
lektor
Начинающий-
Постов
0 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Загрузки
Магазин
Весь контент lektor
-
Может он что-то путает? Карта памяти DPU431 STM32F207 +Internal Flash 0x08000000 – 0x080FFFFF 1024 bytes size 0x100000 +OTP Memory 0x1FFF7800 528 bytes 1FFF7800-1FFF7A0F size 0x210 +Option Bytes 0x1FFFC000 16 bytes size 0x10 +Device Feature 0xFFFF0000 4 bytes size 0x4 RAM memory 0x20002000-0x2001FFFF +System memory 0x1FFF0000-0x1FFF77FF 30 Kbytes size 0x7800 0x1FFFC000 Reserved ROP & user option bytes (RDP & USER) +0x1FFFC008 Reserved Write protections nWRP Плюсом отметил что считал, на запись не пробовал кроме ОТП Кусочек System memory
-
Блютус модуль полностью снят, по воздуху в режим конфигурации не входит,чтобы выудить команды нужно ковырять прошивку, (я в софте 0, смотрел прошивки от стандартных модулей увидел фигу ,чтобы снять дамп с BT нужен комп с LPT и скорей всего XP 32bit. Прошивка в модулях насколько я понял никак не защищена. Так как в железе слегка понимаю, могу предполагать что при производстве после того как свисток собран в него по USB, после подготовки ОТП области, заливается прошивка в ARM(Хотя на проце уже имеется наклейка с версией софта) и конфигурация блютус.. Интерпритатор команд в том числе и для смены имени BT содержится в прошивке МК и модуле BT. На последнем этапе свисток маркируется и комплектуется пакетом с кодом. Для чего мне это надо? Банально любопытство и попытатка сделать клон желтка. У подопытного затерты последние 4 цифры номера и изменены несколько байт в ОТП. При попытке запуска на лицензии от другого выдает соответственно дизаккординг, покупать марку которая скорей всего не заработает нет смысла. Не поверю что производитель не оставил лазейки для полного сброса МК к заводскому состоянию, что грозит в случае ошибки и залития в отп неправильных данных большими убытками производителю.
-
Подключаюсь к модулю блютус через com порт, скорость 115200, постоянный + 3.3v на 34 вывод модуля для входа в режим конфигурирования, но модуль отвечает только на команду AT, ответом OKяя на другие команды не реагирует, чтобы чтото менять нужно знать команды. Работа с прошивкой возможна через bluelab, и простым программатором на LPT. Может кто подскажет команды для смены имени блютус. На стороннем модуле все настройки через at команды спокойно меняются.
-
Если продают именно клонов, значит нашли возможность стирать отп память и писать туда информацию. Проверить легко попросить их сделать свисток с определенным номером, и попросить запилить видео. Нашел одну тему где человек для OpenOCD выпустил патч для возможности писать и стирать отп. Но там сплошной хардкор, нужно я так понял компиляция приложения и замена файлов. Меня хватило только на запуск openocd и подключению к программе с помощью телнет под окнами. Блютус свистка берет информацию из отп области я на подопытном свистке стер номер и в блютус сейчас вместо номера свистка надпись OBD2.
-
STM32F207IGH6 Стоит в розницу 1600-2000 руб. в зависимости от навара продавца, демонтаж и монтаж BGA чипа самостоятельно не каждый может сделать, к этому прибавить небольшие расходы на программатор и правильный слив полного дампа MK. Даже в этом случае никто не даст гарантии что клон заработает, вдруг в отп области есть привязка к уникальному ID чипа. Вывод напрашивается такой, новый прибор + 50 зелени, дешевле выйдет. Да кстати новые изики идут с залитыми, нерастворимым компаундом, контактными площадками для подключения программатора и сам MK полностью залит. Остается только работа с отп областью, она кстати ничем не отличается от основной памяти. Попробовал записать данные в отп память стандартной утилитой STM , данные меняются в сторону уменьшения. Ячейки по адресам ОТП памяти на заводе изначально заполнены 1111111111111111111111111111111, если мы записали код в данные ячейки, стало 111101101111000111111100111011101, пытаемся сделать еще запись но контроллер чипа не дает изменить наши нули на 1111 , а 1111 на 0 пожалуйста. В итоге после нескольких попыток записи останутся одни 00000000000000000000000 или ненужная нам абракадабра.
-
Днем сегодня была цена 1800, звонил продавцу, на этот адаптер вообще ничего нет, и он не активированный похоже, ищу для экспериментов себе, по номеру не сильно дорого можно восстановить PIN ? На диагзоне забил номер для скачивания ничего не предлагает скачать, в отличие от моего, ну за не бесплатно соответственно.
-
Я не предлагаю читать прошивку, а просто залить новую с помощью встроенного бута и шнурка и родной программы stm, тем у кого свисток умер от затирания флеш памяти. Это может сработать если бинарный файл прошивки не кодированный и родное по изика его не модифицирует перед записью. Остальные области памяти не трогаем.
-
Может меня не так поняли, поясню еще раз в stm имеется свой внутренний загрузчик вшитый производителем, нужен он для того чтобы иметь возможность залить прошивку во флеш по RS232 - UART или USB-UART шнурку. По умолчанию проц грузится с флеши с определенных адресов где имеется свой загрузчик изика. Если потерта флеш конечно проц грузится не будет. Для запуска встроенного загрузчика нужен физический доступ к процу. Те вскрытие свистка. Кстати ни у кого нет фото платы со снятым процом, на плате видно 4 контактные площадки для подключения скорей всего программатора, интересно на какие ноги проца они идут.
-
Системный раздел загрузчика находится в системной памяти, стереть его невозможно,(если даже прервать заливку во флеш то загрузчик не пострадает), а вот передать загрузку на него или в другое место можно. перевод из datasheet При запуске загрузочные булавки используются для выбора одного из трех вариантов загрузки: ● Загрузка с пользователя Flash ● Загрузка из системной памяти ● Загрузка со встроенной SRAM Загрузочный загрузчик находится в системной памяти. Он используется для перепрограммирования флэш-памяти посредством используя USART1 (PA9 / PA10), USART3 (PC10 / PC11 или PB10 / PB11), CAN2 (PB5 / PB13), USB OTG FS в режиме устройства (PA11 / PA12) через DFU (обновление прошивки устройства). Подавая определенные сигналы на вход BOOT stm32 меняем варианты загрузки. С помощью специальных команд загрузчик может сделать с флеш все что угодно. Кому интересно могут поискать документы AN2606, AN3155 в них информация по загрузчику. Более подробно объяснить не смогу так как больше занимаюсь железом.
-
Здравствуйте, есть прибор изи диаг желтый, s/n 968590083*** Pcb v1.00.000, boot 1.03.000, по v 02.24, на данный момент в изике залита FW v 11.37. Может кто поделится прошивочкой v 11.52 под мой прибор? Если можно на сторонний ресурс. Я конечно нашел выше выложенные сборки прошивок но явного указания для каких бутов и версии по не увидел, может смотрел не туда. Для скачивания доступна v 11.55, но шить ее не хочется.