Basta sia..........
Basta sia..........
Ho solo il cilum Pusher, ma non accendere te che ti rovini la gola, la prima è sempre drammatica.
Inviato dal mio GT-I8150 con Tapatalk 2
Marchisio bentornato
XBOX360 Slim Corona v 2 RGH HD 1 TB Hitachi Lite-on 1532 FSD 3 ITA FREEBOOT 16203 - DASHLAUNCH 3.07
PS3 Slim CFW Rogero 4.30 v 2.05 Internal HD 1 TB Hitachi - - - 1 TB USB 3.0 Western Digital
WII U - Work in progress WII - SoftMod FW 4.3 Waninkoko + HD 500 gb Western Digital
PS2 Slim MOdbo 760 PS2 fat Matrix clone PSP fat CFW 5.50 prometheus 4
NDS - R4i New Dual core White 3DSXL White - R4i New Dual core White
PSVita CEF 6.60 TN C 2.02 --- XBOX - DuoX2 - - - Nintendo Gamecube
... di tornaSOLE?!
... ci vorrebbe un pò di sole dopo tanta pioggia!!!
TP mi fai morire con le tue uscite...non so chi sia più fatto tra i membri o te?!
Mi unisco al coro e saluto Marchisio80 e anche Pa0l0ne che non li "vedevo" da un pò...
mi aggiorno che è un pò che non seguo ^_-
Grazie RF
In effetti e' passato tanto...una ripassata(nn ho dormito quasi tutta la notte,sn molto curioso) penso mi abbia fatto bene
Qui sul forum
Su Free60.org riguardo all'SMC hack
Post code 0xA0:
Your 2BL didn't want to run on your hardware due to the 2BL revocation fuses. Use a more recent 2BL/4BL set for your hardware. If you're already running {1921, 4558, 5770, 6712} then you're out of luck. Your box was already updated to a newer 2BL, which likely fixed what we used to exploit. Restore R6T3, restore the flash image, and use this console for playing games. Get another console, and try again
Per adesso penso proprio ad una cosa simile
RGH vecchia maniera(grazie al vecchio CB,ad esempio < 6750) + check-fuse(A0 se fallisce) + jtag
Associato ad un hardware piu' veloce e alla stabilita' del vecchio metodo...mancava solo un modo x far partire codice nn firmato...e qui torna il JTAG
Cosa ne pensate?
Full fail = 0xA0 as last postsi spiega solo con un tentativo di bypass fuse-check..perche' dubito tantissimo sia colpa della patch,visto che nn sarebbe l'unica e che e' molto semplice...addirittura basta cambiare solo sequenza di boot autorizzata nel decriptato di un'eventuale CBB
Ultima modifica di MARCHISIO80; 18-05-13 alle 11: 31
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Qundi l'aggiornamento all'ultima dash non si fa per recuperare la cpukey,ma per avere in tutte le xbox il fuseset della sequenza di avvio uguale
Ipotizzo e penso proprio sia per i timing(un lavoro piu' fine)...calcolo della sequenza di boot autorizzata(fuse bruciati sulla cpu)
Si fa x comodita',sempre meglio utilizzare l'ultima dash,di modo da poter essere utilizzata da tutti..
Dovrebbe funzionare anche il vecchio XBR,cosi' nn serve nessun software particolare(i vecchi software nn fanno creare una dash JTAG se la nand che diamo in pasto ha CB aggiornati),anche se nn avrebbe nessuna utilita'..ma qui si sta solo discutendo
Inoltre basterebbe apportare soltando una lieve modifica x eliminare il controllo CB aggiornati == NO creazione freeboot JTAG nei tool crea-freeboot
Ultima modifica di MARCHISIO80; 18-05-13 alle 12: 03
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Nn credo,ma chissa' se e' ancora davvero necessario passare tramite il Jtag-hack..e se si...perche'?
Il CB pre 6750(sulle jasper)e' piu' "facile" da glitchare rispetto al 6750?
E' piu' stabile la cosa?Cosa cambia?
O perche' studiato prima dell'uscita dei nuovi CB "magici" che permettono di ricavare la cpukey sulle xbox aggiornate?(ipotesi molto molto piu' probabile,magari chip gia' in produzione)
Uhm...pero' se usiamo di nuovo il CB 6750 la cpukey si ricava anche con una donor....
O e' una cosa in piu' il voler passare x forza tramite l'smc-hack?(soprattutto adesso)
Ci sn dei motivi o e' solo "effetto" propaganda/marketing?
Cmq ovviamente nn voglio sminuire il lavoro di nessuno,sia chiaro...il glitch del controllo fuse e' una grande "scoperta"
Nn era stata presa in considerazione prima,perche' ai tempi nn era necessario
Ultima modifica di MARCHISIO80; 18-05-13 alle 12: 56
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Il CB 6750 e il precedente nn sn criptati con cpukey
Tutte le "variabili" sn conosciute
Sono criptati come i CBA,senza l'utilizzo della cpukey,x questo si potevano usare delle nand donor x ricavare la cpukey
def decrypt_CB(CB):
secret = secret_1BL
key = hmac.new(secret, CB[0x10:0x20], sha).digest()[0:0x10]
CB = CB[0:0x10] + key + RC4.new(key).decrypt(CB[0x20:])
return CB
Ultima modifica di MARCHISIO80; 18-05-13 alle 13: 01
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Solo i CBB sn cryptati con cpukey
CB single e CBA nn sn mai stati criptati con cpukey,perche' decryptati dall'1BL
E' il CB e il CBA che decrypta il bootloader successivo con l'utilizzo della cpukey
Vediamo se si esprime...se nn si esprime e' un buon segno
Ultima modifica di MARCHISIO80; 18-05-13 alle 13: 08
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Cmq continuo a pensare che il passaggio dall'SMc-hack sia una cosa in piu'..se nn per qualche motivo particolare
Se posso saltare/bypassare il fuse-check o come si chiama...posso utilizzare il CB 6750 e la dash glitch,senza la parte hardware x il Jtag
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Che spettacolo queste discussioni .... puro spettacolo.
Si,giusto....l'SMC-hack si usa solo x nn dover glitchare 2 volte..ecco perche' si passa da li
Se qualcuno ha una dash aggiornata e crea un freeboot jtag col nuovo jrunnerr,dal CB utilizzato si ha la conferma che bypassano con il glitch il controllo dei fuse
Ultima modifica di MARCHISIO80; 18-05-13 alle 13: 40
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Il fusecheck è fatto dal CB (nelle phat <=RGH1) giusto? Non sono molto aggiornato su ste cose..
Se si, fin'ora non si è mai potuto "downgradare" un CB perchè il conteggio dei fuses con quelli nella CPU non avrebbe coinciso. SE si facesse un glitch sul conteggio potrebbe essere un problema perchè ogni CB avrebbe bruciato un numero di fuses sulla CPU. Ipotizzando che si possa glitchare solo il numero delle "f" e non il risultato della comparazione sarebbe stato un problema.
Perciò una soluzione poteva essere aggiornare tutte le console allo stesso CB così da avere sulla CPU lo stesso numero di fuse bruciati. Quindi glitchare il CB "donor" facendo si che il numero di fuses presenti all'interno siano esattamente quelli all'interno della CPU, andando avanti nella bootchain. A questo punto perchè abilitare il jtag? Perchè il jtag è più stabile di un RGH(1), falcon a parte.
Solo speculazione, perchè a dire il vero non so se quello che ho detto è veramente fattibile o sto sparando minc**ate..
from Galaxy Note
"... quando il domani verrà, il tuo domani sarà!"
Ultima modifica di MARCHISIO80; 18-05-13 alle 13: 48
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Si,su phat c'era la possibilita' di glitchare solo 1 volta,se si utilizzava l'smc-hack x avviare codice non firmato..ed e' stata sfruttata sta opportunita'..
Bene,discutere fa bene
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Uhm...penso che ci siamo proprio
Per conferma bAsta creare xell o freeboot jtag col nuovo jrunner partendo da una nand aggiornata...aprire xell o freeboot e vedere che CB ha...se ha il pre 6750.....il resto e' tutto esatto(io nn ho ne nand ne jrunner,ahahahh..vediamo se qualche utente ha voglia di fare sta mini-verifica)EDIT..nn so neanche se c'e' gia' in download il jrunner "modificato" x l'r-jtag pero'
Cmq dovrebbe essere cosi' la storia
- glitch di qualche istruzione che ha a che fare con la sequenza di boot
- CB jtaggabile che prosegue a "girare"
- classico smc-hack
- avvio di codice non firmato
Ultima modifica di MARCHISIO80; 18-05-13 alle 14: 20
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
In che senso appena esce J-Runner? Penso che la costruzione del freeboot Jtag sia tale e quale a quello che si è sempre usato, credo...
March sono partito da CB splittato 6754 (Jasper ovviamente), retail 16203, e ho creato il freeboot Jtag. Risultato: single CB 6723. Se vuoi il LOG te lo mando in PM.
Segnalibri