Récupérer sa clé DVD et CPU (hack Free60)

Transcription

Récupérer sa clé DVD et CPU (hack Free60)
Récupérer sa clé DVD et CPU (hack Free60)
Après quatre ans d'attente, la team free60 frappe très fort en découvrant une faille
permettant de lancer du code non signé cinq secondes après le boot de la console. Un grand
point intéressant de ce hack, la récupération de clé DVD perdue lors de mauvais dump lors de
la procédure du flash ou autre.
Dans ce tutoriel, nous verrons comment dumper la clé CPU qui vous permettra ensuite
de récupérer votre clé DVD sans le downgrade habituellement connu. Il n'est réalisable pour
le moment que sur la première génération de XBox360, la Xenon.
Ce hack n'est pas compatible avec la mise à jour du 11 Août 2009.
Matériel nécessaire :






Une console Xenon en version inférieur à 8495
3 résistances de 330 ohms
5 résistances de 100 ohms
Un câble parallèle (port parallèle sur votre PC)
Un PC avec système Windows
Les fichiers nécessaires disponibles ici
Préparation de la carte mère :
Déssoudez la résistance R6T3.
Note : Cliquez ici pour la voir en grande résolution
Source de l'image: www.360mods.net
Pour lancer le XeLL, il faut câbler trois résistances de 330 ohms :
J1F1.3 ---[ 330 ]---J2D2.1
J1F1.4 ---[ 330 ]---J2D2.2
J1F1.5 ---[ 330 ]---J2D2.4
Note : Ce sont les fils rouges à prendre en compte, les fils verts étant pour une autre chose.
Préparation du câble parallèle :
Pour lire/écrire la NAND, câblez comme suit :


un câble Parallèle dit LPT ou encore DB25
cinq résistances de 100 ohms ou 220 ou même 470...peu importe…
DB25.01 ---[ 220 ]--- J1D2.2
DB25.11 -------------- J1D2.4
DB25.16 ---[ 220 ]--- J2B1.6
DB25.18 -------------- J1D2.6
DB25.14 ---[ 220 ]--- J1D2.1
DB25.02 ---[ 220 ]--- J1D2.3
DB25.17 ---[ 220 ]--- J2B1.5
(J'ai pris 220 ohms, car je n'avais que ça)
Note : Cliquez ici pour la voir en haute résolution.
Lire la NAND :
Installez port95nt.exe (dans le dossier Nandpro) => Attention, reboot du PC sans
prévenir chez moi ! et lancez une commande DOS dans le dossier Nandpro puis tapez la ligne
qui suit :
NandPro lpt: -r16 backup_nand.bin
Ne plus toucher à rien, cela génère des erreurs (exemple ci-dessous lors d'une capture
écran), ça doit donner ça (sans l'erreur si possible !):
Une fois terminé, vérifiez le « backup_nand.bin » obtenu. Il doit faire 17 301 504
octets. Utilisez un éditeur hexadécimal (Hexedit par exemple) pour vérifier le début de votre
« backup_nand.bin », vous devez avoir ceci :
Recommencez la procédure en n'oubliant pas de renommer l'ancien fichier ou changer
de nom, de même pour le log, car Nandpro écrase les fichiers sans prévenir (correction
future).
Vérifiez sous une invite de commande vos dumps :
fc backup_nand.bin backup_nand2.bin /b
Si vous avez la même chose, vous pouvez continuer. On peut ouvrir la NAND avec
« 360FlashTool.88.exe » mais pas encore la décrypter sans la clé CPU.
Ecrire la NAND :
Repérez si la Xenon a été « refurbished » par Microsoft avec Hexedit, regardez à
l'octet 0x8400 de votre backup_nand.bin :
Exemples :



4342 0760 => 0x0760 = 1888 en décimal.
4342 0780 => 0x0780 = 1920 en décimal.
4342 0781 => 0x0781 = 1921 en décimal.
Pour le CD, il y a trois groupes :
•1888 [...] 1902, 1903
•1920
•1921
Vous devez prendre le CD du groupe où vous êtes ou supérieur. Prenez le fichier
« xenon_hack.bin » qui contient le CD.1920 sauf si vous avez « 4342 0781 » vous aurez donc
besoin du CD.1921.
Flasher :
Cas 1 : Xbox360 “classique” : NandPro lpt: -w16 xenon_hack.bin
Résultat :
Cas 2 : Xbox360 « refurbished » : NandPro lpt: -w16 xenon_hack.bin puis NandPro lpt: -w16
image_00000000.ecc
Résultat :
Vérification du flash (facultatif) : Faire un « read » de la NAND et la comparer à
« xenon_hack.bin », elle doit être identique !
Boot :
Branchez le câble vidéo à l'écran et démarrez la Xbox360. Si vous obtenez un RROD
(trois LEDs rouges), vérifiez bien le paragraphe « Ecrire la NAND » (Il me manquait
CD.1921 dans le .bin). Admirez ... et prenez l'écran en photo pour récupérer la clé CPU (fuse
03 puis fuse 05).
Récupérer la clé DVD :
Avec « 360 Flash Tool », ouvrez votre backup perso. Utilisez les même clé 1BL,
XEX1, XEX2 et modifiez la clé CPU par celle que vous avez obtenue. La clé DVD apparaît...
Remerciements :
Un souci ? Une question ? Venez en discuter sur le forum, dans ce topic.
Bono2007 pour la création de ce tutoriel.
Gab76 pour la transcription.