Перейти к содержанию

ArtMax

Продвинутый
  • Постов

    216
  • Зарегистрирован

  • Посещение

Информация

  • Пол
    Мужчина
  • Город
    Где-то в Казахстане
  • Имя
    Артём
  • Страна
    Kazakhstan
  • Оборудование
    Бубен

Посетители профиля

3 402 просмотра профиля

Достижения ArtMax

Продвинутый пользователь

Продвинутый пользователь (3/3)

30

Репутация

  1. 908 процы подвержены уязвимости, по токопотреблению можно отслеживать результативность перебора SS и тем самым проводить не полный брут, а частичный.
  2. Пусть земля будет пухом, Alex+. Этот человек внёс огромный вклад в развитие всей отрасли. Сейчас оригинальный проект держится на скриптах Первомайска в основном... Хотя огромный потенциал, железа прибора хватает и на обход SEC битов V850, и на написание других скриптов под свои нужды
  3. В панельке то в панельке, но я вот например не вижу, чтобы к "пациенту" было подключено тактирование. В Вашем случае необходимо для начала подключить OSC апельсина к EXTAL пину "пациента". И желательно выставить частоту в апельсине соответствующую частоте кварца на плате.
  4. Такие файлы существуют только у Автора апельсина, к сожалению покойного ныне. Пользователям апельсинов никогда не выдавали некриптованные файлы для тех самых M08V. Шанс того, что человек, приблежённый к разработчикам, поделится алгоритмом - минимален. Ищите человека с лог. анализатором, таким камнем и апельсином с M08V. Я бы не сказал, что M08V - актуальная проблема.
  5. Пока процессор будет в BOOT режиме, он не выполнит ни одну строчку кода FLASH памяти, соответственно не сможет ничего испортить. Единственное условие - запись всех областей в течении одного BOOT режима.
  6. Я вам больше скажу, он подойдет только к одному SN. В китайской сборке он должен быть, просто был утерян, т.к файл описания ST92.txt присутствует.
  7. Т.к не был указан SN, под который данный файл, сообщаю, для А021 не подходит.
  8. Возможно, спорить не буду, но мое мнение, что 8 Байт за 10 минут не перебрать, даже если пренебречь временем резета МК.
  9. Я верю штатному хэлп файлу, который идет вместе с ПО. Вот вырезка из него: HC08 В HC08 Область FLASH, а иногда и EEPROM защищены от чтения 8-байтным паролем. Паролем является значение FLASH памяти по адресам $FFF6-$FFFD. При неверном пароле из всех ячеек памяти будет читаться константа 0xAD, либо хаотическая информация. Для работы с защитой выбрать в меню Skip SEC. Если пароль известен, введите его в окне SSCode. или выберите из списка известных паролей (список хранится в файле hc08sec.ini). Для определения неизвестного пароля для 908AS60(A)/908AZ60(A) нажать кнопку Scan. Процесс определения занимает до 10 минут. Если процесс завершается успешно, в окне отображается найденный пароль. В режимах поиска пароля питание процессора должно подаваться от программатора. Текст выделенный жирным шрифтом наталкивает меня только на такую мысль. Хотя возможно идёт "Игра с напряжением питания".
  10. Подбирал под M08V мотю пароль, пароль подбирается исходя из тока потребления микросхемы, соответственно, чтобы успешно подобрать она должна быть установлена на панельке. Подбор происходит без списков, оранж сам подбирает исходя из своего внутреннего алгоритма.
  11. Ни модельного года, ни кода модели, ни комплектации (Smart или Лезвие). DST128 используются только в Smart системах, в ключевых живет DST80. Что внутри ESCL? STM8AF?
  12. Renesas FDT не поддерживает M32R, Renesas советует M32100T-EZ-E для работы с этими МК, но стоит он..... Как 3 блока на разборке. В даташите на 8стр есть режимы работы: MOD2 Должен быть всегда в 0v(Подтянут к массе) FP - LOGIC 1 MOD0 - LOGIC 1 MOD1 - LOGIC 0 Устанавливают режим работы в Bootloader SBI - вывод контроллера прерываний, подтягивается к питанию, чтобы не мешал Reset используется для синхронизации программатора и МК. Если блок выходит на связь, легче пролить консалтом. А вообще желательно создать отдельную тему, т.к эта тема про апельсин.
  13. Вот содержимое версии 1.34: Распин M32192F8 144pin LQFP от апельсина: На m32176 гуглится не полный Datasheet, но с присутствием распина, там JTAG полноценный и UART Bootloader. Только бюджетных отладчиков на данное семейство не существует. Удачи в поиске распина 20pin разъема пианины для M32R
  14. Однозначно! Так как вы говорите, что он и новый был уже с проблемой. Подробней: алгоритм поиска неисправности в любом электронном устройстве примерно одинаков, вырабатывается годами работы, у каждого свой, и в двух строках его не описать.
  15. Тест делается без микросхем и адаптеров. Проверять железо, КЗ, диоды по входу, 6-ти ножки, и далее по плате.
×
  • Создать...