efuses sa serai bon et comme le 8192 est compatible jtag

mais j'aimerai savoir comment injecter les CB dans la nand, il doit bien exister un moyen :marteau:

Posté(e)
meme une rom peut etre reprogramée

c'est nouveau, ça vient de sortir ? Tu nous expliques comment reprogrammer une Read Only Memory (qui porte pourtant bien son nom), dont le principe de programmation repose sur des fusibles d'une matrice qui sont cramés ou non (0 ou 1), de manière permanente et irrémédiable ?

faut déposer un brevet, parce qu'il y a du potentiel...à quoi bon acheter des eprom, eeprom ou uvprom à des prix exhorbitants si une rom peut être reprogrammée... :whistling:

Posté(e)

la partie bootloader qui vérifie les efuses est dans la nand, le probléme c'est au niveau du cryptage du bootloader, bon courage pour les chercheurs d'une nouvelle faille

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant