KonstanT Признанный телефонист Откуда: UA, Kyiv, UMC С нами с: 20.09.2002 Плодовитость: 544
Рейтинг
Подано 69 (48/21) голосов
|
FAQ начинающего прошивкокопателя.
|
цитата: SiNgle пишет: Почему труба делает бззз или SRST если пишешь один байт по четному или нечетному адресу или два байта по нечётному в раме.
Может, не в тему, но вопрос такой: когда в М55 вставляю СИМ карту с кодом сервисного меню, то после включения телефона через несколько секунд "труба делает бззз" и вырубается. Версия ПО 7-я. До этого я делал анлок с пом. M55Tool и активировал ДЭС QuickEEPROMTool'ом. Что посоветуете?
цитата: SiNgle пишет:
Кстати Acid [mrp] воодушевленный переделанным мной патчем для М55 at+Cgsn сделал этот патч S55
и написал интерфейс к этому патчу ATCGSN Debugger GUI .
Да я вот тоже воодушевился, полез искать эту процедуру CGSN, набрёл на масив:
ROM:1B31D8 dw 80h,0CA58h,1Ah
ROM:1B31D8 dw 81h,0CFBAh,1Ah
ROM:1B31D8 dw 82h,0CFBAh,1Ah
ROM:1B31D8 dw 83h,0D774h,1Ah
ROM:1B31D8 dw 84h,0D80Ah,1Ah
ROM:1B31D8 dw 85h,0D92Eh,1Ah
ROM:1B31D8 dw 86h,0DB10h,1Ah
ROM:1B31D8 dw 0A2h,0D708h,1Ah
....
первое слово - идентификатор команды (по нему затем идёт поик), потом два слова - адрес процедуры.
На таблицу ссылается код:
ROM:1B3922 ; ---------------------------------------------------------------------------
ROM:1B3922 mov r4, #191Ch ;адрес процедуры, выполн.,
ROM:1B3926 mov r5, #1Bh ;если ничего не найдено
ROM:1B392A mov [-r0], r5
ROM:1B392C mov [-r0], r4
ROM:1B392E mov r12, #31D8h ; [1B31D8]
ROM:1B3932 mov r13, #6Ch ; собств. таблица
ROM:1B3936 mov r14, #34h ; кол-во просматр. записей
ROM:1B393A mov r15, #0C488h ;адрес для профиля команды
ROM:1B393E calls 18h, sub_188F18
ROM:1B3942 add r0, #4
ROM:1B3944 rets
Подскажите, я на правильном пути?
Как таблица адресов процедур выглядит у Вас?
Может, есть байты, по которым можно безошибочно найти обработчик CGSN во флеше?
Спасибо!
|
____________________________
... |
|