好久没更新了,本来不想更新的。。这次由于特殊,我玩电玩到现在,从来就没碰到过这么棘手的破解。
先说下历史吧,去年2009年5月份,把一台xbox360机器的光驱key给刷没了,一台没有key的360就等于影碟机了,也就好等于一堆废铁。但是的希望是能读出cpu上的key,因为cpu上key跟光驱的key是一致的。
当时几乎没啥人会读出cpu上的key,直到前段时间。。xbroot系统出世,cpu上的key才被正式读出。而xbroot系统(所谓的自制系统),特点免盘,接无限大硬盘,还可以免盘读XBOX游戏,可以玩破解的live游
戏,可以支持自制软件,模拟器等,还可以搞VPN联机玩游戏,总之无限潜能。
1.要刷自制系统,先要确认主板是否是7371的或者7371以下的。因为XBR的运行需要连接JTAG漏洞才能
运行,以下会讲解如何开JTAG漏洞。7371之后的全部都被微软给封了JTAG漏洞。查看系统版本如下图:
确认好主板是7371或以下的,就可以继续往下看。不是的话就杯具T_T! ~刷光驱吧!
2.确认后主板是7371或以下后,还不能肯定你机器能刷自制系统XBR,还要确认CB版本。确认CB版本,需要读出360机器的NAND。
所以你暂时还不能确定你机器能否刷自制系统。
能刷自制的 CB 版本如下(也就可能利用JTAG漏洞的):
支持的 CB 版本:
Xenon:1888, 1902, 1903, 1920,1921
Zephyr:4558
Falcon:5761, 5766, 5770
Jasper:6712, 6723
不能刷的如下:
不支持的 CB 版本 (CD = 8453 所有这些)
Xenon: 1922, 1923, 1940
Zephyr: 4571, 4572, 4578, 4579
Falcon/Opus: 5771
Jasper: 6750
关于Xenon、Zephyr、Falcon 和 Jasper
不带 HDMI 接口的第1代 Xbox 360 主板代号 Xenon(氙气),CPU、GPU 采用90nm制造,05年上市。
带 HDMI 接口的第2代 Xbox 360 主板代号 Zephyr(和风),CPU、GPU 采用90nm制造,07年初上市。
带 HDMI 接口的第3代 Xbox 360 主板代号 Falcon(猎鹰),CPU 采用65nm 制造、GPU 采用90nm制造,07年10月已经上市。
带 HDMI 接口的第4代 Xbox360 主板代号 Jasper (碧玉),CPU 采用65nm制造,GPU 采用65nm制造。 目前市面上销售的 Xbox360 基本上就
是这个版本的,已经基本上从硬件工艺上杜绝了3红的问题。
下面还有其他办法来区别主板代号,下面会说明。
接下来就是正题了,要动手了。
3.先来说下准备材料:
准备好材料后,开始拆360机器吧,如何拆,就不详解了,
拆完机器后开始LPC2148跟360连接,连接图如下:
这里的5,8点可以不连接的,因为是接地的。一共要连接6个点
这里接法有好多种,主要是飞线法,插针法,我采用的是插针法,简单美观。
先来看下飞线法:
下面讲插针法:
以上6点就是要连接LPC2148用的6个连接点。
现在说明下如何插法。还是看图吧:
一头用手,用杜邦线接插针往点焊接点里插,另一头用电烙铁溶掉焊锡。
只要焊锡溶掉了,针就可以直接插进去,,不到10来秒时间。。。很简单。
(这个插针,我是用烂主板上的IDE硬盘针,直接掰下来的)
插针插好后,开始连接了,
一端360,一端USB到电脑就可以了。
4.电脑操作:
下载nandpro20d工具
安装port95nt.exe后会重启
然后CMD进入DOS,命令如下
16M
nandpro usb: -r16 nand1.bin
nandpro usb: -r16 nand2.bin
256/512M (512M的话把256改为512)
nandpro usb: -256 nand1.bin
nandpro usb: -256 nand2.bin
我机器是16M的(下面略)
这里读取nand1 跟 nand2,是为了确保nand的正确。因为正确的nand没保存好的话将可能你的360变成砖头机了。
取出2个后,用fc命令来检验文件是否正确。图中为FC:找不到相异处
还有图中出现Error:204 reading block 204
表示在地址204里有坏块。有的坏块需要修复后才能正常启动xbr有的则不用修复也可以正常启动xbr系统。。
在2步骤里有说过是否能刷XBR,需要确认CB版本的。。就在这里确认
现在来确定你的机器的CB版本吧,
还要确定你的主板是属于什么主板Xenon Zephyr Falcon Jasper这里4种的其中一种主板。
下载工具Degraded v1.1b 也可以用 CD_Info工具来看,,
看图,,我机器的CB版本是5761 ,是属于可以刷的版本。。洗具d^_^b!
Xenon:1888, 1902, 1903, 1920,1921
Zephyr:4558
Falcon:5761, 5766, 5770
Jasper:6712, 6723
对应这里,我主板是Falcon主板,
没有对应的CB版本的话 杯具 ~T_T! 请回去刷光驱吧!
继续,要nand里面读出kawkv.bin 跟 rawconfig.bin
16M
nandpro nand1.bin: -r16 rawkv.bin 1 1 回车
nandpro nand1.bin: -r16 rawconfig.bin 3de 2 回车
256/512M (512M的话把256改为512):
nandpro nand1.bin: -r256 kv.bin 1 1
nandpro nand1.bin: -r256 config.bin ef7 2
读出nand kawkv rawconfig 文件后 把nand备份好,建议多备份2个。原始的nand是最重要的!
现在开始刷自制系统XBR
根据你主板来下载XBR文件
上面图中可以得知我主板是Falcon,所以我要下载Falcon的XBR,解压到nandpro20d目录下然后更名为xbr.bin(输入命令好输入)
然后把上面得到kawkv跟kawconfig两个文件写入这个XBR系统去,命令如下:
16M
nandpro xbr.bin: -w16 rawkv.bin 1 1 回车
nandpro xbr.bin: -w16 rawconfig.bin 3de 2 回车
256/512M:
nandpro xbr.bin: -w256 kv.bin 1 1
nandpro xbr.bin: -w256 config.bin ef7 2
写入完成后,然后把这个XBR.BIN文件再写入机器里面的nand。命令如下:
16M:
nandpro usb: -w16 16.bin
256/512M:
nandpro usb: -w256 256.bin 0
写完后,开始最后阶段了,
6.飞线焊接JTAG
拔掉LPC2148模块,usb线,电源线。开始焊接JTAG线。
线做好准备:把IDE66线跟开关二极管1N4148连接。
焊接JTAG线有两种。根据主板判断。
1. XEON主板
2.Zephyr Falcon Opus Jasper主板
我主板是Falcon的,所以根据下面那张图来焊接。
下面那张图是正面焊接,感觉不是很方便,所以改背面焊接。如下图:
JTAG线接法
1. J2D2.2+4148二极管 接在RF6点,在编码5旁边一个点
2. J2D2.1+4148二极管 接在FT1U2那点
3. J2D2.4+J2D2.7 两点相接
这些线接好了,先测试下机器是否能启动,如果机器不能启动,出现E79的话,就说明接线有问题,需要检查,特别注意虚焊。
如果可以开机启动的话,看下系统版本:
确认是已经刷好8955系统的,最后一步了,剔除R6T3,很简单拿小一字往上一捅就掉了。。
就可以为JTAG线做绝缘跟固定。
然后装机就可以了。。
对刷自制系统单65机器来说,用不到光驱,还得注意散热的,所以必须在GPU上散热下点功夫。
在外壳上装个洞,套个TT风扇,下面是完成图虽然难看点,手头材料不足没办法。风扇电源是采用光驱的12V电源,光驱电源图如下:
这里只要连接12跟11接点,就可以取出12V电源了。还有一处要短接掉
就是4 跟 6 光驱的状态灯,由于机器不接光驱,360机器的灯会一直闪,
很郁闷的,所以短接掉,直接拿个铁线,U字往2孔插上去就短掉了。
光驱不用但需要用到出仓键,所以要把出仓键留下,光驱扔了。
为了美观,把光驱的挡板拆下,用热胶胶在360面板上。如图
最后的完美图:虽然丑了点。。。。。。。。。。。。
2个1.5T硬盘,1个是专门放360游戏,另一个是连接360机器的USB硬盘。




























