Aller au contenu


Photo

Le hack et lancement des jeux depuis un disque dur USB expliqué de A à Z, Méthode XBReboot


  • Veuillez vous connecter pour répondre
109 réponses à ce sujet

Posté 08 février 2010 - 21:52

#1
OniMeZoU

OniMeZoU

    Possesseur de l'Anneau

  • Shining VIP
  • 877 messages
  • Sexe:Male
  • Lieu:Strasbourg

 Dans ce tutoriel, nous allons voir comment hacker son Xbox 360 en partant de 0, expliqué, étape par étape.

 

Pour la version Freeboot (ancienne version) avec puce Cygnos V2, rendez vous ici. 

 

 

LS se décline de toute responsabilité en cas de perte de garantie, ou de console grillée
!!! L'extraction et l'écriture de la nand nécessitent de la soudure !!! Faites appel à un technicien de votre région si vous ne vous en sentez pas capable :  http://www.flash-xbox-360.com/

 

 

Le but de ce hack est de réussir à lancer ce qu'on appelle du code non signé, c'est à dire que Microsoft n'a fait aucune validation ou certification, et pourtant le logiciel se lance. C'est ce qu'on appel un homebrew : des applications "maison" (émulateurs, loaders ...).

Il aura fallu pas mal de temps pour réunir les informations nécessaires, afin de lancer ses jeux Xbox 360 directement depuis un disque dur USB, et ce sans avoir besoin d'insérer le moindre DVD dans la console, de lancer des homebrews, des émulateurs, mais aussi, les jeux Xbox LIVE Arcade, gratuits.

Nous verrons donc toutes les étapes dans leur intégralité, pour que votre Xbox 360 n'ai désormais rien à envier à votre ancienne XBox 1, ancienne reine du hack.

Le tutoriel étant long, il a été découpé en plusieurs tutos, afin de bien faire les distinctions entre les étapes importantes qui peuvent à elles seules valloir un tuto à part entière. Ca donnera aussi l'occasion aux personnes non interessées par certaines étapes de ne pas devoir tout lire. Enfin sachez qu'il vous faudra le module créé par Nbz360 ou un programmateur usb PCI2148  ou un câble LPT pour lire et écrire la Nand.


On y va !

 

 

 

Ma console est-elle compatible ?

 

On va commencer par connaitre la version de sa console. C'est la base de ce hack, et beaucoup vont arrêter la lecteur du tuto après cette vérification. 

Voilà l'adresse du tutoriel pour savoir si votre console est compatible JTAG :

Voir le tutoriel

 

1 - Mettre à jour en Kernel 7371

 

Vous verrez par la suite, que pour mettre à jour XBReboot, ou Freeboot nouvelle version, qui ne necessite pas de puce, il faudra souvent avoir cotre nand d'origine, mise à jour en 7371. Voilà donc le tutoriel pour mettre votre console à jour en 7371 si elle est en version inférieure : Voir le tutoriel

 

2 - Connaitre la révision de sa carte mère


Ca sera utile par la suite. Autant le faire maintenant, ça sera fait.

Un tuto est disponible à cette adresse afin de savoir quelle révision de carte mère vous avez
 

 

 

 

3 - Démontage de la console



Vous trouverez ici un tuto expliquant comment démonter sa console.

 

 

4.1 - Pose des points reliant le module usb et Dump de Nand



Une fois la console démontée, nous allons relier le module usb à la carte mère pour dumper la Nand. Il est indispensable d'avoir un peu de maitrise en soudure, et surtout du mon matériel (fer Weller, Panne fine, flux de soudure ...).


La encore, un tutoriel est disponible pour vous indiquer comment soit :

 

relier le module de Nbz360

ou

programmateur LPC2148.

 

Personnellement, le modul de Nbz360 vous coutera 2 fois moins chèe, et il est fait pour rester dans la console ! pratique pour flasher / reflasher à volonté, ou bien mettre à jour ;) Dans le cas de l'olimex, il faudra le retirer ou le resouder à chaque mise à jour.

 

Et voilà le travail :

 

 





Le tuto LPC2148 explique aussi comment dumper la nand de votre console. Une fois cette étape faite, nous voilà en possession de notre Nand d'origine. Il va de soit qu'elle doit être conservée dans un coin, au chaud ! (Pour une Nand de 256mo ou 512mo mieux vaut ne pas être pressé ;))

 

 

 

 

4.2 - Par rapport aux bad blocks...

 


C'est tout à fait possible d'avoir 1 ou 2 Error: 250 reading block XXX, pour savoir si c'est "normal" dumpez plusieurs fois votre Nand et si l'erreur intervient pour le même block à chaque dump (voir exemple sur le screen juste au dessus), c'est qu'il n'y a pas d'inquiétude à avoir et que vous pouvez continuer ;)

 

 

 5 - Vérification de la Nand

 


Après avoir récupéré votre Nand d'origine, il est important déjà de confirmer quelle version de carte mère on a, mais aussi de bien vérifier que la nand est correcte. Ouvrez déjà 360 Flash Dump Tool v0.91 puis sur les 3 petits points pour sélectionner votre nand afin de la vérifier :

 




En 1, c'est donc pour parcourir votre disque dur.

En 2, c'est la vérification de l'exploitation de la faille. le CD doit être inférieur à 8453 pour toutes les versions.

De même, la version du CB ne doit pas correspondre à :


Xenon: 1922, 1923, 1940, 7373
Zephyr: 4571, 4572, 4578, 4579, 4580
Falcon/Opus: 5771
Jasper: 6750

Si la version est différente de ces chiffres, et inférieur à 8453, alors c'est bon.

En 3, la révision de la carte mère. Elle est importante car dans les prochaines étapes, il faudra connaître la révision de la carte mère pour injecter le bon XBR, retenez-la simplement. A partir du moment ou ces infos s'affichent, c'est que votre nand est bonne. Ne vous inquitez pas si votre Key vault n'affiche rien, c'est normal.

 

 

6 - Récupération du XBR

 


Sur Logic-Sunrise dans la section Téléchargements vous trouverez les différentes versions du XBR correspondants aux différentes versions de carte mère. Pour savoir si votre Jasper (veinard !! :D) est une 16mo, 256mo ou 512mo il suffit de regarder la puce près du port HDD, si c'est une samsung vous avez une 256 ou 512, si c'est une hynix vous avez une 16.

 

 

7 - Préparation et du XBR et écriture de la Nand

 


A. Récupération du kv.bin et du kvconf.bin

Voici les lignes de commandes permettant l'extraction de ces fichiers :

nandpro nomdevotrenand.bin: -r16 kv.bin 1 1
nandpro nomdevotrenand.bin: -r16 kvconf.bin 3de 2


OU

nandpro usb: -r16 kv.bin 1 1
nandpro usb: -r16 kvconf.bin 3de 2




Le deuxième groupe de commandes extrait les fichiers directement depuis votre console, alors que le premier les extrait depuis votre nand déjà sauvegardée sur votre pc et présente dans votre dossier nandpro ;)

Bien sûr les possesseurs de 256 ou 512 devront remplacer le 16 par la valeur adéquate :D


B. Injection dans le XBR

Placer le XBR (récupéré sur LS) correspondant à votre carte mère dans votre dossier nandpro et le renommer en XBR.bin. Puis taper ces lignes de commandes pour injecter les kv et kvconf :

nandpro XBR.bin: -w16 kv.bin 1 1
nandpro XBR.bin: -w16 kvconf.bin 3de 2


Là encore les possesseurs de 256/512 savent quoi modifier :)


C. Ecriture de la Nand

Utilisez la ligne de commande suivante pour injecter le XBR dans la Nand de votre console :

nandpro usb: -w16 XBR.bin

Les 256/512 suivent toujours ? XD


 

 

8. Montage JTAG

 


Effectuer le montage JTAG correspondant à votre carte mère sans oublier les diodes ;)

 

Montage pour non-Xenon :

 

 

 

Montage pour Xenon :

 




Attention pour les non-Xenon à ce que le fil qui va jusqu'au PCB manette ne soit pas pincé lorsque vous remettrez le lecteur et la coque car cela peut empêcher votre console de booter :)

 

 

9. Test

 


Branchez maintenant votre console sur votre TV. Si votre console démarre, vous voilà sur la dashboard modifié ! A vous le lancement du code non signé, et la porte ouverte à tous les hacks, y compris le lancement des jeux via un disque dur :D

Si vous avez une ou plusieurs LED rouge, réessayez de booter plusieurs fois et si rien n'y fait vérifiez bien votre montage JTAG. Réinjectez également votre Nand d'origine afin d'isoler le problème car si votre console boot avec votre Nand d'origine, c'est que le problème se situe au niveau du XBR ou de votre montage JTAG ; sachant que dans la plupart des cas il se situe au niveau du montage JTAG.

Information importante : le XBR est tout frais et en est à ses débuts, il est donc normal si votre ne console ne boot pas à chaque fois du premier coup :) ces petits désagréments seront surement réglés dans les futures versions du XBR.

 

 

10 - Préparation du Loader

 

Le loader est une application qui permet de lancer directement les jeux ou les homebrews depuis le disque dur. Pour ça, il va falloir le graver et le lancer depuis le CD, ou bien l'installer sur le disque dur de la console. Téléchargez XeXloader. Les versions peuvent évoluer entre temps, mais commençons par XeXloader 0.26.



Dans l'archive, vous trouverez soit le .iso, soit les fichiers à copier sur votre disque dur Xbox 360. Pour éviter les choses compliquées, nous allons graver le .iso sur un CD, en utilisant imgburn par exemple. Une fois gravé, lancez-le depuis votre CD pour être sur qu'il marche. Puis naviguer pour copier (bouton "X") le répertoire "C0DE9999" sur le HDD de la 360 dans le dossier: Hdd1://Content/0000000000000000/

 

 

11.1 - Installation des jeux Xbox 360, jeux complets XBLA et Homebrew

 

C'est maintenant que votre installation va prendre toute son ampleur. Grâce à ce hack, il va donc être possible de copier les jeux sur le disque dur, les lancer sans DVD inséré dans la console, mais aussi de convertir les jeux XBLA de démo à complet, et de les lancer aussi depuis votre disque dur.

 

Votre disque dur devra être formatté en FAT32. Un tuto est disponible ici pour le formatter votre disque en FAT32 en utilisant Fat32formatter.

 

 

11.2 - Installation des jeux Xbox 360

 

Comme tout jeu Xbox 360, il sera composé de 2 fichiers, un .iso et un .dvd. Ce coup-ci, on va oublier le .dvd, et se concentrer sur le .iso, d'une taille approximative de 7Gb. Téléchargez Xbox Image Browser.exe, puis lancez le. Dans le menu du logiciel, faites : file => Open Image File

 





Une fois votre ISO chargée, clique droit sur l'ISO, puis Extract ... Sélectionnez un emplacement sur votre disque dur, et attendez la fin de l'extraction.

 





Extraction en cours :




Une fois le jeu extrait,supprimez le dossier $SystemUpdate du repertoire final. Ca vous évitera les demandes de mises à jour qu'il ne faut pas faire.

 

Il ne vous reste plus qu'à copier sur le disque dur USB votre dossier dans lequel se trouve l'iso. Par défault, les loaders aiment bien que les jeux se trouvent à la racine de votre disque dur ou votre clé USB, dans un répertoire "Games", exemple :

USB:\Games\Tomb raider anniversary

Une fois le loader lancé, vous pouvez choissir votre jeu en parcourant votre disque dur, ou clé USB :



 

 

11.3 - Installation des jeux Xbox LIVE Arcade et passage de démos à complets

 

Les jeux XBLA sont très souvent en version démo. Il faudra donc regarder avec un éditeur Hexa décimal un certain paramètre puis le changer. Vous trouverez un tuto ici pour faire cette manip. Une fois que c'est fait, copiez le contenu du dossier (souvent nommé : 5841****) sur votre disque USB, branchez-le à votre Xbox 360, et démarrez XeXloader. une fois sous XeXloader, copiez votre dossier (exemple) 584107F8 et collez-le sur votre disque dur d'Xbox officiel ou sur votre disque USB dasn les bons répertoires :

 

Disque officiel :

Hdd1://Content/0000000000000000/

 

Disque USB (l'Usb0 peut changer en fonction de l'endroit ou vous branchez votre disque externe) :

Usb0://Content/0000000000000000/


Revenez à l'interface Xbox 360, et dans l'onglet "bibliothèque de jeux" votre jeu arcade est présent.
 

 

11.4 - Lancez vos homebrews depuis le disque dur



Alors la, rien de plus simple. Il suffit juste de coller vos dossiers contenant des les .xex (format Xbox 360) et les lancer en passant par le navigateur de XeXloader.

 

Remerciements à Artik, Nickaardo, Manethon, Nbz360 et toute l'équipe de Logic-Sunrise !!

 


  • Retour en haut

Posté 08 février 2010 - 21:53

#2
artik

artik

    \0/ Shake it baby ! \0/

  • Administrateur
  • 9 880 messages
  • Sexe:Male
amazing !! merci Oniiiiiiiiiiiiiiiiiii :*


heart.gifFlash de votre lecteur x360 (PARIS, RP, OU PAR LA POSTE) : heart.gif
tout lecteurs ! ** GARANTIE CONSERVEE ** samsung, hitachi, benq, liteOn - CLIQUEZ ICI
heart.gifcommentaires de gens qui ont fait appel à moi : heart.gif
http://cestvouslesbons.free.fr/gueux/page1.html
heart.gifLes meilleurs prix pour les abonnements au Xbox LIVE Gold : heart.gif
www.abonnement-xbox-live.com

  • Retour en haut

Posté 08 février 2010 - 21:56

#3
OniMeZoU

OniMeZoU

    Possesseur de l'Anneau

  • Shining VIP
  • 877 messages
  • Sexe:Male
  • Lieu:Strasbourg
mais de rien c'est toujours un plaisir !!!!
  • Retour en haut

Posté 08 février 2010 - 22:00

#4
Nbz

Nbz

    ??? No Tags ???

  • Shining VIP
  • 2 457 messages
  • Sexe:Male
  • Lieu:Nancy-54
ça c'est du tuto ! merci ;)

Image IPB

  • Retour en haut

Posté 08 février 2010 - 22:09

#5
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud
Attention, l'adresse du config area est différente de celle des révisions 16Mo pour les révisions 256/512Mo

Mais beau boulot merci

Librasoft Tourne une page...

  • Retour en haut

Posté 08 février 2010 - 22:21

#6
OniMeZoU

OniMeZoU

    Possesseur de l'Anneau

  • Shining VIP
  • 877 messages
  • Sexe:Male
  • Lieu:Strasbourg

Attention, l'adresse du config area est différente de celle des révisions 16Mo pour les révisions 256/512Mo

Mais beau boulot merci

ah bon ??

donnes les bonnes valeurs on fera le changement ;)
  • Retour en haut

Posté 08 février 2010 - 22:34

#7
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud
de mémoire 3f7 longueur 2 blocs.

mais faut que je vérifie

Librasoft Tourne une page...

  • Retour en haut

Posté 08 février 2010 - 23:01

#8
Goldorman

Goldorman

    .:: Hardstyle God ::.

  • Technicien LS expert
  • 3 308 messages
  • Sexe:Male
  • Lieu:Moselle [57]
  • Passions:Jeux video, informatique, manga
De la balle, merci c'est complet ....
  • Retour en haut

Posté 08 février 2010 - 23:25

#9
milhouse08

milhouse08

    Fags VAG Owner

  • Shining VIP
  • 2 842 messages
  • Sexe:Male
  • Lieu:Charleville mézières - Lille
Super tuto Oni !!! :O

je te ferait un feedback quand je l'aurai testé :)

en tout cas c'est clair net et préci, du beau travail (tu as core fait ca pendant tes heures de travail :lol: )

Flash xbox360 - pose xkey / wazabi dans le 08 et 59

  • Retour en haut

Posté 09 février 2010 - 00:14

#10
Mr.Jackal

Mr.Jackal

    Sunriseur elite

  • Technicien LS expert
  • 1 615 messages
  • Sexe:Male
  • Lieu:Lyon
ef7 sur 2 block le cfg des nand 256/512 ;)

Image IPB

Flash xbox 360 tous lecteurs y compris Lite-On 83v2 et 93, main propre et correspondance , Hack Jtag et récupération HDD, pour les détails, voir : Mon Annonce


  • Retour en haut

Posté 09 février 2010 - 01:40

#11
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59

de mémoire 3f7 longueur 2 blocs.

mais faut que je vérifie

+1 ce n'est pas la même adresse pour le config , et de tt façon ce n'est pas nécessaire pour la version jasper, pour l'injection du kv, sur japser c'est conseillé de le faire aprés l'injection du xbr directement, donc ca donne :
nandpro usb: -w66 xbr.bin
nandpro orig.bin : -r66 kv.bin 1 1
et enfin
nandpro usb: -w66 kv.bin 1 1
  • Retour en haut

Posté 09 février 2010 - 03:28

#12
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud
le config est utile pour le code région du lecteur dvd, et pour l'adresse mac de la console

Librasoft Tourne une page...

  • Retour en haut

Posté 09 février 2010 - 15:28

#13
leteniadu57

leteniadu57

    Sunriseur

  • Members
  • PipPip
  • 110 messages
  • Sexe:Male
  • Lieu:Metz
  • Passions:Tout ce qui se branche à une prise...^^
Super tuto! Décidément ce site est génial! C'est Artik le papa? Toute les consoles de juin sont compatible apparement donc?
  • Retour en haut

Posté 10 février 2010 - 03:02

#14
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59

le config est utile pour le code région du lecteur dvd, et pour l'adresse mac de la console

:P dans les deux cas, ces informations sont peu utiles pour une console jtag :
-on s'en fou de la région si on ai jtagé
-on se connecte pas au live donc on s'en fou de l'adresse mac ( en meme temps je trouve bizar que l'adresse mac est renseigné a la nand et pas dans le chip ethernet)
aprés j'imagine qu'il y a d'autres information dans le config comme le mode vitesse des ventilateur
  • Retour en haut

Posté 10 février 2010 - 03:05

#15
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud
oui il y a certainement d'autres informations mais je les ai pas en tête.

concernant la region, je ne parle pas de la région du KV et donc des Jeux 360, mais de la région Config et donc de la région pour les DVD Vidéos.

Cela embarque également le format vidéo à savoir PAL ou NTSC, ce qui peut éventuellement poser des problèmes d'affichage selon la TV utilisée. Du sytle image décalée, ou en noir et blanc....

Pas si inutile que ça le config area ;-)

Librasoft Tourne une page...

  • Retour en haut

Posté 10 février 2010 - 11:41

#16
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59
oui soul je suis d'accord avec toi
cela affecte il les jeux installé sur le disque dur aussi?

Modifié par Manethon, 10 février 2010 - 11:41.

  • Retour en haut

Posté 10 février 2010 - 17:47

#17
Pho3nix Lights

Pho3nix Lights

    Sunriseur

  • Technicien
  • 178 messages
  • Sexe:Male
Superbe Tuto merci bien il me sera utile quand je trouverai enfin ma console avec l'ancienne interface =;


Image IPB


Image IPB Love Moding Image IPB

Image IPB Love Flashing Image IPB

Image IPB Love Xbox Image IPB

  • Retour en haut

Posté 10 février 2010 - 19:10

#18
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 messages
  • Sexe:Male
  • Lieu:Dans le Sud

oui soul je suis d'accord avec toi
cela affecte il les jeux installé sur le disque dur aussi?


cad ?

Librasoft Tourne une page...

  • Retour en haut

Posté 10 février 2010 - 19:33

#19
nounours_59

nounours_59

    (╯°□°)╯︵ ┻━┻

  • Modérateur
  • 4 437 messages
  • Sexe:Male
  • Lieu:01101001011011010111000001101111011100110111001101101001011000100110110001100101
pour extraire le rawkv.bin sur 512 "nandpro orig.bin: -r512 rawkv.bin 1 1"

le rawconfig.bin "nandpro orig.bin: -r512 rawconfig.bin ef7 2"
  • Retour en haut

Posté 10 février 2010 - 20:03

#20
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59

cad ?

oui non j'avais mal lue looool j'ai rien dit
tu n'as pas un lien de descriptif complet du config.bin soul pllllllllllls :*
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)