Xell xbox 360 что это

Xell xbox 360 что это

Где скачать обновления Дашборда для записи на CD-R или USB-Flash, если Xbox Live! забанен или на приставке нет доступа в интернет?
тут

Работают ли на xbox360 игры от первого xbox?
Да, но не все. Также надо понимать, что т.к. игры запускаются через эмулятор, то возможны глюки разной степени критичности.
Список совместимых игр (переодически обновляется):
http://www.xbox.com/en-US/games/backwardco. tygameslist.htm
FAQ:
http://www.xbox.com/en-US/games/backwardcompatibilityfaq.htm

Будут ли работать на «прошитом» xbox360 обычные пиратские копии («штамповка») от оригинального xbox?
Нет. Для работы на xbox360 образы игр от первого xbox нужно снимать по другому, специально для x360.

Будут ли работать на «прошитом» xbox360 оригинальные (лицензионные) игры от первого xbox?
Да (если они в списке совместимости).

У меня есть образ игры от первого xbox для запуска на x360, который влезает на однослойную болванку. Будет ли работать игра с однослойной или нужно всё равно записывать на двухслойную?
Игра на однослойной DVD+R запустится на старой версии прошивки (до Xtreame 5.3 включительно). На новых версиях прошивки эту возможность убрали, т.к. это легко определяется M$ и служит причиной бана. Именно поэтому делать это не рекомендуется.

F.A.Q. по прошивке
Для чего прошивать то? Не арестуют ли меня за это?

Есть 2 способа определения DVD-привода.
Способ 1. Нужно открыть трей DVD-привода и сравнить лотки приводов. Лотки приводов LiteOn и Benq почти идентичны.

Xell xbox 360 что это. 521294. Xell xbox 360 что это фото. Xell xbox 360 что это-521294. картинка Xell xbox 360 что это. картинка 521294

Способ 2. Если по какой-то причине вы не можете открыть трей, то можно определить привод по небольшому отверстию в самом приводе.
Сперва снимите лицевую панель приставки.

Xell xbox 360 что это. 521295. Xell xbox 360 что это фото. Xell xbox 360 что это-521295. картинка Xell xbox 360 что это. картинка 521295

Xell xbox 360 что это. 521297. Xell xbox 360 что это фото. Xell xbox 360 что это-521297. картинка Xell xbox 360 что это. картинка 521297

Если вы видите красный провод, то это Samsung.
Если вы видите белый провод, то это Benq.
Если вы видите жёлтый провод, то это LiteOn.
Если проводов нет и видно заглушку, то это Hitachi.

Xell xbox 360 что это. 521298. Xell xbox 360 что это фото. Xell xbox 360 что это-521298. картинка Xell xbox 360 что это. картинка 521298

Q: Как узнать версию Dashboard?
A: Зайдите на приставке в настройки – настройки консоли – сведения о системе. Версия будет написана внизу. DK:2.0.xxxx
Q: Как разобрать приставку?
A: вот так

Q: Как подготовить компьютер к прошивке?
A: Найдите SATA кабель, снимите крышку компьютера, подключите кабель в свободный разъём на плате. Второй конец кабеля подключите к приводу XBOX 360, питание привода оставьте стандартное. Скачайте Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинкаJungleFlasher.0.1.74.Beta.rar ( 348.05 КБ )
и распакуйте файлы в любую папку.
Если у вас 32 битная система: просто запустите Jungle Flasher последней версии
Если у вас 64 битная система: перезагрузите компьютер, нажмите при загрузке F8 и выберите Тестовый режим. После этого запускайте Jungle Flasher
Перейдите во вкладку MTK Flash 32 и среди портов (слева вверху) найдите свой привод. После перезагрузки Тестовый режим уже будет выключен, учтите это.
Не забудьте подключить к приставке видео кабель (если HDMI, то его еще и к телевизору), чтобы консоль не выключилась через пять минут.

Q: Jungle Flasher не запускается
A: Программа использует библиотеки Net.Framework, проверьте, стоит ли у вас как минимум вторая версия? Также, новая версия Jungle Flasher пытается подключиться к интернету (хз зачем), попробуйте его отключить
Q: Для чего нужен коннектор к приводу?
A: Чтобы не мучиться с включением\выключением приставки при перезагрузке привода, чтобы не бояться за свой XBOX 360, ведь при вставке питания при включенном боксе в некоторых случаях может сгореть южный мост. И также чтоб не возиться с приставкой и кабелями, всё работает от компьютера.
p.s. лучше помучаться с включением\выключением приставки

Q: У меня привод ХХХХ(например, Samsung) а в джунглях определяется как УУУУ(например, Lite On). Что делать?
A: Шейте по инструкции для вашей модели (Samsung). То, как отображается неважно. Просто раньше стоял другой привод и нужно было выдать новый привод за старый.

Q: У меня есть лицензионная игра, как скопировать?
A:Дамп лицензионных дисков с помощью XBOX 360 с прошивкой Ixtreme 1.6

Самый простой способ скопировать игру уже с готовыми секторами.

1. Разберите приставку. Если не знаете как, читайте здесь
2. Подключите привод к компьютеру по SATA кабелю
3. Включите приставку, нажмите кнопку вытащить лоток
4. Выключите приставку, задержите лоток привода чтоб не заехал.
5. Задвиньте лоток наполовину и включите приставку (лоток заедет).
6. Включите компьютер, дождитесь завершения установки драйверов на новый дисковод.
7. Скачайте Xbox Backup Creator 2.9 Build 0306 Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинкаxbc.v2.9.0.306.rar ( 387.79 КБ )

8. Вставьте лицензионный диск с игрой в приставку, запустите Xbox Backup Creator,
9. В вкладке Options выберите модель привода и поставьте скорость 5х чтоб не гудел.
10. В вкладке Read выберите букву привода и нажмите Start.

Выберите папку куда сохранять и ждите завершения процесса (примерно 32 минуты на скорости 2.7х)

Q: А как скопировать пиратку?
A: Запускаем ImgBurn, нажимаем Create Image from Disc и жмём старт.

Q: Что такое Xell, Freeboot и Xbreboot?
A: Xell = xex loader, загрузчик неподписанного софта, использующий эксплоит в программе процессора для запуска. Freeboot и Xbreboot – как раз тот самый неподписанный софт, переделанный дашборд, позволяют запускать игры без диска, вставлять любые жесткие в ХВОХ 360 и ещё много других фич. Freboot используется только с двумя микросхемами памяти, это надо покупать, паять и т.д. поэтому Xbreboot предпочтительнее, он не требует лишнего, запускается с одной микросхемы и сейчас почти все на нём и сидят.

Q: Я подключил жесткий от Xbox 360 к компу, теперь он не читается. Что делать?
A:

ФАК по восстановлению оригинального венчестера HITACHI 60 GB (если бокс его не видет).
На 20/120/250гиг тоже пойдет но нужен соответственный hddss.bin (его можно снять с рабочего диска прогой Xplorer360)
Вам понадобятся следующие инструменты:
— WinHex (заригистрированная на специалиста)
— MHDD (ИСО на диск или распаковать архив на флеху предварительно отформатировав Bootable_USB_Drive_Creator_Tool Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинкаBootable_USB_Drive_Creator_Tool.rar.exe ( 9.3 МБ )
)
— Оригинальный hddss.bin от хитачи на 60гиговый винт
одним архивом Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинкаhdd60.rar ( 2.2 МБ )

У меня все получилось)

Ну раз такая тема, то запрашиваю инфу по новой прошивке (Апрель).
Знаю что снимает бан с HDD, и ещё позволяет записывать игры на флешку.
Собсно главный вопрос: Можно ли эту фичу с флешкой как нить использовать для запуска например скаченных дополнений, или пачей к играм?
Сам искал, вроде говорят что нельзя, но вдруг.

Добавлено 02.06.2010, 17:14:

Кстати если мне не изменяет память, то установить его можно только на консоли со старым дашем (том где не было ещё аватаров), а иначе увы и ах.

Источник

Защита и взлом Xbox 360 (Часть 3)

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

В 2011 году, через 6 лет после выпуска игровой приставки Xbox 360, исследователями был обнаружен занимательный факт — если на вывод RESET центрального процессора на очень короткое время подать сигнал «0», процессор не сбросит своё состояние (как должно быть), но вместо этого изменит своё поведение! На основе этой «особенности» был разработан Reset Glitch Hack (RGH), с помощью которого удалось полностью скомпрометировать защиту Xbox 360, запустить неподписанный код, тем самым открыв путь к взлому самой системы и победе над «невзламываемыми» приводами DG-16D5S.

Давайте же рассмотрим в деталях, как работал RGH, как разработчики пытались залатать дыру и как эти заплатки смогли обойти!

Что вообще за глич атака?

Процессор — штука довольно глупая, что бы ни говорили маркетологи. Весь высокоуровневый код, написанный программистами, сводится к исполнению простых команд — арифметика с числами, перемещение данных, условные и безусловные прыжки. Предполагается, что процессор всегда исполняет эти команды без ошибок, а результат соответствует документации.

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Действительно, компилируя код
вы полагаетесь на то, что значение переменной i увеличится ровно на 2, даже не представляя себе, как может быть иначе.

Глич-атаки нарушают эту уверенность — их цель направлена на то, чтобы процессор «сглючил» и повёл себя не так, как надо. Способов «глюкнуть» процессор несколько, например:

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

В случае же с Xbox 360, «глюк» происходит в результате воздействия на линию RESET. Процессор начинает процедуру сброса, но из-за очень краткой длительности сигнала, не успевает её завершить и продолжает работать как ни в чём ни бывало. Но именно на этот краткий миг, пока сигнал RESET активен, его поведение изменяется!

Глючим процессор

Защита Xbox 360 держится на том, что загрузчики проверяют друг друга по цепочке. В конечном итоге, проверка на каждом этапе сводится к вызову функции сравнения хеш-суммы с «образцом». Тут-то и применили глич-атаку, заставив процессор проигнорировать несовпадение. Импульс на линию RESET сразу после вызова процедуры memcmp заставляет процессор «пойти» по другой ветке и продолжить загрузку, даже если хеш-сумма неверна:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Наилучшее место для атаки нашлось в загрузчике второго этапа, «CB». Более поздние этапы атаковать сложнее (да и легко пофиксят), а на первом этапе загрузки («1BL», ROM) из-за несколько иного построения программного кода атака не удалась.

Звучит просто, но на деле при попытке осуществить атаку, обнаружилось множество нюансов.

Для начала, чтобы успешно провести глич-атаку, необходимо очень точно определить момент времени, когда следует подавать RESET импульс. Если ошибиться хотя бы на микросекунду, послать слишком короткий или длинный импульс, атака не срабатывает.

К счастью, в Xbox 360 каждый этап загрузки сопровождается изменением значения на отладочной шине POST_OUT. Более того, отладочный вывод настолько часто расставлен, что новое значение POST задаётся сразу перед сравнением хеш-суммы:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Настолько близкое расположение отладочного вывода от места атаки оказалось крайне удобным триггером. POST_OUT является параллельной шиной и выводится на 8 тестовых площадок на печатной плате, каждая из которых отвечает за один из битов значения. Удалось даже упростить схему подключения, используя только один бит и считая количество изменений его состояния с момента загрузки системы:

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

Также выяснилось, что из-за высокой частоты работы процессора, почти невозможно попасть в нужный момент по точности и длительности. Время воздействия должно быть очень мало, порядка времени исполнения одной инструкции процессором. Но чем медленнее работает процессор, тем больший временной промежуток нас устраивает. Поэтому берём и замедляем процессор!

На обычном ПК частота CPU определяется как произведение внешней, «опорной» частоты и множителя:

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

Так и в Xbox 360, к процессору подходят внешние линии опорной частоты, а внутри эта частота умножается с помощью PLL. И на старых, «толстых» ревизиях приставки механизм PLL можно было отключить, замедлив процессор аж в 128 раз:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

На «Slim» версиях трюк с PLL провернуть нельзя (линия не разведена на плате), и раз на множитель в «Slim» мы повлиять не можем, то уменьшим «опорную» частоту!

Она генерируется чипом HANA, и его можно конфигурировать по шине I2C:

Xell xbox 360 что это. u0mvh32w0mjhaeylbllspnsiwwc. Xell xbox 360 что это фото. Xell xbox 360 что это-u0mvh32w0mjhaeylbllspnsiwwc. картинка Xell xbox 360 что это. картинка u0mvh32w0mjhaeylbllspnsiwwc

К сожалению, сильно снизить не получилось, «на малых оборотах» итоговая частота процессора начинала сильно «плавать», что снижало шансы на успех. Самым стабильным вариантом оказалось замедление в 3.17 раз. Не 128 раз, но хоть что-то.

Всё? Нет, не всё. Далеко не факт, что атака сработает с первого раза (особенно на Slim). А при неудачном запуске, приставка перезагружается и пробует запуститься снова. На запуск даётся всего 5 попыток, после чего приставка останавливается и начинает моргать «красным кольцом смерти». Поэтому патчим ещё и прошивку южного моста (SMC), чтобы не страдала фигнёй и перезагружала приставку до посинения:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Итак, получаем алгоритм:

Xell xbox 360 что это. dqcgemuy43cr24pzdnor6sl2zpy. Xell xbox 360 что это фото. Xell xbox 360 что это-dqcgemuy43cr24pzdnor6sl2zpy. картинка Xell xbox 360 что это. картинка dqcgemuy43cr24pzdnor6sl2zpy

И получаем вот такую конструкцию на базе недорогого CPLD Xilinx XC2C64A:

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

Не забудем пошаманить с длиной и расположением проводка на RESET (обратите внимание на «катушку» снизу фото) и вперёд, надеяться, что запуск получится в течение минуты.

Но это только с аппаратной стороны. Как же нам пропатчить загрузчик и запихнуть свой код?

Патчим загрузчики

Как я уже упоминал, атакуется загрузчик второго уровня, «CB». Этот загрузчик шифруется фиксированным ключом, одинаковым для всех приставок, но как раз «CB» модифицировать нельзя, его мы только атакуем. А вот следующий за ним уже зашифрован ключом CPU, уникальным для каждой приставки. И чтобы его модифицировать, нужно знать этот ключ…
Или нет?

В старых «толстых» ревизиях Xbox 360 в загрузчике «CB» поддерживался так называемый «Zero-Pairing» режим, использующийся на этапе производства приставки. В заголовке каждого загрузчика по смещению 0x10 находится случайный набор данных «Pairing Data», используемый как часть ключа при расшифровывании. И если этот набор данных состоял целиком из нулей («Zero-Pairing»), то ключ процессора игнорировался и вместо него использовался фиксированный, нулевой ключ!

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

С помощью этого трюка можно было собрать образ с оригинальным «CB», зашифровать нулевым ключом следующий загрузчик, «CD» (уже со своим кодом) и запустить его с помощью RGH!

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

В приставках «Slim» и этот трюк завернули, убрав «Zero-Pairing» режим и поделив «CB» на две части. Здесь «CB» делился на очень простой и небольшой «CB_A» и шифрованный ключом процессора «CB_B»:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Но шифрование алгоритмом RC4 (а именно этим алгоритмом зашифрован «CB_B»), имеет одну особенность. В процессе шифрования на основе ключа генерируется псевдослучайный поток данных, который бинарно «складывается» (операция ‘исключающее или’, ‘xor’) с исходными данными. При расшифровывании, соответственно, происходит то же самое, сложение с этим же псевдослучайным потоком возвращает данные в исходное значение:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Но операция бинарного сложения коммутативна и ассоциативна, что означает, что мы можем модифицировать зашифрованные данные, не зная ключа, просто заxor‘ив зашифрованный код с нужным нам патчем!

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

В итоге, мы можем зашифровать «CB_A», пропатчить зашифрованный «CB_B» (чтобы он не выполнял расшифровку вообще) и положить в открытом виде «CD» со своим кодом!

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Короче, если собрать воедино, то запуск выглядит как-то так:
(XeLL — загрузчик хоумбрю, линукса, а ещё он ключи CPU показывает)

Microsoft наносит ответный удар

Конечно, Microsoft постарались всё залатать.

В новом системном обновлении все старые приставки перевели на «раздельную» загрузку с «CB_A» и «CB_B», тем самым окончательно закрыв «Zero-Paired» режим. На «Slim» загрузчики тоже подверглись обновлению. Новые загрузчики серьёзно доработали для защиты от RGH, наибольший упор при этом был сделан на защиту «CB_A»:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Список нововведений не оставляет ни одного шанса для RGH. Но обратим внимание на последний пункт списка — до этого в «CB_A» не было проверки фьюзов! Фатальный недостаток. Более того, как мы помним, в расшифровке «CB_A» ключ процессора не участвует. А это значит, что уязвимый к RGH загрузчик «CB_A» можно запустить на любой приставке, и запретить это нельзя.

А вот чтобы что-то запустить с помощью этого уязвимого «CB_A», нужно несколько извернуться. Если мы не знаем ключа CPU, всё, что нам остаётся — патчить существующий «CB_B». Но что, если вместо модификации единичных участков, мы заXOR’им весь загрузчик целиком? И за счёт этого «запишем» старый загрузчик, который мы уже умеем патчить, на место нового? Так и поступили:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Всё, мы снова, не зная ключа, успешно подменили шифрованное содержимое, ещё и уязвимый загрузчик засунули. Приставки взламываются, Microsoft удивляются.

Разработчики напряглись, и в очередном системном обновлении … чуть изменили метод шифрования «CB_B», теперь ключ шифрования стал зависеть ещё и от версии «CB_A»:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Теперь при попытке заxor’ить и подсунуть данные уязвимому «CB_A» старой версии, загрузчик расшифровывал мусор из-за различий в ключах. А новый загрузчик взломать нельзя, он хорошо защищён от глич атак. Пока что победа за Microsoft!

Проблем подкинула Corona

Тем временем, на рынок вышла новая ревизия Xbox 360 — Corona, и принесла она моддерам проблем:

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

Маловато чипов на плате, не находите? Всё верно, чип HANA «спрятали» в южный мост. Больше неоткуда брать частоту 48 MHz для мод-чипа, прежние команды замедления по I2C не срабатывают. Да что уж там, NAND-флеш на 16 MB, все эти годы служившую в качестве системного хранилища Xbox 360, вероломно заменили на 4 GB чип с интерфейсом eMMC! (правда, только в более дешёвой версии приставки, но всё же):

Xell xbox 360 что это. hopvdl wilvzq4pzvndoogihru4. Xell xbox 360 что это фото. Xell xbox 360 что это-hopvdl wilvzq4pzvndoogihru4. картинка Xell xbox 360 что это. картинка hopvdl wilvzq4pzvndoogihru4

Но ничего, со всем справились. Придумали как читать/писать флеш-память через картридер:

Xell xbox 360 что это. ooszpjupnf mgzwpkc vry0ovou. Xell xbox 360 что это фото. Xell xbox 360 что это-ooszpjupnf mgzwpkc vry0ovou. картинка Xell xbox 360 что это. картинка ooszpjupnf mgzwpkc vry0ovou

Нашли новые I2C команды замедления, внешний 48 MHz кварцевый генератор заменил HANA:

Xell xbox 360 что это. 88lmicizuembheqjiod uff7jau. Xell xbox 360 что это фото. Xell xbox 360 что это-88lmicizuembheqjiod uff7jau. картинка Xell xbox 360 что это. картинка 88lmicizuembheqjiod uff7jau

Доделали скрипты для сборки, добавили поддержку 4 GB NAND…

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Но Microsoft продолжали вставлять палки в колёса. Например, на новых платах пропали некоторые резисторы, без которых мод-чип переставал работать:

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

Правда, исправлялось это установкой перемычек паяльником:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Серьёзнее дела пошли, когда с платы пропали дорожки POST_OUT:

Xell xbox 360 что это. lulo0m01ihmy34glpcoeriz4ojo. Xell xbox 360 что это фото. Xell xbox 360 что это-lulo0m01ihmy34glpcoeriz4ojo. картинка Xell xbox 360 что это. картинка lulo0m01ihmy34glpcoeriz4ojo

Но и здесь Microsoft не повезло, нужные для RGH «шары» CPU находились на крайнем ряду:

Xell xbox 360 что это. hcnke2. Xell xbox 360 что это фото. Xell xbox 360 что это-hcnke2. картинка Xell xbox 360 что это. картинка hcnke2

И, естественно, к ним смогли подключиться. Сначала самые рукастые, чуть подсверлив край процессора и подпаявшись проводком прямо к шарику:

Xell xbox 360 что это. gk. Xell xbox 360 что это фото. Xell xbox 360 что это-gk. картинка Xell xbox 360 что это. картинка gk

Xell xbox 360 что это. dwueaifiz18 tfgrylfhdgkpats. Xell xbox 360 что это фото. Xell xbox 360 что это-dwueaifiz18 tfgrylfhdgkpats. картинка Xell xbox 360 что это. картинка dwueaifiz18 tfgrylfhdgkpats

А затем китайцы выпустили рамки с подпружиненной иглой, точно упирающейся в шарик, и проблема решилась для всех остальных:

Xell xbox 360 что это. k7sdxjysbtq9ofcadfby2jpdf i. Xell xbox 360 что это фото. Xell xbox 360 что это-k7sdxjysbtq9ofcadfby2jpdf i. картинка Xell xbox 360 что это. картинка k7sdxjysbtq9ofcadfby2jpdf i

Последний рубеж

После того, как одолели «корону», осталась одна проблема — новые версии системы так и не поддавались взлому. Чтобы запустить RGH, нужно знать ключ CPU, а чтобы узнать ключ CPU, нужно хотя бы раз запустить RGH. Проблема курицы и яйца, в общем.

И тут возникла мысль — а давайте не только проверку подлинности «глюкнем», но и расшифровку пропустим! Если получится, то нам не нужно знать ключа, положим «CB_B» в открытом виде, да и всё. Именно эта идея легла в основу Double Glitch Hack (DGX):

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

Этот чип «глючил» проц дважды, первым импульсом пропускался этап расшифровки загрузчика, а уже второй импульс пропускал проверку подлинности. Работало куда менее стабильно, благо требовался хотя бы один успешный запуск — дальше получаем ключ CPU и действуем по-старинке.

Актуален DGX был недолго, спустя 3 месяца китайцы вбросили релиз «DGX R.I.P» с образами, которые запускались на любых приставках, работали со стандартным RGH и, естественно, запускались куда стабильнее:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Эти образы содержали специальную версию загрузчика «CB_A», используемую на производстве Xbox 360 и, по сути, являющуюся полным аналогом старого доброго «Zero-Pairing» режима. Вместо ключа процессора, этот «CB_A_mfg» расшифровывал «CB_B» фиксированным нулевым ключом:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

И вот здесь Microsoft всё. В этом «сервисном» варианте «CB_A» тоже не было проверки фьюз и забанить его было невозможно. Достаточно было записать образ согласно ревизии Xbox 360, припаять чип — и всё работало.

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

Winchester!

Полностью пофиксили RGH только в новой ревизии приставки под кодовым именем Winchester. Впервые процессоры CPU и GPU совместили в одном кристалле, плату максимально упростили:

Xell xbox 360 что это. ofps1gt gevcpmlz39aj97ukquc. Xell xbox 360 что это фото. Xell xbox 360 что это-ofps1gt gevcpmlz39aj97ukquc. картинка Xell xbox 360 что это. картинка ofps1gt gevcpmlz39aj97ukquc

Дорожки POST_OUT не просто убрали. Даже если подпаяться на площадки под процессором:

Xell xbox 360 что это. havgc6afvvs4nt5pn8lihldlspq. Xell xbox 360 что это фото. Xell xbox 360 что это-havgc6afvvs4nt5pn8lihldlspq. картинка Xell xbox 360 что это. картинка havgc6afvvs4nt5pn8lihldlspq

Xell xbox 360 что это. nzsilch. Xell xbox 360 что это фото. Xell xbox 360 что это-nzsilch. картинка Xell xbox 360 что это. картинка nzsilch

И даже, если запаять процессор на специальную версию платы для разработчиков, XDK, где эти дорожки всё ещё есть:

Xell xbox 360 что это. m2din48 hbqpbs2aw if. Xell xbox 360 что это фото. Xell xbox 360 что это-m2din48 hbqpbs2aw if. картинка Xell xbox 360 что это. картинка m2din48 hbqpbs2aw if

На POST_OUT виден только один импульс при запуске приставки. Шина заблокирована:

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Более того, она блокируется только на этапе производства. Если взять «чистый» процессор с фабрики, где ещё не успели прожечь фьюзы — на нём POST_OUT работает!

Xell xbox 360 что это. image loader. Xell xbox 360 что это фото. Xell xbox 360 что это-image loader. картинка Xell xbox 360 что это. картинка image loader

Но вот RGH на нём уже не срабатывает. Как бы вы ни пытались подать RESET импульс, процессор корректно выполняет сброс, или же игнорирует ваш сигнал из-за слишком малой длительности. По-видимому, в процессор добавили специальный логический модуль, фильтрующий линию RESET и тем самым окончательно исправили аппаратную ошибку.

Post Scriptum

Выходит, последнюю ревизию Xbox 360 взломать невозможно?

И да, и нет. На данный момент известен только один способ запустить модифицированную систему на ревизии Winchester.

В наборе ПО для разработчиков (XDK) есть различные приватные ключи для подписи скомпилированного кода. И так вышло, что среди них затесался ключ подписи «shadowboot», загрузчика третьего уровня для XDK систем. И с его помощью можно собрать легитимный подписанный образ с модифицированной прошивкой. Вот только работать на обычных, «магазинных» приставках он не будет. Нужен процессор с XDK версии приставки, либо «чистый» CPU с непрожжёными фьюзами (можно было встретить на Aliexpress):

Xell xbox 360 что это. . Xell xbox 360 что это фото. Xell xbox 360 что это-. картинка Xell xbox 360 что это. картинка

И только тогда у вас будет возможность лицезреть в «сведениях о системе» кастомной оболочки такую вот надпись:

Xell xbox 360 что это. ggteg7iezt2c hw h mczs132fe. Xell xbox 360 что это фото. Xell xbox 360 что это-ggteg7iezt2c hw h mczs132fe. картинка Xell xbox 360 что это. картинка ggteg7iezt2c hw h mczs132fe

А на этом всё! Как обычно, готов ответить на ваши вопросы в комментариях 🙂

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *