PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   Горячая линия по Xbox 360 (https://www.pspx.ru/forum/forumdisplay.php?f=388)
-   -   [Xbox 360] Задавайте срочные вопросы здесь... (https://www.pspx.ru/forum/showthread.php?t=95263)

ErikPshat 17.09.2022 20:22

krekx, в общем, в твоём дампе я ничего похожего не нахожу, на примере J-Runner РГХ3.rar.
Там донор лежит в папке J-Runner РГХ3\xeBuild\Donor Files\fcrt.bin.

Там файлик маленький. Сам код всего 1344 байта (0x540). А всё остальное, до самого конца, забито нулями.

Тебе нужно найти аналогичный дамп, извлечь из него этот самый fcrt.bin и найти его же по первой строке кода в общем дампе. Тогда ты будешь знать его местоположение и размер. То же самое, по-аналогии, ты увидишь и в своём дампе на том же месте, там просто код будет другой, ибо они зашифрованы.

Только имей в виду, что в дампе с чипа снимается не чистый дамп, а через каждые 512 байт идёт строка 16 байт служебных данных - мы называем это мусорным кодом. А в файле fcrt.bin только чистый код, без мусорного кода, то есть, как будто файл просто скопирован с флешки.

krekx 17.09.2022 23:05

Цитата:

Сообщение от ErikPshat (Сообщение 1259726)
krekx, в общем, в твоём дампе я ничего похожего не нахожу, на примере J-Runner РГХ3.rar.
Там донор лежит в папке J-Runner РГХ3\xeBuild\Donor Files\fcrt.bin.

Там файлик маленький. Сам код всего 1344 байта (0x540). А всё остальное, до самого конца, забито нулями.

Тебе нужно найти аналогичный дамп, извлечь из него этот самый fcrt.bin и найти его же по первой строке кода в общем дампе. Тогда ты будешь знать его местоположение и размер. То же самое, по-аналогии, ты увидишь и в своём дампе на том же месте, там просто код будет другой, ибо они зашифрованы.

Только имей в виду, что в дампе с чипа снимается не чистый дамп, а через каждые 512 байт идёт строка 16 байт служебных данных - мы называем это мусорным кодом. А в файле fcrt.bin только чистый код, без мусорного кода, то есть, как будто файл просто скопирован с флешки.

это да это я уже находил, но не понимал почему у меня вырезанный кусок кода выходил больше, чем исходный аналогичный :D, но опять же, он шифрован, как его дешифровать, так как при сборке требуется дешифрованный, шифрованный скипается с пометкой в дампе отключен.
Или можно собрать дамп, зайти на флэшь и перезаписать своим получившимся шифрованным, я не знаю в каком виде бокс читает файлы своей флэшки дешефрованными или в шифрованном виде мне его показывает. Но опять-же пометка фкрт отключен останется, можно будет попробовать потом поновой перечитать и пересобрать....
Я правильно посчитал, одна строка символов 16 байт, каждые 512 байт идёт 16 байт "мусора", делим и получаем 32 строки, 33 строку стираем, считаем дальше и так пока не дойдем до конца( да это сдохнуть можно пока с 0 адреса вычищать по конечный :D )
в моём случаи начало 00e9d600 и конец 00ea17e0, но это не чистый.

ErikPshat 18.09.2022 02:16

Цитата:

Сообщение от krekx (Сообщение 1259734)
это да это я уже находил, но не понимал почему у меня вырезанный кусок кода выходил больше, чем исходный аналогичный :D

Ну, как я тебе говорил, у тебя в дампе через каждые 512 байт идёт строка 16 байт мусора - это дисковая разметка расположения сектора и его чек-сумма. Хотя, когда снимаешь дамп программатором, он должен, при дампе в файл, этот мусор отсеивать. То есть, дамп в файле должен быть чистым. А, при записи на диск этого дампа, контроллёр сам проставляет через каждые 512 байт свою метку 16 байт с контрольной суммой сектора и его местоположения.

Короче, вот я написал тебе пару батников: :download: :yandex:
  1. Первый бантик 1 Merge.bat разрежет твой дамп на куски по 512+16=528 байт в папку 528. Придётся подождать минут 10-15, пока не напишет: "Для продолжения нажмите любую клавишу...". Там можешь сам увидеть в конце любого файла эти 16 служебных байтов. Дамп порежется на 32768 частей.

  2. Вторым батником 2 Split.bat обратно из этих частей соберёшь чистый дамп 2. Из каждого файла будут браться только чистые 512 байт и склеиваться в один чистый дамп, без этих 16 мусорных байт. А потом посмотришь этот дамп, возможно с ним получится работать нормально.

krekx 18.09.2022 09:21

Попробовал. Ранер съел чистый дамп, правда стал определять его как 4гб модель, ну да ладно извлечение fcrt все равно не получилось, так же затык на нем, за то нулевой smc конфиг был, если его прописать ручками то дамп сразу преобразовывается в полноценные 49мб :D

За то нашел "уникальный косяк", если в ранере посмотреть smc конфиг родного дампа, то выдаст ошибку "127", нажимаем продолжить и конфиг открывается, в нем 2 несоответствия есть. Первое скорость вращения вентилятора выставлено в ручной режим, а повэрмод имеет значение как 8181, что не типично для мат плат корон, оно там отродясь всегда было 8180....

Анализ показал, что в внутренней флэш, fcrt.bin идентичен шифрованному, значит, если я правильно вырежу из преобразованного чистого дампа fcrt, то смогу его вписать через сам бокс с заменой и есть вероятность, что привод оживет :D

у вы эпичный квест закончился провалом.....

Dontazavr 19.09.2022 11:41

Цитата:

Сообщение от krekx (Сообщение 1259738)
Попробовал. Ранер съел чистый дамп, правда стал определять его как 4гб модель, ну да ладно извлечение fcrt все равно не получилось, так же затык на нем, за то нулевой smc конфиг был, если его прописать ручками то дамп сразу преобразовывается в полноценные 49мб :D

За то нашел "уникальный косяк", если в ранере посмотреть smc конфиг родного дампа, то выдаст ошибку "127", нажимаем продолжить и конфиг открывается, в нем 2 несоответствия есть. Первое скорость вращения вентилятора выставлено в ручной режим, а повэрмод имеет значение как 8181, что не типично для мат плат корон, оно там отродясь всегда было 8180....

Анализ показал, что в внутренней флэш, fcrt.bin идентичен шифрованному, значит, если я правильно вырежу из преобразованного чистого дампа fcrt, то смогу его вписать через сам бокс с заменой и есть вероятность, что привод оживет :D

у вы эпичный квест закончился провалом.....

Все правильно вы поняли,косяк в smc config.Все это легко лечится и правится.

krekx 19.09.2022 21:23

Цитата:

Сообщение от Dontazavr (Сообщение 1259762)
Все правильно вы поняли,косяк в smc config.Все это легко лечится и правится.

С этого места поподробнее пожалуйста, а для примера разбора проблемы есть пример выше ввиде дампа и ключика к нему :D

Dontazavr 20.09.2022 07:59

Цитата:

Сообщение от krekx (Сообщение 1259769)
С этого места поподробнее пожалуйста, а для примера разбора проблемы есть пример выше ввиде дампа и ключика к нему :D

Я скачивал ваш дамп и смотрел его.Подробнее написано в моих инструкциях.Могу написать инструкцию и по правке smc config,если нужно кому.

krekx 20.09.2022 10:34

Цитата:

Сообщение от Dontazavr (Сообщение 1259772)
Я скачивал ваш дамп и смотрел его.Подробнее написано в моих инструкциях.Могу написать инструкцию и по правке smc config,если нужно кому.

Пиши конечно, это ведь не единый случай будет, а главное, если конфиг переписать через ранер, проблему по извлечению расшифрованного fcrt это не решает и естественно не собирает с него правильный дамп :D

Dontazavr 20.09.2022 21:14

Цитата:

Сообщение от krekx (Сообщение 1259773)
Пиши конечно, это ведь не единый случай будет, а главное, если конфиг переписать через ранер, проблему по извлечению расшифрованного fcrt это не решает и естественно не собирает с него правильный дамп :D

Это никогда не было единичным случаем.Просто при сборке подставляйте чистый fcrt и все будет работать.

krekx 20.09.2022 21:49

Цитата:

Сообщение от Dontazavr (Сообщение 1259789)
Это никогда не было единичным случаем.Просто при сборке подставляйте чистый fcrt и все будет работать.

Подставлял, по итогу оригинальный диск определяется как двд. FCRT что есть, что его нет, не важен для шитых приводов.

Spirit_62 20.09.2022 23:08

Цитата:

Сообщение от krekx (Сообщение 1259791)
Подставлял, по итогу оригинальный диск определяется как двд. FCRT что есть, что его нет, не важен для шитых приводов.

Привод какой? D5s или d4s?

krekx 20.09.2022 23:24

Цитата:

Сообщение от Spirit_62 (Сообщение 1259796)
Привод какой? D5s или d4s?

D5s

Spirit_62 21.09.2022 00:11

Цитата:

Сообщение от krekx (Сообщение 1259797)
D5s

В общем. Если нет оригинального fcrt, про оригинальную прошивку я не говорю т.к. привод d5s, мучиться с ковырянием дампа бестолку. Правка smc config ни чего не даст, т.к. в слим, кроме информации содержащийся в kv c-r, имеет место быть обращение к fcrt. Патчи, вроде no FCRT, при сборке нада из донора, а также при сборке собственно фрибут ни чего не дадут.

Не буду расписывать методы проб и ошибок, могу только предложить действенные решение.
1. Заказываем плату ltu2. Самую дешёвую, они сейчас стоят в районе 400 рублей.
2. Если есть ch341, то можно обойтись без всех манипуляций с прошивкой привода.
3. Берём дамп от любой короны 16mb, если есть с ключом. Если нет, то напишешь, я скину.
4. Распаковываем, в джунглях выбираешь в таргет, lt-30, для d5s,в серой строке с информацией о прошивке, щелкаем правой кнопкой мыши и выбираем spoof at c-r, или что то подобное. И собираем кастом lt в аккурат под этот дамп.
5. На ltu2 установлен eeprom mixic 24, за пару секунд шьется ch341 через siberiaprog.
6.привод готов, осталось собрать фрибут.
7. Перезагружается jrunner, взбиваем ключ от своей консоли, fcrt, kv и smc config из дампа, которого собирали прошивку для привода, ldv из значений родной прошивки.
8. Заливаем в консоль и радуемся)

По сути, при наличии платы и программатора весь процесс составляет 15-20 минут.

Возможно есть какие то ещё методы дружбы привода с консолью на слим, но как и говорил ранее, методом проб и ошибок решил для себя, что буду в похожих ситуациях двигаться так.

krekx 21.09.2022 00:34

Spirit_62, что я и пытался объяснить Dontazavr,
от фаток приводы подойдут, жаль чева не расковырял D5s, возможно патченая бы прошивка могла работать с отключеной проверкой.
c-r и формируется на основе fcrt и kv, хз как он там вычисляется.

D777 21.09.2022 05:25

krekx, зато сколько у вас жадности, поставил фрибут и играй с хдд или флешки. Но нет надо чтобы и дисковод работал :D

krekx 21.09.2022 07:48

D777, не у меня, а у аутентичности :D

Dontazavr 21.09.2022 10:13

Цитата:

Сообщение от krekx (Сообщение 1259805)
D777, не у меня, а у аутентичности :D

Держи,пробуй.
https://disk.yandex.ru/d/CgBxhRb1TbJrHg

krekx 21.09.2022 21:25

Цитата:

Сообщение от Dontazavr (Сообщение 1259807)

игра определяется как двд диск с фильмом

xstas 23.09.2022 19:35

Помогите пожалуйста решить проблему.
Установил RGH 3.0 (по инструкции)
Консоль: Corona v1
Запускается быстро и работает стабильно (в основном меню).

НО все игры (Freeboot) зависают в течении 3-5 минут.
Либо сами вылетают в меню, либо можно выйти.

При этом лицензионные диски работают стабильно.
Температуры (во время игры) в норме: CPU: 72 / GPU: 71

Смущает, то что dash_launch_v3.21 показывает:
Board: Corona
Flash: Trinity
Type: Glitch
Kernel: 2.0.17559.0

https://i1.imageban.ru/thumbs/2022.0...5f0eb7fa0c.png

Maximka5 24.09.2022 19:40

Цитата:

Сообщение от xstas (Сообщение 1259880)
Смущает, то что dash_launch_v3.21 показывает:
Board: Corona
Flash: Trinity
Type: Glitch
Kernel: 2.0.17559.0

Это нормально на RGH 3.0


Текущее время: 03:24. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.