Перейти к содержанию

ArtMax

Автомастер
  • Постов

    216
  • Зарегистрирован

  • Посещение

Весь контент ArtMax

  1. 908 процы подвержены уязвимости, по токопотреблению можно отслеживать результативность перебора SS и тем самым проводить не полный брут, а частичный.
  2. Пусть земля будет пухом, Alex+. Этот человек внёс огромный вклад в развитие всей отрасли. Сейчас оригинальный проект держится на скриптах Первомайска в основном... Хотя огромный потенциал, железа прибора хватает и на обход SEC битов V850, и на написание других скриптов под свои нужды
  3. В панельке то в панельке, но я вот например не вижу, чтобы к "пациенту" было подключено тактирование. В Вашем случае необходимо для начала подключить OSC апельсина к EXTAL пину "пациента". И желательно выставить частоту в апельсине соответствующую частоте кварца на плате.
  4. Такие файлы существуют только у Автора апельсина, к сожалению покойного ныне. Пользователям апельсинов никогда не выдавали некриптованные файлы для тех самых M08V. Шанс того, что человек, приблежённый к разработчикам, поделится алгоритмом - минимален. Ищите человека с лог. анализатором, таким камнем и апельсином с M08V. Я бы не сказал, что M08V - актуальная проблема.
  5. Пока процессор будет в BOOT режиме, он не выполнит ни одну строчку кода FLASH памяти, соответственно не сможет ничего испортить. Единственное условие - запись всех областей в течении одного BOOT режима.
  6. Я вам больше скажу, он подойдет только к одному SN. В китайской сборке он должен быть, просто был утерян, т.к файл описания ST92.txt присутствует.
  7. Т.к не был указан SN, под который данный файл, сообщаю, для А021 не подходит.
  8. Возможно, спорить не буду, но мое мнение, что 8 Байт за 10 минут не перебрать, даже если пренебречь временем резета МК.
  9. Я верю штатному хэлп файлу, который идет вместе с ПО. Вот вырезка из него: HC08 В HC08 Область FLASH, а иногда и EEPROM защищены от чтения 8-байтным паролем. Паролем является значение FLASH памяти по адресам $FFF6-$FFFD. При неверном пароле из всех ячеек памяти будет читаться константа 0xAD, либо хаотическая информация. Для работы с защитой выбрать в меню Skip SEC. Если пароль известен, введите его в окне SSCode. или выберите из списка известных паролей (список хранится в файле hc08sec.ini). Для определения неизвестного пароля для 908AS60(A)/908AZ60(A) нажать кнопку Scan. Процесс определения занимает до 10 минут. Если процесс завершается успешно, в окне отображается найденный пароль. В режимах поиска пароля питание процессора должно подаваться от программатора. Текст выделенный жирным шрифтом наталкивает меня только на такую мысль. Хотя возможно идёт "Игра с напряжением питания".
  10. Подбирал под M08V мотю пароль, пароль подбирается исходя из тока потребления микросхемы, соответственно, чтобы успешно подобрать она должна быть установлена на панельке. Подбор происходит без списков, оранж сам подбирает исходя из своего внутреннего алгоритма.
  11. Ни модельного года, ни кода модели, ни комплектации (Smart или Лезвие). DST128 используются только в Smart системах, в ключевых живет DST80. Что внутри ESCL? STM8AF?
  12. Renesas FDT не поддерживает M32R, Renesas советует M32100T-EZ-E для работы с этими МК, но стоит он..... Как 3 блока на разборке. В даташите на 8стр есть режимы работы: MOD2 Должен быть всегда в 0v(Подтянут к массе) FP - LOGIC 1 MOD0 - LOGIC 1 MOD1 - LOGIC 0 Устанавливают режим работы в Bootloader SBI - вывод контроллера прерываний, подтягивается к питанию, чтобы не мешал Reset используется для синхронизации программатора и МК. Если блок выходит на связь, легче пролить консалтом. А вообще желательно создать отдельную тему, т.к эта тема про апельсин.
  13. Вот содержимое версии 1.34: Распин M32192F8 144pin LQFP от апельсина: На m32176 гуглится не полный Datasheet, но с присутствием распина, там JTAG полноценный и UART Bootloader. Только бюджетных отладчиков на данное семейство не существует. Удачи в поиске распина 20pin разъема пианины для M32R
  14. Однозначно! Так как вы говорите, что он и новый был уже с проблемой. Подробней: алгоритм поиска неисправности в любом электронном устройстве примерно одинаков, вырабатывается годами работы, у каждого свой, и в двух строках его не описать.
  15. Тест делается без микросхем и адаптеров. Проверять железо, КЗ, диоды по входу, 6-ти ножки, и далее по плате.
  16. Сделать HW Test и проверять аппаратную часть по результатам.
  17. А что мешает пользоваться сторонними Online сервисами? Цена - копейки, по сравнению покупки штанги только ради эдитора. Ps: Google в помощь.
  18. Во-первых, EXTAL - вывод генератора для тактирования процессора вне его оригинальной платы. Во-вторых, частота кварца на плате должна совпадать с частотой в настройках апельсина. Ну и не стоит забывать смотреть уровни сигналов осциллографом, помогает выявить необходимость поднятия ног.
  19. Это все бесполезно, софт криво отломан в плане 7935 (и не только) вот и не работают мэйкеры.
  20. Дословно это означает: "Китанго не поддерживает эту функцию".
  21. В хелпе оранжа написано: Читайте все с WDT, если проц без него, то плохого ничего не будет, а если с ним - то проблем не будет, потому-что и так выбран вариант "с WDT"!
  22. Ну залейте сток, если он есть.
  23. Запишите в дамп ID ручками и все, т.к он уже подготовлен под авто.
  24. Родной ключ? Если да, то никому не известно как себя будут вести эмуляторы Meg48 в таких ситуациях, оригинальный чип, ранее записанный в авто прописывается туда бесконечное количество раз.
×
×
  • Создать...