Une Possibilité De Réapparition Du Jtag Sur D'autre Kernels


Messages recommandés

Posté(e) (modifié)

Bonjour

Avec toutes ces sorties de dongle ps3 j'ai eu une idée.

Apparemment le dongle ps3 lance du code avant que la ps3 soit totalement opérationnelle.

Une xbox 360 lorsqu'elle télécharge la mise a jour elle redémarre et écrit dans la mémoire interne(c'est bien ca ou je déconne complétement)

si oui voila ce qui pourrait être exploitable: durant le redémarrage elle écrit dans la mémoire interne de la xbox 360 si on faisait un dongle qui pendant l'écriture "stoppe cette écriture"/"sans doute avec un PIC et un quartz" on pourrait injecter du code pour par exemple repermettre l'accès via LPT/USB ou USB ,downgrader le kernel ou peut etre même lire et dumper la NAND(pour la dernière solution il faudrait des sacrés chip)?(il faudrait quand même une unité de stockage pour mettre le kernel et le code a injecter)

Edit: il semblerait que ce soit une histoire de bootloader donc enfait si on arrive a faire une application xbox360 Signée qui modifie le bootloader(pour permettre de mettre des mise a jour antérieures) c'est plus ou moins gagné.

Edit 2: Pour les experts veuillez m'indiquez mes éventuelles erreurs a propos du JTAG

Modifié par hellghost
Posté(e)

Bonjour,

Afin de permettre une meilleure lisibilité ainsi qu'une recherche facilitée pour les membres de ce forum, merci de bien vouloir rendre le titre de votre sujet explicite sur le problème rencontré. Pour cela, il vous suffit de cliquer sur le bouton "Editer" de votre message, puis "Edition complète".

Merci de faire le nécessaire.

Posté(e)

Tu veux bien nous indiquer quel est ton niveau d'implication dans l'underground 360 ? Parce que je ne comprend rien mais alors rien à ce que tu raconte.

Posté(e)
Edit: il semblerait que ce soit une histoire de bootloader donc enfait si on arrive a faire une application xbox360 Signée qui modifie le bootloader(pour permettre de mettre des mise a jour antérieures) c'est plus ou moins gagné.

Ouai , il y à plus qu'à demandé à M$ de nous pondre ca.

Posté(e)

Mon niveau d application ?

Sinon c est pas bien complique lors d une mise a jour du kernel ca ecrit dans la memoire interne de la console sinon on peut toujours recuperer son bootloader via LPT et le modifier via un editeur hexa ou binaire sinon que est ce qui est bloque avec les autres kernels ? L acces via la NAND ? Si on arrive a recup le bootloader de sa xbox 360 via une maniere hardware et qu on le modifie et reinjecte ca pourrait aussi jour franchement je vois pas en quoi c est complique

Posté(e)

Et ben si tu vois pas en quoi c'est compliqué, on attend ta solution avec impatience.

Posté(e)

quand je dis complique c est pas complique a comprendre je n ais jamais dit que c etait facile a faire . C est pour ca que j ai fait ce forum pour que les techniciens puissent en discuter si c etait possible ou pas maintenant j attends de voir ce que disent les techniciens sinon je vais me pencher sur le probleme

Posté(e)

Et ben quand je vois la réponse de Soulheaven, je me dis que tu ferais de t'y pencher de suite :0

Posté(e)

Sur la PS3 il existe une méthode officiel pour debricker les PS3 utiliser en SAV par Sony, donc la PS3 check sur le périphérique USB si il y a le dongle du SAV etc etc, c'est donc hardware.

Ce n'est pas une copie du dongle, car surement qu'il y a des données signé, mais il ont réussi à exploiter une faille qui leur à permit de réussi à lancer du code.

Sur la Xbox 360 il n'y a pas ce processus avant le démarrage de la console, avant il y avait une chose similaire dans le bootloader et cela à été exploiter, c'est le hack JTAG, mais vu que le bootloader pouvait être modifié avec une mise à jour, la faille à était patcher.

Des gens doivent se demander, mais pourquoi pas modifier une maj avec l'ancien bootloader, tout simplement car c'est impossible, les mise à jours sont signé, un modification d'un seul bit dans le fichier de maj, fait que la signature ne sera plus valide, et la console refusera de faire la mise à jour.

Et il est actuellement impossible de casser cette protection.

Je ne suis pas un Expert, j'ai dit ce qu'il m'avait sembler comprendre, peut-être que je me suis trompé mais je pense que EN GROS, c'est à peut-près ça.

Posté(e)

moi j'optais plutot pour une récuperation hardware du bootloader (LPT ou USB) et puis le reinjecter dans la console ca ne modifie pas la maj mais ca modifie le bootloader pour qu'il puisse accepter des mise a jour antérieures( c'est bien le bootloader qui empeche de faire une mise a jour antérieure ?)

ce n'est donc pas une modification de la maj mais plutot une modification du bootloader.

Sinon il doit bien exister un protocole/algorithme qui signe les démos,les jeux,les maj ect.. ?

Posté(e)

Heu parce que si tu avais fais un peu tes classes sur le sujet qui a été traité mainte fois, t'aurais comprit qu' apres une mise a jour majeur comme celle d'aout 2009 qui a bouché la failles jtag. Il a un fusible virtuel de brulé au niveau cpu, c'est fusibles ne permettre aucun downgrade de kernel. Aucune possibilité pour l'instant a moin d'une gourde majeur de la par de microsoft lors d'une grosse mise a niveau du systeme mais bon on peut attendre encore un autre 4 ans.

Posté(e)

bon ça suffit, ça commence à être lourd.

On te dit que c'est pas possible, si c'est pour ouvrir un topic où tu n'apportes aucune information technique supplémentaire, cela ne sert à rien.

Inutile de discuter autour de sujet qui n'aboutira à rien.

Merci

Posté(e)
bon ça suffit, ça commence à être lourd.

On te dit que c'est pas possible, si c'est pour ouvrir un topic où tu n'apportes aucune information technique supplémentaire, cela ne sert à rien.

Inutile de discuter autour de sujet qui n'aboutira à rien.

Merci

En plein ce que je m'étais dit apres sa derniere question mdr !!!

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant