PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   Xbox хакинг и девелопмент (https://www.pspx.ru/forum/forumdisplay.php?f=389)
-   -   [FAQ] Xbox 360 RGH3 Freeboot без чипа (https://www.pspx.ru/forum/showthread.php?t=112286)

crimes 20.04.2023 11:46

Цитата:

Сообщение от CrowRock (Сообщение 1269523)
Вот ссылка на мой дамп.
Пргер TNM5000. Позволяет читать и программировать SPI, EEPROM, NAND, EMMC, ПЛИС и кучу всякой дряни. Используется в сервисе для работы с паматью ТВ и мультиконтроллерами от ноутбуков. На сколько знаю должен быть покруче, чем ezp2010. Во всяком случае с его помощью прошивал 360s и 360e ровно таким же алгоритмом, только собирал RGH через autoGG. Но как я понял через него не сделать RGH3. А если закинуть xell от RGH2 - сработает без глича? Нюанс в том, что каждый раз для эксперимента приходится выпаивать память K9F4G08U0B, что не очень для нее хорошо. Опять же с falcon, где NAND 16Mb все сработало - ключ получил. Стирал флешку, проверял на чистоту и записывал чисто xell - нет старта. Ни индикации, ни дерганий кулерами. Всегда после записи нанда не родным дампом - нет реакции на кнопку совсем.
В любом случае буду благодарен за помощь или подсказку.


а вот и ваша проблема,в нанд нет таимингов старта консоли,отсюда и нет реакции на кнопку,реагировать не начто,нет команд.
скиньте фото наклейки где серийники и id консоли (на белой крышке наклейка),попробуем собрать ксел с максимально похожими таимингами и повер модами,может сработает,а если нет то менять программатор для xbox

https://i.ibb.co/QKRcvkN/v1.png

https://i.ibb.co/gwpcczD/v2.png

CrowRock 20.04.2023 13:13

Цитата:

Сообщение от crimes (Сообщение 1269525)
а вот и ваша проблема,в нанд нет таимингов старта консоли,отсюда и нет реакции на кнопку,реагировать не начто,нет команд.
скиньте фото наклейки где серийники и id консоли (на белой крышке наклейка),попробуем собрать ксел с максимально похожими таимингами и повер модами,может сработает,а если нет то менять программатор для xbox

Нажмите для увеличения

crimes 20.04.2023 15:51

Цитата:

Сообщение от CrowRock (Сообщение 1269529)
Нажмите для увеличения


как я и думал все дело в вашем программаторе и в нанде,он его битый снимает,пробуйте другие программы для своего прогера и usb и гнездо от usb с зади пк подключить/дрова,загрузиться виндовс без цыфровой подписи,контакт самой флеки с прогером и т.д.

ради интереса можите попробывать залить сверху рабочего дампа этот ксел,врядли конечно дас результат но вдруг
https://drive.google.com/file/d/1c0Q...usp=share_link

скорее всего нужно вам преобрести другой прогер

pipiman 28.04.2023 14:18

Тоже прошил свой Falcon, до этого был LT+3.0. Пару недель гоняю, полёт нормальный, прошёл первый Gear of War) Шил по LPT через NandPro 3.0a. Сперва припаял витую пару, но с ней лезла куча ошибок. Нашел 8-жильный кабель, диод припаял прямо к плате Xbox, после этого пошло нормально (хоть кабель и не короткий, около 30см). Зашил Xell, затем через NandPro считал записаный кусок Nand: nandpro lpt: -r1 glitch_read.ecc 0x000000 0x00004F. Сравнил исходный ecc-файл со считанным, убедился что они совпадают. Припаял провода по третьей схеме, провод взял как можно тоньше - 0.1мм (такой вот https://roboshop.spb.ru/cables/provo...ovaniya/petv-2). Раз пять запустил Xell, убедился что он запускается быстро и не зависает. Собрал XeBuild, залил через Xell (без отпайки проводов, естественно). Снова пять раз запустил консоль, проверил DashLauncher, Xexmenu - всё нормально. Вылезла проблема в играх, под нагрузкой начались зависания/ресеты. Поменял PowerMode с 8480 на 8180 (Power VCS Control оставил 8555), перезалил через Xell. После этого уже ничего не менял, всё работает идеально, запускается быстро и стабильно.

Автору хака и автору инструкции большой респект!!:thank_you:

Нажмите для увеличения
Нажмите для увеличения

siraleks 28.04.2023 23:47

Ребят Почитав две темы я так понимаю - Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?

crimes 29.04.2023 00:26

Цитата:

Сообщение от siraleks (Сообщение 1269780)
Ребят Почитав две темы я так понимаю - Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?

у вы это керпич)

D777 29.04.2023 01:56

Цитата:

Сообщение от pipiman (Сообщение 1269758)
Вылезла проблема в играх, под нагрузкой начались зависания/ресеты. Поменял PowerMode с 8480 на 8180 (Power VCS Control оставил 8555), перезалил через Xell. После этого уже ничего не менял, всё работает идеально, запускается быстро и стабильно.

Не знаю как люди до этого дошли но вы по сути занимаетесь андервольтом. Вы занижаете питание CPU/GPU. Если коротко возможно в процессоре есть скрытый дефект и он помирает, а своими действиями вы просто продлеваете ему жизнь.

Цитата:

Сообщение от siraleks (Сообщение 1269780)
Winchester досих пор так и не удается ломануть ни какими методами?
И вероятность того что ее когда-нибудь сломают ничтожно мала в виду того что она уже устарела?

Хакеры и пираты столкнулись с жадностью самих пиратов-владельцев :D винчестера, кто будет заниматься взломом винчестера столкнется с тем что на вторичке эту приставку все продают по цене обычной консоли и пока все будет таким образом взлома никто не увидит. Проблема курицы и яйца вобщем. Методики взлома прогрессируют, а вот жадность людей остается.

siraleks 30.04.2023 17:32

Ребят я тут помозговал насчет винчестера а что если в последней версии xbox360 возможность взлома отключена чисто аппаратно? В ютубе наткнулся на забугорное видео как отличить корону от винчестера в котором чел выдвинул предположение о том что на плате к одному из пятаков куда подпаиваются для взлома распаян smd элемент который во всех прошивайках отсутствует. Я тут посмотрел инструкцию как ломать корону и обратил внимание что платы почти одинаковы но на винчестере отсутствуют некоторые smd-шные элементы может быть проблема в том что из-за их отсутствия а так же присутствия на плате не понятного элемента и возникает проблема невозможности прошиться?
з.ы. Зная политику мелкософта (пример WinXP -> Win10) он не особо то любит что-то менять в принципах работы своих продуктов, а предпочитает латать дырки на протяжении их жизни. Так что довод о том что в последней версии Xbox360 отправляя ее в последний путь они заново все переписывали под новую архитектуру (как утверждают некоторые знающие форумчане), я в этом что то слишком сомневаюсь. Нафига им заморачиваться так с полу трупом если запущен уже новый продукт?

crimes 30.04.2023 17:44

Цитата:

Сообщение от siraleks (Сообщение 1269820)
отсутствуют некоторые smd-шные элементы

я читал где то что дело в самом чипе процессора,он что то там не выдает,а так хз

siraleks 30.04.2023 17:59

crimes, Я так понял что проблема с Post_out что его отключили из за этого проблема со взломом. При это не может он вовсе отсутствовать в процессоре (они же должны оставить возможность для сервисников). То что это отключено на уровне загрузчика я сомневаюсь т.к. когда тебе приперли полный труп то возможна вероятность того что там и загрузчик не стартует так что это вызывает сомнения. А вот то что сигнал Post_out гасят каким нибудь сопротивлением на GND вероятность такая существует.
З.ы. Это можно попробовать проверить только опытно путем сравнения двух последних ревизий Ешек короны и винта.

З.З.Ы. Меня наталкивает на эту мыслю тот факт что ранее в спутниковых тюнерах для того чтобы подключиться к ним программатором необходимо было либо подпаивать элемент либо его наоборот убирать.

у меня возможности проверить это нет так как прогера у меня нет и последней приставки с корона-платой у меня тоже нет, а покупать их мне пока не с руки. А так же, в результате экспериментов, отправить рабочий winch на полку ввиде кирпича - у меня желания пока нет.:D:D:D

Цитата:

З.З.З.Ы.: Ребят может не по теме но спрошу: есть у кого возможность считать с Е-шки через FATXplorer Security Sector.bin на HDD Seagate ST500VT000-1DK142 500 Гб и скинуть в личку

Goodgod09 10.05.2023 00:21

Здравствуйте, не стартует XELL после его заливки. Темный экран и все. XBOX 360 E, CORONA, память не Windbond. Куда копать? Точки Post должны на массу звониться?
UPD. Сам себе отвечу. POST не распаян у меня, решил постфиксом.

CrowRock 15.05.2023 15:39

Цитата:

Сообщение от crimes (Сообщение 1269537)
скорее всего нужно вам преобрести другой прогер

Был у меня MTX SPI. Потерялся просто. Пришлось пользоваться всем подручным. Нашел MTX. Снял KV и NAND. NAND с бэдами. Xell запустил через JR. Ключ получил на монике. Собираю прошивка собралась, но запись с ошибками. После старта красные огни. Обратно накатил бекап - включается и загружается. Короче флешке видать не очень. Если флешку махнуть - есть каки-то подводные камни при замене?

SenVorS 26.05.2023 14:47

Добрый день всем. Помогите пожалуйста. Ситуация следующая, отдали мне FAT (Falcon), чип стоял... Решил его убрать, дабы запуск был сразу а не с 20 раза. Ну и начал смотреть видосики, с помощью Simple Nand Flash снял нанд. На ПК через jRunner сделал новый updFlash и закинул его на флешку. Далее прошил опять же через SImple Nand и ждал перезагрузки, но увы после отчета, просто горит зеленая центральная кнопка и все((( Теперь без прагроматора не обойтись??((

hskap 26.05.2023 15:07

Ну теперь снимаешь чип и коротишь по инструкции свои дорожки

SenVorS 27.05.2023 12:02

Цитата:

Сообщение от hskap (Сообщение 1270642)
Ну теперь снимаешь чип и коротишь по инструкции свои дорожки

Это вы мне?? просто я уже закоротил свои точки на плате, но так же только зеленая кнопка горит и все... Я просто залил нанд не тот((( я в j runner выбрал свою материнку но поставил галочку на glitch2 (без rgh3)(((((

SenVorS 27.05.2023 13:10

Вообщем, прямо полностью) Прошиваю все первый раз. Xbox 360 FAT (материнка Falcon!)... Стоял чип, фрибут работал и тд. Ну я по инструкции из интернета, обновил дашборд и все норм было, кроме включения (Через раз, либо очень долгое). Решил убрать чип полностью. Ну значит посмотрел инструкцию (Вот ссылка на YouTube: https://www.youtube.com/watch?v=mXtq...hannel=X360RuN), и начал. но на 10:05 у меня выдовало ошибку "Decrypting CB CB_B decryption error (wrong CPU key?).Aborting"... Ну я решил свой flashdmp.bin прогнать через JRunner, и банально-случайно выбрал glitch2 (на скрине видно), и после этого через Simple 360 NAND Flasher пршил его, и после прошивки пошел отсчет времени до перезагрузки 5...4...3...2...1... ВСЕ, после перезагрузки просто моргает зеленый огонек и ппц... Я убрал чип, припоял нужные провода в точности куда надо (20 раз это проверил), но толку нет вообще... Ну и все... Вот я теперь заказал Raspberry pi pico 2040, и думаю что с помощью него смогу что то сделать... но косяк еще в том, что рабочий flashbmp.bin я не сохранил. Есть только тот где выбран glitch2((( Вдруг кто знает как поправить все, подскажите пожалуйста...
Вот кстати скрин JRunner
Нажмите для увеличения


а вот мой flashdmp.bin (переиминованный в updflash.bin)может кто знает как это исправить, я дождусь программатор и попробую прошить nand(((
Ссылка на Яндекс Диск

hskap 27.05.2023 13:11

Цитата:

Сообщение от SenVorS (Сообщение 1270660)
Это вы мне?? просто я уже закоротил свои точки на плате, но так же только зеленая кнопка горит и все... Я просто залил нанд не тот((( я в j runner выбрал свою материнку но поставил галочку на glitch2 (без rgh3)(((((

Ясно, тебе надо было нажать конвертирование с RGH2 на RGH3, ну теперь без программатора ни как, либо чип обратно ставить, если ты конечно всё правильно шил и ключи у тебя все сохранены то всё легко восстановить, да можно собрать прошивку из донора

SenVorS 27.05.2023 13:50

Цитата:

Сообщение от hskap (Сообщение 1270662)
Ясно, тебе надо было нажать конвертирование с RGH2 на RGH3, ну теперь без программатора ни как, либо чип обратно ставить, если ты конечно всё правильно шил и ключи у тебя все сохранены то всё легко восстановить, да можно собрать прошивку из донора

Так она и с чипом не запускалась... на чипе поргала только красная лампочка секунд 5 горит-секунд 5 нет и так по кругу)

hskap 27.05.2023 14:13

Значит что-то нахимичил, надо из первой считанной делать RGH3 и шить через программатор теперь уже

SenVorS 27.05.2023 14:29

Цитата:

Сообщение от hskap (Сообщение 1270664)
Значит что-то нахимичил, надо из первой считанной делать RGH3 и шить через программатор теперь уже

Увы, первая утеряна((( Ладно, дождусь программатор и вперед

hskap 27.05.2023 15:06

Цитата:

Сообщение от SenVorS (Сообщение 1270665)
Увы, первая утеряна((( Ладно, дождусь программатор и вперед

А ключ то сохранил?

SenVorS 27.05.2023 15:11

Цитата:

Сообщение от hskap (Сообщение 1270666)
А ключ то сохранил?

ключ и flashdmp.bin (c glitch2) да, есть... Осталось дождаться походу флешер, и пытаться как то залить нанд((( И попробывать поставить галочки тут и прошивать, да?
Нажмите для увеличения

hskap 27.05.2023 15:20

Ну да ключ главное есть, приду домой отпишусь

Sergey0071 30.05.2023 21:06

https://photos.app.goo.gl/411wF3Qbut4Hg16XA Всем привет, прошу помощи. Отвалился 3 пятак на corona v4, flash_wp_n(cmd), где его ещё можно найти на плате.

P.S. нашел сам, он с обратной стороны платы FT1R3

Wlad_013 01.06.2023 00:14

---

Wlad_013 01.06.2023 12:30

Цитата:

Сообщение от Wlad_013 (Сообщение 1270766)
Всем привет.
Может кто-то подскажет что можно ещё проверить.

Xbox360 slim trinity.
Симптомы следующие:
Включается, но старта нет. Диод горит, на кнопки синхронизации и открытия привода консоль реагирует. Слышно тиканье кулера.

Есть следы установки чипа, но был уже распаян rgh3 на разных вариантах точек (видимо перебирали рабочий).

Пересборка дампа, заливка xell не помогают.

Пробовал собрать ритейл нанд - ошибка 0020. Заливка ритейл нанда от другой тринити - 0020.

Устранен косяк:

Заменён резистор возле hana, к которому паяют провод точки C2 от глич чипа x360ace v4-5. При прозвонке показывал 400ом, после замены на донорский показывает 47, как и должен.

Может кто-то сталкивался с чем-то подобным.

В попытках отследить поврежденные резисторы в блоке, куда подключаются провода С1 и С2 от X360Ace v4-5, обнаружил следующую особенность.
Если замкнуть последний резистор на 67ом (выделил красным), то xell стартует.
Заменил донорским, но эффект аналогичный.

Нажмите для увеличения


UPD

По лини cpu_clk был найдет нулевик R4D2, который показывал 700ом. Собственно он и был виновником - заменил перемычкой и появился нормальный старт системы.

RGH3 встал без проблем.

artyog 03.06.2023 03:04

Cтоит 360 run хочу перейти на rgh 3, какой алгоритм действий?

Wlad_013 03.06.2023 10:25

Цитата:

Сообщение от artyog (Сообщение 1270829)
Cтоит 360 run хочу перейти на rgh 3, какой алгоритм действий?


Снимаешь дамп нанда.
Патчишь его под rgh3.
Убираешь x360run с платы.
Паяешь провода согласно схеме в шапке темы.
Заливаешь патченный дамп.

Всё.

Mantred 03.06.2023 12:23

Всем привет! Ставлю FreeBoot RGH3 на Falcon 27Mgz. Я на этапе когда нужно получить nsndflash.bin через байтник из updflash.bin. Делаю скан IP, получаю CPU Key, ввожу в байтник и выползает ошибка, мол ключ не тот и дальше получается прошить не могу 🤷 распаял 2 проводка на в описании "Вариант 3"
Кто с таким с талкивался? Или может знает решение проблемы?

Wlad_013 03.06.2023 12:28

Цитата:

Сообщение от Mantred (Сообщение 1270835)
Всем привет! Ставлю FreeBoot RGH3 на Falcon 27Mgz. Я на этапе когда нужно получить nsndflash.bin через байтник из updflash.bin. Делаю скан IP, получаю CPU Key, ввожу в байтник и выползает ошибка, мол ключ не тот и дальше получается прошить не могу 🤷
Кто с таким с талкивался? Или может знает решение проблемы?

Чем снимал дамп?

Попробуй переделать дамп не через батник, а через jrunner. Там есть галка rgh3.

Mantred 03.06.2023 12:30

Цитата:

Сообщение от Wlad_013 (Сообщение 1270836)
Чем снимал дамп?

Попробуй переделать дамп не через батник, а через jrunner. Там есть галка rgh3.

MTX SPI NAND Flesher 1.0 ни одной ошибки при снятии не было

Glitch2 RGH3 галки ставил, если ты про это

Wlad_013 03.06.2023 14:22

Цитата:

Сообщение от Mantred (Сообщение 1270837)
MTX SPI NAND Flesher 1.0 ни одной ошибки при снятии не было

Glitch2 RGH3 галки ставил, если ты про это

Ключ точно верный? Xell загружал, сравнивал с тем, что вставляешь в скрипт?

Сбрось свой дамп, посмотрим.

Mantred 04.06.2023 09:53

Цитата:

Сообщение от Wlad_013 (Сообщение 1270838)
Ключ точно верный? Xell загружал, сравнивал с тем, что вставляешь в скрипт?

Сбрось свой дамп, посмотрим.

В итоге я залил я просто залил updflash,bin аврора накатилась, игры работают 🤷
Прошивал первый раз, нифига не понял, но вроде получилось.

Docker0188 04.06.2023 19:25

Ребят нужна помощь, Решился установить фрибут RGH3 на моменте Create XeBuild image просит bin file? что делать?

krechun 08.06.2023 22:44

Всем привет! столкнулся с проблемкой при перепрошивки Xbox 360 Falcon 27гр. После прошивки на RGH3 приставка долго стартует, примерно от 1- 3 мин, и еще не всегда с первого раза запускается. Иногда стартует секунд через 5-15 может выключится. Перепробовал различные резисторы ( 22к, 10к, smd 1117-s12 и без резистора ), менял точки smc_pll в трех местах подпаивался результат один и тот же. Предположил что с приставкой что то произошло решил откатить на заводскую прошивку и проверить какой старт приставки. После отката прошивки, прис стартует за 3-5 секунд. Может кто то сталкивался с данной проблемой и сможет подсказать как решить проблемку с долгим стартом.

D777 09.06.2023 02:17

krechun, вот не люблю занудствовать по этому поводу, но ..... флюс надо смывать не отмытый флюс может вот такие вот чудеса вытворять. Ну и как вариант провода другие пробовать, да и сам флюс тоже можно другой попробовать.

krechun 09.06.2023 03:00

D777, Флюс использую безотмывочный для BGA пайки, но все равно после пайки протираю спиртом. На провода грешить тоже нет смысла, так как использую провод МГТФ 0,7 .

ng25 10.06.2023 17:02

krechun, в шапке не зря указано , что фатки капризны и если вырубается , то ей уже ничего не поможет !или ргх 1.2. ставить

siraleks 16.06.2023 21:36

Ребят нужна помощь у кого то есть непрошитая приставка Xbox 360 желательно slim или Е на которой есть игры купленные официально через Xbox Live? Напишите в личку

VaqtinchaOshiq 30.06.2023 17:32

Я совсем запутался. У меня фалкон и это прошивка глючит на нем? Какой тогда лучше. Вообще получится ли фалкон без чипа хакнут?


Текущее время: 15:24. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.