Motorola MC68331 Konfiguration per SCI auslesen.

OP #7271423
Lesenswert?

Hallo,

ich heisse Sascha, bin auf dieses Forum aufmerksam geworden und denke, 
dass man mir hier helfen kann. Sorry für meine schlechte Schreibweise.

Ich möchte gerne aus einen MC68331CHV16 die konfiguration auslesen, 
dieses muss aber über SCI erfolgen, da BDM ausscheidet. Diese 
konfiguration würde ich dann gerne auf einen neuen Übertragen.

Ich bin gerade erst in den anfängen zu programmieren, und habe nur 
Arduino erfahrungen.

Ich wäre sehr dankbar, wenn mich jemand an die Hand nehmen könnte.

Lg

Sascha
#7271441
Lesenswert?

Sascha M. schrieb:
> Ja das liegt alles wie ich es aus dem Datenblatt gelesen habe in ein
> Bootrom, dieser ist aber nicht zugänglich.
>
> Aber es gibt doch Controlregister z.B. für die Chipselect usw.

Die sind aber alle flüchtig. Nach einem Reset ist CS0 aktiv, um aus 
einem Bootrom zu booten, und in der Initialisierungsroutine werden dann 
alle Register gesetzt.

Der Prozessor hat keinerlei nicht-flüchtigen Speicher. Du hast ein paar 
Pullups und Pulldowns an einigen Pins, die die Bootkonfiguration 
festlegen, aber die gesamte Konfiguration ist extern. Die gesamte.

fchk
OP #7271449
Lesenswert?

Frank K. schrieb:
> Sascha M. schrieb:
>> Ja das liegt alles wie ich es aus dem Datenblatt gelesen habe in ein
>> Bootrom, dieser ist aber nicht zugänglich.
>>
>> Aber es gibt doch Controlregister z.B. für die Chipselect usw.
>
> Die sind aber alle flüchtig. Nach einem Reset ist CS0 aktiv, um aus
> einem Bootrom zu booten, und in der Initialisierungsroutine werden dann
> alle Register gesetzt.
>
> Der Prozessor hat keinerlei nicht-flüchtigen Speicher. Du hast ein paar
> Pullups und Pulldowns an einigen Pins, die die Bootkonfiguration
> festlegen, aber die gesamte Konfiguration ist extern. Die gesamte.
>
> fchk

Und genau darum geht es mir, wie kann ich z.B. den Bereich $YFFA00 
auslesen am besten mit arduino oder klassisch per Terminal.
#7271489
Lesenswert?

Sascha M. schrieb:

>> Der Prozessor hat keinerlei nicht-flüchtigen Speicher. Du hast ein paar
>> Pullups und Pulldowns an einigen Pins, die die Bootkonfiguration
>> festlegen, aber die gesamte Konfiguration ist extern. Die gesamte.
>>
>> fchk
>
> Und genau darum geht es mir, wie kann ich z.B. den Bereich $YFFA00
> auslesen am besten mit arduino oder klassisch per Terminal.

Im laufenden Betrieb ist BDM der Weg, den Du gehen musst. Da gibt es nur 
genau diese eine Möglichkeit.

Die andere Möglichkeit wäre, das Bootrom auszulöten, in einem EPrommer 
auszulesen und zu disassembleren und die Zugriffe auf die Systembereiche 
herauszufinden.

Was ist denn Ziel der Übung? Wenn Du einen defekten Prozessor tauschen 
willst, kannst Du das einfach so tun. Zum Reverse Engineeren brauchst Du 
den Code, der sich im Flash befindet. Und Flash-Bausteine kannst Du 
extern einfach auslesen.

Und was für ein System hast Du da?

fchk

PS:
DU kannst natürlich auch den Prozessorbus (Adressbits, Datenbits, RW, E, 
CSn,...) per Logic Analyzer abgreifen und mitschneiden. Für die alten HP 
Logic Anayzer gab es sogar Reverse Assembler, die Dir die Code- und 
Datenzugriffe aufgezeichnet haben. Aber bei den 683xx Controllern kannst 
Du die internen Registerzugriffe nicht per LA aufzeichnen. Das geht nur 
per BDM.
Gast #7314392
Lesenswert?

Sorry für die später Rückmeldung,

Es gibt kein Bootrom, es gibt nur RAM Bausteine.

Wie kann ich z.B. mit dem PC das SCCR0 Register setzen ? Mit welchem Programm ? Ich würde ein TTL to usb nehmen wollen.

(Firma: L-E-A) #7314718
Lesenswert?

Sascha M. schrieb:

Es gibt kein Bootrom, es gibt nur RAM Bausteine.

Wie kann ich z.B. mit dem PC das SCCR0 Register setzen ? Mit welchem Programm ? Ich würde ein TTL to usb nehmen wollen.

M.W. ist das nur über BDM möglich -- oder über ein Monitorprogramm im Codespeicher der MCU.

Erklär' doch mal, warum Deiner Meinung nach "BDM ausscheidet", denn leider ist das Leben kein Wunschkonzert, wie's so schön heißt.

Grüßle, Volker

P.S.: Vielleicht geht's diesmal auch schneller mit der Antwort...

OP #7314721
Lesenswert?

Weil die benötigten Pins bereits belegt sind, da geht ein atmel drauf. Vielleicht setzt dieser aber schon die besagten Register und ich muss nur noch die Daten per SCI irgendwie reinschreiben. Über die serielle Schnittstelle ist die einzige Option in dieser Schaltung darauf zuzugreifen.

(Firma: L-E-A) #7314744
Lesenswert?

Sascha M. schrieb:

Weil die benötigten Pins bereits belegt sind, da geht ein atmel drauf. Vielleicht setzt dieser aber schon die besagten Register und ich muss nur noch die Daten per SCI irgendwie reinschreiben. Über die serielle Schnittstelle ist die einzige Option in dieser Schaltung darauf zuzugreifen.

Ohne Dir zu nahe treten zu wollen, aber wie stellst Du Dir Hilfe vor? Du besitzt ein uns völlig unbekanntes Gerät, dass angeblich eine MC68331-MCU besitzt und willst dieses über dessen serielle Schnittstelle auslesen. Glaubst Du wirklich, dass hier Hellseher mitlesen, die Dir helfen können?

Auch sind Deine Ausführungen, gelinde gesagt, merkwürdig: "da geht ein atmel drauf". Sorry, aber so wird das leider nichts. Versuch's doch mal in einem Esoterik-Forum.

Auf die naheliegenste Idee, mit einem billigen Logik-Analyzer das Verhalten des "atmel" an den BDM-Pins mit zu loggen, kommst Du nicht? Du erachtest es ja noch nicht einmal für erwähnenswert, dass eine MCU (?) am BDM des '331 hängt.

Weil man Dir hier jedes kleine Detail aus der Nase ziehen muss: Besitzt Du eine Dokumentation zu dem Gerät?

Grüßle, Volker

Nachtrag: Ich erinnere mich dunkel an einen Thread über einen Spielautomaten, der aus einem 6833x mit batteriegepuffertem RAM bestand, das der TO auslesen wollten. Du bist nicht zufällig identisch mit diesem?

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren