|
Xbox хакинг и девелопмент Всё о взломе приставки Xbox 360 |
26.09.2021, 06:40
|
Сообщение: #1 (1273613)
|
Модель консоли: Xbox 360 Slim
Прошивка: Белая Trinity
Другие консоли: X360 всякие разные штук 30, PS3 SuperSlim, PSV Fat, PSP GO
Регистрация: 01.05.2021
Адрес: Томск, Россия
Сообщений: 438
Вы сказали Спасибо: 108
Поблагодарили 215 раз(а) в 86 сообщениях
Сила репутации: 1Репутация: 215 
(весьма и весьма положительная личность)
|
[FAQ] Xbox 360 RGH3 Freeboot без чипа
RGH 3.0 by RichY - ЧИП больше не нужен! Всё что вы делаете – на ваш страх и риск!
Перед тем как начинать прошивать – перечитайте несколько раз инструкцию!
Список возможностей: - Двухпроводная установка, чип не требуется
- Взлом процессора из кода SMC
- Обход HANA PLL + замедление обхода CPU PLL
- Немедленный перезапуск при неудачном сбое (1 секунда на цикл)
Установку распределим на несколько этапов:- Определение ревизии Xbox 360
- Подготовка
- Прошивка FREEBOOT RGH3
- Настройка системы для FREEBOOT
- Установка игр для FREEBOOT
FAT:
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошивются: - Xenon - без HDMI, только RGH2;
- Zephyr - без HDMI, только RGH2!;
- Opus - в программе определяется, как Falcon;
- Falcon - ревизия узнается после считывания прошивки;
- Jasper 16Mb - ревизия узнается после считывания прошивки;
- Jasper BB 64Mb - ревизия узнается после считывания прошивки;
- Jasper 512Mb - ревизия узнается после считывания прошивки.
SLIM:- TRINITY - на плате присутствует чип HANA; 4gb модуль; разъём питания HDD рядом с кулером.
- CORONA V1-V2 - POSTFIX не требуется!
- CORONA V3-V6 - POSTFIX либо пайка к шару проца требуется!
E:
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошивются: - Corona V5/V6 - тоже корона в корпусе Е, на процессоре железная крышка. POSTFIX либо пайка к шару проца требуется!
- Winchester - не шьеться, процессор с голым кристалом.
winchester-corona.jpgwinchester-date.jpg
Подготовка одинакова для всех версий:- Компьютер с операционной системой Windows
- Отвёртки: Torx T8 и T10 (звёздочки)
- Рабочая консоль: Желательно, чтобы она работала на последней версии Dashboard
- Инструменты для пайки: Паяльник, флюс, припой
- Программатор с драйверами: В примере используется Raspberry Pi Pico Обычный или Zero
- Провода: Лучше использовать МГТФ или AWG для RGH3
- Кабель для программатора: Тип кабеля зависит от вашего программатора – может быть Type C или Micro-USB
- Postfix?
Установите J Runner последний на компьютер.
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно! - CPU_PLL_BYPASS -> DB1F1 или FT1U2 (рекомендуется резистор ~1К)
- POST_BUS_1 -> R3P7 (рекомендуется резистор ~470Om)
Вариант №2
Вариант №3 Falcon
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. На FAT старт долгий, подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно! - CPU_PLL_BYPASS (Ковырять точку рядом с C5R35) -> FT2V1 (рекомендуется резистор ~1К)
- POST_BUS_1 -> на точку(фото) или к R3R19
Вариант 2 для тех, у кого пару раз повисла, да и надоел длинный провод через всю плату, вот альтернативный SMC_PLL, но нужно ковырять ещё одну точку.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  , но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
Обратите внимание, резистор R2C10 должен быть 0 Ом! Если его нет/имеет сопротивление, то консоль определяться не будет!
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL. В том случае если память ОЗУ вокруг процессора Winbond то поставьте галку где синий квадрат. Потом заливайте кнопкой Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно!
Для плат Corona с не выведенным POST_OUT Вам нужен POST-адаптер либо пайка к шару!
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
- CPU_PLL_BYPASS -> DB3R4 (рекомендуется резистор ~1К)
- POST_BUS_1 или от вашего пост-адаптера -> DB3R3
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  , но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Если у вас Corona 4GB, то можно залить только через пункт " 1-Программатор"!
Если у вас Corona 16MB, то есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
Известные проблемы:- Если аватары в дашборде оригинальном стали серыми. То нужно оживить аватары, обновив дашборд. Скачайте файлы 17559 и закиньте на корень флешки. После распакуйте чтобы получились: папки $$ystemUpdate, $SystemUpdate в корне флешки. И зайдите в дашборд и обновление начнётся. Если нет, то запустите любой софт/игру. Или проверьте настройки дашлаунч.
- Если при установке RGH3 не проходит инициализация,то стоит попробовать замену проводов, резисторов(Или убрать его!), пересборку дампа.
- Если при установке RGH3 Jasper или Falcon не проходит инициализация,то стоит попробовать на RGH3 10MHz и диода важно для FAT действия выше.
- Если XeLL стартует, а собранный образ нет, то вам в тему редактирования Power Mode.
- Некоторые консоли не загружаются вообще из-за замедления PLL, используйте там RGH2 - взлом на чипе. Также ни в коем случае не включайте консоль с распаянным RGH3 на стоковом дампе.
- Jasper, был и Falcon 27mhz, после прошивки и распайки проводов моментально выключение. Пайка была не однократно проверена, причина не в ней. в итогах экспериментов выявил. Провода должны быть одножильными, чем тоньше, тем лучше. Использовал провод сечением 0.2-0.3 мм, без резисторов.
- В результате тестирования выявились подвисания, самопроизвольные перезагрузки, да и вообще в авроре анимация меню как-то отображалась с некоторым еле заметным мерцанием и неплавностью. Подозреваю, что причиной этому послужили наводки от линий CPU-GPU на провод PLL, да вдобавок ещё сам провод уложил плотно на плату. Возможно, если бы просто болтался в воздухе, этого и не было. Сделал другую укладку для провода PLL и проблема ушла.
- Если фалькон на предыдущей версии RGH уже лечился от зависаний, путём правки Power Mode или даже Power VCS Control, то на RGH3 эти правки остаются актуальными. У меня редактированы были на обоих фальконах. Тема: Зависания Falcon
- Заметки при поломках и их ремонте
- [Xbox] Задавайте срочные вопросы здесь.
Если проблемы тут нет, то можете спросить в чатах! Raspberry Pi Pico ошибки
Благодарности : - Richy (A15432) - автор метода взлома RGH3!
- Dontazavr - база от инструкции!
Xbox 360 RGH3 Demo by @15432
|
Xbox 360 - RGH3 Installation
| | |
Ещё видео, смотреть здесь:
Последний раз редактировалось Workster; 08.01.2025 в 11:55.
|
|
|
Эти 29 пользователя(ей) сказали Спасибо Workster за это полезное сообщение:
|
Aleksei0111 (17.01.2025),
AvAngArD_1995 (25.03.2024),
BebraMan (21.02.2025),
DayRain (23.02.2024),
dosfinder3342 (23.08.2024),
ErikPshat (04.03.2024),
Fonar196 (04.03.2025),
GenaDos (15.02.2024),
irlandez (04.10.2023),
I_D86 (01.09.2024),
kat_777 (15.04.2024),
KEXT (06.01.2025),
koshus (20.01.2025),
Kubaq (17.03.2024),
LanDrog (02.12.2024),
Lorrye (28.12.2024),
masterlego (27.03.2024),
MAT03 (23.04.2024),
Maximka5 (29.08.2023),
Necrocannibal (07.09.2023),
Olejka777 (19.10.2024),
petruxagalaxy (23.04.2024),
PevynMari (09.02.2025),
PluSan (27.03.2024),
PS3Forever (06.12.2023),
Ramsessi (07.02.2024),
Razor69 (29.10.2024),
sputn1k (15.02.2024),
Z0rdan (03.03.2024)
|
07.03.2025, 14:44
|
Сообщение: #2241 (1295008)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 278
Вы сказали Спасибо: 24
Поблагодарили 41 раз(а) в 36 сообщениях
Сила репутации: 1Репутация: 41 
(на пути к лучшему)
|
Сообщение от Maximka5
Сколько не пробовал,вроде и джиранер пико видел,но ничего не смог сделать.
Даже черным с тайп си?
|
Так они все с тайп си. Просто я сам использую зеленый, который купил еще на старте, как появился с ним способ. Какого качества пики сейчас хз, но раз пишут, что с черной больше проблем, то проще заказать зеленую и пробовать с ней
|
|
|
Этот пользователь сказал Спасибо Svinopes за это полезное сообщение:
|
|
07.03.2025, 20:46
|
Сообщение: #2242 (1295020)
|
Регистрация: 24.02.2025
Возраст: 34
Сообщений: 8
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Сила репутации: 0Репутация: 1 
(пока ничем не отличился)
|
Сообщение от Svinopes
Так они все с тайп си.
|
Нет. это не так. Черная с тайп си так и не прочитала нанд, а зеленая с микро-юсб смогла.
|
|
|
Этот пользователь сказал Спасибо arthacker за это полезное сообщение:
|
|
Вчера, 15:59
|
Сообщение: #2243 (1295043)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 278
Вы сказали Спасибо: 24
Поблагодарили 41 раз(а) в 36 сообщениях
Сила репутации: 1Репутация: 41 
(на пути к лучшему)
|
Сообщение от arthacker
Нет. это не так. Черная с тайп си так и не прочитала нанд, а зеленая с микро-юсб смогла.
|
Кстати да, что-то я прочитал одно, а подумал про другое 
|
|
|
Сегодня, 02:15
|
Сообщение: #2244 (1295055)
|
Регистрация: 22.05.2023
Возраст: 44
Сообщений: 26
Вы сказали Спасибо: 4
Поблагодарили 3 раз(а) в 1 сообщении
Сила репутации: 1Репутация: 3 
(с надеждой на лучшее)
|
Всем привет, кто-нибудь пробовал запустить эксплоит гипервизор на винчестере?
|
|
|
Сегодня, 08:35
|
Сообщение: #2245 (1295060)
|
Регистрация: 10.11.2021
Возраст: 40
Сообщений: 141
Вы сказали Спасибо: 0
Поблагодарили 30 раз(а) в 28 сообщениях
Сила репутации: 1Репутация: 30 
(на пути к лучшему)
|
Сообщение от Fifis
Всем привет, кто-нибудь пробовал запустить эксплоит гипервизор на винчестере?
|
Можно, запускали. Только с заменой проца.
|
|
|
Сегодня, 14:24
|
Сообщение: #2246 (1295068)
|
Регистрация: 25.06.2024
Сообщений: 62
Вы сказали Спасибо: 1
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 1Репутация: 2 
(с надеждой на лучшее)
|
Последний раз редактировалось Alexx70; Сегодня в 14:24.
Причина: добавил, подумав
|
|
|
Сегодня, 16:45
|
Сообщение: #2247 (1295076)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 278
Вы сказали Спасибо: 24
Поблагодарили 41 раз(а) в 36 сообщениях
Сила репутации: 1Репутация: 41 
(на пути к лучшему)
|
Сообщение от Alexx70
|
Ты писал про тринити, но распайка у тебя не понятно для чего. В тринити вообще не нужен постфикс. Посмотри внимательно инструкцию и как там припаяно.
|
|
|
Сегодня, 16:48
|
Сообщение: #2248 (1295078)
|
Регистрация: 25.06.2024
Сообщений: 62
Вы сказали Спасибо: 1
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 1Репутация: 2 
(с надеждой на лучшее)
|
Тринити
Выше писал
Постфикс установлен,потому что пятачка нет
|
|
|
Сегодня, 18:13
|
Сообщение: #2249 (1295081)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 278
Вы сказали Спасибо: 24
Поблагодарили 41 раз(а) в 36 сообщениях
Сила репутации: 1Репутация: 41 
(на пути к лучшему)
|
Сообщение от Alexx70
Тринити
Выше писал
Постфикс установлен,потому что пятачка нет
|
В твоих сообщених можно запутаться. Зачем было в другой теме писать? Если проделал какие-то действия с прошлого раза, то напиши краткую предисторию, потому что уже много других сообщений было написано. Я тебе тогда писал о том, что можно попробовать сделать, что бы увидеть в какой линии проблема, но так проделаных действий не увидел.
|
|
|
Сегодня, 18:23
|
Сообщение: #2250 (1295082)
|
Регистрация: 25.06.2024
Сообщений: 62
Вы сказали Спасибо: 1
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 1Репутация: 2 
(с надеждой на лучшее)
|
Все что писал, было сделано.
Ничего не помогло поэтому фотки и закачал,может увидишь чего
|
|
|
Сегодня, 19:38
|
Сообщение: #2251 (1295084)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 278
Вы сказали Спасибо: 24
Поблагодарили 41 раз(а) в 36 сообщениях
Сила репутации: 1Репутация: 41 
(на пути к лучшему)
|
Сообщение от Alexx70
Все что писал, было сделано.
Ничего не помогло поэтому фотки и закачал,может увидишь чего
|
Я просил припаять один провод и запустить, если также будет, то его убрать и подпаять только 2 и посмотреть будет ли также. Если только с одним проводом проблема, значит надо в той линии искать проблему. Вот это я и хотел узнать.
|
|
|
Сегодня, 19:55
|
Сообщение: #2252 (1295086)
|
Регистрация: 25.06.2024
Сообщений: 62
Вы сказали Спасибо: 1
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 1Репутация: 2 
(с надеждой на лучшее)
|
Понял,а что должно быть при пайке одного провода?
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 20:34. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|