Защита и взлом Xbox 360

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
VampirBFW автор 19 мая 2020 г. в 12:27
Главный Сапиосексуал Япа.  •  На сайте 16 лет
Сообщений: 21743
Нашли новые I2C команды замедления, внешний 48 MHz кварцевый генератор заменил HANA:

Защита и взлом Xbox 360
Доделали скрипты для сборки, добавили поддержку 4 GB NAND…

Защита и взлом Xbox 360
Но Microsoft продолжали вставлять палки в колёса. Например, на новых платах пропали некоторые резисторы, без которых мод-чип переставал работать:

Защита и взлом Xbox 360
Все комментарии:
poqx 19 мая 2020 г. в 12:27
ви-ip  •  На сайте 11 лет
101
а можно ченить про банкоматы полезного написать ?
друг интересуется...

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:27
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
Правда, исправлялось это установкой перемычек паяльником:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:28
Главный Сапиосексуал Япа.  •  На сайте 16 лет
2
Серьёзнее дела пошли, когда с платы пропали дорожки POST_OUT:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:28
Главный Сапиосексуал Япа.  •  На сайте 16 лет
4
Но и здесь Microsoft не повезло, нужные для RGH «шары» CPU находились на крайнем ряду:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:29
Главный Сапиосексуал Япа.  •  На сайте 16 лет
8
И, естественно, к ним смогли подключиться. Сначала самые рукастые, чуть подсверлив край процессора и подпаявшись проводком прямо к шарику:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:29
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
32

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:29
Главный Сапиосексуал Япа.  •  На сайте 16 лет
12
А затем китайцы выпустили рамки с подпружиненной иглой, точно упирающейся в шарик, и проблема решилась для всех остальных:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:29
Главный Сапиосексуал Япа.  •  На сайте 16 лет
4
Последний рубеж

После того, как одолели «корону», осталась одна проблема — новые версии системы так и не поддавались взлому. Чтобы запустить RGH, нужно знать ключ CPU, а чтобы узнать ключ CPU, нужно хотя бы раз запустить RGH. Проблема курицы и яйца, в общем.

И тут возникла мысль — а давайте не только проверку подлинности «глюкнем», но и расшифровку пропустим! Если получится, то нам не нужно знать ключа, положим «CB_B» в открытом виде, да и всё. Именно эта идея легла в основу Double Glitch Hack (DGX):


Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:30
Главный Сапиосексуал Япа.  •  На сайте 16 лет
1
Этот чип «глючил» проц дважды, первым импульсом пропускался этап расшифровки загрузчика, а уже второй импульс пропускал проверку подлинности. Работало куда менее стабильно, благо требовался хотя бы один успешный запуск — дальше получаем ключ CPU и действуем по-старинке.

Актуален DGX был недолго, спустя 3 месяца китайцы вбросили релиз «DGX R.I.P» с образами, которые запускались на любых приставках, работали со стандартным RGH и, естественно, запускались куда стабильнее:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:30
Главный Сапиосексуал Япа.  •  На сайте 16 лет
2
Эти образы содержали специальную версию загрузчика «CB_A», используемую на производстве Xbox 360 и, по сути, являющуюся полным аналогом старого доброго «Zero-Pairing» режима. Вместо ключа процессора, этот «CB_A_mfg» расшифровывал «CB_B» фиксированным нулевым ключом:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:30
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
И вот здесь Microsoft всё. В этом «сервисном» варианте «CB_A» тоже не было проверки фьюз и забанить его было невозможно. Достаточно было записать образ согласно ревизии Xbox 360, припаять чип — и всё работало.

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:31
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
Winchester!

Полностью пофиксили RGH только в новой ревизии приставки под кодовым именем Winchester. Впервые процессоры CPU и GPU совместили в одном кристалле, плату максимально упростили:

Это сообщение отредактировал VampirBFW - 19 мая 2020 г. в 12:31

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:31
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
Дорожки POST_OUT не просто убрали. Даже если подпаяться на площадки под процессором:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:31
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
40

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:32
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
И даже, если запаять процессор на специальную версию платы для разработчиков, XDK, где эти дорожки всё ещё есть:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:32
Главный Сапиосексуал Япа.  •  На сайте 16 лет
2
На POST_OUT виден только один импульс при запуске приставки. Шина заблокирована:

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:32
Главный Сапиосексуал Япа.  •  На сайте 16 лет
3
Более того, она блокируется только на этапе производства. Если взять «чистый» процессор с фабрики, где ещё не успели прожечь фьюзы — на нём POST_OUT работает!

Но вот RGH на нём уже не срабатывает. Как бы вы ни пытались подать RESET импульс, процессор корректно выполняет сброс, или же игнорирует ваш сигнал из-за слишком малой длительности. По-видимому, в процессор добавили специальный логический модуль, фильтрующий линию RESET и тем самым окончательно исправили аппаратную ошибку.


Это сообщение отредактировал VampirBFW - 19 мая 2020 г. в 12:32

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:33
Главный Сапиосексуал Япа.  •  На сайте 16 лет
1
Post Scriptum

Выходит, последнюю ревизию Xbox 360 взломать невозможно?

И да, и нет. На данный момент известен только один способ запустить модифицированную систему на ревизии Winchester.

В наборе ПО для разработчиков (XDK) есть различные приватные ключи для подписи скомпилированного кода. И так вышло, что среди них затесался ключ подписи «shadowboot», загрузчика третьего уровня для XDK систем. И с его помощью можно собрать легитимный подписанный образ с модифицированной прошивкой. Вот только работать на обычных, «магазинных» приставках он не будет. Нужен процессор с XDK версии приставки, либо «чистый» CPU с непрожжёными фьюзами (можно было встретить на Aliexpress):

Защита и взлом Xbox 360
VampirBFW автор 19 мая 2020 г. в 12:33
Главный Сапиосексуал Япа.  •  На сайте 16 лет
7
И только тогда у вас будет возможность лицезреть в «сведениях о системе» кастомной оболочки такую вот надпись:

По традиции упиздил с хабры

Защита и взлом Xbox 360
Alchmist 19 мая 2020 г. в 12:34
Почетный морковевед.  •  На сайте 12 лет
66
ты зачем это сюда принес?
Хмелев 19 мая 2020 г. в 12:34
Хохмач  •  На сайте 11 лет
17
Правильно, мочи пиндосов, а то слишком хорошо живут, твари!
stan123 19 мая 2020 г. в 12:35
Пиздобол-задушевник  •  На сайте 14 лет
104
Как в анекдоте:-"Дяденька,а я ведь не настоящий сварщик,я просто маску нашел!"

То есть очень интересно,но нихуя не понятно!
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 31013
0 Пользователей:
Страницы: (8) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх