Форум по автодиагностике, автосканерам, ремонту, обслуживанию и эксплуатации автомобилей

Форум по автодиагностике, автосканерам, ремонту, обслуживанию и эксплуатации автомобилей (http://autoprogs.ru/index.php)
-   Чип-тюнинг (http://autoprogs.ru/forumdisplay.php?f=276)
-   -   Программатор KESS v2 (http://autoprogs.ru/showthread.php?t=2622)

EduardNN 09.11.2015 00:11

Flash Magic для стирания и J-Link для записи.
Для сброса CRP3 - помеха по питанию ....

peternik 09.11.2015 06:03

Цитата:

Сообщение от Vova=zara (Сообщение 368631)
Кто скажет с фордами как работает КЕСС? Особенно БОШ МЕ9 интересно? Хотел сегодня чипануть форд S-max 2006 год 2.5 турбо. Иденты считал а флеш не дал считать? В чём может быть проблема? Да и форд фокус 2 не дал считать сим 28. Иденты и в сим28 считал а флешь не читает.

читал и писал такую турбу
при завале по рековери подымает
стоки на моторкрафте

vitalets 09.11.2015 10:52

Цитата:

Сообщение от EduardNN (Сообщение 370816)
Мне удалось сбросить уровень защиты с CRP3 в CRP2 , при этом уровне защиты доступен UART0 для очистки проца. После чего проц был очищен и перезаписан по JTAG. Но прогер не заработал - external exception eefface Вопрос в том случайность это или нет.

флешку микро сд на плате нужно проверить, была такая ошибка. После незначительного подгибания контактов все заработало.

LabMouse 09.11.2015 13:46

Цитата:

Сообщение от vitalets (Сообщение 370980)
флешку микро сд на плате нужно проверить, была такая ошибка. После незначительного подгибания контактов все заработало.

так же советую приобрести провод более качественный( у китайцев гуано), у меня пропала ошибка после замены.а еще очень боится просадки напряжения...

EduardNN 09.11.2015 17:17

Цитата:

Сообщение от EduardNN (Сообщение 370816)
... Но прогер не заработал - external exception eefface...

Форматнул Sd карту в FAT32 (была FAT ???) и все заработало(софт запустился).
На авто не проверял...

KNS1 09.11.2015 17:41

ну а теперь сам процесс...как?

Andrey_M 09.11.2015 17:44

проц
 
Ну раз ВСЁ заработало, тогда пиши инструкцию по пунктам. Как и обещал. Что и как делал с самого начала. Какие использовал девайсы для снятия защиты и программирования проца. В идеале ещё скринов не мешало бы. Ждём с нетерпением.

svvag 09.11.2015 20:01

Цитата:

Сообщение от EduardNN (Сообщение 371119)
Форматнул Sd карту в FAT32 (была FAT ???) и все заработало(софт запустился).
На авто не проверял...

...а ты уверен, что стирал проц обновленный до 4.036 (Ktag 6.07)? На обновленном проце нет ни CRP3, ни CRP2, там вообще защита не стоит. Просто перезаписан загрузчик.

Front_Line 09.11.2015 20:08

Цитата:

Сообщение от svvag (Сообщение 371174)
...а ты уверен, что стирал проц обновленный до 4.036 (Ktag 6.07)? На обновленном проце нет ни CRP3, ни CRP2, там вообще защита не стоит. Просто перезаписан загрузчик.

я вот под лупой читаю um10237 и ни как не пойму как правильно перевести

Rev. 04 — 26 August 2009 682 of 792
This mode effectively disables ISP overide using P2.10 pin. It is up to the user’s application to provide need Flash update mechanism using IAP calls or call reinvoke ISP command to enable Flash update via UART0. )):smile:

svvag 09.11.2015 20:48

Цитата:

Сообщение от Front_Line (Сообщение 371176)
я вот под лупой читаю um10237 и ни как не пойму как правильно перевести

Rev. 04 — 26 August 2009 682 of 792
This mode effectively disables ISP overide using P2.10 pin. It is up to the user’s application to provide need Flash update mechanism using IAP calls or call reinvoke ISP command to enable Flash update via UART0. )):smile:

...вот мытарства одного из ломателей проца
[Ссылки могут видеть только зарегистрированные пользователи. Зарегистрироваться...]

По-ходу чувак пробовал до алентечевского проца достучаться.
Смущает то что до него его кто-то стирал.

----------

Цитата:

Сообщение от EduardNN (Сообщение 370833)
Flash Magic для стирания и J-Link для записи.
Для сброса CRP3 - помеха по питанию ....

...в процессоре переписан загрузчик.
С ним ты никак не можешь работать.

EduardNN 09.11.2015 22:24

Цитата:

Сообщение от svvag (Сообщение 371174)
...а ты уверен, что стирал проц обновленный до 4.036 (Ktag 6.07)? На обновленном проце нет ни CRP3, ни CRP2, там вообще защита не стоит. Просто перезаписан загрузчик.

:shock::confused::shock: Какой загрузчик переписан ? Который залит при производстве чипа ??? Отсутствует защита (CRP)??? Фантастика:shock: Не знаю какую версию "съел" kess2 из инета, пару недель назад , но стал не доступен по JTAG и UART.

KNS1 10.11.2015 00:05

Ну так что делал то?

Argos 12.11.2015 14:36

а в ответ..тишина.....всё это и печально!!пзднуть и в сторону.....

EduardNN 12.11.2015 15:22

Цитата:

Сообщение от KNS1 (Сообщение 371324)
Ну так что делал то?

Цитата:

Сообщение от EduardNN (Сообщение 370833)
Flash Magic для стирания и J-Link для записи. Для сброса CRP3 - помеха по питанию ....

Цитата:

Сообщение от EduardNN (Сообщение 370976)
При CRP3 нет конекта ни по JTAG ни по UART. После определенных манипуляций, появляется коннект с Flash Magic и через Read Security видно, что защита слетела в CRP2 . Что бы определить, случайность это или закономерность, мне нужны лоченые, но исправные процы( при включении загорается светодиод в KESS2). Если буду уверен, что способ сброса CRP 100%ый, то видео и описание процесса опубликую...

Видео и описание выложу (со своим процем, а вдруг просто проц "кривой"?)на днях, а подробности тем кто поучаствует в процессе.
А то есть "добродеятели", предлагающие мне купить лоченые процы :).
Нах они мне нужны, я новый купил (поторопился и зря видимо).

Argos 12.11.2015 16:53

млин пока до тебя процы отправят..можно было бы на местах проверить твою технику!просто есть ктаг старой версии с залоченым процем изначально....хотелось его открыть для продвижения вперед!!!да и на 6.070 тоже было бы инетерсно проверить!!!за деньги залоченные процы...это круто!!))))

Alega67 12.11.2015 17:34

Да я думаю можно былобы дать параметры помехи по питанию,пусть люди пробуют у кого залоченый проц.

mars12 12.11.2015 19:05

Всем привет! Подскажите, утилита по сбросу токенов на кессе 4.036 срабатывает второй-третий раз? У меня один раз сработала, пришло время опять и болт! Счетчик токенов уменьшается, но ничё не меняется.

EduardNN 13.11.2015 05:20

Цитата:

Сообщение от mars12 (Сообщение 372699)
Всем привет! Подскажите, утилита по сбросу токенов на кессе 4.036 срабатывает второй-третий раз? У меня один раз сработала, пришло время опять и болт! Счетчик токенов уменьшается, но ничё не меняется.

Измени цифру 1 в Token1.tok на другую и скопируй файл в папку Tokens ....

Lsport 13.11.2015 10:33

Цитата:

Сообщение от EduardNN (Сообщение 372977)
Измени цифру 1 в Token1.tok на другую и скопируй файл в папку Tokens ....

А есть полная инструкция может?) спасибо!)

mars12 13.11.2015 11:28

Цитата:

Сообщение от EduardNN (Сообщение 372977)
Измени цифру 1 в Token1.tok на другую и скопируй файл в папку Tokens ....

Именно так и делал, видеоинструкцию изучил внимательно. Первый раз сработало, второй -нет. Подсовывал токены с разными номерами-безрезультатно. Утилита генерит файлик К1003318.CFG и закидывает его в папку апдейт, из нее прошивается кесс. Так вот файлы генерятся абсолютно одинаковые, не зависимо от номера токена, может в этом проблема? Или утилита левая у меня. Может кто подтвердить что ему удалось сбросить токены более одного раза?

EduardNN 13.11.2015 12:14

У меня вчера тоже не сбрасывались, пришлось заново чип перешивать.

KNS1 13.11.2015 12:24

Если перешиваешь и сбрасывается на кой нужен ресетер?

mars12 13.11.2015 13:04

Прихожу к мысли что спасёт только замена проца.

Argos 13.11.2015 16:52

так ждем все инструкцию по сбросу срс......а там и обновить по новой можно...

LabMouse 13.11.2015 17:20

2,19 вышел....теперь тойоты и лексусы....:cool:

EduardNN 13.11.2015 20:27

Вчера наснимал роликов, как отредактирую выложу.
На видио:
процесс залочивания проца

1. С прошивкой 3099
а. конект с FlashMagic(UART0)
b. конект с J-Link (JTAG)
2. Прошиваю на 4036
3. Показываю , что работает с софтом (2.08)
4. "Хапаю" инета, обновляю (преписывается заерузчик :) )
5. Показываю, что нет коннекта с FlashMagic.
6. Помечаю проц.
Второй кусок видео.
1. Отсутствует конект с FlashMagic.
2. Появляется коннект, видно, что уровень защиты CRP2.
3. Трем проц.
4. Уровень защиты - Disable.
Ну и на третьем видео видно, что коцанный проц снова работает с прошивкой 4036 и софтом 208.

Для нетерпеливых.
Суть отлома в помехе по питанию при нестабильном состоянии проца.
Подробнее:
Кess подключен к компу.
Подключен USB UART преобразователь к 25 пиновой колодке кесса и компа.
Запущен FlashMagic.
Греем проц феном(температура 350 градусов) и попутно "дребезжим" перемычкой по питанию 3.3 проца:eek1:
В момент замыкания проц перегружается, загорается красные светодиод.
По мере нагрева проца, он начинает глючить ( бывает начинают мигать светодиоды) и нестабильно перегружаться - красный светодиод загорается с задержкой или не загорается.
Когда светодиод не загорелся , нужно проверять коннект с FlashMagic, читая состояние защиты, как появится CRP2 - трем, стирание заканчивается ошибкой.
Переподключаем кесс, должен быть конект, трем его еще раз, теперь он трется без ошибок.
Ну а далее все по накатанной.
Ну и само собой все это вы делаете на свой страх и риск, если у вас крякнет кесс полностью я не виноват :biggrin:
Свой я таким образом "скинул" пять раз ( три раза ради видео), сд карту не вынимал.
Критикам - если есть способ лучше, безопасней и дешевле всегда рады услышать о них. Мнение, что это стремно , не правильно и т.п. лучше оставить при себе.
Помочь определить система это или случайность ( отправить лоченные процы мне) желающих не нашлось, кому лень, кому не когда, кому денег охота...
Так что дерзайте. Видео для неверящих скоро будет:super:

Alega67 13.11.2015 21:01

Да уж ,,интересная метода,а поподробней что за перемычка по питанию.

EduardNN 13.11.2015 23:30

Цитата:

Сообщение от Alega67 (Сообщение 373343)
Да уж ,,интересная метода,а поподробней что за перемычка по питанию.

Не перемычка а источник "шума" по питанию :shock:. Ей (перемычкой) нужно кратковременно "напрягать" стаб прогера, замыкая на массу +3.3v
Я тыркал тут...
http://i74.fastpic.ru/thumb/2015/111...34ab280d9.jpeg

citrin 13.11.2015 23:35

Надо на неделе попробовать эту методику)

svvag 14.11.2015 00:26

Цитата:

Сообщение от EduardNN (Сообщение 373321)

Греем проц феном(температура 350 градусов) и попутно "дребезжим" перемычкой по питанию 3.3

...сие у меня вызывает когнитивный диссонанс.
Пару дней назад в лаборатории был снят скальп с китайского процессора и полностью изучен загрузчик.
...но оказывается, что надо всего лишь погреть проц феном и "подребезжать на питалово". o_O!!!

----------

...с какой хоть частотой "дребезжал"?

не в обиду конечно, но то что ты написал - это полный фуфел.
Загрузчик в процессоре начиная с 4.036 для кеса и выше, или 6.07, 7.03 для ктаг не принадлежит NXP. Это теперь собственность алентеч. и дребезжи- не дребезжи - процессор стереть невозможно.

LabMouse 14.11.2015 08:56

красава! ждем видео!)

EduardNN 14.11.2015 09:00

Цитата:

Сообщение от svvag (Сообщение 373435)
...сие у меня вызывает когнитивный диссонанс.
Пару дней назад в лаборатории был снят скальп с китайского процессора и полностью изучен загрузчик.
...но оказывается, что надо всего лишь погреть проц феном и "подребезжать на питалово". o_O!!!

----------


...с какой хоть частотой "дребезжал"?

не в обиду конечно, но то что ты написал - это полный фуфел.
Загрузчик в процессоре начиная с 4.036 для кеса и выше, или 6.07, 7.03 для ктаг не принадлежит NXP. Это теперь собственность алентеч. и дребезжи- не дребезжи - процессор стереть невозможно.

Если б ты имел , хотя бы не большое представление о встроенных в мк средствах отладки, записанных в ROM , то не писал бы чушь.
Описанный мной способ не дает возможности прочитать содержимое МК, но позволяет стереть и продолжать использовать МК , не смотря на то что производитель, зачем то, заложил возможность полной блокировки мк
от повторного использования при CRP3.

Argos 14.11.2015 09:41

а дает только стереть или можно и слить внутрянку джилинком??

miha101 14.11.2015 09:45

А фото по четче можно?

Alega67 14.11.2015 11:43

Цитата:

Сообщение от Argos (Сообщение 373509)
а дает только стереть или можно и слить внутрянку джилинком??

Читайте внимательней,учитель сказал что только стереть можно.

EduardNN 14.11.2015 21:16

Цитата:

Сообщение от Argos (Сообщение 373509)
а дает только стереть или можно и слить внутрянку джилинком??

CRP1 - отключён JTAG
CRP2 - по UART0 и замкнутом на массу P2(10) доступны только запись и очистка памяти ( flash) .
CRP3 отключены и JTAG и UART0 для работы с памятью мк.

Соответственно прочитать нельзя, тем более J-LINKом (JTAG).
Конект при сбросе СRP3 ТОЛЬКО ПО UART0 и FlashMagic!!!

svvag 14.11.2015 23:16

Цитата:

Сообщение от EduardNN (Сообщение 373498)
Если б ты имел , хотя бы не большое представление о встроенных в мк средствах отладки

...ну да, имею небольшое представление, в смысле очень маленькое.

Двумя руками за то что бы ты выложил видео, а не устраивал высер на две страницы о том как ты победил проц.

limon555 14.11.2015 23:33

Опробовал методику. При нагреве до 87 градусов проца красный светодиод тухнет. Но конекта нет по USBUART. При нагреве проца до 207 градусов загорается синий светодиод. На USBUART начинают моргать оба светодиода при опросе кесса. температуру на проце стрелял инфракрасным термометром. Методика не заработала.

citrin 15.11.2015 00:36

Вроде писал про 350 градусов

EduardNN 15.11.2015 03:37

Фен 350гр. до какой температуры нагревается мк - х.з. главное что бы светодиод после просадки напряжения не загорался.
Видео (25мин) что то на 16,5Гб получилось - хотелось хорошего качества...
... разбираюсь с конвертерами и редакторами...


Текущее время: 09:26. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод:
zCarot
Автодиагностика и автосканеры.