Forum Index > Jocuri > Console de jocuri > XBOX™

#0 by adrianis Donor (Manchester United Fan) (0 mesaje) at 2007-02-03 11:39:15 (939 săptămâni în urmă) - [Link]Top

Editat de către adrianis la 2018-12-26 09:44:23




Mesaj util ?   Da   185 puncte

1 2 3 4 5 6 7 8 9 10 ... 1153 1154 1155 1156 1157 1158 1159 1160 1161 1162 1163 1164 1165 1166 1167 1168 1169 1170 1171 ... 1815 1816 1817 1818 1819 1820 1821 1822 1823 1824
<< Precedenta      Următoarea >>

#29026 by stefix (User) (0 mesaje) at 2011-08-28 19:39:58 (701 săptămâni în urmă) - [Link]Top
cine imi spune un shooter care pot sa joc in 2 persoane?


Mesaj util ?   Da   0 puncte
#29027 by Ambush (beer yourself) (0 mesaje) at 2011-08-28 20:32:43 (701 săptămâni în urmă) - [Link]Top
#29026 stefix, army of two
kane & lynch 2
gears of war x


Mesaj util ?   Da   0 puncte
#29028 by adrianis Donor (Manchester United Fan) (0 mesaje) at 2011-08-28 20:58:20 (701 săptămâni în urmă) - [Link]Top
#29024 Kaliok_ZigZag, "... am o problema in abgx360 la mac cind se termina verificarea nu scrie "Press any key to exit" ce sa fac ? ..." - da tu esti sigur ca s-a terminat verificarea? uite atent ca el arata procentajul procesului la care se afla intr-un anumit moment!


Mesaj util ?   Da   0 puncte
#29029 by vovapetreanu (User) (0 mesaje) at 2011-08-28 22:43:19 (701 săptămâni în urmă) - [Link]Top

Ambush wrote:

#29026 stefix, army of two
kane & lynch 2
gears of war x



army of two se joaca split screen  la aceeasi consola in 2 sau cum??


Mesaj util ?   Da   0 puncte
#29030 by zBooM (Power User) (0 mesaje) at 2011-08-28 22:48:26 (701 săptămâni în urmă) - [Link]Top
#29029 vovapetreanu, da


Mesaj util ?   Da   0 puncte
#29031 by Kaliok_ZigZag (PS3 Online Lover) (0 mesaje) at 2011-08-28 23:13:59 (701 săptămâni în urmă) - [Link]Top
#29014 adrianis, nu acolo scrie ....... Succesfuly
eu o sa incerc sa inscriu un joc sa il controlez apoi pe disk
dar de unde sa cumpar diskuri DVD-R DL ?


Mesaj util ?   Da   0 puncte
#29032 by Dudarik (Guitar-Man) (0 mesaje) at 2011-08-29 00:12:12 (701 săptămâni în urmă) - [Link]Top
Прекрасная новость - отныне JTag (полный взлом консоли и запуск не подписанного кода) доступен на всех видах xbox360 fat и slim (не зависимо от ревизии платы и даты выпуска)и на всех ныне существующих версиях даша вплоть до 13599
пруф - http://www.logic-sunrise.com/dossiers-et-tutoriaux-341328-en-reset-glitch-hack-tutorial.html
Примечание - пока что нету кастомного дашборда под новый метод, но судя по всему это лищь вопрос времени, ура!)
text ascunsскрытый текст
Наконец-то метод JTag работает на нексеноновских консолях (да, запускаем неподписанный код на Slim-консолях и всех версиях дашборда на толстых консолях!)

Это также значит , что Вы сможете запустить приятные фичи: например, игры с жесткого диска.

Источник: клик

Полный гайд / Файлы / Исходники / Диаграммы: клик

Вы думаете это невозможно?
Вы думаете, хак возможен на тех старых JTag консолях?

GliGli & Tiro скажут вам обратное! Они разработали хак, который работает на всех последних кернелах следующих плат:

ZEPHYR, JASPER & TRINITY (aka SLIM!).
(не важно на каком дашборде!)

The Xbox 360 reset glitch хак

Некоторые факты:

tmbinc сказал лично, что софтверные попытки запуска неподписанного кода на 360 в большинстве случаев не работают, она разработана таким образом, что защита блокирует их.

Процессор стартует исполнение кода с ROM (1bl), который потом загружает подписанный RSA и закриптованный RC4 кусок кода из NAND'a (CB).

СВ затем инициализирует секьюрити движок процессора, его заданием будет шифрование в режиме реального времени и хеш-проверка физической DRAM памяти.

Шифрование и сильное хеширование. Шифр разный с каждой загрузкой, потому что в него добавляется соль по минимуму из этих мест:

Хеш фьюзов.

Значение встроенного счетчика.

Полностью рандомное значение идет из железного генератора случайных чисел, встроенного в процессор! На толстых версиях этот генератор мог быть софтово отключен, но у нас новая проблема - проверка рандомности (считает до 1 бита в СВ), и ждем реально рандомное число.

СВ может выполнять некое подобие програмного движка , основанного на байт-коде, чьим заданием будет инициализация DRAM, СВ может загрузить слудующий загрузчик (CD) из NAND'a в него и запустить его.

Стандартно CD будет загружать основное ядро из NAND'a, патчить его и запускать.

Ядро содержить маленький, привилегированный кусочек кода (гипервизор), когда консоль стартует - это единственный код у которого будет достаточно привилегий для выполнения неподписанного кода.

В версиях ядра 4532/4548, критическая уязвимость в этом месте и все известные нам методы взлома, опираются на эти ядра для запуска неподписанного кода.

На сегодняшних 360, CD содержит хеш этих 2х ядер и перестает выполнять процесс загрузки при попытке их выполнения.

Гипервизор относительно маленький кусок кода, но проверяет - используете ли Вы эти уязвимости или нет и удостоверяется что Вы несможете!

С другой стороны, tmbinc сказал, что 360 не была разработана с защитой от некоторых видов ЖЕЛЕЗНЫХ атак и "глюков".

Глюками здесь будем называть исполнение процессорных багов в электронных нуждах.

Этим путем мы пойдем для выполнения неподписанного кода.

Несколько слов о ресетном глюке
===============================

На толстых консолях, загрузчик имел глюк в CB, и мы могли делать с CD, что хотели.

cjak нашел это путем подачи CPU_PLL_BYPASS сигнала, частота CPU понижалась намного, есть тестовый пин на материнке, который показывает скорость CPU, 200 МГц при старте даша, 66,6 Мгц при старте загрузчика, и 520 КГц при подачи сигнала.

Итак мы пошли таким путем:

Мы подали CPU_PLL_BYPASS сигнал перед пост кодом 36 (hex).

Мы подождали старта POST 39 (POST 39 это сравнение памяти между внутренним хешем и хешем образа), и запустили счетчик.

Когда тот счетчик достигает точного значения (обычно около 62% длины POST 39), посылаем 100нс импульс на CPU_RESET.

Мы ждем некоторое время и снимаем CPU_PLL_BYPASS сигнал.

Скорость CPU возвращается в норму, и с небольшим бонусом - вместо получения ошибки POST error AD, процесс продолжается и СВ загружает наш кастомный CD.

NAND содержит пару zero-paired CB, нашу прошивку в кастомном CD и модифицированный SMC образ.

Глюк в нормальных условиях неповторить - мы испрользуем модифицированный SMC образ, который перезагружается постоянно (стоквый образ перезагружает 5 раз и дает RROD), после консоль загружается как положено, в большинстве случаев глюк успешен в течении 30 секунд от запуска до конца.

Детали хака слим версии
==========================

Загрузчик, который мы гличили - CB_A, и мы можем запустить CB_B, как хотим.

В слимках мы несмогли найти пин на материнке для отслеживания CPU_PLL_BYPASS.

Нашей первой идеей было удаление 27Мгц мастер-резонатора, и генерация нужных нам чатот, но это оказалось технологически сложно и мы отошли от этой идеи.

Затем мы стали искать другие пути для снижения частоты ЦПУ и обратили внимание на то, что HANA чип имеет настраиваемые PLL регистры для частоты 100 Мгц, которые ведут за собой CPU и GPU и другие детали.

Эти регистры записываются в SMC по шине i2c.

Доступ к i2c неограничен, даже есть пин на материнке (J2C3).

Итак HANA чип стал нашим оружием замедленияя ЦПУ.

Итак, как - же это пашет?

Мы посылаем i2c комманду HANA чипу для замедления ЦПУ на POST коде D8.

Мы ждем старта POST DA (POST DA это сравнение памяти между внутренним хешем и хешем образа), запускаем счетчик.

Когда счетчик достигает точного значения, посылаем 20нс сигнал на CPU_RESET.

Ждем некоторое время и посылаем i2c комманду на HANA чип для восстановления скорости CPU.

Скорость CPU восстанавливается и опять удача - вместо получение ошибки POST F2, процесс загрузки продолжается и CB_A грузит наш кастомный CB_B.

Когда CB_B стартует, DRAM не инициализируется, нам только нужно применить несколько патчей для запуска любого CD, патчи:

Все время деактивируем режим zеro-paired, итак мы можем юзать патченный SMC.

Не декриптуем CD, вместо планируемого плейнтекста CD в нанде.

Не прекращаем процесс загрузки если хеш CD нехорош.

CB_B это закриптованный RC4, ключ идет из ЦПУ ключа, и какже мы можем пропатчить CB_B без знания ЦПУ ключа???

Обычный RC4:

закриптованный = плейнтекст xor псевдо-рандомный-ключпоток

Итак - если мы знаем плейнтекст и закриптованную часть - мы получим ключпоток, и с ним мы можем криптовать наш код!

Выглядит так:

угаданное-псевдорандомное-значение = закриптованное xor плейнтекст

новое-шифрованное = угаданное-псевдорандомное-значение xor плейнтекст-патч

Думаете это проблема что первее курица или яйцо? Как мы получим плейнтекст?

У нас есть плейнтекст из CB толстых консолей и мы заменив пару байт получили плейн такой же как и в CB_B, и мы можем закриптовать маленький кусочек кода для дампа CPU ключа и декриптовать CB_B!

NAND содержит CB_A, патченный CB_B, нашу полезную нагрузку в кастомном CD плейнтексте, и модифицированный SMC.

SMC модифицирован для бесконечной перезагрузки, и предотвращения посылки i2c , пока мы шлем наши.


и теперь вы поняли, что CB_A не содержит првоерок в фьюзах! и это НЕПРОПАТЧИВАЕМЫЙ хак!

Подводные камни
===============

Не все еще идеально:

Последовательность глюков, которую мы проверили (25% успеха на попытку). Может занят пару минут на загрузку.

Эта последовательность похоже идет из-за какого-то хеша модифицированного загрузчика (CD для толстых и CD_B для слимок).

Требуется хорошее железо для посылок ресет сигналов.

Текущее состояние дел
=====================

Мы использовали плату Xilinx CoolRunner II CPLD (xc2c64a), потому что она быстрая, точная, обновляемая, дешевая и может работать на 2х разных логических напряжениях одновременно.

Использовали 48 Мгц частоту дежурного режима из 360 глюкометра (прим. переводчика). Для хака слима счетчик запускается на 96 Мгц.

CPID код записан в VHDL.

Нужно отслеживать ПОСТ коды , мы использовали пост - пины, мы сейчас можем отслеживать пост через 1 пост бит, это снижает количество проводов!

В ролях
=======

GliGli, Tiros: Реверс инжинеринг и разработка хака.
cOz: Реверс инжинеринг, бета тестинг.
Razkar, tuxuser: бета тестинг.
cjak, Redline99, SeventhSon, tmbinc, и все, кого забыл... : Основной реверс инжинеринг и хаки 360.

XEO: с душою перевел для вас этот фак по работе данного хака, всегда готов рассказать вам, как он работает.
ÎnchideЗакрыть



Mesaj util ?   Da   0 puncte
#29033 by vanika09 (Străin în țara mea) (1 mesaje) at 2011-08-29 00:31:06 (701 săptămâni în urmă) - [Link]Top
#29032 Dudarik, si cu live`ul cum ramane?


Mesaj util ?   Da   1 puncte
#29034 by Dudarik (Guitar-Man) (0 mesaje) at 2011-08-29 01:18:51 (701 săptămâni în urmă) - [Link]Top
#29033 vanika09, cred ca drum spre live va fi inchis, jtag+live=ban
p.s. la momentul dat microsoft baneste numai gametag (игровой профиль), nu consola


Mesaj util ?   Da   0 puncte
#29035 by adrianis Donor (Manchester United Fan) (0 mesaje) at 2011-08-29 01:26:02 (701 săptămâni în urmă) - [Link]Top
#29032 Dudarik, nu schimb pe nimic in viata Live-ul pe o simpla lene de a pune un disc in tray + frica de a face un update, dupa care posibil nimic sa nu mai mearga!

#29032 Dudarik, "... Последовательность глюков, которую мы проверили (25% успеха на попытку). Может занят пару минут на загрузку. ..." - iar asta ucide! posibilitate de startare: 1 din 4 si cu durata de citeva minute? no thx!

Editat de către adrianis la 2011-08-29 01:51:05




Mesaj util ?   Da   2 puncte
#29036 by Dudarik (Guitar-Man) (0 mesaje) at 2011-08-29 01:53:02 (701 săptămâni în urmă) - [Link]Top
#29035 adrianis, desigur cei care joc live nu vor schimb el pe nimic, dar cei care au console banate sau nu joc live (de exemplu eu :D)
Si nu este o simpla lene, nu) Jtag da posibilitati se joci in arcade si dlc gratis. Si este comod se joci fara discul - de exemplu a iesit joc nou, dar tu n-ai dvd-uri si trebui sa mergi pe piata)) Si exista xlink (iesire pentru cei care nau acces spre live), nu asa de bun ca live dar mai bine asa de cit nimic :)

Quote:

Последовательность глюков, которую мы проверили (25% успеха на попытку)


Ei inca lucrez pe metoda - asta nu faq final, in curind totul va fi bine. Cu primii jtag tot asa nu tot a fost ideal, dar acum daca totul faci corect - succes 100%



Mesaj util ?   Da   0 puncte
#29037 by vanika09 (Străin în țara mea) (1 mesaje) at 2011-08-29 02:51:12 (701 săptămâni în urmă) - [Link]Top
#29034 Dudarik, "... la momentul dat microsoft baneste numai gametag (игровой профиль), nu consola ..." - doar acum? sau si mai demult doar profilul?


Mesaj util ?   Da   0 puncte
#29038 by adrianis Donor (Manchester United Fan) (0 mesaje) at 2011-08-29 04:11:16 (701 săptămâni în urmă) - [Link]Top
#29036 Dudarik, "... Ei inca lucrez pe metoda - asta nu faq final, in curind totul va fi bine. Cu primii jtag tot asa nu tot a fost ideal, dar acum daca totul faci corect - succes 100% ..." - sigur. vedem ce iese. dar eu personal - pas! :)


Mesaj util ?   Da   0 puncte
#29039 by Kaliok_ZigZag (PS3 Online Lover) (0 mesaje) at 2011-08-29 10:30:54 (701 săptămâni în urmă) - [Link]Top
#29038 adrianis, ..." dar eu personal- pas!" Adrianis +111
ce folos din JTag ?

Cine imi spune de unde sa eau diskuri DVD-R DL ?

Eu traiesc la botanica


Mesaj util ?   Da   0 puncte
#29040 by Ambush (beer yourself) (0 mesaje) at 2011-08-29 12:09:32 (701 săptămâni în urmă) - [Link]Top
#29039 Kaliok_ZigZag, "... Cine imi spune de unde sa eau diskuri DVD-R DL ? ..." - de la piata universala de marfuri


Mesaj util ?   Da   0 puncte
#29041 by Kaliok_ZigZag (PS3 Online Lover) (0 mesaje) at 2011-08-29 12:22:54 (701 săptămâni în urmă) - [Link]Top
#29040 Ambush, unde e asta ?


Mesaj util ?   Da   0 puncte
#29042 by shahrukh (User) (0 mesaje) at 2011-08-29 12:52:47 (701 săptămâni în urmă) - [Link]Top
salut...la Bodycount nu se poate inka de facut patch da ??


Mesaj util ?   Da   0 puncte
#29043 by Dudarik (Guitar-Man) (0 mesaje) at 2011-08-29 14:23:46 (701 săptămâni în urmă) - [Link]Top
#29041 Kaliok_ZigZag, poti cumpara la "piata de pasare" linga memorial

"ce folos din JTag ?" -
Jtag
Особенности :

*Не требует записи игр на диск

*Запуск игр с любых носителей

*Поддерживает любые HDD всех производителей разных объёмов

*Весь лайв контент бесплатен (аркады, dlc)

*Поддержка хомбрю эмуляторов (dendy, sega, ps1)

*Воспроизводит avi wmv mov mp3 audio cd прямо с hdd

*Простое обновление кастомного дашборда

*Нету и не будет ни каких заморочек с всякими ап2.5, волнами

*Навсегда забыть про прошивку привода
ÎnchideЗакрыть

#29042 shahrukh,
"salut...la Bodycount nu se poate inka de facut patch da ??" - despre ce fel de pacth tu vorbesti?


Mesaj util ?   Da   0 puncte
#29044 by Ambush (beer yourself) (0 mesaje) at 2011-08-29 14:28:58 (701 săptămâni în urmă) - [Link]Top
#29041 Kaliok_ZigZag, de "птичкэ" n-ai auzit? 1 pagina in urma s-a vorbit la acelasi subiect


Mesaj util ?   Da   0 puncte
#29045 by ckostya (User) (0 mesaje) at 2011-08-29 15:19:28 (701 săptămâni în urmă) - [Link]Top
кто то подключал жесткий диск к боксу?


Mesaj util ?   Da   0 puncte
#29046 by 000 (User) (0 mesaje) at 2011-08-29 17:38:43 (701 săptămâni în urmă) - [Link]Top
#29044 Ambush, "... "птичкэ" ..." - poti sami dai ceva indicatii? pe ce strada, si ce e asata, magazin , piata?


Mesaj util ?   Da   0 puncte
#29047 by ckostya (User) (0 mesaje) at 2011-08-29 17:55:50 (701 săptămâni în urmă) - [Link]Top
#29046 000, intreaba parintii : )


Mesaj util ?   Da   0 puncte
#29048 by 000 (User) (0 mesaje) at 2011-08-29 18:41:39 (701 săptămâni în urmă) - [Link]Top
#29045 ckostya, "... кто то подключал жесткий диск к боксу? ..." - intreaba parintii : )


Mesaj util ?   Da   0 puncte
#29049 by shahrukh (User) (0 mesaje) at 2011-08-29 19:09:32 (701 săptămâni în urmă) - [Link]Top
#29043 by Dudarik sa faci patch la SSv2 !


Mesaj util ?   Da   0 puncte
#29050 by vanika09 (Străin în țara mea) (1 mesaje) at 2011-08-29 19:17:16 (701 săptămâni în urmă) - [Link]Top
#29046 000, "... - poti sami dai ceva indicatii? pe ce strada, si ce e asata, magazin , piata? ..." - ple omu serios o zis, intreaba "Mam, undei ptichika, imi trebuie discuri pentru xbox, hai te rog cu minte" Acolo o sa gasesti.

daca intreaba de ce anume acolo, spunei cai mai ieften cu mult fata de alte locuri.

http://maps.google.com/maps?q=Chisinau,+Moldova&hl=en&ll=47.00911,28.836392&spn=0.002107,0.005284&sll=37.0625,-95.677068&sspn=40.001301,86.572266&vpsrc=6&t=h&z=18 aici e ptichika, sper ca poti sa te folosesti de o harta.


Mesaj util ?   Da   0 puncte

1 2 3 4 5 6 7 8 9 10 ... 1153 1154 1155 1156 1157 1158 1159 1160 1161 1162 1163 1164 1165 1166 1167 1168 1169 1170 1171 ... 1815 1816 1817 1818 1819 1820 1821 1822 1823 1824
<< Precedenta      Următoarea >>

Forum Index > Jocuri > Console de jocuri > XBOX™


Navigare rapidă:


Comunitatea digitală din Moldova. Să adunăm și să organizăm conținutul autohton de pe întreg internet pe un singur site web.