При поддержке Smart Mobile Personal Digital Assistant
Эмблема проекта © 2004-2020 Smart Mobile Personal Digital Assistant. All rights reserved.


Начало  Регистрация  Поиск  FAQ  Разные разности  Новости Форума  Администрация Клуба

Siemens - клуб

 
 SC-форум : Hard&Soft : FAQ начинающего прошивкокопателя. Топ тема

Навигация:
Хозяйке на заметку: Администрация рекомендует отключить использование скриптов, а так же регулярно очищать cookies в вашем браузере. Это несколько уменьшит удобства сёрфинга, но существенно повысит безопасность. Если у Вас украли пароль от Вашего форумного аккаунта или ошибочно вынесли замечание, обращайтесь сюда или сюда. Постараемся разобраться в ситуации и оказать помощь.
Страницы: [Предыдущая] << Начало ... 10 11 12 13 14 ... Конец >> [Следующая]

Автор Сообщение
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 Sashunya:
В IDA 4.30+ есть поддержка C166. Называется он там Siemens C166.

Если у кого-нить есть интересная инфа по А50
А50 копал DKeN, но он, по слухам, временно нас покинул
Поищи по форумам его мессаги. Кста, у него ещё и сайтик был...


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

09.08.2004 в 20:09
LazyC0DEr
Телефонист
Откуда: Украина, Киев
С нами с: 19.02.2004
Плодовитость: 78


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме S65
Рейтинг

Подано 36 (35/1) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
Sashunya пишет:
А где его гарантированно можно скачать?


Я тут выложил модуль+ключ для 4.5, только для винды.
10.08.2004 в 05:28
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 Sashunya, LazyC0DEr:
Дык интегрированный этот модуль вроде... По крайней мере у меня был интегрирован, да и читал я где-то, что после версии 4.15 модуль C166 в поставке идёт...


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

10.08.2004 в 06:31
LazyC0DEr
Телефонист
Откуда: Украина, Киев
С нами с: 19.02.2004
Плодовитость: 78


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме S65
Рейтинг

Подано 36 (35/1) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
Sinclair пишет: 2 Sashunya, LazyC0DEr:
Дык интегрированный этот модуль вроде... По крайней мере у меня был интегрирован, да и читал я где-то, что после версии 4.15 модуль C166 в поставке идёт...


Ага, идет, только в Advanced версии.
А 4.30 это последняя варезная Advanced версия.
10.08.2004 в 06:53
ntcn
Признанный телефонист
С нами с: 15.11.2002
Плодовитость: 228


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме S25 44, S45i 04
Рейтинг

Подано 67 (64/3) голосов
icon FAQ начинающего прошивкокопателя.


Люди, есть информация о работе с файлами в S45i ? Точнее, про ограничения откуда можно вызывать функции open/close ? Не хочет открываться файл. Точнее, открывает нормально, при закрытии телефон выключается. Через другую функцию при открытии виснет. Подробнее описал в http://archive.siemens-club.smpda.com/viewtopic.php?TopicID=35514&page=13#230322 (чтобы не дублировать текст - кидаю ссылку), кто обладает информацией которая поможет решить проблемы, описанные в письме - поделитесь если не сложно. Или информацией о формате файловой системы встроенного диска - тогда бы просто вручную увеличивал в оглавлении размер файла и в свободные блоки (хотя там навернео такая же кластерная структура на базе fat'а) писал бы данные без всяких open/close.. диск там по адресам 0D40000-0DBFFFF, можно туда напрямую писать как в RAM ?


____________________________
с 28.10.2005 на неопределённый срок забросил патчи, если что - на ЛС пока отвечаю..

10.08.2004 в 11:57
Sashunya
Телефонист
Откуда: UKRAINE
С нами с: 03.03.2004
Плодовитость: 82


Просмотр досье Отправить письмо Оставить личное сообщение Домашняя страницаСейчас нет на форуме Siemens A50, прошивка 11
Рейтинг

Подано 7 (6/1) голосов
icon FAQ начинающего прошивкокопателя.


2 LazyC0DEr Так. спасибо за модуль С166.

К сожалению на сайт DKeNa http://dksoft.amillo.net не могу попасть. Но для начала интересует как устроена память в А50?. Я так думаю, что первые 2 мега идут с адреса 80000, а вторые с C0000 или как?


____________________________
Приятно было с вами пообщаться!

11.08.2004 в 06:55
DeadMаn
Телефонист
В миру: Василий
Откуда: Россия, Екатеринбург
С нами с: 15.01.2003
Плодовитость: 139


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме Siemens SL45i/SonyEricsson P910i
Рейтинг

Подано 13 (10/3) голосов
icon FAQ начинающего прошивкокопателя.


вопросик по IDA, как удалить ненужные Cross Reference а то мешаются блин


____________________________
Siemens SL45i/SonyEricsson P910i УральскийGSM - MegaFon

12.08.2004 в 05:46
ahab
Телефонист
В миру: Андрей
Откуда: РОССИЯ, Таганрог
С нами с: 02.07.2004
Плодовитость: 65


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме M50,М55,МС60,CF62
Рейтинг

Подано 3 (3/0) голосов
icon FAQ начинающего прошивкокопателя.


Пытаюсь переделать патч *** Удалить софт-кнопки с экрана v3 *** © SiNgle, § AlexSid, ® ValeraVi М55_v11,под МС
60_v10.Сделал вот что:
0d6b50: 2D 0D
0D6C0E: 3D05 CC00
0D6DDC: 3D02 CC00
0D6E4A: 0e 04
0D165A: DA2DA40C FA2D305C
0D7A00: 3D0D CC00
0D7A0A: 3D08 CC00
Кнопки убрались,дата и время опустились,левая софт-кнопка работает, а првая(меню) нетГде баг?Только не надо говорить читай FAQ,учи ассемблер.Просто готовый патч не нашел,решил сделать, залить в тел и забыть.Спасибо


____________________________
У каждой проблемы есть очевидное, быстрое, и конечно ошибочное решение

13.08.2004 в 21:46
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 ahab:
Ты не переделал реакцию на правую софткею. Если так и не разобрался - стукни в асю.

Люди, поделитесь инфой, какие на старых (x35, x45, x50 в частности) телефонах мапинги присутствуют.
На всех ли телефонах кусок C00000-E00000 мапися на 800000-A00000?


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

15.08.2004 в 08:55
DeadMаn
Телефонист
В миру: Василий
Откуда: Россия, Екатеринбург
С нами с: 15.01.2003
Плодовитость: 139


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме Siemens SL45i/SonyEricsson P910i
Рейтинг

Подано 13 (10/3) голосов
icon FAQ начинающего прошивкокопателя.


такой вопрос может кто копал подскажет, делаю патч на SL45 автоответчик. алгоритм следущий запускаем напроигрывание VMO файл с приветствием через 4 секунды включаем диктафон на запись. трабла в следущем после того как файл проигрался диктафон ждет нажатия красной кнопки для выхода и дальнейшего выполнения процедуры не происходит, как тока я нажимаю красную кнопку программа продолжает свое выполнение. подскажите как прибить этот диктафон или куда бежать причем если я через дебагер запускаю запись в ручную все работает (проигрывание висит фоном а запись идет) может как то можно запустить запись отдельным процессом ?


____________________________
Siemens SL45i/SonyEricsson P910i УральскийGSM - MegaFon

15.08.2004 в 09:25
Ramil_
Маститый телефонист
В миру: Ramil
Откуда: Россия, Оренбург
С нами с: 26.03.2004
Плодовитость: 432


Просмотр досье Отправить письмо Оставить личное сообщение Домашняя страницаСейчас нет на форуме forum.siemens-club.ORG
Рейтинг

Подано 59 (57/2) голосов
icon FAQ начинающего прошивкокопателя.


Скачал ассемблер keil, но не знаю как туда "запихнуть" свою прошивку (с45 v.50). Если кто знает, помогите пожалуйста!

15.08.2004 в 17:13
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 Ramil_:
Я знаю
Никак не запихать. Ты создаёшь в keil проект (для Infenion C166), пишешь патч типа того, как это сделано в выложенных мной исходниках, компилируешь его в .h86 файл (Intel hex format). Далее есть прога hex2vkp (у кого-то скачал, могу поделится), которая из этого файла делает vkp.


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

15.08.2004 в 20:58
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


Ну так подскажите кто-нить насчёт мапингов!?
Хотя бы касаемо того телефона, который вы лично копаете...


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

16.08.2004 в 07:53
[email protected]
Начинающий телефонист
Откуда: Украина, Запорожье
С нами с: 13.08.2004
Плодовитость: 33


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме MT50
Рейтинг

Подано 0 (0/0) голосов
icon MT 50 -Шайтан... Кто ковырял?


Не пинайте сильно, но хотелось бы узнать кто коварял MT50?
Взялся я за это бестолковое дело и пошел пограблям. Как я понял процедура начальной инициализации в нем работает сходно с описаной в труде мамаича. Включая поиск точки входа во флеш. т.е ищем переход по 0x3FFFFC или 0x7FFFFC, туда и идем... К томуже возникло сильное подозрение, что и в остальном х50 очень похожи на 45. Но ведь таки отличаются чемто... Вот хотелось бв узнать, кто его рыл, и чего нарыть успел...


____________________________
Нет язака кроме ASM... А какой у него пророк - хрен его знает...

17.08.2004 в 09:29
avkiev
Исследователь
Признанный телефонист
С нами с: 20.09.2002
Плодовитость: 2088


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме
Рейтинг

Подано 355 (329/26) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
Sinclair пишет: Люди, поделитесь инфой, какие на старых (x35, x45, x50 в частности) телефонах мапинги присутствуют.
На всех ли телефонах кусок C00000-E00000 мапися на 800000-A00000?


Практически все фуллфлеши, что я видел (а это около 1 гига) мапятся в самый конец общего 16-метрового пространства.
На мессере это не всегда верно, там есть варианты с 6-ти и 8-ми метровыми фуллфлешами.
Если я правильно понял твой второй вопрос, то положительный ответ будет только для 12-ти метровых фф (S55)
17.08.2004 в 13:45
bbsc
Маститый телефонист
С нами с: 09.06.2003
Плодовитость: 300


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме Me45 -> S55 -> S65 -> M75 -> K750i
Предупреждения:
Замечание
Рейтинг

Подано 77 (64/13) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
avkiev пишет:
Если я правильно понял твой второй вопрос, то положительный ответ будет только для 12-ти метровых фф (S55)

Скорее, вопрос был о том, в каких телефонах процессор "видит" повторяющиеся данные в указанных кусках адресного пространства.
Действительно, для х45 кусок с 800000 по 9FFFFF повторялся c A00000 по BFFFFF, что связано с особенностями работы дешифратора адресов .


____________________________
...from your horror I'll create a dreem...

17.08.2004 в 14:56
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 bbsc, avkiev:
Да, вопрос был действительно про то, как телефон "видит" адресное пространство. Про то, что ФФ проще всего "снять" со старших адресов я понял. Но при работе с ФФ от S45 были обнаружены ссылки и переходя на адреса 0x800000 - 0xA00000. В связи с этим есть желание вывести некую "универсальную" систему мапинга...

Т.е. я понимаю почему так происходит и для чего это сделано, мне нехватает статистическиъ данных (ну не качать же гиг фуллфлешей по GPRS ).
BoBa, avkiev и другие знатоки, отзовитесь!


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

17.08.2004 в 19:30
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 [email protected]:
Люди, неужели никто не ковырял M50?
А что конкретно тебя интересует? Я М50 не ковырял, но то, что касается разных моделей могу подсказать

2 All:
Гляжу, сколько желающих мне помочь....
Кто там кричал "давайте вместе копать"?


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

19.08.2004 в 09:08
[email protected]
Начинающий телефонист
Откуда: Украина, Запорожье
С нами с: 13.08.2004
Плодовитость: 33


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме MT50
Рейтинг

Подано 0 (0/0) голосов
icon Неужели ни у кого нет инфы по MT/M50?


цитата:
ВоВа пишет:
цитата:
[email protected] пишет:
вот лень то тебя и погубит...
неужели сложно взять труды mamaicha и Sinclair собрать сигнатуры и на саой накатить? уверен 75 процентов или больше накатится...


Насчет лени - ты прав... А вот про труды... Мамаича - это который про SL45 -исследование? так я его раз 5 перечитал. В принципе по нему я многое и в 50 нарыл. Но не то что искал. Пойми, я на Asm писал долго, но давно. Старые навыки востанавливать - тяжело. А про труды Sinclair - лучшее ссылкой кинь. прочитаю с удовольствием.


____________________________
Нет язака кроме ASM... А какой у него пророк - хрен его знает...

19.08.2004 в 09:44
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 [email protected]:
А про труды Sinclair - лучшее ссылкой кинь. прочитаю с удовольствием.
Не, а меня тут типа нету?


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

19.08.2004 в 09:51
[email protected]
Начинающий телефонист
Откуда: Украина, Запорожье
С нами с: 13.08.2004
Плодовитость: 33


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме MT50
Рейтинг

Подано 0 (0/0) голосов
icon Неужели ни у кого нет инфы по MT/M50?


цитата:
ВоВа пишет:
цитата:
[email protected] пишет:
вообще я про их базы грил... слово "сигнатура" тебе ни о чем не говорит?


Ели честно - В теории говорит Но только в теории. Если скажеш, где про сигнатуры можно прочитать подробно - буду оч. благодарен.


____________________________
Нет язака кроме ASM... А какой у него пророк - хрен его знает...

19.08.2004 в 10:42
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 [email protected]:
Сигнатура это некая последовательность байт, по которой можно однозначно найти функцию в прошивке (в нашем случае )
Вот здесь мы начали описывать кое-какие фукции (но далеко не все найденные, просто чтобы описать функцию у меня лично уходит прилично времени. Откровенно влом), есть и сигнатуры.
Например, для функции memcpy сигнатура будет:
A8 10 EC 00 EC 02 F6 FD 00 FE F6 FF 04 FE 76 FE 00 80 F0 3C F0 4C F0 5D F0 DE F0 EC 00 E1 DA ? ? ? FC 02 FC 00 DB 00
Чтобы с помощью неё найти нужную функцию, в открытой в IDA прошивке нажми Alt+B и скопируй туды эту последовательность (рекомендую также ставить галку "искать все вхождения").


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

19.08.2004 в 11:20
alex_itd
Маститый телефонист
В миру: Сашка
Откуда: Россия, Калуга
С нами с: 05.08.2003
Плодовитость: 306


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме cf62v21
Рейтинг

Подано 44 (42/2) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
[email protected] пишет:
цитата:
Sinclair пишет: 2 [email protected]:
Сигнатура это некая последовательность байт, по которой можно однозначно найти функцию в прошивке (в нашем случае )


В целом понятно, только мы пользовались в этом случае термином "Паттерн"


не сильно большая разница...
а вот тут http://patch.hoha.ru/funct.php?action=pat можно найти все известные этому сайту сигнатуры, в том виде, в каком их поймет smelter
цитата:
кстати, patch.hoha.ru -не открываются.
тока что проверил, работает...
19.08.2004 в 11:46
[email protected]
Начинающий телефонист
Откуда: Украина, Запорожье
С нами с: 13.08.2004
Плодовитость: 33


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме MT50
Рейтинг

Подано 0 (0/0) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
Sinclair пишет: 2 [email protected]:
Сигнатура это некая последовательность байт, по которой можно однозначно найти функцию в прошивке (в нашем случае )
Вот здесь мы начали описывать кое-какие фукции (но далеко не все найденные, просто чтобы описать функцию у меня лично уходит прилично времени. Откровенно влом), есть и сигнатуры.
Например, для функции memcpy сигнатура будет:
A8 10 EC 00 EC 02 F6 FD 00 FE F6 FF 04 FE 76 FE 00 80 F0 3C F0 4C F0 5D F0 DE F0 EC 00 E1 DA ? ? ? FC 02 FC 00 DB 00
Чтобы с помощью неё найти нужную функцию, в открытой в IDA прошивке нажми Alt+B и скопируй туды эту последовательность (рекомендую также ставить галку "искать все вхождения").


Понятно. Просто мы в свое время называла "Патерн" . Кстати, а по распределению памяти в х50 ничего не известно? Собственно интересует объем RAM или способ его определения. И соответственно методы работы с ей... не ломится же в наглую и пасАть куда попало... Есть наверняка функции ее распределения, и т.п.


____________________________
Нет язака кроме ASM... А какой у него пророк - хрен его знает...

19.08.2004 в 12:42
Sinclair
МультIMSIKIi
Опытный телефонист
Откуда: Россия, Тверь
С нами с: 24.03.2003
Плодовитость: 1058


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме C35i -> CA55 -> C75(МЕ75) + SK65 + EL71
Рейтинг

Подано 187 (173/14) голосов
icon FAQ начинающего прошивкокопателя.


2 [email protected]:
Ну у нас тут много близких понятий по разному зовут: firmware, fullflash и т.д.

Собственно интересует объем RAM или способ его определения.
Ну как правило открывается корпус, списываются марки микросхем и ищутся доки по их устройству

Можно потыкать в service mode разные значения по разным адресам - только учесть, что бывает память, записываемая словами.

И соответственно методы работы с ей...
О, это сделано на редкость криво...
Насколько мне известно, единого менедера памяти нет, а есть множество heap'ов с методами доступа к ним. Кста, у mamaich'а это раскопано вроде...


____________________________
Мои патчи и римейки: http://www.karavan.tver.ru/temp/sc/All_C55.zip
Распакованная графика v4 (для C55) http://www.tverinform.ru/temp/patch_v4.zip (n/a)
Редактор картинок (бета версия) http://www.karavan.tver.ru/temp/sc/c55pe.zip
Уменьшеный Т9 (для C55) http://www.karavan.tver.ru/temp/sc/t9_small.zip

19.08.2004 в 13:40
[email protected]
Начинающий телефонист
Откуда: Украина, Запорожье
С нами с: 13.08.2004
Плодовитость: 33


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме MT50
Рейтинг

Подано 0 (0/0) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
Sinclair пишет: 2 [email protected]:
Ну у нас тут много близких понятий по разному зовут: firmware, fullflash и т.д.

Собственно интересует объем RAM или способ его определения.
Ну как правило открывается корпус, списываются марки микросхем и ищутся доки по их устройству


В принципе вариант... хотя и экстрим для програмера...
Правда там и в проце ведь какойто объем наличиствует. А по инфинионовским докам - его по разному бывает...
цитата:


Можно потыкать в service mode разные значения по разным адресам - только учесть, что бывает память, записываемая словами.

Ето я уже понять успел. А нет там вариантов с многократным мапингом, как с флешем?
цитата:

И соответственно методы работы с ей...
О, это сделано на редкость криво...
Насколько мне известно, единого менедера памяти нет, а есть множество heap'ов с методами доступа к ним. Кста, у mamaich'а это раскопано вроде...



Единственное , что я наешел от мамаича - "Исследование Siemens SL45(i)"
Може не там искал...


____________________________
Нет язака кроме ASM... А какой у него пророк - хрен его знает...

19.08.2004 в 13:55
alex_itd
Маститый телефонист
В миру: Сашка
Откуда: Россия, Калуга
С нами с: 05.08.2003
Плодовитость: 306


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме cf62v21
Рейтинг

Подано 44 (42/2) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
[email protected] пишет: Ето я уже понять успел. А нет там вариантов с многократным мапингом, как с флешем?
не должно быть...
цитата:
цитата:
ста, у mamaich'а это раскопано вроде...
Единственное , что я наешел от мамаича - "Исследование Siemens SL45(i)"
Може не там искал...

к нему прилагается idb база.... в ней много чего можно найти...
19.08.2004 в 15:10
[email protected]
Начинающий телефонист
Откуда: Украина, Запорожье
С нами с: 13.08.2004
Плодовитость: 33


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме MT50
Рейтинг

Подано 0 (0/0) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
нему прилагается idb база.... в ней много чего можно найти...

Да. Тока я диалапом ходю..
У как мне idb базу тянуть? не маленькая она...
А patch.haha.ru - у меня вообще один большой таймаут. Ну да ладно. Похоже я за последние несколько лет отупел окончательно.
Беру исходник digiclock6 для me45. Нахожу вызов DrawPredefinedPicture. Беру адрес, нахожу в прошивке. несколько байт дизасемблирую. Нахожу переходы. Заминяю вилдкатами. Ищю WinHex oм в MT50 фулфлеше. Болт. Сокращяю. Ищим... Не находим. Еще подрезаю. Находим несколько вхождений подобного кода. Продолжение у всех разное, т.е. другие функции явно. Вопрос - чего я не учел?


____________________________
Нет язака кроме ASM... А какой у него пророк - хрен его знает...

19.08.2004 в 15:25
alex_itd
Маститый телефонист
В миру: Сашка
Откуда: Россия, Калуга
С нами с: 05.08.2003
Плодовитость: 306


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме cf62v21
Рейтинг

Подано 44 (42/2) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
[email protected] пишет:
цитата:
нему прилагается idb база.... в ней много чего можно найти...
Да. Тока я диалапом ходю..
У как мне idb базу тянуть? не маленькая она...

все же постарайся, вытяни...
цитата:

А patch.haha.ru - у меня вообще один большой таймаут.

hOha
цитата:
Беру исходник digiclock6 для me45. Нахожу вызов DrawPredefinedPicture. Беру адрес
ты точно правильно загружал ФФ от ме45 в базу? нигде не напутал с адресациями?
20.08.2004 в 06:10
[email protected]
Начинающий телефонист
Откуда: Украина, Запорожье
С нами с: 13.08.2004
Плодовитость: 33


Просмотр досье Отправить письмо Оставить личное сообщениеСейчас нет на форуме MT50
Рейтинг

Подано 0 (0/0) голосов
icon FAQ начинающего прошивкокопателя.


цитата:
alex_itd
цитата:
Беру исходник digiclock6 для me45. Нахожу вызов DrawPredefinedPicture. Беру адрес
ты точно правильно загружал ФФ от ме45 в базу? нигде не напутал с адресациями?


Во избежание гемороя я скачиваю Фреей 16м всю память, включая пустые области. Эдакий снапшот. И с mt50 и с me45. Для уверенности беру из разных пачей адреса, по доке мамаича пересчитываю (тупо добавил 0xA00000 )? проверяю - байтики совпадают. Вроде правильно. Да и при нажатии "С" в ИДА результат - похож на правду. Кстати memcopy по приведеной здесь сигнатуре нашел. Причем все вхождения (т.е. все отмапленые области Flash - на своих местах)


____________________________
Нет язака кроме ASM... А какой у него пророк - хрен его знает...

20.08.2004 в 06:25
 SC-форум : Hard&Soft : FAQ начинающего прошивкокопателя. Топ тема
Страницы: [Предыдущая] << Начало ... 10 11 12 13 14 ... Конец >> [Следующая]

Навигация:



Администрация Клуба. Разработка: BigVovch