ConsoleFiX
Администратор
RGH 3.0 by @RichY - ЧИП больше не нужен!
Всё что вы делаете – на ваш страх и риск!
Перед тем как начинать прошивать – перечитайте несколько раз инструкцию!
Обновлено 23.08.2023
Список возможностей:Всё что вы делаете – на ваш страх и риск!
Перед тем как начинать прошивать – перечитайте несколько раз инструкцию!
Обновлено 23.08.2023
- Двухпроводная установка, чип не требуется
- Взлом процессора из кода SMC
- Обход HANA PLL + замедление обхода CPU PLL
- Немедленный перезапуск при неудачном сбое (1 секунда на цикл)
- Определение ревизии Xbox 360
- Подготовка
- Прошивка FREEBOOT RGH3
- Настройка системы для FREEBOOT
- Установка игр для FREEBOOT
- FAT - Xenon (без HDMI) - Вскрывать эту ревизию вообще не желательно, может умереть даже от разборки.
Freeboot можно на Xenon поставить только если процессор Canada. Но узнать это можно только сняв радиатор, а это - 100% отвал. Так как радиаторы за многие годы прикипают намертво; - E - Winchester (не все от 07.2014) - Единственный 100% способ определить Winchester у вас или Corona смотреть в разделе "E".
Красным помечены те ревизии, которые не желательно даже вскрывать или не прошиваются:
- Xenon - без HDMI;
- Zephyr - без HDMI, только RGH2!;
- Opus - в программе определяется, как Jasper;
- Falcon - ревизия узнается после считывания прошивки;
- Jasper 16Mb - ревизия узнается после считывания прошивки;
- Jasper BB 64Mb - ревизия узнается после считывания прошивки;
- Jasper 512Mb - ревизия узнается после считывания прошивки.
Подготовка одинакова для всех прошиваемых ревизий:
Для установки FREEBBOOT без чипа вам понадобится:
Для установки FREEBBOOT без чипа вам понадобится:
- Рабочая консоль, желательно на последнем Dashboard
- Паяльник, флюс, припой
- Подготовленный SPI Программатор с драйверами (Raspberry Pico в примере)
- Провода(МГТФ желателен для RGH3, резисторы необходимых номиналов под Вашу версию приставки)
- Кабель для программатора(Зависит от вашего: Type C/ Micro-USB/ Mini-USB)
1.1 Считывание NAND, запись XELL.
Вариант №2
Вариант №3 Falcon
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно, но статика штука злая, и мост может
и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. На FAT старт долгий, подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем или переписываем в программу J-Runner в строку CPU KEY. Если ввведен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:
- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вызезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL.(Фото как должно быть)
- CPU_PLL_BYPASS -> DB1F1 или FT1U2 (рекомендуется резистор ~22К (3.3в понизит до 1.2в)
- POST_BUS_1 -> R3P7
Вариант №2
Вариант №3 Falcon
SMC GPIO - 1.8v, POST_OUT - 1.1v. Получаем, что в логической единице пост не очень хорошо детектится югом, ибо 1.1v совсем чуть выше порога срабатывания.
Диод поднимает вольтаж поста с 0v..1.1v до 0.6v..1.7v, что иногда лучше работает. Но теперь получаем логический ноль, близкий к порогу.
С диодом Шоттки до 0.4v..1.5v, что точно получше.
Диод поднимает вольтаж поста с 0v..1.1v до 0.6v..1.7v, что иногда лучше работает. Но теперь получаем логический ноль, близкий к порогу.
С диодом Шоттки до 0.4v..1.5v, что точно получше.
Отпаивать программатор не обязательно, но статика штука злая, и мост может
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. На FAT старт долгий, подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем или переписываем в программу J-Runner в строку CPU KEY. Если ввведен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:
- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
- Успех! Переходим на следующий этап
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопку Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку формата FAT32, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки, и появится надпись о том, что нужно выключить приставку.
- Выключаем и проверяем!
- Успех! Переходим на следующий этап
1.1 Считывание NAND, запись XELL.
Если вы определили, какая у вас версия Corona (v1-v6) то вы должны понимать, что если у вас нет post_out вам нужен POST-адаптер либо пайка к шару.
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно, но статика штука злая, и мост может
и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем или переписываем в программу J-Runner в строку CPU KEY. Если ввведен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:
- Разбираем консоль и распаиваем программатор Pico:
- На Corona нужно поставить перемытчки, чтобы считать дамп. Если они есть перемычки не надо ставить!
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вызезло ошибок то выбираем Glitch2 > RGH3, и если память winbond вокруг процессора то ставим галочку. Нажимаем Create XELL, потом Write XELL.(Фото как должно быть)
Если вы определили, какая у вас версия Corona (v1-v6) то вы должны понимать, что если у вас нет post_out вам нужен POST-адаптер либо пайка к шару.
Где на постфиксе залуженные контакты почти сталкиваются с конденсаторами – распаяться.
- CPU_PLL_BYPASS -> DB3R4 (рекомендуется резистор ~1К)
- POST_BUS_1 или от вашего пост-адаптера -> DB3R3
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно, но статика штука злая, и мост может
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем или переписываем в программу J-Runner в строку CPU KEY. Если ввведен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:
- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
- Успех! Переходим на следующий этап
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопку Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку формата FAT32, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки, и появится надпись о том, что нужно выключить приставку.
- Выключаем и проверяем!
- Успех! Переходим на следующий этап
1.1 Считывание NAND, запись XELL.
Вариант 2 для тех, у кого в кселле пару раз повисла, да и надоел длинный провод через всю плату, нашел альтернативу SMC_PLL для Тринити, работает отлично, но нужно ковырять точки.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно, но статика штука злая, и мост может
и если так, то вините себя!
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем или переписываем в программу J-Runner в строку CPU KEY. Если ввведен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:
- Разбираем консоль и распаиваем программатор Pico:
- Запускаем J-Runner. Для считывания прошивки необходимо подключить блок питания, но не включать приставку! Порядок подключения, сначала БП потом флешер.
- Считываем дамп на кнопку Read Nand:
- После считывания если не вызезло ошибок то выбираем Glitch2 > RGH3. Нажимаем Create XELL, потом Write XELL.(Фото как должно быть)
- CPU_PLL_BYPASS (C5R35) -> DB2G3 (рекомендуется резистор ~3К (3.3в понижает до 1.8в)
- POST_BUS_1 -> R3R19
Вариант 2 для тех, у кого в кселле пару раз повисла, да и надоел длинный провод через всю плату, нашел альтернативу SMC_PLL для Тринити, работает отлично, но нужно ковырять точки.
3.1 Получение ключа процессора и запись дампа
Отпаивать программатор не обязательно, но статика штука злая, и мост может
Включаем консоль с подключенном телевизором, должен пройти круг, и показаться синий экран. Подождите минуты 2. Если после 2-ух минут нет изо вам в раздел проблемы пункт 1.
После вывода на экран всех значений внизу после FUSES должен быть ключ процессора в строке “CPUKEY: Ваш ключ“
Этот ключ мы фотографируем или переписываем в программу J-Runner в строку CPU KEY. Если ввведен будет правильно, то мы получим в строке снизу CPU Key is Correct!
Выключаем консоль.
Дальше есть два пути залить глитч на приставку:
1-Программатор:
- Припаиваем программатор(если отпаивали)
- В программе выбираем: Create Xebuild Image ждём, если написано Image is Ready, пишем кнопкой Write NAND.
- Отпаиваем программатор.
- Выключаем и проверяем!
- Успех! Переходим на следующий этап
2-Флешка:- Программатор уже отпаян.
- J-Runner: нажимаем Create XeBuild, если написано Image is Ready, заходим в директорию кнопку Show Working Folder. выбираем файл updflash.bin, переименовываем его в nandflash.bin и копируем дамп на флешку формата FAT32, и файл xenon.elf из архива в корень флешки.
- Вставляем флешку и запускаем консоль.
- Если приставка её увидела, то экран должен стать чёрным, должны побежать похожие надписи, как и на синем.
- Ждём окончания заливки, и появится надпись о том, что нужно выключить приставку.
- Выключаем и проверяем!
- Успех! Переходим на следующий этап
Можно просто подключить HDD к компьютеру через FATXplorer и скинуть папку с уже настроенным софтом
Или если нет такого желания можно использовать флешку:
Или если нет такого желания можно использовать флешку:
- Скачиваем Архив Flash_PREP
- Распаковываем и скидываем содержимое на флешку FAT32! (Отформатировать можно в XBOX)
- Запускаем консоль, переходим в раздел Настройки-Консоль-Хранилище. Выбираем нашу флешку и копируем XeXMenu на диск консоли(на тот случай если всё слетит и придётся заново настраивать).
- Выходим и запускаем наш XeXMenu в разделе игры.
- Нажимаем один раз RB, потом нажимаем X и выбираем нашу USB0 флешку. Нажимаем Y на папке Dashlaunch в RGH USB папке и нажимаем Copy
Переключаемся на HDD1 и вставляем кнопкой Y Paste. Повторяем операцию с папкой Aurora и launch.ini. Выходите, если всё успех переходим к пункту 9. - После того как всё скопировали, в HDD1 перейдите в dashlaunch и запустите default.xex.
- В Dashlaunch перейдите к разделу Пути и по пути Default, укажите путь к файлу .xex в папке Aurora на HDD.
- После нажмите RB, опуститесь к HDD нажмите Х и В. Должен запуститься ваш лаунчер.
- В настройках лаунчера укажите путь к играм HDD>Content>0000000000000000
На этом настройка окончена.
Игры:
- Игры мы скачиваем с форума или с и копируем на Hdd1\Content\0000000000000000\ и тут айди вашей игры допустим(45410961)
- Копировать можно на флешках FAT32 или скидывать напрямую с диска на диск(Через FATXplorer). Также есть удобный скрипт от ув. KelThuZer
- Во всех играх 360 и XBLA в папке с игрой есть папка 00000002 в ней лежат DLC, в некоторых играх контент или HD текстуры, например в GTA V там контент и DLC в одной папке.Папку 00000002 кидаем в папку с игрой 434307D4 (Это Resident Evil 5)
- Если название файла большими буквами TU_10LC1UH_0000000000000.0000000000181 то просто кидаем его Cache
- Если название файла маленькими буквами tu00000005_00000000 то создаем папку 000B0000 и кидаем в папку с игрой
- Если у вас FSD 3 (Freestyle 3) находим нужную игру и жмём Y и там выбираем "Manage Title Updates" или "Обновления" и проверяем включён ли он.
- Если у вас Aurora то первым делом идём сканировать Title Update [TU], находясь в авроре жмём на геймпаде кнопку Start, выбираем "Содержимое" нажимаем сканировать где "Обновления (TU)" аврора переключит экран и начнёт сканирование, по завершению вас вернёт к списку ваших игр. Дальше находим нам нужную игру и жмём Y включаем TU, тут само не включается.
Известные проблемы:
- Если при установке RGH3 не проходит инициализация,то стоит попробовать замену проводов, резисторов, пересборку дампа, добавления конденсатора и диода.
- Если при установке RGH3 Jasper или Falcon не проходит инициализация,то стоит попробовать на RGH3 10MHz и действия выше.
- Если припаять провода, то на "родном" дампе бокс выдаст 0020.
- Некоторые консоли вылетают из строя и никогда не загружаются из-за замедления PLL, пожалуйста, используйте там RGH2.
- Jasper, был и Falcon 27mhz, после прошивки и распайки проводов моментально выключение. Пайка была не однократно проверена, причина не в ней. в итогах экспериментов выявил. Провода должны быть одножильными, чем тоньше, тем лучше. Использовал провод сечением 0.2-0.3 мм ,без как либо резисторов.
- На Zephyr Работать не будет, процессор у зефирки чуть медленнее.
- В результате тестирования выявились подвисания, самопроизвольные перезагрузки, да и вообще в авроре анимация меню как-то отображалась с некоторым еле заметным мерцанием и неплавностью. Подозреваю, что причиной этому послужили наводки от линий CPU-GPU на провод PLL, да вдобавок ещё сам провод уложил плотно на плату. Возможно, если бы просто болтался в воздухе, этого и не было. Сделал другую укладку для провода PLL. проблема ушла
- Если фалькон на предыдущей версии RGH уже лечился от зависаний, путём правки Power Mode или даже Power VCS Control, то на RGH3 эти правки остаются актуальными. У меня редактированы были на обоих фальконах. Тема: Зависания Falcon
- Header wrong - Проверить пайку, используйте другой кабель.
- PicoFlasher Firmware is to old - Возможно программа поругалась с программатором и его нужно просто переподключить. Прошивка программатора должна быть последней(3.0) или J-Runner необходимы библиотеки Framework 4.8 и Visual C++ 2005-2022.
- Дампы малого размера - не трогать мышь при считывании, и не переключать окна. Другой кабель. А если не помогло то: Считать первый дамп. Нажав кнопку open working folder, переместить его в другое место. Перезапустите приложение кнопкой Restart и считайте заново. Второй дамп также переместить, и сравнить их, выбрав оба дампа в J-Runner..
- System.IO.DirectoryNotFoundException - перезапустите J-Runner кнопкой Restart, переподключите программатор.
Список возможностей:
Чтение и запись Nand памяти для получения необходимых ключей приставки, производится таким-же образом как и на обычном RGH 2.0 , но вместо Glitch чипа используется упрощенное - альтернативная схема распайки.
Установка, Corona:
Установка, Jasper / Falcon:
SMC GPIO - 1.8v, POST_OUT - 1.1v. Получаем, что в логической единице пост не очень хорошо детектится югом, ибо 1.1v совсем чуть выше порога срабатывания.
диод поднимает вольтаж поста с 0v..1.1v до 0.6v..1.7v, что иногда лучше работает (эльфийская магия с высасыванием подтяжки). Но теперь получаем логический ноль, близкий к порогу.
С диодом Шоттки до 0.4v..1.5v, что точно получше.
у тех, у кого при распайке и прошивке rgh3 приставка сразу рубиться. Это не правильно стоят резисторы r2b16 и r2b19. Должен быть установленный 16, а 19 отсутствовать. А у кого рубиться - все с точностью да на оборот!
Также замечено, что может выключаться из-за резистора. так что можно пробовать без резистора и диода. работает без нареканий
Известные проблемы с Jasper / Falcon:
Инструкция V2: Новая
Скачать J-Runner v3.2.2
1)Считать дамп 2 раза кнопкой Read Nand
2)В правой колоне выбрать Glitch2 > RGH3
3)Залить Xell Create ECC > Write ECC
4)Распаять провода согласно вашей ревизии
5)Запустить консоль, дождаться запуска Xell, вставить ключ в программу в CPU Key
6)Создать Freeboot Дамп Create Xebuild Image
7)Залить его в консоль Write Nand
8)Радоваться запуску Freeboot
Инструкция V1: если новая не заработала
Архивы: RGH3.0 (Xell), RGH2to3 GUI
RGH2to3 CMD, если будут проблемы с GUI
1) Считать дамп Autogg или J-Runner
2) Выбрать Xell вашей ревизии платы в архиве, во вложениях. Залить его в консоль кнопкой Write NAND
3) Распаять провода, как указано выше, в соответствии с вашей платой. Если на Corona не разведен POST - поставить PostFix и паяться к нему
4) Запускаем консоль, дожидаемся запуска и Xell
5) В J-Runner выбираем наш дамп, вставляем ключ, собираем Xebuild glitch2.
6) Берём созданный файл Xebuild (он хранится в Working Folder) и копируем его в папку RGH2to3 GUI из архива
7) Из папки 2to3 открываем RGH2 to 3, перетягиваем дамп на кнопку "Drag and drop" , в следующей рамке вставляем ключ, выбираем свою ревизию консоли и частоту ,на которой запустился Xell. на выходе получите файл RGH3NAND
8) Полученный дамп открываем в J-Runner, заливаем в консоль программатором через кнопку Write Nand
У кого программатор (MTX NAND Flasher) - заливайте Xell и финальный Nand только через AUTOGG.
9) Запускаем и радуемся!
Ну почему же...
Можно и сразу.
SMC всё равно заменится на новый. Лишь бы glitch2 образ был.
Верно
За месяцы разработки у меня без резисторов ничего не сдохло, но лучше на всякий случай влепить. В худшем случае - процессор навсегда останется в замедленном состоянии, в не самом худшем - просто будет изредка виснуть в игре.
Оптимально - фатки 22К (3.3в понизит до 1.2в), тринити 3К (3.3в -> 1.8в), корона 1К (просто так)
Для корон использовал 1.8в порты, поэтому перегрузки портов без резистора не будет (на остальных соединяются 3.3в и 1.8/1.2в порты, что изначально не есть гуд).
Тем не менее 1КОм на всякий случай поставить можно, не помешает.
Тут без изменений, если меняли Power Mode, то и сейчас поменяйте
Стабильность будет на 5mhz, но чем ниже частота, тем больше вероятность, что HANA сделает подлянку и будет 5.02 вместо 5. Пока на это подзабил, может найду как всегда нормально замедлять.
Получится.
Любой glitch2 образ
Можно, но у вас одна попытка. Не запустится - придется паять программатор.
Любой резистор похожего номинала. Я с дохлых роутеров / лампочек / принтеров снимаю, например. По платам минуту потыкаться мультиметром в поисках нужного, и норм.
https://zen.yandex.ru/video/watch/62a9b0b76b3cdf7ff5d04861?t=12
Автор: Richy (A15432)
Инструкцию написал: Okas43
- Взлом процессора из кода SMC
- Двухпроводная установка, чип не требуется
- Обход HANA PLL + замедление обхода CPU PLL
- Немедленный перезапуск при неудачном сбое (1 секунда на цикл)
Чтение и запись Nand памяти для получения необходимых ключей приставки, производится таким-же образом как и на обычном RGH 2.0 , но вместо Glitch чипа используется упрощенное - альтернативная схема распайки.
Установка, Corona:
- CPU_PLL_BYPASS -> DB3R4 (SMC_PLL) (рекомендуется резистор ~1К)
- POST_BUS_1 -> DB3R3 (SMC_POST)
- CPU_PLL_BYPASS (C5R35) -> DB2G3 (SMC_PLL) (рекомендуется резистор ~3К (3.3в понижает до 1.8в)
- POST_BUS_1 -> R3R19 (SMC_POST)
- CPU_PLL_BYPASS -> DB1F1 (SMC_PLL) (рекомендуется резистор ~22К (3.3в понизит до 1.2в)
- POST_BUS_1 -> R3P7 (SMC_POST)
SMC GPIO - 1.8v, POST_OUT - 1.1v. Получаем, что в логической единице пост не очень хорошо детектится югом, ибо 1.1v совсем чуть выше порога срабатывания.
диод поднимает вольтаж поста с 0v..1.1v до 0.6v..1.7v, что иногда лучше работает (эльфийская магия с высасыванием подтяжки). Но теперь получаем логический ноль, близкий к порогу.
С диодом Шоттки до 0.4v..1.5v, что точно получше.
у тех, у кого при распайке и прошивке rgh3 приставка сразу рубиться. Это не правильно стоят резисторы r2b16 и r2b19. Должен быть установленный 16, а 19 отсутствовать. А у кого рубиться - все с точностью да на оборот!
Также замечено, что может выключаться из-за резистора. так что можно пробовать без резистора и диода. работает без нареканий
- Замедление обхода HANA PLL недостаточно для идеальной точности,
но замедление перенастройки HANA PLL нестабильно. Итак, есть два
файлы для обоих способов попробовать. - Некоторые консоли вылетают из строя и никогда не загружаются из-за замедления ФАПЧ, пожалуйста, используйте там RGH2
Все ,что Вы делаете - на ваш страх и риск! ответственность за поломки - Вы несете только сами!
Поэтапная инструкция. Одинакова для всех ревизий:Инструкция V2: Новая
Скачать J-Runner v3.2.2
1)Считать дамп 2 раза кнопкой Read Nand
2)В правой колоне выбрать Glitch2 > RGH3
3)Залить Xell Create ECC > Write ECC
4)Распаять провода согласно вашей ревизии
5)Запустить консоль, дождаться запуска Xell, вставить ключ в программу в CPU Key
6)Создать Freeboot Дамп Create Xebuild Image
7)Залить его в консоль Write Nand
8)Радоваться запуску Freeboot
Инструкция V1: если новая не заработала
Архивы: RGH3.0 (Xell), RGH2to3 GUI
RGH2to3 CMD, если будут проблемы с GUI
1) Считать дамп Autogg или J-Runner
2) Выбрать Xell вашей ревизии платы в архиве, во вложениях. Залить его в консоль кнопкой Write NAND
3) Распаять провода, как указано выше, в соответствии с вашей платой. Если на Corona не разведен POST - поставить PostFix и паяться к нему
4) Запускаем консоль, дожидаемся запуска и Xell
5) В J-Runner выбираем наш дамп, вставляем ключ, собираем Xebuild glitch2.
6) Берём созданный файл Xebuild (он хранится в Working Folder) и копируем его в папку RGH2to3 GUI из архива
7) Из папки 2to3 открываем RGH2 to 3, перетягиваем дамп на кнопку "Drag and drop" , в следующей рамке вставляем ключ, выбираем свою ревизию консоли и частоту ,на которой запустился Xell. на выходе получите файл RGH3NAND
8) Полученный дамп открываем в J-Runner, заливаем в консоль программатором через кнопку Write Nand
У кого программатор (MTX NAND Flasher) - заливайте Xell и финальный Nand только через AUTOGG.
9) Запускаем и радуемся!
Известные проблемы с Jasper / Falcon:
Также замечено, что может выключаться из-за резистора. так что можно пробовать без резистора и диода. работает без нареканий
Другие известные проблемы:
- Замедление обхода HANA PLL недостаточно для идеальной точности, но замедление перенастройки HANA PLL нестабильно. Итак, есть два файла для обоих способов.
- Некоторые консоли вылетают из строя и никогда не загружаются из-за замедления PLL, пожалуйста, используйте там RGH1.2
Также замечено, что может выключаться из-за резистора. так что можно пробовать без резистора и диода. работает без нареканий
Другие известные проблемы:
- Если припаять провода, то на "родном" образе бокс выдаст 0020.
Necrocannibal, ого столько вопросов, тут автор не сидит, тут такие же ребята как ты |
1. Если фрибут уже установлен, Xell нужно переустанавливать заново на Xell из данного архива? Или здесь изменений нет, и можно начинать уже сразу с 6 пункта инструкции? Предварительно сняв глич чип и распаяв провода. |
2. Есть ли значение, какой Xebuild использовать для скармливания 2to3, то есть нужна ли галочка SMC+, либо без разницы и 2to3 сделает всё автоматом? |
И, как я понимаю, можно для этой цели использовать имеющийся, ранее созданный дамп ещё под RGH 1.2 или RGH 2.0 и тот же маффин? |
3. Резисторы 1-10 кОм на PLL для фальконов, джасперов, тринити обязательны? Чем грозит их отсутствие при худшем сценарии? И какой всё таки самый оптимальный вариант сопротивления? |
Оптимально - фатки 22К (3.3в понизит до 1.2в), тринити 3К (3.3в -> 1.8в), корона 1К (просто так)
4. Для корон не указано, что требуется резистор 1-10 кОм. Забыли указать или действительно не требуется? |
Тем не менее 1КОм на всякий случай поставить можно, не помешает.
5. Ну и по фальконам конкретно, возможно и по джасперам тоже. Как данный метод взлома влияет на "капризные" фальконы? Есть ли зависания? Отписываемся, кто уже поставил и испытал. Особенно те случаи, у которых уже меняли значения Power Mode и Power VCS Control на старых методах RGH 2.0 и RGH 1.2- что, если теперь вернуть родные значения? |
6. Для фальконов и джасперов указаны по 2 значения частоты 10mhz и 27mhz. Окончательная стабильность ещё не достигнута? С какой начинать пробовать? |
7. По пункту 8) полученный дамп заливаем в консоль программатором именно программатором? Через Xell уже не получится с USB флешки? |
8. Ну и контрольный, версия дашборд подойдёт только 17559 версии (т.е. последняя), для скармливания 2to3, либо возможны более старые? |
Имея установленный ранее старый фрибут, возможно ли не имея даже программатора (либо нежелание/неумение его паять) подготовить дамп 3.0 и тупо через Xell его залить? После этого просто отпаять глич чип и припаять провода по RGH 3.0 распайке. То есть вопрос чисто по апгрейду с минимальными телодвижениями. Оптимизация процесса... |
А можно по подробней про предохранительный резистор? Зашёл в сервисный центр "оптрон" у нас такой в городе, сказал про предохранительный резистор 1 ком посмотрели как на дурачка)))))) какого формата он должен быть и ещё параметры может какие? Типо они мелкие по ому и т.д в сц сказали |
Corona v1, самый кайфовый вариант в плане фрибута- ничего лишнего (постфикс и резистор не нужны) и провода минимальной длины без перехода на верхнюю часть платы. Запуски- 4 секунды до начала мигания светодиодов. По времени превосходит даже RGH 1.2 на чипах, там были по 5 секунд. Резистор не ставил. До этого тут уже был установлен RGH 1.2 Slim.
Мой порядок действий для обновления на RGH3 с уже установленного фрибута предыдущей версии. Может кому пригодится.
1. Снял свой дамп из Xell по сети. Хотя, можно было и из загашника взять, сохранились предыдущие под S-RGH и RGH1.2 Slim.
2. Переименовал его в updflash.bin
3. В папке RGH2to3 из архива в шапке уже лежат чьи то дампы updflash.bin и nandflash.bin- может быть в качестве примера, может удалить забыли перед выгрузкой в общий доступ. Их удалил.
3. Закинул сюда уже мой updflash.bin
4. Запустил A)Corona.bat, т.к. у меня обычная Corona. Свой CPU Key у меня был сохранён с прошлого фрибута, поэтому я его сразу ввёл в появившееся окошко.
5. Прога выдала файл nandflash.bin, т.е. уже готовый для заливки под RGH3.
6. Переименовал его в updflash.bin и закинул на флешку.
7. Ещё пока не разбирая приставку, на старом фрибуте с чипом запустил Xell, подсунул флешку, дамп залился. Кстати, после этого, ради интереса пробовал запустить- не стартует, горит только светодиод по центру.
8. Разобрал, снял чип, запаял 2 провода. Профит.
Вывод. Не имея ничего, но владея мало мальски паяльником, можно избавиться от тугодумного X360RUN чипа, либо ещё каких криво собранных и настроенных вариантов по старым схемам.
Мой порядок действий для обновления на RGH3 с уже установленного фрибута предыдущей версии. Может кому пригодится.
1. Снял свой дамп из Xell по сети. Хотя, можно было и из загашника взять, сохранились предыдущие под S-RGH и RGH1.2 Slim.
2. Переименовал его в updflash.bin
3. В папке RGH2to3 из архива в шапке уже лежат чьи то дампы updflash.bin и nandflash.bin- может быть в качестве примера, может удалить забыли перед выгрузкой в общий доступ. Их удалил.
3. Закинул сюда уже мой updflash.bin
4. Запустил A)Corona.bat, т.к. у меня обычная Corona. Свой CPU Key у меня был сохранён с прошлого фрибута, поэтому я его сразу ввёл в появившееся окошко.
5. Прога выдала файл nandflash.bin, т.е. уже готовый для заливки под RGH3.
6. Переименовал его в updflash.bin и закинул на флешку.
7. Ещё пока не разбирая приставку, на старом фрибуте с чипом запустил Xell, подсунул флешку, дамп залился. Кстати, после этого, ради интереса пробовал запустить- не стартует, горит только светодиод по центру.
8. Разобрал, снял чип, запаял 2 провода. Профит.
Вывод. Не имея ничего, но владея мало мальски паяльником, можно избавиться от тугодумного X360RUN чипа, либо ещё каких криво собранных и настроенных вариантов по старым схемам.
Автор: Richy (A15432)
Инструкцию написал: Okas43
Вложения
-
Trinity_SMC_POST1.jpg938.9 KB · Просмотры: 342
-
Trinity_SMC_PLL.jpg1.9 MB · Просмотры: 341
-
Jasper_Falcon.jpg3.6 MB · Просмотры: 349
-
photo-2021-11-29-14-48-54.jpg120.8 KB · Просмотры: 282
-
photo-2021-11-29-14-41-28.jpg177.2 KB · Просмотры: 273
-
Falcon RGH 3.webp1.7 MB · Просмотры: 53
-
Outil SD NAND Xbox 360 Corona 4go.jpg1.7 MB · Просмотры: 155
-
photo5267481603192503110.jpg317.6 KB · Просмотры: 144
-
photo5267481603192503111.jpg270.7 KB · Просмотры: 125
-
photo5267481603192503112.jpg284.5 KB · Просмотры: 160
Последнее редактирование: