|
|
  |
Jtag Ice mkII |
|
|
|
Dec 7 2005, 10:00
|
Группа: Новичок
Сообщений: 9
Регистрация: 28-11-05
Пользователь №: 11 498

|
Уважаемый Proton важна любая информация об устройстве для криптоанализа прошивки. Используемые в Jtag II две Mega128 имеют 512 страниц flash как раз по 256 байт (128 слов). Количество таких блоков - чтобы определить размер Bootloader-а, если нельзя считать фуз-биты непосредственно с устройства. Первый блок прошивки вначале содержит вполне определенную информащию - вектора прерываний. Повторяющиеся блоки - содержат одинаковый код,а так-же говорят об использовании режима ECB шифрования.
|
|
|
|
|
Dec 7 2005, 17:19
|

Местный
  
Группа: Свой
Сообщений: 421
Регистрация: 27-05-05
Из: Энергодар
Пользователь №: 5 480

|
Цитата(Proton @ Dec 7 2005, 19:00)  Turion ключ дешифровки в Jtag'e постоянно меняется. Так что работы ещё очень много. Уважаемые, а не проще было бы при помощи реального устройства и цифрового осциллографа расковырять сам дебаг вайер. Ведь протокол связи с ARVStudio и айс описан у самого Atmel.
|
|
|
|
|
Jun 1 2008, 14:50
|
Знающий
   
Группа: Участник
Сообщений: 596
Регистрация: 26-05-06
Из: Москва
Пользователь №: 17 484

|
Цитата(prottoss @ Jun 1 2008, 17:54)  Привет all! Может кто нить посмотреть, сколько у JTAGICEmkII ендпоинтов и какого они типа? Код Device Descriptor: bcdUSB: 0x0110 bDeviceClass: 0xFF bDeviceSubClass: 0x00 bDeviceProtocol: 0x00 bMaxPacketSize0: 0x10 (16) idVendor: 0x03EB (Atmel Corporation) idProduct: 0x2103 bcdDevice: 0x0200 iManufacturer: 0x01 iProduct: 0x02 iSerialNumber: 0x03 bNumConfigurations: 0x01
ConnectionStatus: DeviceConnected Current Config Value: 0x01 Device Bus Speed: Full Device Address: 0x04 Open Pipes: 2
Endpoint Descriptor: bEndpointAddress: 0x82 IN Transfer Type: Bulk wMaxPacketSize: 0x0040 (64) bInterval: 0x0A
Endpoint Descriptor: bEndpointAddress: 0x02 OUT Transfer Type: Bulk wMaxPacketSize: 0x0040 (64) bInterval: 0x0A
|
|
|
|
|
Jun 24 2008, 14:43
|
Участник

Группа: Участник
Сообщений: 58
Регистрация: 1-12-07
Пользователь №: 32 871

|
Не помню где, но где то видел, возможно в хелпе на JTAG ICE MKII, там у зависшего отладчика красивой распушенной скрепочкой замыкали пару контактов в разъеме...
|
|
|
|
|
  |
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|