Logo name
Menu
Navigation

. Accueil



> XBOX360 HARDWARE RECUPERER LA CLEF CPU

Sommaire

[modifier] Introduction

Bonjour les gueux voici un guide pour les dĂ©butants qui veulent ĂȘtre prĂȘt pour les homebrews sur notre cher 360 :P

Sujet : Obtenir la clĂ© CPU pour ĂȘtre prĂȘt pour les futurs homebrews et plus, Ă©ventuellement..

[modifier] Liens utiles

  • Gentoo LiveCD Xenon Beta v2 : http://xbins.org (Voir autres tutoriaux pour savoir comment entrer dans les dĂ©pĂŽts xbins)

Le nom complet du patcher est : "King Kong Shader Exploit for the XELL Loader (Pas de cĂąble sĂ©rie requis)"

  • Cpas's "serial kk patcher v2" (Pour les gens qui ont soudĂ©s un cĂąble sĂ©rie) : www.360mods.net

(It's tmbinc's -and friends- xell loader with some nice choice in it : liread cd or boot stuff through tftp)

  • WinSCP (permet de transfĂ©rer des fichiers et ouvrir des sessions Ă  distance) : http://winscp.net
  • Arnezami's dump32 utility (obtient CPU keys, 1BL & NAND avec LiveCD!)

Binary : http://rs24.rapidshare.com
Source : http://rs24.rapidshare.com

[modifier] Comment démarrer le Gentoo LiveCD Xenon Beta V2

[modifier] Vous avez besoin

  • Une xbox 360 Vulnerable (fw 4532 or 4548). Cela peut ĂȘtre une core (pas de disque dur)
  • Dvd du jeu King kong (la premiĂšre Ă©dition, prenez en un de votre code rĂ©gion Pal ou NTSC)
  • Lecteur FlashĂ© (Autorisant Ă  lancer les backups de votre disque de KK)
  • (Optionnel) Cable SĂ©rie (RS232 -12V/12V <=> 360 port 0/3.3V)
  • Cpas's "serial kk patcher v2" ou le patcheur de xorloser (Si pas de connection sĂ©rie)
  • Un DVD double couche DVD+R vierge
  • Un graveur de DVD dl compatible avec la crĂ©ation de back ups 360
  • Une souris et un clavier USB

[modifier] Créer le disque spécifique de KK

  • Extraire le .dvd ou .iso du KK original (voir autre tutoriaux)
  • Patcher le avec le patch ci contre (celui d'xorloser si vous n'avez pas souder l'interface sĂ©rie)
  • Graver le . dvd ou le .iso

- Si vous avez l'interface sĂ©rie (vous pouvez utiliser les cables de flash de dĂ©codeur de satellite) :

  • Brancher le clavier et la souris usb
  • Booter kk, lancer Start. vous allez voir un bateau. le jeu va freezer. ok.
  • Avec une fenĂȘtre terminal (par exemple , ZOC 5). uploarder xell_choice (rom.bin)
  • Quand il offre le choix ( 1 ou 2 ), ejecter et mettre le live Gentoo cd. appuyer sur 2.

- Si vous n'avez pas d'interface sĂ©rie :

  • brancher la souris et le clavier usb
  • Lancer KK. appuyer sur start. cela devrait Ă©jecter le disque.
  • InsĂ©rer le Cd Gentool live et prier ( je n'ais pas testĂ© cette mĂ©thode)

- (Optionnel) : Voici une interface sĂ©rie qui peut ĂȘtre soudĂ©e (sur le coin supĂ©rieur gauche de la carte mĂšre)

CODE
  RX
  |
J2B1  1  3  5  7  9  11 13
  X  X  O  O  O  O  X
  X  X  X  X  X  X
  2  4  6  8  10 12
  |  |  |
  TX  +3.3v  GND
  • Dans Zoc 5, configurez la vitesse de transfert et le type d'interface sĂ©rie : 115200 8N1

Vous allez obtenir un cercle orange complet quand Gentoo demarrera Ne vous inquiétez pas, ce n'est pas le ring of death ( ou ROD user posted image)

  • Vous devriez voir la liste des efuse ( au moins vous les avez dans la fenĂȘtre ZOC 5)

Essayer de les Ă©crire et garder dans un endroit sĂ»r. Une partie de ceux ci est la clĂ© CPU, ce qui pourrait vous permettre d'ĂȘtre prĂȘt pour les futures homebrew 360 Peu importe le firmware que vous aurez dans le futur. Si vous n'avez pas la clĂ© CPU Ă  cette Ă©tape, ne vous inquiĂ©tez pas , nous l'aurons plus tard. Si vous pouvez l'avoir ,Ă©ventuellement vous pouvez arrĂȘter le guide ici.

[modifier] Comment obtenir la connection ethernet

Le but est d'avoir la Xbox 360 connectĂ© Ă  une machine ou un hub. la machine ( ou une machine en passant par un hub ) doit ĂȘtre un serveur DHCP. La solution la plus simple est d'activer " la partage de connection internet" sur XP. Vous le trouverez dans le cĂŽtĂ© gauche dans les connexions rĂ©seau, vous pourrez ainsi obtenir l'option pour crĂ©er un rĂ©seau local. Vous ne serez pas averti, mais cela tournera votre connecteur ethernet que vous avez choisi en une connexion statique ip Fixe 192.168.0.1 Maintenant Ă  chaque fois que le Gentoo dĂ©marrera,il obtiendra une adresse dynamique dĂ» au pc. Si le pc est connectĂ© Ă  internet, Gentoo pourra en bĂ©nĂ©ficier.

Vous pouvez voir si Gentoo a obtenu une adresse valide en allant dans le menu supérieur (menu inférieur pour moi, voir ici ) et suivre le chemin: Applications-System tools->Network tools. ( NDLR j'ai laissé en anglais car je pense que gentoo est dans la langue de shakespeare)

  • Soyez sĂ»r de regarder sur l'onglet "Devices"
  • L'interface par dĂ©faut sĂ©lectionnĂ©e est "loopbalc Interface (l0)"
  • Changer la et sĂ©lectionner "Ethernet interface (Eth0)"
  • Vous pourrez lire l'adresse IP=192.168.0,n ( n est attribuĂ© par votre pc).

(Si vous avez quelquechose comme 127.0.0.1, c'est mauvais, changez votre configuration sur votre pc , cables, etc.. et redĂ©marrer autant de fois que nĂ©cessaire .Allez comprendre le dhcp !)

[modifier] Comment obtenir le 1080i

J'utilise une vga box sur une xbox 360 vulnérable calibré en 1080i. Sur mon écran plasma, je ne peux voir ce qui est tout en haut de l'écran.

Si vous ne voyez pas le haut de l'écran en 1080 i Bougez le curseur de la souris en haut sur le cÎté droit et cliquer du haut vers le bas. Cela bougera la barre du haut en bas de l'écran.

Raccours clavier Ă  connaĂźtre: (si vous ne pouvez avoir les contrĂŽles d'une fenĂȘtre (ceux qui sont en haut Ă  droite de la fenĂȘtre)

Alt+F4 : Fermer la fenĂȘtre (Quitter)
Alt+F5 : Etat normal
Alt+F6 : SĂ©lectionner la fenĂȘtre active ( la mĂȘme chose que Alt+tab sous windows)
Alt+F7 : DĂ©placer la fenĂȘtre (avec les flĂšches ou la souris , appuyer sur enter ou Esc)
Alt+F8 : Resize window (with arrow keys or mouse, then enter or esc)
Alt+F9 : Etat icĂŽne (retour Ă  l'origine avec Alt+F6I)
Alt+F10 : Etat maximum (la fenĂȘtre couvrira tout l'Ă©cran)

[modifier] Comment commuter le code région de votre clavier

  • Lancer System->Preferances->Keyboard
  • SĂ©lectionner l'onglet "layouts"
  • Cliquer sur "Add"
  • SĂ©lectionner votre pays, cliquer "OK"
  • DĂ©placer et vĂ©rifier le code rĂ©gion .cliquer "Close"

[modifier] Comment explorer les dossiers

  • Lancer Application-<System Tools ->File browser
  • Sur la petite liste sur la gauche ,remplacer "places" avec "Tree" (NDLR: MĂ©thode pour voir l'arborescence)
  • Allez dans Edit->Preferences, regardez les onglets, remplacez "icon view" en "List view"
  • Maintenant vous allez avoir un aperçu de ce qui ressemble Ă  peu prĂšs Ă  un'explorateur windows

[modifier] Comment surfer sur internet

  • Lancer Application ->Internet->Epiphany Web browser
  • Faire Alt+F5 pour obtenir la fenĂȘtre aux dimensions maximum, si vous le dĂ©sirez

Si vous utilisiez ICS sur xp, si votre Xp n'était pas connecté à internent, maintenant c'est fait, (il se connecte automatiquement quand Gentoo en a le besoin).

[modifier] Comment obtenir la clé CPU ou compiler/lancer à distance par le pc

  • Lancer Applications->Accessories->Terminal

(j'ai écris ci contre: le prompt, la commande que vous avez à taper ,et le résultat) gentoo@livecd ~ $ sudo passwd
New UNIX password : mylongpwd
Retype new UNIX password : mylongpwd
passwd: password updated successfully
gentoo@livecd ~ $ sudo /usr/sbin/sshd

  • Maintenant le ssh daemon est dĂ©marrĂ©,sur votre pc , lancer Winscp (winscp.net)

Remplissez dans le champ pour établir la connection réseau avec ssh daemon
Hostname : livecd.mshome.net (ou l'adresse Ip de la console)
UserID : root
Password : mylongpwd

  • Confirmez que vous acceptez la connexion sans garantie (Cliquez Yes)

On vous demande de changer le password: taper "mysecondpwd" deux fois La fenĂȘtre WinSCP est maintenant ouverte et la connexion Ă©tabli Vous pouvez transfĂ©rer des fichiers et commecer Ă  dĂ©marrer des sessions Ă  distances pour compiler. CTRL+T est le raccourci pour crĂ©er des sessions Ă  distance

(Ne jamais oublier que les fichiers du LiveCD sont stockées en RAM. Si vous éteignez votre console vous les perdez. Vous devez les transférer vos créations sur votre pc chaque fois. il y a toutefois des stockages usb qui fonctionnent .PSP par exemple.)

  • Copier Arnezami's dump32 sur votre PC dans /var/tmp

(ou copier ses sources et recompiler avec "gcc -o dump32 dump32.c")

  • Ouvrer une session avec Ctrl+T et taper ces commandes:

chmod u+x ./dump32
sudo ./dump32

  • AprĂšs quelques secondes, cela devrais s'arrĂȘter (on se ficher des valeurs retournĂ©es)

3 fichiers apparaĂźssent dans /var/tmp: Fuses.txt, 1BL.BIN (32Kb), NAND.BIN (16Mb) (Vous devrez cliquer sur le boutton refresh dans WinSCP pour les voir)

  • Copier Fuses.txt sur votre disque dur du pc (Copier le de nombreuse fois un peu partout!)

Son contenu  :

CODE
00: c0ffffffffffffff
01: 0f0f0f0f0f0f0ff0
02: 0f00000000000000
03: xxxxxxxxxxxxxxxx
04: xxxxxxxxxxxxxxxx
05: yyyyyyyyyyyyyyyy
06: yyyyyyyyyyyyyyyy
07: f000000000000000
08: 0000000000000000
09: 0000000000000000
0a: 0000000000000000
0b: 0000000000000000

03=04, 05=06 and (03,05) Est votre clĂ© CPU. Ne la perdez JAMAIS ! Si vous upgrade au dernier firmware (seulement si vous avez gardez la rĂ©sistance R6T3), il est fort possible que le downgrade devienne possible si vous l'avez (la clĂ© Cpu).

  • Mais dump32 a crĂ©er 2 autres fichiers intĂ©ressants.. (gardez les aussi , qui sait..)
  • Copier 1BL.BIN sur votre disque dur .

1BL.BIN est "le premier secteur de boot".il était gardé dans le CPU aussi (Je pense). Ceci est capable de déchiffrer le second boot load qui est dans le firmware.

  • Copier NAND.BIN sur votre disque dur.

C'est l'image de votre firmware de votre console! Mais vous ne pouvez reflasher votre nand (le chipset qui garde le firmware ) avec cette image (pas encore).Vous devez obtenir une image du firmware physique (brute). une image brute peut ĂȘtre obtenu avec l'infectus,olympus mausb-10 ou en dĂ©ssoudant la NAND et en utilisant n'importe quel lecteur/flasheur NAND.

  • Les diffĂ©rences entre cette image et une image physique est dans la gestion des blocks dĂ©fectueux et le fait est que le hardware de la 360 peut changer des donnĂ©es Ă  la volĂ©e.Quelquefois, il y a des blocks (La mĂ©moire NAND est divisĂ© en secteurs)il y a des secteurs qui sont corrompus (32768 secteurs de 512 bytes chacun).Pour chaque secteur de 16 extra bytes peuvent ĂȘtre contrĂŽlĂ© pour vĂ©rifier la validitĂ© des donnĂ©es des secteurs.Les recherches en cours sont faites pour crĂ©er un logiciel propre pour lire et flasher le firmware.

Si dump32 dĂ©croche , cela peut ĂȘtre dĂ» aux secteurs dĂ©fectueux. Essayer de changer la boucle pour esquiver les secteurs dĂ©fectueux ( M$ tolĂšre un petit nombre de secteurs dĂ©fectueux dans la NAND pour les 360 fabriquĂ©es)

  • Robinsod a fait un petit programme sympa qui extrait le code d'une image de firmware.Mais je n'ais pas vraiment fait d'expĂ©rience avec.je posterais plus de tutorials pour ceux qui sont intĂ©ressĂ©s par l'exploration du firmware...
  • Mais si vous avez obtenu la clĂ© CPU et ne pouvez plus attendre pour jouer au dernier jeu, vous pouvez mettre Ă  jour votre firmware.Vous gardez encore de bonnes chances pour les homebrew.

Si vous pouvez attendre encore un peu, essayer de jouer un peu plus avec le firmware.Si vous ĂȘtes bon , vous pourrez terminer par exemple , avec le mod de warpjavier qui autorise de swaper les firmwares juste en insĂ©rant une image XD 16 mb de carte mĂ©moire ... J'essaierais par moi mĂȘme plus tard ... Ne perdez pas votre ClĂ© CPU maintenant ! Dernier petit conseil : Water cooler votre 360 et virer les Xclamps!

[modifier] Remerciements

Merci Ă  tmbinc & anonymous friends, Bunny, Cpas, Arnezami, Takires, TheSpecialist, GaryOPA, Warpjavier, SeventhSon, Robinsod...
(Désolé de ne pas marquer tout les autres noms de bons hackers ...)
Votre avancée (publique) dans l'amélioration de l'utilisation de la 360 est Excellent!
Merci de partager votre connaissance avec nous

Source : xbox-scene
Traduction Xam1311 pour GX-mod.com

Reproduction interdite sans autorisation - Copyright © Gx-Mod - Déclaration CNIL 831.
IpbWikiPowered by MediaWiki