Cha ragione...ha vinto lei...o meglio...
Winchester 1 Human 0...
Siamo solo alla fine del primo tempo...il risultato è ancora parziale e può cambiare...
Ho puntato tutto sull 1 a 2 come risultato finale.
Spero di vincere
Solita storia, se la pappella non arriva calda...
Dannata potenza di calcolo!!
Dalle dimensioni dei bootloader sembrerebbe
CBA_16128 = CBA_13182 con sequenza di boot nuova + nuovo "hash" cbb(questo e' semplice,si decrypta senza cpukey)
CBB_16128 = CBB_13182 con sequenza di boot nuova(03050010)
CD 16128 == CD 13182
Ultima modifica di MARCHISIO80; 15-12-15 alle 04: 01
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Buon di raga, l'altro ieri mi e capitato una 4gb Winchester ...mannagg!
Su FAT ho trovato una probabile alternativa ai post code,cmq meglio di niente o di andare alla cieca,senza nessun riferimento
Ho collegato i "segnali" al post sniffer solo per aver una situazione un po' piu' chiara rispetto alla misurazione con tester,quindi nn fate sempre caso all'hex associato
Successivamente ho usato sti "segnali" x rallentare e x mandare il reset
Qualcun'altro ha provato qualcosa?
Ultima modifica di MARCHISIO80; 15-12-15 alle 23: 33
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Una sequenza di caricamento diversa potrebbe essere giustificata dal nuovo processo di produzione anche in relazione al tipo di ram e le sue connessuoni verso la xcgpu, nonché pure southbridge ma principalmente credo sia legato alla ram, parlando di cba appunto, tutti sanno che la prima cosa che inizializza un microcodice sono le aree di memoria, ancora prima delle cpu (per meglio dire, del suo microcodice ), è una cosa universale tipo. un bootloader quello fa, potrebbe essere qualsiasi cosa cmq lwgata ai registri di kemoria, una cache interna, boh... per natale regaliamoci una winchester! Altro che newgen. ..
Ultima modifica di Babilozzo; 16-12-15 alle 02: 46
Esplora i link spaziali dei Tutorial RGH fatti con le mie manine Sante
«L'abitudine e' in tutte le cose il miglior maestro.» -- Plinio il vecchio, "Storia naturale"
A livello sempre teorico se hanno tappato la bocca al post in assistenza devono sicuramente aver un canale diverso da cui estrarlo.
Ultima modifica di Pa0l0ne; 11-01-16 alle 10: 16
Giusto 1 centesimo xD
L'1BL ha una propria modalita' di debug,quindi nel codice(1BL) che gira normalmente potrebbero nn esserci i post_code(cosi come nn ci sn nei nuovi CBA,CBB,CD) e questo potrebbe spiegare come mai noi nn li vediamo
Ma come mai nn li vediamo neanche con il cba_9188 o cba_mfg(sempre che nn sia/no stato/i blacklistato/i nell'1BL tramite una verifica firma o hash,come fa(hash) il CD con i kernel "KK-hack")o in pre-kernel/kernel?
Potrebbero aver semplicemente cambiato indirizzo al post_out
Minimo sforzo,massima resa
Il codice pubblico a noi disponibile utilizza il vecchio "indirizzo" mentre in MS hanno codice nuovo Mfg che utilizza il nuovo indirizzo
Gli indirizzi sn "segnati" nell'1BL
Indirizzo post-out pre-winchester
8000020000061010
Indirizzo post-out winchester
80000200000xxxxxx?
Se e solo se tutto cio' fosse vero + se e solo se Mamma MS vuole aiutarci a far glitchare sta revisione di scheda madre,hanno solo invertito l'indirizzo dei post_out con quello del post_IN
post_out
8000020000061010
post_IN
8000020000061008
In effetti avevo letto in giro che qualcuno aveva notato degli impulsi su 5 balls e coincidenza vuole che il post_IN sia composto da soli 5 "punti"
Ultima modifica di MARCHISIO80; 11-01-16 alle 05: 18
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Marchisio ho una 4GB winchester già aperta; c'e' qualcosa che posso fare per convalidare sta teoria?
Ciao a tutti!
@MARCHISO80: la blacklist del CB_A puoi verificarla in maniera relativamente semplice con qualche riga di VHDL e un glitchip qualsiasi.
Ciao,puoi guardare nel topic sul post_IN e verificare
1) che nn ci sia segnale sui punti mentre avvii
2) se riesci ad entrare in modalita' debug con il cmd 50 o nel caso altri cmd
3) se riesci ad entrarci controlla se escono dei post_code
Nel frattempo x portarci avanti ultimiamo lo script cerca_plain_CBB utilizzabile su xbox originale,visto che ci serve un minimo di plain x cryptare il nostro codice dumpa cpukey
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Il cmd 50 come lo do? cioe' nn mi è chiaro con che hardware attaccarmi a quei punti. Ora verifico i segnali in avvio
Per il cmd 50 bisogna scrivere 10100,quindi 0 = zero segnale,1 = > 1
penso che vada bene una batteria da 1,5 volt,i post_out a quanto vanno?
Se il cmd 50 fa entrare ancora in modalita' debug poi si potrebbe creare un codice vhdl che prova tutte le combinazioni di comandi,sperando ci sia quella x il debug coi post_code
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Allora le tensioni son queste tanto per cominciare dimmi se ti risultano congrue:
Su FAT e' impostata cosi',su slim e corona nn so
quindi F8 = 11111The default config is "all hi", which corresponds to 0xF8. With different other values, you can activate the tests. The result is output via the POST pins
SU Winchester e' 11010 = 1A
Durante il boot rimangono uguali le tensioni?
Ultima modifica di MARCHISIO80; 11-01-16 alle 23: 11
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Ok
cmq abbiamo gia' trovato una differenza,magari significa qualcosa
bisognerebbe provare a settare la porta a F8 e a 50
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Segnalibri