Aller au contenu


Photo

16D4S Méthode Russe - Un peu de théorie


  • Veuillez vous connecter pour répondre
34 réponses à ce sujet

Posté 24 juillet 2011 - 16:09

#1
MadFlasher

MadFlasher

    Sunriseur

  • Members
  • PipPip
  • 116 messages
  • Sexe:Male
Je vous fait part ici de mon analyse personelle de la chose, ceci apportera peut être quelques explications au ' pourquoi ça ne fonctionne pas tout le temps '
Il n'y a pas ' La valeur ' de la résistance magique, c'est variable en fonction des 2 types de mémoire flash et aussi des différences de qualité/soudure des bonding wires

Bonding wires :
http://www.youtube.com/watch?v=VwOEQodkBrY

pour moi la méthode Russe, tel qu'elle est actuellement est impeccable pour tester le concept mais absolument pas pour faire du flash en série ! Une résistance pour abaisser la tension au niveau du MCIX/Winbond est très loin d'être une méthode fiable, la répétabilité est quasi nulle
Un petit schéma :

En interne les différents éléments sont reliés entre eux par des 'bonding wire', ces fils sont très fins et ne peuvent supporter que très peu de courant à tel point qu'il est nécessaire de multiplier les pattes VCC et GND afin de répartir l'alimentation pour les différents éléments contenus dans le MT1339
Image IPB

L'arrivé de la ligne d'alimentation sur la gauche ; on coupe le PCB et on isole 2 pins du MT1339 (pins 27 et 35) de la ligne 3.3V -> on peut penser à ce niveau que au moins une de ces 2 broches sont en liaison proche du MCIX/Winbond
La manip Russe nous fait relier à la masse cette zone isolé via une résistance très faible, c'est 'presque' un court circuit... On compte sur une valeur Ri (résistance induite par la faible section des bonding wires) suffisamment haute pour :
* réussir à abaisser suffisamment la tension du MCIX/Winbond afin de le faire planter et qu'il renvoie un status de 'vérouillé en écriture' à 0
* ne pas trop abaisser la tension sur le reste du circuit... sinon c'est plantage du microprocesseur -> redémarrage et initialisation : on est plus en 0x72 ! il faut recommencer la procédure

C'est là que ça coince... abaisser le plus possible la tension, sans trop la baisser ^^ marrant nan ?

Personellement j'utilise une alim stabilisée afin d'injecter une tension variable au niveau de la mémoire MCIX/Winbond et en envoyant en continu la requette d'état du status du bit 'vérouillé en écriture', j'ai de bons résultats
J'ai un projet en cours pour une petite probe qui facilitera la manip mais j'ai peu de temps à y consacrer, avec un ampli OP en suiveur, un condensateur qui se décharge devant, piloté par la connexion série -> USB du CK3... j'attends de voir l'analyse des Brésiliens avant d'y passer plus de temps

Mise en garde : à tester avec des résistances trop faible et/ou trop longtemps vous risquez de griller une des liaisons interne du 3.3V, au niveau d'un bonding wire ; (en théorie pas trop grave car c'est alimenté par plusieurs points et au pire le chip ou le PCB de la TX est là pour réparer les dégas)... et vous perdez dans ce cas la possibilité de réaliser ce hack rapide et peu couteux...

Modifié par MadFlasher, 25 juillet 2011 - 11:40.

Flash de vos lecteur XBOX Slim 16D4S toutes versions sans remplacement (prix d'un flash classique)

Sur place ou par la poste (juste le PCB, le lecteur ou console complète)
Travail déclaré auto-entreprenneur, avec facture et garantie, tarif en vigueur

me contacter par MP en attendant que je prépare une annonce digne de ce nom ^^

Région 62000

  • Retour en haut

Posté 24 juillet 2011 - 16:19

#2
Yoshee

Yoshee

    -= Serial Trocker =-

  • Modérateur
  • 3 654 messages
  • Sexe:Male
  • Lieu:Le Havre (76)
Un joli résumé qui prouve que certains sont vraiment passionné pour comprendre le pourquoi du comment !
  • Retour en haut

Posté 24 juillet 2011 - 16:42

#3
modif-console83

modif-console83

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 8 147 messages
  • Sexe:Male
  • Lieu:France 83
  • Passions:hacking,cracking...
merci pas tout compris la le base es la ;)

 OUVERTURE le 6 AVRIL dans le VAR à HYERES

Modification xbox 360 Fat&Slim tout lecteurs
Secteur: VAR (83)
Mise a jour gratuite*

Me Contactez, Mes Commentaires :Mon Annonce ici

http://www.logic-sun...360-hyeres.html

  • Retour en haut

Posté 24 juillet 2011 - 16:44

#4
crash251

crash251

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 12 390 messages
  • Sexe:Male
  • Lieu:76
  • Passions:Hacking, cracking, carding, phreaking...
merci pour se complément d'information un nouveau Probe Mod

Mail: crashoverridehack@gmx.fr pour tout Hack dans la région du 76 ,27 envoi Postal possible
 

Montage SX core = "Switch FAT/ Mariko" | SX Lite = Switch Lite" | SwitchMe = Switch FAT V1

  • Retour en haut

Posté 24 juillet 2011 - 17:36

#5
popov22

popov22

    Sunriseur PRIVILEGE

  • Modérateur
  • 11 357 messages
  • Sexe:Male
sympa cette analyse
  • Retour en haut

Posté 25 juillet 2011 - 01:31

#6
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59
bonne analyse
l'utilisation d'un 12C509 confirmes un peu tes dires, est ce l'utilisation d'une fréquence d'un signal carré pour jouer sur la tension moyenne ? ou com direct avec le chipset pour changer la valeur des registres?

Modifié par Manethon, 25 juillet 2011 - 01:31.

  • Retour en haut

Posté 25 juillet 2011 - 01:37

#7
_n3o_

_n3o_

    ▪■▄█▓▒░ Pixélisé ▒▓█▄■▪▪

  • Newser Expert
  • 3 289 messages
  • Sexe:Male
Excellente analyse, ca fait plaisir de voir que certains cherchent vraiment le pourquoi du comment, comprennent ce qui est fait, et en plus le partage, ca change des mecs qui cherchent juste a se faire du pognon avec un x360usb pro et probe 3 sans meme savoir ce qu'ils font et pourquoi ils le font (a part pour remplir leur portefeuille)

Une fois de plus donc MERCI ! ! :in-love:
  • Retour en haut

Posté 25 juillet 2011 - 01:45

#8
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59
j'ai due prononcer le mot magic pour neo "12C508" et ça réveille les nostalgies ^^
  • Retour en haut

Posté 25 juillet 2011 - 05:19

#9
hans591

hans591

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 095 messages
  • Sexe:Not Telling
  • Lieu:02, 59
tres bon résumé... sa fait pas de mal de comprendre un peu le fonctionnement des fois!!!
Flash, jtag xbox 360 dans le 59,02...
Image IPB

Voir ici...
  • Retour en haut

Posté 25 juillet 2011 - 07:25

#10
Guest_seb 62500_*

Guest_seb 62500_*
  • Guests
tres pointu, mais excellent :)
  • Retour en haut

Posté 25 juillet 2011 - 10:36

#11
MadFlasher

MadFlasher

    Sunriseur

  • Members
  • PipPip
  • 116 messages
  • Sexe:Male

bonne analyse
l'utilisation d'un 12C509 confirmes un peu tes dires, est ce l'utilisation d'une fréquence d'un signal carré pour jouer sur la tension moyenne ? ou com direct avec le chipset pour changer la valeur des registres?


Selon la news :

Résistance à court-circuit par cycles synchronisés de façon à ce que le voltage reste toujours correct.
Tout cela pour obtenir une instabilité sur le BUS SPI interne de la puce, lui faisant penser que le mémoire flash est "blank".


Donc le petit 12C509 fera le 'court circuit' très pontuellement et au bon moment... il y aura sans doute qques composants supplémentaire pour pouvoir détecter une chute de tension par exemple afin de lancer le hack, ou synchronisé par une des lignes d' I/O... il y a 36 possibilités ^^
On en saura plus Jeudi... ^^

à voir aussi la soluce de la TX http://xbox-360.logi...am-xecuter.html
( pfiu ! sont au taquet eux !! ) mais à voir leur prototype de PCB ça sera encore une add-on par lecteur et non pas une probe réutilisable :badplayer:


$ My TX is rich $ business rulez $

Modifié par MadFlasher, 25 juillet 2011 - 10:38.

Flash de vos lecteur XBOX Slim 16D4S toutes versions sans remplacement (prix d'un flash classique)

Sur place ou par la poste (juste le PCB, le lecteur ou console complète)
Travail déclaré auto-entreprenneur, avec facture et garantie, tarif en vigueur

me contacter par MP en attendant que je prépare une annonce digne de ce nom ^^

Région 62000

  • Retour en haut

Posté 25 juillet 2011 - 10:45

#12
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59

à voir aussi la soluce de la TX http://xbox-360.logi...am-xecuter.html
( pfiu ! sont au taquet eux !! ) mais à voir leur prototype de PCB ça sera encore une add-on par lecteur et non pas une probe réutilisable :badplayer:


$ My TX is rich $ business rulez $

pourtant sur le pcb je vois bien la place d'un 12C508 mais pas d’oscillateur
  • Retour en haut

Posté 25 juillet 2011 - 11:27

#13
MadFlasher

MadFlasher

    Sunriseur

  • Members
  • PipPip
  • 116 messages
  • Sexe:Male

pourtant sur le pcb je vois bien la place d'un 12C508 mais pas d’oscillateur


J'ai regardé sur la doc, le 12C508 peut fonctionner sans (INTRC: Internal 4 MHz RC oscillator) comme la plupart des petits microprocesseurs
De toute façon, il faut :

* un point à la masse
* un point au +
* un point au niveau du hack
* le moyen de lancer le hack au bon moment

On peut imaginer aussi, dès qu'on active le switch, le 12C508 envoie 'doucement' puis 'de plus en plus fort'... dès qu'on a un retour positif sur le PC on coupe rapido de switch
Encore mieux,... une nouvelle Probe ! une probe à brancher sur le port USB et à poser sur leur add-on afin de 'piloter' le 12C508 et le couper dès que le hack est passé :newly: ouais ! une énorme probe en forme de suppositoire géant !

Flash de vos lecteur XBOX Slim 16D4S toutes versions sans remplacement (prix d'un flash classique)

Sur place ou par la poste (juste le PCB, le lecteur ou console complète)
Travail déclaré auto-entreprenneur, avec facture et garantie, tarif en vigueur

me contacter par MP en attendant que je prépare une annonce digne de ce nom ^^

Région 62000

  • Retour en haut

Posté 25 juillet 2011 - 11:30

#14
Yoshee

Yoshee

    -= Serial Trocker =-

  • Modérateur
  • 3 654 messages
  • Sexe:Male
  • Lieu:Le Havre (76)

une énorme probe en forme de suppositoire géant !


Juste grâce à la forme, ils pourraient en vendre plein XD
  • Retour en haut

Posté 25 juillet 2011 - 12:14

#15
MadFlasher

MadFlasher

    Sunriseur

  • Members
  • PipPip
  • 116 messages
  • Sexe:Male
Image IPB

Flash de vos lecteur XBOX Slim 16D4S toutes versions sans remplacement (prix d'un flash classique)

Sur place ou par la poste (juste le PCB, le lecteur ou console complète)
Travail déclaré auto-entreprenneur, avec facture et garantie, tarif en vigueur

me contacter par MP en attendant que je prépare une annonce digne de ce nom ^^

Région 62000

  • Retour en haut

Posté 25 juillet 2011 - 15:12

#16
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59

J'ai regardé sur la doc, le 12C508 peut fonctionner sans (INTRC: Internal 4 MHz RC oscillator) comme la plupart des petits microprocesseurs
De toute façon, il faut :

* un point à la masse
* un point au +
* un point au niveau du hack
* le moyen de lancer le hack au bon moment

On peut imaginer aussi, dès qu'on active le switch, le 12C508 envoie 'doucement' puis 'de plus en plus fort'... dès qu'on a un retour positif sur le PC on coupe rapido de switch
Encore mieux,... une nouvelle Probe ! une probe à brancher sur le port USB et à poser sur leur add-on afin de 'piloter' le 12C508 et le couper dès que le hack est passé :newly: ouais ! une énorme probe en forme de suppositoire géant !

totalement d’accord ... j'ai looker le datasheet encore et j'ai vue qu'on peut générer un signal via un oscillateur interne donc probabilité d'une monté progressif de la fréquence du signal est possible (donc jouer sur la valeur moyenne de la tension), par contre certains parle d'une possibilité de jouer sur le niveau de la tension d'une sortie du pic , j'ai scruter encore le datasheet mais je trouve rien qui parle de ça

Modifié par Manethon, 25 juillet 2011 - 15:16.

  • Retour en haut

Posté 25 juillet 2011 - 15:57

#17
Falcon47

Falcon47

    Correcteur

  • Members
  • PipPipPipPip
  • 1 589 messages
  • Sexe:Male
  • Lieu:Agen (47)
D'après un commentaire de Ubergeek de la team Xecuter, leur petit add-on n'utilise pas de chip. :crazy-dance:
Flash tous lecteurs Xbox 360 dans le lot-et-garonne (47)
Réparation de R.O.D Xbox 360
  • Retour en haut

Posté 25 juillet 2011 - 17:03

#18
MadFlasher

MadFlasher

    Sunriseur

  • Members
  • PipPip
  • 116 messages
  • Sexe:Male
Un ampli OP en suiveur avec un condensateur qui se décharge doucement devant, mais il y a tellement de possibilités numériques/analogique pour générer ce courant...

Je ferai un schéma dès que j'aurai pu tester mon idée de probe à AOP couplée au CK3 Pro

Flash de vos lecteur XBOX Slim 16D4S toutes versions sans remplacement (prix d'un flash classique)

Sur place ou par la poste (juste le PCB, le lecteur ou console complète)
Travail déclaré auto-entreprenneur, avec facture et garantie, tarif en vigueur

me contacter par MP en attendant que je prépare une annonce digne de ce nom ^^

Région 62000

  • Retour en haut

Posté 25 juillet 2011 - 20:49

#19
Manethon

Manethon

    Modding addict

  • Technicien LS expert
  • 21 721 messages
  • Sexe:Male
  • Lieu:Valenciennes Nord 59
l'idée du progressif est surement fonctionnel mais le problème il faut pas baisser trop bas jusqu'à faire planter le chipset
  • Retour en haut

Posté 26 juillet 2011 - 07:54

#20
Guest_seb 62500_*

Guest_seb 62500_*
  • Guests
Bravo madflasher , j ai lu que t avais reussi a flasher un winbond !!!

T aurais pas une idée pour court circuiter la TX :)
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)