www.dedoshop.com
Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 20 di 23
Like Tree8Likes

Discussione: Jtag hack/reset glitch hack vs ltplus: Guida esistenziale per neofiti

  1. #1
    Pa0l0ne
    Guest

    Jtag hack/reset glitch hack vs ltplus: Guida esistenziale per neofiti

    Jtag…questo sconosciuto……è forse soltanto un nuovo tipo di Sushi?...Glitch Reset Hack…come suona bene…ma chissà se ci si riferisce all’ultima moda in fatto di arredamento Feng Shui associato magari ad uno stile di vita macrobiotico?

    Per vostra fortuna al sottoscritto piace la cucina genuina, carbonara seguita da un bell’agnello scottadito non vengono di certo disdegnati e certe mode vaporose ed orientaleggianti sono convinto vadano lasciate ai palati finto intenditori...

    Vado quindi ad illustrarvi con molto piacere “menu ed opzioni” che offrono questi due metodi tecnico/operativi che promettono tanta sostanza e forse poca apparenza, ma naturalmente solo per chi non è un vero intenditore…seguendo l’articolo lo diverrete di sicuro!

    Un vecchio adagio recitava “datemi una leva… e vi solleverò il mondo!”. Orbene immaginate queste due modalità operative come una leva in grado di darvi pieno controllo sulle vostre beneamate consolle, differenziandosi di gran lunga da una “semplice” modifica al firmware del lettore (LTPlus ed affini) che, al di là della sua difficoltà attuativa che ultimamente sembra essere sempre più alchemica (Kamikaze Hack by Geremia solo per citare una metodologia non proprio casalinga ed alla portata dei più), si limita esclusivamente a “taroccare” alcune routine DRM (Digital Right Management n.d.r.) per ottenere unicamente l’avvio di files eseguibili il cui requisito di “firma by mamma Microsoft” deve cmq essere sempre soddisfatto e non bypassabile in alcun modo e maniera.

    Allegato 795

    I più attenti di voi avranno già capito che la differenza “Jtag Hack/Reset Glitch Hack VS LTPlus” può essere riassunta proprio in questo! Con LTPLus ottengo unicamente l’avvio di software regolarmente in commercio anche ed ovviamente nella sua incarnazione di “backup” (DVD vergine masterizzato per capirci!) ma il cui contenuto è cmq approvato dagli “scienziati di Redmond”, mentre con il Jtag/Glitch ed un rebooter software ad hoc, associato anche ad una dashboard apposita (FreestyleDash e la prossima RXE sono forse le più famose) questo requisito può anche non essere soddisfatto: ecco dunque che, senza il limite del software “signed” và ad aprirsi la strada ad homebrews il cui unico limite è rappresentato dalla fantasia di chi li programma e dalle librerie software utilizzate, ovvero l’SDK ufficiale Microsoft piuttosto che l’ottima, ma al momento forse meno performante LIBXENON; ovviamente questa scelta viene fatta unicamente nel rispetto delle regole di copyright poiché programmare con un SDK LEAKED (quello Microsoft n.d.r.) non è eticamente ma anche praticamente rispettoso di qualsivoglia legge sul diritto d’autore.

    Allegato 796

    Rimanendo cmq in tema di Jtag/Glitch e più specificatamente in argomento backup degli original games, si potrà finalmente beneficiare anche del boot diretto da harddisk/pendrive dimenticandosi del rumoroso e scomodo supporto ottico la cui presenza, viceversa, perlomeno in fase di startup, è cmq sempre richiesta.
    Insomma con LTPlus il check del supporto di avvio non può e non potrà mai essere modificato/bypassato né tantomeno è, e sarà possibile, bootare homebrew che sono e saranno sempre privi di certificazione (firma) Microsoft.

    Che dire?.....una bella differenza non credete?

    Approfondendo ulteriormente il discorso dobbiamo differenziare “a grandi linee” la diversa strada attuata dal Jtag e dal Glitch per ottenere infine lo stesso risultato che già fin d’ora abbiamo analizzato:

    Il Jtag Hack, in generale, è una metodologia molto diretta, agisce direttamente ed a basso livello con l’hardware, lo riprogramma, favorisce e/o inibisce determinati meccanismi di loading che non sarebbero normalmente previsti dal costruttore. E’ un acronimo di Joint Test Action Group, un consorzio di alcuni produttori hardware che hanno definito questo protocollo come uno Standard “de facto” per testare funzionalmente circuiti integrati che tendono ad essere sempre più complessi e difficili da controllare. Oltre a questo vi è però la possibilità di avere delle funzionalità aggiuntive quali la facile programmazione di memorie e microcontrollori, la possibilità di debuggare nonché lo startup di eventuali test automatici inseriti stabilmente nei componenti elettronici. Capirete che, essendo anche la nostra Xbox360 dotata di tale interfaccia, il cui utilizzo non è per così dire stato inibito fino ad una determinata release kernel/CB, si è potuto sfruttare tale “porta” per iniettare abilmente il nostro exploit con una velocità e precisione disarmante. Il rovescio della medaglia è rappresentato purtroppo dalla penuria di consolle che rispondono ai requisiti richiesti per attuare tale "hack".

    Il Reset Glitch Hack è invece un approccio forse “meno preciso” nonché più “invasivo”, ma filosoficamente e teoricamente GENIALE!; sfrutta il rallentamento (glitch) della CPU (quindi praticamente di tutto il parco Xbox in ogni sua release di mainboard, tranne al momento in cui scrivo le mainboard Xenon) durante la sequenza di avvio interfacciandosi al bus del chipset HANA che è accessibile esternamente tramite protocollo I2C, il tutto tramite utilizzo di un apposito modchip. Grazie al rallentamento della CPU è possibile dare un impulso di reset di alcuni nanosecondi che lo stesso autore dell’Hack (GliGli) definisce (scusate il francesismo) un’enorme “colpo di culo!”:

    “I had incredible luck, there was a bug in my CPU reset code, instead of sending a millisecond-like pulse, it sent a 100 nanoseconds one” In sostanza se non avesse avuto questo bug nel codice che aveva scritto, probabilmente non avrebbe glitchato positivamente un bel niente!!

    Grazie a questo rallentamento è possibile inserire codice non firmato (e quindi un bel CB programmato ad hoc)in una situazione destabilizzata che inganna la CPU facendole credere che questo codice sia in qualche modo autorizzato….andando poi, ad exploit avvenuto, a resettare la velocità di clock senza dover riavviare la consolle che diversamente porterebbe ad un loop infinito e dal risultato di inutilità più totale….
    Qui, il rovescio della medaglia è rappresentato dai tempi di riuscita del suddetto exploit che può attestarsi anche ad un paio di minuti ad ogni accensione vs l’immediato avvio tramite Jtag Hack.In pratica, il Glitch non è una “scienza esatta”, bisogna, per l'appunto, che i tempi di Glitch combacino perfettamento con l’inject dell’exploit, di conseguenza il codice all’interno del microchip tenta continuamente tale procedura fino alla sua riuscita che come abbiamo già detto può attestarsi teoricamente anche fino a 120secondi…
    Tale Hack/Exploit non è ovviamente patchabile via software da Microsoft poichè agisce a livello hardware/strutturale e soltanto una eventuale e poco probabile nuova release di CPU potrebbe eventualmente risolvere tale comportamento anomalo....

    Allegato 797

    Allegato 798

    Al momento della stesura di questo articolo è stato rilasciato anche un freeboot apposito per GlitchHack (CHE PERO' AL MOMENTO permette unicamente l'esecuzione di Xell Reloaded, un programmino che rilascia informazioni sulla cpu e dvd keys) ed è ancora latitante una Dashboard apposita che però non tarderà ad arrivare, è infatti notizia odierna il coding dell’ultima fatica di casa “FreestyleDash” ovvero la nuovissima “Real Xbox Experience (RXE)” che delizierà i palati più esigenti....che come già detto sopra……è di sicuro quello del sottoscritto!

    Bene….cosa state aspettando? Io corro a glitchare…e voi?
    Ultima modifica di Pa0l0ne; 17-09-11 alle 10: 06

  2. #2
    Time to play the Game! I am the debt that can't be paid... You're going down in flames... L'avatar di The Pusher
    Data Registrazione
    Jul 2011
    Messaggi
    8,274
    compliementi bellissimo articolo , come stesura e concetti

  3. #3
    Founder Admin L'avatar di Raiden
    Data Registrazione
    Jul 2011
    Messaggi
    3,995
    Sei un grande, non ho mai letto articoli scritti in questa maniera in nessun sito, nonostante l'uso di una forte retorica, il pezzo mantiene un'esattezza tecnica che lo rende assolutamente perfetto.

  4. #4
    e-tool's Creator L'avatar di Electron^-
    Data Registrazione
    Jun 2011
    Località
    Casima
    Messaggi
    1,222
    Ottimo articolo... Tecnico ma semplice nell'esposizione... Complimenti davvero
    "Unix is user-friendly. It's just very selective about who its friends are."

    I miei piccoli:

    PC:Processore: Athlon 643000+ 754 @2400, Ram: 1GBddr400@480, Sk.Video: ATIRadeon HD3650 AGP @780-1100
    NOTEBOOK:Modello: HP ProBook 4520s,Processore: Intel i5-460M@2.53GHz, Ram: 4GBddr3@1333MHz, Sk.Video:ATI Mobility Radeon HD5470 512MB
    Xbox360:Mobo:Jasper, Lettore:Liteon 74850, Firmware:iXtreme LT+ 3.0, Rebooter:Freeboot (14719), Dash:Freestyle Dash 2.2,
    HDD
    :WD Black Scorpio 500GB 7200RPM 16MB cache, MODEstetica: X intagliata sul lato nera sfumata verde
    Xbox360 Slim:Mobo:Corona, Lettore:Liteon 1075, Firmware: Originale, Rebooter:In Lavorazione,
    HDD
    :250GB originale Microsoft, MODEstetica: Non Prevista Xbox360 Slim:Mobo:Trinity, Lettore:Liteon 0272 con PCB Matrix Freedom, Firmware:iXtreme LT+ 3.0, RGH (Matrix Trident):Freeboot (14719), Originale, Vuota Dash:Freestyle Dash 2.2,
    HDD
    :Originale Microsoft 250GB, MODEstetica:
    In elaborazione mentaleWii:Mod: Software, Modestetica: prossimamente
    PSP:Modello: 1004, Firmware:5.50 GEN-D3, Mobo:TA-v82
    Monitor:Marca: Asus, Modello: VK246H, Tempo di risposta:2ms, Risoluzione: Full-HD


  5. #5
    Pa0l0ne
    Guest
    Aggiungerei una personale nota di "perversione" tecnologica: glitchare una Xbox360 solo per riuscire a downgradarne ipoteticamente il CB/Kernel per poi jtaggarla amabilmente.....non avrebbe prezzo....

  6. #6
    Open Member L'avatar di carloss
    Data Registrazione
    Jul 2011
    Località
    Altamura(BA)
    Messaggi
    997
    Citazione Originariamente Scritto da Pa0l0ne Visualizza Messaggio
    Aggiungerei una personale nota di "perversione" tecnologica: glitchare una Xbox360 solo per riuscire a downgradarne ipoteticamente il CB/Kernel per poi jtaggarla amabilmente.....non avrebbe prezzo....
    Non credo si possa fare, sulle xbox360 aggiornate vengono cambiati gli efuses, sono questi che impediscono la riuscita dell'exploit jtag.
    Però mai dire mai, magari con il reset glitch hack si potranno far girare programmi di debug per studiare meglio il funzionamento e chissà un giorno uscirà un exploit più veloce.

    Di nuovo complimenti per l'articolo

  7. #7
    Regular Member L'avatar di riff82
    Data Registrazione
    Jul 2011
    Messaggi
    156
    Citazione Originariamente Scritto da Pa0l0ne Visualizza Messaggio
    Aggiungerei una personale nota di "perversione" tecnologica: glitchare una Xbox360 solo per riuscire a downgradarne ipoteticamente il CB/Kernel per poi jtaggarla amabilmente.....non avrebbe prezzo....
    direi una "geniale perversione" se uno fosse in grado potrebbe non aspettare le dash alternative XD
    Grazie alle sbirciate che avevo dato sul forum sapevo quasi tutto però non avevo ancora capito la questione freeboot di fine articolo ora si.
    Comunque un grazie dalla comunità niubba di cui faccio parte anch'io(per adesso )

  8. #8
    Membro
    Data Registrazione
    Aug 2011
    Messaggi
    88
    Articolo bellissimo che fa capire anche a chi non se ne intende le reali differenze tra le varie modifiche.
    Ancora complimenti.

  9. #9
    Membro
    Data Registrazione
    Sep 2011
    Messaggi
    69
    Ottimo articolo....davvero, non se ne trovano in giro di simili!!!!
    Ps3: Modello FAT - Mod JB - Memoria HDD 320 GB
    Xbox360: Modello Arcade FALCON - Mod Jtag/Mod FW Xtreme - Memoria HDD 320 GB
    Wii: Modello Sport Black - Mod SoftMod - Memoria HDD Ext 120 GB
    PSP: Modello Slim 2004 - Mod 5.50 Prometheus - Memoria MS 16 GB

  10. #10
    Pa0l0ne
    Guest
    Citazione Originariamente Scritto da carloss Visualizza Messaggio
    Non credo si possa fare, sulle xbox360 aggiornate vengono cambiati gli efuses, sono questi che impediscono la riuscita dell'exploit jtag.
    Però mai dire mai, magari con il reset glitch hack si potranno far girare programmi di debug per studiare meglio il funzionamento e chissà un giorno uscirà un exploit più veloce.

    Di nuovo complimenti per l'articolo
    Diciamo che se è vero che gli update di una JTAG (a partire dal kernel con sua relativa combinazione di efuses) vengono effettuati in un contesto di Efuses Virtualizzati ad opera di freeboot (ecco perchè non si può utilizzare l'update "kernel/cb" ufficiale ma bisogna aspettare quello "patchato"), potrebbe essere lecito pensare anche il contrario, ovvero, partendo da una situazione dove posso eseguire codice non firmato (Reset Glitch Hack) ma non il JTAG (poichè non ho la giusta combinazione di kernel/efuses), potrei eseguire, con i tools corretti programmati ad hoc, un downgrade di kernel/CB con buon esito grazie proprio ai virtual efuses....ma come giustamente dice carloss, al momento del reboot, il jtag hack mi pare avvenga ad un più basso livello rispetto alla emulazione degli efuses da parte di freeboot che a questo punto inibirebbero irrimediabilmente l'exploit a meno di trovare il metodo di "riabilitare" quelli "bruciati": non dovrebbe trattarsi in effetti di una fusione vera e propria ma solo di un valore logico apparentemente non riscrivibile. Quest'ultima affermazione è cmq oggetto di accese discussioni nella comunità hacker che ad oggi non è riuscita cmq a dare risposte certe.
    Di sicuro, la mia, voleva solo essere una "provocazione"...in fin dei conti: cui prodest?

  11. #11
    e-tool's Creator L'avatar di Electron^-
    Data Registrazione
    Jun 2011
    Località
    Casima
    Messaggi
    1,222
    Citazione Originariamente Scritto da Pa0l0ne Visualizza Messaggio
    Diciamo che se è vero che gli update di una JTAG (a partire dal kernel con sua relativa combinazione di efuses) vengono effettuati in un contesto di Efuses Virtualizzati ad opera di freeboot (ecco perchè non si può utilizzare l'update "kernel/cb" ufficiale ma bisogna aspettare quello "patchato"), potrebbe essere lecito pensare anche il contrario, ovvero, partendo da una situazione dove posso eseguire codice non firmato (Reset Glitch Hack) ma non il JTAG (poichè non ho la giusta combinazione di kernel/efuses), potrei eseguire, con i tools corretti programmati ad hoc, un downgrade di kernel/CB con buon esito grazie proprio ai virtual efuses....ma come giustamente dice carloss, al momento del reboot, il jtag hack mi pare avvenga ad un più basso livello rispetto alla emulazione degli efuses da parte di freeboot che a questo punto inibirebbero irrimediabilmente l'exploit a meno di trovare il metodo di "riabilitare" quelli "bruciati": non dovrebbe trattarsi in effetti di una fusione vera e propria ma solo di un valore logico apparentemente non riscrivibile. Quest'ultima affermazione è cmq oggetto di accese discussioni nella comunità hacker che ad oggi non è riuscita cmq a dare risposte certe.
    Di sicuro, la mia, voleva solo essere una "provocazione"...in fin dei conti: cui prodest?
    Negli anni addietro mi sono informato molto su come funzionano gli eFuse, la tecnologia implementata da IBM in molti suoi processori... In pratica vengono riprogrammati "al volo" alcune zone della CPU in base a degli eventi. Possiamo raffigurarli simili a dei flag che vengono settati in base a determinati eventi.

    Questo all'interno della Xbox 360, da ciò che ho appreso, dovrebbe essere implementato nel seguente modo:

    Durante l'aggiornamento, viene eseguito un algoritmo, che utilizzando come input: versione kernel, CB e qualche altro dato (probabilmente la CPU key) genera gli eFUSE da scrivere nel processore... una sorta di "checksum" o qualcosa di simile, non essendo noto, l'algoritmo potrebbe anche prendere le iniziali del vostro nome, sommarci la versione kernel, aggiungerci il chacksum hex del nome di "Bill Gates" e poi sottrarci l'età della probabile morte di "Stefano Lavoro". xD

    Quindi quando si dice che gli eFUSE sono "bruciati", ci si riferisce al fatto che il loro valore è stato cambiato, e che non essendo possibile risalire al precedente valore oppure a calcolarne il nuovo in base a ciò che è flashato all'interno della NAND.

    All'avvio la console effettua il controllo degli eFUSE, e se non combaciano con il valore che dovrebbero avere rispetto al contenuto della NAND, non si avvia. Ecco il perchè della protezione degli eFUSE quando si effettua il JTAG, in quel caso, se non protetti, in seguito ad un aggiornamento originale, gli stessi verrebbero sovrascritti e con essi, anche il CB, CD e quant'altro.

    L'exploit sfruttato dal vecchio JTAG Hack, consiste nell'utilizzo di una falla all'interno del CB, ovvero il Bootloader della console, in questo modo, utilizzando un Rebooter come XBR o Freeboot, si riesce ad avviare delle dashboard alternative emulando gli eFUSE.

    Nel Glitch Reset Hack invece, la tecnica è diversa, e consistendo nel forzare la console a riavviarsi abilitando l'esecuzione di codice non firmato, i vecchi "Rebooter" non funzionano più, ecco perchè probabilmente il nuovo Freeboot sarà in realtà un "Booter" essendo il reboot, causato dal Chip montato e non dalla Dash sbloccata.


    Per quanto riguarda il Downgrade, per i motivi sopra citati, non credo sia fattibile, infatti non è stata tentata tale strada proprio per il fatto che una volta che cambia il CB, e viene sostituito da uno non buggato, se non si scopre l'algoritmo di generazione degli efuse, sarà, (almeno a mio avviso) impossibile percorrere tale strada...

    Spero di esser stato abbastanza chiaro nella spiegazione
    Pa0l0ne likes this.
    "Unix is user-friendly. It's just very selective about who its friends are."

    I miei piccoli:

    PC:Processore: Athlon 643000+ 754 @2400, Ram: 1GBddr400@480, Sk.Video: ATIRadeon HD3650 AGP @780-1100
    NOTEBOOK:Modello: HP ProBook 4520s,Processore: Intel i5-460M@2.53GHz, Ram: 4GBddr3@1333MHz, Sk.Video:ATI Mobility Radeon HD5470 512MB
    Xbox360:Mobo:Jasper, Lettore:Liteon 74850, Firmware:iXtreme LT+ 3.0, Rebooter:Freeboot (14719), Dash:Freestyle Dash 2.2,
    HDD
    :WD Black Scorpio 500GB 7200RPM 16MB cache, MODEstetica: X intagliata sul lato nera sfumata verde
    Xbox360 Slim:Mobo:Corona, Lettore:Liteon 1075, Firmware: Originale, Rebooter:In Lavorazione,
    HDD
    :250GB originale Microsoft, MODEstetica: Non Prevista Xbox360 Slim:Mobo:Trinity, Lettore:Liteon 0272 con PCB Matrix Freedom, Firmware:iXtreme LT+ 3.0, RGH (Matrix Trident):Freeboot (14719), Originale, Vuota Dash:Freestyle Dash 2.2,
    HDD
    :Originale Microsoft 250GB, MODEstetica:
    In elaborazione mentaleWii:Mod: Software, Modestetica: prossimamente
    PSP:Modello: 1004, Firmware:5.50 GEN-D3, Mobo:TA-v82
    Monitor:Marca: Asus, Modello: VK246H, Tempo di risposta:2ms, Risoluzione: Full-HD


  12. #12
    Regular Member L'avatar di angelo
    Data Registrazione
    Jul 2011
    Messaggi
    221
    Cavolo che articolo...
    COMPLIMENTI!! Mi è tutto piu' chiaro.

  13. #13
    Open Member L'avatar di jonblu
    Data Registrazione
    Jul 2011
    Località
    ms
    Messaggi
    530
    grande paolone

  14. #14
    guerrierodipace
    Guest
    ecco la verità sugli efuses!!!
    complimenti a Pa0l0ne



  15. #15
    Pa0l0ne
    Guest
    Hahaha! Grande! E' tutta una questione di malocchio, ma poi...infine....si...può....faareeee!!


    Sent from my iPhone using Tapatalk

  16. #16
    Junior Member
    Data Registrazione
    Sep 2011
    Messaggi
    8
    sfrutta il rallentamento (glitch) della CPU (quindi praticamente di tutto il parco Xbox in ogni sua release di mainboard, tranne al momento in cui scrivo le mainboard Xenon) durante la sequenza di avvio interfacciandosi al bus del chipset HANA che è accessibile esternamente tramite protocollo I2C
    I glitch non sono un rallentamento della cpu. Non ho ancora approfondito il tutorial di gligli (o come diavolo si chiama), ma mi e' parso di capire che la cpu viene rallentata volutamente (o gia' lenta di per se' nella prima fase di boot) e solo in quel momento si devono dare dei glitch in grado di avere qualche effetto (la cpu a regime funziona a 3ghz circa e per glitcharla a quella velocita' ci vorrebbero degli impulsi di molti piu' ghz).

    I glitch non sono altro che dei brevi impulsi in grado di mandare in panne il micro e fargli fare cose che non dovrebbe (solitamente far saltare delle istruzioni). Generalmente sono inviati sul clock, ma in alcuni casi si possono mandare anche su altri segnali. Questa tecnica, e' stata utilizzata in molti microprocessori per fargli bypassare i fuse di protezione (niente a che vedere con gli efuse dell'xbox) , in molte smartcard ed anche sul wii (un treno di impulsi, se non ricordo male di circa 95mhz, dopo un tot di tempo...o meglio di clock cpu).
    jonblu and Pa0l0ne like this.

  17. #17
    Pa0l0ne
    Guest
    Corretto! Il Glitch e' un impulso che viene inviato dopo aver rallentato la CPU ed in un ben determinato e preciso momento poiché diversamente non avrebbe l'effetto voluto. In effetti l'approccio del Glitch tra le Xbox Fat e le Xbox Slim e' ben diverso: sulle prime viene effettivamente rallentato il clock della Cpu prima di inviare il Glitch (sfruttando il segnale di Cpu_Pll_Bypass ed inviando un segnale di 100ns al Cpu_Reset)

    Nelle Slim invece non c'e' il segnale di Cpu_Pll_Bypass, pertanto si agisce sul chip Hana che ha dei registri di configurazione di Pll gestibili tramite bus I2C che vanno a rallentare la Cpu per poi inviare al momento opportuno un bel Glitch di 20ns per poi riportare il clock alle condizioni originarie.

    In entrambi i casi non viene specificato "di quanto" viene rallentata la Cpu, ma di sicuro, al momento di questo rallentamento, essa non si trova già a pieno regime.....

    Volendo fare un paragone con l'utilizzo del Glitch sulla scena sat nostrana, probabilmente l'esempio più calzante e' quello dell'unlooper: una sorta di programmatore per smartcard che sfruttando il Glitch riusciva a scrivere sulle card originali "diritti di visione" altrimenti non inseribili se non conoscendo la "dovuta chiave", ed evitando perlappunto che la card looppasse in un ciclo infinito una volta glitchata, evitandone praticamente il reset e mantenendola "stabile" durante la fase di scrittura. Mi riferisco soprattutto ai tempi delle famose card v7 di Sky codificate in Seca2 (le prime ad uscire dopo l'acquisizione della ormai defunta Telepiu'...)

    Tanto vi dovevo,
    Pa0l0ne


    Sent from my iPhone using Tapatalk
    Ultima modifica di Pa0l0ne; 18-09-11 alle 22: 01

  18. #18
    Founder Admin L'avatar di Raiden
    Data Registrazione
    Jul 2011
    Messaggi
    3,995
    Citazione Originariamente Scritto da Pa0l0ne Visualizza Messaggio
    Corretto! Il Glitch e' un impulso che viene inviato dopo aver rallentato la CPU ed in un ben determinato e preciso momento poiché diversamente non avrebbe l'effetto voluto. In effetti l'approccio del Glitch tra le Xbox Fat e le Xbox Slim e' ben diverso: sulle prime viene effettivamente rallentato il clock della Cpu prima di inviare il Glitch (sfruttando il segnale di Cpu_Pll_Bypass ed inviando un segnale di 100ns al Cpu_Reset)

    Nelle Slim invece non c'e' il segnale di Cpu_Pll_Bypass, pertanto si agisce sul chip Hana che ha dei registri di configurazione di Pll gestibili tramite bus I2C che vanno a rallentare la Cpu per poi inviare al momento opportuno un bel Glitch di 20ns per poi riportare il clock alle condizioni originarie.

    In entrambi i casi non viene specificato "di quanto" viene rallentata la Cpu, ma di sicuro, al momento di questo rallentamento, essa non si trova già a pieno regime.....

    Volendo fare un paragone con l'utilizzo del Glitch sulla scena sat nostrana, probabilmente l'esempio più calzante e' quello dell'unlooper: una sorta di programmatore per smartcard che sfruttando il Glitch riusciva a scrivere sulle card originali "diritti di visione" altrimenti non inseribili se non conoscendo la "dovuta chiave", ed evitando perlappunto che la card looppasse in un ciclo infinito una volta glitchata, evitandone praticamente il reset e mantenendola "stabile" durante la fase di scrittura. Mi riferisco soprattutto ai tempi delle famose card v7 di Sky codificate in Seca2 (le prime ad uscire dopo l'acquisizione della ormai defunta Telepiu'...)

    Tanto vi dovevo,
    Pa0l0ne


    Sent from my iPhone using Tapatalk
    Ed ecco spiegato il motivo per il quale sulla slim su cui sto testando il coolrunner 2 ho dei tempi d'avvio allucinanti rispetto alle 2 phat ...

  19. #19
    Open Member L'avatar di jonblu
    Data Registrazione
    Jul 2011
    Località
    ms
    Messaggi
    530
    Citazione Originariamente Scritto da Pa0l0ne Visualizza Messaggio
    Corretto! Il Glitch e' un impulso che viene inviato dopo aver rallentato la CPU ed in un ben determinato e preciso momento poiché diversamente non avrebbe l'effetto voluto. In effetti l'approccio del Glitch tra le Xbox Fat e le Xbox Slim e' ben diverso: sulle prime viene effettivamente rallentato il clock della Cpu prima di inviare il Glitch (sfruttando il segnale di Cpu_Pll_Bypass ed inviando un segnale di 100ns al Cpu_Reset)

    Nelle Slim invece non c'e' il segnale di Cpu_Pll_Bypass, pertanto si agisce sul chip Hana che ha dei registri di configurazione di Pll gestibili tramite bus I2C che vanno a rallentare la Cpu per poi inviare al momento opportuno un bel Glitch di 20ns per poi riportare il clock alle condizioni originarie.

    In entrambi i casi non viene specificato "di quanto" viene rallentata la Cpu, ma di sicuro, al momento di questo rallentamento, essa non si trova già a pieno regime.....

    Volendo fare un paragone con l'utilizzo del Glitch sulla scena sat nostrana, probabilmente l'esempio più calzante e' quello dell'unlooper: una sorta di programmatore per smartcard che sfruttando il Glitch riusciva a scrivere sulle card originali "diritti di visione" altrimenti non inseribili se non conoscendo la "dovuta chiave", ed evitando perlappunto che la card looppasse in un ciclo infinito una volta glitchata, evitandone praticamente il reset e mantenendola "stabile" durante la fase di scrittura. Mi riferisco soprattutto ai tempi delle famose card v7 di Sky codificate in Seca2 (le prime ad uscire dopo l'acquisizione della ormai defunta Telepiu'...)

    Tanto vi dovevo,
    Pa0l0ne


    Sent from my iPhone using Tapatalk
    AMMAZZA che spiegazione ,mi sento uno scolaretto delle elementari in mezzo a dei proff.
    complimenti ancora!

  20. #20
    Junior Member
    Data Registrazione
    Oct 2011
    Messaggi
    16
    Visto il titolo Guida esistenziale per neofiti penso di essere nel posto giusto per fare alcune domande
    vorrei fare questa mod o anche trovato chi puo farmela alla modica cifra di 100€ modica si fa per dire va be'

    come si mettono i giochi su hd esterno basta copiare l'iso
    o letto che bisogna formattare in fat 32 ma il fat non supporta file piu grandi di 4gb
    cosa vuol dire estrarre le iso
    come collego hd della xbox al pc
    come si mette la free dash
    insomma esiste una guida da qualche parte che spiega come usare questa mod a noi poveri neofiti jtag

Pagina 1 di 2 12 UltimaUltima

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  

realizzazione siti internet ed e-commerce mugello

elettricista barberino di mugello />
</a>
</div>

<div id=