Aller au contenu

Extraction des Mainsoftwares HD 200


ryl

Messages recommandés

 

1@dcd63[/uSER] 1@xuo14[/uSER] je ne dis rien pour ne pas parasiter votre travail, mais une fois n'est pas coutume.. vous faites du bon boulot! Et je sens que dcd63 sera récompensé de son travail.. continuez comme ça, je pense que le Graal n'est plus très loin.

 

Felicitations pour votre engagement 

 

 

  • Like 3
Lien vers le commentaire
Partager sur d’autres sites

  • Réponses 617
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Meilleurs contributeurs dans ce sujet

Images postées

en effet 

 

ce qui pose problème dans l'exercice au dessus c'est le CRC.

 

je n'arrive pas a passer le bootD du fichier 2 car je n'est pas l'entête avec LEN et CRC mais le voila  :headphones_40_anim_gif:

 

1- j'ai mis le fichier N°1 init/load/run avec mon CH341, fichier maison épuré :shock:

 

2- via usb avec manipe bouton arrière/VOL- le mainsoft original D production en firm_usb.ufu  Statut P047=>P000

 

3- le boot avec l'entête qui va bien

 

KDV2....BOOT....

ATLAS-HD-200S...

¤‰..............

Ñ¡Ñ.Ñ.270717î{ýw

 

 

un petit coup de baguette magique et j'obtiens un démo clean en D prod.

 

;)   bravo !!

 

reste a faire ça pour le F et la solution c'est de pouvoir calculer le CRC  :computerrage_40_anim_gif:

  • Like 3
Lien vers le commentaire
Partager sur d’autres sites

en effet 

 

ce qui pose problème dans l'exercice au dessus c'est le CRC.

 

je n'arrive pas a passer le bootD du fichier 2 car je n'est pas l'entête avec LEN et CRC mais le voila  :headphones_40_anim_gif:

 

1- j'ai mis le fichier N°1 init/load/run avec mon CH341, fichier maison épuré :shock:

 

2- via usb avec manipe bouton arrière/VOL- le mainsoft original D production en firm_usb.ufu  Statut P047=>P000

 

3- le boot avec l'entête qui va bien

 

KDV2....BOOT....

ATLAS-HD-200S...

¤‰..............

Ñ¡Ñ.Ñ.270717î{ýw

 

 

un petit coup de baguette magique et j'obtiens un démo clean en D prod.

 

;)   bravo !!

 

reste a faire ça pour le F et la solution c'est de pouvoir calculer le CRC  :computerrage_40_anim_gif:

 

pour le crc si tu connais un peu de programmation en c tu devrais comprendre

 

voici le lien http://www.hackersdelight.org/hdcodetxt/crc.c.txt

Lien vers le commentaire
Partager sur d’autres sites

Le Saint grâal vous dites.. dès qu'un fichier de ce genre sera sorti ça sera réaction immédiate de la team kyng avec sortie d'un nouveau boot et des milliers de personnes qui ont payés une maj pour rien.
Lien vers le commentaire
Partager sur d’autres sites

Le Saint grâal vous dites.. dès qu'un fichier de ce genre sera sorti ça sera réaction immédiate de la team kyng avec sortie d'un nouveau boot et des milliers de personnes qui ont payés une maj pour rien.

 

Raison de plus pour que la Team communique et fournisse des solutions pour que les recherches s’arrêtent

  • Like 2
Lien vers le commentaire
Partager sur d’autres sites

Salut à tou(te)s

 

@dcd63

 

Petit test fait avec HxD pour le calcul LEN et CRC pour les Bootloader (pas testé pour les Mainsoft).

J'ai pris 3 fichiers kuf des Boot B100, B103 et B105 puis je me suis servi de l'outil d'analyse (somme de contrôle -> CRC32) d'HxD.

 

Pour les offsets du LEN :

Avec HxD, sélectionnes un bloc qui va de 0x40 jusqu'à la fin du kuf puis regarde ou note la longueur qui est indiquée.

Cette longueur correspondra bien  à chaque fois aux 3 offsets du LEN

 

Pour le CRC :

Avec HxD, sélectionnes un bloc qui va de 0x40 jusqu'à la fin du kuf.

Dans le menu Analyse -> Sommes de contrôle choisis CRC32 et valides.

Le résultat correspond bien au 4 offsets CRC de la fin d'entête pour chaque kuf.

 

Apparemment le CRC semble calculé sur la totalité du boot à partir de la première instruction H61.

 

Cordialement.

  • Like 2
Lien vers le commentaire
Partager sur d’autres sites

Qui a dit que la solution serai posté aux yeux de tous  :shock:

 

je vous rassure la solution tourne certainement dèja en private, la seule façon de les fliquer c'est le controle du N° de série de la CM par la team Kyng.

 

merci pour les infos les gars, je vais creuser LOL  :computerrage_40_anim_gif:

 

Salut à tou(te)s

 

@dcd63

 

Petit test fait avec HxD pour le calcul LEN et CRC pour les Bootloader (pas testé pour les Mainsoft).

J'ai pris 3 fichiers kuf des Boot B100, B103 et B105 puis je me suis servi de l'outil d'analyse (somme de contrôle -> CRC32) d'HxD.

 

Pour les offsets du LEN :

Avec HxD, sélectionnes un bloc qui va de 0x40 jusqu'à la fin du kuf puis regarde ou note la longueur qui est indiquée.

Cette longueur correspondra bien  à chaque fois aux 3 offsets du LEN

 

Pour le CRC :

Avec HxD, sélectionnes un bloc qui va de 0x40 jusqu'à la fin du kuf.

Dans le menu Analyse -> Sommes de contrôle choisis CRC32 et valides.

Le résultat correspond bien au 4 offsets CRC de la fin d'entête pour chaque kuf.

 

Apparemment le CRC semble calculé sur la totalité du boot à partir de la première instruction H61.

 

Cordialement.

 

merci

 

en effet cela fonctionne sur les B1xx

 

mais cela a changer pour le D et encore différent sur les F.

 

dure dure ! ++

Lien vers le commentaire
Partager sur d’autres sites

Raison de plus pour que la Team communique et fournisse des solutions pour que les recherches s’arrêtent

 

Les solutions sont largement fournies. Pour 30 euros et 8 jours votre démo revient en f200 d'Espagne.

 

A la mise à mort de l'atlas on ira tous payer des abonnements g Share ou script hors de prix.. et vous penserez à ces 30 euros.

Lien vers le commentaire
Partager sur d’autres sites

 

1@Red12[/uSER] regarde ma signature et tu comprendra que je suis pas a 30€ prêt (180€ de carte déjà sans parler du matos pour bidouiller )

 

si je fait ça c'est pour le fun et faire travailler mes méninges plutôt que regarder la TV.

 

C'est ça mes vacances :

 

Aujourd'hui initiation programmation et développement LOL!

 

Demain cours d’électronique et soudure a l'étain.

 

et quelques années plus tard tu est capable de dessouder et ressouder un micro composant à 100 pins microscopiques a la loupe  :discodancer_anim:

 

bonne journée

 

 

  • Like 4
Lien vers le commentaire
Partager sur d’autres sites

Le Saint grâal vous dites.. dès qu'un fichier de ce genre sera sorti ça sera réaction immédiate de la team kyng avec sortie d'un nouveau boot et des milliers de personnes qui ont payés une maj pour rien.

 

On a tous payé pour des cartes mères ,des démos,plus de 400 euros sont partis en poussières pour 2 mois(et en + de cela,la team repond toujours à côté),donc on aura beau essayer de suivre cette team,on aura toujours une épée de Damoclès au dessus de la tête donc personnellement je suis à 100% pour ces passionnés qui se décarcassent la tête pour nous simple utilisateurs lambda donc quand la team mettra les maj comme avant,via recepteur ou via usb flashable par nous,les consommateurs de leur produit,personne se cassera la tête à trouver une solution décente pour flasher son démo atlas qui est au placard(et recracher 30 ou 50 euros pour une maj qui va pas tenir,non merci).

 

Desolé pour le grand hors sujet et à vous les bidouilleurs.

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

On a tous payé pour des cartes mères ,des démos,plus de 400 euros sont partis en poussières pour 2 mois(et en + de cela,la team repond toujours à côté),donc on aura beau essayer de suivre cette team,on aura toujours une épée de Damoclès au dessus de la tête donc personnellement je suis à 100% pour ces passionnés qui se décarcassent la tête pour nous simple utilisateurs lambda donc quand la team mettra les maj comme avant,via recepteur ou via usb flashable par nous,les consommateurs de leur produit,personne se cassera la tête à trouver une solution décente pour flasher son démo atlas qui est au placard(et recracher 30 ou 50 euros pour une maj qui va pas tenir,non merci).

 

Desolé pour le grand hors sujet et à vous les bidouilleurs.

 

Désolé mais vraiment pas du tout d'accord avec toi.

 

Autant je te rejoins sur le fait que la team ne communique absolument pas; autant le fait de vouloir "chercher une autonomie" pour la MAJ des firmwares n'a aucun intérêt à mon sens...

 

A la minute où on trouvera une façon d'injecter notre firmware, la team devra en sortir un nouveau et dans tous les cas s'ils n'ont plus le contrôle de leur démo, ils finiront par fermer l'accès à leur free server.

 

Pour info, même pour l'update coté "Gandia" en Espagne, rien n'est fait sur place et les démo sont réexpédiés. Ce doit probablement être le cas aussi en Algérie et il ne doit y avoir qu'un site unique qui peut faire cette mise à jour.

 

Ca me fait chier autant que vous tous d'être dans le flou et de devoir débourser 50€ pour faire la MAJ (sans garantie en plus) mais le fait de réussir à cracker l'injection du mainsoftware est à mon sens signer l'arrêt de mort de l'Atlas (mais je comprends le coté "challenge" relevé par certains; et je lis avec intérêt les évolutions qui sont super intéressantes).  

Lien vers le commentaire
Partager sur d’autres sites

l atlas c est qd même leur fond de commerce ils vont pas l abandonner comme ça et si quelqu un trouve la solution à chaque fois qu ils sortent un nouveau boot  ils seront bien obligé de revenir aux mise à jour comme avant par usb ils vont pas tuer la poule aux œufs d or t inkiet en plus y a qu en France qu on nous fait subir ça en Espagne pas de soucis ils on leur canal + sans avoir a faire de mise à jour le boot B est toujours ok
  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Quand je vois sur DZSat ou sur la King le nombre de sujets sur des démos qui reviennent de mise à jour et sont plantés, se bloquent, rebootent, Etc avec toute sortes de problèmes cela me conforte dans les recherches qui seront bientôt plus performantes que les mises à jours faites par des guignols profiteurs qui en plus ne vérifie probablement pas le résultat de leur travail. La king a prit un gros risque soit disant pour éviter le piratage de leurs serveurs. Ils ont fait énormément de profit avec cette histoire, maintenant le retour de manivelle arrive et je m'en rejouis. A force de tirer sur l'élastique il finit par pêter.
  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

les amis merci d'éviter les hors sujet pour éviter la fermeture des sujets comme ça on apprends toujours plus déjà moi j'ai acheter mon programmateur quand atlas a fermé son soft et je pense que tout le monde aussi ont acheté des ch341 ;)   et ne connaissaient même pas les winbonds ...  bon .... anyway

 

bon j'ai soudé le fils entre le u9 et la patte de la winbond mais malheureusement toujours led rouge ... anyway je crois que j'ai bousillé la carte mère avec l'air chaud mais je vais commème continuer mes tests .... ch341 toujours pas arrivé par la poste :(   heureusement y'a d'autres programmateurs dispo ici .... couteux comme-me 

 

/monthly_2017_07/large.IMG_20170727_203821.jpg.e271505e384c6a1af0b999ccda2d1ab7.jpg/monthly_2017_07/large.IMG_20170727_203813.jpg.4bd3d5e6bffc449cda35f71490fbb144.jpg/monthly_2017_07/large.IMG_20170727_203806.jpg.ca724b5827270195510a17d3459eeb08.jpg

Lien vers le commentaire
Partager sur d’autres sites

Invité francobelge1
les amis merci d'éviter les hors sujet pour éviter la fermeture des sujets comme ça on apprends toujours plus déjà moi j'ai acheter mon programmateur quand atlas a fermé son soft et je pense que tout le monde aussi ont acheté des ch341 ;)   et ne connaissaient même pas les winbonds ...  bon .... anyway

 

bon j'ai soudé le fils entre le u9 et la patte de la winbond mais malheureusement toujours led rouge ... anyway je crois que j'ai bousillé la carte mère avec l'air chaud mais je vais commème continuer mes tests .... ch341 toujours pas arrivé par la poste :(   heureusement y'a d'autres programmateurs dispo ici .... couteux comme-me 

 

/monthly_2017_07/large.IMG_20170727_203821.jpg.e271505e384c6a1af0b999ccda2d1ab7.jpg/monthly_2017_07/large.IMG_20170727_203813.jpg.4bd3d5e6bffc449cda35f71490fbb144.jpg/monthly_2017_07/large.IMG_20170727_203806.jpg.ca724b5827270195510a17d3459eeb08.jpg

 

Bonsoir,

 

Je pense que tu t'es trompé de pine sur le connecteur 10 points 

 

Essaie la pin à coté ( gauche)

 

Cdlt

Lien vers le commentaire
Partager sur d’autres sites

les amis merci d'éviter les hors sujet pour éviter la fermeture des sujets comme ça on apprends toujours plus déjà moi j'ai acheter mon programmateur quand atlas a fermé son soft et je pense que tout le monde aussi ont acheté des ch341 ;)   et ne connaissaient même pas les winbonds ...  bon .... anyway

 

bon j'ai soudé le fils entre le u9 et la patte de la winbond mais malheureusement toujours led rouge ... anyway je crois que j'ai bousillé la carte mère avec l'air chaud mais je vais commème continuer mes tests .... ch341 toujours pas arrivé par la poste :(   heureusement y'a d'autres programmateurs dispo ici .... couteux comme-me 

 

/monthly_2017_07/large.IMG_20170727_203821.jpg.e271505e384c6a1af0b999ccda2d1ab7.jpg/monthly_2017_07/large.IMG_20170727_203813.jpg.4bd3d5e6bffc449cda35f71490fbb144.jpg/monthly_2017_07/large.IMG_20170727_203806.jpg.ca724b5827270195510a17d3459eeb08.jpg

 

tu n'es pas sur le bon , c'est celui juste à coté à gauche !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

 

revoir ma photo !!!!!!!!!!!

Lien vers le commentaire
Partager sur d’autres sites

@coolirc il faut que tu refasse la piste coupé sous la puce !!

 

ce que tu as fait c'est bien et pas bien !

 

tu as relié ton pin avec la piste cassé au port CON1 OK mais la ou tu l'a soudé il va te gèner pour mettre ta nappe programmeur !!

 

et surtout comme je l'ai dit tu doit relié ta patte au CPU sinon il est pas prêt de démarrer le démo

 

tu doit rebâtir la piste arrachée sous ta puce puis la ressouder par dessus

 

pour cela tu doit gratter au cutter tout doucement le vernis de la carte pour mettre a nu une partie de la piste de part et d'autre de la partie manquante.

 

ensuite prends un brin de fil souple et soude le de façon a faire un pont puis remet ta puce

 

ou 

 

plus simple dump ton eeprom et tu la mais dans une winbond 8 pins et la il va démarrer mais tu n'aura pas acces au port CON1 sans réparer la piste

 

++

Lien vers le commentaire
Partager sur d’autres sites

ce que tu as fait c'est bien et pas bien !

 

tu as relié ton pin avec la piste cassé au port CON1 OK mais la ou tu l'a soudé il va te gèner pour mettre ta nappe programmeur !!

 

et surtout comme je l'ai dit tu doit relié ta patte au CPU sinon il est pas prêt de démarrer le démo

 

tu doit rebâtir la piste arrachée sous ta puce puis la ressouder par dessus

 

pour cela tu doit gratter au cutter tout doucement le vernis de la carte pour mettre a nu une partie de la piste de part et d'autre de la partie manquante.

 

ensuite prends un brin de fil souple et soude le de façon a faire un pont puis remet ta puce

 

ou 

 

plus simple dump ton eeprom et tu la mais dans une winbond 8 pins et la il va démarrer mais tu n'aura pas acces au port CON1 sans réparer la piste

 

++

 

j'ai mesuré à l'ohmêtre et j'arrive à la 2ième borne et non la 3 ou la 1 ?

 

ai-je tort ou raison ? (pas grave !)

 

voici le circuit à suivre en jaune , espérant aider !

 

amitiés

 

con1u9r134jaune.jpg.32059be9291c41f499c13b3573dbe40e.jpg

 

izp64x.jpg.893d6e66b4e9dbdbdb1c89934b40071f.jpg

Lien vers le commentaire
Partager sur d’autres sites

oui tu as raison satamuse

 

c'est exactement ce qu'il faut faire, reconstruire la piste sous la puce winbond.

 

que ce soit bien clair:

 

le CON1 c'est la prise HE10 que tout le monde appel JTAG alors que c'est un SPI

 

c'est la dessus que viens ce connecter le programmeur CH341

 

le pin 1 du CON1 est representé en peinture blanche sur le pcb par un petit triangle (en bas a gauche)

 

on compte en zigzagant donc le pin 2 est au dessus, a droite c'est le pin 3 et enfin celui dont tu parle c'est le pin 4 du HE10 repère CON1

 

maintenant sur la winbond on ne compte pas en zigzagant et le pin 1 est toujours vu de dessus et échancrure vers l'avant en haut a gauche repairé d'un petit rond !

 

si je compte en descendant 1234567 la piste abimée est celle du pin 7 de la winbond 16P mais aussi la pin 1 de la winbond 8P    :hungover_40_anim_gif:      :computerrage_40_anim_gif:

 

DONC la pin 7/1 Winb est relié a N°4 du CON1

 

je parle pas du programmeur car il faut encore tout mélanger LOL!

 

quoi qu'il en soit coolirc doit impérativement réparé la piste que tu as tracé en jaune afin de raccorder le passage d'info de la puce au CPU mais aussi au CON1

 

et seulement aprêt remettre la puce en place .

 

c'est pas compliqué  :tw_bawling:

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


×
×
  • Créer...