ho due console jasper a disposizione sia jtag...sia rgh
posso darti tutte le info necessarie.....
ho due console jasper a disposizione sia jtag...sia rgh
posso darti tutte le info necessarie.....
dx INTER sx sta cxxxo di juve.....
francavilla f BR
Visto che nn conosco il codice e quindi nn posso capire cosa e' stato esattamente glitchato(istruzioni,1 dei 3 controlli di cui parlava RF,eccetera),al momento l'unica cosa che posso fare e' vedere se il calcolo delle 2 sequenze(6723 e 6754)puo' darci qualche spunto
Tutto qui
Ma devo capire che calcolo e' questo
Sto shift mi aveva gia' fatto impazzire tempo fa,ahahahahahhah
3) Prende 5 ci sottrae 1 e shifta il 5 di 4, ottenendo 80 che è uguale a 50 esadecimale! Quindi passa questo check e infatti va correttamente avanti!
Il procedimento dell'r-jtag e come funziona ormai l'abbiamo capito,resta da capire cosa e' stato esattamente glitchato e dove nel codice
Ultima modifica di MARCHISIO80; 18-05-13 alle 21: 40
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Ahhahah...io a momenti nn so neanche cos'e' il branch,ahahahahh...
Meglio che ci pensi tu
Cmq riassumendo x chi si e' perso tutti i post,l'r-jtag agisce cosi' a nostro avviso
(l'SMC-hack si usa solo x nn dover glitchare 2 volte
1)sequenza di boot
2)avvio codice nn firmato)
Quindi dovrebbe funzionare cosi'
- freeboot jtag con CB jtaggabile in nand
- glitch di qualche istruzione/controllo che ha a che fare con la sequenza di boot
- CB jtaggabile che prosegue a "girare"
- classico smc-hack
- avvio di codice non firmato
Ora vediamo bene di capire dove glitchano
Tu che vedo che conosci il codice,dovresti riuscirci senza problemi,sei molto bravo
Ultima modifica di MARCHISIO80; 18-05-13 alle 22: 38
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Beh,il Cb e' originale,fino a quando controlla se e' stato revocato,dovrebbe girare senza problemi...a quel punto..se il glitch e' ben "eseguito" dovrebbe saltare al punto da te indicato...poi "parte" l' smc-hack
Se il glitch fallisce si ha postcode A0
Ultima modifica di MARCHISIO80; 18-05-13 alle 21: 59
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Ahahahah...anch'io
Sn curioso
Che sia giusto o sbagliato..ma sn curiosissimo di capire come funzionano certe cose...
Conoscendolo un po',magari e' proprio un buon segno
Beh..se fosse un buon segno..
Senza reversare niente e in poche orette...abbiamo gia' fatto moltissimo,nn credi?
Ultima modifica di MARCHISIO80; 18-05-13 alle 22: 04
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Pensa te se glielo clonano prima dell'uscita Vi odierà a vita, fulmini e saette sulle vostre console
Uhm...se spiegavano subito a grandi linee cosa era stato fatto,non si sbatteva certo nessuno a "capire",nn credi?
Il "mistero" fa muovere le persone
E in sto campo o ti "sbrighi" a rilasciare i chip..o se ne pubblicizzi la cosa e poi aspetti troppo...crei interesse,ma prima o poi qualcuno ci arriva,no?
La storia e' sempre quella,alla fine
Le informazioni ci sono in giro,se x primo utilizzi le informazioni che sn a disposizione di tutti...qualcuno ci arrivera' sempre(sapendo che si puo' fare)
Il glitch c'e',l'smc-hack anche...puoi cambiare qualcosina,ma il succo e' sempre quello...non e' un hack nuovo..e' stato utilizzato il glitch in un'altro punto
Un grande lavoro senza dubbio!
Ultima modifica di MARCHISIO80; 18-05-13 alle 22: 14
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Esatto,RF e' un grande
Penso proprio di si,ma servono i timing e il codice cpld
Poi fai il classico collegamento jtag dei diodi
Tempo che ne vendono un po'(almeno x rifarsi del tempo perso..ore e ore di lavoro sicuro)e se c'e' qualcuno disponibile sul forum si puo' provare..senza reversare nulla sarebbe perfetto
Ultima modifica di MARCHISIO80; 18-05-13 alle 22: 21
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Rgh1 o RGH2 puo' essere pure una scelta,magari avevano piu' esperienza o del codice quasi pronto su RH2 avendoci gia' lavorato quando hanno fatto uscire rgh2,ma penso proprio funzioni anche con rgh1
I cb nuovi si,ma qui si usa un vecchio CB,il 6723 x le jasper...altrimenti nn abbiamo capito niente
Ultima modifica di MARCHISIO80; 18-05-13 alle 22: 50
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
C'è qualche motivo particolare secondo voi perchè viene usato C7R112 anziché il solito punto?
Inviato dal mio GT-I8150 con Tapatalk 2
wau mi sono letto tutto il post non ci ho capito una mazza ma lo seguo comunque grande marchisio del tuo ritorno
@cirowner
Si,e' stato trovato x prima nelle xenon,poi utilizzato anche sulle altre fat..Rf aveva spiegato tempo fa qualcosa di sto punto
@spyro
grazie
Faremo un riassunto
Ultima modifica di MARCHISIO80; 18-05-13 alle 23: 15
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
...Non dite che con il C7R112 non ero stato "profetico": [url]http://www.consoleopen.com/forum/off-topic/5833-due-chiacchiere-e-tre-cazzate-10.html#post158952[/url]
AArrghhh....ma non mi ricordo....non mi ricordo....!!! Ma il punto è proprio li.
Perchè c7r112 è il primo punto che va diretto alla CPU
from Galaxy Note
"... quando il domani verrà, il tuo domani sarà!"
C7r112 l'aveva trovato e utilizzato per primo RF su Xenon
Originariamente Scritto da rf1911
Per quanto riguarda RGH2
NN so,ma penso sia perche' con RGH2 hanno piu' esperienza,visto che ci hanno lavorato parecchio(fat rgh2,slim,corona)
Cambiano i timing e il punto di glitch,ma per il resto il codice cpld e' uguale...perche' cambiare?
PEnso proprio si possano usare i punti RGH1,rendendo utilizzabili i vecchi chip,con buone prestazioni(si rallenta molto di piu' con RGH1,rendendo piu' "facile" azzeccare l'istante esatto)
Ma nn e' una cosa facile trovare i timing e il punto in cui glitchare
Un buon punto di partenza potrebbe essere questo post(l'equivalente su Fat con dash jtaggabile,forse cambia il nome del post-code,servirebbe un log del post sniffer..basta flashare un xell-jtag o un freeboot su una xbox con qualsiasi dash e catturare i post-code)
2BLL_0xd1_S_READ_FUSES = 0xD1
Ultima modifica di MARCHISIO80; 19-05-13 alle 12: 37
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Che informazione?
[URL="calciomonamour.altervista.org"]CLICCAMI [/URL]
Segnalibri