Stránka 1 z 1
Klon 68hc908az60
Napsal: 23 kvě 2017, 14:51
od KiTt
Zdravim
Potreboval bych udelat klon tohoto procesoru od motoroly.
Nemam na to vhodny programator, ktery by dokazal precist zamceny mcu.
Nema nekdo doma programator, ktery to zvladne? Tusim to dokaze ETL a nejake dalsi. Idealne Brno a okoli.
Dekuji.
Napsal: 23 kvě 2017, 15:44
od Zaky
To by teda byla pěkně na prd ochrana proti přečtení, kdyby to šlo jen tak v nějakém programátoru vyčíst a naklonovat. Máš tu informaci něčím podloženou?
Napsal: 23 kvě 2017, 16:10
od mihal
Napr. programator "UPA" obíde zamknutú flašu na HC908 bez problému, tuzery poznajú.
Napsal: 23 kvě 2017, 19:54
od KiTt
Vim ze se to zamceni obejit dat, jen na to nemam ten spravny tool.
Ten MCU tak nejak funguje ale je vadny. Staci aby se trochu ochladilo a hned se zacne restartovat. Staci ho trosku zahrat a zase chvilku funguje. Je to problem urcite rady techto MCU. Proto potrebuju udelat ten klon.
Napsal: 23 kvě 2017, 20:51
od Zaky
OK, někdy jde třeba nahrát do RAM program, spustit ho a vyčíst s ním vnitřní flash, moderní MCU jsou již proti tomu chráněné, toto tedy asi ne. Tak snad se někdo s vybavením najde.
Napsal: 23 kvě 2017, 22:11
od microlan
Spustit program v RAMce,... to by musela být chyba v ROM aby se tam PC nasměroval a taky jak dostat ta data do RAM. Vím že někdo pomocí funkce verifikace v bootloaderu měřil rozdíl délky odezvy při shodě a neshodě s testovacím souborem, kde cyklicky měnil obsah porovnávaných bytů od 0 do FF. Ale k problému, co je to za zařízení, kde ten procesor zlobí? Přesně takle zlobil procesor ve sklokeramické desce a po 2 minutách žíhání 200°C horkým vzduchem začal fungovat. Je to tu popsáno v nějakém vláknu.
Napsal: 23 kvě 2017, 22:18
od mihal
U cpu HC08 je možné spustiť program v ram, má spoločný datový a programový priestor.
Napsal: 23 kvě 2017, 22:22
od KiTt
Je to problem prvni generace hc08. Jediny 100% zpusob opravy je vymena MCU.
Neni tam potreba nic nahravat, nebo delat jine pokusy. ETL908 to zvladne precist i zamcene a udelat klon. Upa to pravdepodobne dokaze jen precist. Pak by mel neco umet carprog a xprog. Myslim ze to budou umet i nejake profi programatory. MCU mam vypajenej, takze ho staci jen nacist a pak nahrat do noveho.
Napsal: 24 kvě 2017, 16:45
od Jodr
Specielně maskset J74Y používaný ve všem možném v automotive se kadil fest. Studený přestává fungovat po mírném ohřátí jede. Většinou je security sekvence již známá, nebo se dá odemknout a přečíst.
Napsal: 24 kvě 2017, 18:11
od KiTt
Ano maska je 2j74y. Mam pujceny carprog a podarilo se me vycist eeprom ale asi jen jeji cast. Nevi nekdo na kterych adresach jsou eeprom 1, 2 a flash. Kdyz dam cist flash tak to napise reading a hned to zmizne a nic nenacte.
Napsal: 24 kvě 2017, 18:32
od mihal
600-7FF EE2
800-9FF EE1
0E00-7FFF FLASH2
8000-FDFF FLASH1
Nejake prdince flash sú ešte nižšie, pozri si datasheet.
Napsal: 24 kvě 2017, 18:35
od Jodr
celá flash vč. eeprom od adresy #0 - #FFFF
z toho eeprom na offsetu #800 až #9FF,
alespoň tohle mě čte moje zařízení.
Umí 908 také samozřejmě i odemknout.
Security sekvenci najdeš na adresách #FFF8 - #FFFD
Napsal: 24 kvě 2017, 21:34
od mihal
Pozor, je tam i ram a rom registry! Celý rozsah 0-FFFF prepísať nejde.
Napsal: 24 kvě 2017, 21:55
od Jodr
mihal píše:Pozor, je tam i ram a rom registry! Celý rozsah 0-FFFF prepísať nejde.
To je sice pravda, ale programátor tohle nijak neeliminuje. Fajl se spustí "en bloc" na procesor a části co není možné přepsat, jednoduše zůstanou v původním stavu
Mapa:
01/0000001F/ ;Clear COP Watchdog
81/0000FE09/ ;Enable AZ60 Mode
BLOCK_WRITE=00000DAF/ ;setup block writing at $DAF
; $0450-$04FF FLASH
; $0580-$05FF
; $600-$7FF
; $800-$9FF EEPROM1
; $0E00-$7FFF
; $8000-$FDFF
; $FFCC-$FFFF
; $FF80-$FF81
; $FE1C-$FE1C
; $FE10-$FE11
; $FF7C-$FF7C
; $FF70-$FF71 EEPROM2
Napsal: 11 zář 2017, 11:21
od PC-maniak
Zaky píše:To by teda byla pěkně na prd ochrana proti přečtení, kdyby to šlo jen tak v nějakém programátoru vyčíst a naklonovat. Máš tu informaci něčím podloženou?
Chlape by ses divil .. mcu od Atmela nejsou treba vubec problem (8bit jine sem nezkousel)
staci ti blbe arduino a par radku kodu

je to smutne ale je to tak ..
ale pouzivam to jen kdyz nejake mcu umira a potrebuje nahradu ... nikdy ne na klonovani celeho zarizeni ! to se proste nedela
