| Предыдущая тема :: Следующая тема |
| Автор |
Сообщение |
Andres Dubas
1.0Mbit Patched


Зарегистрирован: 08 Апр 2004 Сообщения: 239
Откуда: Латвия-Ireland
|
|
да , да - статью-инструкцию в студию
ну или хоть кратко описал бы последовательность действий
у народа ведь полно досок с припаяными флешками, у меня 7vax1394 уже об ноги трётся _________________ Speed is only a question of Money!
How fast can you pay ? |
|
| Вернуться к началу |
|
 |
rgt
Добрый шаман

Зарегистрирован: 24 Май 2003 Сообщения: 5492
Откуда: Москва
|
|
maxl Кстати, в развите мысли о велосипеде - если есть велокомпьютер, то можно воспользоваться его герконовым датчиком, получится гораздо проще и быстрее все проделать. 
Последний раз редактировалось: rgt (Вт Май 17, 2005 3:49 pm), всего редактировалось 1 раз |
|
| Вернуться к началу |
|
 |
maxl
Шаман
Зарегистрирован: 15 Мар 2004 Сообщения: 42
Откуда: Питер
|
|
| Andres Dubas писал(а): | | у народа ведь полно досок с припаяными флешками, у меня 7vax1394 уже об ноги трётся |
Да, это я совсем не учёл что у людей тоже доски лежат, sorry..
уже пишу! -) |
|
| Вернуться к началу |
|
 |
rgt
Добрый шаман

Зарегистрирован: 24 Май 2003 Сообщения: 5492
Откуда: Москва
|
|
| maxl Если фотографии с хостинга пропали, могу кинуть к себе (я их скачал) и дать ссылку. |
|
| Вернуться к началу |
|
 |
maxl
Шаман
Зарегистрирован: 15 Мар 2004 Сообщения: 42
Откуда: Питер
|
|
да, хостинг на fromru.com какой-то отстойный! 8-/
половину времени доступа нету, а то и больше.
а на других сайтах типа narod/chat даже страничку завести не смог -(
----
Но ничего не пропало, к тому же для заметки я их ещё немного пережал (размер и кач-во-- ), а то были великоваты пожалуй что =)
Когда доделаю, закину зипом на сайт и на мыло |
|
| Вернуться к началу |
|
 |
rgt
Добрый шаман

Зарегистрирован: 24 Май 2003 Сообщения: 5492
Откуда: Москва
|
|
| maxl Все фотографии (старые) лежат здесь |
|
| Вернуться к началу |
|
 |
Apple
Злой шаман
Зарегистрирован: 21 Апр 2004 Сообщения: 1630
Откуда: Moscow
|
|
А что, генератор на 555 таймере (1006ВИ1) непрокатит? Или на АГ-ке??? - с добавкой любого кмоп-ключа. _________________ С УВАЖЕНИЕМ, ALEX.
______________________________________
"...Вся наша жизнь - осциллограмма, с её взлётами и падениями..."
"Бен Ла Дента +" сеть стоматологий...
Лом, кувалду, тестерок - в наш научный уголок!!! |
|
| Вернуться к началу |
|
 |
apple_rom
Создатель

Зарегистрирован: 05 Май 2003 Сообщения: 1445
Откуда: Minsk
|
|
Люди. Ситуация резко меняется. Не нужны никакие генераторы. Никак не мог понять - как к мегагерцам могут быть причастны велосипедные герцы. Решил проверить и убедился - герцы ни при чем, это лишь простое совпадение для конкретной платы и конкретного биоса. Спасибо находчивости maxl, но дальше пойдем научными тропами.
Короче, все банально. Достаточно лишь одного удачного единичного корочения любого интерфейсного вывода (FWH0-3, коротить можно банально на землю). Наша задача - испортить чексумму ВО ВРЕМЯ распаковки модулей, ПОСЛЕ прохождения первичной инициализации, но ДО зашадовления биоса в основную память (ибо с этого момента все корочения бессмысленны - флэшка не задействуется вообще).
Естественно, "испортить чексумму" понятие случайное, но ничто не мешает повторить операцию несколько раз. Вероятность зависит от конкретной платы, биоса и везучести.
Итак, последовательность действия такова. Присоединяем каким-нибудь образом проводок на удобную ножку FWH0/1/2/3 (контакты 13/14/15/17). Включаем компьютер. Отсчитываем 1-3 секунды и делаем одно корочение на корпус). Больше - бессмысленно. В результате корочения "зарано" POST зависнет. Запоздно - зашадовится и корочение проигнорируется. Если удачно - через пару секунд сработает бутблок.
Включаем, отсчитываем какой-то период (перебирать периоды обычно стоит постепенно от секунды до трех - обычно именно в этом промежутке нужный нам момент распаковки). Делаем одно прерывистое корочение и ждем секунд пять. Если бутблок не сработал - делаем ресет либо выключаем-включаем. Десяток попыток на каждый интервал, думаю, вполне хватит. Хотя "стандартные" 2-2.5 секунды могут дать и результат с первого раза.
У кого есть посткарточка - коротим сразу же после появления кода С3 для аварда. Для амишников посмотрю и проверю завтра.
п.с. проверено на FWH i82802AB для чайника на i820, Award-BIOS. |
|
| Вернуться к началу |
|
 |
Lyr
Modbined&Cbromed


Зарегистрирован: 15 Июн 2003 Сообщения: 48
Откуда: Udmundia
|
|
теперь я понимаю из-за чего на гигабайтах часто срабатывает бутблок _________________ .....и тогда всё будет круто!!! |
|
| Вернуться к началу |
|
 |
rgt
Добрый шаман

Зарегистрирован: 24 Май 2003 Сообщения: 5492
Откуда: Москва
|
|
| apple_rom Я так понимаю, что скоро будет обновленная версия статьи про искусство перешивки? |
|
| Вернуться к началу |
|
 |
Andres Dubas
1.0Mbit Patched


Зарегистрирован: 08 Апр 2004 Сообщения: 239
Откуда: Латвия-Ireland
|
|
народ у меня ga-7vax1394 флэшки у меня две W49f002up12b (dual bios), даташит я качнул - там говорится что тип флешки ПАРАЛЕЛЬНЫЙ 2Мб, 5В
Я понимаю так , что в моём случае всё вышеперечисленное не сработает? _________________ Speed is only a question of Money!
How fast can you pay ? |
|
| Вернуться к началу |
|
 |
savely
romby team

Зарегистрирован: 22 Фев 2005 Сообщения: 2020
Откуда: г.Троицк, Моск. обл.
|
|
| Вернуться к началу |
|
 |
apple_rom
Создатель

Зарегистрирован: 05 Май 2003 Сообщения: 1445
Откуда: Minsk
|
|
Да, буду обновлять. Только отработаю на разных биосах-микрухах... _________________ Сюда - не нажимать! |
|
| Вернуться к началу |
|
 |
Root
romby team

Зарегистрирован: 27 Авг 2003 Сообщения: 5976
Откуда: Saint-Petersburg
|
|
Andres Dubas
Жижабуте под К7 на ВИА? Тады действительно у Вас параллельная флеша. А методы испортить ее CRC описаны в статье apple_rom'a "Искусство перешивки" |
|
| Вернуться к началу |
|
 |
maxl
Шаман
Зарегистрирован: 15 Мар 2004 Сообщения: 42
Откуда: Питер
|
|
| apple_rom писал(а): | | Люди. Ситуация резко меняется. Не нужны никакие генераторы. Никак не мог понять - как к мегагерцам могут быть причастны велосипедные герцы. Решил проверить и убедился - герцы ни при чем, это лишь простое совпадение для конкретной платы и конкретного биоса. Спасибо находчивости maxl, но дальше пойдем научными тропами. :)... |
Да, так именно в этом и дело - ошибка из-за замыкания попадает с определённой вероятностью (зависящей напрямую от объёма/времени считывания BIOS и частоты замыканий).
Только я исходил из того, что ошибка попадает именно на время чтения из флэшки, а не на время распаковки. -)
У меня получилось что 4Mbit передаётся примерно за 1/6 секунды (кажется так, исходя из 1 байт за 10 тактов по даташиту),
и соотв. генеря замыкания с такой частотой с вероятностью 0.999
сбиваем блок данных.
Размер выбитого блока зависит от времени замыкания, оно достаточно мало
(опять же считал - у меня вышло порядка 1KB)
вот. -)
Так что у меня было вполне научное обоснование, а вовсе не метод тыка! =) |
|
| Вернуться к началу |
|
 |
Apple
Злой шаман
Зарегистрирован: 21 Апр 2004 Сообщения: 1630
Откуда: Moscow
|
|
Вот я и говорю - генератор с регулированием частоты импульсов или периода одиночного импульса (как правильнее - нам скажут... ) и КМОП - ключ на землю. Платка подрубается к питанию (можно на ИДЕ кабель БП) и тыкается щупом на ногу флэшки. Стартуем комп и подбираем резистором требуемый интервал закорачивания ключом сигнала на землю. Можно сделать формирователь короткого импульса от нажатия кнопки - для ручного режима работы с ПОСТ-картой. Очень даже научная приспособа. _________________ С УВАЖЕНИЕМ, ALEX.
______________________________________
"...Вся наша жизнь - осциллограмма, с её взлётами и падениями..."
"Бен Ла Дента +" сеть стоматологий...
Лом, кувалду, тестерок - в наш научный уголок!!! |
|
| Вернуться к началу |
|
 |
maxl
Шаман
Зарегистрирован: 15 Мар 2004 Сообщения: 42
Откуда: Питер
|
|
| Apple писал(а): | | Вот я и говорю - генератор с регулированием частоты импульсов или периода одиночного импульса ... и КМОП - ключ на землю. .... |
Да, такую тему замутить было бы здорово! -)
Но у меня боюсь квалификации и времени банально не хватит..
Тут надо физфаковца вербовать. -) |
|
| Вернуться к началу |
|
 |
Apple
Злой шаман
Зарегистрирован: 21 Апр 2004 Сообщения: 1630
Откуда: Moscow
|
|
Не надо никакого физ<censored>ца...
Взять Шило (книжку по цифровым ИС для начинающих) и почитать или даташит на 555 таймер.  _________________ С УВАЖЕНИЕМ, ALEX.
______________________________________
"...Вся наша жизнь - осциллограмма, с её взлётами и падениями..."
"Бен Ла Дента +" сеть стоматологий...
Лом, кувалду, тестерок - в наш научный уголок!!! |
|
| Вернуться к началу |
|
 |
GeorgeP
Setup Defaults
Зарегистрирован: 28 Окт 2003 Сообщения: 15
Откуда: Ташкент
|
|
| Ну тогда лучший вариант - сделать дешифратор кода на пост карте, и забускать при соответствующем коде одновибратор, нагруженый на оптопару. |
|
| Вернуться к началу |
|
 |
74ALS00
Optimized Defaults

Зарегистрирован: 30 Авг 2005 Сообщения: 26
Откуда: СПб
|
|
Браво maxl!!!
какой 555й! не изобретайте велосипед - он уже здесьработает!
Не, очень порадовали, честно. (Зашёл с новостей, заинтересовавшись) С удовольствием прочитал, посмотрел фотки. Нестандартное и довольно точное решение однократной проблемы, спасибо.
По делу:
1) геркон и магнит на колесе мне тоже больше нравится, но, может, под рукой не было, понимаю.
Схемы с оптронами хорошо, но для потока. А из-за одного раза заморачиваться...
2)Ну например, замодить БИОС так, чтобы система стартовала даже без набортной памяти загружая мелкие проги прямо в кэш проца..
Мысли читаем? Точно, шаман.
Кэши бывают и по 256Кб итп в кристалле PPro. Bceгда удивлялся, почему BIOS материнок требует наличия ещё какой-то DRAM. А чего, кэша мало? А это кто решил? Моя материнка - хочу ставлю симы/димы, хочу - не ставлю. Попробовала бы хоть ДОС в кэш загрузить, а потом бы жаловалась - может мне 128кб и хватит для тестов и запуска отладчика с бэйсиком, чего пальцы-то сразу гнуть...
Короче, идея очень нравится. Если велосипед для её реализации принципиален - имеется в наличии. |
|
| Вернуться к началу |
|
 |
|
|
|