Aller au contenu


Photo

x360 Slim : Le hack avance


  • Please log in to reply
35 replies to this topic

Posté 15 octobre 2010 - 12:13

#1
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 Messages :
  • Sexe:Male
  • Lieu:Dans le Sud

Très bonne nouvelle en ce début de journée. Geremia vient nous apporter son lot de nouveautés.

 

Il nous explique en premier lieu, qu'il n'a pas eu et n'aura pas plus de temps pour faire ses tests que sur les 2 lecteurs déjà en sa possession, et qu'il n'apportera pas de support à son application, c'est juste un POC. (Proof of concept).

 

Il a passé 2 mois à bosser tous les nuits dessus entre les decap du controleur, désassembler le fw, faire un reverse-ingineering , bruteforce sur le cryptage, détection des commandes cdb, recherche de bugs et d'exploit. Cette application est donc le résultat de toutes ses recherches et non pas le début d'autre chose. Il faut comprendre que ces travaux devront être repris et approfondis pour avoir une solution complète et fonctionnelle.

 

Il fini par rappeler qu'il fait ça par plaisir et donc qu'on apprécie ou pas son travail, il s'en fout (et il a bien raison :))


Le Liteon de la slim est parfaitement détectable et peut éventuellement être bloqué DE FACON PERMANENTE en mode lecture-seule concernant la mémoire SPI. Ceci peut être très embettant car on peut imaginer toute sorte de réaction de la part de M$ :

 

- Vouloir bloquer les lecteur en lecture seule suite au hack, afin d'éviter que les prochains soit également hackable

- Ou encore plus vicieux, effacez la clée du lecteur, puis le bloquer en lecture seule. Cela reviendrait à briquer le lecteur et rendre la console inutilisable.

 

Revenons maintenant à la nouvelle version de son application :

Tarablinda  v0.4b

Usage  : Tarablinda [SATA PORT] [dump|erase|rewrite] [file to flash]
Example: Tarablinda E480 dump
Example: Tarablinda E480 rewrite newfw.bin

Special: Tarablinda E480 dump full
                Experimental risky fulldump


Tarablinda est une collection de hack et d'exploit que geremia a découvert pendant ses recherches sur le hardware et le firmware du lecteur de la 360.

 

L'application a été testée sur les controleurs VIA (sans driver) et sur les controleurs Inter ICH7 plusieurs fois et sur 2 lecteurs différents.

 

Cependant n'oubliez pas qu'il s'agit seulement d'un POC, que geremia ne prendra aucune responsabilité en cas de dommage sur votre lecteur. De plus, il peut y avoir d'autres révisions de firmware avec lesquelles son application peut ne pas fonctionner.

 

 

Concernant les fonctionnalités de cette nouvelle version :

 

Dump:


Dump de la clée et check de celle-ci via le protocole d'authentification de M$

Dump non invasif

Dump du Serial unique au lecteur (Secteur 1FFE0)

Dump également la zone complète de la clée du lecteur (inclus les derniers 10 bytes qui sont également unique à chaque lecteur)

Dump des secteurs 3Dxxx à 3Exxx

 

Comme d'habitude le dummy.bin créé, n'est autre qu'un fichier vide dans lequel sont copiées les informations précédement dumpées, cependant celui-ci n'est pas encore compatible avec JungleFlasher. Il nous faut donc attendre une prochaine version de celui-ci.

 

 

La grosse nouveauté de cette version est la possibilité de faire un dump complet du firmware. mais ATTENTION, cette méthode étant invasive, elle s'en retrouve très risquée.

 

Le principe est le suivant :

Dump des secteurs 3D à 3E

Vérification des secteurs dumpés pour être sur que cela correspond à ce que l'on connait déjà

Patch du secteur 3E avec un code spécifique qui permettra au lecteur de nous renvoyer le firmware complet

 

C'est un peu risqué puisque nous ne sommes pas sûr que les secteurs 3D à 3E sont réellement ces secteurs là lors du dump. Si tel n'est pas le cas, lors du patch du secteur 3E et du dump du reste du firmware, nous ne serions plus capable de reconstruire un firmware complet.

 

 

La dernière fonction permettant d'effacer et de réécrire le firmware est parfaitement fonctionnelle cependant nous vous conseillons de ne pas l'utiliser pour l'instant. Cette fonction n'est pour l'instant que pour les connaisseurs afin de les aider dans leur travaux de recherche sur le firmware et le lecteur. (A moins que vous ayez un dump complet de votre lecteur autre que celui dumpé par ce logiciel)

 

Nous vous rappelons encore qu'il s'agit d'une version beta et que cette application devra être utilisée à vos risques et périls.

 

Special thanks to Kai Schtrom - Maximus - TeamModFreaks


  • Retour en haut

Posté 15 octobre 2010 - 12:21

#2
meTalyang

meTalyang

    Sunriseur avancé

  • Banned
  • PipPipPip
  • 414 Messages :
  • Sexe:Male
Merci pour la news!

Une super nouvelle pour le hack de la slim !!

Image IPB

  • Retour en haut

Posté 15 octobre 2010 - 12:27

#3
green360

green360

    Sunriseur avancé

  • Members
  • PipPipPip
  • 360 Messages :
  • Sexe:Male
  • Passions:Sports, jeux vidéos, internet.
Merci SoulHeaven j'ai posté la news il y a une heure mais elle n'était pas acceptée, je ne sais pas pourquoi????? en tt cas vivement un bon firmware ixtreme et un jungle flasher compatible c'est l'essentiel
  • Retour en haut

Posté 15 octobre 2010 - 12:31

#4
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 Messages :
  • Sexe:Male
  • Lieu:Dans le Sud
J'ai commencé à écrire la news avant ta propal de news, et honnêtement elles ne sont pas comparable.

J'ai fait une traduction complète et je suis rentré dans le détail.

A choisir entre les deux, celle-ci étant plus complète et détaillée, j'ai décidé de conserver celle-ci. désolé.

Librasoft Tourne une page...

  • Retour en haut

Posté 15 octobre 2010 - 12:35

#5
green360

green360

    Sunriseur avancé

  • Members
  • PipPipPip
  • 360 Messages :
  • Sexe:Male
  • Passions:Sports, jeux vidéos, internet.
Je rigole SoulHeaven pourquoi ce genre de réponse!!!!!!!!!!!
  • Retour en haut

Posté 15 octobre 2010 - 12:36

#6
Le Duc

Le Duc

    Sunriseur avancé

  • Members
  • PipPipPip
  • 779 Messages :
  • Sexe:Male
Ca c'est bien cool.
Il va donc falloir que j'achète une slim bientôt....
J'attend le dernier moment. Celui où une solution complète sera trouvée afin de me lancer dans les essais.

Merci pour la news Soul'
  • Retour en haut

Posté 15 octobre 2010 - 12:38

#7
Modding_83

Modding_83

    Sur Mon Petit Nuage

  • Technicien LS expert
  • 4 156 Messages :
  • Sexe:Male
  • Lieu:Toulon
C'est une nouvelle, bonne je sais pas trop vue quand même ce qu'on peut lire dans les risques de brick de la console.

Maintenant, il faut avancer et réussir à faire des dumps complet du firmware sans risque, et surtout avec un fw hacké pour la lecture des backups.

Encore Merci pour son super boulot, ça va avancer doucement mais surement.
  • Retour en haut

Posté 15 octobre 2010 - 12:41

#8
SoulHeaven

SoulHeaven

    Technicien Légendaire

  • Shining VIP
  • 4 455 Messages :
  • Sexe:Male
  • Lieu:Dans le Sud

Je rigole SoulHeaven pourquoi ce genre de réponse!!!!!!!!!!!


Non pas de soucis, je justifie juste mon choix :-)

Librasoft Tourne une page...

  • Retour en haut

Posté 15 octobre 2010 - 12:45

#9
dark silver

dark silver

    Sunriseur avancé

  • Members
  • PipPipPip
  • 355 Messages :
Microsoft pourrait réecrire la clé du lecteur ou même bloqué le lecteur en lecteur seule?? En on t-il les droits ?? et si oui comment la scène du hack va réagir !?!
  • Retour en haut

Posté 15 octobre 2010 - 12:48

#10
trust406

trust406

    Sunriseur

  • Members
  • PipPip
  • 49 Messages :

Microsoft pourrait réecrire la clé du lecteur ou même bloqué le lecteur en lecteur seule?? En on t-il les droits ?? et si oui comment la scène du hack va réagir !?!


et sans la connecter au net peut etre qu'ils peuvent pas la bloquer ^^
  • Retour en haut

Posté 15 octobre 2010 - 12:58

#11
milhouse08

milhouse08

    Fags VAG Owner

  • Shining VIP
  • 2 842 Messages :
  • Sexe:Male
  • Lieu:Charleville mézières - Lille
merci SOul pour cette traduction

impressionnent quand même ... des vrai pro je me demande comment ils font pour trouver tout ca moi ca me laisse sans voie.

Geremia est dans la place et ca à l'air de bien bouger!

Flash xbox360 - pose xkey / wazabi dans le 08 et 59

  • Retour en haut

Posté 15 octobre 2010 - 12:58

#12
milhouse08

milhouse08

    Fags VAG Owner

  • Shining VIP
  • 2 842 Messages :
  • Sexe:Male
  • Lieu:Charleville mézières - Lille
merci SOul pour cette traduction

impressionnent quand même ... des vrai pro je me demande comment ils font pour trouver tout ca moi ca me laisse sans voie.

Geremia est dans la place et ca à l'air de bien bouger!

Flash xbox360 - pose xkey / wazabi dans le 08 et 59

  • Retour en haut

Posté 15 octobre 2010 - 13:11

#13
Goldorman

Goldorman

    .:: Hardstyle God ::.

  • Technicien LS expert
  • 3 308 Messages :
  • Sexe:Male
  • Lieu:Moselle [57]
  • Passions:Jeux video, informatique, manga
Merci soul exellente nouvelle on attend plus que custom firmware maintenant et une fiabilisation du software !
  • Retour en haut

Posté 15 octobre 2010 - 13:26

#14
_n3o_

_n3o_

    ▪■▄█▓▒░ Pixélisé ▒▓█▄■▪▪

  • Newser Expert
  • 3 279 Messages :
  • Sexe:Male

Microsoft pourrait réecrire la clé du lecteur ou même bloqué le lecteur en lecteur seule?? En on t-il les droits ?? et si oui comment la scène du hack va réagir !?!

droit ou pas ils peuvent la jouer a la sony ... et s'en foutre totalement de s'ils on ou non le droit :D
Mais je pense pas que ce soit le genre de MS , ou alors pour servir d'exemple.
  • Retour en haut

Posté 15 octobre 2010 - 13:30

#15
OniMeZoU

OniMeZoU

    Possesseur de l'Anneau

  • Shining VIP
  • 877 Messages :
  • Sexe:Male
  • Lieu:Strasbourg
bon ben ce genre de news fait forcément plaisir hein on va pas se le cacher, mais le hack de ce lecteur ça risque pas d'être pour bientôt... j'pense qu'on peut facilement miser sur début 2011 et pas avant...
  • Retour en haut

Posté 15 octobre 2010 - 13:47

#16
Mr.Jackal

Mr.Jackal

    Sunriseur elite

  • Technicien LS expert
  • 1 615 Messages :
  • Sexe:Male
  • Lieu:Lyon
Alors si j'ai bien compris, Microsoft peu a distance ( donc via le live) effacer la clef et bloquer lecriture lecteur ?

Image IPB

Flash xbox 360 tous lecteurs y compris Lite-On 83v2 et 93, main propre et correspondance , Hack Jtag et récupération HDD, pour les détails, voir : Mon Annonce


  • Retour en haut

Posté 15 octobre 2010 - 13:51

#17
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 Messages :
  • Sexe:Male
  • Lieu:Valenciennes Nord 59
good news, j'espère que le travaux de geremia seront exploité pour modifier le fw, et la si il est déjà décrypter je pense qu'il reste pas grand chose à faire pour arriver à modifier les commande cdb, surtout qu'avec la publication des travaux plusieurs mecs de la scène du hack xbox vont s'y mettre si c'est pas déjà fait, espérant qu'on aura quelque chose avant noel :P
  • Retour en haut

Posté 15 octobre 2010 - 14:12

#18
Rahow

Rahow

    Rétro-Gamer

  • Banned
  • PipPipPipPipPip
  • 12 845 Messages :
  • Sexe:Male
  • Lieu:59 valenciennes
bonne nouvelle ,merci pour sont travail

Image IPB


Image IPB

  • Retour en haut

Posté 15 octobre 2010 - 15:36

#19
wesley

wesley

    Sunriseur avancé

  • Members
  • PipPipPip
  • 972 Messages :
  • Sexe:Male
  • Lieu:La Rochelle
Une excellente nouvelle... je pense que nous allons bientôt pourvoir flasher nos Xbox 360 S sans soudure...


Sinon il y a une chose que je n'aime vraiment pas : "Le Liteon de la slim est parfaitement détectable et peut éventuellement être bloqué DE FACON PERMANENTE en mode lecture-seule concernant la mémoire SPI. Ceci peut être très embettant car on peut imaginer toute sorte de réaction de la part de M$" ... donc méfiance de la part de MS, je les vois très bien bloquer les lecteurs dans un futur très proche...

Ce message a été modifié par wesley - 15 octobre 2010 - 15:37.

  • Retour en haut

Posté 15 octobre 2010 - 15:40

#20
tribale76

tribale76

    Sunriseur PRIVILEGE

  • Technicien
  • 3 355 Messages :
  • Sexe:Male
  • Lieu:LERY
excellente nouvelle, reste a attendre l'arrivée de ce firmware,
beaux travail GEREMIA t'est un chef, la méthode est la maintenant manque plus q'un bon firm?

Tech-niko

 

 

Modification et réparation console dans le 76 et le 27

 

CFW, XKEY, RGH, Linkers, etc....

 

 

plus de 10 ans d'expériences à votre service

 

 

  • Retour en haut




6 utilisateur(s) en train de lire ce sujet

0 invité(s) et 6 utilisateur(s) anonyme(s)