-
- Там есть нюанс с подачей сигналов питания и состоянием CS, WE и OE при этом. - Boвa(11.06.2023 17:06)
- Вова, вы меня со студентом наверное перепутали. Меж тем я по старому стилю пенс уже. Нет там нюансов. Есть защита от ложного срабатывания механизма записи/стирания при подаче/снятии питания. Именно этих чипов через мои руки прошла не одна сотня (1), пулл-апы/пулл-дауны на ВСЕ входные управляющие ножки ВСЕГДА (2) - это уже на уровне безусловного рефлекса. - akz(11.06.2023 18:19)
- О! Помню эти флэхи. В 2002 году напоролся на аппаратный баг. Там при чтении или записи, нужно было какую-то ногу передёргивать. И буквально через день AMD выпустила новую версию даташита, где это описывалось и как это обходить. Только флэха была не 040, а 004 кажется, с бОльшим объёмом - Звepoящep(10.06.2023 19:39)
- В одном из старых изделий применяли аналогичную Flash, только
корпус PLCC-32 (хотя на счет кол-ва выводов уже точно не вспомню).
И вот кто-то из поставщиков продал "несвежую" партию. У нее
несколько блоков не стирались и не прошивались - унутренняя защита
была установлена. Когда считали содержимое, то оказалось, что Flash
уже была с прошивкой то ли для модема, то ли для какой-то игровой
приставки. Причем прошивка в "испаноязычной" модификации - там
целые строки на испанском reZident(9 знак., 09.06.2023 18:49)
- Чип девственно чист. Во всяком случае первые 64К точно, дальше лень
листать было. Выдает стандартные FF при чтении. Причем именно чип
выдает. Шина притянута к знмлн через 10К, если не активировать OE
и/или CS то читаются 00. Т.е. FF именно с чипа идут. А по поводу
защиты - алгоритм чтения записи позволяет проверить защиту от
записи, т.е. служебные команды оно таки должно воспринимать даже в
защищенном варианте. А тут вход в режим чтения служебной инфы не
работает. На ключевую akz(54 знак., 10.06.2023 00:00)
- Коллеги с пару месяцев назад купили на алике немножко м/с от TI. М/с чисто аналоговая, дефсытная и дорогущая (что-то около $60). Впаяли несколько - не работают. Просветили рентгеном - выводы у м/с есть, а кристалла унутре нету! Уже только потом рассмотрели, что маркировка на корпусе лазером сделана. :-/ - reZident(10.06.2023 13:35)
- Я бы попробовал забрутфорсить пароль, на случай, если биты и/или
байты попутаны. - Nikolay_Po(10.06.2023 07:47)
- Лучше забрутфорсить замену флеши на pin to pin аналог. - Boвa(11.06.2023 23:31)
- В календарном году примерно 2^29 микросекунд. Комбинаций на вход
2^60 при полном переборе. Я столько не проживу :) Дешевле купить
другие чипы на пробу. На крайний случай переделаю плату под
микрочиповские укороты. Цена вопроса - 60 баксов, работы на 10
минут. - akz(10.06.2023 08:23)
- Держи рептилоида! На Земле в году несколько больше микросекунд. - Kpoк(10.06.2023 14:43)
- Чип девственно чист. Во всяком случае первые 64К точно, дальше лень
листать было. Выдает стандартные FF при чтении. Причем именно чип
выдает. Шина притянута к знмлн через 10К, если не активировать OE
и/или CS то читаются 00. Т.е. FF именно с чипа идут. А по поводу
защиты - алгоритм чтения записи позволяет проверить защиту от
записи, т.е. служебные команды оно таки должно воспринимать даже в
защищенном варианте. А тут вход в режим чтения служебной инфы не
работает. На ключевую akz(54 знак., 10.06.2023 00:00)
- Может не в тему, на флешке пина Write protection нет? Или он только
в последовательных бывает? - Visitor(09.06.2023 16:34)
- Не, это классическая параллельная флешка. Три управляющих пина -
nCS, nWR, nOE, 19 адресов и 8 данных, 2 - земля и питание. - akz(09.06.2023 18:01)
- Как то и партии чипов паленые попадались. Другого производителя чип в таком корпусе найти сложно или заведомо рабочий с другой платы сдуть и перепаять? Еще дебильный случай у знакомых был: купили партию гироскопов АД, не запускаются, пляски с бубном не помогли, рентген сделали (возможно даже в ближайшей поликлинике), а в них кристалла нет. Т.е. производятся макеты чипов в разных корпусах для тренировки монтажа - демонтажа, а сволочи какие то на них маркировку налепили и Visitor(8 знак., 09.06.2023 18:14)
- Не, это классическая параллельная флешка. Три управляющих пина -
nCS, nWR, nOE, 19 адресов и 8 данных, 2 - земля и питание. - akz(09.06.2023 18:01)
- Наблюдаю сомнительную пайку, возьмите микроскоп и иголку, и
пройдитесь по пинам толкая их в стороны - все ли припаяны? На
всякий случай. - Ralex(09.06.2023 16:07)
- Ещё было - на дорожке сигнал есть, а на пине нету! С тех пор иголку
осцила ставлю на лапку микросхемы. - maik-vs(09.06.2023 22:14)
- Мял, жал, с оплеткой паял, микроскопом глядел. - akz(10.06.2023 00:02)
- +1. И не раз. - Nikolay_Po(09.06.2023 22:53)
- Пайка не айс, согласен. - akz(09.06.2023 18:04)
- Ещё было - на дорожке сигнал есть, а на пине нету! С тех пор иголку
осцила ставлю на лапку микросхемы. - maik-vs(09.06.2023 22:14)
- Какие-то странные переходные отверстия без отверстий - Ale3000(09.06.2023 10:35)
- 8/8 дороги, via 30 mil. akz(1 знак., 09.06.2023 10:41, картинка)
- У чипов зеркальная цоколёвка, что позволяет соединять их в
параллель без пересечений дорожек? - Nikolay_Po(09.06.2023 10:31)
- Нет :) Это же статика. Перемешал ноги на статике под удобную
разводку. akz(1 знак., 09.06.2023 10:35, картинка)
- Главное, чтобы у ОЗУ перемешал, а не у флэши. А то управление не
пройдёт. - Nikolay_Po(09.06.2023 10:40)
- А прозвонить соответствие адреса и данных ? - Zoro(09.06.2023 15:46)
- Писал, что проверил и не единожды... - Nikolay_Po(09.06.2023 16:21)
- А прозвонить соответствие адреса и данных ? - Zoro(09.06.2023 15:46)
- Главное, чтобы у ОЗУ перемешал, а не у флэши. А то управление не
пройдёт. - Nikolay_Po(09.06.2023 10:40)
- Нет :) Это же статика. Перемешал ноги на статике под удобную
разводку. akz(1 знак., 09.06.2023 10:35, картинка)
- Там есть нюанс с подачей сигналов питания и состоянием CS, WE и OE при этом. - Boвa(11.06.2023 17:06)