Bad Update es un exploit no persistente del hipervisor de Xbox 360 que funciona con la última versión (17559). Este repositorio contiene los archivos del exploit que pueden usarse en una consola Xbox 360 para ejecutar código sin firmar.
Este exploit puede activarse con uno de los siguientes juegos:
- Tony Hawk's American Wasteland (NTSC/PAL/RF)
- Rock Band Blitz (juego de prueba o completo)
¡Este exploit NO es persistente! Esto significa que tu consola solo estará en estado hackeado (capaz de ejecutar código homebrew/sin firmar) mientras esté encendida. Al reiniciar o apagar la consola, tendrás que volver a ejecutar el exploit. El exploit no puede hacerse persistente.
Tu consola Xbox 360 debe tener la versión 17559 del panel de control para poder usar este exploit. Aunque el exploit se puede adaptar a cualquier versión del software del sistema, solo lo he desarrollado para la versión 17559 del panel.
Inicio rápido
Para ejecutar el exploit de actualización incorrecta, necesitarás uno de los juegos compatibles mencionados anteriormente y una memoria USB. Los siguientes pasos ofrecen una breve descripción general de cómo ejecutar el exploit. Para obtener información más detallada, consulta la página wiki "Cómo usar".
- Descarga el archivo Xbox360BadUpdate-Retail-USB extrae los archivos.
- Formatea una memoria USB en FAT32.
-
Copie el contenido de la carpeta correspondiente al juego que desea usar para el exploit en la raíz de la memoria USB.
- Si usas Tony Hawk's American Wasteland, copia el contenido de la carpeta Tony Hawk's American Wasteland en la raíz de la memoria USB.
- Si usas Rock Band Blitz, copia el contenido de la carpeta Rock Band Blitz en la raíz de la memoria USB.
- La raíz de la memoria USB debe contener los siguientes archivos/carpetas: BadUpdatePayload, Content, name.txt. Coloca el ejecutable sin firmar que quieres ejecutar cuando se active el exploit en la carpeta BadUpdatePayload de la memoria USB y nómbralo "default.xex" (reemplaza cualquier archivo existente en la carpeta). Este archivo xex debe estar en formato comercial y tener todas las restricciones eliminadas (consulta la wiki para saber cómo hacerlo).
- Inserta la memoria USB en tu consola Xbox 360 y enciéndela.
-
Inicia sesión con el perfil de Jugador 1 y ejecuta el juego que estás usando para activar el exploit.
- Si usas Rock Band Blitz, no se incluye ningún perfil. Puedes usar cualquier perfil local/sin conexión o ejecutar el juego sin cerrar sesión.
- Sigue las instrucciones del juego que elegiste para cargar el archivo de guardado pirateado y comenzar el proceso del exploit.
- El anillo de luz de la consola parpadeará en diferentes colores/segmentos durante el proceso del exploit para indicar el progreso. Para obtener información sobre el significado de los diferentes valores, consulta la sección "Patrones y significados de los LED" de la wiki.
- Una vez que el exploit se active correctamente, el anillo de luz debería estar completamente iluminado en verde. El hipervisor ha sido parcheado para ejecutar archivos ejecutables sin firmar, y se ejecutará el archivo default.xex sin firmar.
El exploit tiene una tasa de éxito del 30 % y puede tardar hasta 20 minutos en activarse. Si después de 20 minutos no se ha activado, deberá apagar la consola Xbox 360 y repetir el proceso desde el paso 5.
Preguntas frecuentes
P: ¿Por qué tengo que volver a ejecutar el exploit cada vez que enciendo la consola?
R: El exploit no es persistente; solo funciona mientras la consola esté encendida. Una vez que la consola se apague o se reinicie, deberá volver a ejecutarlo.
P: ¿Qué ofrece esto en comparación con el hack de RGH? ¿Debería usarlo en lugar de RGH?
R: Este es un exploit de software que no requiere abrir la consola ni soldar nada para usarlo. Aparte de eso, es inferior al exploit de RGH en todos los aspectos y debería considerarse una "prueba de concepto" y no algo que se use en lugar de RGH.
P: ¿Se puede convertir esto en una modificación suave?
R: No, la cadena de arranque de Xbox 360 es muy segura y no hay ninguna superficie de ataque que se pueda explotar. Nunca existirá un exploit de software que arranque a estado hackeado similar a una "modificación suave".
P: ¿Funciona esto en las consolas Winchester? R: Sí, se ha confirmado que funciona en consolas Winchester.
P: ¿Funciona con la versión original de Xbox de Tony Hawk's American Wasteland?
R: No, solo funciona con la versión de Xbox 360.
P: ¿Se puede usar <insertar otro juego de skateboarding aquí> con esto?
R: No, el exploit de partidas guardadas de Tony Hawk es específico de Tony Hawk's American Wasteland y no tiene nada que ver con que sea un juego de skateboarding.
P: ¿Se puede usar <insertar otro juego de música aquí> con esto?
R: No, el exploit de partidas guardadas de Rock Band es específico de Rock Band Blitz y no tiene nada que ver con que sea un juego de música.
P: ¿Ejecuté el exploit y no pasó nada?
R: El exploit tiene una tasa de éxito del 30%. Si después de ejecutarse durante 20 minutos no se ha activado, deberá reiniciar la consola e intentarlo de nuevo.
P: ¿Por qué el exploit solo ejecuta un único xex sin firmar? R: Mi objetivo era hackear el hipervisor, no desarrollar una solución robusta y completa. Alguien más tendrá que desarrollar un ejecutable posterior al exploit que integre todas las mejoras de calidad que se obtendrían con un exploit como el de RGH.
P: ¿Por qué el exploit tarda tanto en activarse o tiene una alta tasa de éxito?
R: El exploit es una condición de carrera que requiere una sincronización precisa y el cumplimiento de varias otras condiciones para que se active correctamente. Por lo tanto, puede tardar un tiempo en ocurrir.
Xbox 360 Bad Update ha sido creado por grimdoomer.
Que novedades incluye la versión 1.1
Released
- Se agregó un exploit para Rock Band Blitz.