реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Взлом контроллеров Motorola
vlab2000
сообщение Jun 28 2011, 20:56
Сообщение #1





Группа: Участник
Сообщений: 14
Регистрация: 28-06-11
Из: Украина, Днепропетровск
Пользователь №: 65 948



Всем доброго времени суток.

Я слышал, что есть способы обхода защиты флеш eeprom,
если кто сталкивался, поделитесь

Интересует процессор 908JL16
Go to the top of the page
 
+Quote Post
Genesys
сообщение Jun 28 2011, 21:14
Сообщение #2


Местный
***

Группа: Участник
Сообщений: 215
Регистрация: 10-04-11
Пользователь №: 64 254



Цитата(vlab2000 @ Jun 28 2011, 23:56) *
Всем доброго времени суток.

Я слышал, что есть способы обхода защиты флеш eeprom,
если кто сталкивался, поделитесь

Интересует процессор 908JL16

Дык ИМХО жуткая древность, в каких то сим картах использовался на рубеже 90х. В интернете должно быть немеренно. Если не прав поправте. Почему не HC11.
Go to the top of the page
 
+Quote Post
One
сообщение Jun 29 2011, 06:05
Сообщение #3


Местный
***

Группа: Свой
Сообщений: 451
Регистрация: 29-01-06
Из: Питер
Пользователь №: 13 728



Цитата(Genesys @ Jun 29 2011, 01:14) *
Дык ИМХО жуткая древность ...

да, древность ..., но!
Пример: сломался блок управления кухонной вытяжки, сбоит программа контроллера - MC68HC908,сам контроллер - 30руб., а замена блока - около 2000 руб.(и ждать поставки блока до 2 мес.), естественно попытался считать остатки программы, чтобы восстановить и залить в новую микруху. Не удается - если входит в режим монитора, то запрашивает секьюрити код, а без кода - только стирание.
Еще примеры: аналогичные контроллеры в блоках управления стиралками, в некоторых автомобильных "мозгах" и т.д. ...
так что, это задачка довольно актуальная (ИМХО)
Go to the top of the page
 
+Quote Post
xemul
сообщение Jun 29 2011, 10:36
Сообщение #4



*****

Группа: Свой
Сообщений: 1 928
Регистрация: 11-07-06
Пользователь №: 18 731



Цитата(One @ Jun 29 2011, 10:05) *
да, древность ..., но!
Пример: сломался блок управления кухонной вытяжки, сбоит программа контроллера - MC68HC908,сам контроллер - 30руб., а замена блока - около 2000 руб.(и ждать поставки блока до 2 мес.), естественно попытался считать остатки программы, чтобы восстановить и залить в новую микруху. Не удается - если входит в режим монитора, то запрашивает секьюрити код, а без кода - только стирание.
Еще примеры: аналогичные контроллеры в блоках управления стиралками, в некоторых автомобильных "мозгах" и т.д. ...
так что, это задачка довольно актуальная (ИМХО)

За стиралки не скажу, но когда-то автомобильные "мозги", у которых часть программы жила во внешней ЕЕПРОМ, лечили, добавив в эту ЕЕПРОМ немного отсебятины, слившей содержимое потрохов по RS232.
Go to the top of the page
 
+Quote Post
One
сообщение Jun 30 2011, 07:43
Сообщение #5


Местный
***

Группа: Свой
Сообщений: 451
Регистрация: 29-01-06
Из: Питер
Пользователь №: 13 728



да... , я для своей задачи искал возможность считать инфу из такого контроллера долго и упорно ..., перелопатил множество веток на авто- и других сервисно-ремонтных форумах и пришел к выводу, что так называемый "взлом" сводился к прописыванию слитых в сеть из сервисных служб секьюрити кодов, других возможностей не нашел ...
досадно, специально для этой серии уже сварганил и программатор и MON8, теперь (уже из чистого упрямства - сын то уже новый блок купил и заменил) думаю восстановить алгоритм работы устройства, написать соответствующий программный код и заменить моторолловский контроллер на что-нибудь походящее из PIC''ов
Go to the top of the page
 
+Quote Post
vlab2000
сообщение Jun 30 2011, 20:14
Сообщение #6





Группа: Участник
Сообщений: 14
Регистрация: 28-06-11
Из: Украина, Днепропетровск
Пользователь №: 65 948



В любом случае, в инете я нашел программу, называется motorola cracker,
отзывы положительные по взлому процессоров, но к сожалению, там нет 908JL16...
Если кому интересно, могу выложить.
Go to the top of the page
 
+Quote Post
One
сообщение Jul 1 2011, 05:04
Сообщение #7


Местный
***

Группа: Свой
Сообщений: 451
Регистрация: 29-01-06
Из: Питер
Пользователь №: 13 728



Цитата(vlab2000 @ Jul 1 2011, 00:14) *
В любом случае, в инете я нашел программу, называется motorola cracker,
отзывы положительные по взлому процессоров, ....

'это не "cracker", а программа чтения-записи EEPROM, по типу известной Pony-prog" для стандартного последовательного интерфейса, использует типовой алгоритм монитора, не имея кодов блокировки, содержимое MCU не считать, можно только стереть-записать
Go to the top of the page
 
+Quote Post
vlab2000
сообщение Jul 3 2011, 18:08
Сообщение #8





Группа: Участник
Сообщений: 14
Регистрация: 28-06-11
Из: Украина, Днепропетровск
Пользователь №: 65 948



Краткое описание по поводу организации защит применяемых семейством Моторола Взято с программатора Омега Моторок.

В микроконтроллерах серии HC05 защита активируется путем установки в ноль SEC бита в Options register (OPTR). Для 05B и 05x этот регистр расположен в первой ячейке EEPROM (адрес $0100).
После активации SEC процессор не может быть запущен в режиме Serial RAM loader, и соответственно чтение и запись памяти невозможны. Для работы с защищенными процессорами следует использовать функцию Skip SEC (Обход SEC) программатора MTRK.
Внимание! В некоторых образцах загрузчик модифицирован производителем таким образом, что при этом в режиме Serial RAM loader происходит стирание EEPROM. В таких случаях следует сразу использовать функцию Skip SEC, а не Boot!
Функция Skip SEC не меняет состояния SEC бита. Для отключения защиты следует модифицировать регистр OPTR.

В микроконтроллерах серии HC11 защита активируется путем установки в ноль SEC бита в CONFIG register (адрес $003F).
После активации SEC попытка чтения приводит к стиранию EEPROM и CONFIG. Для работы с защищенными процессорами следует использовать функцию Skip SEC (Обход SEC) программатора MTRK (Адаптер версии 3.0 и выше). Перед выполнением обхода программатор проверяет состояние SEC, и выдает соответствующее сообщение. эта операция безопасна и не приводит к стиранию памяти.
В некоторых типах, например 11PA8, SEC бит работает так же, как в HC05, т.е. EEPROM не стирается.
Функция Skip SEC не меняет состояния SEC бита. После загрузки процессора с помощью Skip SEC прочитать реальное значение CONFIG невозможно. Если требуется определить значение CONFIG, следует выполнить следующую последовательность действий:
1. Выполнить Skip SEC, потом прочитать EEPROM и сохранить в файл.
2. Выполнить Boot, сразу после этого прочитать содержимое CONFIG, запомнить
Go to the top of the page
 
+Quote Post
puhovick
сообщение Jul 19 2011, 17:55
Сообщение #9


Частый гость
**

Группа: Участник
Сообщений: 77
Регистрация: 17-12-05
Пользователь №: 12 342



vlab2000 не надо путать 05 11 и 08 моторолы
принцип чтения содержимого даже открытого процессора в них разный
Go to the top of the page
 
+Quote Post
vlab2000
сообщение Jul 25 2011, 11:49
Сообщение #10





Группа: Участник
Сообщений: 14
Регистрация: 28-06-11
Из: Украина, Днепропетровск
Пользователь №: 65 948



На одном из китайских сайтов прочитал, что они спиливают пластик корпуса и считывают инфу с помощью электронного микроскопа.
Могу себе представить, сколько стоит такого типа взлом. Хотя там в большинстве описывались атмелы.
Go to the top of the page
 
+Quote Post
jeny
сообщение Jul 25 2011, 17:43
Сообщение #11


Участник
*

Группа: Участник
Сообщений: 17
Регистрация: 5-03-10
Пользователь №: 55 815



около 1000$ на одном из сайтов видел

Сообщение отредактировал jeny - Jul 25 2011, 17:45
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 18th April 2024 - 02:06
Рейтинг@Mail.ru


Страница сгенерированна за 0.01455 секунд с 7
ELECTRONIX ©2004-2016