Бесчиповой глитч-хак для Xbox 360: революция RGH3

Разработка RGH3 привела к созданию стабильного метода взлома Xbox 360, особенно для Slim-моделей. Ключевым моментом стало использование ранее не применявшегося вывода CPU_PLL_BYPASS для замедления процессора. Это позволило отказаться от нестабильных методов уменьшения опорной частоты CPU, характерных для RGH2. На Slim-версиях этот вывод обеспечивает замедление в 640 раз, что намного эффективнее предыдущих методов.
Бесчиповой глитч-хак для Xbox 360: революция RGH3
Изображение носит иллюстративный характер

Для управления процессом глитча был задействован микроконтроллер System Management Controller (SMC). Его прошивка была модифицирована для генерации точных импульсов на линии сброса (CPU_RESET) и управления замедлением CPU. В прошивку SMC интегрировали код, который следит за POST-кодами и управляет замедлением, исключая необходимость использования отдельных чипов. Это достигается путём внедрения модифицированного кода в главный цикл SMC.

Управление замедлением осуществляется через I2C, с помощью которого настраивается делитель частоты CPU. Механизм отправки I2C-команд был тщательно изучен, и был разработан собственный байт-код, позволяющий быстро переключаться между ускоренным и замедленным режимами. Это, в сочетании с точными задержками, реализованными через встроенный в SMC таймер, позволило добиться стабильного срабатывания глитча.

Итоговый метод, RGH3, не только эффективнее предыдущих, но и дает возможность восстанавливать приставки даже с поврежденной NAND или eMMC. Благодаря изучению протокола SPI и реверс-инжинирингу ядра Xbox 360, удалось разработать инструменты для чтения и записи NAND и eMMC. Это позволяет загружать модифицированные образы и восстанавливать консоли из состояния «брик» через XeLL.


Новое на сайте

19817В Луксоре нашли стелу с римским императором в образе фараона 19816Экипаж Artemis II о моменте, когда земля исчезла за луной 19815Почему луна выглядит по-разному в разных точках земли? 19814Adobe экстренно закрыла опасную дыру в Acrobat Reader, которую хакеры использовали с... 19813Метеорный поток, рождённый из умирающего астероида 19812Когда робот пишет за тебя прощальную смс 19811Что общего у лунной миссии, толстого попугая, загадочной плащаницы и лекарства от диабета? 19810Какие снимки Artemis II уже стали иконами лунной программы? 19809Кто на самом деле хочет сладкого — вы или ваши бактерии? 19808Как рекламные данные 500 миллионов телефонов оказались в руках спецслужб? 19807Экипаж Artemis II вернулся на землю после десяти дней в космосе 19806Зелёная и коричневая луна: почему геологи Artemis II уже не могут усидеть на месте 19805Эксперты уверены в теплозащитном щите Artemis II, несмотря на проблемы предшественника 19804Выжить внутри торнадо: каково это — когда тебя засасывает в воронку 19803Аляскинские косатки-охотники на млекопитающих замечены у берегов Сиэтла
Ссылка