Реклама на сайте English version  DatasheetsDatasheets

KAZUS.RU - Электронный портал. Принципиальные схемы, Datasheets, Форум по электронике

Новости электроники Новости Литература, электронные книги Литература Документация, даташиты Документация Поиск даташитов (datasheets)Поиск PDF
  От производителей
Новости поставщиков
В мире электроники

  Сборник статей
Электронные книги
FAQ по электронике

  Datasheets
Поиск SMD
Он-лайн справочник

Принципиальные схемы Схемы Каталоги программ, сайтов Каталоги Общение, форум Общение Ваш аккаунтАккаунт
  Каталог схем
Избранные схемы
FAQ по электронике
  Программы
Каталог сайтов
Производители электроники
  Форумы по электронике
Помощь проекту

Микроконтроллеры, АЦП, память и т.д Темы касающиеся микроконтроллеров разных производителей, памяти, АЦП/ЦАП, периферийных модулей...

 
Опции темы
Непрочитано 23.09.2010, 17:36  
Boryan
Временная регистрация
 
Регистрация: 24.08.2005
Сообщений: 17
Сказал спасибо: 2
Сказали Спасибо 12 раз(а) в 12 сообщении(ях)
Boryan на пути к лучшему
Восклицание Nec upd78f0102h нужна помощь

Мужики, кто знаком с таким контроллером? Стоит в батарейке которая используется в игровой приставке PSP. Задача вытащить из него прошивку. Дело в том что в связке батарейка‹›приставка для идентификации батарейки используется хитрый алгорим. Нужно его вычислить. Вот пример инициализации батарейки в PSP :
Код:
5A 02 01 A2
A5 05 06 107905 C1
5A 02 0C 97
A5 06 06 34127856 3A
5A 0B 80 08B7EE78DD9E35089B A2
A5 12 06 CB5E5D56D1FD32C4BD13CCB16F24F8C8 02
5A 02 01 A2
A5 05 06 107905 C1
5A 02 0C 97
A5 06 06 34127856 3A
5A 0B 80 024A1EFEA52887D730 57
A5 12 06 6564E3675EA9C4FAF400F9EB4C367B3C 59
5A 0A 81 A53F0E3A85541BD2 28
A5 0A 06 C0BE63BBB31BAF56 DB
5A 02 01 A2
A5 05 06 007905 D1
5A 0B 80 027C802BB92461FF17 9D
A5 12 06 7C8B7FA6D99E3EC02C81D6CACC9F9F27 23
5A 0A 81 0BB506924FF89378 70
A5 0A 06 4EBADCE7C92573E2 3C
5А-запрос PSP
A5-ответ батарейки
как видно 5А 0В 80 02+8 байт запрос, 57 это добавочный байт для значения суммы всей строки до FF...это говорит что команда полностью закончилась.
Батарейка отвечает A5 12 06+16 байт, 59 -добавочный байт
затем снова запрос PSP
5A 0A 81+8байт 28 .......
батарейка отвечает A5 0A 06+8 байт
Есно запросы как и ответы всегда разные и по какому алгоритму это происходит просчитать не реально.
Вот и думаю мож выдрать с чипа батарейки прошиву и раздербанев её понять алгоритм ответов. Это нужно для создания батарейки Пандора для PSP3000. Про Пандору для PSP2000 думаю многие слышали, и с ней проблем нет. А вот в PSP3000 добавили новый запрос 80D9 и батарейка на него отвечать не знает как....задача научить её это делать.
Реклама:
Boryan вне форума  
Сказали "Спасибо" Boryan
warel (27.06.2019)
Непрочитано 23.09.2010, 17:41  
Boryan
Временная регистрация
 
Регистрация: 24.08.2005
Сообщений: 17
Сказал спасибо: 2
Сказали Спасибо 12 раз(а) в 12 сообщении(ях)
Boryan на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

какие методы существуют взлома чипов с защитой?

Последний раз редактировалось Boryan; 25.09.2010 в 11:56.
Boryan вне форума  
Сказали "Спасибо" Boryan
warel (27.06.2019)
Непрочитано 23.09.2010, 23:39  
Easyrider83
Гуру портала
 
Аватар для Easyrider83
 
Регистрация: 27.10.2008
Адрес: ЕС
Сообщений: 10,835
Сказал спасибо: 919
Сказали Спасибо 4,308 раз(а) в 2,573 сообщении(ях)
Easyrider83 на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

Если это поможет, вот ссылка на программатор
http://www.eltech.spb.ru/flashprog.html
Будет ли читать флеш еще вопрос, кстати.
Easyrider83 вне форума  
Сказали "Спасибо" Easyrider83
warel (27.06.2019)
Непрочитано 24.09.2010, 15:42  
Alecsej
Вид на жительство
 
Регистрация: 10.08.2005
Сообщений: 385
Сказал спасибо: 0
Сказали Спасибо 161 раз(а) в 140 сообщении(ях)
Alecsej на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

гыгы
1-wire secure memory
Alecsej вне форума  
Сказали "Спасибо" Alecsej
warel (27.06.2019)
Непрочитано 25.09.2010, 11:51  
Boryan
Временная регистрация
 
Регистрация: 24.08.2005
Сообщений: 17
Сказал спасибо: 2
Сказали Спасибо 12 раз(а) в 12 сообщении(ях)
Boryan на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

Easyrider83, Пасиб , эту ссылку и софтину я знаю, но там только возможно стирать и писать. А мне нужно считать прошиву
Boryan вне форума  
Сказали "Спасибо" Boryan
warel (27.06.2019)
Непрочитано 25.09.2010, 11:52  
Boryan
Временная регистрация
 
Регистрация: 24.08.2005
Сообщений: 17
Сказал спасибо: 2
Сказали Спасибо 12 раз(а) в 12 сообщении(ях)
Boryan на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

Сообщение от Alecsej Посмотреть сообщение
гыгы
1-wire secure memory
И что это значит? в смысле ..гыгы?
Boryan вне форума  
Сказали "Спасибо" Boryan
warel (27.06.2019)
Непрочитано 25.09.2010, 15:03  
Easyrider83
Гуру портала
 
Аватар для Easyrider83
 
Регистрация: 27.10.2008
Адрес: ЕС
Сообщений: 10,835
Сказал спасибо: 919
Сказали Спасибо 4,308 раз(а) в 2,573 сообщении(ях)
Easyrider83 на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

Сообщение от Boryan Посмотреть сообщение
Easyrider83, Пасиб , эту ссылку и софтину я знаю, но там только возможно стирать и писать. А мне нужно считать прошиву
да, забыл. У неков именно так. Читать нельзя в принципе. Только писать, предварительно стерев.
Easyrider83 вне форума  
Сказали "Спасибо" Easyrider83
warel (27.06.2019)
Непрочитано 26.09.2010, 15:42  
Boryan
Временная регистрация
 
Регистрация: 24.08.2005
Сообщений: 17
Сказал спасибо: 2
Сказали Спасибо 12 раз(а) в 12 сообщении(ях)
Boryan на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

Easyrider83, ну это понятно...это всё штатные методы...нужен не штатный...который позволит считать прошивку...Ведь в принципе ко многим контроллерам есть не штатный метод чтения...некоторый при понижении питалова выкладывают своё содержимое...некоторым нужен доступ к кристаллу. Понятно что кристалл это последний шаг...нужен софтовый метод, более простой. Например в приводе лайтон xbox 360, чип отдаёт содержание флешки только при понижении питалова, хотя изначально тож заточен только под стирание и запись...а в нек такое возможно?
Boryan вне форума  
Сказали "Спасибо" Boryan
warel (27.06.2019)
Непрочитано 27.09.2010, 13:45  
Alecsej
Вид на жительство
 
Регистрация: 10.08.2005
Сообщений: 385
Сказал спасибо: 0
Сказали Спасибо 161 раз(а) в 140 сообщении(ях)
Alecsej на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

А прошивки как таковой нет.
Шифрует сама микросхема памяти.
Для каждого сеанса генерируется новый 512 битный ключ.
Всего 2^80 вариантов.
Alecsej вне форума  
Сказали "Спасибо" Alecsej
warel (27.06.2019)
Непрочитано 27.09.2010, 20:23  
Boryan
Временная регистрация
 
Регистрация: 24.08.2005
Сообщений: 17
Сказал спасибо: 2
Сказали Спасибо 12 раз(а) в 12 сообщении(ях)
Boryan на пути к лучшему
По умолчанию Re: Nec upd78f0102h нужна помощь

Alecsej, да уж.....облом...
Boryan вне форума  
Сказали "Спасибо" Boryan
warel (27.06.2019)
 

Закладки
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь по схеме Жора Корнев Электроника средств транспорта 5 20.08.2010 17:13
Нужна помощь CDC-232 и atmega16 robin7341 Микроконтроллеры, АЦП, память и т.д 0 08.08.2010 00:13
Нужна помощь с картой SD в режим SD! (не SPI) backa Микроконтроллеры, АЦП, память и т.д 2 23.04.2010 15:28
AVR Studio и AT89S51 - нужна помощь roobeeaz Микроконтроллеры, АЦП, память и т.д 5 13.03.2010 18:34
Mega16 нужна помощь Alex_Megavolt_79 Микроконтроллеры, АЦП, память и т.д 12 02.03.2010 03:03


Часовой пояс GMT +4, время: 01:18.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot