pyram Опубликовано 15 февраля, 2010 Поделиться Опубликовано 15 февраля, 2010 Внезапно перестал прошиваться блок ЭБУ. Наклейки на нем небыло и блок идетифицировать пришлось с помощью прошивок. Блок прекрасно выходил на связь, считывался и записывался(после доработки). После трех прошивок (не было искры и не открывались форсунки, БН работал) записал родную обратно, авто завелось, все было ОК. После считал ее еще раз, и прошил другую прошивку, не заработал БН, не стало искры, авто не завелось. Попытался перепрошить на родную, результат тот-же - не работает БН, нет искры, не открываются форсунки. Слил с блока прошивку, а в ней 9В 00, попытался перепрошить, блок на связь выходит, пишет что шьется, считываю после прошивки все равно 9В 00, причем шью прошивку размером 588 832 байта, а считывается 589 824 байта. Вывод: не блок не пишится. Почему? Считал ЕЕПРОМ - Микас 11, двиг.40522, программа 821.3763.000-02 (покрайней мере это стало ясно с файла ЕЕПРОМ). Пробовал шить Чиплодырем, СТ10флешером 1.5 и 2.4, не шьется, хотя на связь выходит и показует что прошивается. Думал проблема в ЕЕПРОМе, нашел прошивку с ЕЕПРОМом прошил, результат тот-же 9В 00. Вчем проблема, может кто подскажет?, впечатление, что не стирается и не пишется флешка, но блок работает. Может сталкивался кто с такой проблемой, что с блоком, как это побороть? Gazel.zip родные прошивка и еепром Ссылка на комментарий Поделиться на другие сайты Поделиться
Greys Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 Да,трабл интересный.Похоже на заваленный процессор.У меня М11 нечасто попадают в работу,но наслышан о них достаточно,поэтому отношусь крайне внимательно.Перед любыми манипуляциями с блоком считываю флеш,и при обнаружении абракадабры типа 9В 00,закрываю блок и извинившись перед клиентом :) отправляю его восвояси.Это значит,что проц в ЭБУ закрыт для чтения-записи.Точнее говоря,в программе присутствует код,не позволяющий внешним загрузчикам попасть в первые четыре сектора памяти и изменить её содержимое.Тут помочь ситуации может только доп.модуль к Комбилодеру для работы с закрытыми блоками М73 и М11.В вашем же случае больше похоже на то,что блок прилёг во время записи из-за несоответствия исходного бутлоадера и записываемого (нового).Либо была неправильно пересчитана КС.Да,ещё вы могли залить прошивку с защитой,и теперь блок не читается и не пишется,то есть он залочился.Вообще же именно с этими блоками я знаком довольно поверхностно,они мне попадают редко.Вечером,дома я закину вам всю информацию,что имею по этому вопросу. Ссылка на комментарий Поделиться на другие сайты Поделиться
Yanki Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 Интересно,новый загрузчик роя смог бы востановить этот блок.... Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 Интересно,новый загрузчик роя смог бы востановить этот блок.... Встречал инфу, что залоченный проц ST10 позволяет обратиться к флеш-памяти 16 раз. После чего подлежит замене (смотри описание команд проца). Может здесь не тот случай, но очень похожий. Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 (изменено) Gazel.zip родные прошивка и еепром Прикрепленный файл - 61 стоковая прошивка 2007 года. Какого года ЭБУфффф? Если до 2009, то "закрытых" не встречал. Ищи проблему в подключении питания или еще чего некорректно делаешь. Попробуй менять скорости обмена и напряжение питания. Изменено 16 февраля, 2010 пользователем Vlad233 Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 (изменено) Тут помочь ситуации может только доп.модуль к Комбилодеру для работы с закрытыми блоками М73 и М11.В вашем же случае больше похоже на то,что блок прилёг во время записи из-за несоответствия исходного бутлоадера и записываемого (нового).Либо была неправильно пересчитана КС.Да,ещё вы могли залить прошивку с защитой,и теперь блок не читается и не пишется,то есть он залочился.Вообще же именно с этими блоками я знаком довольно поверхностно,они мне попадают редко.Вечером,дома я закину вам всю информацию,что имею по этому вопросу. Если блок "закрытый" и проц прилег, то доп модуль, ИМХО, уже не поможет. О прошивках с защитой от считывания для этих блоков не слышал. Защита проца, ИМХО, включается при изготовлении блока (закрытые блоки). Изменено 16 февраля, 2010 пользователем Vlad233 Ссылка на комментарий Поделиться на другие сайты Поделиться
Greys Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 О прошивках с защитой от считывания для этих блоков не слышал. Защита проца, ИМХО, включается при изготовлении блока (закрытые блоки). Не совсем так.Защита ,,включается,, не аппаратная,а программная,то есть код защиты находится в прошивке процессора.И модуль к Комбилодеру умеет эту защиту обходить.Но если проц завален,то скорее всего и он не поможет.Короче,нужно подумать,может получится его реанимировать. Ссылка на комментарий Поделиться на другие сайты Поделиться
kola Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 (изменено) А по104 не пробовал ,а то недавно решил прошить М11ет с54 версией он невышел на связь но и естественно не завелся, так я его по104 думал всеравно завалил ну и прочитал и обратно все на место загнал (конкретно незнаю как и что но машина уехала)и ешо 52 и дальше точно непомню декабрь2008 или ноябрь2008 идут с зашитой Изменено 16 февраля, 2010 пользователем kola Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 (изменено) Не совсем так.Защита ,,включается,, не аппаратная,а программная,то есть код защиты находится в прошивке процессора.И модуль к Комбилодеру умеет эту защиту обходить.Но если проц завален,то скорее всего и он не поможет.Короче,нужно подумать,может получится его реанимировать. Никто не говорил о чисто аппаратной защите. Верно, код активации защиты в прошивке процессора. Счетчик и блокировка после 16 обращений к флеш-памяти, грубо говоря, аппаратные (отдельный регистр процессора). Потому и реанимации не подлежит. Изменено 16 февраля, 2010 пользователем Vlad233 Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 И модуль к Комбилодеру умеет эту защиту обходить. Как обходит дополнительный модуль к Комбилодеру эту защиту не знаю, нет у меня этого модуля. По диагнозе прочитать прошивку из "закрытого ЭБУ" (обычным Комбилодером без доп модуля) не удается, но и ЭБУ не ложится. Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 и ешо 52 и дальше точно непомню декабрь2008 или ноябрь2008 идут с зашитой Не пугайте. Не все ЭБУ идут "закрытыми", только те, которые полюбило ООО "Микас-сервис". Ссылка на комментарий Поделиться на другие сайты Поделиться
pyram Опубликовано 16 февраля, 2010 Автор Поделиться Опубликовано 16 февраля, 2010 доп.модуль к Комбилодеру для работы с закрытыми блоками М73 и М11. обычный модуль допмодуль М11 или именно для работы с закрытыми блоками? Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 обычный модуль допмодуль М11 или именно для работы с закрытыми блоками? Greys очень понятно написал, есть модуль М11 и есть допмодуль для работы с эакрытыми блоками за 10 тыков. Именно о последнем шла речь. Ссылка на комментарий Поделиться на другие сайты Поделиться
pyram Опубликовано 17 февраля, 2010 Автор Поделиться Опубликовано 17 февраля, 2010 Greys очень понятно написал, есть модуль М11 и есть допмодуль для работы с эакрытыми блоками за 10 тыков. Именно о последнем шла речь. А из даташит возможно узнать что где нужно перемкнуть, куда что подать, чтобы загрузка вновь пошла? Ссылка на комментарий Поделиться на другие сайты Поделиться
Greys Опубликовано 18 февраля, 2010 Поделиться Опубликовано 18 февраля, 2010 Если бы можно было что-то де-то перемкнуть и обойти защиту процессора,кто бы тогда покупал допмодуль за десять тонн рублей...Защита реализована программно,стало быть и обходить её нужно также.И кстати весьма неглупые люди вложили массу труда в разработку этого модуля.Так что просто перемыканием-это мимо.Придётся покупать модуль.Если же приобретение модуля экономически не целесообразно (я его ещё не приобрёл) на данном этапе,то как выход-делай как я.Залоченный проц сдувается нах и выбрасывается.Вместо него впаивается новый,в него через режим БСЛ заливается фул флеш и еепром,и мы имеем новый ЭБУ без защит и т.п.Потом делай с ним шо хош. Ссылка на комментарий Поделиться на другие сайты Поделиться
Greys Опубликовано 18 февраля, 2010 Поделиться Опубликовано 18 февраля, 2010 Пирам,посмотри личку,и заполни пожалуйста профиль,откуда ты.Будут вопросы-давай. Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 8 марта, 2010 Поделиться Опубликовано 8 марта, 2010 Защита реализована программно, стало быть и обходить её нужно также. И кстати весьма неглупые люди вложили массу труда в разработку этого модуля. Так что просто перемыканием - это мимо. ...... Вместо него впаивается новый, в него через режим БСЛ заливается фул флеш и еепром, и мы имеем новый ЭБУ без защит и т.п. Потом делай с ним шо хош. Уважаемый Greys! Поясни, пожалуйста, для пуриста, что значит "Защита реализована программно"? Мне представляется по документации, что возможность включения защиты реализована АППАРАТНО, а активируется ПРОГРАММНО. Если защита активирована (мышеловка взведена), то ничем (ни программно, ни аппаратно) ее не обойдешь. Чтобы прочитать прошивку, нужно учесть, что бутлодырь в пршивке другой. Потому и требуется допмодуль за 10 тыков. Как понимаю, ничего он не обходит, а реализует эти 16 циклов обращений. А дальше будет ж..а! Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 8 марта, 2010 Поделиться Опубликовано 8 марта, 2010 Как вариант, могу предположить, что в блоке была активирована защита записи/считывания прошивки. По диагнозе он не шился, поскольку в прошивке был не M11 BootLoader 2.04 16.10.2006ST10F276G, а 2.06. Если в такой блок залит фул-флеш с BootLoader 2.04, то можно шить через бут и через комбиледер, но ограниченное число циклов записи/считывания. А дальше процессор ST10F276G будет заблокирован навечно и требуется его замена. Ссылка на комментарий Поделиться на другие сайты Поделиться
Greys Опубликовано 9 марта, 2010 Поделиться Опубликовано 9 марта, 2010 Влад 233,к счастью в СМС люди оказались весьма неглупые,и защиту на М73 и М11 сумели обойти именно программно.И без ограничения числа обращений к памяти процессора.То есть ни 10 ,ни 16, ни даже 100 обращений не активируют блокировку процессора.Как это они сделали-я не вникал (оно мне не надо , я не программист),но факт имеет место.При увеличении количества желающих перешить закрытый блок в числе моих клиентов,этот модуль приобрету и я,а пока нет смысла. Ссылка на комментарий Поделиться на другие сайты Поделиться
Vlad233 Опубликовано 2 апреля, 2010 Поделиться Опубликовано 2 апреля, 2010 Влад 233,к счастью в СМС люди оказались весьма неглупые,и защиту на М73 и М11 сумели обойти именно программно.И без ограничения числа обращений к памяти процессора.То есть ни 10 ,ни 16, ни даже 100 обращений не активируют блокировку процессора.Как это они сделали-я не вникал (оно мне не надо , я не программист),но факт имеет место.При увеличении количества желающих перешить закрытый блок в числе моих клиентов,этот модуль приобрету и я,а пока нет смысла. Это получается не диспут, где что-то новое можно почерпнуть, а змеиные ужимки про аппаратное и программное. Чье счастье, что есть неглупые люди - твое или тех, кто своевременно успел их умом воспользоваться? Было бы больше счастья, если бы алчность не правила умом, а глупость не торговала объедками с того стола. Не было бы залоченых блоков и полудебильных чудо-тюнеров. Не пойму о чем спор? Все микроконтроллерные блоки управления - есть аппаратно-программные устройства. Аппаратно заложена возможность ввести программу с кодом защиты, после чего аппаратно будет закрыта возможность вмешиваться в содержимое флеш-памяти микроконтроллера через программу бутледера (т.е. по командам чтения-записи процессора контроллера). Есть описание команд по прочтению кода защиты и его изменению. Есть на это соответствующая аппаратура и языки программирования. Нет возможности подробно излагать всю технологию процесса, слишком велик будет объем материала. Как наводку, смотри прикрепленный файл и сам реши, что тут аппаратно и где программно. ST10.zip 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти