Файлы  •  Ссылки  •  Прошивки  •  Правила  •  Архив  •   FAQ  •  Участники  •  Поиск
Регистрация  •  Вход

Программатор чипов на базе микросхемы AT88SC0204C

Список форумов » Программное обеспечение » Микроконтроллеры На страницу Пред.  1, 2, 3, 4 ... 146, 147, 148 ... 165, 166, 167, 168  След.
АвторСообщение
Eex
Участник
Сообщения: 1522




19-03-2014 17:19

igoruha, Да, это всё понятно, всё это описано в документации. SHA-1 я уже написал, пока не проверил, пишу все необходимые процедуры для отправки SHA в чип (Read Scratchpad, Copy Scratchpad, CRC16, а также организую структуры для универсализма между чипами). Собственно вопросы возникают такие:
1. По какой причине в моём чипе читается что-то в областе Secret?
2. По какой причине в моём чипе Family Code равен 0х33, если у заказного чипа должен быть 0хB3 (вроде все сошлись на мнении что мой чип оригинальный).
3. По какой причине у меня по адресу 0х90 все FF и нет дубля серийника (я почти уверен что ответ в том что мой чип не DS2432, a DS1961, это бы всё объяснило).
4. Если секрет так важен и его негде взять, то как другие программаторы с ним работают? Может некоторые чипы (как мой) всё таки позволяют прочитать Sekret?
5. Для какой цели в других программатор дана возможность пользователю поменять Secret? Он ведь будет другой чем в принтере, как тогда будет работать чип в принтере с другим Secret-ом?
6. Уважаемый Rianon снял логи с принтера при печати страницы, из них следует что самым первым действием принтер проверяет валидность SHA последовательности и при этом принтер не читает Secret из чипа, значит предполагается что принтер знает Secret из чипа. И как тогда работает чип с изменённым Secret-ом?
7. Бывают ли случаи когда программатор убил чип (я говорю не о кривом дампе а о кривой прошивке конфигурации или Secreta)?

Пока это все вопросы, которые меня интересуют в данный момент. С любой информацией из документации вопросов не возникает, просто её надо методично читать, что я и делаю улыбка.
Если кто знает ответ на любой из данных вопросов, буду выслушать мнение из опыта.
Jettro
Участник
Сообщения: 216




19-03-2014 18:52

Eex, А вот в моем ПДФе для DS2432 family code - 0x33 шок
Eex
Участник
Сообщения: 1522




19-03-2014 19:00

Jettro, В моём тоже. В чём подвох?
Rianon
Участник
Сообщения: 816




19-03-2014 19:46

Наконец то сегодня снял долгожданные дампы с чипов для Xerox Phaser 6600, WC 6605. Влил их в эмули от Eex, и... Оп-па, принтер радостно вышел в готовность! улыбка
Завтра утром дампы появятся в хранилище.
Eex, Программатор с каждым днем жирнеет! подмигивание
_Suhov_
Участник
Сообщения: 978




19-03-2014 23:39

Eex,
7- ни разу не было. Хотя тот софт, что есть у меня не показывает конфигурационные данные, но он их считывает и в любом хекс редакторе их можно увидеть
Могу скинуть прошивки от принтеров, в которых используется 1wire. В данный момент есть аппарат, могу прямо с флешки вычитать прошивку. Или же могу покормить принтер не правильным дампом чипа и попытаться осциллографом записать обмен

может отправить пригоршню оригинальных чипов с DS2432?
Eex
Участник
Сообщения: 1522




20-03-2014 00:12

_Suhov_ писал:
Eex, Могу скинуть прошивки от принтеров, в которых используется 1wire.

ДА! ДА! ДА! ДА!, надо! круто! Я уже сказал "ДА"? улыбка. Вот от куда мы достанем секрет!!! Спасибо!
_Suhov_ писал:
Хотя тот софт, что есть у меня не показывает конфигурационные данные

А в нём есть кнопки "изменить секрет" "пересчитать секрет" или ещё какая-то такая странная кнопка?
_Suhov_ писал:
может отправить пригоршню оригинальных чипов с DS2432?

Мне уже что-то выслал Rianon, я правда не знаю каких марок. У меня пока есть только DSQ8 и какой-то клон с каплей. DS2432 тоже нужны, это точно не тоже самое что DSQ8 и работают они по разному. Так что мне нужны чипы всех марок, которые надо добавлять в поддержку. Посмотрим что придёт от Rianon, тогда подумаем чего не хватает, может воспользуюсь твоим предложением. Спасибо.

Блин, они изменили протокол, возможно я не знаю какую-то тонкость. Они явно маскируют криптографию, танцы с бубном начались в самом первом бите криптопотока. Ищу противоядие.

Добавлено 20-03-2014 00:06

Всё, в моём чипе теперь весь дамп равен FF. Видимо он помер улыбка. Больше туда ничего не программируется, видимо я нарушил конфигурацию. Толком даже не успел отладить процедуру записи недовольство, огорчение. На все протоколы отвечает aдекватно, как будто просто пустой дамп. Завтра попробую запрограммить его другими командами без криптографии чере процедуру смены секрета. Похоже мне всё таки понадобятся запасные чипы улыбка.

  Untitled.png  28,01 КБ  Скачано: 262 раз(а)

_Suhov_
Участник
Сообщения: 978




20-03-2014 09:53

для аппарата с трехконтактным чипом http://www.support.xerox.com/support/phaser-6121mfp/file-download/enza ...
для аппарата с двухконтакным чипом http://webfile.ru/5262bcf31ce17b628a56e03b9583e81b
правда все это с цветников, посмотрю, может от ч/б найду
Eex
Участник
Сообщения: 1522




20-03-2014 10:11

_Suhov_, По первой ссылке внутри ехе файл, видимо надо будет долго танцевать с бубном вокруг него. По второй ссылке что-то есть, но прошивка поделена на два файла .bin .rbin, посмотрю может что-то наколдую из них. А марка процессора на форматтере не известна? Может есть фото процессора?
Спасибо!
Jettro
Участник
Сообщения: 216




20-03-2014 10:47

Eex, Обычно exe загрузчики распаковывают FW куда-то в Documents and Settings, а потом уже все остальное.. Обычно всегда находил.

Добавлено 20-03-2014 10:06

Eex, http://www.support.xerox.com/support/phaser-6120/file-redirect/enza.ht ...
FW XEROX 6120, Чип - на 2432
_Suhov_
Участник
Сообщения: 978




20-03-2014 11:22

c exe. все просто. Меняем расширение на .zip и открываем файл 7ziр. В папке firmware будет нужный файл
по второму не скажу ни чего. Не в курсе
по процессору первого постараюсь сказать в течении дня
Rianon
Участник
Сообщения: 816




20-03-2014 11:53

http://support.lexmark.com/index?segment=SUPPORT&userlocale=EN_US&locale=en&productCode=Lexmark_E120n&page=product&frompage=null#1
Firmware Lexmark E120
Eex
Участник
Сообщения: 1522




20-03-2014 13:10

Rianon, Lexmark явно построен на ARM, в файле всё знакомо, с него и начнём улыбка.
Jettro
Участник
Сообщения: 216




20-03-2014 13:25

Eex, Считается, что оригинальные чипы на базе DS2432 для Lexmark перепрошить невозможно, в отличие от чипов для Minolta/XEROX.
Eex
Участник
Сообщения: 1522




20-03-2014 13:33

Jettro, Будем жить, будем посмотреть улыбка. Спасибо всем, я уже получил фронт работ до конца этой недели, буду разбираться и ждать чипы.
Rianon
Участник
Сообщения: 816




20-03-2014 13:34

Eex, Отлично! При этом что и логи с него сняты, да и принтер под рукой, которым можно вообще пожертвовать улыбка
igoruha
Участник
Сообщения: 114




20-03-2014 13:45

Eex, я думаю что 0х33 вместо 0хВ3 потому что чип делали специально для лексмарка, почему секрет читается не знаю, у меня все 0xFF читались. а секрет наверное можно как обычно из прошивки принтера вытащить, у меня была такая мысль но не нашёл прошивку. может быть есть какие то эмуляторы которые позволяют без секрета всё писать.
Jettro
Участник
Сообщения: 216




20-03-2014 14:38

Так, для интереса, чип для Lexmark E460 стОит 80$ шок , Е360 - 70$ ну и т.д. Интересно, кто их покупает?
Rianon
Участник
Сообщения: 816




20-03-2014 20:10

Jettro, Так, в этих принтерах используются 4-х контактные чипы. Соответственно, это совершенно другая песня. Кста-ти это чудо на днях должно посетить наш офис. Первое что, сниму с него логи... улыбка

Добавлено 20-03-2014 20:32

Eex писал:
Мне уже что-то выслал Rianon, я правда не знаю каких марок.

Eex, Выслал тебе: DSQ8, DS2432, DS2502, DS2433 а также оригинальные 3-х контактные, ну и естественно немного разных эмулей улыбка
Eex
Участник
Сообщения: 1522




20-03-2014 22:39

Rianon, будет где разгуляться улыбка. Спасибо!
Rianon
Участник
Сообщения: 816




20-03-2014 23:36

Eex, Не, Геннадий, Вам с Кариной, СПАСИБО!
Уж очень мне сей проект по душе! улыбка
В посылке, там к примеру DS2502 один, (случайно остался, остальные были утилизированы как-бы за не надобностью...), DS2433 два (тоже самое), DS2432 хватит для иследований, чтобы их даже внукам хватило улыбка DSQ8 два варианта, первый которые полностью не сбрасываются, второй (явно, как у тебя был, полностью перепрошиваются 5 штук) Ну и 3-х контактные, и немного разных эмулей...
Эть так, как говорится, "с миру по нитке" Если не хватит каких-то чипов, нароем, не вопрос! Мало того что коллеги с форума явно помогут, да и я дам клич своим. улыбка
Так что чем чем, а чипами ты Всегда будишь обеспечен! Да и с логами, дампами и т.д! улыбка
Rianon
Участник
Сообщения: 816




21-03-2014 01:09

Eex, Немного забегаю в перед! Но, у меня есть возможность, на пару дней выципить такой аппарат как Xerox Phaser 7500. Линейка по этим чипам довольна длинная, не буду перечислять все аппараты, но эти чипы очень актуальны. Речь уже шла как-то об них. Так вот, чипы 4-контактные, при этом на них есть "сетка" как в RFID. При этом Китайцы свободно выпускают эмули.
1. Могу снять логи.
2. Постараюсь достать Firmware. Прошивка на шару к этим аппаратам Xerox не дается (явно остерегаются), но после оф. запроса высылают. Правда нужно пройти некоторые формальности... А именно, указать серийный номер аппарата (иначе эта прошивка не встанет в другой аппарат, где был куплен, проблему запроса, и т.д.) Да и ждать ответа от них приходится более трех недель!
Сей проект, интересен?
На фото эмули.

1.jpeg


2.jpeg



Eex
Участник
Сообщения: 1522




21-03-2014 10:47

Rianon, Собственно любая работа начинается со сбора данных, нет данных - нет работы. Мне трудно делать планы какие чипы добавлять следующим шагом, я же не сервисник, меня ниодин из этих чипов не интересует улыбка. Будем делать то что требуется пользователям программатора, если проголосуем за эти, значит будут эти улыбка. Если к тому моменту данные уже будут собраны, то работа над ними начнётся быстрее, если данных не будет, то поставим эти чипы в очередь пока соберём данные. Короче информация лишней не бывает, а что добавлять смотрите сами.
Rianon
Участник
Сообщения: 816




21-03-2014 19:14

Eex, Я, как все! улыбка Просто озвучил свои возможности... улыбка
Короче, набираемся информацией улыбка
_Suhov_
Участник
Сообщения: 978




24-03-2014 15:38

А ни кто не пробовал работать с чипом Sharp MX235GT? Там используется микросхема: RU4AP. Вроде по интернету данный чип проблем с прошивкой не создает, но есть один нюанс- свежей прошивки ни где на него нет
оказывается не все так просто. Прогеры с поддержкой ксерокс 01 его не берут. Свои нюансы- http://lapatushka.com/#RU4AP если кому интересно
Rianon
Участник
Сообщения: 816




24-03-2014 18:27

_Suhov_, Эта тема (RU4AP) на нашем форуме уже обсуждалась. Нюансов никаких не вижу! По тому, что это просто совершенно другая микросхема. И не следует сравнивать ее с 01.
_Suhov_
Участник
Сообщения: 978




24-03-2014 22:13

я так понимаю, нужна прошивка аппарата?
получите http://webfile.ru/9671cc239764afaf655115f579615348 . Специально не указываю от какого аппарата, что бы народ не начал шить
Eex
Участник
Сообщения: 1522




25-03-2014 00:03

_Suhov_, Спасибо, получил. Я нашёл внутри название Jupiter3, надо палагать что это марка процессора? Может на процессоре есть надписи? Эта прошивка вроде распаковалась, но я там не нашёл фирмваре. Тaм есть картинки, таблицы, текст, ссылки, но код я не нашёл. Может это не единственная прошивка и есть какие-то другие микроcxемы памяти? Пока курю прошивку от Лексмарка, там более менее понятно.
Dallas меня таки надул, они сделали не полноценный SHA-1, а его частный случай, когда размер входного сообщения строго равен сообщению одного раунда хеширования. Провозился два дня пока понял подвох. Собственно мой SHA-1 по прежнему не сходится с ответами, где-то есть ещё косяк. Вроде формула не такая большая, к тому же ещё и обрезанная, но я в ней заблудился. Всё таки есть какая-то загвоздка в "скрете" чипа. Буду курить вначале SHA-1 до конца, потом помучаю прошивку принтера. Мой чип таки умер, отвечает только на запрос серийника, больше не на что. На все вопросы отвечает FF, но в соответствии с протоколом. Не понимаю в какой момент он помер, может я зашёл в какую-то заднюю дверь улыбка?!
_Suhov_
Участник
Сообщения: 978




25-03-2014 10:05

Eex, когда-то скачал огромную базу документации по шарпу, вот и нашел там прошивку. В папке с аппаратом была утилита для обновления прошивки, она требует файл .sfu на всю папку был только один такой файл. Сам аппарат я не видел. Есть еще файл .sfu, но он меньше 100кб, не думаю, что там что-то интересное. Сама документация не очень логична, есть архив, в котором куча других архивов, подозреваю, что должна быть какая-то софтина, что бы все это распаковывать в удобоваримом виде. Иначе в файлах с названием типа PL37RTY разобраться невозможно. Нужно открывать каждый файл, что бы увидеть, что там внутри. http://webfile.ru/15c9b726b220ecc08da02bcf73dfe885 нашел в папке с документацией еще один файлик .sfu, может он пригодится. По поводу процессора- в схеме он обозначен, как H8S/2373(HD6412373) флеш MX29LV160D. Ну и для полного счастья еще PIC16F882. Страница с ПИКом так скромно и обозначена- PCU PWB (PIC section). И снова на плате сканера встречается H8S/2373<LQFP144>, в паре с флешкой MX29LV800CBTI-70G.
Eex
Участник
Сообщения: 1522




25-03-2014 12:06

Rianon, Адресация чипов на шине для Х-6605 такая же как и в Х-6000 (как тут)?
Rianon
Участник
Сообщения: 816




25-03-2014 12:54

Eex, Да, совершенно верно, такая же.
Eex
Участник
Сообщения: 1522




26-03-2014 12:43

Всё, разобрался я с SHA-1. Ещё одно место они обрезали из алгоритма. Теперь это уже не тот алгоритм, который называется SHA-1, я считаю что они не могли его так называть. Собственно он похож на SHA-1, но алгоритм исполнения должен в абсолютной точности соответствовать его названию, иначе, на пример, я не смогу проверить цифровую подпись на своём конце, если мне будет сказаноп что подписано через SHA-1. В очередной раз ставлю минус документации от DALLAS, я не должен был потратить 4 дня времени на программирование такой простой формулы пользуясь документацией.
Собственно что мы теперь имеем? С секретом разобрался более менее - он просто свободно читаемый из зоны "Скрет" чипа улыбка. Пока чип был живой, я прочитал из чипа страницу с подтверждением авторизации (есть такая функция в чипе) и теперь моя авторизация сошлась с ответом из чипа. Это означает что секрет подошёл из области "Секрет". По сему чип мы запишем, но не в область EPROM, её надо будет обнулить другим образом.
Теперь слово за прошивками принтеров улыбка.
Jettro
Участник
Сообщения: 216




26-03-2014 13:32

Eex, Супер мир, труд, май
Список форумов » Программное обеспечение » Микроконтроллеры » Программатор чипов на базе микросхемы AT88SC0204C На страницу Пред.  1, 2, 3, 4 ... 146, 147, 148 ... 165, 166, 167, 168  След.
Перейти:  
Текущий раздел » Программное обеспечение » Микроконтроллеры (Микроконтроллеры - AVR-ы, PIC-и и другие)


Похожая информация:
  • USB программатор чипов AT88SC0204CA
  • Программатор для СИМ
  • Программатор AVR
  • USB AVR программатор без контроллера
  • Программатор FlexPRO







  • Электроника
    Прошивки и схемы на телевизоры, мониторы, dvd, телефоны. Schematic, Service Manual (mode), eeprom dumps Информация по ремонту для специалистов - справочники, инструкции, энциклопедия, советы и секреты ремонта,  настройка, сервисные режимы поиск и продажа электронных компонентов, магазины, datasheet, pdf, размещение в интернете рекламы на сайтах электронной тематики
    Powered by phpBB 2.0.18 © 2001, 2002 phpBB Group!