Перейти к содержанию

lektor

Начинающий
  • Постов

    0
  • Зарегистрирован

  • Посещение

Весь контент lektor

  1. Может он что-то путает? Карта памяти DPU431 STM32F207 +Internal Flash 0x08000000 – 0x080FFFFF 1024 bytes size 0x100000 +OTP Memory 0x1FFF7800 528 bytes 1FFF7800-1FFF7A0F size 0x210 +Option Bytes 0x1FFFC000 16 bytes size 0x10 +Device Feature 0xFFFF0000 4 bytes size 0x4 RAM memory 0x20002000-0x2001FFFF +System memory 0x1FFF0000-0x1FFF77FF 30 Kbytes size 0x7800 0x1FFFC000 Reserved ROP & user option bytes (RDP & USER) +0x1FFFC008 Reserved Write protections nWRP Плюсом отметил что считал, на запись не пробовал кроме ОТП Кусочек System memory
  2. Вот как дальше жить с таким восьмизнаком и нулями, скорей всего даже Иванов не в силах. И лаунч не поможет.
  3. Дак интересно же, вдруг ОТП в моем свистке особенная многоразовая, ан нет все как у всех халвы не будет. . И просто папка с SN не катит. Значит у меня есть запчасти в случае чего для замены.
  4. Блютус модуль полностью снят, по воздуху в режим конфигурации не входит,чтобы выудить команды нужно ковырять прошивку, (я в софте 0, смотрел прошивки от стандартных модулей увидел фигу ,чтобы снять дамп с BT нужен комп с LPT и скорей всего XP 32bit. Прошивка в модулях насколько я понял никак не защищена. Так как в железе слегка понимаю, могу предполагать что при производстве после того как свисток собран в него по USB, после подготовки ОТП области, заливается прошивка в ARM(Хотя на проце уже имеется наклейка с версией софта) и конфигурация блютус.. Интерпритатор команд в том числе и для смены имени BT содержится в прошивке МК и модуле BT. На последнем этапе свисток маркируется и комплектуется пакетом с кодом. Для чего мне это надо? Банально любопытство и попытатка сделать клон желтка. У подопытного затерты последние 4 цифры номера и изменены несколько байт в ОТП. При попытке запуска на лицензии от другого выдает соответственно дизаккординг, покупать марку которая скорей всего не заработает нет смысла. Не поверю что производитель не оставил лазейки для полного сброса МК к заводскому состоянию, что грозит в случае ошибки и залития в отп неправильных данных большими убытками производителю.
  5. Подключаюсь к модулю блютус через com порт, скорость 115200, постоянный + 3.3v на 34 вывод модуля для входа в режим конфигурирования, но модуль отвечает только на команду AT, ответом OKяя на другие команды не реагирует, чтобы чтото менять нужно знать команды. Работа с прошивкой возможна через bluelab, и простым программатором на LPT. Может кто подскажет команды для смены имени блютус. На стороннем модуле все настройки через at команды спокойно меняются.
  6. Может кто подсказать по поводу записи в ОТП https://marc.info/?t=134262611900001&r=1&w=2
  7. Сори ввел в заблуждение по поводу номера блютус сейчас еще раз включил и номер при поиске блютус высветился полностью, хотя в отп области частично стерт. Скорей всего был сбой.
  8. Если продают именно клонов, значит нашли возможность стирать отп память и писать туда информацию. Проверить легко попросить их сделать свисток с определенным номером, и попросить запилить видео. Нашел одну тему где человек для OpenOCD выпустил патч для возможности писать и стирать отп. Но там сплошной хардкор, нужно я так понял компиляция приложения и замена файлов. Меня хватило только на запуск openocd и подключению к программе с помощью телнет под окнами. Блютус свистка берет информацию из отп области я на подопытном свистке стер номер и в блютус сейчас вместо номера свистка надпись OBD2.
  9. STM32F207IGH6 Стоит в розницу 1600-2000 руб. в зависимости от навара продавца, демонтаж и монтаж BGA чипа самостоятельно не каждый может сделать, к этому прибавить небольшие расходы на программатор и правильный слив полного дампа MK. Даже в этом случае никто не даст гарантии что клон заработает, вдруг в отп области есть привязка к уникальному ID чипа. Вывод напрашивается такой, новый прибор + 50 зелени, дешевле выйдет. Да кстати новые изики идут с залитыми, нерастворимым компаундом, контактными площадками для подключения программатора и сам MK полностью залит. Остается только работа с отп областью, она кстати ничем не отличается от основной памяти. Попробовал записать данные в отп память стандартной утилитой STM , данные меняются в сторону уменьшения. Ячейки по адресам ОТП памяти на заводе изначально заполнены 1111111111111111111111111111111, если мы записали код в данные ячейки, стало 111101101111000111111100111011101, пытаемся сделать еще запись но контроллер чипа не дает изменить наши нули на 1111 , а 1111 на 0 пожалуйста. В итоге после нескольких попыток записи останутся одни 00000000000000000000000 или ненужная нам абракадабра.
  10. Утерян конверт с пин для активации, чтобы писать китайцам нужно знать код диллера и писать ему конкретно, он может подключится к базе и выудить информацию. Попытка не пытка, где-то проскакивала инфа по мылам где киты отвечают, придет свисток напишу.
  11. Launch.rus говорит обратное, Ну а для оффициального китая нужен китайский представитель ланча.
  12. Днем сегодня была цена 1800, звонил продавцу, на этот адаптер вообще ничего нет, и он не активированный похоже, ищу для экспериментов себе, по номеру не сильно дорого можно восстановить PIN ? На диагзоне забил номер для скачивания ничего не предлагает скачать, в отличие от моего, ну за не бесплатно соответственно.
  13. Не подскажете на какой оболочке запустили HD? Или вручную правили config.properties. Не поделитесь маркой CUMMINS, или любой для пробы, на яндекс или гугл диск.
  14. У вас отладочная доска nucleo? Попробуй вставить активацию, вставляется полностью, я думаю разберетесь.
  15. Я не предлагаю читать прошивку, а просто залить новую с помощью встроенного бута и шнурка и родной программы stm, тем у кого свисток умер от затирания флеш памяти. Это может сработать если бинарный файл прошивки не кодированный и родное по изика его не модифицирует перед записью. Остальные области памяти не трогаем.
  16. Может меня не так поняли, поясню еще раз в stm имеется свой внутренний загрузчик вшитый производителем, нужен он для того чтобы иметь возможность залить прошивку во флеш по RS232 - UART или USB-UART шнурку. По умолчанию проц грузится с флеши с определенных адресов где имеется свой загрузчик изика. Если потерта флеш конечно проц грузится не будет. Для запуска встроенного загрузчика нужен физический доступ к процу. Те вскрытие свистка. Кстати ни у кого нет фото платы со снятым процом, на плате видно 4 контактные площадки для подключения скорей всего программатора, интересно на какие ноги проца они идут.
  17. Системный раздел загрузчика находится в системной памяти, стереть его невозможно,(если даже прервать заливку во флеш то загрузчик не пострадает), а вот передать загрузку на него или в другое место можно. перевод из datasheet При запуске загрузочные булавки используются для выбора одного из трех вариантов загрузки: ● Загрузка с пользователя Flash ● Загрузка из системной памяти ● Загрузка со встроенной SRAM Загрузочный загрузчик находится в системной памяти. Он используется для перепрограммирования флэш-памяти посредством используя USART1 (PA9 / PA10), USART3 (PC10 / PC11 или PB10 / PB11), CAN2 (PB5 / PB13), USB OTG FS в режиме устройства (PA11 / PA12) через DFU (обновление прошивки устройства). Подавая определенные сигналы на вход BOOT stm32 меняем варианты загрузки. С помощью специальных команд загрузчик может сделать с флеш все что угодно. Кому интересно могут поискать документы AN2606, AN3155 в них информация по загрузчику. Более подробно объяснить не смогу так как больше занимаюсь железом.
  18. Может кому пригодится, на примере файла прошивки Download_X431iDiag_VV11_49 В самом бинарнике, хекс редактором можно посмотреть каrой тип FW собираемся заливать. По потухшим свисткам, разве нельзя залить файл прошивки сторонним программатором?
  19. На 55 проше при запуске определенной марки wv свисток умирает также, уже писали об этом. На апрельские марки какая прошивка минимум нужна?
  20. Лучше синица в руках, я диагностикой не зарабатываю самое новое мне ни к чему.
  21. Хотел марки поновее закинуть, а на старой FW по предлагает идти дальше то есть сообщение выход? Апрельские марки на 11.37 должны запустится? Если можно поясните пожалуйста все прошивки на желтых изиках, не зависимо от версий диагностического по и бута все одинаковые?
  22. Здравствуйте, есть прибор изи диаг желтый, s/n 968590083*** Pcb v1.00.000, boot 1.03.000, по v 02.24, на данный момент в изике залита FW v 11.37. Может кто поделится прошивочкой v 11.52 под мой прибор? Если можно на сторонний ресурс. Я конечно нашел выше выложенные сборки прошивок но явного указания для каких бутов и версии по не увидел, может смотрел не туда. Для скачивания доступна v 11.55, но шить ее не хочется.
×
×
  • Создать...