Aller au contenu


Photo

RGH laborieux sur Fat Jasper


  • Veuillez vous connecter pour répondre
16 réponses à ce sujet

Posté 08 novembre 2011 - 14:52

#1
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Bonjour,je suis nouveau sur le forum,mais ça fait quelques années
que je bricole tous types de consoles de jeux.

Bref aujourd'hui,j'en suis au glitch sur une Jasper 512mo,et bien
que mon taux de réussite au boot soit très aléatoire,je peux enfin
arrêter de pleurer sur ma vieille xénon jtag RODée.


1)MA PROGRAMMATION DE LA PUCE

Je tourne avec une 360glitchip,programmée par LPT(schéma de gligli),
avec le logiciel 360 Flash Tool,et la puce alimentée par le CK d'une
console.

Tout ça fonctionne à merveille.Je ne me sert d'IMPACT que pour
convertir les .jed et .xsvf en .svf compatibles avec 360 jtag tool.

Le logiciel se connect en LPt,la puce est reconnue,j'ouvre mon .svf,
je flash sans soucis,et la version programmée apparait(Jasper Timing
V 1.0).

J'ai testé avec plusieurs .svf originaux et convertis,j'ai le même
resultat:boot aléatoire.

2)MA POSE DE LA PUCE

Matériel:Une loupe sur flexible!!
Un fer panne fine à T° variable
Du flux liquide
Du fil kynar
De l'étain 60% de plomb,0,6 mm

Pour les fils 3V et la masse,j'ai doublé le kynar.
La masse est prise sur la carte mère,mais pas sur la prise vidéo.

J'ai utilisé les schémas fournis par le site du 360GLITCHIP,
et je suis fier de mes soudures.

J'ai pu tester le 3V,la masse,et le point J8C1.2,car il sont soudés
sur des points accessibles des 2 cotés de la carte mère.

Avec mon super testeur de continuité(Pile 1,5 v + ampoule de lampe
de poche.Lol),le jus passe,et console allumée j'ai 3,56v avec mon
voltmètre,entre les fils 3V et masse.

J'ai pu tester aussi le point chaud C3B2,avec mon Ohmmètre,entre
la puce et le cul de la résistance R4B24,j'ai 36,5 Ohms.

Pour les 2 derniers points,je ne vois pas trop comment les tester,
mais mes soudures sont cleans,et ça marche de temps en temps.

Pour le point C3B2,je ne me suis pas risqué à cramer ou décoller
la résistance.Je suis allé gratter délicatement le vernis sur le
petit rond tout au bout de la piste.C'est plus cool.

Enfin je me suis posé la question de rallonger le fil qui va au
point C3B2,ou d'ajouter une résistance,comme pour les slims,afin
d'améliorer mon taux de réussite.

J'ai pu vérifier,pas de problème pour reprogrammée la puce,une
fois installée dans la console.


3)MON DUMP DE LA NAND

Ma nand à été dumpée 4 fois avec Nand pro 2.0,mais le nouveau
nandpro fonctionne également,mais il faut ignorer l'avertissement
"incompatible ARM".

J'utilise un module usb 360NANDFLASHER de chez C.U.S,et j'ai
remarqué qu'il n'était pas toujours reconnu.

En fait il faut débrancher l'alim de la console,brancher le
module usb,et ensuite alimenter la console.

Pour les pilotes,je n'ai eu aucuns soucis.Je suis sous XP.
Les 4 nands ont été vérifiées avec Nandcompare et pas de bads
blocs.


4)COMMENT JE FABRIQUE MON .ECC

J'ai testé avec Bestpig et 360 multibuilder qui m'ont génèré
des .ecc fonctionnels.

Par contre je les injecte, par mon usb Fash,et pas par le Xell.

Idem pour Freeboot que je crée avec Freeboot tool maker 2.8,
c'est vraiment simple.Puis je le flash en usb.


5)CONCLUSION


Est-ce normal que le temps de Boot soit aussi aléatoire ou absent?

Quels sont vos résultats sur Jasper 512?

Pensez-vous que ce soit lié:A mes soudures?
A mon ECC?
A ma puce?


Merci à soulheaven,gligli,bestpig ect... pour leurs miracles.

Merci à ceux qui ont eu la patiente de lire ce topic,mal présenté,
libre à vous de m'aider à l'améliorer,je touche en soudure mais
pas en bureautique.

Merci de m'aider à améliorer mon glitch.

J'espère vous avoir un peu aidé en passant.

J'ai une Falcon 16mo cb5771 en attente,et je ne sais pas si j'essaie
une autre puce.

On avance avec le partage d'expérience!!
  • Retour en haut

Posté 08 novembre 2011 - 15:11

#2
shinobi974

shinobi974

    Sunriseur avancé

  • Banned
  • PipPipPip
  • 563 messages
  • Sexe:Not Telling
  • Passions:Xbox 360 Hack

Quels sont vos résultats sur Jasper 512?

Tu en as bien de la chance, moi je ne boot rien sur ma jasper512 CB6750. Tu as dumpé avec la commande -r64 ou -r512.
Penses-tu que la clé cpu soit sur la nand dumpé, dans la mémoire système(si on dump que les 64Mo), ou encore quelques part sur la carte mère ???

Est-ce normal que le temps de Boot soit aussi aléatoire ou absent?

Le glitch est un hack qui tente de bypasser la sécurité, un peu comme quand on étein/allume un appareil sans arrêt jusqu'à l'effet souhaité. Donc, pour ma part je ne me prononcerai pas plus, et j'attends les retours sur le coolrunner, une team qui aiment bien la perfection, et les petits utilitaires qui facilite la tâche. A partir de là, on pourra peur-être amélioré le fonctionnement de ce hack avec les autres puces.
  • Retour en haut

Posté 08 novembre 2011 - 15:18

#3
shadow42

shadow42

    Sunriseur

  • Members
  • PipPip
  • 51 messages
Salut

Commence déjà par mettre le timing 1.1, tu aura peut etre de meilleur résultats.
J'ai également une jasper 512, avec un boot long et parfois absent. Ce que j'ai fait c'est que j'ai utilisé du multibrin 1 mm2 pour le 3.3v et le GND, et du kynar AWG30 que j'ai doublé pour tout les fils sauf celui qui va sur la puce HANA. J'ai aussi une glitchip mais programmée avec le jasper 1.1.
Avec cette méthode, j'ai maintenant un boot a chaque fois mais variant de 30s à 2min. Je pense que les jasper sont des modèles capricieux.
Je crois que la longueur des fils sur FAT n'a pas d'incidence sur le boot, mais je peux me tromper.
Ta falcon devrait booter beaucoup plus vite car elles sont réputées rapide (moins de 10s)
  • Retour en haut

Posté 08 novembre 2011 - 15:21

#4
shadow42

shadow42

    Sunriseur

  • Members
  • PipPip
  • 51 messages
PS : ma jasper 512 a un CB6750
  • Retour en haut

Posté 08 novembre 2011 - 15:26

#5
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Juste un petit ajout pour corriger une grosse erreur:

C'est pas 360 flash tool qui me sert à programmer la
360GLITCHIP,c'est 360gcprog V 1.1 de Soulheaven.

Toutes mes excuses à Soulheaven et à la communauté.

J'en profite pour rajouter un chapitre:

6)ET LE LECTEUR!!


C'est un lite-on DG-16D28 Ver 74850C

Comme je n'avais que la clef DVD,J'ai fais un sproof
de l'OFW lite-on avec ma clef dvd,pour avoir les
fichiers manquants(Enquiry,ect..)

J'ai ensuite fashé le lecteur avec le LTplus-025-V2.0,
car j'avais mis ma console à jour(dashboard 13604),
avant de commencer cette aventure.

Et c'est en voulant flasher le lecteur avec dosflash,
que j'ai vu qu'il n'était plus reconnu comme un 74850C,
mais en tant que version 025.

Voilà,en tous cas il lit le backup de GOW3.

SAlut ,à bientôt.
  • Retour en haut

Posté 08 novembre 2011 - 16:11

#6
shinobi974

shinobi974

    Sunriseur avancé

  • Banned
  • PipPipPip
  • 563 messages
  • Sexe:Not Telling
  • Passions:Xbox 360 Hack

Salut

Commence déjà par mettre le timing 1.1, tu aura peut etre de meilleur résultats.

Dis Shadow, je voulais poser la question avant mais j'en étais pas sûre, il est bien en 1.0 et non 1.1. Sais-tu ou je pourrais avoir ce 1.0? Car moi je ne boot pas du tout, et je voudrais tester l'ancien.

Aussi quand vous allumez, c'est avec le bouton power, ou eject? peu importe? (je parle toujours de xell seulement bien entendu) Car j'ai essayé de booter avec un câble composante, un câble xbox vga, et un câble péritel...

Modifié par shinobi974, 08 novembre 2011 - 16:12.

  • Retour en haut

Posté 08 novembre 2011 - 17:10

#7
shadow42

shadow42

    Sunriseur

  • Members
  • PipPip
  • 51 messages
Shinobi, si tu prends 360gcprog v1.0 tu auras les timing 1.0. Si tu prends 360gcprog 1.1, tu auras les timing 1.1.

Quand je bootais le ECC, j'utilisais toujours le bouton power, mais je pense que cela doit marcher avec eject.
Le xell du glitch gère toutes les sorties vidéos. Je suis en HDMI et ça démarrait bien.

Si tu boot pas, tu doit avoir un probleme ailleurs, ton ECC s'est bien généré? Tu as bien utilisé la commande +w64 pour l'écrire?
  • Retour en haut

Posté 08 novembre 2011 - 17:24

#8
shinobi974

shinobi974

    Sunriseur avancé

  • Banned
  • PipPipPip
  • 563 messages
  • Sexe:Not Telling
  • Passions:Xbox 360 Hack
Oui, j'ai bien généré l'ecc. Mais comme ça bootait pas, j'ai effacé la nand avec la commande -e64 et puis j'ai fais un write (-w64) pour remetttre la nand d'origine, mais j'ai eu droit au RROD. Donc maintenant je persiste dans le glitch car impossible de faire marche arrière. Enfin, j'ai pensé à une solution mais je ne sais pas si c'est une bonne idée.
Voici l'idée: je flash avec la nand clean de 512Mo téléchargé à partir de jtagtool. Ensuite je reflash avec mon dump de 64Mo avec la commande -w64.
  • Retour en haut

Posté 08 novembre 2011 - 17:35

#9
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Eh bien,je vois que je ne suis pas si nul.

Merci,de vos réaction rapides.

Salut Shinobi,
j'ai bien dumpé avec -R64 dans nandpro,mais on ne doit pas pouvoir

récupèrer la clef CPU dans la nand,puisqu'il faut booter le Xell

Pour les obtenir.

Pour booter il faut utiliser eject pour accèder au Xell,ensuite tu

pourra installer freeboot et démarrer normalement.

Pour info,mon CB est 6750 Retail jasper(V4.1),il est compatible

et embarqué dans bestpig et multi builder.

Salut Shadow,alors toi tu l'as le timing V1.1 pour jasper.

Je n'ai pas gratté sur le net depuis 2 ou 3 jours.

Jusqu'ici je n'ai trouvé que des types qui confondaient avec

les version V 1.0 et V 1.1 du reset glitch hack.

Ou est-ce que tu as choppé ces fichiers?

Car moi tous les .svf OU .jed que j'ai,sont en Timing V 1.0.

Je suis vert.

Merci pour l'info sur les Falcons.
  • Retour en haut

Posté 08 novembre 2011 - 17:46

#10
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Confirmé pour le HDMI,

Boot le Xell avec eject,

Pour la version de 360GCPROG rien à voir,j'ai la V 1.1

du programme,mais c'est le .jed qui fait le timing,si je ne m'abuse.

OU si c'est le cas n'oubli pas de laisser ton PC allumé avec le logiciel ouvert.

Sinon pas de glitch(LOL!!!!)
  • Retour en haut

Posté 08 novembre 2011 - 17:47

#11
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Confirmé pour le HDMI,

Boot le Xell avec eject,

Pour la version de 360GCPROG rien à voir,j'ai la V 1.1

du programme,mais c'est le .jed qui fait le timing,si je ne m'abuse.

OU si c'est le cas n'oubli pas de laisser ton PC allumé avec le logiciel ouvert.

Sinon pas de glitch(LOL!!!!)
  • Retour en haut

Posté 08 novembre 2011 - 17:49

#12
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Eh bien,je vois que je ne suis pas si nul.

Merci,de vos réaction rapides.

Salut Shinobi,
j'ai bien dumpé avec -R64 dans nandpro,mais on ne doit pas pouvoir

récupèrer la clef CPU dans la nand,puisqu'il faut booter le Xell

Pour les obtenir.

Pour booter il faut utiliser eject pour accèder au Xell,ensuite tu

pourra installer freeboot et démarrer normalement.

Pour info,mon CB est 6750 Retail jasper(V4.1),il est compatible

et embarqué dans bestpig et multi builder.

Salut Shadow,alors toi tu l'as le timing V1.1 pour jasper.

Je n'ai pas gratté sur le net depuis 2 ou 3 jours.

Jusqu'ici je n'ai trouvé que des types qui confondaient avec

les version V 1.0 et V 1.1 du reset glitch hack.

Ou est-ce que tu as choppé ces fichiers?

Car moi tous les .svf OU .jed que j'ai,sont en Timing V 1.0.

Je suis vert.

Merci pour l'info sur les Falcons.
  • Retour en haut

Posté 08 novembre 2011 - 17:58

#13
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Excusez-moi pour les post répètés,

comment on peux les supprimer?

Désolé j'ai 45 balais,et je commence à radoter.
  • Retour en haut

Posté 08 novembre 2011 - 18:33

#14
shadow42

shadow42

    Sunriseur

  • Members
  • PipPip
  • 51 messages
Les timing sont intégrés à 360gcprog 1.1 : au lieu d'aller chercher un .jed, il faut directement cliquer sur la flèche de la liste deroulante à côté des trois petits points et tu verras que tous les timing 1.1 sont visibles.
Regarde la : http://www.x360glitc...p_Programmation[FR].pdf

Shinobi, pour la commande de l'ecc, c'est : nandpro usb : +w64 image_00000000.ecc

Si tu as bien fait ça, quand tu allumes la console, entends-tu les ventilos tourner vite 5s puis moins vite 1s puis vite puis moins vite, etc?
Si oui ta puce fonctionne ( elle envoit bien les impulsions pendant le processus de boot et réessaye si elle n'y arrive pas. A chaque fois que les ventilos ralentissent, c'est un nouveau processus de boot). Si non vérifies ton câblage ou ta prog de puce.
  • Retour en haut

Posté 08 novembre 2011 - 18:54

#15
shinobi974

shinobi974

    Sunriseur avancé

  • Banned
  • PipPipPip
  • 563 messages
  • Sexe:Not Telling
  • Passions:Xbox 360 Hack
Merci à tous pour les infos.

shadows42 j'entends bien les ventilos accélérer et ralentir, ma puce fonctionne bien. Je me suis même amusé à tester chaque point de la puce: vcc, A, B, C et F avec la masse. J'ai du jus à chaque point. 0.6/0.7v pour le F. A et B sont très aléatoire entre 0.45 et 1.25v. Et le C il est constant à 1.61v.

Mais là je vais m'arrêter, à force de refaire les points, depuis dimanche, le point C m'à laché. La console ne démarrais plus, je ne comprenais pas pourquoi. C'est en retouchant ce point que j'ai compris qu'il était cramé. J'ai réussis à faire un point de soudure avec la mini pastille de gauche. Je l'ai relié à la résistance juste après le point C. La box redémarre nickel, mais toujours pas de xell.

Je pense que là, je suis limité en manipulation.

Si je demandais à savoir entre le bouton power et eject, c'est parce qu'avec le bouton eject, j'ai la led verte qui est fixe au début, puis elle clignote mais fait des petites pauses toute les 3 secondes, en 2 à 3 fois puis après c'est clignotement constant. Pour le bouton power c'est clignotement constant depuis le début.

Modifié par shinobi974, 08 novembre 2011 - 18:56.

  • Retour en haut

Posté 08 novembre 2011 - 19:48

#16
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Merci,Shadow42 heureusement que tu est là pour remettre les gros

bourrins comme moi,dans le droit chemin.

Pourquoi faire simple quand on peut se prendre la tête?

Dire que j'avais tout sous les yeux.

La classe Shadow,avec tous ces tutos + ou - complets,je m'égare.

Reste à tester ce timing.
  • Retour en haut

Posté 08 novembre 2011 - 20:19

#17
ouik79

ouik79

    Sunriseur

  • Members
  • PipPip
  • 71 messages
Bien joué Shinobi pour la récup de ta piste,

ça a du être raide.

Pour le reste t'inquiète pas,ça va bien finir par aboutir.

Regarde moi,je viens de flasher la puce avec le timing V1.1,

Premier démarrage le glitch boot en 2 secondes et depuis plus rien.

J'ai remarqué qu'à chaque fois que je bidouille la console,je dois

décharger un composant,faire masse?

En tous cas,c'est souvent là qu'elle boot.

Tu vois il faut pas grand chose pour que ça plante.

Dans mon cas je pense plus au point CPU DLL standby.

Si quelqu'un peut me dire si le point C est relié à la résistance

R7R17.

Je lâche l'affaire pour ce soir,et je réapparais dès demain.

Merci à tous.
  • Retour en haut




2 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 2 utilisateur(s) anonyme(s)