Главная категория > Digi
Весы DIGI SM320 плата STB-2177-4 как слить дамп с D70F3746 ?
Zinge:
Заказал программатор жду!
Мысли в слух....
Нахожу на форумах, что типа ничего не сделать с камнями, труба:
--- Цитировать ---На процессорах сотых весов bootloader состоит из 2х частей:
1) init boot - шьется производителем весов, нужна для инициализации проца, инициализации flash, включения клавиатуры (шьется только производителем, используя программатор
2) main boot - то что идет в комплекте с прошивкой, стартует после init boot, запускает основную прошивку, либо показывает меню прошивки и инициализирует uart, либо сетевую карту.
init boot - секретная часть bootloader'a, в свободном доступе нет и не будет, более того для прошивки нужен программатор, который стоит негуманно и, довольно-таки, редкая птица сам по себе.
--- Конец цитаты ---
Но чувак прошил себе бут в проигрывателе и все завелось.
Тогда я залью его бут в качестве первого загрузчика?
Жаль удалили - https://repairalmostanything.com/thread/850/tutorial-flash-onkyo-main-microcontroller
"""""""Что нужно:
- Программное обеспечение для программирования этих чипов с сайта производителя V2. 05
- Последняя версия прошивки для Onkyo с сайта Onkyo
- Скомпилированный onkyo-decrypt на Linux (софт для декодирования прошивки)
- Программное обеспечение bin2srec для преобразования двоичного кода из прошивки в формат S-rec (Motorola)
Программатор Renesas EZ-CUBE
Процесс:
Распаковываем zip-файл с прошивкой (ONKAVR0008 00EAEAEA00EA 122.zip) что даст нам 3 файла:
ОНКАВР0008_00EAEAEA00EA.of3
ОНКАВР0008_00EAEAEA00EA.of2
ОНКАВР0008_00EAEAEA00EA.of1
В Linux или где бы мы ни скомпилировали наш onkyo-decrypt, мы запускаем программу, которая расшифровывает файлы.
В результате этой операции мы восстановим следующие файлы:
of3.ОНКАВР0008_00EAEAEA00EA.EA114
of3.DA83XEA_010203040506. 06117
of3.DA83XEA_010203040506. 05117
of3.DA83XEA_010203040506.03117
of3.DA83XEA_010203040506.hdr
of2.ОНКАВР0008_00EAEAEA00EA.EA109
of3.ОНКАВР0008_00EAEAEA00EA.hdr
of2.ОНКАВР0008_00EAEAEA00EA.EA107
ОФ1.ОНКАВР0008_00EAEAEA00EA.hdr
of2.ОНКАВР0008_00EAEAEA00EA.hdr
Нас интересует только of3.ОНКАВР0008_00EAEAEA00EA.EA114
Это прошивка для нашего uIC. К сожалению, он находится в двоичной форме, и прошивка программного обеспечения требует либо HEX или s-rec.
Запускаем bin2rec....
bin2srec.exe of3.ОНКАВР0008_00EAEAEA00EA.Ea114 > flash.rec-l 16
Полученный файл flash.rec готов к загрузке на наш uIC.
Для загрузки программного обеспечения мы запускаем Renesas Flash Programmer V2.05. Добавляем нашу подготовленную прошивку и прошиваем.
Что касается подробностей о EZ-CUBE и Renesas Flash Programmer, пожалуйста, перейдите к документации. Документация и программное обеспечение бесплатны.
РЕЗЮМЕ:
Я просто добавлю от себя, что все это я узнал сам сегодня (я получил EZ-CUBE сегодня из почты) методом многих проб и ошибок. Это, пожалуй, наиболее полное описание того, как это сделать (загрузить прошивку Onkyo в этот МСЖД) по всему интернету.
С небольшими усилиями я также создал адаптер который позволяет прошивать через служебный вход на задней панели Onkyo. Для этого процесса даже не нужно открывать корпус, питание также доступно через этот порт. Нужен только адаптер, EZ-CUBE и немного желания."""""
Из "elektroda.pl/rtvforum/topic3730471.html
p.S Если что, то я не против купить уже запрограммированные микры. (цена не имеет значение) Но нет в наличии! Всем кому не писал глухо пока.
Slava:
Тогда сюда https://reversepcb.com/renesas-chip-unlock/#elementor-toc__heading-anchor-3
Hunter69:
Нашёл на просторах интернета,не буду утверждать,правда это или нет - Материнская плата весов SM-320 совместима с весами SM-5100.
Если не удастся выковырять начальный бут из рабочего процессора весов,то вся затея ничего не стоит,производитель им не поделиться,мировая тенденция,китайский тем более. Удачи вам в ваших начинаниях. Если только найдёте человека,который сможет считать оба бута и саму прошивку с рабочего проца,но там ценник будет конский,отбить вы его долго не сможете,если только вы не эксклюзивный дилер и ремонтник данных весов у себя в стране.
Slava:
Сказано так
".7 Идентификатор безопасности
Содержимое флэш-памяти может быть защищено от несанкционированного чтения с помощью 10-байтового идентификационного кода для авторизации при
выполнении внутрикристальной отладки с использованием внутрикристального отладочного эмулятора.
Отладчик авторизует идентификатор, сравнивая его с предустановленным кодом идентификатора в 10 байтах от 0x0000070 до
0x0000079 во внутренней области флэш-памяти.
Если идентификаторы совпадают, код безопасности будет разблокирован и станет возможным чтение флэш-памяти и использование
встроенного эмулятора отладки.
В этом примере программы (версия полной среды) идентификатор безопасности не установлен и применяется значение идентификатора безопасности
по умолчанию 0xFFFF FFFF FFFF FFFF FFFF."
Перебрать 2 в 80-ой степени вариантов нереально .
Но вполне возможно , что китаец нашел дыру или уязвимость .
Такие случае были
Zinge:
Есть связь с сервисом, где мы покупаем их. (Они прошивают процессоры на месте в плате тут). Говорят , что помогут (отправлять на прошивку) или дадут нам авторизацию , и мы сможем сами прошивать на месте. Посмотрим... Но думаю , мне не дадут добро чтоб, чтобы поделиться информацией. Пока делаю SWAP-контроллера между платами, чтобы разделить дефекты.
Навигация
Перейти к полной версии