搜索
bottom↓
楼主: xiaohewanwan

jlinkv10来啦

  [复制链接]

出0入0汤圆

发表于 2017-3-16 13:39:05 | 显示全部楼层

看我签名

出0入0汤圆

发表于 2017-3-16 13:59:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-3-16 15:12:01 | 显示全部楼层

等兄弟的汇报是什么版本了

出0入0汤圆

发表于 2017-3-16 15:33:15 | 显示全部楼层
ersha4877 发表于 2017-3-16 15:12
等兄弟的汇报是什么版本了

邮件联系无回复。在线联系说不知道。

出0入0汤圆

发表于 2017-3-16 16:35:52 | 显示全部楼层
shangdawei 发表于 2017-3-16 15:33
邮件联系无回复。在线联系说不知道。

看来估计还有V9的版本吧,或者他们真不懂

出0入0汤圆

发表于 2017-3-16 21:18:20 | 显示全部楼层
boboo 发表于 2017-3-16 13:01
现在买不如买EDU版了  eefocus搞活动下来485-100

请问在哪里?

出10入95汤圆

发表于 2017-3-16 22:20:34 | 显示全部楼层
牛人!请问V10有哪些优势呢?

出0入0汤圆

发表于 2017-3-17 10:18:54 | 显示全部楼层
膜拜大神呀

出0入0汤圆

发表于 2017-3-17 10:26:58 | 显示全部楼层


mouser.cn

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-3-17 12:41:48 | 显示全部楼层
搞不懂Segger的工程师是怎么想的,V8, V9, V10每一代换一个MCU, 要同时维护3种不同MCU的代码, LPC4337并不比STM32F205强多少,这样换有意义吗?

出0入0汤圆

发表于 2017-3-17 13:39:17 | 显示全部楼层
boat030 发表于 2017-3-17 12:41
搞不懂Segger的工程师是怎么想的,V8, V9, V10每一代换一个MCU, 要同时维护3种不同MCU的代码, LPC4337并 ...

话也不能这么说v8在14年就已经停止升级了,v9的话估计也就还有一年就停止升级,而且加密的能力在加强,所以以后山寨的货就越来越难了,目前来看V8你要是搞到真正原装固件是最不会掉固件的版本,因为里面没有特别的加密措施,就一个SN作为是否山寨的判断

出0入0汤圆

发表于 2017-3-21 22:50:39 | 显示全部楼层
不知道好不好用

出0入85汤圆

 楼主| 发表于 2017-3-25 15:54:36 | 显示全部楼层
xiaohewanwan 发表于 2017-3-16 11:45
哈,看起来segger开始下手了,以后jlink软件只能打patch了,没法直接用了。搜了一下dll,里面现在有8个jl ...

已发补丁程序。另外由于这一版还增加了对id的校验,所以v10的固件也要更新一下。看来以后越来越困难了啊

出0入0汤圆

发表于 2017-3-25 18:16:52 来自手机 | 显示全部楼层
xiaohewanwan 发表于 2017-3-25 15:54
已发补丁程序。另外由于这一版还增加了对id的校验,所以v10的固件也要更新一下。看来以后越来越困难了啊  ...

那把EDU刷成全功版这样不被干掉吧

出0入85汤圆

 楼主| 发表于 2017-3-27 09:42:55 | 显示全部楼层
ersha4877 发表于 2017-3-25 18:16
那把EDU刷成全功版这样不被干掉吧

目前应该还可以。不过看最近的dll文件中,多了一个J-Link EDU Mini V1的固件,不知后面edu版是否会改为缩水版的jlink。

出0入0汤圆

发表于 2017-3-27 13:40:02 | 显示全部楼层
EDU版有点贵呀,近来可能也要入1个,不知道楼主这个怎么样?

出0入85汤圆

 楼主| 发表于 2017-3-27 14:07:28 | 显示全部楼层
samxidz 发表于 2017-3-27 13:40
EDU版有点贵呀,近来可能也要入1个,不知道楼主这个怎么样?

几百块对公司来说还好了,个人用stlink也基本够了。像现在用的是几万块的dstream,还要按年给arm付ds5软件使用费。

出0入0汤圆

发表于 2017-3-29 08:34:08 来自手机 | 显示全部楼层
jlink都有rtt了,swo看起来像鸡肋

出0入0汤圆

发表于 2017-8-1 19:58:11 | 显示全部楼层
刚刚入了个v10 edu,话说要改成普通版的是不是把这里改了就行了?
还是说这个也校验了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-8-2 09:28:53 | 显示全部楼层
膜拜啊,真都可以....流弊~

出0入85汤圆

 楼主| 发表于 2017-8-2 09:39:13 | 显示全部楼层
MasterPhi 发表于 2017-8-1 19:58
刚刚入了个v10 edu,话说要改成普通版的是不是把这里改了就行了?
还是说这个也校验了
...

目前没有校验license feature,可以试着改一下看看。

出0入0汤圆

发表于 2017-8-6 16:06:13 | 显示全部楼层
xiaohewanwan 发表于 2017-8-2 09:39
目前没有校验license feature,可以试着改一下看看。

这样一搞还真变成全功能了


这次se99er比之前小心多了,板上的jtag我死活没连上,估计是otp直接禁用了,用P2_7选择boot可能也禁用了, usb boot直接没识别出来.
也可能是我基本没用过nxp的mcu,有什么暗扣没注意

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-8-6 16:35:58 | 显示全部楼层
MasterPhi 发表于 2017-8-6 16:06
这样一搞还真变成全功能了

请问 你是怎么写进去的啊?

出0入0汤圆

发表于 2017-8-6 16:52:42 | 显示全部楼层
sblpp 发表于 2017-8-6 16:35
请问 你是怎么写进去的啊?

有大神发出命令集了嘛,直接用jlink的指令写

出0入0汤圆

发表于 2017-8-20 16:11:30 | 显示全部楼层
sblpp 发表于 2017-8-6 16:35
请问 你是怎么写进去的啊?

J-Link全功能的设置方法
需要在J-Link Commander的命令行下依次运行如下命令

Exec AddFeature RDI
Exec AddFeature FlashBP
Exec AddFeature FlashDL
Exec AddFeature JFlash
Exec AddFeature GDBFull

不知道这样是否可行?

出0入0汤圆

发表于 2017-8-20 16:12:51 | 显示全部楼层
J-Link V8还可以用那个通用算号器吗?
https://www.amobbs.com/thread-3781931-1-1.html
(出处: amoBBS 阿莫电子论坛)

https://www.amobbs.com/forum.php ... p;page=1#pid3784009

exec addfeature RDI
exec addfeature FlashBP
exec addfeature FlashDL
exec addfeature JFlash
exec addfeature GDBFull

IAR OEM版加了license就是FULL了

如果觉得不爽,必须把firmware读出来,把位于0x10FF10地址的"IAR"字符串(49 41 52 00)改成FF FF FF FF
再写回去就行了。另外,正版的7s64的jtag口信号是被直接连到电源(或地)的,要一一割断。。。麻烦!

出0入0汤圆

发表于 2017-8-20 16:31:34 | 显示全部楼层
shangdawei 发表于 2017-8-20 16:11
J-Link全功能的设置方法
需要在J-Link Commander的命令行下依次运行如下命令

亲,这样是没办法把EDU xxx的字符串抹掉的。
楼上的朋友应该是把SEGGER-EDU字符串擦成ff的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-8-21 09:30:09 | 显示全部楼层
想要个V10的。

出0入53汤圆

发表于 2017-9-23 22:56:34 | 显示全部楼层
xiaohewanwan 发表于 2016-7-4 18:41
现在的频率限制就是软件做的,180M的M0专门发时序,速度可不慢

当时没有搞清楚他的m0和m4如何配合使用

出0入0汤圆

发表于 2017-9-24 04:37:06 | 显示全部楼层
MasterPhi 发表于 2017-8-1 19:58
刚刚入了个v10 edu,话说要改成普通版的是不是把这里改了就行了?
还是说这个也校验了
...

请问EDU V10是在哪家卖的,谢谢

出0入0汤圆

发表于 2017-11-23 21:41:32 | 显示全部楼层
MasterPhi 发表于 2017-8-6 16:52
有大神发出命令集了嘛,直接用jlink的指令写

V10EDU哪买的? 介绍下

出0入0汤圆

发表于 2017-11-23 21:44:12 | 显示全部楼层
xiaohewanwan 发表于 2017-8-2 09:39
目前没有校验license feature,可以试着改一下看看。

没有校验license feature?

6.14B以上的已经校验了,V9EDU自己增加了license feature 直接不让用了

出0入0汤圆

发表于 2017-11-23 22:43:05 | 显示全部楼层
yanyi103 发表于 2017-11-23 21:44
没有校验license feature?

6.14B以上的已经校验了,V9EDU自己增加了license feature 直接不让用了 ...

您加错license了吧……

出0入0汤圆

发表于 2017-11-24 09:34:53 | 显示全部楼层
taoist 发表于 2017-11-23 22:43
您加错license了吧……



专家来看看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-11-24 09:53:12 | 显示全部楼层



你比我的多了一个 GDBFull ?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-11-24 09:55:28 | 显示全部楼层
https://www.amobbs.com/forum.php ... p;page=1#pid9980964

>> xiaohewanwan
>> 我估计是加了个GDBFull

估计不能加这个吧

出0入0汤圆

发表于 2017-11-24 09:55:50 | 显示全部楼层
不错、不错,对着个版本的 JTAG 直流口水中!...

出0入0汤圆

发表于 2017-11-24 10:58:28 | 显示全部楼层

GDBFull 在V7时代就被检测是否盗版了吧,自己撞上了,自己想办法去掉好了,坛里又方法的

出0入0汤圆

发表于 2017-11-25 11:42:15 | 显示全部楼层

GDBFull是不存在的License哦!

出0入0汤圆

发表于 2017-11-25 11:43:33 | 显示全部楼层
shangdawei 发表于 2017-11-24 09:53
你比我的多了一个 GDBFull ?

您咋还没把SEGGER-EDU去掉?
坛里方法都公布N久了

出0入0汤圆

发表于 2017-11-25 19:06:23 | 显示全部楼层

https://www.amobbs.com/forum.php ... amp;highlight=jlink

这里好好看看

出0入0汤圆

发表于 2017-11-25 21:37:14 | 显示全部楼层
taoist 发表于 2017-11-25 11:43
您咋还没把SEGGER-EDU去掉?
坛里方法都公布N久了

没有找到方法呢。

出0入0汤圆

发表于 2017-11-25 22:01:29 | 显示全部楼层
taoist 发表于 2017-11-25 11:42
GDBFull是不存在的License哦!

画蛇添足了,只能拆开重刷了

出0入0汤圆

发表于 2017-11-26 13:24:40 | 显示全部楼层
yanyi103 发表于 2017-11-25 22:01
画蛇添足了,只能拆开重刷了

呵呵,不用拆壳的:)

出0入0汤圆

发表于 2017-11-26 13:25:57 | 显示全部楼层
shangdawei 发表于 2017-11-25 21:37
没有找到方法呢。

方法呢,您一定是见过了,只是C语言有点忘了,不认为是一种方法,呵呵

出0入0汤圆

发表于 2017-11-26 16:09:04 来自手机 | 显示全部楼层
taoist 发表于 2017-11-26 13:24
呵呵,不用拆壳的:)

下自己的程序擦?有更简单办法指点下

出0入0汤圆

发表于 2017-11-28 19:53:18 | 显示全部楼层
taoist 发表于 2017-11-26 13:24
呵呵,不用拆壳的:)

下载木马进去将EDU与新加的license擦除了,  专家有更简单办法吧

提醒大家一下V9.3没有加密校验数据,全ff,V9.4有加密数据与芯片UID是绑定的。
如果0xbf00有数据bootloader就会校验进不了应用

自己干请将该区保持FF

出0入0汤圆

发表于 2017-11-28 21:21:42 | 显示全部楼层
yanyi103 发表于 2017-11-28 19:53
下载木马进去将EDU与新加的license擦除了,  专家有更简单办法吧

提醒大家一下V9.3没有加密校验数据,全 ...

您胃口真好...还写个木马...

出0入0汤圆

发表于 2017-11-30 17:47:09 | 显示全部楼层
本帖最后由 MasterPhi 于 2017-11-30 18:13 编辑

话说我自制的V9, STM32 20脚一直没有Vref/2的DAC输出,一开始以为老眼昏花抄错了,就从固件下手,反出来了这个:


随后按图处理了下引脚,的确有DAC输出了.
回到别人的抄板,PC13的确是悬空的  

哪位前辈能给我点拨一下? 难道是发现内部的Vref没跟上会再次启用DAC?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-11-30 18:21:18 | 显示全部楼层
好像是Slew rate的关系,单步走别人的抄板的DAC也没有初始化,直接运行就初始化了.....

出0入0汤圆

发表于 2017-11-30 21:15:58 | 显示全部楼层
MasterPhi 发表于 2017-11-30 18:21
好像是Slew rate的关系,单步走别人的抄板的DAC也没有初始化,直接运行就初始化了..... ...

呵呵,小伙子
1. 没有人告诉你用IDA按F5查看无返回值的函数会出错吗?
2. 你打算讨论V9.1? V9.2? V9.3? V9.4? 接法不同哦,和外围电路有关系哦~~~~~

出0入0汤圆

发表于 2017-11-30 22:22:44 | 显示全部楼层
taoist 发表于 2017-11-30 21:15
呵呵,小伙子
1. 没有人告诉你用IDA按F5查看无返回值的函数会出错吗?
2. 你打算讨论V9.1? V9.2? V9.3? V9 ...

多谢指教,IDA的反编译是有点问题,这里GPIOC->PUPDR的设置就没有显示,只有把IDR读出来的.
我这个是9.3的,最新的5.22a固件VTref的指令也有问题,第一次执行可以,接下来出错.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2017-11-30 23:01:59 | 显示全部楼层
MasterPhi 发表于 2017-11-30 22:22
多谢指教,IDA的反编译是有点问题,这里GPIOC->PUPDR的设置就没有显示,只有把IDR读出来的.
我这个是9.3的, ...

抄了个D版吧?

出0入0汤圆

发表于 2017-11-30 23:04:08 | 显示全部楼层

一针见血

出0入0汤圆

发表于 2018-1-16 20:38:05 | 显示全部楼层
MasterPhi 发表于 2017-8-1 19:58
刚刚入了个v10 edu,话说要改成普通版的是不是把这里改了就行了?
还是说这个也校验了
...

好奇問下,這個是需要從Jlink中讀取固件嗎?還是讀bootloader?

出0入0汤圆

发表于 2018-1-17 16:34:48 | 显示全部楼层
gsq19920418 发表于 2018-1-16 20:38
好奇問下,這個是需要從Jlink中讀取固件嗎?還是讀bootloader?

既不是固件,也不是bootloader

出0入0汤圆

发表于 2018-1-17 21:17:15 | 显示全部楼层
MasterPhi 发表于 2018-1-17 16:34
既不是固件,也不是bootloader

那是什么?我想去掉EDU,应该如何去呢?

出0入0汤圆

发表于 2018-1-18 22:57:45 | 显示全部楼层
本帖最后由 MasterPhi 于 2018-1-18 23:15 编辑
gsq19920418 发表于 2018-1-17 21:17
那是什么?我想去掉EDU,应该如何去呢?


bootloader和固件之间的区域
我把SN直接覆盖成了0x00.
慎重操作,我的这个EDU现在工作不正常,不清楚是这样写出问题了还是被焊坏了

编辑: 笔误,不是SN,是EDU字符串

出0入0汤圆

发表于 2018-1-18 23:10:52 | 显示全部楼层
MasterPhi 发表于 2018-1-18 22:57
bootloader和固件之间的区域
我把SN直接覆盖成了0x00.
慎重操作,我的这个EDU现在工作不正常,不清楚是这样 ...

呵呵,你惨了

出0入0汤圆

发表于 2018-1-18 23:16:03 | 显示全部楼层

笔误,是EDU字符串改成0了

出0入0汤圆

发表于 2018-1-19 07:03:53 | 显示全部楼层
MasterPhi 发表于 2018-1-18 23:16
笔误,是EDU字符串改成0了

还是惨~~~~~~

出0入0汤圆

发表于 2018-1-19 10:54:39 | 显示全部楼层
MasterPhi 发表于 2018-1-18 22:57
bootloader和固件之间的区域
我把SN直接覆盖成了0x00.
慎重操作,我的这个EDU现在工作不正常,不清楚是这样 ...

好奇V10的参数是用什么读的?不是说JLINK口被封掉了吗?

出0入0汤圆

发表于 2018-1-19 13:25:11 来自手机 | 显示全部楼层
gsq19920418 发表于 2018-1-19 10:54
好奇V10的参数是用什么读的?不是说JLINK口被封掉了吗?

你是问参数还是固件?都没封呀,只是读取难度增加了而已。

出0入0汤圆

发表于 2018-5-11 00:01:04 | 显示全部楼层
楼主,牛逼了

出0入0汤圆

发表于 2018-5-11 09:38:26 | 显示全部楼层
楼主太厉害了

出0入0汤圆

发表于 2018-5-13 23:35:39 | 显示全部楼层
躲进小楼成一统,管他春夏与秋冬。

出0入0汤圆

发表于 2018-5-23 11:52:27 | 显示全部楼层
楼主,jlinkV10都能够破解,很牛逼呀!!

出0入0汤圆

发表于 2018-5-23 11:54:42 | 显示全部楼层
楼主,jlinkV10都能够破解,很牛逼呀!!

出0入0汤圆

发表于 2018-5-24 08:41:53 | 显示全部楼层
楼主用的主控芯片是什么?什么型号的?

出0入0汤圆

发表于 2018-5-24 10:25:47 | 显示全部楼层
更新换代这么快啊,还在用V8呢

出0入0汤圆

发表于 2018-5-24 13:01:40 | 显示全部楼层
喜欢小巧的,ob挺合适的。只是不知道v10会不会出类似ob的版本?

出0入0汤圆

发表于 2018-5-24 14:58:40 | 显示全部楼层
之前用flash arm上電不供電,改一次jlink commander power on後,次次上電都會自動供電給板端
拿到的edu v10預設上電不供電,每次都開jlink commander去power on
請問edu v10能改成預設上電供電嗎?

出0入85汤圆

 楼主| 发表于 2018-5-29 19:02:04 | 显示全部楼层
本帖最后由 xiaohewanwan 于 2018-5-29 19:03 编辑
zxzx8059 发表于 2018-5-24 14:58
之前用flash arm上電不供電,改一次jlink commander power on後,次次上電都會自動供電給板端
拿到的edu v1 ...


jlink命令行下执行下面这个命令
power on perm

出0入0汤圆

发表于 2018-5-29 20:51:18 | 显示全部楼层
厉害。

出0入0汤圆

发表于 2018-5-30 11:43:10 | 显示全部楼层
xiaohewanwan 发表于 2018-5-29 19:02
jlink命令行下执行下面这个命令
power on perm

謝謝大佬回覆信息

出0入0汤圆

发表于 2018-6-11 13:49:52 | 显示全部楼层
LPC4300系列MCU好像是M4+M0双核的哦,也不知道有没有用两个核。

出0入0汤圆

发表于 2018-6-25 12:45:19 | 显示全部楼层
楼主还在不,想买个你的V10!!

出0入0汤圆

发表于 2018-7-28 20:45:51 | 显示全部楼层
最近我也用usb moniter捕捉了一些升级固件,然后和jlinkARM.dll里面的固件比较了一下,是一样的。当前发现:可升级的固件位于从0x1a000000开始的位置,长度不到128k,也也就是不到0x1a020000,而固件的中断向量很多都位于0x1a020000之后,而这部分代码在dll中根本就没有。也就是说,提取的固件根本就启动不了。
希望楼主指导一下,我上面的说法有何错误。
另外希望楼主公开个不能升级的固件,让我们有机会继续在楼主后面学习、顶礼膜拜。

出0入0汤圆

发表于 2018-7-28 21:15:26 | 显示全部楼层
这个是我提前的v5.0的固件。,欢迎大家指正

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2018-7-29 09:19:17 | 显示全部楼层
假如我上面的工作思路没有错误,那就可以按如下的思路处理: 1 参照jlink v8 v9 的经验,升级的固件为App固件,本身功能是完整的,只是缺少一些跳转代码。2 参照一般程序运行的原理,一般是从复位中断向量开始,进行系统初始化,一般是线设置时钟,中断向量,初始化各io口和使用到的设备比如usb,然后执行核心代码。3能启动IDA等软件对不过server调试程序。 4 要配合调试软件看懂程序,需要懂arm 汇编语言,最好对usb通信原理有较好的理解。 5 对lpc的寄存器结构有比较清晰的认识。  以上条件我缺少几个,而且也没有什么时间,所以搞的有点困难。
当然如果楼上的大神们如果提供一个修改过能运行的,哪怕不能升级的固件,那就会好搞很多。这个东西,不要人人都玩,但是也需要有几个人玩才会形成生态。

出0入0汤圆

发表于 2018-7-29 11:57:17 | 显示全部楼层
LPC43xx flash 地址从 0x1A000000 开始,前面128K是 Bootload 空间,你把应用代码写到 Bootload空间肯定是起动不了的,按你的测试,把代码放在往后128k偏移写进去试试吧

出0入0汤圆

发表于 2018-7-29 18:37:37 | 显示全部楼层
stm32d的中断向量偏移量为0x400的整数倍就行。而lpc43xx的中断向量偏移量是否也有规则?规则是什么谁知道?

出0入0汤圆

发表于 2018-7-29 18:40:09 | 显示全部楼层
@kengao2010
测试过的。我在找vector偏移量,当前看到这个语句:SCB->VTOR = ((uint32_t)(&__Vectors)) & 0xFFF00000UL;,我就想可能偏移量是0x100000的整数倍,那就糟糕了。现在想想可能不是这样的,在继续试

出0入0汤圆

发表于 2018-7-29 21:07:20 | 显示全部楼层
搞定了中断向量的偏移

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2018-7-29 21:15:42 | 显示全部楼层
6 13!!!   6 13!!!

出0入0汤圆

发表于 2018-7-30 01:22:35 | 显示全部楼层
本帖最后由 taoist 于 2018-7-30 01:26 编辑
270388026 发表于 2018-7-29 21:07
搞定了中断向量的偏移


就算你让V10的古董版本跑起来了,又如何?
下一步呢?

RSA2048咋破?  怎么防DLL认证固件?  怎么升级? 怎么升至6.32i?

多说一句,6.15a封了XHWW用的漏洞,6.32i 封了现在市场上D版V10所用的漏洞,有兴趣的童鞋可以大胆试试


出0入0汤圆

发表于 2018-7-30 01:33:28 | 显示全部楼层
270388026 发表于 2018-7-28 20:45
最近我也用usb moniter捕捉了一些升级固件,然后和jlinkARM.dll里面的固件比较了一下,是一样的。当前发现 ...

最近我也用usb moniter捕捉了一些升级固件,然后和jlinkARM.dll里面的固件比较了一下,是一样的。

这句就有问题,你捕捉到的升级固件一定与dll里的是不一样的,小伙儿,做事要严谨

出0入0汤圆

发表于 2018-7-30 08:34:00 | 显示全部楼层
taoist 发表于 2018-7-30 01:22
就算你让V10的古董版本跑起来了,又如何?
下一步呢?

吓得我赶紧拿出XHWW的V10升级630I试试看,结果虚惊一场。


正常自动升级,重新插拔也OK!

XHWW大神的V10值得信赖

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2018-7-30 08:35:34 | 显示全部楼层
一分钟以后也没弹出defective的框框...

出0入0汤圆

发表于 2018-7-30 09:05:41 | 显示全部楼层
taoist 发表于 2018-7-30 01:22
就算你让V10的古董版本跑起来了,又如何?
下一步呢?

taoist大人,能被你评论,就已经非常荣幸了。当前只是确定了app的地址偏移量为0x8000,先跑起来再说别的。 至于固件升级,由于我比较菜,不能独立阅读usb的通信代码,所以完全破解升级是不可能的了,但是我可以自己编写升级固件,自己写应用程序在dll中提取固件,然后通过类似dfu(只是类似)的方法升级固件。编写一个应用程序,在需要升级时候打开应该程序,然后仿真器上电,升级程序就会在dll中提取固件,启动升级过程。至于 dll验证固件的完整性,现在还不是很清楚,如果只是验证序列号和CPUid的关系,则通过 ida软件调试代码有可能解决。我这里就是想玩玩,不是一定要成功才搞的。固件运行中如果锁住了swd接口,则相对比较容易,可以找到加锁的代码,改之。 taoist大人是否有可以让我参考的低版本可运行固件代码给我,那样的话可以加快我的进程。谢谢! email 270388026@qq.com

出0入0汤圆

发表于 2018-7-30 12:25:34 | 显示全部楼层
厉害厉害。。。

出0入0汤圆

发表于 2018-7-30 14:45:06 来自手机 | 显示全部楼层
sblpp 发表于 2018-7-30 08:35
一分钟以后也没弹出defective的框框...

给dll打补丁爽不?

出0入0汤圆

发表于 2018-7-30 14:50:06 来自手机 | 显示全部楼层
270388026 发表于 2018-7-30 09:05
taoist大人,能被你评论,就已经非常荣幸了。当前只是确定了app的地址偏移量为0x8000,先跑起来再说别的 ...

从dll提取app部分的固件,可以直接用我发布的dumpfw。等你让它先跑起来再说呗,看你的功力了

出0入0汤圆

发表于 2018-7-30 14:50:48 | 显示全部楼层
taoist 发表于 2018-7-30 14:45
给dll打补丁爽不?

除了打补丁 还有别的方法吗?

出0入0汤圆

发表于 2018-7-30 14:51:53 来自手机 | 显示全部楼层
270388026 发表于 2018-7-30 09:05
taoist大人,能被你评论,就已经非常荣幸了。当前只是确定了app的地址偏移量为0x8000,先跑起来再说别的 ...

另外,V10锁Jtag/SWD用的是CRP1,改之没难度

出0入0汤圆

发表于 2018-7-30 14:53:15 来自手机 | 显示全部楼层
sblpp 发表于 2018-7-30 14:50
除了打补丁 还有别的方法吗?

你说呢?

虽非完美,但总比膏药强,呵呵

出0入0汤圆

发表于 2018-7-30 15:25:52 | 显示全部楼层
taoist 发表于 2018-7-30 14:53
你说呢?

虽非完美,但总比膏药强,呵呵

每次修改固件,修改比较的返回值吗?

出0入0汤圆

发表于 2018-7-30 17:04:31 来自手机 | 显示全部楼层
sblpp 发表于 2018-7-30 15:25
每次修改固件,修改比较的返回值吗?

“每次修改”不就叫贴膏药

出0入0汤圆

发表于 2018-7-30 17:43:39 | 显示全部楼层
cool , shut up , and take my money !

出0入0汤圆

发表于 2018-7-30 20:11:41 | 显示全部楼层
非常感谢!
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-27 01:30

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表