Klon 68hc908az60

Diskuze a poradna o programátorech a programování různých obvodů

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
KiTt
Příspěvky: 206
Registrován: 25 srp 2012, 00:00
Bydliště: Brno a okoli

Klon 68hc908az60

#1 Příspěvek od KiTt »

Zdravim
Potreboval bych udelat klon tohoto procesoru od motoroly.
Nemam na to vhodny programator, ktery by dokazal precist zamceny mcu.
Nema nekdo doma programator, ktery to zvladne? Tusim to dokaze ETL a nejake dalsi. Idealne Brno a okoli.
Dekuji.
Uživatelský avatar
Zaky
Příspěvky: 7050
Registrován: 30 říj 2010, 00:00
Bydliště: Praha

#2 Příspěvek od Zaky »

To by teda byla pěkně na prd ochrana proti přečtení, kdyby to šlo jen tak v nějakém programátoru vyčíst a naklonovat. Máš tu informaci něčím podloženou?
Uživatelský avatar
mihal
Příspěvky: 1844
Registrován: 06 dub 2005, 00:00
Bydliště: Zilina

#3 Příspěvek od mihal »

Napr. programator "UPA" obíde zamknutú flašu na HC908 bez problému, tuzery poznajú.
Uživatelský avatar
KiTt
Příspěvky: 206
Registrován: 25 srp 2012, 00:00
Bydliště: Brno a okoli

#4 Příspěvek od KiTt »

Vim ze se to zamceni obejit dat, jen na to nemam ten spravny tool.
Ten MCU tak nejak funguje ale je vadny. Staci aby se trochu ochladilo a hned se zacne restartovat. Staci ho trosku zahrat a zase chvilku funguje. Je to problem urcite rady techto MCU. Proto potrebuju udelat ten klon.
Uživatelský avatar
Zaky
Příspěvky: 7050
Registrován: 30 říj 2010, 00:00
Bydliště: Praha

#5 Příspěvek od Zaky »

OK, někdy jde třeba nahrát do RAM program, spustit ho a vyčíst s ním vnitřní flash, moderní MCU jsou již proti tomu chráněné, toto tedy asi ne. Tak snad se někdo s vybavením najde.
Uživatelský avatar
microlan
Příspěvky: 1646
Registrován: 09 kvě 2017, 00:00
Bydliště: Kósek vod Brna

#6 Příspěvek od microlan »

Spustit program v RAMce,... to by musela být chyba v ROM aby se tam PC nasměroval a taky jak dostat ta data do RAM. Vím že někdo pomocí funkce verifikace v bootloaderu měřil rozdíl délky odezvy při shodě a neshodě s testovacím souborem, kde cyklicky měnil obsah porovnávaných bytů od 0 do FF. Ale k problému, co je to za zařízení, kde ten procesor zlobí? Přesně takle zlobil procesor ve sklokeramické desce a po 2 minutách žíhání 200°C horkým vzduchem začal fungovat. Je to tu popsáno v nějakém vláknu.
Uživatelský avatar
mihal
Příspěvky: 1844
Registrován: 06 dub 2005, 00:00
Bydliště: Zilina

#7 Příspěvek od mihal »

U cpu HC08 je možné spustiť program v ram, má spoločný datový a programový priestor.
Uživatelský avatar
KiTt
Příspěvky: 206
Registrován: 25 srp 2012, 00:00
Bydliště: Brno a okoli

#8 Příspěvek od KiTt »

Je to problem prvni generace hc08. Jediny 100% zpusob opravy je vymena MCU.
Neni tam potreba nic nahravat, nebo delat jine pokusy. ETL908 to zvladne precist i zamcene a udelat klon. Upa to pravdepodobne dokaze jen precist. Pak by mel neco umet carprog a xprog. Myslim ze to budou umet i nejake profi programatory. MCU mam vypajenej, takze ho staci jen nacist a pak nahrat do noveho.
Uživatelský avatar
Jodr
Příspěvky: 1412
Registrován: 20 led 2008, 00:00
Bydliště: na vejminku

#9 Příspěvek od Jodr »

Specielně maskset J74Y používaný ve všem možném v automotive se kadil fest. Studený přestává fungovat po mírném ohřátí jede. Většinou je security sekvence již známá, nebo se dá odemknout a přečíst.
Jen blbec se učí svými chybami opakovaně....
Uživatelský avatar
KiTt
Příspěvky: 206
Registrován: 25 srp 2012, 00:00
Bydliště: Brno a okoli

#10 Příspěvek od KiTt »

Ano maska je 2j74y. Mam pujceny carprog a podarilo se me vycist eeprom ale asi jen jeji cast. Nevi nekdo na kterych adresach jsou eeprom 1, 2 a flash. Kdyz dam cist flash tak to napise reading a hned to zmizne a nic nenacte.
Uživatelský avatar
mihal
Příspěvky: 1844
Registrován: 06 dub 2005, 00:00
Bydliště: Zilina

#11 Příspěvek od mihal »

600-7FF EE2
800-9FF EE1
0E00-7FFF FLASH2
8000-FDFF FLASH1
Nejake prdince flash sú ešte nižšie, pozri si datasheet.
Uživatelský avatar
Jodr
Příspěvky: 1412
Registrován: 20 led 2008, 00:00
Bydliště: na vejminku

#12 Příspěvek od Jodr »

celá flash vč. eeprom od adresy #0 - #FFFF
z toho eeprom na offsetu #800 až #9FF,
alespoň tohle mě čte moje zařízení.
Umí 908 také samozřejmě i odemknout.
Security sekvenci najdeš na adresách #FFF8 - #FFFD
Jen blbec se učí svými chybami opakovaně....
Uživatelský avatar
mihal
Příspěvky: 1844
Registrován: 06 dub 2005, 00:00
Bydliště: Zilina

#13 Příspěvek od mihal »

Pozor, je tam i ram a rom registry! Celý rozsah 0-FFFF prepísať nejde.
Uživatelský avatar
Jodr
Příspěvky: 1412
Registrován: 20 led 2008, 00:00
Bydliště: na vejminku

#14 Příspěvek od Jodr »

mihal píše:Pozor, je tam i ram a rom registry! Celý rozsah 0-FFFF prepísať nejde.

To je sice pravda, ale programátor tohle nijak neeliminuje. Fajl se spustí "en bloc" na procesor a části co není možné přepsat, jednoduše zůstanou v původním stavu :D

Mapa:
01/0000001F/ ;Clear COP Watchdog
81/0000FE09/ ;Enable AZ60 Mode
BLOCK_WRITE=00000DAF/ ;setup block writing at $DAF
; $0450-$04FF FLASH
; $0580-$05FF
; $600-$7FF
; $800-$9FF EEPROM1
; $0E00-$7FFF
; $8000-$FDFF
; $FFCC-$FFFF
; $FF80-$FF81
; $FE1C-$FE1C
; $FE10-$FE11
; $FF7C-$FF7C
; $FF70-$FF71 EEPROM2
Jen blbec se učí svými chybami opakovaně....
Uživatelský avatar
PC-maniak
Příspěvky: 952
Registrován: 11 čer 2006, 00:00
Bydliště: Plzen-Jih

#15 Příspěvek od PC-maniak »

Zaky píše:To by teda byla pěkně na prd ochrana proti přečtení, kdyby to šlo jen tak v nějakém programátoru vyčíst a naklonovat. Máš tu informaci něčím podloženou?


Chlape by ses divil .. mcu od Atmela nejsou treba vubec problem (8bit jine sem nezkousel)

staci ti blbe arduino a par radku kodu :lol: je to smutne ale je to tak ..

ale pouzivam to jen kdyz nejake mcu umira a potrebuje nahradu ... nikdy ne na klonovani celeho zarizeni ! to se proste nedela :x
Tomáš
Odpovědět

Zpět na „Programování PIC, ATMEL, EEPROM a dalších obvodů“