реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Фотой или схемой JTAG ICE-MKII, никто не одарит ?
DASM
сообщение May 8 2006, 11:43
Сообщение #1


Гуру
******

Группа: Свой
Сообщений: 3 644
Регистрация: 28-05-05
Пользователь №: 5 493



или хотя бы перечнем значимых комплектующий в ней
Go to the top of the page
 
+Quote Post
Pat
сообщение May 8 2006, 12:02
Сообщение #2


Местный
***

Группа: Свой
Сообщений: 421
Регистрация: 27-05-05
Из: Энергодар
Пользователь №: 5 480



Фото здесь видел
http://electronix.ru/forum/index.php?showtopic=3327&st=0
Неужели задумал отредизайнить MK-II?
Мне что то так кажеться, что не имея на руках рельного JTAG ICE-MKII вряд ли получитья.
Go to the top of the page
 
+Quote Post
DASM
сообщение May 8 2006, 12:05
Сообщение #3


Гуру
******

Группа: Свой
Сообщений: 3 644
Регистрация: 28-05-05
Пользователь №: 5 493



Цитата(Pat @ May 8 2006, 16:02) *
Фото здесь видел
http://electronix.ru/forum/index.php?showtopic=3327&st=0
Неужели задумал отредизайнить MK-II?
Мне что то так кажеться, что не имея на руках рельного JTAG ICE-MKII вряд ли получитья.

Вначале надо прикинуть вообще суть проблемы, потом уже думать плотнее. Сразу вопрос, к какой dll из IAR она цепляется ?
Go to the top of the page
 
+Quote Post
Pat
сообщение May 8 2006, 12:36
Сообщение #4


Местный
***

Группа: Свой
Сообщений: 421
Регистрация: 27-05-05
Из: Энергодар
Пользователь №: 5 480



Цитата(DASM @ May 8 2006, 14:05) *
Цитата(Pat @ May 8 2006, 16:02) *

Фото здесь видел
http://electronix.ru/forum/index.php?showtopic=3327&st=0
Неужели задумал отредизайнить MK-II?
Мне что то так кажеться, что не имея на руках рельного JTAG ICE-MKII вряд ли получитья.

Вначале надо прикинуть вообще суть проблемы, потом уже думать плотнее. Сразу вопрос, к какой dll из IAR она цепляется ?

Так суть проблеммы в том что физический протокол не описан. Прошивка от ICE-MK-II зашифрована.
Правда Атмел выложил протокол обмена между ПК и ICE-MK-II.
А dll наверное эта ..\\IAR\AVR\BIN\avrJtagIce-mkII.dll
Go to the top of the page
 
+Quote Post
DASM
сообщение May 8 2006, 12:50
Сообщение #5


Гуру
******

Группа: Свой
Сообщений: 3 644
Регистрация: 28-05-05
Пользователь №: 5 493



раскопки чем шифрована были ? DES или попроще ?
Go to the top of the page
 
+Quote Post
Pat
сообщение May 8 2006, 13:21
Сообщение #6


Местный
***

Группа: Свой
Сообщений: 421
Регистрация: 27-05-05
Из: Энергодар
Пользователь №: 5 480



Цитата(DASM @ May 8 2006, 14:50) *
раскопки чем шифрована были ? DES или попроще ?

Это не известно, в той ветке http://electronix.ru/forum/index.php?showtopic=3327&st=30
Proton описывает и что у него получилось при вскрытии дизасемблером фала jtagicemkii.dat (от AVR Studio) содержащего прошивку ICE.
Go to the top of the page
 
+Quote Post
m16
сообщение May 8 2006, 13:25
Сообщение #7


Местный
***

Группа: Свой
Сообщений: 242
Регистрация: 27-01-05
Пользователь №: 2 225



Цитата(Pat @ May 8 2006, 17:21) *
Цитата(DASM @ May 8 2006, 14:50) *

раскопки чем шифрована были ? DES или попроще ?

Это не известно, в той ветке http://electronix.ru/forum/index.php?showtopic=3327&st=30
Proton описывает и что у него получилось при вскрытии дизасемблером фала jtagicemkii.dat (от AVR Studio) содержащего прошивку ICE.

по поводу firmware добавлю .две части firmware MonCoM_S_OCDS.a90 и MonCoM_M_OCDS.a90 лежат в файле jtagicemkii.dat который представляет собой нечто вроде образа ROMдиска с неким подобием FAT. Отчетливо виден бутсектор, FAT (offset 0x200), RootDir ( offset 0x400) и три файла-2 фирмвари и данные о версии.
Go to the top of the page
 
+Quote Post
Proton
сообщение May 8 2006, 14:24
Сообщение #8


Частый гость
**

Группа: Свой
Сообщений: 185
Регистрация: 3-08-05
Из: Новосибирск
Пользователь №: 7 334



Последние данные анализа извлечённых и дешифрованых файлов MonCoM_S_OCDS.a90, MonCoM_M_OCDS.a90 таковы: анализировал данные на зашифрованость простым алгоритмом XOR или его модификацией, который ещё возможно дешифровать не зная ключа, но результат отрицательный. Анализ кореляционной энтропии дешифрованых прошивок показал очень низкую статистическую избыточность данных(меньше чем после архиваторов), что свидетельствует о применении мощного алгоритма шифрования. Скорее всего атмеловцы использовли свой фирменый DES или AES bootloader. Ключи они обычно используют очень длинные: 256бит(*.ebn), 128бит(*.a90 из jtagicemkii.dat). Вдобавок ко всему невозможно по зашифрованому файлу определить алгоритм шифрования. Исходя из всего этого считаю дешифровку этих файлов нереальной, проше реализовать с нуля опубликованый протокол обмена с JtagIce-mkII.


--------------------
Всяк хорошая мысля к нам приходит опосля.
Go to the top of the page
 
+Quote Post
DASM
сообщение May 8 2006, 15:10
Сообщение #9


Гуру
******

Группа: Свой
Сообщений: 3 644
Регистрация: 28-05-05
Пользователь №: 5 493



понятно, проше крисстал спилить =) А чем энтропию анализировали, если не секрет ?
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 21st July 2025 - 09:36
Рейтинг@Mail.ru


Страница сгенерированна за 0.01414 секунд с 7
ELECTRONIX ©2004-2016