[obsolète] Restaurer la fonctionnalité d'installation des jeux depuis le HDD d'une Xbox bannie [méthode USB / Cygnos]

1223 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux

Restaurer la fonctionnalité d'installation

et de lancement des jeux depuis le HDD d'une Xbox bannie

[méthode USB ou Cygnos]

 

 

Une fois le tuto réalisé, voici un autre tuto à suivre pour décorrompre vos données :
http://www.logic-sun...xadecimale.html


Explications :


- Le ban est inscrit dans le fichier "secdata.bin" au sein de la NAND.

- La NAND conserve un copie des précédents secdata.bin en secours en cas de bug ou autre.

- Le but de l'opération est de forcer la Xbox à utiliser un ancien secdata.bin.

- Pour cela nous allons réécrire le block du secdata.bin du ban et remplacer ses données par des "00"

- Cette méthode fonctionne sur tous les kernel existant à ce jour (8955).

- Il est évident qu'il ne faut surtout pas reconnecter sa Xbox au live après cela... sous peine de rebloquer la xbox immédiatement.

A/  Méthode USB (ma préférée ;) )

Pré-requis:

- Un module usb comme celui-ci par exemple : module usb NBZ   ou celui-ci:  olimex LPC2148

- Une fois le module soudé à la carte mère de la xbox, branché le câble d'alim de la console (sans l'allumer) puis le câble USB au module.

Rappel des commandes sous nandpro:



1/  Dump de la nand

Voici la commande à taper sous nandpro 20b:

nandpro usb: -r16 dump1.bin


Pour les possesseurs de jasper 256mo ou 512mo, il faut remplacer -r16 par -r256 ou -r512 selon le modèle.

Faite au minimum 2 à 3 dump de votre nand (dump1, dump2, dump3...).

2/ Comparaison des dump avec nandcompare 1.3, dispo ici :



3/ Identification de la maxadress avec secdatascan 0.2 dispo ici :



4/ Extraction du block du secdata responsable du ban

Lancer nandpro et taper : nandpro nomdetanand.bin: -r16 block.bin maxadress 1
(la maxadress à taper est celle que secdatascan vous aura donné)



5/ Neutralisation du block.bin

2 solutions: via éditeur hexadécimal ou via nandpro

> 1ère solution: Éditeur hexadécimal

- Ouvrez votre block.bin avec HxD par exemple, dispo ici
- Vérifiez qu'il y a bien un secdata.bin (un seul !).
- Sélectionnez toutes les données (ctrl+A dans certains éditeurs) du block puis remplacez les par des "00" ou "FF".
- Enregistrez puis renommez votre block "blockzero.bin".



- Injectez votre blockzero.bin dans le dump de votre nand



> 2ème solution : Nandpro

- Nous allons effacer le block "a l'aveugle".



Renommer votre dump patché en dumppatch.bin ou dumpunban.bin (par exemple).

6/ Vérification de la taille de la nand patchée



7/ Injection du dump patché dans la nand de la xbox

nandpro usb: -r16 dumppatch.bin

8/ Débranchez le câble USB du module, branchez le câble vidéo sur la xbox, puis allumez la, puis vérifiez qu'elle accepte d'installer les jeux à nouveau.

(si elle met du temps à démarrer, c'est normal)

Si cela ne marche pas, il existe aussi la solution findsecdata (dispo ici ).



B/ méthode cygnosV2

Il est un peu dommage d'installer un cygnos juste pour débloquer une console bannie, mais sachez que cela est possible.

Pré-requis:

- Une cygnosV2, dispo ici : librasoft
- Tuto d'installation de la cygnos ici:
- Les outils software de la cygnos ici

1/ Dump de la nand

Faite au minimum 2 à 3 dump de votre nand (dump1, dump2, dump3...) avec cygnostoolbox.

2/ Comparaison des dump avec nandcompare 1.3, dispo ici :




3/ Identification de la maxadress avec secdatascan 0.2 dispo ici :



4/ Extraction du block du secdata responsable du ban

La différence avec la méthode USB se situe ici !

 

Ne pas utiliser les commandes "r, w, e" de nand pro en minuscule, mais en MAJUSCULE,

sinon le EEC sera corrompu, cygnos toolbox refusera d'injecter votre nandpatché dans la xbox et vous aurez le droit à un jolie message comme celui-ci :



Voici donc la commande à utiliser pour extraire le block :



5/ Neutralisation du block.bin via éditeur hexadécimal

- Ouvrez votre block.bin avec HxD par exemple, dispo ici :
- Vérifiez qu'il y a bien un secdata.bin (un seul !).
- Sélectionnez toutes les données (ctrl+A dans certain éditeur) du block puis remplacez les par des "00" ou "FF".
- Enregistrez puis renommez votre block "blockzero.bin".



- Injectez votre blockzero.bin dans le dump de votre nand.



7/ injection du dump patché dans la nand de la xbox avec cygnos toolbox:


 

8/ Débranchez le câble USB du module, branchez le cable vidéo sur la xbox, puis allumez la, puis vérifiez qu'elle accepte d'installer les jeux à nouveau
(si elle met du temps à démarrer, c'est normal)

 

Merci à zouzzz, Tiros, Soulheaven, boby2pc, Cygnos team

 

Posté : vendredi 19 février 2010, 23:12 par Nbz360.
20 février 2010, 00:09
Approuver ce commentaire (+1)
magnifique ^^

moi je donne un retour car j'avais tester plusieurs choses, et jusque la je trouve que la mothode la plus efficace est findsecdata

un eptit coup de find secdata, il donne les commande a tapper a la fin pour injecter,
et franchement c'est imppec! ça marche directe

m'a box avait été allumé plusieurs fois sans lecteur, donc pagaille dans les secdata, a cause de nouveau créé, et je suis arriver aquelque chose qu'avec findsecdata

Onimezou pariel je crois, findsecdata la sauvé, il vous en dira plus je pense :P

merci NBZ ;)
Répondre à ce commentaire
20 février 2010, 12:09
Approuver ce commentaire (+1)
beau tutoriel :D
perso je n'utilise que findsecdata, rapide et efficace!
Répondre à ce commentaire
20 février 2010, 16:51
Approuver ce commentaire (+1)
Salut,

beau tuto en effet Nbz360 qui a le mérite de donner plusieurs options à la restauration des DD

Findsecdata en effet est très bien quand il marche, il n'est pas la solution miracle , loin de là
Répondre à ce commentaire
20 février 2010, 17:10
Approuver ce commentaire (+1)
Petite question j'ai vu ici un tuto pour placer les titles updates sur le DD. Donc si on applique cette astuce pour installer les jeux sur DD est ce que l'on pourra notamment améliorer la compatibilité des TU? EN fait ma console est ban depuis le Tsunami MS, j'ai voulu le tuto pour le DLC de RE5, j'ai telechargé légalement le contenu RE5 sur mon DD depuis la bobox d'un pote, et j'ai ensuite appliqué le TU sur mon DD dans le dossier cache mais pas moyen de lancer mon contenu... Donc est ce qu'en mettant le jeu sur le DD ça marcherait?
Et enfin dernière question si on deban la console, y'a t-il moyen d'appliquer d'autres hacks à l'avenir..tel un jtag ou une alternative de Jtag? Je pense que ça pourrait ouvrir pas mal de portes non? Même si la console est en 8955.
Répondre à ce commentaire
20 février 2010, 20:08
Approuver ce commentaire (+1)
c'est normal puisque le contenu est signé pour la box et le compte de ton ami. tu ne pourras JAMAIS le faire tourner sur la tienne.

Seules les xbox JTAG le peuvent
Répondre à ce commentaire
21 février 2010, 16:08
Approuver ce commentaire (+1)
roh lala ma couillasse mais ton tuto c'est une tuerie :gimme:

excellent boulot c'est vraiment nikel !!!!
Répondre à ce commentaire
21 février 2010, 17:58
Approuver ce commentaire (+1)
il y une coquilles:

7/ Injection du dump patché dans la nand de la xbox

nandpro usb: -r16 dumppatch.bin

c'est -w16
Répondre à ce commentaire
21 février 2010, 19:04
Approuver ce commentaire (+1)
j'ai un soucis avec une box, j'ai essayé et j'ai par deux fois au rédémarage, veuillez inserer le disque dur de la xbox, genre comme une erreur d'upfate
Help !
Répondre à ce commentaire
21 février 2010, 20:34
Approuver ce commentaire (+1)

il y une coquilles:


7/ Injection du dump patché dans la nand de la xbox


nandpro usb: -r16 dumppatch.bin


c'est -w16

toutes mes excuses, j'ai effectivement fait une erreur, j'ai oublié de corriger lors de mon copier/coller

par contre il n'y a que Artik qui peut éditer le tuto.

j'ai un soucis avec une box, j'ai essayé et j'ai par deux fois au rédémarage, veuillez inserer le disque dur de la xbox, genre comme une erreur d'upfate

Help !


J'ai jamais eu ce soucis, tu as peut être effacer le mauvais block, quel méthode à tu utilisé ?
Répondre à ce commentaire
21 février 2010, 20:55
Approuver ce commentaire (+1)
bon, j'ai réecris la nand origine tout rentre ok
par contre , que se soit avec la méthode du findseca ou manuel ou à l'aveugle, j'arrive pas é deban
Répondre à ce commentaire
21 février 2010, 21:08
Approuver ce commentaire (+1)
deban ou recup la fonction disque dur ?
Répondre à ce commentaire
21 février 2010, 23:30
Approuver ce commentaire (+1)
fonction disque dur
Répondre à ce commentaire
21 février 2010, 23:37
Approuver ce commentaire (+1)
met ta nand d'origine en ligne, je vais la patché, tu essayera, on ne sais jamais.

++
Répondre à ce commentaire
21 février 2010, 23:38
Approuver ce commentaire (+1)
dès que j'ai le temps j'essaye de mettre à jour mon logiciel pour ça, j'ai trouvé une méthode bien plus fiable pour trouver le secdata banni.
Répondre à ce commentaire
22 février 2010, 00:04
Approuver ce commentaire (+1)
c'est bon les poulets, j'ai trouver le problème, ca fonctionne parfaitement maintenant
Répondre à ce commentaire
22 février 2010, 00:06
Approuver ce commentaire (+1)
c'est bon les poulets, j'ai trouvé le problème, ca fonctionne parfaitement maintenant. :happy-time:
Merci à vous deux
Répondre à ce commentaire
22 février 2010, 00:09
Approuver ce commentaire (+1)
dis en plus, cela peut toujours servir à qq'un ;-)
Répondre à ce commentaire
22 février 2010, 00:11
Approuver ce commentaire (+1)

dès que j'ai le temps j'essaye de mettre à jour mon logiciel pour ça, j'ai trouvé une méthode bien plus fiable pour trouver le secdata banni.


cool ça ;)

c'est bon les poulets, j'ai trouver le problème, ca fonctionne parfaitement maintenant


yep ça m'intéresse beaucoup moi aussi.
Répondre à ce commentaire
27 février 2010, 12:52
Approuver ce commentaire (+1)
salut les gars j'ai une question tres nul mais bon , mon block.bin n'est pas composé que de 0 est ce que je doit quand meme tout remplacer par des FF ? (j'y connais pas grand chose en commandes d'hexa )
Répondre à ce commentaire
27 février 2010, 13:08
Approuver ce commentaire (+1)

salut les gars j'ai une question tres nul mais bon , mon block.bin n'est pas composé que de 0 est ce que je doit quand meme tout remplacer par des FF ? (j'y connais pas grand chose en commandes d'hexa )

oubliez ma question j'ai lu un peu trop vite :)
Répondre à ce commentaire
27 février 2010, 16:20
Approuver ce commentaire (+1)
y'a une erreur :

7/ Injection du dump patché dans la nand de la xbox

nandpro usb: -r16 dumppatch.bin

C'est -w16 et non -r16 pour réinjecter :)

Faut corriger ça tonton ;)
Répondre à ce commentaire
27 février 2010, 20:49
Approuver ce commentaire (+1)
oui, c'est ecrit au dessus d'ailleurs^^
Répondre à ce commentaire
01 mars 2010, 21:01
Approuver ce commentaire (+1)
c'est moi le premier héhé :)
Répondre à ce commentaire
02 mars 2010, 19:28
Approuver ce commentaire (+1)
Bonjour,

donc pour faite suite au conseil de NBZ de remplacer tous le block.bin avec que des zéro !!! L'installation ne fonctionne toujours pas...

Voici la copie findsecdata de mon dump d'origine(si quelqu'un peut m'aider)

C:\nandpro20b>findsecdata dump3origine.bin

findsecdata v0.62 2009-12-09 by boby2pc
Controller version 1
Last filetable change: 0x54
ECC change: 0x54 Filetbl: 0x0117 Secdata: 0x0116 Timestamp: 3B682F54 2009-11-08
ECC change: 0x53 Filetbl: 0x0115 Secdata: 0x033F Timestamp: 3B5F6D62 2009-10-31
ECC change: 0x4B Filetbl: 0x031A Secdata: 0x0351 Timestamp: 3B3A46BC 2009-09-26

Checking secdata:
0116 containts not 0 values above offset 1024 or zeros below 1024 (overwritten)
033F containts not 0 values above offset 1024 or zeros below 1024 (overwritten)
0351 containts not 0 values above offset 1024 or zeros below 1024 (overwritten)

Searching for recommended

Extracting secdata:

Extracting filetables:

Creating patched secdata:

Creating patched filetables:

Use:

Old secdata.bin not found. Console might be not banned, already patched or secda
ta.bin overwritten.




Et voici celui après patch du blockzéro et suppression d'une ligne :

C:\nandpro20b>findsecdata dump2.bin

findsecdata v0.62 2009-12-09 by boby2pc
Controller version 1
Last filetable change: 0x53
ECC change: 0x53 Filetbl: 0x0115 Secdata: 0x033F Timestamp: 3B5F6D62 2009-10-31
ECC change: 0x4B Filetbl: 0x031A Secdata: 0x0351 Timestamp: 3B3A46BC 2009-09-26

Checking secdata:
033F containts not 0 values above offset 1024 or zeros below 1024 (overwritten)
0351 containts not 0 values above offset 1024 or zeros below 1024 (overwritten)

Searching for recommended

Extracting secdata:

Extracting filetables:

Creating patched secdata:

Creating patched filetables:

Use:

Old secdata.bin not found. Console might be not banned, already patched or secda
ta.bin overwritten.

Press ENTER



Merci d'avance
Répondre à ce commentaire
02 mars 2010, 20:06
Approuver ce commentaire (+1)
c'est celle du 2009-10-31 qu'il faut sup
Répondre à ce commentaire
03 mars 2010, 16:59
Approuver ce commentaire (+1)
Bon est bien je n'arrive pas a effacer cette ligne....

Quand je tape : nandpro dump2.bin: -e16 0x033F 1
Puis que je fait : finsecdata dump2.bin

La ligne est toujours présente....
Répondre à ce commentaire
03 mars 2010, 22:29
Approuver ce commentaire (+1)

Bon est bien je n'arrive pas a effacer cette ligne....

Quand je tape : nandpro dump2.bin: -e16 0x033F 1
Puis que je fait : finsecdata dump2.bin

La ligne est toujours présente....

tu n'as rien compri toi a la tuto loool

le maxadresse c'est l'adresse qui te trouve le soft et pas l'adresse max de la nand mdr
Répondre à ce commentaire
03 mars 2010, 23:47
Approuver ce commentaire (+1)
laisse tomber prend le findsecdata, c'est rapide et efficace, tu tape

findsecdata nomdelanand.bin
Répondre à ce commentaire
04 mars 2010, 12:09
Approuver ce commentaire (+1)

tu n'as rien compri toi a la tuto loool

le maxadresse c'est l'adresse qui te trouve le soft et pas l'adresse max de la nand mdr


En même temps je ne suis pas technicien, ni électronicien donc dessoler...

laisse tomber prend le findsecdata, c'est rapide et efficace, tu tape

findsecdata nomdelanand.bin


Oui je l'ai fait juste au dessus et il me donne 2 versions dont une que je dois supprimer car c'est elle qui me fait ch*er pour l'installation des jeux mais je ni arrive pas....

Alors si vraiment je mis prend comme un pied, je veux bien que l'on m'explique...

Edit : Je viens de voir un tuto sur GX MOD pour patché le dump avec finsecdata, j'essaye ce soir...
Répondre à ce commentaire
04 mars 2010, 17:21
Approuver ce commentaire (+1)
Bon est bien finalement cela fonctionne..... Mais avec findsecdata....

Il me dit même les commandes a taper...

Franchement beaucoup plus simple que de faire avec nandpro, extraire le block puis l'éditer avec l'éditeur hexadécimale....

C'est dommage que cette technique ne soit pas décrite dans le tuto. Il y a juste une phrase : Si sa fonctionne pas. Essayer avec Findsecdata.

Bref sa fonctionne et c'est parfait ! ET CE QUI EST MAGNIFIQUE =>>>> Le Media center fonctionne de nouveaux.

Merci a ceux qui m'on aiguiller
Répondre à ce commentaire
04 mars 2010, 17:27
Approuver ce commentaire (+1)
attention findsecdata marche pas à tous les coup non plus ;)

quand le méthode nandpro marche pas, j'utilise findsecdata, voila pourquoi j'ai ecrit ça !

perso je préfère la méthode nandpro.

et puis la méthode est décrite dans le tuto, mais pas vraiment besoin de la détailler, vu que le soft explique tout.

le screen suffit ;)
Répondre à ce commentaire
05 mars 2010, 08:29
Approuver ce commentaire (+1)
Oui c'est sur que le screenshot suffit mais bon pour des personnes comme moi qui veul pas détruire leurs xbox...

Je préfère que tous soit marquer noir sur blanc (pas a pas) pour pas faire de boulette.

Merci et très bon boulot NBZ
Répondre à ce commentaire
14 mars 2010, 21:35
Approuver ce commentaire (+1)
Bon alors les mecs j'ai besoin d'aide s'il vous plait.
J'ai réussi à avoir 3 dump identiques mais mon findsecdata me dit ça sur la nand d'origine


findsecdata v0.61 2009-12-01 by boby2pc
Controller version 1
Last filetable change: 0x34
ECC change: 0x34 Filetbl: 0x014E Secdata: 0x014D Timestamp: 3B9F8BD1 2009-12-31
ECC change: 0x33 Filetbl: 0x014C Secdata: 0x0376 Timestamp: 3B6793DB 2009-11-07
ECC change: 0x2A Filetbl: 0x0372 Secdata: 0x038D Timestamp: 3B396B03 2009-09-25

Checking secdata:
0376 containts not 0 values above offset 1024
038D containts not 0 values above offset 1024

Searching for recommended

Extracting secdata:
secdata014D.bin

Extracting filetables:
filetable014E.bin

Creating patched secdata:
Patchedsecdata014D.bin

Creating patched filetables:

Use:

Old secdata.bin not found. Console might be not banned, already patched or secda
ta.bin overwritten.

Press ENTER


Sur un autre forum j'ai lu que c'est mort car findsecdata ne trouve pa d'ancien secdata avant le ban.
Mais apparement alboubou a réussi a le récupérer.

SecdataScan.exe me dit de supprimer SecdataScan.exe 0x014e ce que j'ai fait mais pas de récupération du disque .
Ensuite j'ai suppimer 0x014C mais la console boot puis j'ai le message echec mise a jour veuillez contacter le service ...

Je restaure le 0x014C donc la console fonctionne mais pas de dsque donc je m'en remets a vous.
Dans mon est ce possible ou pas ?

edit:non c'est bon aliboubou vient de me dire que findsecdata ne lui donne pas le message old secdata.bin not found ... pour sa nand d'origine donc ça semble être rapé pour moi
Répondre à ce commentaire
15 mars 2010, 20:28
Approuver ce commentaire (+1)
logiquement avec secdatascan tu as directement l'offset a vider

dans ton cas il faut taper nandpro usb: -e16 14e 1
Répondre à ce commentaire
17 mars 2010, 07:12
Approuver ce commentaire (+1)
merci pour le tuto , j'ai debannir une console pour essayé le module nbz que j'ai recu hier et sa fonctionne a 100% merci
Répondre à ce commentaire
17 mars 2010, 18:24
Approuver ce commentaire (+1)
pour completer ce tuto , un petit script fait par mes soins pour automatiser le tout :)

http://www.logic-sun...891-easy-deban/
Répondre à ce commentaire
19 mars 2010, 16:51
Approuver ce commentaire (+1)
Merci manethon mais j'avais bien effacé le secdata datant du 31 décembre 2009 et malheureusement ça ne suffit pas à récupérer la fonctionnalité
Répondre à ce commentaire
23 mars 2010, 17:10
Approuver ce commentaire (+1)

Merci manethon mais j'avais bien effacé le secdata datant du 31 décembre 2009 et malheureusement ça ne suffit pas à récupérer la fonctionnalité


bon et bien j'ai le meme probleme j'ai fait bcp de test avec nbz360 et sans succes quelqu'un as une solution ou peut etre une réponse au fait que ça fonctionne pas ?

je vous laisse une copie ecran de ce que me dit findsecdata.
Répondre à ce commentaire
23 mars 2010, 17:45
Approuver ce commentaire (+1)

bon et bien j'ai le meme probleme j'ai fait bcp de test avec nbz360 et sans succes quelqu'un as une solution ou peut etre une réponse au fait que ça fonctionne pas ?

je vous laisse une copie ecran de ce que me dit findsecdata.

dans quelques rares cas, on ne peut restaurer la fonction du dd car il n'y a pas de secdata.bin valide qui puisse se substituer ( j'ai eu le même problème)
Répondre à ce commentaire
23 mars 2010, 17:55
Approuver ce commentaire (+1)

dans quelques rares cas, on ne peut restaurer la fonction du dd car il n'y a pas de secdata.bin valide qui puisse se substituer ( j'ai eu le même problème)

waou la poisse y as pas moyen d'en reconstituer 1 a partir d'un autre, question con mais bon je suis deg DD 250GO juste pour des sauvegardes ça fait chier :'(
Répondre à ce commentaire
24 mars 2010, 12:52
Approuver ce commentaire (+1)
bonjour a tous
je me suis fait bannir y a deux jours et oui moi aussi. je ne joue jamais sur le live, je pense que c est en faisant les mise a jour. en faite je voudrais restaurer mon dd mais je suis vraiment nul je vois que certain on reussit je voudrais savoir si quelqu un pouvait me le faire , je suis en region parisienne. si vous pouver me dire combien cela me coutera et quand etes vous dispo.
merci a tous
Répondre à ce commentaire
24 mars 2010, 14:42
Approuver ce commentaire (+1)
Répondre à ce commentaire
07 avril 2010, 14:12
Approuver ce commentaire (+1)
ce tuto est outdate maintenant
je remercie les dev ainsi que tous ceux qui ont contribué a la découverte des secdata
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer