4gb Corona RGH
Свершилось, взломали корону с 4GB флешкой. Эта статья позволит вам установить фрибут на корону с дашбордом версии до 14719 включительно
Как ни странно, не понадобятся дорогостоящие девайсы — достаточно иметь SD картридер.
Особо заинтересованные могут сделать переходник на SD карту из старой флешки или переходника.
В новой версии короны стоит обычный MMC+ контроллер, который умеет в режиме совместимости работать и по SD/MMC протоколу. Достаточно подключиться к нужным контактам, что и было сделано.
При этом, нужно отключить остальную систему, чтобы читали флешку только мы, что реализуется отключением резонатора
Оригинал тут
Моя версия:
Сначала, конечно же, нужно считать дамп.
Для этого, нужно распотрошить приставку и картридер (вместо картридера некоторые будут потрошить SD карту памяти или переходник)
Конечно же, если использовать для этих целей SD карту памяти, нужно убрать всю её электронику, оставив один разъем — иначе, она будет мешаться при чтении.
Соединяется всё так:
1 контакт платы к 4 контакту карты (через резистор 60-80ом), 2 контакт на плате к 5 контакту карты, 3 к 2, 4 и 6 — к 3 и 6, 11 к 1, 13 к 8, 14 к 9 и 16 к 7
Контакты 11, 13 и 14 не обязательны, можно не паять
Другая картинка:
Потом нужно отрубить резонатор, заземлив его вывод:
Учтите, на картридере есть такая штука — контакт блокировки записи. Проследите, как он нажимается при вставленной карте памяти и переведите его в положение открытия записи.
Далее, всё просто. Подключаем картридер к компу (не вздумайте отформатировать диск).
Чтение через sdreader:
Скачиваем
Вызываем командную строку (Win+R, cmd), переходим в нужную папку (командой cd)
Для чтения системной области приставки, нужно ввести команду
sdreader H nanddump.bin C00 (H — имя устройства в системе)
Также, сделаем полный дамп с ecc, который пригодится при сборке XeLL. Это делается командой
sdreader H nand.bin 400 ecc
Теперь у нас есть полная копия системного раздела!
Учитывая бета-состояние софта для сборки, будем собирать всё вручную. Это даже проще!
Полный архив с нужным софтом
Разархивируем всё, сначала, создаём образ с XeLL
Для этого, считанный nand.bin (16мб, снятый второй командой) кидаем в папку ecc и запускаем RUN.bat в той же папке
Через пару секунд, в output появится xell_image.bin
Для записи его в приставку, используйте sdwriter. Команда для записи аналогична команде для чтения
sdwriter H xell_image.bin 50
Не забудьте извлечь картридер через безопасное извлечение!
Получив ключ с помощью глич чипа, можно собрать фрибут. Для этого, поместите снятый nanddump.bin (48мб, снятый первой командой) в папку xebuild/mydata и запишите ключ процессора в cpukey.txt
После этого, запустите RUN.bat в папке xebuild. В результате, должен получиться файл 15574_g2_corona4g.bin
Аналогично прошлому разу, запишите его в приставку командой
sdwriter H 15574_g2_corona4g.bin C00
На этом всё, возможно, скоро будет RGH инструкция на x360faq. Удачи!