Metagames


Précédent   Metagames > Univers Xbox > Xbox 360
Accueil S'inscrire Blogs FAQ Communauté Calendrier Téléchargements Messages du jour Recherche

Xbox 360 Console de salon, sortie en 2005 (Xbox 360), 2010 (Xbox 360 Slim)

Réponse
 
Outils de la discussion Modes d'affichage
Vieux 12/03/2010, 15h29   #1 (permalink)
Profil
Membre
Ancienneté  65%
Ancienneté 65%
 
Avatar de darkgodalex
 
Date d'inscription: mai 2007
Localisation: France
Âge: 47
Genre : Homme
Pays :
Messages: 306
Téléchargements: 6
Uploads: 0
Merci: 4
Remercié 4 fois dans 4 Posts
Par défaut demande d'infos techniques

Salut les girls et les boys,

Je voudrais avoir des réponses concrètes sur des points assez techniques.

1/ Pourquoi n'y a t-il aucun espoir d'installer la faille JTAG sur un firm officiel 8955?

2/ Qu'est ce qui fait que le jtag n'est plus installable suite à cela?

3/ Lorsqu'on est banni du live, c'est au niveau software ou hardware?
3a/ Si MS ne peut debannir un console serait-ce dû au fameux eFuze grillé lors du ban?

4/ Les sauvegardes sont ressignables n'est ce pas? Alors pourquoi les dlc ne le sont pas? Est ce possible de faire quelque chose avec un editeur HEX?

Merci de bien vouloir m'éclairer sur tous ces points techniques.
darkgodalex est déconnecté   Réponse avec citation
Vieux 12/03/2010, 17h24   #2 (permalink)
Profil
Membre
Ancienneté  70%
Ancienneté 70%
 
Date d'inscription: mai 2006
Messages: 737
Téléchargements: 0
Uploads: 0
Merci: 14
Remercié 34 fois dans 19 Posts
Par défaut

Citation:
1/ Pourquoi n'y a t-il aucun espoir d'installer la faille JTAG sur un firm officiel 8955?
Il a fallu 4 ans pour arriver au jtag, qui est lui meme basé sur le meme bug de l'hyperviseur que le KKExploit, qui doit daté de 2007. Depuis, c'est silence radio.

Les kernels superieurs au 7371 modifie le boot loader inclus dans le CPU et brule un efuse empechant ainsi le downgrade vers un firmware inférieur. Les eFuses sont gérés au niveau du CPU et non au niveau de la NAND.

Citation:
2/ Qu'est ce qui fait que le jtag n'est plus installable suite à cela?
Le nouveau boot loader n'est plus exploitable, il n'autorise pas le lancement du second boot loader inclus dans la nand.

Citation:
3/ Lorsqu'on est banni du live, c'est au niveau software ou hardware?
3a/ Si MS ne peut debannir un console serait-ce dû au fameux eFuze grillé lors du ban?
Au niveau de la nand, MS modifie le fichier secdata.bin afin de bloquer (entre autre) l'installation des jeux sur le HDD, tu perds la capacité à signer correctement tes sauvegardes etc...t

De plus, par rapport au numero de serie de la console et à son adresse MAC, tu es listé comme banni sur les serveurs de MS. On suppose que MS dispose d'une liste de couple numero de serie-MAC, qui sont autorisés à accéder au live. Si tu modifies un de ses parametres, tu ne peux pas te connecter, il te faut un couple valide.
Zouzz en a fait la demonstration sur Gueux.

Citation:
4/ Les sauvegardes sont ressignables n'est ce pas? Alors pourquoi les dlc ne le sont pas? Est ce possible de faire quelque chose avec un editeur HEX?
Les sauvegardes sont signés avec une clé commune à toutes les consoles ( il me semble), par contre, les DLCs sont signés de manière unique par chaque console. De ce fait, le DLCs est utilisable uniquement sur la console sur lequel il a été récupéré avec le compte LIVE correspondant.

Tu peux télécharger le DLC sur plusieurs consoles avec le meme ID live, MS l'autorise, MAIS tu ne pourras pas intervertir les disques durs entre les consoles.

Pour obtenir le moyen de signer les DLCs, il faut la clé CPU, pour décrypter le Keyvault qui contient les élèments de signatures. Et pour obtenir la clé CPU, il faut hacker la console auparavant, donc kernel 7371, etc...
__________________
Je ne réponds plus au MP donc inutile d'en envoyer
MagicSeb est déconnecté   Réponse avec citation
Vieux 12/03/2010, 18h25   #3 (permalink)
Profil
Membre
Ancienneté  65%
Ancienneté 65%
 
Avatar de darkgodalex
 
Date d'inscription: mai 2007
Localisation: France
Âge: 47
Genre : Homme
Pays :
Messages: 306
Téléchargements: 6
Uploads: 0
Merci: 4
Remercié 4 fois dans 4 Posts
Par défaut

Ok c'est plus clair enfin un peu plus clair. Donc même si je parviens à extraire mes infos de ma nand avec nandpro ou autre, pas moyen d'injecter la clé CPU dans un dlc depuis mon pc? Même avec plusieurs outils? (Voilà pourquoi le jtag existe j'imagine?)

Si les eFuzes sont gérées par le CPU, donc le coup de l'eFuze virtuel c'est foutu étant donné que ce n'est pas la nand qui gère.
Donc c'est fuck de chez fuck pour le downgrade avec du virtuel.

Pendant que j'y suis je viens de faire le rapprochement avec les fichiers XEX, on est d'accord que les fichiers XEX NON signés passent sur sur une console ayant le jtag, mais si l'on peut injecter l'ID console et l'ID du profil dans le fichier XEX donc...on pourrait lire ces XEX sur nos consoles non Jtaggées?

Dernière modification par darkgodalex ; 12/03/2010 à 21h06.
darkgodalex est déconnecté   Réponse avec citation
Vieux 12/03/2010, 22h53   #4 (permalink)
Profil
Membre
Ancienneté  70%
Ancienneté 70%
 
Date d'inscription: mai 2006
Messages: 737
Téléchargements: 0
Uploads: 0
Merci: 14
Remercié 34 fois dans 19 Posts
Par défaut

Les XEX sont signés avec une clé privée, connue de MS uniquement. SI on modifie un XEX, on casse obligatoirement la signature. Les XEXs ne sont pas associés à la console.

Les consoles JTAG ignorent tout simplement cette signature, que ce soit sur des DLCs ou des jeux XBLA (il suffit de changer un byte pour passer un jeu XBLA en version FULL sur une console JTAG)

Si on trouve la methode de signature de MS on pourra lancer tout ce que l'on veut.
Mais c'est vraiment pas demain la veille.

On résume : La XBOX 360 est protégée de différentes façons :
- Hyperviseur qui verifie si ce que tu lances est validé par Microsoft
- La signature des XEX, et autres contenus
- Le firmware du lecteur DVD

Le hack JTAG n'est qu'une autre façon de lancer l'exploit KK. Plus rapidement que l'ancienne methode.

Via le bloc SMC situé au début de la Nand, on injecte notre code dans un espace memoire reservé à l'hyperviseur avant le lancement de celui-ci.

Les nouveaux bootloaders empechent cette injection, l'hyperviseur etant executé avant la lecture de ce SMC.

Les diodes servent à limiter le courant en provenance du southbridge.

XBReboot contient le systeme 8955 plus différents patches pour outrepasser les controles de signature.
__________________
Je ne réponds plus au MP donc inutile d'en envoyer
MagicSeb est déconnecté   Réponse avec citation
Vieux 13/03/2010, 12h03   #5 (permalink)
Profil
Membre
Ancienneté  65%
Ancienneté 65%
 
Avatar de darkgodalex
 
Date d'inscription: mai 2007
Localisation: France
Âge: 47
Genre : Homme
Pays :
Messages: 306
Téléchargements: 6
Uploads: 0
Merci: 4
Remercié 4 fois dans 4 Posts
Par défaut

Donc plus qu'à espérer trouver la manière dont M$ signe les Xex et là, plus besoin de Jtag si je comprend bien, voire même un logiciel simulant sa nand débannie capable de se connecter au site xbox live depuis le pc pour ensuite injecter le tout dans le DD.

Je te remercie une nouvelle fois pour toutes ces informations techniques qui sont à présentes beaucoup plus clairs.
darkgodalex est déconnecté   Réponse avec citation
Vieux 13/03/2010, 12h44   #6 (permalink)
Profil
Membre
Ancienneté  46%
Ancienneté 46%
 
Avatar de dexter24
 
Date d'inscription: juin 2009
Pays :
Messages: 531
Téléchargements: 13
Uploads: 0
Merci: 52
Remercié 10 fois dans 10 Posts
Par défaut

Citation:
Les kernels superieurs au 7371 modifie le boot loader inclus dans le CPU et brule un efuse empechant ainsi le downgrade vers un firmware inférieur. Les eFuses sont gérés au niveau du CPU et non au niveau de la NAND.
tu peux expliquer ce point stp
un efuse est théoriquement reinversible ,il ne "grille" pas pour de bon et théoriquement on peut le remettre a son etat initial
__________________
  • PS2 +puce ripper 2 deluxe +adaptateur reseau+ disque dur
  • Wii + backup channel
  • Xbox
  • Dreamcast pal + Dreamcast jap (partagent le meme bloc d'alimentation )
dexter24 est déconnecté   Réponse avec citation
Vieux 13/03/2010, 13h38   #7 (permalink)
Profil
Membre
Ancienneté  70%
Ancienneté 70%
 
Date d'inscription: mai 2006
Messages: 737
Téléchargements: 0
Uploads: 0
Merci: 14
Remercié 34 fois dans 19 Posts
Par défaut

C'est en effet teoriquement reversible mais il faudrait un equipement hors de prix pour envisager de dé-griller un efuse.

En se mettant à jour, la XBOX 360 grille un efuse, modifie le boot!loader inclus dans le cpu, le bootloader inclus dans la nand en indiquant combien de efuse sont encore existant, et signe ce bootloader.

Si le nombre d'efuses restants ne correspond pas à l'info connu par le bootloader, le CPU ne va pas plus loin, la console ne demarre pas. Si on modifie le boot loader pour faire corrrespondre aux nombres d'efuses restants reellement, on casse la signature (hé hé tout est prévu)

Si on retire la resistance R6T3, on empeche le grillage des efuses, mais on n'en restaure pas pour autant ceux qui sont déjà grillés. En cas de MAJ, la console ne pouvant pas griller un autre efuse, elle va planter. A chaque demarrage elle tentera de nouveau de griller l'efuse. Seul solution, remettre la resistance en place.
__________________
Je ne réponds plus au MP donc inutile d'en envoyer
MagicSeb est déconnecté   Réponse avec citation
Cet utilisateur dit Merci à MagicSeb pour ce poste utile:
goldo (13/03/2010)
Vieux 13/03/2010, 14h05   #8 (permalink)
Profil
Membre
Ancienneté  46%
Ancienneté 46%
 
Avatar de dexter24
 
Date d'inscription: juin 2009
Pays :
Messages: 531
Téléchargements: 13
Uploads: 0
Merci: 52
Remercié 10 fois dans 10 Posts
Par défaut

ok je comprends ,les maj sont des executables signés?
dees infos sur les signatures? clé ?encodage...
__________________
  • PS2 +puce ripper 2 deluxe +adaptateur reseau+ disque dur
  • Wii + backup channel
  • Xbox
  • Dreamcast pal + Dreamcast jap (partagent le meme bloc d'alimentation )
dexter24 est déconnecté   Réponse avec citation
Vieux 13/03/2010, 19h32   #9 (permalink)
Profil
Membre
Ancienneté  88%
Ancienneté 88%
 
Date d'inscription: mai 2006
Messages: 132
Téléchargements: 0
Uploads: 0
Merci: 1
Remercié 7 fois dans 7 Posts
Par défaut

Merci pour ces explications MagicSeb c'est très clair ...
goldo est déconnecté   Réponse avec citation
Réponse
Précédent   Metagames > Univers Xbox > Xbox 360


Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non


Discussions similaires
Discussion Auteur Forum Réponses Dernier message
demande infos sur les XEX darkgodalex Xbox 360 1 22/07/2010 16h35
besoin d'infos techniques sur Wii 4.2E edition black darkgodalex Wii 12 25/04/2010 12h30
Demande d infos ! jeux CD-DVD !? ichigo91 Playstation 2 3 29/08/2008 10h44
demande d'infos MaTriXxX Ateliers graphiques 3 19/09/2007 18h42
Demande d'infos SM3->MC Invité Playstation 2 3 28/12/2004 20h57


Fuseau horaire GMT +1. Il est actuellement 15h57.


© 2003-2018 MetaGames. Tous droits réservés.