RGH laborieux sur Fat Jasper
Posté 08 novembre 2011 - 14:52
#1
que je bricole tous types de consoles de jeux.
Bref aujourd'hui,j'en suis au glitch sur une Jasper 512mo,et bien
que mon taux de réussite au boot soit très aléatoire,je peux enfin
arrêter de pleurer sur ma vieille xénon jtag RODée.
1)MA PROGRAMMATION DE LA PUCE
Je tourne avec une 360glitchip,programmée par LPT(schéma de gligli),
avec le logiciel 360 Flash Tool,et la puce alimentée par le CK d'une
console.
Tout ça fonctionne à merveille.Je ne me sert d'IMPACT que pour
convertir les .jed et .xsvf en .svf compatibles avec 360 jtag tool.
Le logiciel se connect en LPt,la puce est reconnue,j'ouvre mon .svf,
je flash sans soucis,et la version programmée apparait(Jasper Timing
V 1.0).
J'ai testé avec plusieurs .svf originaux et convertis,j'ai le même
resultat:boot aléatoire.
2)MA POSE DE LA PUCE
Matériel:Une loupe sur flexible!!
Un fer panne fine à T° variable
Du flux liquide
Du fil kynar
De l'étain 60% de plomb,0,6 mm
Pour les fils 3V et la masse,j'ai doublé le kynar.
La masse est prise sur la carte mère,mais pas sur la prise vidéo.
J'ai utilisé les schémas fournis par le site du 360GLITCHIP,
et je suis fier de mes soudures.
J'ai pu tester le 3V,la masse,et le point J8C1.2,car il sont soudés
sur des points accessibles des 2 cotés de la carte mère.
Avec mon super testeur de continuité(Pile 1,5 v + ampoule de lampe
de poche.Lol),le jus passe,et console allumée j'ai 3,56v avec mon
voltmètre,entre les fils 3V et masse.
J'ai pu tester aussi le point chaud C3B2,avec mon Ohmmètre,entre
la puce et le cul de la résistance R4B24,j'ai 36,5 Ohms.
Pour les 2 derniers points,je ne vois pas trop comment les tester,
mais mes soudures sont cleans,et ça marche de temps en temps.
Pour le point C3B2,je ne me suis pas risqué à cramer ou décoller
la résistance.Je suis allé gratter délicatement le vernis sur le
petit rond tout au bout de la piste.C'est plus cool.
Enfin je me suis posé la question de rallonger le fil qui va au
point C3B2,ou d'ajouter une résistance,comme pour les slims,afin
d'améliorer mon taux de réussite.
J'ai pu vérifier,pas de problème pour reprogrammée la puce,une
fois installée dans la console.
3)MON DUMP DE LA NAND
Ma nand à été dumpée 4 fois avec Nand pro 2.0,mais le nouveau
nandpro fonctionne également,mais il faut ignorer l'avertissement
"incompatible ARM".
J'utilise un module usb 360NANDFLASHER de chez C.U.S,et j'ai
remarqué qu'il n'était pas toujours reconnu.
En fait il faut débrancher l'alim de la console,brancher le
module usb,et ensuite alimenter la console.
Pour les pilotes,je n'ai eu aucuns soucis.Je suis sous XP.
Les 4 nands ont été vérifiées avec Nandcompare et pas de bads
blocs.
4)COMMENT JE FABRIQUE MON .ECC
J'ai testé avec Bestpig et 360 multibuilder qui m'ont génèré
des .ecc fonctionnels.
Par contre je les injecte, par mon usb Fash,et pas par le Xell.
Idem pour Freeboot que je crée avec Freeboot tool maker 2.8,
c'est vraiment simple.Puis je le flash en usb.
5)CONCLUSION
Est-ce normal que le temps de Boot soit aussi aléatoire ou absent?
Quels sont vos résultats sur Jasper 512?
Pensez-vous que ce soit lié:A mes soudures?
A mon ECC?
A ma puce?
Merci à soulheaven,gligli,bestpig ect... pour leurs miracles.
Merci à ceux qui ont eu la patiente de lire ce topic,mal présenté,
libre à vous de m'aider à l'améliorer,je touche en soudure mais
pas en bureautique.
Merci de m'aider à améliorer mon glitch.
J'espère vous avoir un peu aidé en passant.
J'ai une Falcon 16mo cb5771 en attente,et je ne sais pas si j'essaie
une autre puce.
On avance avec le partage d'expérience!!
Posté 08 novembre 2011 - 15:11
#2
Tu en as bien de la chance, moi je ne boot rien sur ma jasper512 CB6750. Tu as dumpé avec la commande -r64 ou -r512.Quels sont vos résultats sur Jasper 512?
Penses-tu que la clé cpu soit sur la nand dumpé, dans la mémoire système(si on dump que les 64Mo), ou encore quelques part sur la carte mère ???
Le glitch est un hack qui tente de bypasser la sécurité, un peu comme quand on étein/allume un appareil sans arrêt jusqu'à l'effet souhaité. Donc, pour ma part je ne me prononcerai pas plus, et j'attends les retours sur le coolrunner, une team qui aiment bien la perfection, et les petits utilitaires qui facilite la tâche. A partir de là, on pourra peur-être amélioré le fonctionnement de ce hack avec les autres puces.Est-ce normal que le temps de Boot soit aussi aléatoire ou absent?
Posté 08 novembre 2011 - 15:18
#3
Commence déjà par mettre le timing 1.1, tu aura peut etre de meilleur résultats.
J'ai également une jasper 512, avec un boot long et parfois absent. Ce que j'ai fait c'est que j'ai utilisé du multibrin 1 mm2 pour le 3.3v et le GND, et du kynar AWG30 que j'ai doublé pour tout les fils sauf celui qui va sur la puce HANA. J'ai aussi une glitchip mais programmée avec le jasper 1.1.
Avec cette méthode, j'ai maintenant un boot a chaque fois mais variant de 30s à 2min. Je pense que les jasper sont des modèles capricieux.
Je crois que la longueur des fils sur FAT n'a pas d'incidence sur le boot, mais je peux me tromper.
Ta falcon devrait booter beaucoup plus vite car elles sont réputées rapide (moins de 10s)
Posté 08 novembre 2011 - 15:21
#4
Posté 08 novembre 2011 - 15:26
#5
C'est pas 360 flash tool qui me sert à programmer la
360GLITCHIP,c'est 360gcprog V 1.1 de Soulheaven.
Toutes mes excuses à Soulheaven et à la communauté.
J'en profite pour rajouter un chapitre:
6)ET LE LECTEUR!!
C'est un lite-on DG-16D28 Ver 74850C
Comme je n'avais que la clef DVD,J'ai fais un sproof
de l'OFW lite-on avec ma clef dvd,pour avoir les
fichiers manquants(Enquiry,ect..)
J'ai ensuite fashé le lecteur avec le LTplus-025-V2.0,
car j'avais mis ma console à jour(dashboard 13604),
avant de commencer cette aventure.
Et c'est en voulant flasher le lecteur avec dosflash,
que j'ai vu qu'il n'était plus reconnu comme un 74850C,
mais en tant que version 025.
Voilà,en tous cas il lit le backup de GOW3.
SAlut ,à bientôt.
Posté 08 novembre 2011 - 16:11
#6
Dis Shadow, je voulais poser la question avant mais j'en étais pas sûre, il est bien en 1.0 et non 1.1. Sais-tu ou je pourrais avoir ce 1.0? Car moi je ne boot pas du tout, et je voudrais tester l'ancien.Salut
Commence déjà par mettre le timing 1.1, tu aura peut etre de meilleur résultats.
Aussi quand vous allumez, c'est avec le bouton power, ou eject? peu importe? (je parle toujours de xell seulement bien entendu) Car j'ai essayé de booter avec un câble composante, un câble xbox vga, et un câble péritel...
Modifié par shinobi974, 08 novembre 2011 - 16:12.
Posté 08 novembre 2011 - 17:10
#7
Quand je bootais le ECC, j'utilisais toujours le bouton power, mais je pense que cela doit marcher avec eject.
Le xell du glitch gère toutes les sorties vidéos. Je suis en HDMI et ça démarrait bien.
Si tu boot pas, tu doit avoir un probleme ailleurs, ton ECC s'est bien généré? Tu as bien utilisé la commande +w64 pour l'écrire?
Posté 08 novembre 2011 - 17:24
#8
Voici l'idée: je flash avec la nand clean de 512Mo téléchargé à partir de jtagtool. Ensuite je reflash avec mon dump de 64Mo avec la commande -w64.
Posté 08 novembre 2011 - 17:35
#9
Merci,de vos réaction rapides.
Salut Shinobi,
j'ai bien dumpé avec -R64 dans nandpro,mais on ne doit pas pouvoir
récupèrer la clef CPU dans la nand,puisqu'il faut booter le Xell
Pour les obtenir.
Pour booter il faut utiliser eject pour accèder au Xell,ensuite tu
pourra installer freeboot et démarrer normalement.
Pour info,mon CB est 6750 Retail jasper(V4.1),il est compatible
et embarqué dans bestpig et multi builder.
Salut Shadow,alors toi tu l'as le timing V1.1 pour jasper.
Je n'ai pas gratté sur le net depuis 2 ou 3 jours.
Jusqu'ici je n'ai trouvé que des types qui confondaient avec
les version V 1.0 et V 1.1 du reset glitch hack.
Ou est-ce que tu as choppé ces fichiers?
Car moi tous les .svf OU .jed que j'ai,sont en Timing V 1.0.
Je suis vert.
Merci pour l'info sur les Falcons.
- N3UT aime ceci
Posté 08 novembre 2011 - 17:46
#10
Boot le Xell avec eject,
Pour la version de 360GCPROG rien à voir,j'ai la V 1.1
du programme,mais c'est le .jed qui fait le timing,si je ne m'abuse.
OU si c'est le cas n'oubli pas de laisser ton PC allumé avec le logiciel ouvert.
Sinon pas de glitch(LOL!!!!)
Posté 08 novembre 2011 - 17:47
#11
Boot le Xell avec eject,
Pour la version de 360GCPROG rien à voir,j'ai la V 1.1
du programme,mais c'est le .jed qui fait le timing,si je ne m'abuse.
OU si c'est le cas n'oubli pas de laisser ton PC allumé avec le logiciel ouvert.
Sinon pas de glitch(LOL!!!!)
Posté 08 novembre 2011 - 17:49
#12
Merci,de vos réaction rapides.
Salut Shinobi,
j'ai bien dumpé avec -R64 dans nandpro,mais on ne doit pas pouvoir
récupèrer la clef CPU dans la nand,puisqu'il faut booter le Xell
Pour les obtenir.
Pour booter il faut utiliser eject pour accèder au Xell,ensuite tu
pourra installer freeboot et démarrer normalement.
Pour info,mon CB est 6750 Retail jasper(V4.1),il est compatible
et embarqué dans bestpig et multi builder.
Salut Shadow,alors toi tu l'as le timing V1.1 pour jasper.
Je n'ai pas gratté sur le net depuis 2 ou 3 jours.
Jusqu'ici je n'ai trouvé que des types qui confondaient avec
les version V 1.0 et V 1.1 du reset glitch hack.
Ou est-ce que tu as choppé ces fichiers?
Car moi tous les .svf OU .jed que j'ai,sont en Timing V 1.0.
Je suis vert.
Merci pour l'info sur les Falcons.
Posté 08 novembre 2011 - 17:58
#13
comment on peux les supprimer?
Désolé j'ai 45 balais,et je commence à radoter.
Posté 08 novembre 2011 - 18:33
#14
Regarde la : http://www.x360glitc...p_Programmation[FR].pdf
Shinobi, pour la commande de l'ecc, c'est : nandpro usb : +w64 image_00000000.ecc
Si tu as bien fait ça, quand tu allumes la console, entends-tu les ventilos tourner vite 5s puis moins vite 1s puis vite puis moins vite, etc?
Si oui ta puce fonctionne ( elle envoit bien les impulsions pendant le processus de boot et réessaye si elle n'y arrive pas. A chaque fois que les ventilos ralentissent, c'est un nouveau processus de boot). Si non vérifies ton câblage ou ta prog de puce.
Posté 08 novembre 2011 - 18:54
#15
shadows42 j'entends bien les ventilos accélérer et ralentir, ma puce fonctionne bien. Je me suis même amusé à tester chaque point de la puce: vcc, A, B, C et F avec la masse. J'ai du jus à chaque point. 0.6/0.7v pour le F. A et B sont très aléatoire entre 0.45 et 1.25v. Et le C il est constant à 1.61v.
Mais là je vais m'arrêter, à force de refaire les points, depuis dimanche, le point C m'à laché. La console ne démarrais plus, je ne comprenais pas pourquoi. C'est en retouchant ce point que j'ai compris qu'il était cramé. J'ai réussis à faire un point de soudure avec la mini pastille de gauche. Je l'ai relié à la résistance juste après le point C. La box redémarre nickel, mais toujours pas de xell.
Je pense que là, je suis limité en manipulation.
Si je demandais à savoir entre le bouton power et eject, c'est parce qu'avec le bouton eject, j'ai la led verte qui est fixe au début, puis elle clignote mais fait des petites pauses toute les 3 secondes, en 2 à 3 fois puis après c'est clignotement constant. Pour le bouton power c'est clignotement constant depuis le début.
Modifié par shinobi974, 08 novembre 2011 - 18:56.
Posté 08 novembre 2011 - 19:48
#16
bourrins comme moi,dans le droit chemin.
Pourquoi faire simple quand on peut se prendre la tête?
Dire que j'avais tout sous les yeux.
La classe Shadow,avec tous ces tutos + ou - complets,je m'égare.
Reste à tester ce timing.
Posté 08 novembre 2011 - 20:19
#17
ça a du être raide.
Pour le reste t'inquiète pas,ça va bien finir par aboutir.
Regarde moi,je viens de flasher la puce avec le timing V1.1,
Premier démarrage le glitch boot en 2 secondes et depuis plus rien.
J'ai remarqué qu'à chaque fois que je bidouille la console,je dois
décharger un composant,faire masse?
En tous cas,c'est souvent là qu'elle boot.
Tu vois il faut pas grand chose pour que ça plante.
Dans mon cas je pense plus au point CPU DLL standby.
Si quelqu'un peut me dire si le point C est relié à la résistance
R7R17.
Je lâche l'affaire pour ce soir,et je réapparais dès demain.
Merci à tous.
2 utilisateur(s) li(sen)t ce sujet
0 invité(s) et 2 utilisateur(s) anonyme(s)