L'atelier Manbow 2 à poil. [Interdit aux moins de 18 ans] [Carré blanc] [Brigitte lahaie] Mise à nue d'une cartouche Manbow 2.

Reprise du message précédent

Tous mes PCB -> github.com/msxlegend
challenge 2013 -> neodream MSX 2013
Concepteur du -> KCX Bluetooth transmitter

Juste pour votre info le XC3S50 a un bug , et la fonction de securisation du readback ne marche pas donc avec un Jtag nous devons pour dumper les deux différents config du FPGA ... J ai un peu d expérience sur le reverse hack de fpga, cpld, pal , gal pic ...

HB-F700F(X2),A1GT,Altera DE1 + slots , Sunrise IDE CF,FMPAC, Music Module,Slot expander 8X (X3) ,PlaySoniq, et autres

Je crois que pas grand monde ici n'a ces connaissances . On a affaire a une pointure la
Si c'est reversible et donc copiable ou modifiable , que la ''gravure'' du programme n'est pas definitive, la valeur de cette cartouche sera interessante pour en faire une Flash SCC+ .
PS : je ne comprend qu'un mot sur deux de ce que je viens de dire

Edité par
TurboSEB
Le 27/11/2011 à 19h09



Si c'est reversible et donc copiable ou modifiable , que la ''gravure'' du programme n'est pas definitive, la valeur de cette cartouche sera interessante pour en faire une Flash SCC+ .
PS : je ne comprend qu'un mot sur deux de ce que je viens de dire




MSX 1&2 + Moniteurs+divers (environ 0.70Tonnes)






Bon comme je suis analphabète et fainéant du clavier , voici les sources en vhdl pour faire un mapper ram avec SCC/+ et PSG ...
psgsccmapper.zip
c'est ma petite contribution du jour afin de retourner la faveur que m a fait Jipe sur les condo
Pointure heu 42
, mais a part ca , pas vraiment ! je suis juste un petit bidouilleur
Edité par
TheWhipMaster
Le 27/11/2011 à 19h55
psgsccmapper.zip
c'est ma petite contribution du jour afin de retourner la faveur que m a fait Jipe sur les condo

Pointure heu 42


HB-F700F(X2),A1GT,Altera DE1 + slots , Sunrise IDE CF,FMPAC, Music Module,Slot expander 8X (X3) ,PlaySoniq, et autres

TheWhipMaster :
Juste pour votre info le XC3S50 a un bug , et la fonction de securisation du readback ne marche pas donc avec un Jtag nous devons pour dumper les deux différents config du FPGA ... J ai un peu d expérience sur le reverse hack de fpga, cpld, pal , gal pic ... 

Salut TheWhipMaster.
Si t'es disposé à bosser sur le FPGA, je peux t'en envoyer une cartouche

Jipe à bien essayé, mais pour le moment, c'est l'impasse

Mis à part une attaque directe sur le FPGA demandant des connaissance que personne a ici (A part toi


Une rumeur selon laquelle il suffit de changer la Flashrom pour obtenir une [Flashrom 1024 SCC+]
T'es prêt à relever le défi


Hello Igal,
Je pense que le remplacement de la ram peut être risque car il est courant d utilise une partie de la mémoire pour stocker le programme FPGA (voir OCM, DE0,DE1 ...)
Un defi ? d'accord mais c'est quoi l objectif ?
1 faire une transformation de Manbow en Flashrom
2 faire une Flashrom 1024 (ou plus) SCC+ version Village (reverse plus création du gerber pour une fabrication au village..)
3 faire une etude complete de la cartouche
4 autre ???
Attack direct ? selon ma premier perception du PCb il y a deja une prise JTAG, donc il faut seulement ala cabler et de faire un readback avec Impact de la suite ISE WebPack11
De toutes facon je suis toujours prêt pour un nouveau projet surtout que je viens de finir mon batch de Slot Expander 8x ,et que le moniteur de slot est en burn test avant routage finale .
En conclusion oui je veux bien que tu m envoie une cartouche ou je peux te guider dans l'aventure du readback , sachant que le risque est le meme tout flinguer lors de la mise en place du JTAG
Edité par
TheWhipMaster
Le 27/11/2011 à 21h44
Je pense que le remplacement de la ram peut être risque car il est courant d utilise une partie de la mémoire pour stocker le programme FPGA (voir OCM, DE0,DE1 ...)
Un defi ? d'accord mais c'est quoi l objectif ?
1 faire une transformation de Manbow en Flashrom
2 faire une Flashrom 1024 (ou plus) SCC+ version Village (reverse plus création du gerber pour une fabrication au village..)
3 faire une etude complete de la cartouche
4 autre ???
Attack direct ? selon ma premier perception du PCb il y a deja une prise JTAG, donc il faut seulement ala cabler et de faire un readback avec Impact de la suite ISE WebPack11
De toutes facon je suis toujours prêt pour un nouveau projet surtout que je viens de finir mon batch de Slot Expander 8x ,et que le moniteur de slot est en burn test avant routage finale .
En conclusion oui je veux bien que tu m envoie une cartouche ou je peux te guider dans l'aventure du readback , sachant que le risque est le meme tout flinguer lors de la mise en place du JTAG

HB-F700F(X2),A1GT,Altera DE1 + slots , Sunrise IDE CF,FMPAC, Music Module,Slot expander 8X (X3) ,PlaySoniq, et autres

Quoi! C'est risqué! Ca m'plait ça
J'ai pleins d'idées tordues dans ma tête, mais j'ai pas les compétences pour mettre en pratique
J'en suis encore au fil bleu sur le bouton vert et le fil jaune sur le bouton rouge
Plus sérieusement, l'idée est de transformer Manbow 2 en [MégaFlashrom SCC+].
Voir plus si affinité
J'avais bien vu cette prise:

Mais...Le fil vert sur le bouton......tu connais la suite.
Mp moi ton adresse, demain expédition pour Obélix, Jipe, Msx45 et Toa

J'ai pleins d'idées tordues dans ma tête, mais j'ai pas les compétences pour mettre en pratique

J'en suis encore au fil bleu sur le bouton vert et le fil jaune sur le bouton rouge

Plus sérieusement, l'idée est de transformer Manbow 2 en [MégaFlashrom SCC+].
Voir plus si affinité

J'avais bien vu cette prise:

Mais...Le fil vert sur le bouton......tu connais la suite.
Mp moi ton adresse, demain expédition pour Obélix, Jipe, Msx45 et Toa


Merci a Igal j ai reçu Space Manbow 2 ... Dix minutes plus tard la cartouche cet ouvert a moi
Donc premier pas , non non pas jouer , mais installer les pins

Deuxième étape, mapper les pins

Trois faire un JTAG xillinx

Quatre installation du ise pack pour spartan 3
Heu c'est tout pour l instant car le fenêtre de la chemine vient d'exploser , donc je passe a un autre type de DIY
PS: est ce qu un d 'entre vous dispose d une mega flash SCC+ ?
Donc premier pas , non non pas jouer , mais installer les pins

Deuxième étape, mapper les pins

Trois faire un JTAG xillinx

Quatre installation du ise pack pour spartan 3
Heu c'est tout pour l instant car le fenêtre de la chemine vient d'exploser , donc je passe a un autre type de DIY
PS: est ce qu un d 'entre vous dispose d une mega flash SCC+ ?
HB-F700F(X2),A1GT,Altera DE1 + slots , Sunrise IDE CF,FMPAC, Music Module,Slot expander 8X (X3) ,PlaySoniq, et autres

J'ai fait l'erreur de vendre la mienne a MSX45
dommage, ce projet m'interressait !!
C'est un vrai pro TheWhipMaster
Edité par
MSXlegend
Le 02/12/2011 à 11h12

C'est un vrai pro TheWhipMaster

Tous mes PCB -> github.com/msxlegend
challenge 2013 -> neodream MSX 2013
Concepteur du -> KCX Bluetooth transmitter

Citation :
J'ai fait l'erreur de vendre la mienne a MSX45
dommage, ce projet m' intéressait !!

Peut être que MSX45 veux bien nous aider ...
Citation :
C'est un vrai pro TheWhipMaster

Heu non



HB-F700F(X2),A1GT,Altera DE1 + slots , Sunrise IDE CF,FMPAC, Music Module,Slot expander 8X (X3) ,PlaySoniq, et autres
En tout cas, bravo à Igal & TheWhipMaster, pour leur persévérance, leur imagination et leur motivation


MSX1: Daewoo DPC-200 / Yamaha CX5M
MSX2: Sony HB-F9P
MSXVR
Vidéo: V9990 (GFX-9)
Audio: MSX-Music (FM-PAC) / MSX-Audio (Audiowave) / OPL4 (Monster Sound FM Blaster) / OPNB (Neotron)

Héhé
Je vois que ça traîne pas
A propos du Jtag, j'ai fouillé dans mon cerveau et je viens d'y m'en rappeler
J'ai un programmateur Jtag produit par Nbz. Voici son site => http://nbz.info.free.fr/accueil_036.htm
Voici une photo strictement identique à mon produit V1.0.

(Le Pic est un 18F2455)
Les Points de soudure à gauche servent à attaquer 360 avec la faille du Jtag.
Sont sérigraphiés les signaux suivants:
J1D2.1
GND
J1D2.2
J1D2.3
J1D2.4
J2B1.5
J2B1.6
GND
BOOT
Il est possible de reprogrammer le PIC en faisant un pont entre GND et BOOT.
Je sais pas si ça peut le faire, mais si oui, ce serait cool de recycler du matos 360 en MSX
Ou alors ce matériel est complètement hors sujet!
Je donne les infos un peu en vrac, parce que je sais juste appliquer bêtement le Hack 360.
Je ne maîtrise pas du tout le pourquoi du comment

Je vois que ça traîne pas

A propos du Jtag, j'ai fouillé dans mon cerveau et je viens d'y m'en rappeler

J'ai un programmateur Jtag produit par Nbz. Voici son site => http://nbz.info.free.fr/accueil_036.htm
Voici une photo strictement identique à mon produit V1.0.

(Le Pic est un 18F2455)
Les Points de soudure à gauche servent à attaquer 360 avec la faille du Jtag.
Sont sérigraphiés les signaux suivants:
J1D2.1
GND
J1D2.2
J1D2.3
J1D2.4
J2B1.5
J2B1.6
GND
BOOT
Il est possible de reprogrammer le PIC en faisant un pont entre GND et BOOT.
Je sais pas si ça peut le faire, mais si oui, ce serait cool de recycler du matos 360 en MSX

Ou alors ce matériel est complètement hors sujet!
Je donne les infos un peu en vrac, parce que je sais juste appliquer bêtement le Hack 360.
Je ne maîtrise pas du tout le pourquoi du comment


Citation :
e sais pas si ça peut le faire, mais si oui, ce serait cool de recycler du matos 360 en MSX

@Igal: Comment dire ?? C'est cool ! car un Jtag est un Jtag !
Je ne suis pas certain qu il soit compatible ISE ;mais si tu le souhaite je te ferai un p'tit prog java histoire que tu puisse reprogrammer ton spartan3an avec ton usb-jtag, et peut être offrir un service de conversion

Citation :
Que voulez vous que je teste ?
@MSX45: Es tu bricoleur ? car nous risquons d'avoir besoin d un dump de ton FPGA
HB-F700F(X2),A1GT,Altera DE1 + slots , Sunrise IDE CF,FMPAC, Music Module,Slot expander 8X (X3) ,PlaySoniq, et autres


Citation :
Si t'arrives à faire un programme qui gère ce programmateur cela me permettra de reproduire ton process 

J suis un cake en assembler mais pour l indonésien je m'en sorte bien

HB-F700F(X2),A1GT,Altera DE1 + slots , Sunrise IDE CF,FMPAC, Music Module,Slot expander 8X (X3) ,PlaySoniq, et autres
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie