Универсальный фрибут

Тема в разделе "Всё о Freeboot", создана пользователем Screamer, 13.01.2017.

  1. Screamer

    Screamer Пользователь

    Регистрация:
    15.05.2011
    Сообщения:
    245
    Симпатии:
    20
    Я походу отстал от жизни, но что такое универсальный фрибут? Время от времени проскакивает.
     
  2. DODGE

    DODGE Пользователь

    Регистрация:
    30.10.2012
    Сообщения:
    3.232
    Симпатии:
    500
    В программе он называется g2m или glitch2m. Позволяет запускать фрибут, даже если потерян оригинальный нанд.
     
  3. RichY

    RichY Администратор

    Регистрация:
    10.05.2011
    Сообщения:
    8.311
    Симпатии:
    1.486
    Если потерян ориг нанд, всегда можно и обычный собрать.

    Универсальный фрибут (g2m) подменяет фьюзы проца на те, что сам укажешь. Выходит, что этому образу пофиг на собственные фьюзы проца и он работает на любой приставке этой же модели, не требуя пересборки с другим ключом.

    НЕ рекомендуется для постоянного использования, т.к. если пихать одни и те же данные во все приставки, владелец приставки не сможет откатиться на оригинал без ориг дампа, родной привод пахать не будет (данные ж левые) ну и т.д.
     
    a6307a и Screamer нравится это.
  4. Dr_Quake

    Dr_Quake Пользователь

    Регистрация:
    26.06.2013
    Сообщения:
    3.080
    Симпатии:
    221
    @RichY, я вот пока не думал, но вроде как подменять то зачем и вообще извращаться. Просто zeropaired и далее пофиг.
     
  5. RichY

    RichY Администратор

    Регистрация:
    10.05.2011
    Сообщения:
    8.311
    Симпатии:
    1.486
    В zeropaired xbreboot для smc метода тоже происходила подмена ключа, правда на уровне чуть выше (в g2m она тоже есть)
    Кажется, для rgh zeropaired не канает, но детально не изучал.
     
  6. Dr_Quake

    Dr_Quake Пользователь

    Регистрация:
    26.06.2013
    Сообщения:
    3.080
    Симпатии:
    221
    Ну, я бы так делал, но как всегда скорее всего технически геморно. zeropaired требует расшифровки и правки всех последующих лоадеров и всей цепочки, а подмена тупо какого-нибудь готового с известным ключом на который и подмена.
     
  7. buivol135

    buivol135 Пользователь

    Регистрация:
    22.02.2015
    Сообщения:
    409
    Симпатии:
    47
    @RichY, такая ситуация, zephyr, nand флэш с донора, что на неё записать чтоб выдернуть ключ
     
  8. DODGE

    DODGE Пользователь

    Регистрация:
    30.10.2012
    Сообщения:
    3.232
    Симпатии:
    500
    XELL записать :bounce:
     
  9. buivol135

    buivol135 Пользователь

    Регистрация:
    22.02.2015
    Сообщения:
    409
    Симпатии:
    47
    @DODGE, и пофиг что там не родной нанд?
     
  10. Dr_Quake

    Dr_Quake Пользователь

    Регистрация:
    26.06.2013
    Сообщения:
    3.080
    Симпатии:
    221
    Zeropaired xell пофиг какой нанд. Иначе бы и фрибута не было, ключ то не снять иначе, это второй кит на котором стоит любой фрибут.
     
  11. RichY

    RichY Администратор

    Регистрация:
    10.05.2011
    Сообщения:
    8.311
    Симпатии:
    1.486
    XeLL как раз ближе к g2m, использует сервисный CB_A, который вместо ключа проца расшифровывает CB_B нулями.
     
    a6307a нравится это.
  12. snake_bite

    snake_bite Пользователь

    Регистрация:
    13.04.2014
    Сообщения:
    196
    Симпатии:
    10
    А можно универсальный образ для Джаспера собрать?
    А то такая ситуация: имеется Джаспер 512Мб. При считывании у него бэды с 938 по 93F блоки. Получается, что нужно сделать ремап, верно? Прописываю nand.bin: -r64 badblock.bin 938 8 - считываются как раз блоки с 938 по 93F. Далее полученный файл заливаю обратно в nand.bin, но уже в конец блоков: nand.bin: -w64 badblock.bin FF8 8. После пишу nand.bin в консоль: -w64 nand.bin. Старта нет (при чем по поведению чипа (x360ace) видно, что оно и не пытается запускаться (постоянно мигает длинный)). Думаю, может нужно записать в этот nand.bin блок, забитый нулевыми данными, чтоб наверняка сделать образ битым в нужных местах, пишу: nand.bin: -w64 zero1.bin 938 8. Снова заливаю в консоль - то же самое. Перепробовал несколько чипов и прошивок - тот же эффект. Что-то можете подсказать по этому поводу? Спасибо!
     
  13. Pahom

    Pahom Пользователь

    Регистрация:
    29.01.2014
    Сообщения:
    1.631
    Симпатии:
    331
    На фатках glitch2m не работает. Делать ремап руками - лишнее, J-Runner и так нормально ремапит. В данном случае бэд-блок не в зоне Xell, если Xell не стартует - не в дампе дело.
     
  14. snake_bite

    snake_bite Пользователь

    Регистрация:
    13.04.2014
    Сообщения:
    196
    Симпатии:
    10
    Я что-то думал, что все что от 0 до А** - зона Xell. А какая тогда зона у таких Фаток?
     
  15. ShIzoID

    ShIzoID Пользователь

    Регистрация:
    10.09.2013
    Сообщения:
    1.515
    Симпатии:
    230
    если память не изменяет то зона кселл - 0x00 - 0x40
     
  16. snake_bite

    snake_bite Пользователь

    Регистрация:
    13.04.2014
    Сообщения:
    196
    Симпатии:
    10
    @ShIzoID, это разве не только 16Мб касается?
     
  17. ShIzoID

    ShIzoID Пользователь

    Регистрация:
    10.09.2013
    Сообщения:
    1.515
    Симпатии:
    230
    ну одинаковый размер файлов кселла говорит что это одинаково для всех
     
  18. RichY

    RichY Администратор

    Регистрация:
    10.05.2011
    Сообщения:
    8.311
    Симпатии:
    1.486
    Образ XeLL состоит из загрузчиков (приблизительно блоки 2-9) и самого XeLL (блоки 0x30-0x40 и 0x40-0x50). По дефолту вроде стартует второй образ (40). Если запустить бокс с ИК пульта или проводного джойстика в заднем порту, запустится первый образ. Могу переделать наоборот, если интересно
     
  19. DODGE

    DODGE Пользователь

    Регистрация:
    30.10.2012
    Сообщения:
    3.232
    Симпатии:
    500
    Оп, надо попробовать стартануть консоль с заднего порта :bounce:
     
  20. марк163

    марк163 Пользователь

    Регистрация:
    04.07.2015
    Сообщения:
    155
    Симпатии:
    1
    Всем приветы corana slim 250gb / 12 года выпуска приставка. не хочет отдавать ключ.... пробывал чипы 360Run желтые, Ace v2. Моргает штатно .... пробывал собирать под винбонд толу ноль.....

    мой дамп http://rgho.st/69LDWLbZP

    Помогите друзья собрать универсальный фрибут.
     
    buivol135 нравится это.

Поделиться этой страницей