Страница 7 из 11 ПерваяПервая 1 2 3 4 5 6 7 8 9 10 11 ПоследняяПоследняя
Показано с 73 по 84 из 124

Тема: Test adapter !

  1. #73
    Senior Member
    Регистрация
    13.11.2004
    Адрес
    Санкт-Петербург
    Сообщений
    913
    Спасибо
    0
    Благодарностей: 11 : 7
    Цитата Сообщение от dervish
    Цитата:
    "эксперименты закончатся не чем если софт не поддерживает данную функцию"
    Что имелось в виду, когда писалось: "синхронизация вашего адаптера, с софтом" ?
    Виктор же писал, что достаточно только autoignition, и TX с телефона.
    Есть разные варианты перехвата, но не один не синхронизируется с компом. Все в основном завязано на самом телефоне. И в данной версии тут делают именно адаптер для всех программ и с функцией "без их ведома". И это правильно.
    Но надо время народу, чтобы разобрались хотя бы в пару типах перехвата (обмана проца)... Пока ещё знаний не хватает, а учителя заняты
    Когда дойдут хоть до слов BOOTROM или типа – то тогда будет интереснее…

  2. #74
    Mega Member
    Регистрация
    07.07.2003
    Адрес
    Milky Way, Solar System, Land
    Сообщений
    1,452
    Спасибо
    83
    Благодарностей: 797 : 351
    Вы же всё описали:
    Чтобы подсунуть внутренней стартующей программе в PMB “впечатление”, что в области BCORE пусто = по двум определенным адресам все байты равны 0xff. На SGOLD обычно данная схема замыкает /RESET Flash. На S65,CX/M75 адрес на “+”. Можно замыкать и CS1, CS2, OE и другие адреса на флэши…
    На EGOLD чистая шина не читается как “единички” и требуется замыкание адресов и типа…

    Или этого мало, и нужно что-то ещё ?

  3. #75
    Member
    Регистрация
    31.05.2005
    Адрес
    Украина Днепрпетровск
    Сообщений
    170
    Спасибо
    8
    Благодарностей: 7 : 4
    В момент включения телефона внутреннее ПЗУ процессора отображено на адреса 000000 -0007FF, и управление получает обработчик нулевого прерывания (адрес 000000). Там находится команда перехода на обработчик сигнала Reset. Обработчик первым делом инициализирует минимум аппаратуры (временно выключает Watchdog timer, устанавливает регистры стека, DPP, SYSCON и переключает внутреннее ПЗУ процессора на адреса 010000-0107FF). После этого идет проверка на подключение data-кабеля, и если кабель найден - идёт загрузка бутблока и передача на него управления. Иначе - производится переход на один из адресов: 07FFFC или 03FFFC, в зависимости от того, какой из них содержит в себе команду JMPS:

    Вот взятое ...... смотрите если в момент чтения BOOTROM видно что флеш пуста иде загрузка бута причем ПРОВЕРОК нет..........

  4. #76
    Member
    Регистрация
    31.05.2005
    Адрес
    Украина Днепрпетровск
    Сообщений
    170
    Спасибо
    8
    Благодарностей: 7 : 4
    А вот взятое сдесь http://forum.allsiemens.com/viewtopic.php?t=9018

    1.Сначало засылаеться пинг : "AT";
    2.При удачном пинге получаем : 0xB0;
    3.Дальше нужно заслать константу 0x30,так как в бутром(не программируемый самый главный буткор) идёт проверка именно этого байта.
    4.Засылаеться длинна нашего бута.
    4.1. Размер в хексе,байтики нужно инвертнуть.
    4.1.2.(Intel).первый байт младший,второй старший.
    4.2. Пример : Длина бута 87,в хекс = 0x0057 в инетл : 0x5700
    5. Засылаеться гланый бут который уже смотрит буткор.

  5. #77
    Member
    Регистрация
    17.04.2004
    Адрес
    гандурас
    Сообщений
    195
    Спасибо
    1
    Благодарностей: 0 : 0
    ты разницу между с-голд и е-голд чувствуешь?

  6. #78
    Member
    Регистрация
    31.05.2005
    Адрес
    Украина Днепрпетровск
    Сообщений
    170
    Спасибо
    8
    Благодарностей: 7 : 4
    Да общий принцип тот же проверено, скоро сделаю по человечески, выложу просто небольшой замес...... BOOTROM в момент загрузки должен видеться пустую Флеш в этом случае он пытается загрузить то что может в наем случае бут но при этом никаких проверок нет, это точно.... проведите эксперииент запишите с 00000000 по 00000005 значения FF восстановите T9 или т.н. сигнал mon2............. посмотрите результат все прояснится когда внимательно почитайте как начинается старт......

  7. #79
    Member
    Регистрация
    13.12.2003
    Адрес
    Ukraine
    Сообщений
    719
    Спасибо
    21
    Благодарностей: 0 : 2
    тут высказывали свое мнение некие "гуру" что сименсы на заводе не пишут... а ставят туды залитые флешки или что то в этом роде, но по утверждению как раз их если и пишут то точно не китайскими кабелями (которые собственно и совершенствуем)(это мое понимание вышесказаного некими "гуру"). А мое неоднократное мнение, в том чтобы обмануть этот внутрений загрузчик (в простонароде BOOTROM) посредством тыкания не двух сигналов как у мартеха (так как читаем выше...), а одного именно одного, для того чтоб он думал(Bootrom) что флеха пустая... Иными словами надо другой тестпоинт!
    Мне это пока неудалось. А схем придумать можно массу даже в исполнении на элементах 2И-НЕ, для замыкания ТП как у мартеха.
    WBR

  8. #80
    Senior Member
    Регистрация
    13.11.2004
    Адрес
    Санкт-Петербург
    Сообщений
    913
    Спасибо
    0
    Благодарностей: 11 : 7

    phase

    Ещё на заметку: Когда последний раз в телефон ставил новую и чистую флэш?
    Она даже китайским поганым кабелем запишется токо так!
    (уточнение: не на всех правда, надо кой чаго знать).
    PS: На заводе я небыл. Сходи и узнай.
    Последний раз редактировалось PV`(Papuas); 14.11.2005 в 13:17.

  9. 2 участника(ов) поблагодарили PV`(Papuas) за его сообщение:

    master27 (17.12.2007), Калюня (07.11.2007)

  10. #81
    Member
    Регистрация
    13.12.2003
    Адрес
    Ukraine
    Сообщений
    719
    Спасибо
    21
    Благодарностей: 0 : 2
    @Papuas
    ставил недавно в С55 но он и так бутица... это все понятно про чистую флеш... а к вопросу о неких "гуру" это не Вам.
    А на завод сходил бы, посмотрел... люблю знаете ли посмотреть как люди работают
    WBR

  11. #82
    Senior Member
    Регистрация
    13.11.2004
    Адрес
    Санкт-Петербург
    Сообщений
    913
    Спасибо
    0
    Благодарностей: 11 : 7
    Цитата Сообщение от phase
    @Papuas
    ставил недавно в С55 но он и так бутица... это все понятно про чистую флеш... а к вопросу о неких "гуру" это не Вам.
    А на завод сходил бы, посмотрел... люблю знаете ли посмотреть как люди работают
    WBR
    Это про то, как хакерский бут с "BcoreBag" отличить от стандартного, или о чем разговор?
    Интересно другое - чем же ты туда OTP IMEI записал?
    PS: Я ещё не давал в народ для EGOLD...

  12. 2 участника(ов) поблагодарили PV`(Papuas) за его сообщение:

    master27 (17.12.2007), Калюня (07.11.2007)

  13. #83
    Member
    Регистрация
    13.12.2003
    Адрес
    Ukraine
    Сообщений
    719
    Спасибо
    21
    Благодарностей: 0 : 2
    Цитата Сообщение от PV`(Papuas)
    Это про то, как хакерский бут с "BcoreBag" отличить от стандартного, или о чем разговор?
    Интересно другое - чем же ты туда OTP IMEI записал?
    PS: Я ещё не давал в народ для EGOLD...
    Не не, писался он на нормале (хотя 100% утверждать немогу, очень много работы аднака, а Тест Адаптер это то что дома за чаем рисую)
    А имея туда писал фреей.
    WBR

  14. #84
    Senior Member
    Регистрация
    13.11.2004
    Адрес
    Санкт-Петербург
    Сообщений
    913
    Спасибо
    0
    Благодарностей: 11 : 7
    Цитата Сообщение от phase
    Не не, писался он на нормале (хотя 100% утверждать немогу, очень много работы аднака, а Тест Адаптер это то что дома за чаем рисую)
    А имея туда писал фреей.
    WBR
    Она OTP умеет писать?
    (Я фрею никогда не запуcкал даже)

Похожие темы

  1. JAF plus adapter.
    от TIGA в разделе J.A.F. / P-key
    Ответов: 12
    Последний ответ: 22.04.2008, 10:41
  2. VPP adapter
    от Timur4335 в разделе Nokia для новичков
    Ответов: 3
    Последний ответ: 16.02.2008, 22:09
  3. помогите разобраться с MT box PRO test point adapter
    от musan в разделе MT-Box / GTi / Griffin Box
    Ответов: 10
    Последний ответ: 13.11.2007, 21:53
  4. my201x test point adapter ?
    от vladkz в разделе Sagem
    Ответов: 4
    Последний ответ: 27.05.2007, 22:37

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
  Рейтинг@Mail.ru