Aller au contenu

WindowsXP

Membre
  • Compteur de contenus

    11
  • Inscription

  • Dernière visite

Messages posté(e)s par WindowsXP

  1. revenons a nos moutons

     

    d'après mes recherches la partie Boot D ( fichier N°1 ) n'a pas besoin de LEN ni de CRC

     

    ou

     

    2VDK............

    ALTADH-S002-...S

    ................

    .Ñ¡Ñ72.Ñ70300CRC

     

     

    7270300CRC est un passe partout, un code permettant de créer un fichier sans CRC

     

    quand je log avec le fichier BOOT

     

    KYNG

     

     

    ======================================================

     

     

    FFFFFFFF 00000000 FFFFFFFF 00000000 FFFFFFFF 00000000

    ======================================================

    ---> Waiting for USB...

    ---> Waiting for USB...

    ---> Waiting for USB...

    ---> Waiting for USB...

    ---> Waiting for USB...

     

     

     

    Bonjour,

     

    La clé est ce fichier boot D (le premier) qui doit programmer la mémoire nand Fujitsu et aprés le démo attend le chargement du mainsoft (le D pour celui ci). Faudrait pouvoir modifier ce fichier mais ça ce n'est pas donné à tout le monde (moi inclus) :)

     

    est ce que reprogrammer une winbond neuve et la souder a la place de l'autre changerait quelque chose???

     

    Non, je ne pense pas car ton ton boot est différent.

    • Like 1
  2. Re,

     

    Après réflexion de tout ce j'ai pu lire sur ce forum :

     

    Si on est en boot B on peut charger que ce soit par RS232, USB ou même directement par le CON1 avec un programmateur ==) soit un mainsoft de type Bxxx , soit un boot Bxxx oo un Dump complet mais un Bxxx

     

    Si on est en boot D ==) Idem mainsoft de type Dxxx etc ....

     

    Si on est en boot F100 ==) Idem mainsoft de type F1xx etc ...

     

    Si on est en boot F200 ==) Idem mainsoft  de type F2xx etc...

     

    J'en conclus que comme cela a été dit par certaines personnes ici, tant que l'on n'aura pas pu récupérer ce qu'il y a dans le micro Fujitsu MB86H61 avec un démo en F200 fonctionnel, on ne pourra rien faire à moins que le fichier qui reprogramme cette mémoire, fuite !

    • Like 1
  3. Bonjour à tous

     

    Question bête mais existe-t-il un bootloader D100 sous la forme d'un fichier *.kuf ?

     

    En comparant le boot B105 en *.kuf dispo chez la team king et un dump de mon démo en boot B, je m’aperçois que de l'adresse 0x40 -> 0x57DBB (après un reverse des bits) on obtient exactement à l'identique le B105.kuf.

    Donc surement qu'il est possible d'extraire le boot D100 à partir d'un dump mais dans ce cas, quel serait le contenu des 40 premiers offsets pour que le kuf soit fonctionnel ?

     

    Autre chose, à la fin de chaque séquences H61 on peut remarquer la présence d'une forme de signature de 256 octets (sauf pour la 1ère qui semble commune à tous les boots) :

     

    Boot B :

    0x1250 -> 134F

    0x57CBC -> 0x57DBB

     

    Boot D :

    0x1250 -> 0x134F

    0x5BAE0 -> 0x5BBDF

     

    Boot F100 :

    0x1250 -> 134F

    0x589A4 -> 0x58AA3

     

    Boot F200 :

    0x1250 -> 134F

    0x589A8 -> 0x58AA7

     

    Est-ce que quelqu'un sait à quoi correspondent ces 256 octets à chaque fin de séquences et s'il est idiot de penser que ce pourrait être des signatures que la MB86H61 viendrait comparer après un check de chaque séquences du boot via un algo bien précis ?

     

    Cordialement.

     

    Bonsoir,

     

    C'est exactement la même chose pour le mainsoftware on prends la partie du fichier dump B128 (par exemple) de 0x160000 à  0x4262a0 , on fait un "reverse" et on obtient le fichier KUF. De plus j'ai comparé les deux fichier boot B105 le kuf (usb) et le kbt (RS232 multiloader) et ils sont identiques. Ne pourait t'on pas charger un nouveau boot avec le logiciel (KYNG_MultiLoader_V1_41)  qui avait été utilisé pour récupérer les démos HS suite au chargement d'un boot fake. Après pour le reste je ne saurais pas quoi répondre.

  4. Bonjour, merci pour ces infos. Si j'ai bien compris le programme permettrait de modifier la mémoire du boot afin qu'il accepte le main Fxxx c'est bien ça ?

     

    Autre question comment fait on pour reprogrammer la mémoire sans carte interface ? Par le port RS232 ou ailleurs ? ou faut il traduire le programme en binaire afin de l'injecter avec un programmateur d'eeprom ?

  5. atlas protège son boot pseudo européen, la team exploite ce boot, sauf que aujourd'hui il reste que le F200 qui lui était et je dis bien était injecté dans leur murs, je lui donne pas plus de 3 semaines, c'est la team qui tuera son support en distribuant une maj à leur pseudo technicien, qui vois dans cette démarche une façon de croquer dans la pomme, encore une fois, l'heure du retrait a sonner, et c'est pas banal+ qui est derrière tous ça, mais la team king qui ne sait plus comment gérer ce problème...

     

    Ou ils ne veulent pas le gérer car on n'entend jamais parlé de l'autre modèle :  l'Atlas HD100

  6. Bonjour,

     

    Je pense que le F100 est disponible en privée : et même s'il n'a pas fuité cela n'a rien changé; Dés que le fabricant l'a su et bien il l'a bloqué (d'où le blackout). J'en conclus que ça soit en sous marin ou lâché comme le boot D101 cela ne change rien donc autant partagé de façon ouverte comme sur ce forum.

     

    HS : ce qui est bizarre c'est que l'Atlas HD 100 n'ait pas tous ces problèmes !!!

    • Like 1
  7. C'est beaucoup plus compliqué que ça, le boot qui nous intéresse se trouve dans la mémoire du processeur et pour l'instant on a pas assez d'infos là-dessus.

     

    Celui qui se trouve dans l'eeprom Winbond 25Q128FV est un patch du boot qui se trouve dans le processeur.

     

    Ah d'accord merci mais tu me confirmes que l'on mettait bien à jour nous même les bootloader(s) qd on était en Boot B. Par exemple le B105  soit par cle usb ou avec le logiciel KYNG_MultiLoader.

  8. Bonjour,

     

    Je me posais une question, ne serait t'il pas possible d'extraire d'un dump complet F100 ou F200 le fichier "boot" si on a la plage d'adresse exacte où il se situe dans le dump et de le réinjecter comme on le faisait pour le fichier kbt (par RS232) ou kuf (par USB) du boot B(105) lorsque l'on devait remettre en marche un démo qui avait planté ?

×
×
  • Créer...