|
Xbox хакинг и девелопмент Всё о взломе приставки Xbox 360 |
26.09.2021, 06:40
|
Сообщение: #1 (1273613)
|
Модель консоли: Xbox 360 Slim
Прошивка: Белая Trinity
Другие консоли: X360 всякие разные штук 30, PS3 SuperSlim, PSV Fat, PSP GO
Регистрация: 01.05.2021
Адрес: Томск, Россия
Сообщений: 437
Вы сказали Спасибо: 108
Поблагодарили 218 раз(а) в 87 сообщениях
Сила репутации: 1Репутация: 218 
(весьма и весьма положительная личность)
|
[FAQ] Xbox 360 RGH3 Freeboot без чипа
RGH 3.0 by RichY - ЧИП больше не нужен! Всё что вы делаете – на ваш страх и риск!
Перед тем как начинать прошивать – перечитайте несколько раз инструкцию!
Список возможностей: - Двухпроводная установка, чип не требуется
- Взлом процессора из кода SMC
- Обход HANA PLL + замедление обхода CPU PLL
- Немедленный перезапуск при неудачном сбое (1 секунда на цикл)
Установку распределим на несколько этапов:- Определение ревизии Xbox 360
- Подготовка
- Прошивка FREEBOOT RGH3
- Настройка системы для FREEBOOT
- Установка игр для FREEBOOT
FAT:
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошивются: - Xenon - без HDMI, только RGH2;
- Zephyr - без HDMI, только RGH2!;
- Opus - в программе определяется, как Falcon;
- Falcon - ревизия узнается после считывания прошивки;
- Jasper 16Mb - ревизия узнается после считывания прошивки;
- Jasper BB 64Mb - ревизия узнается после считывания прошивки;
- Jasper 512Mb - ревизия узнается после считывания прошивки.
SLIM:- TRINITY - на плате присутствует чип HANA; 4gb модуль; разъём питания HDD рядом с кулером.
- CORONA V1-V2 - POSTFIX не требуется!
- CORONA V3-V6 - POSTFIX либо пайка к шару проца требуется!
E:
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошивются: - Corona V5/V6 - тоже корона в корпусе Е, на процессоре железная крышка. POSTFIX либо пайка к шару проца требуется!
- Winchester - не шьеться, процессор с голым кристалом.
winchester-corona.jpgwinchester-date.jpg
Подготовка одинакова для всех версий:- Компьютер с операционной системой Windows
- Отвёртки: Torx T8 и T10 (звёздочки)
- Рабочая консоль: Желательно, чтобы она работала на последней версии Dashboard
- Инструменты для пайки: Паяльник, флюс, припой
- Программатор с драйверами: В примере используется Raspberry Pi Pico Обычный или Zero
- Провода: Лучше использовать МГТФ или AWG для RGH3
- Кабель для программатора: Тип кабеля зависит от вашего программатора – может быть Type C или Micro-USB
- Postfix?
Установите J Runner последний на компьютер.
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно! - CPU_PLL_BYPASS -> DB1F1 или FT1U2 (рекомендуется резистор ~1К)
- POST_BUS_1 -> R3P7 (рекомендуется резистор ~470Om)
Вариант №2
Вариант №3 Falcon
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. На FAT старт долгий, подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно! - CPU_PLL_BYPASS (Ковырять точку рядом с C5R35) -> FT2V1 (рекомендуется резистор ~1К)
- POST_BUS_1 -> на точку(фото) или к R3R19
Вариант 2 для тех, у кого пару раз повисла, да и надоел длинный провод через всю плату, вот альтернативный SMC_PLL, но нужно ковырять ещё одну точку.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  , но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
1.1 Считывание NAND, запись XELL- Разбираем консоль и распаиваем программатор Pico:
Обратите внимание, резистор R2C10 должен быть 0 Ом! Если его нет/имеет сопротивление, то консоль определяться не будет!
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вылезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL. В том случае если память ОЗУ вокруг процессора Winbond то поставьте галку где синий квадрат. Потом заливайте кнопкой Write XELL:
2.1 Распайка,  достаточно двух проводов, работать будет стабильно!
Для плат Corona с не выведенным POST_OUT Вам нужен POST-адаптер либо пайка к шару!
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
- CPU_PLL_BYPASS -> DB3R4 (рекомендуется резистор ~1К)
- POST_BUS_1 или от вашего пост-адаптера -> DB3R3
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно  , но статика штука злая, и мост может  и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “ CPUKEY: Ваш ключ“
Этот ключ мы фотографируем и переписываем в программу J-Runner в строку CPU KEY. Если введен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Если у вас Corona 4GB, то можно залить только через пункт " 1-Программатор"!
Если у вас Corona 16MB, то есть два пути залить глитч на приставку:
1-Программатор:- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопкой Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки "image written, shut down now!" и выключаем консоль.
- Выключаем и проверяем!
Успех! Переходим на 4 этап "Настройка"!
Известные проблемы:- Если аватары в дашборде оригинальном стали серыми. То нужно оживить аватары, обновив дашборд. Скачайте файлы 17559 и закиньте на корень флешки. После распакуйте чтобы получились: папки $$ystemUpdate, $SystemUpdate в корне флешки. И зайдите в дашборд и обновление начнётся. Если нет, то запустите любой софт/игру. Или проверьте настройки дашлаунч.
- Если при установке RGH3 не проходит инициализация,то стоит попробовать замену проводов, резисторов(Или убрать его!), пересборку дампа.
- Если при установке RGH3 Jasper или Falcon не проходит инициализация,то стоит попробовать на RGH3 10MHz и диода важно для FAT действия выше.
- Если XeLL стартует, а собранный образ нет, то вам в тему редактирования Power Mode.
- Некоторые консоли не загружаются вообще из-за замедления PLL, используйте там RGH2 - взлом на чипе. Также ни в коем случае не включайте консоль с распаянным RGH3 на стоковом дампе.
- Jasper, был и Falcon 27mhz, после прошивки и распайки проводов моментально выключение. Пайка была не однократно проверена, причина не в ней. в итогах экспериментов выявил. Провода должны быть одножильными, чем тоньше, тем лучше. Использовал провод сечением 0.2-0.3 мм, без резисторов.
- В результате тестирования выявились подвисания, самопроизвольные перезагрузки, да и вообще в авроре анимация меню как-то отображалась с некоторым еле заметным мерцанием и неплавностью. Подозреваю, что причиной этому послужили наводки от линий CPU-GPU на провод PLL, да вдобавок ещё сам провод уложил плотно на плату. Возможно, если бы просто болтался в воздухе, этого и не было. Сделал другую укладку для провода PLL и проблема ушла.
- Если фалькон на предыдущей версии RGH уже лечился от зависаний, путём правки Power Mode или даже Power VCS Control, то на RGH3 эти правки остаются актуальными. У меня редактированы были на обоих фальконах. Тема: Зависания Falcon
- Заметки при поломках и их ремонте
- [Xbox] Задавайте срочные вопросы здесь.
Если проблемы тут нет, то можете спросить в чатах! Raspberry Pi Pico ошибки
Благодарности : - Richy (A15432) - автор метода взлома RGH3!
- Dontazavr - база от инструкции!
Xbox 360 RGH3 Demo by @15432
|
Xbox 360 - RGH3 Installation
| | |
Ещё видео, смотреть здесь:
Последний раз редактировалось Workster; 08.01.2025 в 11:55.
|
|
|
Эти 30 пользователя(ей) сказали Спасибо Workster за это полезное сообщение:
|
Aleksei0111 (17.01.2025),
AvAngArD_1995 (25.03.2024),
azinox (16.03.2025),
BebraMan (21.02.2025),
DayRain (23.02.2024),
dosfinder3342 (23.08.2024),
ErikPshat (04.03.2024),
Fonar196 (04.03.2025),
GenaDos (15.02.2024),
irlandez (04.10.2023),
I_D86 (01.09.2024),
kat_777 (15.04.2024),
KEXT (06.01.2025),
koshus (20.01.2025),
Kubaq (17.03.2024),
LanDrog (02.12.2024),
Lorrye (28.12.2024),
masterlego (27.03.2024),
MAT03 (23.04.2024),
Maximka5 (29.08.2023),
Necrocannibal (07.09.2023),
Olejka777 (19.10.2024),
petruxagalaxy (23.04.2024),
PevynMari (09.02.2025),
PluSan (27.03.2024),
PS3Forever (06.12.2023),
Ramsessi (07.02.2024),
Razor69 (29.10.2024),
sputn1k (15.02.2024),
Z0rdan (03.03.2024)
|
17.03.2025, 22:43
|
Сообщение: #2261 (1295368)
|
Регистрация: 10.11.2021
Возраст: 40
Сообщений: 144
Вы сказали Спасибо: 0
Поблагодарили 32 раз(а) в 30 сообщениях
Сила репутации: 1Репутация: 32 
(на пути к лучшему)
|
Jumper-vip, считать нанд, пересобрать под последний даш и rgh3, залить, отпаять чип, припаять провода.
|
|
|
Этот пользователь сказал Спасибо Hempblch за это полезное сообщение:
|
|
Вчера, 02:43
|
Сообщение: #2262 (1295373)
|
Прошивка: 5.50 GEN D3
Другие консоли: Xbox360, PS2, PSone, Wii
Регистрация: 02.04.2007
Адрес: Москва
Возраст: 42
Сообщений: 11
Вы сказали Спасибо: 3
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 1Репутация: 2 
(с надеждой на лучшее)
|
Блин, не прокатило...
Начинает грузиться и E79.
Xell грузится нормально.
И кстати, тот nand flasher из шапки - не отображает картинку. Ждал пока закончит флешка моргать, потом ещё выждал потом отключил.
UPD:
Припаял программатор - залил и всё работает.
«When the long night comes, return to the end of the beginning»
Последний раз редактировалось Jumper-vip; Вчера в 05:32.
|
|
|
Вчера, 14:59
|
Сообщение: #2263 (1295380)
|
Регистрация: 27.02.2025
Сообщений: 3
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Здравствуйте.Помогите советом,не загружаются игры.Установил Freeboot на Xbox 360 Fat.Когда в Авроре нажимаю на загрузку игры,выскакивает на мгновение сообщение "Данная игра для оригинальной
консоли Xbox не поддерживается на вашей консоли Xbox 360.Возможно имеется
обновление для поддержки этой игры..."И после опять выходит в Аврору.
|
|
|
Вчера, 15:49
|
Сообщение: #2264 (1295384)
|
Регистрация: 10.01.2020
Сообщений: 89
Вы сказали Спасибо: 29
Поблагодарили 9 раз(а) в 9 сообщениях
Сила репутации: 1Репутация: 9 
(с надеждой на лучшее)
|
pikerman, не те игры запускаешь. Эта игра, которую ты пытаешься запустить, для икбокс ориджинал. Нужны игры именно для 360. Если хочется запускать игры от первого иксбокса, надо ставить эмулятор. На этом форуме есть инструкция и ссылки.
|
|
|
Этот пользователь сказал Спасибо koshus за это полезное сообщение:
|
|
Вчера, 19:13
|
Сообщение: #2265 (1295394)
|
Регистрация: 27.02.2025
Сообщений: 3
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Сила репутации: 0Репутация: 0 
(пока ничем не отличился)
|
Спасибо за ответ.Качнул с другого места и все пошло.
|
|
|
Вчера, 20:05
|
Сообщение: #2266 (1295397)
|
Прошивка: 5.50 GEN D3
Другие консоли: Xbox360, PS2, PSone, Wii
Регистрация: 02.04.2007
Адрес: Москва
Возраст: 42
Сообщений: 11
Вы сказали Спасибо: 3
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 1Репутация: 2 
(с надеждой на лучшее)
|
Народ. А DashLAunch последний - это 3.21 ?
Просто взял диск от лицушной консоли, там игры уже записаны из магазина были.
И кроме демок ничего не смог запустить, даже себе на диск перенёс одну - и не работает.
В дашлаунче галки на против патча контента выставил. А не работает.
Может чего поменялось?
«When the long night comes, return to the end of the beginning»
Последний раз редактировалось Jumper-vip; Вчера в 20:28.
|
|
|
Вчера, 20:42
|
Сообщение: #2267 (1295399)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 290
Вы сказали Спасибо: 27
Поблагодарили 42 раз(а) в 37 сообщениях
Сила репутации: 1Репутация: 42 
(на пути к лучшему)
|
Сообщение от Jumper-vip
Народ. А DashLAunch последний - это 3.21 ?
Просто взял диск от лицушной консоли, там игры уже записаны из магазина были.
И кроме демок ничего не смог запустить, даже себе на диск перенёс одну - и не работает.
В дашлаунче галки на против патча контента выставил. А не работает.
Может чего поменялось?
|
Лицензионный диск у тебя запустится, а вот просто установленная игра, которая была установлена с лицензионного диска - нет. Качаешь игру которая подходит под формат Freeboot и закидываешь на жесткий диск и после этого ее запускаешь.
|
|
|
Сегодня, 05:11
|
Сообщение: #2268 (1295407)
|
Прошивка: 5.50 GEN D3
Другие консоли: Xbox360, PS2, PSone, Wii
Регистрация: 02.04.2007
Адрес: Москва
Возраст: 42
Сообщений: 11
Вы сказали Спасибо: 3
Поблагодарили 2 раз(а) в 2 сообщениях
Сила репутации: 1Репутация: 2 
(с надеждой на лучшее)
|
Сообщение от Svinopes
Лицензионный диск у тебя запустится, а вот просто установленная игра, которая была установлена с лицензионного диска - нет.
|
В чём отличия? это же GOD формат игры.
UPDATE:
Всё работает. Надо было только один файл разблокировать и всё.
В очередной раз убеждаюсь, что советы раздают, кто вообще не шарит в теме 
«When the long night comes, return to the end of the beginning»
Последний раз редактировалось Jumper-vip; Сегодня в 05:42.
|
|
|
Сегодня, 08:15
|
Сообщение: #2269 (1295411)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 290
Вы сказали Спасибо: 27
Поблагодарили 42 раз(а) в 37 сообщениях
Сила репутации: 1Репутация: 42 
(на пути к лучшему)
|
Сообщение от Jumper-vip
В чём отличия? это же GOD формат игры.
UPDATE:
Всё работает. Надо было только один файл разблокировать и всё.
В очередной раз убеждаюсь, что советы раздают, кто вообще не шарит в теме 
|
Я конечно промолчу про то, что вы довольно размыто задали вопрос, но да ладно. Вы молодец, что решили вопрос сами и написали сюда способ его решения, но ваше последнее предложение здесь неуместно.
|
|
|
Сегодня, 08:46
|
Сообщение: #2270 (1295413)
|
Модель консоли: PSP-3004
Регистрация: 22.06.2012
Сообщений: 2,309
Вы сказали Спасибо: 54
Поблагодарили 980 раз(а) в 544 сообщениях
Сила репутации: 1Репутация: 15078 
(репутация неоспорима)
|
Сообщение от Svinopes
Я конечно промолчу про то, что вы довольно размыто задали вопрос, но да ладно. Вы молодец, что решили вопрос сами и написали сюда способ его решения, но ваше последнее предложение здесь неуместно.
|
уместно, плюс чел нашел программу для пк, такие же проги есть и для самого бокса, просто для фрибута они на текущий момент не актуальны, в связи с тем, что дашланч ломает все на лету сейчас, а для эксплоита оно еще актуально, есть даже программка, которая из двд9 делала двд5, что бы от первого бокса игра залезала на обычную болванку с необходимой структурой и ее можно было записать на диск и запускать с шитого привода, но кто об этом помнит, кто этим пользовался и кому оно сейчас надо 
|
|
|
Этот пользователь сказал Спасибо krekx за это полезное сообщение:
|
|
Сегодня, 09:30
|
Сообщение: #2271 (1295414)
|
Регистрация: 25.01.2022
Адрес: Беларусь
Возраст: 28
Сообщений: 290
Вы сказали Спасибо: 27
Поблагодарили 42 раз(а) в 37 сообщениях
Сила репутации: 1Репутация: 42 
(на пути к лучшему)
|
Сообщение от krekx
уместно, плюс чел нашел программу для пк, такие же проги есть и для самого бокса, просто для фрибута они на текущий момент не актуальны, в связи с тем, что дашланч ломает все на лету сейчас, а для эксплоита оно еще актуально, есть даже программка, которая из двд9 делала двд5, что бы от первого бокса игра залезала на обычную болванку с необходимой структурой и ее можно было записать на диск и запускать с шитого привода, но кто об этом помнит, кто этим пользовался и кому оно сейчас надо 
|
Мое послание было про то, что указывать на то, что кто-то дал не такой совет, как он ожидал - неправильно. Если действовать так и дальше, тут вообще никто не будет помогать, что бы не читать такие сообщения.
|
|
|
Опции темы |
|
Опции просмотра |
Линейный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 16:34. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.
|
|
|