Например TDA7294

Форум РадиоКот :: Просмотр темы - чтение прошивки пика
Форум РадиоКот
https://radiokot.ru/forum/

чтение прошивки пика
https://radiokot.ru/forum/viewtopic.php?f=20&t=76370
Страница 1 из 1

Автор:  witia03 [ Сб авг 04, 2012 21:44:57 ]
Заголовок сообщения:  чтение прошивки пика

есть некое устройство. все маркировки микросхем спилены. включается оно 2 копками, нажимая в определенной последовательности. (кодовый замок типа). раз 5 наугад включал но никак не запомню последовательность. примерно идентифицировал микроконтроллер как пик в 8 выводном корпусе. вот хочу прочитать содержимое и поанализировать прерывания. чем и как читать и есть ли вероятность что защищено от чтения?
вот примерная схема. пробовал подавать на выходы лог 0 или 1 устройство не стартует. видимо обмен с другим микроконтроллером

Вложения:
pic.JPG [12.75 KiB]
Скачиваний: 1893

Автор:  TripleKill [ Вс авг 05, 2012 06:54:35 ]
Заголовок сообщения:  Re: чтение прошивки пика

Пик скорее всего просто включает нагрузку при совпадении последовательности. А значит, его можно выдрать, и нагрузку включать выключателем. Посмотрите, куда заведены остальные ноги. Вряд ли в таком маленьком корпусе смогли разместить какой-то интерфейс.

Автор:  КРАМ [ Вс авг 05, 2012 07:05:47 ]
Заголовок сообщения:  Re: чтение прошивки пика

witia03 писал(а):
... вот хочу прочитать содержимое и поанализировать прерывания. чем и как читать и есть ли вероятность что защищено от чтения?
вот примерная схема. пробовал подавать на выходы лог 0 или 1 устройство не стартует. видимо обмен с другим микроконтроллером

Точно защищено. И точно не прочтете.
Впрочем, если есть желание, то можете подключить его к PICKit2 и самолично убедиться в этом.
Схема подключения стандартна. Заодно узнаете какой МК (его ID доступен для чтения в любом случае).
Порядок подключения следующий (от метки на программаторе):
4, 1, 8, 7, 6

Автор:  witia03 [ Вс авг 05, 2012 08:40:54 ]
Заголовок сообщения:  Re: чтение прошивки пика

при подключении зарядного устройства на вывод пика подается напряжение и на дисплее появляется индикация - только зарядка. и если выпаять пик и на нужный вывод подать это напряжение то тоже появляется индикация. а вот включаться без пика не хочет. может же быть что для включения пик отдает не 1 или 0 а какую нибудь цифровую строку другому мк?

Автор:  TripleKill [ Вс авг 05, 2012 08:43:12 ]
Заголовок сообщения:  Re: чтение прошивки пика

У него не одна нога на выход может работать. Проверьте состояние всех до и после ввода кода.

Автор:  witia03 [ Вс авг 05, 2012 08:45:29 ]
Заголовок сообщения:  Re: чтение прошивки пика

TripleKill писал(а):
У него не одна нога на выход может работать. Проверьте состояние всех до и после ввода кода.

да так и есть. и вроде как там на ногах стоит операционник и ключ транзисторный. но это только предположение т.к все макрировки спилены. и хуже всего что я не знаю что происходит при вводе неправильной комбинации т.к нет индикации никакой. запускается по факту правильного ввода. может он на определенное время блочится, а может достаточно перезапустить пик отключив\включив питание

Автор:  TripleKill [ Вс авг 05, 2012 08:51:16 ]
Заголовок сообщения:  Re: чтение прошивки пика

Не понял про "так и есть". Несколько сигналов меняются?
По идее пик в таком корпусе должен быть достаточно дубовым устройством, который только и может ногами дёргать. Но я вроде где-то видел 8-выводные пики со встроенным АЦП. Вот потому и предлагаю вам проверить состояние всех ног контроллера до ввода комбинации и после (кроме кнопок, если к ним ничего больше не подведено). Возможно, он что-то измеряет, и дёргает ногой по достижении какого-нибудь значения.

Чтобы состояние ног узнать, достаточно к ним светодиодом подпаяться. Или вольтметром.
Если вы ничего не можете узнать о состоянии ног, то я тем более не смогу.

Автор:  witia03 [ Вс авг 05, 2012 09:08:01 ]
Заголовок сообщения:  Re: чтение прошивки пика

TripleKill писал(а):
Не понял про "так и есть". Несколько сигналов меняются?
По идее пик в таком корпусе должен быть достаточно дубовым устройством, который только и может ногами дёргать. Но я вроде где-то видел 8-выводные пики со встроенным АЦП. Вот потому и предлагаю вам проверить состояние всех ног контроллера до ввода комбинации и после (кроме кнопок, если к ним ничего больше не подведено). Возможно, он что-то измеряет, и дёргает ногой по достижении какого-нибудь значения.

Чтобы состояние ног узнать, достаточно к ним светодиодом подпаяться. Или вольтметром.
Если вы ничего не можете узнать о состоянии ног, то я тем более не смогу.

дело в том что я не знаю пароль. включал на угад несколько раз но не запомнил. вижу 2 варианта- узнать пароль либо убрать пик. если считать не получиться как сказали выше то либо гадать дальше либо убрать пик. сейчас поанализирую



Вам нужно прочитать здесь п. 2.7
viewtopic.php?f=19&t=6538

aen

Автор:  witia03 [ Вс авг 05, 2012 10:12:14 ]
Заголовок сообщения:  Re: чтение прошивки пика

код найден путем подбора

Автор:  Flasher [ Вс авг 05, 2012 10:42:22 ]
Заголовок сообщения:  Re: чтение прошивки пика

кодовый замок на шкафчики в детском саду?

Автор:  witia03 [ Вс авг 05, 2012 11:12:59 ]
Заголовок сообщения:  Re: чтение прошивки пика

типа того

Автор:  Dmitry Dubrovenko [ Вс авг 05, 2012 17:23:32 ]
Заголовок сообщения:  Re: чтение прошивки пика

TripleKill писал(а):
где-то видел 8-выводные пики со встроенным АЦП
PIC12F675.

Автор:  КРАМ [ Вс авг 05, 2012 21:21:53 ]
Заголовок сообщения:  Re: чтение прошивки пика

PIC12F684, PIC12F1822

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/