Test du 360 Squirt Coolrunner, Programmer et Dual NAND.

1542 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Bonjour à tous,

L'équipe de Logic-Sunrise est heureuse de tester aujourd'hui les différents produits de la Team 360Squirt destiné au hack de la console Xbox 360. Les produits que nous avons testé sont :


? Squirt CoolRunner 1.2 BGA
? Squirt Programmer USB 2.0 JTAG/SPI
? Squirt Dual Nand PCB 16 Mbyte


Matériel requis
- Un PC
- Du matériel de soudure
- Une Xbox.

Logiciels requis
- 360Squirt pack

Sommaire
1) Présentation des produits.
2) Installation pour un Reset Glitch Hack.
3) Réalisation d'un Dual-Nand.
4) Avantages/inconvénients

1) Présentation des produits

? Squirt CoolRunner 1.2 BGA
Il s'agit de la puce de glitch de la Team, la première chose que l'on remarque c'est sa taille (4.7*3.4*0.2cm) ainsi que l'utilisation d'une autre puce Xilinx estampillé XC2C64-CP56 plus petite que la traditionnelle XC2C64A. La taille du PCB est lié au nombre de fonctionnalités de la puce :


? Condensateur pour CPU-RST//GND activable en une soudure (en liant deux pads).
? Ajout d'un CPU-RST Alternatif utilisant une resistance (plus besoin de mettre 30 cm de fil).
? Ajout d'un Oscillateur 48Mhz : plus besoin de souder CLK-STBY.
? Possibilité de se relier au port Jtag, en connectant le Squirt Programmer au Squirt coolrunner (via un "flat cable"), vous pourrez ainsi reflasher facilement votre nand lorsque la console sera fermée..
?Intégration des éléments (résistance condenseurs ...) pour supporter le Dual Nand.


Image IPB

? Squirt Programmer USB 2.0 JTAG/SPI

Cet outil vous permettra e lire et écrire la nand de votre console mais également de programmer votre CPLD. Il est équipé d'un port pour un "flat cable" qui permet de se relier facilement au Squirt Coolrunner pour les fonctionnalités de programmation du Squirt coolrunner ou de flash de la nand..

Image IPB

? Squirt Dual Nand PCB 16 Mbyte

Il s'agit d'une puce Hynix 16mo classique montée sur un PCB pour faciliter les points de soudure ainsi que deux ports pour des "flat cables" pour les solutions solderless. Le Dual Nand proposé par la team utilise le bouton synchronisation de la console pour switcher de nand, pas besoin de faire sortir un interrupteur de la console =).

Image IPB

2) Installation pour un Reset Glitch Hack

Tous les diagrammes sont disponibles dans l'archive 360Squirt pack. Cette partie ne présentera pas la partie création de l'ecc image xebuild etc...

? Programmation du Squirt CoolRunner :

Si vous possédez un Squirt Programmer, il vous suffit de relier les deux avec le flat cable et d'utiliser le soft urjtag (voir archive 360Squirt pack).

Image IPB

Entrez les commandes suivantes pour le programmer :


- cable ft2232
- detect
- svf nomdufichier.svf


Image IPB
NB : le fichier .svf doit être placé à côté de l’exécutable de urjtag.

Si vous ne possédez pas de Squirt Programmer, il vous faudra souder les points JTAG (TMS, TDI ...) puis utiliser votre programmateur habituel avec le soft qui vous convient.

? Dump/Flash de la nand avec le Squirt Programmer.

Image IPB

Ce module de dump équipé d'une puce FTDI, utilise son propre soft pour dumper flasher la nand baptisé Squirter (voir archive 360Squirt pack). Il présente l'avantage d'avoir une vitesse de dump impressionnante (16 mo en 1min 10sec). Pour comparer le Nand-X/Super nand flasher/Maximus Flasher met 2 min 10 et un module pic18F2455 prend 6 min 38.


? Pose du module :

Rien de bien sorcier, on suit le diagramme en fonction des fonctionnalités :
- Utilisation de l'oscillateur pour ne pas avoir a souder CLK_STBY.
- Utilisation d'un CPU_RST Alternatif avec une resistance pour ne pas avoir 50cm de fil.
- Choix du condensateur CPU_RST//GND 220pF, 270pF ou 292pF en mettant un point de soudure entre deux pad.
- Souder le CPLD au port Jtag pour pouvoir reflasher la nand facilement une fois al console refermée (uniquement avec le 360Squirt Programmer
- Activation du mode Dual Nand.

Voici par exemple le montage, 220pF, sans Dual Nand, sans liaison au port Jtag, avec utilisation de l'oscillateur et du CPU_RST Alternatif.

Image IPB

Niveau temps de boot, rien à signaler, inférieur à 30sec dans la majorité des cas avec une optimisation facile.

3) Installation d'un Dual Nand

? Pose de la puce :

Il y a deux possibilités :
- La version "solderless" avec un nombre de soudure réduite et utilisant un 360Clip. Cette méthode ne sera pas décrite ici. En gros, Il y a quatre soudures à faire deux reliant le Squirt Nand PCB à la puce de glitch et deux pour l’alimention + GND de la nand alternative.

Voici le diagramme de la team qui parle de lui même :

Image IPB

- La version avec soudure :

Suivez le diagramme disponible dans l'archive 360Squirt pack.

Image IPB

Image IPB

Soudure sur le pad gauche bas du bouton Synchronisation pour pouvoir switcher de nand.

Image IPB

Pour programmer la seconde nand, démarrer la console (rien ne va se passer, la nand est vide), vous pouvez ensuite la programmer avec votre nand freeboot ou ecc comme vous le faîtes habituellement.

La console démarre naturellement sur la seconde nand , si vous souhaitez utiliser la nand d'origine, il faut maintenir le bouton synchronisation pendant le démarrage.

Voici le résultat :


3) Avantages et Inconvénients

Avantages :
- Qualité des composants/ PCB.
- Vitesse de dump du module SPI/JTAG.
- Bonne interaction des différents produits de la Team permettant des innovations sympa comme le flash de la nand depuis la puce de glitch.
- Pas d'interrupteur à faire sortir de la console pour switcher de nand.
- Connaissance du Hack par la Team : on voit dans le travail réalisé qu'ils savent ce qu'ils font, la team à codé ses propres applications pour le dump/flash de la nand programmation du CPLD. De plus il n'y pas d'erreur de base comme couper le VCC pour désactiver le glitch (lol). C'est toujours appréciable de prendre du matériel chez quelqu'un qui s'y connait.
- Prix : avec un Coorunner +dual nand a environ 25€ et un programmateur à 15€ ... la team est hyper compétitive.

Inconvénients :
- Difficulté d'installation pour ceux qui ont la phobie du fer à souder.
- Difficulté de prise en mains des outils. La team a développé ses applications, les a améliorées, c'est bien, mais on repart un petit peu de zéro, les outils habituels du glitch ne fonctionnent pas avec leurs produits (360gcprog, nandpro...). Une fois qu'on a compris c'est bon ... mais la première fois on perd un peu de temps. Après quand on aime apprendre :)
- Les fils ne sont pas fournis, c'est pas grand chose ... mais ca fait gagner du temps puis on s'habitue au conford quand d'autre le propose.

Conclusion :

Les produits de la Team 360Squirt, sont de qualités et fonctionnent parfaitement, cependant les habitués du hack risquent d'avoir du mal à retrouver leurs marques lors de la première utilisation. La solution dual nand est très efficace avec son utilisation ingénieuse du bouton de synchronisation pour switcher de nand. Cette team s'adresse principalement aux professionnels qui n'ont pas peur d'utiliser un fer à souder ou des lignes de commandes et qui cherchent la qualité à moindre coût.

Remerciement

Team 360Squirt pour les samples.
Posté : vendredi 16 mars 2012, 23:18 par Razkar.
17 mars 2012, 00:20
Approuver ce commentaire (+1)
Super
Répondre à ce commentaire
17 mars 2012, 00:31
Approuver ce commentaire (+1)
Super boulot, merci beaucoup !!
Répondre à ce commentaire
17 mars 2012, 00:32
Approuver ce commentaire (+1)
le prog risque de faire un carton!
Répondre à ce commentaire
17 mars 2012, 00:34
Approuver ce commentaire (+1)
Excellent à première vue.
Je pense que leur matos peut se vendre rapidement si le prix est bon ;)
Répondre à ce commentaire
17 mars 2012, 01:38
Approuver ce commentaire (+1)
si on est sur la nand NXE-metro ou la nand GGboot est que la consoles est en marche, peut on synchroniser les manettes ?
genre est-ce qu'avec le dual nand commandé par le bouton synchro, on peut synchroniser nos manettes ou on risque un pbm matériel car ça va vouloir switcher la nand en cours de marche ?
Répondre à ce commentaire
17 mars 2012, 06:21
Approuver ce commentaire (+1)
ça m'a l'air pas mal , j'attends d'autre retour pour voir
Répondre à ce commentaire
17 mars 2012, 07:12
Approuver ce commentaire (+1)
Cela fait deux mois que j'ai posé leur coolrunner avec leur module spi et rien à redire c'est de bonne qualité. En plus, deux condensateurs sont fournis avec si les temps de boot sur fat sont long (jamais eu besoin de les utiliser...). " Difficulté de prise en mains des outils... " il faut juste utiliser leur logiciel squirter pour programmer la puce (2s), après c'est les mêmes commandes qu'avec nandpro 3a pour le reste. " Les fils ne sont pas fournis " en même temps vu les prix..Franchement, c'est du très bon matos, vous pouvez y aller les yeux fermés.
Quant aux temps de boot sur trois jasper , dont deux BB, çà n'a jamais dépassé les 30s...max
Répondre à ce commentaire
17 mars 2012, 07:38
Approuver ce commentaire (+1)
beau tuto merci
Répondre à ce commentaire
17 mars 2012, 09:15
Approuver ce commentaire (+1)
Merci raz au top comme,toujours
Répondre à ce commentaire
17 mars 2012, 09:19
Approuver ce commentaire (+1)
Merci pour le tuto
Répondre à ce commentaire
17 mars 2012, 10:00
Approuver ce commentaire (+1)
merci j'attend de voir la demon
Répondre à ce commentaire
17 mars 2012, 10:11
Approuver ce commentaire (+1)
execellent boulot
Répondre à ce commentaire
17 mars 2012, 13:52
Approuver ce commentaire (+1)
Effectivement, la qualité de finition a l'ait plutôt bonne, de plus l'oscillo est appréciable... Mais la taille de la puce me gêne... tu as essayé de la caser sur une CM de FAT, Razounet? :)
Répondre à ce commentaire
17 mars 2012, 14:14
Approuver ce commentaire (+1)
Très bon travail, merci.
Répondre à ce commentaire
17 mars 2012, 15:11
Approuver ce commentaire (+1)
Super un gros clip a fixer sur la nand, à ce niveau la j'aurais préférer qu'il s'abstienne ce genre de clip c'est montrer très décevant dans le temps et de casse au montage.

Après pour le reste je demande à voir la DEMON elle me semble beaucoup plus abouti
Répondre à ce commentaire
17 mars 2012, 15:12
Approuver ce commentaire (+1)
bon taf la team marque des point surtout au niveau du dumper ,je testerais surement
Répondre à ce commentaire
17 mars 2012, 15:53
Approuver ce commentaire (+1)
une tres bonne review merci
Répondre à ce commentaire
Utilisateur en ligne
17 mars 2012, 18:43
Approuver ce commentaire (+1)

si on est sur la nand NXE-metro ou la nand GGboot est que la consoles est en marche, peut on synchroniser les manettes ?
genre est-ce qu'avec le dual nand commandé par le bouton synchro, on peut synchroniser nos manettes ou on risque un pbm matériel car ça va vouloir switcher la nand en cours de marche ?


Nan tu risques rien, l'astuce reside dans le fichier JED, la puce recoit l'information si le bouton sync est pressé ou non et enclenche la puce correspondante. Le bouton sync n'est pas un interrupteur/switcher de nand et de toute facon les puces glitch ne sont active que dans la phase preboot .

Effectivement, la qualité de finition a l'ait plutôt bonne, de plus l'oscillo est appréciable... Mais la taille de la puce me gêne... tu as essayé de la caser sur une CM de FAT, Razounet? :)


Nan mais je t'ai fait un tof sur un CM Xenon, ca à l'air d'aller, faudra juste bien ranger les cables du lecteur je prense.
http://s.qip.ru/300aihS.jpg
Répondre à ce commentaire
17 mars 2012, 21:41
Approuver ce commentaire (+1)
Toujours aussi efficace raz super tuto
Répondre à ce commentaire
17 mars 2012, 22:37
Approuver ce commentaire (+1)
j'utilise la squirt depuis sa sortie et les points négatifs que tu lui donnes je ne les ai jamais rencontré ! Je les programme toutes 360gcprog, sauf que tu dois utiliser les fichiers .jed qu'ils fournissent, nandpro fonctionne parfaitement avec aussi ou alors tu utilise nand xhealer ça marche très bien aussi !

Sinon tu as de la chance tu utilise la puce noire BGA je sais pas ou tu l'as déniché mais moi je ne l'ai pas encore trouvée chez leurs revendeurs ni leurs distributeurs ...

pour moi tout simplement la puce la plus stable que j'ai utilisé pour slim et fat récalcitrante !
Répondre à ce commentaire
Utilisateur en ligne
18 mars 2012, 01:06
Approuver ce commentaire (+1)

j'utilise la squirt depuis sa sortie et les points négatifs que tu lui donnes je ne les ai jamais rencontré ! Je les programme toutes 360gcprog, sauf que tu dois utiliser les fichiers .jed qu'ils fournissent, nandpro fonctionne parfaitement avec aussi ou alors tu utilise nand xhealer ça marche très bien aussi !

Sinon tu as de la chance tu utilise la puce noire BGA je sais pas ou tu l'as déniché mais moi je ne l'ai pas encore trouvée chez leurs revendeurs ni leurs distributeurs ...

pour moi tout simplement la puce la plus stable que j'ai utilisé pour slim et fat récalcitrante !

Ce qui ne marche pas avec nandpro c'est leur module de dump ... si tu utilises un nandX ou chip ARM bien entendu que ca marche =)
Pour 360gcProg, j'ai un jtagtousb, impossible de le faire marcher avec la v 1.2, par contre oui en LPT c'est possible d'utiliser ce soft.
En gros si tu utilises leur module de dump tu seras obligé de passer par leurs soft
Si tu n'utilises pas leur module tu peux utiliser le soft de ton choix mais comme ya pas de pinheader c'est pas vraiment plug&play donc un peu chiant ...
Répondre à ce commentaire
18 mars 2012, 01:07
Approuver ce commentaire (+1)
merci super review!
Répondre à ce commentaire
18 mars 2012, 21:07
Approuver ce commentaire (+1)
Un beau bordel quand même. Merci pour la news ...
Répondre à ce commentaire
16 avril 2012, 08:55
Approuver ce commentaire (+1)
la team xectuer arrive aussi ;-) avec la démon !!
bientôt une coolrunner v2 avec support corona /:!
Répondre à ce commentaire
18 avril 2012, 08:42
Approuver ce commentaire (+1)
Merci pour ton tuto , simple et clair.
Perso je reste avec les produits de la team xecuter
Répondre à ce commentaire
24 avril 2012, 16:53
Approuver ce commentaire (+1)
Les diagrammes pour FAT sont dispos ? Trouvé ---> ICI <---
Répondre à ce commentaire
01 mai 2012, 07:58
Approuver ce commentaire (+1)
jolie taf , merci pour le test ....
Répondre à ce commentaire
24 août 2012, 09:13
Approuver ce commentaire (+1)
on peut faire ce hack sur une corona v1 et v2 ?

une fois la puce 360squirt souder , il faut plus que démarre la xbox ? il y a pas de reprogramation de la nand par exemble comme dans d'autre hack ?
Répondre à ce commentaire
24 août 2012, 09:59
Approuver ce commentaire (+1)
Merci pour le tuto même si j'ai pas tres bien compris la fin :P
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer