Как войти в Xell на JTAG или считать CPU key

Discussion in 'Всё о Freeboot' started by Jumper, May 17, 2016.

  1. Jumper

    Jumper Пользователь

    Messages:
    230
    Likes Received:
    27
    Всем привет!
    Обратился ко мне чел за помощь, провозился удалённо, но без результатов.
    Помогите освежить память....

    Falkon
    JTAG
    ядро 2.0.8955.0
    пробовали и на HDMI и на HDTV-AV кабеле

    пробует запустить с лотка - запускается родной даш
    пробует Xell Reload - чёрный экран и вываливается в даш
    DashLaunch ключ не показывает - пусто
    Simple 360 Nand flasher - тоже ключ не показывает (SysCall вернул значение 0x760000022fb0000)

    У меня идеи кончились
    ну разве что там ещё какая защита стоит

    Цель: обновить версию Freeboot

    Всем заранее спасибо за ответы.

    PS: консоль в Казани видимо делалась, серийник 516845683105 (вруг у кого оригинальный дамп с ключами есть)
     
    #1
    Last edited: May 17, 2016
  2. Pahom

    Pahom Пользователь

    Messages:
    1,614
    Likes Received:
    331
    Интересный случай, никогда с таким не сталкивался. Не вижу другого выхода, как ставить фрибут заново - считать дамп, создать Xell, записать, запустить.
     
    #2
  3. Jumper

    Jumper Пользователь

    Messages:
    230
    Likes Received:
    27
    Я тоже с таким не сталкивался, всегда на JTAG хелл запускался нормально.
    Но это опасно, вдруг если залить отдельный Xell - он тоже не запустится (нету же 100% гарантии), тем самым это обречёт человека на заливание NAND с подпаиванием. А значит на ровном месте человека подписать на траты и не рабочий хвох
     
    #3
  4. Pahom

    Pahom Пользователь

    Messages:
    1,614
    Likes Received:
    331
    Xell нужно заливать флэшером, то есть подпаиваться изначально. Если владелец фалькона от этого далек - конечно, это не его метод). Все другие известные мне способы получения ключа ты перечислил - они не работают.
     
    #4
  5. Jumper

    Jumper Пользователь

    Messages:
    230
    Likes Received:
    27
    http://www.realmodscene.com/index.php?/topic/5063-help-with-jtag-xell-please/
    меня заинтересовал ответ Swizzy: (в 2015 году)
    ...or you can dump your nand with Simple 360 NAND Flasher, send it to me and i'll hopefully be able to give you your key and a 17150 image, as you are on 9199 it suggests you're using a real JTAG, which means it should have the virtual fuses in your NAND... (containing your cpukey)
     
    #5
  6. Pahom

    Pahom Пользователь

    Messages:
    1,614
    Likes Received:
    331
    Возможно, Swizzy бы тебе и помог, но на этом форуме он не бывает. И специалистов такого уровня здесь тоже нет.
     
    #6
  7. DOCTORDRO

    DOCTORDRO Пользователь

    Messages:
    1,594
    Likes Received:
    344
    Опять пурга)) две наводки: я тоже иногда так образ собираю, чтобы не запускался кселл и сами не могли обновить (делается легко), а то развелось дофига слишком умников - демперов). флешер в помошь.
     
    #7
  8. Dr_Quake

    Dr_Quake Пользователь

    Messages:
    3,076
    Likes Received:
    221
    Ключи можно ещё способами вытащить, тот же dashlaunch покажет при простом запуске. Дамп слить вообще легко любым xex флэшером, что ещё то надо кроме? Точную процедуру, галки/ключи для сбора под jtag на фалконе вон может Ryu подскажет.
     
    #8
  9. Jumper

    Jumper Пользователь

    Messages:
    230
    Likes Received:
    27
    о том, что пробовали написано в первом посте
    Дамп давно уже слили, проблема именно в ключах ЦПУ.
     
    #9
  10. Dr_Quake

    Dr_Quake Пользователь

    Messages:
    3,076
    Likes Received:
    221
    Ну да, тогда там банально старый или неподдерживаемый лоадер... Надо свой ставить. Дамп слить, флэшер паять вероятно, но может и с первого раза пройти если правильно собран нанд. См. про Ryu
     
    #10
  11. haggies

    haggies Пользователь

    Messages:
    211
    Likes Received:
    11
    по лан кабелю
     
    #11
  12. Hedzhi

    Hedzhi "20 000"

    Messages:
    6,683
    Likes Received:
    938
    А xelllaunch не пробовали?
    Так же обновить бы дашланч на 3.17, конечно если встанет. Ну и simple nand flasher попробовать.


    Отправлено с моего iPhone используя Tapatalk
     
    #12
  13. ЯРЫЙ

    Messages:
    8,593
    Likes Received:
    1,338
    Разве кто то ковыряется в настройках прог?Все все автоматом лепят,не тратя время на изучение и освоение.:-/
     
    #13

Share This Page