La Team Xecuter nous fait part d'une observation, que certains techniciens de LS ont confirmée à leur tour.
En effet, après le flash des lecteurs avec le FW LT+1.9, des techniciens ont rapporté un bug. En insérant un backup dans le lecteur, la console indique : "Lire DVD / Ouvrez le lecteur" de manière aléatoire. Cette erreur peut également concerner la lecture des jeux originaux.
Ce bug concerne principalement les 9504 sur l'étiquette avec un 0225 mis en usine.
Les backups se lancent, mais lors de l'utilisation, au bout d'un délai aléatoire, la console se fige. Si vous relancez la console, vous avez maintenant un "Lire DVD"
Un redémarrage électrique sans disque dans le lecteur est nécessaire afin de faire disparaître ce message et pouvoir relancer le backup.
La cause établie concerne la perte des informations de calibrage. A cette époque, JungleFlasher créerait une lecture de firmware partielle et vous avez donc un origin.bin incomplet : vous avez perdu vos informations de calibration.
Sur le forum de la TX, différentes données de calibration sont référencées et un tuto sur PDF est disponible ici. La procédure pour réinsérer des données de calibration (au petit bonheur la chance) y est expliquée.
Il faut dorénavant utiliser la dernière version de JF qui est censée lire et conserver ces données de calibration.
Si vous rencontrez un problème similaire, vos commentaires nous intéressent :
- Modèle de lecteur DVD :
- Version du firmware original du lecteur :
- Méthode de hack (Unlocked PCB / Kit Pro / Hack russe) :
- Version du FW flashé :
- Version Dashboard :
- Message d'erreur exact (Lire DVD / Ouvrez le lecteur) :
- LS forums
- → Affichage d'un profil : Sujets: MadFlasher
À propos de moi
Chercheur fou !
(ouais... faut vraiment être taré...)
Statistiques de la communauté
- Groupe Members
- Messages 116
- Visites sur le profil 9 009
- Titre Sunriseur
- Âge Âge inconnu
- Anniversaire Anniversaire inconnu
-
Sexe
Homme
Sujets que j'ai initiés
Firmware LT+1.9u pour 16D4S buggé : investigation en cours par la TX *MàJ*
28 juillet 2011 - 13:59
16D4S Méthode Russe - Un peu de théorie
24 juillet 2011 - 16:09
Je vous fait part ici de mon analyse personelle de la chose, ceci apportera peut être quelques explications au ' pourquoi ça ne fonctionne pas tout le temps '
Il n'y a pas ' La valeur ' de la résistance magique, c'est variable en fonction des 2 types de mémoire flash et aussi des différences de qualité/soudure des bonding wires
Bonding wires :
http://www.youtube.com/watch?v=VwOEQodkBrY
pour moi la méthode Russe, tel qu'elle est actuellement est impeccable pour tester le concept mais absolument pas pour faire du flash en série ! Une résistance pour abaisser la tension au niveau du MCIX/Winbond est très loin d'être une méthode fiable, la répétabilité est quasi nulle
Un petit schéma :
En interne les différents éléments sont reliés entre eux par des 'bonding wire', ces fils sont très fins et ne peuvent supporter que très peu de courant à tel point qu'il est nécessaire de multiplier les pattes VCC et GND afin de répartir l'alimentation pour les différents éléments contenus dans le MT1339
L'arrivé de la ligne d'alimentation sur la gauche ; on coupe le PCB et on isole 2 pins du MT1339 (pins 27 et 35) de la ligne 3.3V -> on peut penser à ce niveau que au moins une de ces 2 broches sont en liaison proche du MCIX/Winbond
La manip Russe nous fait relier à la masse cette zone isolé via une résistance très faible, c'est 'presque' un court circuit... On compte sur une valeur Ri (résistance induite par la faible section des bonding wires) suffisamment haute pour :
* réussir à abaisser suffisamment la tension du MCIX/Winbond afin de le faire planter et qu'il renvoie un status de 'vérouillé en écriture' à 0
* ne pas trop abaisser la tension sur le reste du circuit... sinon c'est plantage du microprocesseur -> redémarrage et initialisation : on est plus en 0x72 ! il faut recommencer la procédure
C'est là que ça coince... abaisser le plus possible la tension, sans trop la baisser ^^ marrant nan ?
Personellement j'utilise une alim stabilisée afin d'injecter une tension variable au niveau de la mémoire MCIX/Winbond et en envoyant en continu la requette d'état du status du bit 'vérouillé en écriture', j'ai de bons résultats
J'ai un projet en cours pour une petite probe qui facilitera la manip mais j'ai peu de temps à y consacrer, avec un ampli OP en suiveur, un condensateur qui se décharge devant, piloté par la connexion série -> USB du CK3... j'attends de voir l'analyse des Brésiliens avant d'y passer plus de temps
Mise en garde : à tester avec des résistances trop faible et/ou trop longtemps vous risquez de griller une des liaisons interne du 3.3V, au niveau d'un bonding wire ; (en théorie pas trop grave car c'est alimenté par plusieurs points et au pire le chip ou le PCB de la TX est là pour réparer les dégas)... et vous perdez dans ce cas la possibilité de réaliser ce hack rapide et peu couteux...
Il n'y a pas ' La valeur ' de la résistance magique, c'est variable en fonction des 2 types de mémoire flash et aussi des différences de qualité/soudure des bonding wires
Bonding wires :
http://www.youtube.com/watch?v=VwOEQodkBrY
pour moi la méthode Russe, tel qu'elle est actuellement est impeccable pour tester le concept mais absolument pas pour faire du flash en série ! Une résistance pour abaisser la tension au niveau du MCIX/Winbond est très loin d'être une méthode fiable, la répétabilité est quasi nulle
Un petit schéma :
En interne les différents éléments sont reliés entre eux par des 'bonding wire', ces fils sont très fins et ne peuvent supporter que très peu de courant à tel point qu'il est nécessaire de multiplier les pattes VCC et GND afin de répartir l'alimentation pour les différents éléments contenus dans le MT1339
L'arrivé de la ligne d'alimentation sur la gauche ; on coupe le PCB et on isole 2 pins du MT1339 (pins 27 et 35) de la ligne 3.3V -> on peut penser à ce niveau que au moins une de ces 2 broches sont en liaison proche du MCIX/Winbond
La manip Russe nous fait relier à la masse cette zone isolé via une résistance très faible, c'est 'presque' un court circuit... On compte sur une valeur Ri (résistance induite par la faible section des bonding wires) suffisamment haute pour :
* réussir à abaisser suffisamment la tension du MCIX/Winbond afin de le faire planter et qu'il renvoie un status de 'vérouillé en écriture' à 0
* ne pas trop abaisser la tension sur le reste du circuit... sinon c'est plantage du microprocesseur -> redémarrage et initialisation : on est plus en 0x72 ! il faut recommencer la procédure
C'est là que ça coince... abaisser le plus possible la tension, sans trop la baisser ^^ marrant nan ?
Personellement j'utilise une alim stabilisée afin d'injecter une tension variable au niveau de la mémoire MCIX/Winbond et en envoyant en continu la requette d'état du status du bit 'vérouillé en écriture', j'ai de bons résultats
J'ai un projet en cours pour une petite probe qui facilitera la manip mais j'ai peu de temps à y consacrer, avec un ampli OP en suiveur, un condensateur qui se décharge devant, piloté par la connexion série -> USB du CK3... j'attends de voir l'analyse des Brésiliens avant d'y passer plus de temps
Mise en garde : à tester avec des résistances trop faible et/ou trop longtemps vous risquez de griller une des liaisons interne du 3.3V, au niveau d'un bonding wire ; (en théorie pas trop grave car c'est alimenté par plusieurs points et au pire le chip ou le PCB de la TX est là pour réparer les dégas)... et vous perdez dans ce cas la possibilité de réaliser ce hack rapide et peu couteux...
16D4S méthode Russe
21 juillet 2011 - 15:30
Ceci n'est pas un tuto ! si vous vous lancez dans la manip c'est que vous savez parfaitement ce que vous faites et donc vous avez Lu et Compris les différentes informations de ceci et ceci
Configuration :
* Intel ICH (VIA ne fonctionne pas pour ce lecteur, impssible de passer en status 72)
* Lecteur 16D4S firm 0225 avec étiquette 9504 (donc pour moi ça sera le LTPlus-0225-v1.9u.bin)
* Windows 7 x64 en Test Mode (pas de contrôle des drivers pour pouvoir lancer Unlock_16D4S.exe)
* Probe V2.1 avec 22? et 20? activé, soit 10,5? (infos ici)
Extrèmement simple et rapide
Lancer JF, lancer Unlock_16D4S.exe (administrateur) et saisir la bonne adresse I/O du contrôleur SATA
Passer en status 72 avec JF "Intro / Devive ID"
Retourner sur Unlock_16D4S.exe
Mettre en place la probe et refaire un 'Unlock Drive' ... 0x0 : That's all Good ^^
(si ça n'a pas fonctionné vous aurez un 0x8C ou 0x8E, dans ce cas testez avec une autre valeur)
vous pouvez enlever la probe et retourner sous JungleFlasher : Erase, Write et ça roule
Le message d'informations : http://www.logic-sun...-methode-russe/
A big Big BIG THANKS to RichY from hackfaq.net
?????? ?????????? ???????? Boryan?, ?????? ??????? sekil ?? ????????? ?????!
Write des 16D4S méthode Russe [SUCCESS]
20 juillet 2011 - 14:07
Bonjour,
Je suis tombé sur ce site ( http://hackfaq.net/main/lt2/ ) suite aux commentaires de neo63 et breizh-flash ici
Edit : http://www.team-xecu...ad.php?p=394817 ( un lien vers un tuto supplémentaire proposé par breizh-flash )
Edit2 : Une news a été postée par J3FF ici : http://www.logic-sun...eriel-maj2.html ( et y m'a piqué mes images pour se faire un update de sa news ce salaupiaud ^^ )
Je me suis donc préparé un petit pack de travail que je partage ici
Dans l'archive vous trouverez les 2 vidéos Youtub de démo, une archive de la page web ainsi que l'utilitaire Unlock_16D4S.exe
Tout est clairement expliqué dans l'archive de la page web, c'est une pseudo méthode MRA avec une coupure de piste et une mise à la masse via une résistance de 10 à 20?
Mise en garde : il s'agit apparemment d'abaisser une tension sur une des lignes du chip via une résistance judicieusement choisie... un peu trop faible et/ou un peu trop longtemps et c'est peut-être un cramage irrémédiable du PCB !
je n'ai pas encore testé ! si cette méthode fonctionne un tuto sera fait...
J'y retourne, j'ai une slim à démonter ^^
Archive à télécharger ici : Pack méthode Russe 16D4S
En rouge la coupure à effectuer et une représentation de la mise à la masse de la pastille via une résistance :
Crédits : hackfaq.net par Richy
Edit : résumé de la procédure
* Passer le lecteur en status 72 avec JF
* Mettre en place la résistance et lancer le hack (Unlock Drive avec l'outil Russe)... retirer la résistance
* Retourner sous JF, le lecteur est maintenant Erasable/Writable
Vous pouvez vérifier que le hack a fonctionné en observant un changement du status avec l'utilitaire Russe
Concernant le choix de la résistance l'auteur est très clair , trop grande ou trop petite le bit de status ne changera pas ! il recommande une résistance variable pour faire les tests le but étant d'obtenir 1V sur la ligne d'alimentation isolée (ce qui peut être résolu de manière fiable avec une alimentation stabilisée... je vais m'orienter vers cette soluce)
et, s'il vous plait ! lisez et comprenez les documents joints, tout y est indiqué ! Ce n'est pas un tuto, juste une base d'information pour ceux qui veulent tester cette nouvelle méthode
Edit 3 : Avec une probe V2, Mode MRA, bouton OP enfoncé et utilisation de la pin Probe
Pour ceux qui ont la V2.1 (je connais pas la V2) il est possible de mixer plusieures résistances en // avec le petit sélecteur 18?+22? = ~10? Youpi !! ^^
Edit 4 : petit tableau récap des différentes valeurs que l'on peut obtenir avec une probe V2.1 :
Je suis tombé sur ce site ( http://hackfaq.net/main/lt2/ ) suite aux commentaires de neo63 et breizh-flash ici
Edit : http://www.team-xecu...ad.php?p=394817 ( un lien vers un tuto supplémentaire proposé par breizh-flash )
Edit2 : Une news a été postée par J3FF ici : http://www.logic-sun...eriel-maj2.html ( et y m'a piqué mes images pour se faire un update de sa news ce salaupiaud ^^ )
Je me suis donc préparé un petit pack de travail que je partage ici
Dans l'archive vous trouverez les 2 vidéos Youtub de démo, une archive de la page web ainsi que l'utilitaire Unlock_16D4S.exe
Tout est clairement expliqué dans l'archive de la page web, c'est une pseudo méthode MRA avec une coupure de piste et une mise à la masse via une résistance de 10 à 20?
Mise en garde : il s'agit apparemment d'abaisser une tension sur une des lignes du chip via une résistance judicieusement choisie... un peu trop faible et/ou un peu trop longtemps et c'est peut-être un cramage irrémédiable du PCB !
je n'ai pas encore testé ! si cette méthode fonctionne un tuto sera fait...
J'y retourne, j'ai une slim à démonter ^^
Archive à télécharger ici : Pack méthode Russe 16D4S
En rouge la coupure à effectuer et une représentation de la mise à la masse de la pastille via une résistance :
Crédits : hackfaq.net par Richy
Edit : résumé de la procédure
* Passer le lecteur en status 72 avec JF
* Mettre en place la résistance et lancer le hack (Unlock Drive avec l'outil Russe)... retirer la résistance
* Retourner sous JF, le lecteur est maintenant Erasable/Writable
Vous pouvez vérifier que le hack a fonctionné en observant un changement du status avec l'utilitaire Russe
Concernant le choix de la résistance l'auteur est très clair , trop grande ou trop petite le bit de status ne changera pas ! il recommande une résistance variable pour faire les tests le but étant d'obtenir 1V sur la ligne d'alimentation isolée (ce qui peut être résolu de manière fiable avec une alimentation stabilisée... je vais m'orienter vers cette soluce)
et, s'il vous plait ! lisez et comprenez les documents joints, tout y est indiqué ! Ce n'est pas un tuto, juste une base d'information pour ceux qui veulent tester cette nouvelle méthode
Edit 3 : Avec une probe V2, Mode MRA, bouton OP enfoncé et utilisation de la pin Probe
Pour ceux qui ont la V2.1 (je connais pas la V2) il est possible de mixer plusieures résistances en // avec le petit sélecteur 18?+22? = ~10? Youpi !! ^^
Edit 4 : petit tableau récap des différentes valeurs que l'on peut obtenir avec une probe V2.1 :
Photos PCB X360 USB et Lizard
15 juin 2011 - 12:28
Bonjour,
Je ne possède aucun de ces 2 outils et j'aimerai en comprendre le fonctionnement général, avec quoi est fait le bridge SATA...
Si une bonne âme a 5mn à perdre, je veux bien une photo recto/verso du pcb... en qualité max et bonne visu des références des composants
D'avance un grand MERCI !
PS : j'imagine bien que les refs ont été effacées... mais sait-on jamais...
Je ne possède aucun de ces 2 outils et j'aimerai en comprendre le fonctionnement général, avec quoi est fait le bridge SATA...
Si une bonne âme a 5mn à perdre, je veux bien une photo recto/verso du pcb... en qualité max et bonne visu des références des composants
D'avance un grand MERCI !
PS : j'imagine bien que les refs ont été effacées... mais sait-on jamais...
- LS forums
- → Affichage d'un profil : Sujets: MadFlasher
- Privacy Policy