Ciao a tutti,
un mio amico ha una Wii brickata che non è mai riuscito a recuperare con metodi tradizionali. Su mia richiesta, me l'ha affidata per poterla utilizzare come una sorta di palestra per smanettoni
Il mio obiettivo è quello di imparare qualcosa di meno convenzionale e perchè no, anche quello di sbrickarla magari.
Della Wii purtroppo so ben poco:
- Aveva l'Hombrew Channel
- Aveva un FW 3.2
- Non aveva il Bootmii installato
- Ha smesso di funzionare DURANTE un aggiornamento di sistema ufficiale a causa di uno sbalzo di corrente
- Non dà alcun segnale di vita, e sembra non dare neppure alcun segnale video
- Ha un seriale LEH227715xxx
Su queste premesse il mio amico ha:
- tentato con il sistema del Joypad per GameCube diligentemente modificato e installato sulla porta 4, ma non ha funzionato.
- acquistato un chip SaveMeeFree, ma non ha funzionato.
- dato la Wii ad un "tecnico", il quale gli ha semplicemente detto che il suo lettore NON funziona più.
Io invece ho ipotizzato che:
- la wii è andata in fullbrick
- a giudicare dal seriale, la wii non è compatibile con l'installazione del Bootmii su Boot2
- l'unico sistema per recuperarla è l'utilizzo di un modchip Infectus
Mi sono quindi messo al lavoro con l'infectus installandolo sulla NAND della Wii; e subito il primo problema: durante la saldatura la mia mano ha tentennato causando un cortocircuito sui pin U-M-N che ho rimosso con treccia e flussante. Il tester mi ha confermato che il cortocircuito è stato rimosso completamente.
Terminate le connessioni senza altri intoppi, al momento del collegamento arriva il secondo PROBLEMA: lo Xavbox non riconosce la NAND quando avvio il tutto con il Data0 collegato a GND.
Ovviamente ho eseguito ripetutamente e scrupolosamente tutte le operazioni e i controlli del caso:
- il tester dice che i pin della NAND sono ben collegati all'Infectus
- il filo collegato a Q è notevolmente più lungo degli altri (20 cm circa)
- due fili collegano l'infectus a GND (sia quello accanto ai 5V che quello sull'angolo opposto del modchip)
- la sequenza di avvio è corretta
- last but not least: se avvio la Wii senza porre a GND il Data0 della NAND allora l'Infectus riconosce la NAND e questo accade SEMPRE!
La NAND in questione è una Samsung K9F4G08U0A, Blocs 4096, Pages 64, Bytes 2048, Spare 64 e se con lo Xavbox interrogo lo Status della NAND la risposta è "C0".
Googlando in giro ho trovato un'informazione allarmante: sembra che per riuscire a riprogrammare alcune NAND sia necessario rimuoverle completamente dal PCB e pare che ciò accada anche con alcune NAND Samsung!
Siccome ero bloccato in questa situazione e proprio non ci volevo stare ho cmq tentato la riprogrammazione della NAND avviando la Wii normalmente, ovvero nell'unico modo in cui l'Infectus me la riconosce. So che, sebbene brickata, il processore della Wii interroga la NAND una volta ogni minuto circa, rendendo di fatto impossibile la riprogrammazione on-board (a meno di non mettere a GND il Data0) a causa di errori in scrittura. Tuttavia, i miei tentativi di programmazione sono andati a termine in un paio di ore circa, senza che lo Xavbox mi segnalasse nulla di anomalo! La Wii non si è però mai riavviata.
Vi aggiungo un ultimo dato importante: non avendo a disposizione un backup della NAND che sto cercando di recuperare, ho donato quello della mia Wii sulla quale però io ho installato il Bootmii su Boot2.
Ecco, penso di aver messo abbastanza carne al fuoco!
Voi cosa ne pensate? Ogni info sarà preziosa!
Ciao,
Paolo.
Recupero Wii brickata con Infectus su NAND Samsung
Moderatore: MrFrem82
7 messaggi
• Pagina 1 di 1
se il seriale è leh22xxxxx 99.9% non ha il boot1 vulnerabile per cui , senza un backup della sua nand fatto con bootmii prima del brick , la vedo molto dura recuperarla... se invece la vuoi usare per smanettare allora va benissimo... intanto controlla due cose... sul chip hollywood (il chippone grosso sul lato opposto alla nand) nell'ultima riga le prime 4 cifre... per avere il boot1 vulnerabile devono essere inferiori a 0830 .... ma la certezza del boot1 te la da un controllo con un hex editor del bootblock , per cui fai così : metti in first block 0 in last block 7 clicca destination e scegli dove salvare la lettura e la chiami per esempio "prova.bin" e clicchi su read , poi con un haex editor (io uso hex editor neo che è free) apri il file e vai a vedere il valore di offset 40 , se le prime due cifre sono "99" hai un boot1a , se sono "cl" hai un boot1b , se sono "fc" hai un boot1c , se sono "48" hai un boot1d... i boot1 vulnerabili sono solo il boot1a e il boot1b... in questo caso potresti recuperarla (ti ripeto che con quel seriale è quasi impossibile) e comunque in questo caso non dovresti mandargli tutto il dump della tua bootmii su boot2 , ma dovresti programmare solo il bootblock con il boot1 IDENTICO e boot2 uguale o superiore (cioè se ha boot1a devi trovare un bootblock di una nand che abbia boot1a , e abbia bootmii su boot2 installato di versione uguale o superiore a quella brickata) quindi non è detto che la tua con bootmii su boot2 vada bene per ogni altra con boot1 vulnerabile.... Ora devo andare intanto fai queste prove e poi ci si aggiorna...
|
|
Ciao marinaio67,
Esattamente come da te preannunciato, il mio processore sull'ultima riga riporta 0836RKOHS!
Ho già una lettura completa della NAND, penso di poter usare quella, giusto?
Infatti anche questo tentativo (ovvero solo i primi 7 blocchi prelevati dal backup della mia Wii) l'ho effettuato ed ha avuto esito negativo.
Ti ringrazio, in poche righe mi hai aperto un altro mondo! Appena riesco ad effettuare il controllo su boot1 e boot2 posterò il risultato! Ciao, Paolo. |
|
bene.. anzi male... dal chip hollywood si vede che non ha boot1 vulnerabile e quindi conferma quello che dice anche il seriale... comunque fai anche il controllo con l'hex editor , puoi usare il backup completo che hai già salvato... quando hai controllato fammi sapere e già che sei in questa situazione si può fare una paio di prove , tanto non hai niente da perdere.... ciao
p.s. la tua bootmii su boot2 che boot1 ha ? (non c'entra niente con questa discussione è per un'altra cosa) |
|
Ciao marinaio67,
mi sono trovato una bella gatta da pelare. Continuano ad arrivare conferme sulle peggiori ipotesi che hai formulato: all'indirizzo hex 40 ci sta un bel "FC", quindi si tratta di un Boot1c non vulnerabile. Parliamo dell'altro paio di prove da fare? Ma non posso creare io una combinazione tra la mia NAND e quella della Wii brickata che sia in grado di funzionare? Tipo prendere solo i primi 7 blocchi della NAND rovinata e tutto il resto prenderlo dalla mia? Esiste uno schema della NAND che posso vedere per capire bene come è suddivisa e come funziona? P.S.: Sulla mia Wii invece (con Bootmii su Boot2) il valore trovato è "C1"... ma a cosa corrisponde? Tu hai parlato di CL nel caso di Boot1b, si trattava di C1? Ciao, Paolo. |
|
il valore è c1 (ho sbagliato sopra a scrivere anche perchè l'esadecimale va da 0 a F) quindi la tua ha boot1b... per le prove bisognerebbe metterci d'accordo e trovarci in linea insieme altrimenti è un problema... per il fatto di creare una combinazione questo non è possibile... prima di tutto il boot1 , lo puoi leggere ma non cambiare in quanto il boot0 non lo riconoscerebbe e non farebbe avviare la wii... anche tu prendessi il dump di una nand buona con il solito boot1 della briccata , non ti servirebbe in quanto sarebbe criptato con una key diversa (ogni wii ha una key univoca)... la key la estrai solo da un backup fatto con bootmii , con l'infectus non la estrai per cui non puoi neanche convertire un'altro dump per poi flasharlo sulla wii briccata... in pratica la wii briccata che ti ritrovi è buona giusto per fare delle prove oppure per mettersi sotto i piedi quando non arrivi a prendere qualche cosa :-)
|
|
Ciao marinaio67,
Tutto questo è estremamente interessante... stando anche a quanto ho letto altrove funziona con chiave pubblica/privata e quella privata è registrata dentro all'Hollywood, quindi se l'è portata nella tomba. E' così? Il panorama è apparentemente disastroso, ma tu hai parlato di un "paio di prove" ed io con le nozioni che ho non riesco ad immaginare quali possano essere. Possiamo metterci d'accordo in PM per trovare un orario in cui collegarci insieme.
Bene, la cosa più utile che rimane è il case! E' terribile perdere una console per uno sbalzo di corrente, lo sfortunato proprietario ha fatto bene a comprarne un'altra. Ciao, Paolo. |
|
7 messaggi
• Pagina 1 di 1
Torna a Forum di Aiuto e Richieste
Chi c’è in linea
Visitano il forum: Nessuno e 22 ospiti