Dans ce tutoriel, nous allons voir comment hacker son Xbox 360 en partant de 0, expliqué, étape par étape.
Pour la version XBReboot et Freeboot (nouvelle version) sans puce Cygnos V2, rendez vous ici.
LS se décline de toute responsabilité en cas de perte de garantie, ou de console grillée
!!! La pose de la puce nécessite beaucoup d'expérience en soudure !!! Faites appel à un technicien de votre région si vous ne vous en sentez pas capable : http://www.flash-xbox-360.com/
Le but de ce hack est de réussir à lancer ce qu'on appelle du code non signé, c'est à dire que Microsoft n'a fait aucune validation ou certification, et pourtant le logiciel se lance. C'est ce qu'on appel un homebrew : des applications "maison" (émulateurs, loaders ...).
Il aura fallu pas mal de temps pour réunir les informations nécessaires, afin de lancer ses jeux Xbox 360 directement depuis un disque dur USB, et ce sans avoir besoin d'insérer le moindre DVD dans la console, de lancer des homebrews, des émulateurs, mais aussi, les jeux Xbox LIVE Arcade, gratuits.
Nous verrons donc toutes les étapes dans leur intégralité, pour que votre Xbox 360 n'ai désormais rien à envier à votre ancienne XBox 1, ancienne reine du hack.
Le tutoriel étant long, il a été découpé en plusieurs tutos, afin de bien faire les distinctions entre les étapes importantes qui peuvent à elles seules valloir un tuto à part entière. Ca donnera aussi l'occasion aux personnes non interessées par certaines étapes de ne pas devoir tout lire Enfin sachez qu'il vous faudra une puce Cygnos V2, qui coute environ 49€.
On y va !
Ma console est-elle compatible ?
On va commencer par connaitre la version de sa console. C'est la base de ce hack, et beaucoup vont arrêter la lecteur du tuto après cette vérification.
Voilà l'adresse du tutoriel pour savoir si votre console est compatible JTAG :
1 - Mettre à jour en Kernel 7371
Vous verrez par la suite, que pour mettre à jour XBReboot, ou Freeboot nouvelle version, qui ne necessite pas de puce, il faudra souvent avoir cotre nand d'origine, mise à jour en 7371. Voilà donc le tutoriel pour mettre votre console à jour en 7371 si elle est en version inférieure : Voir le tutoriel
2 - Connaitre la révision de sa carte mère
Ca sera utile par la suite. Autant le faire maintenant, ça sera fait.
Un tuto est disponible à cette adresse afin de savoir quelle révision de carte mère vous avez
3 - Démontage de la console
Vous trouverez ici un tuto expliquant comment démonter sa console. Simple complément d'information : le tutoriel s'arrête après avoir enlevé la coque blanche. En revanche, il faudra aller plus loin et démonter TOUTES les vis de la coque en aluminium (y compris les 8 vis noires, ainsi que la plaquette en facade) pour extraire la carte mère de la coque. Débranchez le lecteur et les ventilos.
Nous voilà donc avec notre carte mère sous les yeux. Retournez la, pour avoir accès au dos de la carte :
4 - Pose de la puce Cygnos V2 et Dump de Nand
Une fois cette étape faite, nous allons poser la Cygnos V2. C'est une puce difficile à poser, il est indispensable d'avoir un peu de maitrise en soudure, et surtout du mon matériel (fer Weller, Panne fine, ...).
La encore, un tutoriel est disponible pour vous indiquer comment monter sa puce Cygnos V2. Et voilà une puce montée :
Le tuto explique aussi comment dumper la nand de votre console. Une fois cette étape faite, nous voilà en possession de notre Nand d'origine. Il va de soit qu'elle doit être conservée dans un coin, au chaud !
4 - Vérification de la Nand
Après avoir récupéré votre Nand d'origine, il est important déjà de confirmer quelle version de carte mère on a, mais aussi de bien vérifier que la nand est correcte. Ouvrez déjà 360 Flash Dump Tool v0.91 puis sur les 3 petits points pour sélectionner votre nand afin de la vérifier :
En 1, c'est donc pour parcourir votre disque dur.
En 2, c'est la vérification de l'exploitation de la faille. le CD doit être inférieur à 8453 pour toutes les versions.
De même, la version du CB ne doit pas correspondre à :
Xenon: 1922, 1923, 1940, 7373
Zephyr: 4571, 4572, 4578, 4579, 4580
Falcon/Opus: 5771
Jasper: 6750
Si la version est différente de ces chiffres, et inférieur à 8453, alors c'est bon.
En 3, la révision de la carte mère. Elle est importante car dans les prochaines étapes, il faudra renseigner la révision de la carte mère, retenez-la simplement. A partir du moment ou ces infos s'affichent, c'est que votre nand est bonne. Ne vous inquitez pas si votre Key vault n'affiche rien, c'est normal.
5 - Récupération du SMC.bin
Ouvrez à nouveau Cygnos360 V2 Toolbox 1.08 beta puis sélectionnez l'onglet Patch SMC. Chargez votre nand dans le premier champs, puis choisissez l'endroit ou vous souhaitez enregistrer votre SMC.bin (2ème champs), puis cliquez sur "patch" :
Voilà, on a notre nand.bin, et notre smc.bin correspondant.
6 - Création du Xell.bin pour récupérer la clé CPU
Ouvrez alors : 360 Freeboot For Cygnos Tool v1.01Bb. Dans l'onglet "nand d'origine" (1), chargez votre nand.bin. dans l'onglet "sélectionnez votre SMC.bin" (2), chargez votre SMC.bin. Dans l'onglet révision de votre carte mère, choisissez votre révision de carte mère (3) donnée par 360 Flash Dump Tool v0.91, puis cliquez sur : "Préparer une nand patchée Xell pour Cygnos v2" (4) :
360 Freeboot For Cygnos Tool va donc générer un fichier NandXell.bin. sauvegardez-le dans votre dossier :
7 - Injection du Xell dans la Cygnos V2 et récupération de la Clé CPU
Connectez votre câble USB à la cygnos, allumez votre Cygnos en mode "nand cygnos" (led bleue) :
et lancez Cygnos360 V2 Toolbox. Dans l'onglet "image", sélectionnez votre NandXell.bin, puis programmez votre cygnos avec ce xell :
Une fois la programmation finie, laissez la led de la cygnos en bleue, et allumez votre console. Ne fermez pas Cygnos360 V2 Toolbox. Le xell doit booter, et un écran bleu va apparaitre :
A ce moment, Cygnos360 V2 Toolbox va afficher plein de lignes jaunes, ce qui confirme la communication entre le Xell et Cygnos360 V2 Toolbox. Dans toutes les lignes, cherchez les "fusenet" qui contiennent 2 fois 2 lignes identiques qui se suivent. En général, c'est les fusenet 04 et 05. Mis bout à bout, ça correspond à votre clé CPU (une partie est masquée) :
Copiez alors ces 2 lignes, puis sous notepad, coller à la suite les 2 lignes pour obtenir votre clé CPU :
Les étoiles sont remplacées par les valeurs masquées, mais vous mettrez vous vos valeurs complètes, bien évidement. Vous voilà avec votre clé CPU
8 - Création des nands Freeboot
Une fois le fichier nand.bin, smc.bin, puis votre clé, ouvrez à nouveau 360 Freeboot For Cygnos Tool, avec les même paramètres que précédement, sauf qu'on y ajoute la clé CPU (5), et on clique sur "Préparer les nands Freeboot pour cygnos v2" (6) :
Sauvegardez vos 2 fichiers, en conservant les noms d'origine :
9 - Injection des nands hackées
Eteignez la puce cygnos (Led de la cygnos éteinte) afin de flasher la nand de la console avec le fichier hack.bin :
Ensuite allumez la puce cygnos (Led de la cygnos allumée en bleue) afin de flasher la nand de la Cygnos avec le fichier my8955.bin :
Une fois les 2 uploads finit, éteingnez la console, puis rebranchée-la. Eteignez la puce Cygnos (led éteinte) et allumez votre console en appuyant sur le bonton power, ou par la manette. Si votre console démarre, vous voilà sur la dashboard modifié ! à vous le lancement du code non signé, et la porte ouverte à tous les hacks, y compris le lancement des jeux via un disque dur
10 - Préparation du Loader
Le loader est une application qui permet de lancer directement les jeux ou les homebrews depuis le disque dur. Pour ça, il va falloir le graver et le lancer depuis le CD, ou bien l'installer sur le disque dur de la console. Téléchargez XeXloader. Les versions peuvent évoluer entre temps, mais commençons par XeXloader 0.26.
Dans l'archive, vous trouverez soit le .iso, soit les fichiers à copier sur votre disque dur Xbox 360. Pour éviter les choses compliquées, nous allons graver le .iso sur un CD, en utilisant imgburn par exemple. Une fois gravé, lancez-le depuis votre CD pour être sur qu'il marche. Puis naviguer pour copier (bouton "X") le répertoire "C0DE9999" sur le HDD de la 360 dans le dossier: Hdd1://Content/0000000000000000/
11.1 - Installation des jeux Xbox 360, jeux complets XBLA et Homebrew
C'est maintenant que votre installation va prendre toute son ampleur. Grâce à ce hack, il va donc être possible de copier les jeux sur le disque dur, les lancer sans DVD inséré dans la console, mais aussi de convertir les jeux XBLA de démo à complet, et de les lancer aussi depuis votre disque dur.
Votre disque dur devra être formatté en FAT32. Un tuto est disponible ici pour le formatter votre disque en FAT32 en utilisant Fat32formatter.
11.2 - Installation des jeux Xbox 360
Comme tout jeu Xbox 360, il sera composé de 2 fichiers, un .iso et un .dvd. Ce coup-ci, on va oublier le .dvd, et se concentrer sur le .iso, d'une taille approximative de 7Gb. Téléchargez Xbox Image Browser.exe, puis lancez le. Dans le menu du logiciel, faites : file => Open Image File
Une fois votre ISO chargée, clique droit sur l'ISO, puis Extract ... Sélectionnez un emplacement sur votre disque dur, et attendez la fin de l'extraction.
Extraction en cours :
Une fois le jeu extrait,supprimez le dossier $SystemUpdate du repertoire final. Ca vous évitera les demandes de mises à jour qu'il ne faut pas faire.
Il ne vous reste plus qu'à copier sur le disque dur USB votre dossier dans lequel se trouve l'iso. Par défault, les loaders aiment bien que les jeux se trouvent à la racine de votre disque dur ou votre clé USB, dans un répertoire "Games", exemple :
USB:\Games\Tomb raider anniversary
Une fois le loader lancé, vous pouvez choissir votre jeu en parcourant votre disque dur, ou clé USB :
11.3 - Installation des jeux Xbox LIVE Arcade et passage de démos à complets
Les jeux XBLA sont très souvent en version démo. Il faudra donc regarder avec un éditeur Hexa décimal un certain paramètre puis le changer. Vous trouverez un tuto ici pour faire cette manip. Une fois que c'est fait, copiez le contenu du dossier (souvent nommé : 5841****) sur votre disque USB, branchez-le à votre Xbox 360, et démarrez XeXloader. une fois sous XeXloader, copiez votre dossier (exemple) 584107F8 et collez-le sur votre disque dur d'Xbox officiel ou sur votre disque USB dasn les bons répertoires :
Disque officiel :
Hdd1://Content/0000000000000000/
Disque USB (l'Usb0 peut changer en fonction de l'endroit ou vous branchez votre disque externe) :
Usb0://Content/0000000000000000/
Revenez à l'interface Xbox 360, et dans l'onglet "bibliothèque de jeux" votre jeu arcade est présent.
11.4 - Lancez vos homebrews depuis le disque dur
Alors la, rien de plus simple. Il suffit juste de coller vos dossiers contenant des les .xex (format Xbox 360) et les lancer en passant par le navigateur de XeXloader.
Comment faire ? ca me donnera l'occaz de complèter mon tuto =)exacte on peut ripper les jeux maintenant pour gagner de la place
si tu as le dernier kernel oublies le hack 360 ... pour le momentBonjour.
J'aimerais m'acheter une cygnos v2. ma console date de 2008, et j'ai le dernier kernel.
Est-ce que ce tuto est exploitable avec la cygnos, ou faut-il que j'achete absolument une nouvelle console d'avant Juin 2009 pour en profiter ?
Merci
oui mais c'est une procédure différente, en plus ca bug pas mal sur le LPT sans parler de la vitesse de transfert trés trés trés mais vraiment trés lente, en plus c'est meme pas sure que tu vas avoir un truc fonctionnel a la fin de l'attente. Si non il y a la solution gentoo pour le flash en interne mais tu peux pas flasher avec les modéles jasper 256/512salut tous le monde, je me trompe on on est pas obliger de poser une cygnos, juste en utilisant le hack jtag et le hack LPT ?
Hello! merci pour le tuto!
Petite precision...ma console est de Juillet 2009 (CB 8192) et le hack fonctionne!!!!
Une petite question maintenant...En quel systeme doit etre formaté le disque dur USb car en fat32 on a des limitation a 4go non?
Merci pour vos reponses!
Non malheuresement il n'y aura probablement pas de nouvelles failles exploitableHello,
Cela fait un ptit" bout que je ne suis pas venu !
Donc j'en profite pour savoir ( même aprés avoir lu le tuto ) .
Il n'existe toujours pas de possibilitées pour les 8955 originaux ?
Et toujours pas de downgrad de kernel possible ?
artik, c possible qu'il y a une photo qui ne s'affiche pas chez moi ???
- Injection du Xell dans la Cygnos V2 et récupération de la Clé CPU
Connectez votre câble USB à la cygnos, allumez votre Cygnos en mode "nand cygnos" (led bleue) :
PHOTO (je vois rien)
puis tout est nikel.
Effectivement, réponse un peu stupide jamais, ça n'arrivera jamais !Super merci!
Je v poser une question un peu bête peut être. Mais à quand le live gratuit?
Bonne question tiens des infos ?Merci pour le tuto
il est possible de lancer des jeux XBOX 1 depuis le DD ? via Xexloader ou autre ?
Merci
Obligatoires.Salut!
Une question : les soudures du hack JTAG sur la cygnos sont elles necessaires pour réaliser ce mod ?
Non car la faille a été corrigé sur les retours SAV .Salut à tous,
Inutile de le préciser : Excellent tuto, clair, détaillé et efficace !
J'aurais une question cependant svp. J'ai une console reçue du SAV il y a peu de temps, c'est une non-HDMI, la date de fabrication est septembre 2009, et la version est 7371 donc OK.
Par contre du coup pensez vous qu'elle sera compatible avec le hack JTAG ? Parce que certes la date de fabrication est 09/2009 mais c'est quand même une ancienne génération, revenue du SAV. Quelqu'un a t'il été dans le même cas ? Existe t'il un moyen (mis à part de tester tout simplement) de vérifier si ma carte mère est compatible avec le hack ?
Merci.
C'est faitet ajouté que le retour SAV ne permet pas d'utiliser la faille!
A quand ce sera possible avec la mise a jopur d'aout ?
une arcade d'avril, c'est forcement une 512mbMerci rubin59 pour ta réponse,
Par contre pour la mémoire, impossible de savoir avant de la déballée?
entièrement compatible avec XBReboot.Merci gab76
512mb donc incompatible JTAG pour le moment?
No toujours incompatible, tu peux toujours passer par module USB + XBRMerci gab76
512mb donc incompatible JTAG pour le moment?
tente un click droit, executer en tant qu'adminBonsoir, et merci pour ce tuto
Moi je bloque à une étape qui semble pourtant très simple : installer "X360GameHack.exe"
Une fois décompressé, le programme me dit que j'ai besoin d'une autorisation.. Je suis évidement administrateur du pc (sous vista).
Alors quoi? J'aimerais bien savoir..
Merci
Merci de ta réponse, mais bien évidement je l'avais déjà fait.tente un click droit, executer en tant qu'admin
mmm, ca me dit quelque chose, bouge pas j'ai deja vu ca !
tu es en 64bits ?
Mon antivirus est AVG, mais il n'a rien fait d'autre que de signaler une menace.c'est quoi ton a/v ?
il a peu etre essaye de patcher ton executable si il a trouvé un cheval de troie... tu coup, il est altéré.
as tu pris celui qui EN DL SUR LE SITE ?
apres le crack si je fais une mise a jour recente que vas il se passeé?
le hack disparaitra?
Alors en théorie, rien ne va te proposer une mise à jour puisque la version du dashboard modifié est la derniere version : 8955. Mais le jour ou une mise OFFICIELLE existe, la ca va poser un soucis. NE SURTOUT PAS FAIRE DE MISE A JOUR ! et met à jour ton XBR ou ta puce cygnos avec la dernière version. Et c'est OK !apres le crack si je fais une mise a jour recente que vas il se passeé ?
le hack disparaitra?
C'est pas vraiment une réponse sympa ça ....salut explique moi pourquoi tu veut faire une mise a jour qui ne te servira a rien juste a griller ton jtag
avec le jtag ils ne te demande pas de mise a jour pour lancer les jeux. est autre code non signee
voila.
Salut, et avant tout merci a Artik pour l'article et s'etre occupé de ma console!
juste une petite question, la Xbox ne semble pas vouloir reconnaitre mon disque dur qui est partitionné...
je l'utilise egalement pour le loader de la wii qui demande un format wbfs. Du coup les partitions sur mon disque sont:
1 - wbfs 500go
2- fat32 600go
et a vrai dire j'ai une autre partition en ntfs pour les fichiers pc d'env 300go
pensez vous que le wbfs empeche la lecture des partitions restantes?
Merci
Salut Pabouch,
Pour ma part j'ai fractionner le DD en mettant comme 1er partition le fat32 pour la xbox en 2eme le wbfs pour la wii et en 3eme le ntfs pour pc. Ensuite je ne pense pas que l'ordre est son importance, vu que toutes mes partitions sont en partition principale.
Fait un test en inversant l'ordre de tes partition, si cela marche fait le nous savoir sa peut toujours servir pour d'autres.
Merci.
EDIT : Le kernel 8498 existe-t-il ?
Corrigez moi si je me trompe, mais sur la photo du kernel, au point 1.2, l'encadré rouge n'est pas au bon endroit.
Le kernel c'est la suite de 4 chiffre après le K.
et pour la photo de la cygnos, peut tu la mettre en cliquable et en gros plan ?