Salve a tutti ragazzi. Oggi mi sono cimentato nell'eseguire l'RGH su una corona v3\v5. Premettendo che monta una dashboard 16767 (maledetti aggiornamenti online), sono ad un punto morto. Ho eseguito la lettura della NAND con successo con il mio fido J-programmer V2 e J-runner (2 letture e nand uguali senza intoppi). Ho provato a "modificare" jrunner tramite una guida trovata in giro su internet per poter avere a disposizione i file di Xebuild (credo) per questa maledetta dashboard, creato ECC e scritto nella NAND ma la console non vuol saperne di glitchare. Cosa strana, nonostante sia senza lettore il led verde rimane fisso e non lampeggia come di solito accade quando il lettore è scollegato. Ho riscritto la NAND originale e la console va senza nessun problema. Ho provato ad usare AutoGG, dopo essermi documentato sul suo funzionamento (mai usato prima) e mi è venuto fuori questo :
Codice:
NandPro v3.0a by Tiros
Using Virtual Nand Device File: nand\nanddump.bin
Flash Config: 0x00023010
Block Size: 16KB Block Limits: 0x000000..0x000000
File: common\temp\flash.bin
Reading
0000
0000
-------------------------------------------------------------------------------------------------------------
Small Block trovato
Flashconfig:0023010 Size=16
Caricamento Nand ...OK
Controllando i Bad Blocks ...
Nessun Bad Block trovato
Checking ECC-CheckSum... Wait
-------------------------------------------------------------------------------------------------------------
Ecc Check: OK
-------------------------------------------------------------------------------------------------------------
Done
VERIFICA SMC_CONFIG
Smc Config trovato: 0x00FEB800
Lettura temperature...:
Reset Parental Code: AAYD
VERIFICA NAND DATA
ID: ee7771b0
ECC - unECC
Trovato SMC (version 2.5) : 00000800 - 00004000
Nand RETAIL (Original)
Trovato Keyvault : 00004000 - 00008000
Looking for Cpukey in Local Database. Not Found
Alla ricerca della Cpukey in cpukey.txt. Not Found
Looking for Cpukey on Nand.Not Found
Trovato CB_A (build 13182) : 00008000 - 0000a000
* Cb_b >=13181 (winbond?)
Trovato CB_B (build 13182) : 0000a000 - 00013080
Trovato CD (build 13182) : 00013080 - 00018100
Trovato CE (build 1888) : 00018100 - 0006e170
Trovato CF (build 16767) : 00070000- 00074560
Trovato CF1 (build 16756) : 00080000- 00084560
Trovato CG (build 16767) : 00074560- 000ea00a
Trovato CG1 build 16756) : 00084560- 000fa010
Nand valida
VERIFICA MODELLO CONSOLE
Verificando se è modificabile...
Non modificabile
Size: 16
CD_13182 Non JtaggABILE
Size: 16
Reloaded_Glitch_c.bin
-------------------------------------------------------------------------------------------------------------
1 file copiati.
-------------------------------------------------------------------------------------------------------------
FileSystems:
FileSystem Active:85 offset:0x5FEA00
FileSystem Last:83 offset:0xE74C40
Block Size File
0x00000800 0x00003800 SMC_2.5.bin
0x00004000 0x00004000 Keyvault.bin
0x00008000 0x00002000 CB_A_13182.bin
0x0000A000 0x00009080 CB_B_13182.bin
0x00013080 0x00005080 CD_13182.bin
0x00018100 0x00056070 CE_1888.bin
0x00070000 0x00004560 CF_16767.bin
0x00080000 0x00004560 CF1_16756.bin
0x00074560 0x00075AAA CG_16767.bin
0x00084560 0x00075AB0 CG1_16756.bin
0x006F8000 0x00014000 aac.xexp1
0x00710000 0x00061000 bootanim.xex
0x00774000 0x0001D000 hud.xex
0x00794000 0x00014000 huduiskin.xex
0x007A8000 0x00008000 mfgbootlauncher.xex
0x007B0000 0x0000C800 nomni.xexp1
0x007C0000 0x00005000 nomnifwm.xexp1
0x007C8000 0x00002000 nomnifwk.xexp1
0x007CC000 0x00253000 xam.xex
0x00A20000 0x00017000 ximecore.xex
0x00A38000 0x00002800 ximedic.xexp1
0x002C0000 0x0006A010 sysupdate.xexp1
0x00DE0000 0x00018000 xenonclatin.xttp1
0x00DF8000 0x00007000 xenonjklatin.xttp1
0x00E08000 0x0000C000 createprofile.xex
0x00E14000 0x00597000 dash.xex
0x00568000 0x0000A000 deviceselector.xex
0x006E8000 0x00000A00 crl.bin
0x00A50000 0x0011B000 xenonclatin.xtt
0x00574000 0x0001B000 gamerprofile.xex
0x00B84000 0x001A8000 xenonjklatin.xtt
0x00590000 0x0000C000 minimediaplayer.xex
0x0059C000 0x00019000 signin.xex
0x00D4C000 0x00090000 ximedic.xex
0x005B8000 0x00007000 updater.xex
0x002B0000 0x00004000 extended.bin
0x00394000 0x0000DE60 dae.bin
0x00384000 0x00000400 secdata.bin
0x00E28000 0x00004000 fcrt.bin
0x005C0000 0x0000B000 vk.xex
-------------------------------------------------------------------------------------------------------------
* CpuKey sconosciuta. Se la sai inseriscila nel campo "Cpukey" o usa altri
metodi per recuperarla.
* Qualora non l'abbiate ottenuta scegliere ancora XeLL>Tipo e premere NandXell>Crea
-------------------------------------------------------------------------------------------------------------
Al che mi sono bloccato, anche perchè cercando di creare l'ECC da scrivere sulla Nand mi si apre una finestra che mi chiede di scegliere un PREPATCHED CB scegliendo tra questi file :
Provando tralaltro a chiudere la finestra il log mi restituisce ciò :
Codice:
Generando Nand Xell . Attendere ...
Patching Corona version 2.5 SMC at offset 0x13b4
New Cb Detected
patchset for 13182 found, 29 patch(es)
Using RIP CB_A
Aggiungo a NandXell
0x00000000..0x000001FF (0x00000200 bytes) Header
0x00000200..0x000007FF (0x00000600 bytes) Padding
0x00000800..0x00003FFF (0x00003800 bytes) SMC
0x00004000..0x00007FFF (0x00004000 bytes) Keyvault
0x00008000..0x00009ABF (0x00001AC0 bytes) CB_A 9188
0x00009AC0..0x00012B3F (0x00009080 bytes) CB_B 13182
0x00012B40..0x00018B3F (0x00006000 bytes) CD 8453
0x00018B40..0x0001FFFF (0x000074C0 bytes) Padding
Genero ECC. Attendere...Adding Xell part
Xell: Reloaded (tuxuser corona)
OK
Xell Nand generata. Ora puoi flasharla
(output\nandxell.bin)
Ora, come detto prima AutoGG non l'ho mai usato, e sto avendo delle grosse difficoltà. La mia domanda è :
1) Che devo fare a questo punto su AutoGG?
2) Potrei, usando J-runner s'intende, creare un ECC partendo da un tipo di dash diversa? Nella fattispecie la 16474 e scriverla anche se sulla console vi è la 16767? Oppure dovrei aspettare che venga aggiornato?
Grazie a tutti in anticipo. Saluti!
Segnalibri