Tramite il software [URL="http://glitch360key.fr/en/wp-content/plugins/download-monitor/download.php?id=1"]eRGH[/URL], la più interessante novità introdotta con l'ultima revisione del chip, possiamo automatizzare praticamente tutto il processo di estrazione key e creazione freeboot.
Il software stesso procederà a effettuare e validare il dump della nand, creare e fleshare l'ECC e, accendere la console e recuperare la cpu key, generare l'ultima versione di freeboot 16202 con già integrato dashlaunch 3.06 e fleshare l'immagine.
Ovviamente prima di effettuare l'operazione deve essere installato un glitch chip già programmato con il timing adatto.
Nello spoiler il log di Xell, come possiamo notare l'avvio è molto rapido, un solo ciclo di reset.
XeLL - First stage
* Attempting to wakeup all CPUs...
CPUs online: 01..
CPUs online: 3f..
* success.
* Decompressing stage 2...
* Loading ELF file...
0x00000000 0x0003ae28, Loading .text...done
0x0003ae28 0x000007c0, Loading .elfldr...done
0x0003b5e8 0x00006370, Loading .data...done
0x00041958 0x00000228, Loading .got2...done
0x00041b80 0x0000007c, Loading .sdata...done
0x00041c00 0x00009480, Loading .rodata...done
0x0004b080 0x000000e4, Loading .eh_frame_hdr...done
0x0004b164 0x00000584, Loading .eh_frame...done
0x0004b700 0x007982ec, Clearing .bss...done
0x007e39ec 0x000000ac, Clearing .sbss...done
* GO (entrypoint: 000000000000ab00)
Xenos GPU ID=5831
GPU Clock at 500 MHz
MEM Clock at 650 MHz
EDRAM Clock at 1800 MHz
FSB Clock at 2700 MHz
unknown SMC bulk msg
DVD cover state: 65
AVPACK detected: 1f
. ana disable
. ana enable
.................................................. ................................. . f1
. f2
Detected HDMI monitor!
* Xenos FB with 148x41 (1280x720) at 0x9e000000 initialized.
XeLL - Xenon linux loader second stage v0.991-git-bbf41ad 2012-02-19 (LibXenon.org)
* nand init
* network init
* initializing lwip 1.4.0...
Reinit PHY...
Waiting for link...link still down.
* requesting dhcp.................................failed
* now assigning a static ip
* starting httpd server...success
* usb init
* Initialising USB EHCI...
Initialising EHCI bus 0 at 0xea003000
Initialising EHCI bus 1 at 0xea005000
EHCI bus 1 port 5: low speed, releasing to OHCI
* Initialising USB OHCI...
USB bus 0 device 1: vendor 0000 product 0000 class 09: USB Hub
USB bus 1 device 1: vendor 0000 product 0000 class 09: USB Hub
USB: New device connected to bus 1 hub 1 port 5
USB bus 1 device 2: vendor 045E product 0291 class FF: Xbox 360 Controller
* sata hdd init
no ata device connected.
* sata dvd init
no ata device connected.
* CPU PVR: 00710500
* FUSES - write them down and keep them safe:
fuseset 00: c0ffffffffffffff
fuseset 01: 0f0f0f0f0f0f0ff0
fuseset 02: 000000f000000000
fuseset 03: e371326c39581616
fuseset 04: e371326c39581616
fuseset 05: 15a5cf8f594fb7a3
fuseset 06: 15a5cf8f594fb7a3
fuseset 07: ffffff0000000000
fuseset 08: 0000000000000000
fuseset 09: 0000000000000000
fuseset 10: 0000000000000000
fuseset 11: 0000000000000000
* your cpu key: E371326C3958161615A5CF8F594FB7A3
* your dvd key: 64661255D375BC7515ED9E39E173A452
* network config: 192.168.1.99 / 255.255.255.0
MAC: 0025AE26899C
* Looking for xenon.elf or vmlinux on USB/CD/DVD or user-defined file via######## END DEBUG ######### BootTime : 3183
Come potete vedere dagli screen il processo è molto automatizzato e in soli 12 minuti ho effettuato tutta la parte relativa al software di una modifica rgh di una jasper bb (per nand da 16mb i tempi di lettura e scrittura si riducono notevolmente).
L'unico inconveniente nel quale possiamo incorrere è che il glitch chip montato non funzioni a dovere e necessiti di fix pertanto consiglio di impostare nelle opzioni del software eRGH il tempo massimo di avvio a 10 minuti o più per darci il tempo di trovare la migior configurazione dell'installazione o eseguire i fix necessari.
Al termine della procedura il software propone di preparare una pennetta usb per l'aggiornamento degli avatar.
Il software è anche in grado di aiutarci nell'installazione dell'Odd emulator xkey per i lettori Hitachi 500/502 e i lettori Liteon 1175/1532 ed è compabile con l'addon DGX del team Xecuter per recuperare le key delle console con dash aggiornata, queste due funzioni non sono state prese in considerzione in questa guida.
Aggiungo per completezza gli screen del menù delle impostazioni.
Segnalibri