Hallo Motorola/Freescale Experten, kann man den o.g. MC auslesen, oder hatte der schon einen Schutz gegen das Auslesen? Musste dieser explizit gesetzt werden oder war der immer aktiv, falls schon vorhanden. Ich habe eine defekte Antennensteuerung und wollte mir den Inhalt des MC's, falls möglich sichern. Zudem würde ich auch gerne einen X24C44, der diverse Parameter beinhaltet auslesen. Dazu steht mir ein Buspirat zur Verfügung. Wenn man den MC, der gesockelt ist, ausbaut, kann man doch über den SPI Bus das SRAM/E²PROM auslesen - richtig ? Habe ich was übersehen? Danke für nützliche Hinweise. Markus
Er hat ein Sicherheitsbit, das sich schnell setzen lässt. Versuch doch das Prom zu lesen. Wenn sinnvolle Sachen kommen, hast du Glück. Hast du die Eprom Version oder die OTP Variante? Ansonsten kannst du versuchen, ob der Bootstraploader aktivierbar ist und eine Hintertür hat.
Hallo Georg, ist für die OTP bzw. EEPROM Variante im Namen noch ein weiterer Suffix enthalten? Ich dachte das C8P im Namen würde auf die Art des MC's hindeuten. Muss noch des DB genauer betrachten - Aber es müsste ein altes DB sein aus der Zeit, aus der der MC stammte. Die neueren DB von Freescale sind wahrscheinlich auf eine andere MC Technologie ausgelegt. Markus
Vollplastik Gehäuse oder Keramik mit Glasfenster? Wenn die Auslesesperre aktiv ist, funktioniert der Bootlader nicht (hatte ich erst überlesen). Dann funktioniert auch "verify" nicht, so dass ein brute force Angriff nicht geht.
Hallo Georg, es handelt sich um ein Vollplastik-DIL-Gehäuse, also OTP, wie Du meinst. Anbei ein Auszug aus meinem Schema. Markus
Dann baue dir doch die Programmier/Ausleseschaltung laut Datenblatt auf und versuch, den Prozessor zu lesen. Ich vermute aber, dass der Hersteller das Ding geschützt hat. Open Source ist und war im Amateurfunk die Ausnahme. Das X24C44 kannst du problemlos über SPI auslesen, wenn du die CPU entfernst.
Hallo Georg, genau so wollte ich das machen. Auch werde ich den dranhängenden ADC und den nicht im Bild sichtbaren DAC testen, indem ich die CPU aus dem Sockel nehme. Was mich noch etwas irritiert ist die Abfrage des ADC. Heist dass der DOUT Ausgang vom ADC auf High-Imp. geht, wenn den CS Eingang High legt. Ich habe immer nach dem Abfragen der ADC Werte eine Art Entladekurve am DSO die von High kommend gegen die Nulllinie (1/3 von High) exponentiell verläuft, wie das Entladen eines C's. Habe leider heute die DSO Bilder nicht zur Hand. Markus
Markus W. schrieb: > Heist dass der DOUT Ausgang vom ADC > auf High-Imp. geht, wenn den CS Eingang > High legt. Das wäre ein übliches Verhalten.
Hallo Georg, habe mal zwei Bilder vom Auslesen der ADC Kanäle dran gehängt. #1: SClock blau mit Daten DOut gelb. #2: DOut über einen längeren Zeitraum betrachtet. Bei diesem Bild #2 habe ich SClock nicht abgebildet. Am WE werde ich versuchen das NVRAM und den MC auszulesen. Warte noch auf Stecker, die ich bei Mouser geordert habe, um besser an die einzelnen Signale der Platine zu kommen. Sollten heute kommen. Markus
Manche Auslesesicherungen lassen sich mit unruhiger Spannungsversorgung beim Einschalten aus hebeln.
Oder mit einer etwas geringeren Spannung als nominell zum Betrieb des MC's spezifiziert. Danke diesen Sachverhalt habe ich mal in der Mediathek beim CCC gesehen. Markus
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.


