矿石收音机论坛

 找回密码
 加入会员

QQ登录

只需一步,快速开始

搜索
楼主: ximao1315

我这两颗存储芯片出问题了。

[复制链接]
     
发表于 2022-11-3 08:44:16 | 显示全部楼层
再写一片看看行不行,如果可以,把坏片重写一下,注意保留原始文件!
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-11-3 08:46:29 | 显示全部楼层
本帖最后由 ximao1315 于 2022-11-3 08:51 编辑
t3486784401 发表于 2022-11-3 04:27
按照示波器的波形,这的确是一个 WE 写动作。

查看了 28C256 的手册,发现除了正常的数据写入外,28 ...


关闭了写保护,右边这片正常了,非常感谢你 ,终于有点头绪了。
但左边的这颗两台机器都多次试验,放回机器上还是不能使用,左边这颗也是因为在编程器上读了一下就不能用的。
回复 支持 反对

使用道具 举报

     
发表于 2022-11-3 09:25:48 | 显示全部楼层
读出好的数据,再插入有问题的存储器,点校验,看数据一致否。
回复 支持 反对

使用道具 举报

     
发表于 2022-11-3 11:28:26 | 显示全部楼层
厂家的程序应该是写有保护的,有的是你能读出来,但是写进去就坏掉,让你干瞪眼
回复 支持 反对

使用道具 举报

     
发表于 2022-11-3 11:40:19 | 显示全部楼层
有些带硬件保护的,拆开芯片检测不正常锁死了,像刷卡机一样防止改装,拆开马上保护
回复 支持 反对

使用道具 举报

     
发表于 2022-11-3 15:54:33 | 显示全部楼层
本帖最后由 t3486784401 于 2022-11-3 15:56 编辑
ximao1315 发表于 2022-11-3 08:46
关闭了写保护,右边这片正常了,非常感谢你 ,终于有点头绪了。
但左边的这颗两台机器都多 ...


居然动了写保护,这编程器真是没谁了。
我又仔细研究了 pdf 手册,发现 28C256 还有个隐藏区域(64 Byte),用于存储设备识别码。
该区域的访问(读/写) 特征是:A9 需要加到 +12V 电压。

2022-11-03_154429.png

--------------------------------------------------------------------------------------

因此怀疑编程器还修改了这里,导致左片故障。具体验证过程如下:

a. 找一台正常机器+正常左片,示波器挂在 A9 脚(24)上,上电查看波形,若出现 +12V 说明机器会访问上述隐藏区;

b. 找目前已有问题的左片上编程器,示波器同样挂 A9 脚(24),上电查看波形,若出现 +12V 说明编程器也访问了隐藏区。

若上述两步骤确认双方都访问了隐藏区域,则大概率就是隐藏区被改写所致。
以前玩 GAL 的时候,片子上的隐藏区就是编程器进行烧写签名的地方,如果机器检查原厂烧写签名,的确会略麻烦。

评分

3

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2022-11-3 16:01:09 | 显示全部楼层
馬上繳智慧產權的學費
修好了再來慢慢破解
回复 支持 反对

使用道具 举报

     
发表于 2022-11-3 16:32:52 | 显示全部楼层
t3486784401 发表于 2022-11-3 15:54
居然动了写保护,这编程器真是没谁了。
我又仔细研究了 pdf 手册,发现 28C256 还有个隐藏区域(64 By ...

果然厂家用28C256有它的用意。
如果这个设备序列号没有正确复制,则复制的芯片也没法用
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-11-3 18:57:09 | 显示全部楼层
本帖最后由 ximao1315 于 2022-11-3 19:21 编辑
t3486784401 发表于 2022-11-3 15:54
居然动了写保护,这编程器真是没谁了。
我又仔细研究了 pdf 手册,发现 28C256 还有个隐藏区域(64 By ...


测试了好和坏的机器,两台24引脚,波形和电压都差不多,电压都3点多V,,没有12V  ,用触发也抓不到有12V.
前两图是放机器上测试的,后一张是放编程器上的,也没12V
AA.jpg
BB.jpg
QQ图片20221103191801.jpg
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-11-3 18:58:12 | 显示全部楼层
bios 发表于 2022-11-3 16:32
果然厂家用28C256有它的用意。
如果这个设备序列号没有正确复制,则复制的芯片也没法用

问题是,把好的芯片放编程器上读一下,再放回机器里,就不能用了。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-11-3 19:00:30 | 显示全部楼层
xiaolaba 发表于 2022-11-3 16:01
馬上繳智慧產權的學費
修好了再來慢慢破解

又不是单片机,哪需要破解啦。
回复 支持 反对

使用道具 举报

发表于 2022-11-3 20:46:06 | 显示全部楼层
ximao1315 发表于 2022-11-3 19:00
又不是单片机,哪需要破解啦。

如此不妨用ARDUINO自己兜個讀寫器, 試試看跟那個商品的比較結果.
回复 支持 反对

使用道具 举报

     
发表于 2022-11-3 20:49:52 | 显示全部楼层
bios 发表于 2022-11-3 16:32
果然厂家用28C256有它的用意。
如果这个设备序列号没有正确复制,则复制的芯片也没法用

目前开来也并非完全不可解,28C256 就那么些隐藏的指令,并且数据没做真正的加密。
唯一带来的麻烦是,通用的烧录器不能正确访问,需要一个完全只读的烧录器。
回复 支持 反对

使用道具 举报

     
发表于 2022-11-3 20:54:43 | 显示全部楼层
ximao1315 发表于 2022-11-3 18:57
测试了好和坏的机器,两台24引脚,波形和电压都差不多,电压都3点多V,,没有12V  ,用触发也抓不到有12V. ...

左片试过加锁状态不?厂商非要搞成一片加锁、一片解锁也是可能的。

当然最终极大法,就是自己另搞一套烧写器:

a. 如果有其他型号的,直接拿来试试看;

b. 用 Arduino MEGA 也可以自己跳线写一个,确保完全只读;

c. 实在不想搞了,用热缩管把芯片 WE 脚套上,确保不会被烧录器连接,然后手动拉高该脚,人肉确保没有写指令。

上述 c 方法可适用于读取第三片好的左片...
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-11-3 21:04:42 | 显示全部楼层
t3486784401 发表于 2022-11-3 20:54
左片试过加锁状态不?厂商非要搞成一片加锁、一片解锁也是可能的。

当然最终极大法,就是自己另搞一套 ...

左片也多次试过关闭那保护了,还是不行,  读的时侯WE脚接上脚套,连接到VCC,然后写的时侯也要这样吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

小黑屋|手机版|矿石收音机 ( 蒙ICP备05000029号-1 )

蒙公网安备 15040402000005号

GMT+8, 2024-5-14 22:26

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表