Bonjour à tous
Comme vous le savez peut-être, la plupart des Liteon DG4S présents dans les X360 Slims sont protégés en écriture. (Hors 9504)
Mais il y a peu, une méthode dite "Russe" est sortie de nulle part, et celle-ci permet de faire sauter cette protection
Maximus, membre émérite de la scène X360, a donc dévoilé un outil qui simplifie cette opération, et qui vous permet donc de flasher votre Slim.
Matériel requis
- Maximus Trident MX
- CK3 ou xTractor pour alimenter le lecteur
- Tournevis cruciformes (plusieurs tailles)
- Cutter ou scalpel
- Maximus Lizard ou X360 USB Pro
- Fer à souder (15W max) + Étain
- Trombone
Sommaire
1) Identification du chip
2) Coupure de la piste
3) Flash
1) Avec le Lizard
2) Avec JungleFlasher
1) Identification du chip
Dans ce tutoriel, nous allons utiliser un Liteon 0272 (un 9504 qui a subi la MAJ 13599 du dashboard).
Seuls les chips MXIC sont flashables, les autres lecteurs étant équipés d'un chip Winbond.
Il existe plusieurs façons de vérifier quel modèle équipe votre lecteur. La plus simple étant de lire le nombre inscrit sur celui-ci.
Si vous ne souhaitez pas démonter votre lecteur pour ça (je vous comprends!), reportez-vous au début du 3)
- Dépliez votre trombone afin d'ouvrir manuellement le lecteur.
- Décollez la bande de mousse.
- Retirez les 4 vis situées sous le lecteur.
Observons le chip: Ici, le nombre inscrit commence par 03. Il s'agit donc d'un MXIC.
Si vous avez le droit à un joli "05", c'est un chip Winbond... Il vous est alors inutile de continuer ce tuto.
- Dévissez la petite vis (en bleu sur l'image).
- Déconnectez les nappes, soit en les tirant (les petites), soit en les soulevant (la grande).
- Vous pouvez maintenant retourner le PCB. Déposez-le sur un matériau antistatique.
ATTENTION: Il n'est pas nécessaire de dessouder les 5 fils qui relient le PCB au reste!
2) Coupure de la piste
- Munissez-vous de votre cutter/scalpel afin de couper cette piste
ATTENTION: N'y allez pas comme un barbare!
3) Flash
1) Avec le Lizard
Avant de commencer, assurez-vous que:
- Votre Lizard est à jour (Lizard Firmware Updater)
- Vous disposez de la dernière version de Lizard Toolbox (À télécharger ici)
- Vous possédez les derniers filesets dans le dossier /CFW_Templates (À télécharger ici)
- Connectez votre matériel (Dans ce tutoriel, c'est un xTractor v2 qui assurera l'alimentation)
- En vous rendant dans S-Liteon Drive Menu > Enter MTK Mode, vous pourrez avoir la confirmation qu'il s'agit bien d'un chip MXIC (VENDOR ID: C2)
- S-Liteon Drive Menu > Read Key From Slim Drive vous permet de récupérer un fichier "source_dummy.bin" qui contient votre clé.
ATTENTION: Conservez-le précieusement!
- Vous pouvez à présent préparer votre fimware.
- S-Liteon Drive Menu > Lock/Unlock Write on Slim Liteon
- Assurez-vous que la coupure soit faite, pressez OK.
- Le Lizard vous affiche "Send Pulse Now", il est temps de positionner correctement votre Trident MX!
- Placez votre Trident MX maintenant...
(Les LEDs vont passer de vert à rouge, puis de rouge à vert)
- Et pouf! (Non, ce n'est pas de la magie )
- Il ne vous reste plus qu'à écrire votre firmware.
- On retourne dans S-Liteon Drive Menu > Lock/Unlock Write on Slim Liteon afin de locker à nouveau le SPI (méthode Soft)
- Et voilà!
- Il ne vous reste plus qu'à ressouder la piste coupée et à profiter de vos backups
3) Flash
1) Avec JungleFlasher
Avant de commencer, assurez-vous que:
- Votre X360USB Pro est à jour (X360USB PRO Firmware v18)
- Vous disposez de la dernière version de JungleFlasher (À télécharger ici)
- Vous possédez la dernière version du firmware LT+ (À télécharger ici)
- Connectez votre matériel (Dans ce tutoriel, c'est un xTractor v2 qui assurera l'alimentation)
- En vous rendant dans l'onglet MTK Flash 32, et en cliquant sur Intro Device / ID (répondez Non à la question qui vous est posée) vous pourrez avoir la confirmation qu'il s'agit bien d'un chip MXIC.
- Cliquez ensuite sur Outro Device / ID pour quitter le mode Vendor.
- Dans l'onglet DvdKey32, cliquez sur le bouton Slimkey afin d'obtenir votre clé (fichier "dummy.bin")
ATTENTION: Ne faites pas d'Unlock! Conservez-le "dummy.bin" précieusement!
- Préparez votre firmware: Open Target Firmware, puis Spoof Source to Target et enfin Save File
- Retour dans l'onglet MTK Flash 32, cliquez sur Intro Device / ID, on vous annonce que le SPI est bloqué en écriture.
- Assurez-vous que la coupure soit faite, cliquez sur Oui pour envoyer le "pulse".
- Placez votre Trident MX maintenant...
(Les LEDs vont passer de vert à rouge, puis de rouge à vert)
- JF vous annonce que la sécurité est désactivée (Spi status: 0x00)!
Petite parenthèse: Profitez de cette occasion pour faire un full read de votre firmware, en cliquant sur Read.
- Cliquez sur Write, laissez lui le temps d'écrire... Votre lecteur est maintenant flashé
- Cliquez à nouveau sur Intro Device / ID, afin de passer en mode Vendor.
- Pressez simultanément Ctrl+Shift+F11 afin de re-locker votre SPI.
- Il ne vous reste plus qu'à ressouder la piste coupée et à profiter de vos backups
Je tiens à remercier Logic Sunrise et son LS Store pour le don du matériel nécessaire à ce tutoriel
Ce message a été modifié par zoontek - 12 September 2011 - 15:07.