Wiederbelebt: JTAG-'Hacking' der Original Xbox nach 20 Jahren

2025-01-20
Wiederbelebt: JTAG-'Hacking' der Original Xbox nach 20 Jahren

Dieser Blogbeitrag beschreibt den erfolgreichen Versuch des Autors, die originale Xbox über die JTAG-Schnittstelle des Intel Pentium III Prozessors zu 'hacken'. Die Sicherheit der originalen Xbox beruhte auf einem geheimen 512-Byte-Bootrom, das im NVIDIA MCPX Southbridge versteckt war. Während frühere Forscher die Verwendung der JTAG-Funktionen des Prozessors in Betracht zogen, wurde dies aufgrund des geerdeten TRST#-Pins als unpraktisch angesehen. Der Autor entwarf eine benutzerdefinierte CPU-Interposer-Platine, um dies zu umgehen, und extrahierte mithilfe eines alten CodeTAP-Debuggers erfolgreich das geheime Bootrom über JTAG und bewies damit eine 20 Jahre alte Theorie. Diese Arbeit ist historisch bedeutsam und liefert wertvolle Erfahrung und Ressourcen für die x86-JTAG-Forschung.

Hardware