PDA

Просмотр полной версии : Новая уязвимость гипервизора (Bad Update)


jekakmv
07.03.2025, 18:46
193701937119372194681946919470td.alt1 div.smallfont p a img {border-radius: 50%;-webkit-transition: -webkit-transform .8s ease-in-out;transition: transform .8s ease-in-out;}img:hover {-webkit-transform: rotate(360deg); transform: rotate(360deg)}@import url(https://fonts.googleapis.com/css?family=Kumar+One+Outline|Orbitron:500|Jura:700&subset=cyrillic);.pws_tabs_container.xbox ul.pws_tabs_controll{text-align:center}.pws_tabs_list{width:99%!important;background:transparent}.pws_tabs _container{background:transpsrent;margin:1px 1px}.pws_tabs_container.xbox ul.pws_tabs_controll li a{color:#fff;border-top: 10px transparent; margin-bottom: 3px; background:-webkit-gradient(linear,left top,left bottom,from(#1b3b1a),to(#117c0f));background:-moz-linear-gradient(top,#117c0f,#117c0f);padding:5px 10px;-webkit-border-radius:2px;-moz-border-radius:2px;border-radius:2px;-webkit-box-shadow:rgba(0,0,0,1)0 1px 0;-moz-box-shadow:rgba(2,0,2,1)0 1px 0;box-shadow:rgba(0,0,0,1)0 1px 0;text-shadow:rgba(1,0,0,.4)0 1px 0;font-size:16px;font-family:Xbold,Xbox;text-decoration:none}.pws_tabs_container.xbox ul.pws_tabs_controll li a:hover{background:#117c0f;color:#fff}.pws_tabs_container.xbox ul.pws_tabs_controll li a.pws_tab_active{background:#1b3b1a;color:#ff0}.youtmod{color:rgb(0,128,0) !important;text-shadow:5px 5px 5px rgba(0,0,0,0.5) !important;font-weight:bold;font:15.44pt Jura}Bad Update - новый ПРОГРАММНЫЙ эксплоит!
Всё что вы делаете – на ваш страх и риск!
Перед тем как начинать прошивать – перечитайте несколько раз инструкцию!
ferrox
Bad Update — это программная уязвимость, которая работает на последней версии дашборда (17559). Даёт возможность для запуска FREEBOOT и других не подписанных ПО. Этот эксплойт можно запустить с помощью одной из следующих игр:


Rock Band Blitz - будем использовать её.
Tony Hawk's American Wasteland

Этот эксплойт НЕ постоянный! То есть после отключения/перезагрузки — нужно будет снова запустить эксплойт.

Возможности эксплоита:

Запуск неподписанного ПО(XeXMenu, Aurora, Dashlaunch, Simple Nand 360 Flasher, игры и так далее)
Снять CPU / DVD ключ
Можно прошить привод на Winchester!
Можно запускать xell-1f.bin из BadUpdatePayload папки
Отключает проверку подлинности USB-контроллера (как «UsbdSecPatch»), чтобы некоторые совместимые контроллеры и адаптеры могли работать


Чтобы запустить эксплойт, вам понадобится следующее:

Рабочая консоль на 17559 дашборде. Проверить можно так: Настройки -> Настройки Консоли -> О консоли. Если версия меньше, то обновитесь.
USB-флешка FAT32. Отформатировать можно используя компьютер или консоль.


Настройка USB-накопителя:

Скачайте Xbox360BadUpdate-Retail-USB.zip (https://github.com/grimdoomer/Xbox360BadUpdate/releases/latest), FreeMyXe (https://github.com/FreeMyXe/FreeMyXe/releases/latest) и саму игру (https://t.me/HacKFaqPRO/68/100511).
Распакуйте игру и скопируйте в корень USB-накопителя. В корневом каталоге будет папка Content
Распакуйте BadUpdate и скопируйте содержимое папки "Rock Band Blitz" в корень USB-накопителя. В корневом каталоге будет папка BadUpdatePayloads.
Распакуйте FreeMyXe и скопируйте FreeMyXe.xex в папку BadUpdatePayloads. И переименуйте его с заменой файла в default.xex
https://www.pspx.ru/forum/attachment.php?attachmentid=19370https://www.pspx.ru/forum/attachment.php?attachmentid=19371https://www.pspx.ru/forum/attachment.php?attachmentid=19372
Либо есть готовая сборка от Tony: :telegram: (https://t.me/pspxru_2/5363/28710)

Отключение от Xbox Live:
Использование этого эксплойта при подключении к Xbox Live может привести к бану консоли. Прежде чем запускать этот эксплойт, отключите все кабели Ethernet и удалите все сохранённые сети Wi-Fi из раздела «Настройки сети» на панели управления.

Загрузка сохранения взломанной игры:
Подключите USB-накопитель к консоли Xbox 360
Включите её и запустите игру.
Дальнейшие действия зависят от игры, поэтому следуйте инструкциям для используемой вами игры:
Rock Band Blitz
Если у вас есть коллекция дополнений Rock Band 1, 2 или 3 или пользовательские песни, пожалуйста, перенесите их на другой диск и не подключайте этот диск во время работы эксплойта.
Запускаем игру на :XboxA:.
Как только процесс эксплойта запустится, кольцо на передней стороне консоли будет мигать разными цветами и узорами, которые описаны ниже.
Когда эксплойт завершится, кольцо загорится всеми сегментами зеленым цветом и запустит наш файл default.xex.
Вероятность успешного запуска эксплойта составляет всего 30%, и для успешного запуска может потребоваться до 20 минут.
Если прошло 20 минут, а эксплойт не запустился, вам нужно будет перезагрузить консоль и перезапустить процесс.
Если игра зависает, см. страницу с описанием игры (https://github.com/grimdoomer/Xbox360BadUpdate/wiki/Rock-Band-Blitz) для получения дополнительной информации.

Возможно (хотя и крайне редко), что на вашей консоли отобразится экран системной ошибки с номером. Это функция отладки эксплойта, которая сообщает пользователю, что что-то пошло не так. В разделе «Код ошибки» ниже объясняется, что означает каждое из значений кода ошибки.

Tony Hawk's American Wasteland
Независимо от региона, в котором вы играете, вы должны установить английский язык системы вашей консоли, иначе эксплойт не сработает.
Запустите Tony Hawk’s American Wasteland.
В главном меню выберите «Лучший результат/Свободный скейт», если вас попросят загрузить последний игровой прогресс, выберите «нет».
Листайте вниз по экранам меню, пока не дойдёте до экрана выбора уровня.
Как только вы окажетесь там, прокрутите список до самого конца и выберите «Созданный парк», а затем «Загрузить парк».
Когда вас спросят, хотите ли вы заменить несохранённый парк, выберите «Да».
Игра просканирует ваши устройства хранения данных на наличие сохранённых файлов, и вы увидите «Взлом Xbox» в списке доступных пользовательских парков.
Выберите файл парка «Взлом Xbox», после загрузки сохранённого файла выберите «Играть в парке», и начнётся процесс взлома.


ferrox
Передняя панель
Во время работы эксплойта на кольце подсветки консоли будут мигать разные цвета и сегменты, показывая ход выполнения. В следующем разделе объясняется, что означают разные узоры и цвета.

Примечание

Если вы используете на SLIM/E консоли, то на световом кольце нет оранжевых светодиодов, поэтому кольца всегда будут зелёного цвета. Однако значение колец остаётся прежним (просто игнорируйте цвета).

На следующем изображении показаны числовые значения, связанные с каждым светодиодным сегментом на световом кольце. Независимо от ориентации вашей консоли (вертикально или горизонтально), светодиодный сегмент, обозначающий контроллер игрока 1, всегда будет иметь номер 1.

https://www.pspx.ru/forum/attachment.php?attachmentid=19469

Следующий шаблон ASCII будет использоваться для обозначения того, какие сегменты подсвечиваются каким цветом, где O = оранжевый, G = зелёный, X = не подсвечивается. Например, шаблон, показанный выше, где сегмент № 1 подсвечивается зелёным, будет обозначаться следующим шаблоном:
G|X
X|X

Этап 1

O|X
X|X

Указывает на то, что на первом этапе (при использовании эксплойта для сохранения игры) было выполнено ROP.

Этап 2

O|O
X|X

Указывает на запуск этапа 2.

Этап 3 (часть 1)

O|O
O|X

Указывает на запуск этапа 3.

O|X X|O
X|O O|X

Диагональные сегменты указывают на то, что гонка записи блока была выиграна. Когда выполняется этап 3, периодически чередуются диагональные паттерны, указывающие на то, что запись блока произошла. Этот паттерн, скорее всего, будет мигать много раз, прежде чем эксплойт сработает успешно.

G|G
G|X

Этап 3 завершил процесс эксплуатации и попытается запустить этап 4 в режиме гипервизора.

Этап 4

O|O
O|O

Начат запуск полезной нагрузки этапа 4.

Этап 4 (часть 2)

G|G
G|G

Этап 4 успешно завершен, и процесс эксплойта завершен.

Коды ошибок
Если на этапе 3 эксплойта что-то пойдёт не так и он не запустится, на экране появится сообщение об ошибке с номером. Значение каждого номера указано ниже.
https://www.pspx.ru/forum/attachment.php?attachmentid=19468
https://www.pspx.ru/forum/attachment.php?attachmentid=19470

Эти ошибки возникают крайне редко и, скорее всего, связаны с отсутствием или повреждением файлов на USB-накопителе.

Вопросы и ответы
Вопрос: Почему мне приходится заново запускать эксплойт каждый раз, когда я включаю консоль?
О: Эксплойт не является постоянным, он работает только до тех пор, пока консоль включена. Как только консоль будет выключена или перезагружена, нужно будет снова запустить эксплойт.

Вопрос: Что это даёт по сравнению с RGH Hack/стоит ли использовать это вместо RGH?
О: НЕТ! Если ваша ревизия поддерживает, ставьте его (https://www.pspx.ru/forum/showthread.php?t=112286)! Это программный эксплойт, для использования которого не нужно вскрывать консоль и выполнять пайку. В остальном он уступает эксплойту RGH во всех отношениях и должен рассматриваться как «пробное решение», а не как замена RGH.

Вопрос: Можно ли доделать софтмод?
О: Нет, загрузка Xbox 360 очень надёжна, и её нельзя взломать пока что.

Вопрос: Работает ли это на ревизии Winchester?
О: Да.

Вопрос: Работает ли это с оригинальной версией Tony Hawk's American Wasteland для Xbox?
О: Нет, только с версией для Xbox 360.

Вопрос: Можно ли <любую другую игру про скейтбординг> использовать с этим?
О: Нет, баг с сохранением игры Tony Hawk относится только к Tony Hawk’s American Wasteland и не имеет ничего общего с игрой про скейтбординг.

Вопрос: Можно ли использовать <любую другую музыкальную игру> с этим?
О: Нет, баг с сохранением игры Rock Band характерен только для Rock Band Blitz и не имеет ничего общего с тем, что это музыкальная игра.

Вопрос: Я запустил эксплойт, и ничего не произошло.
О: Вероятность успеха эксплойта составляет 30%. Если после 20 минут работы эксплойт не сработал, вам нужно перезагрузить консоль и повторить попытку.

Вопрос: Почему эксплойт так долго срабатывает/имеет такой высокий процент успеха?
О: Эксплойт требует точного расчёта времени и выполнения нескольких других условий для успешного срабатывания. Таким образом, это может занять некоторое время.

8iuAV9Q8-l0

sOPSUlVc3ao

rv-QJmtF-UM

55vFCEj_6jE

JpgLfNzvYQM

Ссылки:

Xbox360BadUpdate-Retail-USB (https://github.com/grimdoomer/Xbox360BadUpdate/archive/refs/heads/master.zip)
Rock Band Blit Trial (https://digiex.net/threads/rock-band-blitz-xbox-live-arcade-download-delisted-from-xbla.15780/)
FreeMyXe (https://github.com/InvoxiPlayGames/FreeMyXe)
xextool: XexTool.exe -m r -r a xexfile
17559 Дашборд (https://www.xbox.com/system-update-usb)
Xexmenu ISO (https://digiex.net/threads/xexmenu-1-1-download-xex-menu-iso-live-and-xex-file-manager-for-xbox-360.11096/) / Зеркало (https://www.pspx.ru/forum/attachment.php?attachmentid=19379)
Aurora (https://drive.google.com/file/d/1owDiW_f42lRY6Xvye7AWEanpwP8ae2gl/view?usp=sharing)


Как исправить свои игры для XBOX 360 за 1 клик на НОВЫЙ ЭКСПЛОЙТ, который не требует чипирования! 1 Клик!
7SF8Lr8bHrM
Скачать: NanoEasyXex (https://www.mediafire.com/file/ii37cbrnzo6vzzx/NanoEasyXex.rar/file)

Источник (https://github.com/grimdoomer/Xbox360BadUpdate/wiki/How-To-Use):github:

in1975
07.03.2025, 19:16
jekakmv, Xexmenu ISO - файл недоступен

J0hnTR
08.03.2025, 20:57
in1975, а если так?)

XEX Menu 1.1 (ISO) -Unzip and burn the ISO to disc, XEX Menu will then appear under the "Games/Demos" tab on the dashboard.
XEX Menu 1.1 (Live/XEX) - Unzip and inject in to an Xbox 360 formatted usb memory stick, it will then appear under the "Games/Demos" tab on the dashboard.

ErikPshat
09.03.2025, 07:33
jekakmv, Xexmenu ISO - файл недоступен
В смысле? Обе ссылки там рабочие :point_down:

https://s1.directupload.eu/images/250309/q8ytlzdq.jpg

in1975
09.03.2025, 09:16
ErikPshat, когда я проверял, не было доступно.

ErikPshat
12.03.2025, 17:13
in1975, а если так?)Как исправить свои игры для XBOX 360 за 1 клик на НОВЫЙ ЭКСПЛОЙТ
Читайте правила форума:

6.4. Использование вложений в сообщениях: (https://www.pspx.ru/forum/announcement.php?f=389&a=2#6.4)

Запрещается загружать вложения в сообщения посреди темы, т.к. в скором времени появятся новые сообщения и вложения затеряются среди сообщений, а так-же устареют, тем самым захламляя выделенное для форума провайдером дисковое пространство.
Все вложения можно загружать только в шапку темы и по необходимости, например заливка сопутствующей теме программы.

arthacker
12.03.2025, 19:06
Нормальный пост, вложили видео с ютуба на английском, перевели название видео и приложили ссылки. Прям топ контент👍

J0hnTR
12.03.2025, 20:00
ErikPshat, ничего не имею против перекладывания файлов в Шапку, с последующим удалением моего сообщения.

ErikPshat
12.03.2025, 21:58
ErikPshat, ничего не имею против перекладывания файлов в Шапку, с последующим удалением моего сообщения.
Я тоже ничего не имею против. Пиши автору темы или заливай на обменники. Но не надо захламлять жёсткий диск форума всяким мусором по разным темам, который потом будет валяться на ЖД без толку и без пользы. И это уже не в первый раз.

D777
15.03.2025, 00:41
Bad Update увидел название подумал что кто то мою идею реализовал при взломе, с подменой файла обновления :lol:. Поздравляю сообщество с победой винчестера, пусть даже через костыли. Думаю еще через год-два выйдет норм вариант. Но к сожалению иксбокс 360 очень сильно устарел на текущий момент, это уже ретро консоль и потому уже не интересна.

CorpserZ92
15.03.2025, 09:10
Кому неинтересна? Судя по количеству людей, скупающих диски THAW, очень даже интересна.

maxzerg
15.03.2025, 17:05
Так получается внешний программатор можно неиспользовать для RGH3 ???

FREEMAN36
15.03.2025, 18:07
Кому неинтересна? Судя по количеству людей, скупающих диски THAW, очень даже интересна.

ну так винчестеры только так можно взломать...

maxzerg
15.03.2025, 20:27
увидел название подумал что кто то мою идею реализовал при взломе, с подменой файла обновления :lol:. Поздравляю сообщество с победой винчестера, пусть даже через костыли. Думаю еще через год-два выйдет норм вариант. Но к сожалению иксбокс 360 очень сильно устарел на текущий момент, это уже ретро консоль и потому уже не интересна.
ВАМ не интересно! Интересно мне!

D777
15.03.2025, 20:48
Так получается внешний программатор можно неиспользовать для RGH3 ???
Это не ргх3, но используя этот скрипт/алгоритм можно получить ключ процессора.
Получив ключ процессора в теории можно перезаписать дамп, но припаивать провода для ргх3 все равно придется. Без программатора я бы так не рисковал бы.
Это все работало бы если для кастомной прошивки было бы достаточно только ключа процессора :D
Что осталось сделать:
Собрать кастомную прошивку которая будет запускаться(она должна проходить все проверки при запуске), затем принудительно сама запускать скрипт получать ключ и после будет прогружаться FSD или Аврора с вашими играми.
Для этого нужно в оригинальном дампе отследить порядок запуска, на этапе запуска логотипа иксбокс 360 чтобы прогружалась игра и т.д. все автоматически до запуска FSD.

ВАМ не интересно! Интересно мне!
Мне это не интересно, потому что людям свойственно взрослеть и наступает момент когда проще купить приставку или игру, в которую хочешь поиграть.

PPS какая то путаница, то ли диск с игрой нужен, то ли не нужен, нужно конкретно разобраться. По моему автор метода указал просто две игры, но обе запускаются с флешки и диски не нужны, но я могу ошибаться.

Plum4
15.03.2025, 22:17
D777, рок банд блиц демо запускается с флешки и более удобна, изначально експлойт работал через тони хоук американ вестланд, и там нужен был диск определённого региона, потому и указаны две игры и тони не запустится с флешки на обычной консоли.

Вообще вся эта тема была бы +- выходом для винчестеров, если бы были более стабильные запуски и какой нибудь неподписанный лаунчер по типу авроры но в формате god чтоб его из меню игр бокса запускать можно было.

CorpserZ92
15.03.2025, 23:02
А как игры формата GOD фиксить под этот эксплойт?
UPD. Нашёл ответ
DB7EKfEYYP0

in1975
16.03.2025, 06:29
Шапка отредактирована под закладки.

Plum4
16.03.2025, 07:21
А как игры формата GOD фиксить под этот эксплойт?
UPD. Нашёл ответ
DB7EKfEYYP0

А я как не очень умный человек их в JTAG пересобирал :crazy:

Workster
16.03.2025, 09:26
Шапка обновлена. Больше подробностей и софта. Исправлен не русски перевод))

Melkiy555
16.03.2025, 09:53
D777Вообще вся эта тема была бы +- выходом для винчестеров, если бы были более стабильные запуски и какой нибудь неподписанный лаунчер по типу авроры но в формате god чтоб его из меню игр бокса запускать можно было.
Вчера метод проверял на E 2015го года. После 1,5 часов и около 10 попыток загрузил сразу после успеха мне аврору. Там же сам подкидываешь xex файл, который нужно запустить после успешной попытки.
Если будет выше стабильность и меньше время на успешный запуск, будет вполне рабочий вариант.

maxzerg
16.03.2025, 12:30
Это не ргх3, но используя этот скрипт/алгоритм можно получить ключ процессора.
Получив ключ процессора в теории можно перезаписать дамп, но припаивать провода для ргх3 все равно придется. Без программатора я бы так не рисковал бы.
Это все работало бы если для кастомной прошивки было бы достаточно только ключа процессора :D
Что осталось сделать:
Собрать кастомную прошивку которая будет запускаться(она должна проходить все проверки при запуске), затем принудительно сама запускать скрипт получать ключ и после будет прогружаться FSD или Аврора с вашими играми.
Для этого нужно в оригинальном дампе отследить порядок запуска, на этапе запуска логотипа иксбокс 360 чтобы прогружалась игра и т.д. все автоматически до запуска FSD.



Я спросил для prx3. Проводки конечно же припаивать нужно! Но мы же можем читать и писать нанд внутри консоли Пограмным флешером? Или нет?

arthacker
16.03.2025, 15:36
Я спросил для prx3. Проводки конечно же припаивать нужно! Но мы же можем читать и писать нанд внутри консоли Пограмным флешером? Или нет?

А зачем эти костыли если все равно паяться? Программатор до 500р стоит

maxzerg
16.03.2025, 17:59
А зачем эти костыли если все равно паяться? Программатор до 500р стоит
зачем паять и покупать программатор? Для взлома паяем условно 2 провода В моем случае 3! а не 5ть еще и для программатора ???? Ну и как бы взлом получается без програматоров?

arthacker
16.03.2025, 18:02
Я спросил для prx3. Проводки конечно же припаивать нужно! Но мы же можем читать и писать нанд внутри консоли Пограмным флешером? Или нет?

Я на твоё же сообщение отвечаю, если все равно паяться и разбирать консоль, проще программатор за 300р взять.
Если смог припаять те два провода, то у тебя уже такой скилл что тебе эти пять за радость будет намуслявить

maxzerg
16.03.2025, 18:03
Я на твоё же сообщение отвечаю, если все равно паяться и разбирать консоль, проще программатор за 300р взять
Чем Проще?

Svinopes
16.03.2025, 21:32
Я спросил для prx3. Проводки конечно же припаивать нужно! Но мы же можем читать и писать нанд внутри консоли Пограмным флешером? Или нет?

Припаять програматор для считывания нанда тебе ничего не мешает, вот только от считаного нанда толку мало, без CPU key. С помощью данного метода можно получить CPU key, но это все равно ничего нам не даст. Microsoft убрали точки, с помощью которых можно было пробраться к ядру процессора. (насколько я понимаю) Ждем, может кто-то еще чего хитрого придумает и сделает по типу PS 4, что будет какой-то чип который сам пробует провести нужные процедуры и перезапускать консоль, если что-то пошло не по плану. И конечно было бы круто, если бы взлом занимал не 20 минут, а меньшее количесвто времени.

arthacker
16.03.2025, 21:36
Припаять програматор для считывания нанда тебе ничего не мешает, вот только от считаного нанда толку мало, без CPU key. С помощью данного метода можно получить CPU key, но это все равно ничего нам не даст. Microsoft убрали точки, с помощью которых можно было пробраться к ядру процессора. (насколько я понимаю) Ждем, может кто-то еще чего хитрого придумает и сделает по типу PS 4, что будет какой-то чип который сам пробует провести нужные процедуры и перезапускать консоль, если что-то пошло не по плану. И конечно было бы круто, если бы взлом занимал не 20 минут, а меньшее количесвто времени.

Там не всегда 20 минут, у кого то и до 50 занимает, а еще не с первого раза, консоль виснет порой. На ютубе видел чувак с 5 раза только смог эксплойт запустить

Svinopes
16.03.2025, 22:10
Там не всегда 20 минут, у кого то и до 50 занимает, а еще не с первого раза, консоль виснет порой. На ютубе видел чувак с 5 раза только смог эксплойт запустить

Это да, до 20 минут 1 попытка и если не сработало, то начинай заново пробовать.

Brutalcry
17.03.2025, 14:37
У меня первый запуск был менее 4 минут :) Видимо повезло.

Armymann
17.03.2025, 17:25
Первый раз запустилось раза с третьего или четвертого. Игры включались. Решил проверить повторяемость, за дальнейшие почти полных два часа - ни одного запуска. Пробовал на двух консолях. Правда обе фатки. Зависали на различных этапах. Затем пробовал разные флешки - все тлен... Стабильности нет, но у меня безмерное восхищение такими энтузиастами!

Mshk_Barni
17.03.2025, 18:26
Попытки так с 15 у меня получилось получить доступ к менюшке, пытался запустить игру и по итогу она не запускается, мб что то не так делаю. Кто шарит помогите

SstasonN
17.03.2025, 18:30
Фатка Xenon, за кучу попыток только один успешный старт, игры в god формате запускались, без доп фиксов

CorpserZ92
17.03.2025, 18:49
Half-Life и Super Meat Boy запустились. Skyrim и Fallout не запускаются. Выдают ошибки. Skyrim пишет протереть диск, а Fallout перекачать заново.

krekx
19.03.2025, 07:57
Я спросил для prx3. Проводки конечно же припаивать нужно! Но мы же можем читать и писать нанд внутри консоли Пограмным флешером? Или нет?
Можем, но есть одно большое НО, сработать может раз за 1.5ч, програматор ты успеешь 1000 и 1 раз припаять и считать за это время :D

krekx
19.03.2025, 08:39
Шапка обновлена. Больше подробностей и софта. Исправлен не русски перевод))
ну дополни, что на винчестер можно икскей теперь установить, что лучше чем лту, если допилят хотя-бы 80 из 100, то и этих приблуд не надо будет.

Samuels
19.03.2025, 19:47
Заметил, что у многих в видео про взлом Bad Update приложение XexMenu не отображается до взлома, но отображается после. У меня ситуация отличается, XexMenu отображается и до и после. Но после взлома зависает, до взлома открывать не пробовал, боюсь)

Plum4
20.03.2025, 09:01
Заметил, что у многих в видео про взлом Bad Update приложение XexMenu не отображается до взлома, но отображается после. У меня ситуация отличается, XexMenu отображается и до и после. Но после взлома зависает, до взлома открывать не пробовал, боюсь)

xexmenu по разному бывает, на одной и той же консоли не ломанной оно может отображаться, а после перезагрузки пропасть. Если попробуешь запустить его на обычной приставке просто ошибку выдаст

D777
20.03.2025, 21:54
на винчестер можно икскей теперь установить
Вот об этом я тоже думал, здесь нужно объединить все предыдущие идеи, чтобы улучшить этот взлом. На икскей копировался ключ и файл дамми бин, образ памяти двд привода. Но у икскей были другие фишки, например запуск скрипта через изображение на флешке или музыку. Мы открывали просмотр изображения, открывали картинку выходили в меню, нажимали извлечь вставить диск и получали свой файл с игрой в дисководе. Также были взломы через аудиодорожку, для взлома каких то версий дисководов. Нужно пробовать все обьединить.

CorpserZ92
21.03.2025, 13:38
После перезагрузки заходить в онлайн можно? Не забанят?

Rarity
21.03.2025, 14:09
когда включаю приставку она зависает на застваке в разных местах что делать
это случилось когда подключил внешний жесткий диск с играми в ключил приставку
:cray::cray:

in1975
21.03.2025, 14:18
Rarity, а без диска как?

Rarity
21.03.2025, 18:59
тоже зависает. я и сбрасывал настройки через кнопку синхронизации на приставке

krekx
21.03.2025, 21:27
После перезагрузки заходить в онлайн можно? Не забанят?

А он всё еще работает?

CorpserZ92
21.03.2025, 21:30
А он всё еще работает?

Работает. В популярных играх даже игроки ещё есть.

krekx
21.03.2025, 21:36
Работает. В популярных играх даже игроки ещё есть.

и лайв всё так же платен?

CorpserZ92
21.03.2025, 21:36
Да. Нужна подписка Game Pass Core.

Svinopes
22.03.2025, 16:11
тоже зависает. я и сбрасывал настройки через кнопку синхронизации на приставке

Приставка случаем не Тринити? А то тоже по разному зависала, из-за дополнительной памяти на 4Gb.

ng25
23.03.2025, 08:11
Конечно хоть что то для винчестеров, но как писали реально процентов 30 вероятности взлома))) самы первый взлом занял около 5 минут, а последующие все дольше и дольше проходили, все время виснет на эксплойте.
Еще проверял дашланч , если вы нажмете установить в нем, будет тупо зависать, лучше жать отмена. Настроить можно только температуру. Не пути не патчи не получится.
В Фристайл заходит нормально.
Еще вопрос такой кто -нибудь пробовал рок банд и остальную требухню закинуть на внутренний жд и с него стартовать взлом?

R2-d3
23.03.2025, 12:48
а игру можно выложить на Яндекс , не все в телеграм зарегистрированы , на винчестере как я понял можно заменить привод и поставить от слимки ?

Plum4
23.03.2025, 20:09
Конечно хоть что то для винчестеров, но как писали реально процентов 30 вероятности взлома))) самы первый взлом занял около 5 минут, а последующие все дольше и дольше проходили, все время виснет на эксплойте.
Еще проверял дашланч , если вы нажмете установить в нем, будет тупо зависать, лучше жать отмена. Настроить можно только температуру. Не пути не патчи не получится.
В Фристайл заходит нормально.
Еще вопрос такой кто -нибудь пробовал рок банд и остальную требухню закинуть на внутренний жд и с него стартовать взлом?

Я пробовал всё на внутренний жд закидывать, при запуске игра повисает с бесконечной "download content...", в общем игру ещё можно в память закинуть, а вот сам эксплойт только с флешки адекватно запускается

ng25
24.03.2025, 07:25
Plum4, да такая же лабуда, виснет на давнлоуде, попробую эксплойт на флэхе оставить

Danila55800
31.03.2025, 11:29
Это что получается.
Я могу любую XBOX 360 хоть даже Eшку взять и этим методом запускать игры и все остальное? Верно я понимаю?
Что насчет онлайна? Есть вероятность бана? А что делать если консоль обновится, будет ли возможность отката?

CorpserZ92
31.03.2025, 11:43
Это что получается.
Я могу любую XBOX 360 хоть даже Eшку взять и этим методом запускать игры и все остальное? Верно я понимаю?
Да.


Что насчет онлайна? Есть вероятность бана?
Вероятность бана очень большая. Включать интернет на взломанной консоли не рекомендуется.

FREEMAN36
31.03.2025, 11:43
Xbox больше не обновляется. Откатывать нечего, взлом запускается Каждый раз после запуска консоли. О что в онлайне есть, многое уже заблокировано и так. Какие-то избранные игры только работают

in1975
31.03.2025, 14:36
jekakmv, ты куда ошибки из шапки дел? и в чем различие 2х xexmenu ?

goldmember22
01.04.2025, 10:31
Кто знает что нужно делать когда запускается ролик с японской музыкой? badupdate1.1

krekx
01.04.2025, 18:34
Кто знает что нужно делать когда запускается ролик с японской музыкой? badupdate1.1
Ничего, это просто демонстрация, что эксплоит работает, в шапке или не написано, или криво написано, или там написано, а вы не прочитали, что в папке бада дефлт.хех нужно заменить на фрихех, обозвав его так же дефолтом. :D

fredrekus
24.04.2025, 04:26
на 360е-винчестер 2 часа не срабатывал эксплоит, вынул хдд 500гб, сразу сработало, прошивку считал можно ставить лту2

gelverGiG
04.05.2025, 20:06
Всем привет, установил LTU2 все отлично, но возится с болванками особо нет желания, подумал есть же Xkey но не смог найти где можно его приобрести, и как думаете стоит ждать аналог Xkey на основе arduinо или Малинке. И возможно ли сейчас дость эмулятор привода на xbox 360

fredrekus
21.06.2025, 20:02
на авито продают Xkey

in1975
08.08.2025, 05:41
https://github.com/Pdawg-bytes/BadBuilder/releases/tag/v0.31https://www.biteyourconsole.net/2025/08/07/scena-xbox-360-rilasciato-badbuilder-v0-31/?fsp_sid=36085

:github: гитхаб (https://github.com/Pdawg-bytes/BadBuilder/releases/tag/v0.31)

Новая версия срабатывает гораздо быстрее.

Melkiy555
08.08.2025, 10:24
https://github.com/Pdawg-bytes/BadBuilder/releases/tag/v0.31https://www.biteyourconsole.net/2025/08/07/scena-xbox-360-rilasciato-badbuilder-v0-31/?fsp_sid=36085

:github: гитхаб (https://github.com/Pdawg-bytes/BadBuilder/releases/tag/v0.31)

Новая версия срабатывает гораздо быстрее.

И на порядок стабильнее,что тоже очень важно. Заявлена цифра в 80% успеха.

jekakmv
12.08.2025, 22:24
[XBOX360] XEUNSHACKLE BETA v1. 02 – окончательное решение для временной разблокировки Xbox 360

https://www.gamesandconsoles.net/wp-content/uploads/2025/03/BAD-UPDATE.png

XeUnshackle BETA v1.02-это пользовательское приложение Xbox 360, предназначенное для использования с эксплойтом Xbox360BadUpdate, которое позволяет применять полный набор патчей HV/Kernel и загружать системный модуль dashlaunch (launch.xex) без постоянных изменений в NAND.

Этот выпуск исправляет критические ошибки и вводит новые функции, сохраняя бета-природу программного обеспечения. Это означает, что вы можете столкнуться с сбоями или неожиданным поведением, поэтому используйте его с осторожностью.

Что нового в v1. 02
✅ Исправлены флаги, защищенные HV – исправлены ошибки при загрузке извлеченных с диска xex.
✅ Улучшения стабильности – более надежные исправления для HV и ядра.
✅ Расширенная поддержка плагинов RGH / JTAG-запуск homebrew без постоянных изменений.

Скачать: XeUnshackle BETA v1.02 (https://github.com/Byrom90/XeUnshackle/releases/tag/v1.02)
Источник (https://www.gamesandconsoles.net/xbox360-xeunshackle-beta-v1-02-la-soluzione-definitiva-per-lo-sblocco-temporaneo-della-xbox-360/?amp=1)

Plum4
13.08.2025, 10:23
Там на основе всего этого BadBuilder вышел, позволяет за минутку создать флешку, после сработки эксплойта автозапуск авроры/фристайла, можно прописать симплнандфлешер и программатор более не нужен :)

mirindic
04.09.2025, 09:39
Здравствуйте, получается на любой Бокс можно установить донный метод?

in1975
04.09.2025, 09:52
mirindic, в закладке требования все требования указаны.

D777
04.09.2025, 22:28
Ходят слухи что новый взлом через хдд ломает приставку и больше не слетает. Вы просто в хдд что то записываете и все. Подождем, на днях выложит кто то подробнее.

PS я к тому, что вышел, - или в разработке еще более новый взлом, который выйдет на днях.

krekx
04.09.2025, 22:40
D777, У этого типа взлома пока есть недостатки, помимо запуска, взлом не понимает не родные хдд для внутреннего использования, нет возможности перевести систему в NTSC, что бы статоров на эмуляторах не было, но для винчестера это мелочи.

krekx добавил 04.09.2025 в 22:41


PS я к тому, что вышел, - или в разработке еще более новый взлом, который выйдет на днях.
может просто ссылку с юсб, перенесут на хдд, пока только это на ум приходит, ну или на какой то процесс подвяжу взлом при включении, не суть, если срабатывание 100% то хорошо.

D777
04.09.2025, 22:49
Ссылка на слух :D
https://overclockers.ru/blog/Dante/show/237871/Istoricheskij-moment-na-Xbox-sozdan-pervyj-Softmod-za-dvadcat-let

krekx
04.09.2025, 23:01
Ссылка на слух :D
https://overclockers.ru/blog/Dante/show/237871/Istoricheskij-moment-na-Xbox-sozdan-pervyj-Softmod-za-dvadcat-let
Это они про SS.bin сектор чтоли :D

oleg337228
06.09.2025, 14:00
прикольно

Macfunk
15.09.2025, 01:11
PvlE372Y4Nc

ABadAvatar. No more Blitz.
Теперь еще быстрее, взлом с помощью профиля с модифицированным аватаром.
https://github.com/TheWizWikii/Xbox360-Stuff/releases/tag/1.0

in1975
15.09.2025, 10:57
91KfulphO38wthQDE4ktK4

SstasonN
15.09.2025, 11:02
Он тоже работает только с флешки? На внутренний ЖД его не установить?

tanchix
15.09.2025, 17:57
Отпишитесь, у кого получилось. У меня через пару десятков секунд появился черный экран смерти + красные огни на консоли. Благо, консоль запустилась после перезапуска, но эксплоит уже даже не пытался срабатывать (огни никак не реагировали). Решил второй раз не испытывать судьбу.

SstasonN
15.09.2025, 18:00
У меня получилось: если у вас был Bad Update через Rock Band Blitz - файлы эксплоита нужно заменить. После автовход в ваш профиль нужно отключить, иначе на черном фоне все зависает

tanchix
15.09.2025, 18:46
У меня получилось: если у вас был Bad Update через Rock Band Blitz - файлы эксплоита нужно заменить. После автовход в ваш профиль нужно отключить, иначе на черном фоне все зависает

Да, я просто добавил с заменой новые файлы, при этом оставил в папке и старые файлы от классического BadUpdate. Спасибо, попрбую с нуля скопировать папку.

SstasonN
15.09.2025, 18:47
Я еще докучи добавил стелс сервер для доступа к лайву после срабатывания. Консоль после логинится и сеть работает

vitas200
15.09.2025, 22:24
Я еще докучи добавил стелс сервер для доступа к лайву после срабатывания. Консоль после логинится и сеть работает

можно про это подробнее? что за стелс сервер и куда его добавлять?

SstasonN
16.09.2025, 00:56
можно про это подробнее? что за стелс сервер и куда его добавлять?

Честно, сам не помню, где его брал, но файлы остались: все файлы, кроме папки USB залить в корень внутреннего HDD, а файл из папки USB в корень на флешку. После первого срабатывания консоль перезагрузится, после все заработает. Пользуюсь им уже примерно пару лет. Единственный недостаток - игры по обратной совместимости пока он работает не запускаются
Silent (https://drive.google.com/file/d/1ng2PfMPKbHk-Cyz5ubDhJE4IuZUVC4CB/view?usp=sharing)

maxzerg
16.09.2025, 20:43
PvlE372Y4Nc

ABadAvatar. No more Blitz.
Теперь еще быстрее, взлом с помощью профиля с модифицированным аватаром.
https://github.com/TheWizWikii/Xbox360-Stuff/releases/tag/1.0
Вобще бомба ! сработал даже на винчестере!

maxzerg добавил 16.09.2025 в 20:43
Отпишитесь, у кого получилось. У меня через пару десятков секунд появился черный экран смерти + красные огни на консоли. Благо, консоль запустилась после перезапуска, но эксплоит уже даже не пытался срабатывать (огни никак не реагировали). Решил второй раз не испытывать судьбу.

Я бы вам тоже непосоветовал испытывать судьбу!

Dawning133
17.09.2025, 11:48
Может всё-таки кто-то инструкцию ( Bad Avatar) что куда и как закидывать сделает, Ютуб не работает.

maxzerg
17.09.2025, 22:06
Может всё-таки кто-то инструкцию ( Bad Avatar) что куда и как закидывать сделает, Ютуб не работает.
У меня работает! Юбуст в помощь! А если вы досих пор неможете смотрть Ютюб То и нестоит леть в это дело!

SstasonN
17.09.2025, 22:28
Может всё-таки кто-то инструкцию ( Bad Avatar) что куда и как закидывать сделает, Ютуб не работает.

Так там все просто, файлы из архива закинули на флешку и все, и автоматический вход в профиль выключить

ASemV
18.09.2025, 11:58
У меня работает! Юбуст в помощь!
я португальский не понимаю
Объясните pls - теперь диск с игрой совсем не нужен ?

SstasonN
18.09.2025, 12:35
диск с игрой
Не нужен: файлы на флешке, флешка в консоли, включили консоль и все, она сама все делает