Пайка и запуск XeLL / Soldering and XeLL running
Пайка JTAG / JTAG soldering
Вам нужно лишь припаять диоды и провода по картинке:
You need just solder diodes and wires using this diagram:
Пайка DGX / DGX soldering
Сначала, разберемся с распиновкой DGX:
Before soldering, find these contacts on your DGX board:
Точки, к которым необходимо паять DGX:
Points where you should solder the DGX board:
Теперь, пошло колдовство.
Now the magic goes.
Пайка RGH / RGH soldering
Сначала, разберемся с распиновкой глич плат. Вот самые популярные:
Before soldering, find these contacts on your glitch board:
Точки, к которым необходимо паять глич плату:
Points where you should solder the glitch board:
Теперь, пошло колдовство.
Now the magic goes.
Запуск XeLL / XeLL start
Если у вас нет роутера, используйте статью
Подключите приставку к роутеру сетевым кабелем и запустите.
Connect the console to router using Ethernet cable and run it.
Запуск может длиться долго, до 30 минут, а может и вовсе не произойти. В таком случае, попробуйте сменить прошивку глич платы, если их несколько, расположение проводов, конфигурацию перемычек, конденсаторы и прочее (в этом и состоит колдовство :), слишком уж нестабильный метод взлома)
Running time could be long, up to 30 min. Console even might not be booted. In this case try to change glitch board firmware (if it has several fws) or place wires another way, or set jumpers and switches another way... You can also change the capacitors. This method is very unstable. Just magic could help console to be booted :)
Запуск консоли можно определить по окончанию мигания светодиода на глич плате (если имеется), либо по морганию центрального кольца.
You can detect if console booted by end of glitch board LED blinking (if present) or by lighting central green ring.
После запуска, посмотрите в админке роутера выданный консоли IP адрес и зайдите на него через браузер
After console booted find it's IP address using router web config interface and then go to it using web browser.
Подключите приставку к роутеру сетевым кабелем и запустите.
Connect the console to router using Ethernet cable and run it.
Запуск может длиться долго, до 30 минут, а может и вовсе не произойти. В таком случае, попробуйте сменить прошивку глич платы, если их несколько, расположение проводов, конфигурацию перемычек, конденсаторы и прочее (в этом и состоит колдовство :), слишком уж нестабильный метод взлома)
Running time could be long, up to 30 min. Console even might not be booted. In this case try to change glitch board firmware (if it has several fws) or place wires another way, or set jumpers and switches another way... You can also change the capacitors. This method is very unstable. Just magic could help console to be booted :)
Запуск консоли можно определить по окончанию мигания светодиода на глич плате (если имеется), либо по морганию центрального кольца.
You can detect if console booted by end of glitch board LED blinking (if present) or by lighting central green ring.
После запуска, посмотрите в админке роутера выданный консоли IP адрес и зайдите на него через браузер
After console booted find it's IP address using router web config interface and then go to it using web browser.
Теперь, после того, как вы считали полный дамп приставки, записали XeLL, прошили и припаяли глич плату, запустите приставку!
Now you should have full NAND dump, console with written XeLL and soldered and flashed glitch board. Turn on the console!
Запуск может длиться долго, до 30 минут, а может и вовсе не произойти. В таком случае, попробуйте сменить прошивку глич платы, если их несколько, расположение проводов, конфигурацию перемычек, конденсаторы и прочее (в этом и состоит колдовство :), слишком уж нестабильный метод взлома)
Running time could be long, up to 30 min. Console even might not be booted. In this case try to change glitch board firmware (if it has several fws) or place wires another way, or set jumpers and switches another way... You can also change the capacitors. This method is very unstable. Just magic could help console to be booted :)
Как только консоль запустится, сфотографируйте набор фьюз, этого мы и добивались.
After booting, capture the fuses, they are very important
Ключ процессора получается после соединения фьюз 4 и 6 вместе
CPU key is linked together 4 and 6 fuses
Now you should have full NAND dump, console with written XeLL and soldered and flashed glitch board. Turn on the console!
Запуск может длиться долго, до 30 минут, а может и вовсе не произойти. В таком случае, попробуйте сменить прошивку глич платы, если их несколько, расположение проводов, конфигурацию перемычек, конденсаторы и прочее (в этом и состоит колдовство :), слишком уж нестабильный метод взлома)
Running time could be long, up to 30 min. Console even might not be booted. In this case try to change glitch board firmware (if it has several fws) or place wires another way, or set jumpers and switches another way... You can also change the capacitors. This method is very unstable. Just magic could help console to be booted :)
Как только консоль запустится, сфотографируйте набор фьюз, этого мы и добивались.
After booting, capture the fuses, they are very important
Ключ процессора получается после соединения фьюз 4 и 6 вместе
CPU key is linked together 4 and 6 fuses