Приставки > Картриджи / диски
Дампинг
<< < (30/43) > >>
murgatroid_79:
   HardWareMan,а взломщик кодов есть смысл дампить?
Rumata:
Не используемые линии данных никакого значения не имеют, всё равно эта часть из дампа вырезается. А взломщик можно и задампить
murgatroid_79:
Распаял А15 к дамперу.Считал 27С512
Rumata:
Получился файл 64 k. Там что-то типа Бейсика просматривается.
murgatroid_79:
  Должены быть русская и англ-я версии
Rumata:
Всё может быть. Я просто бегло проглядел дамп и во второй половине (ранее отсутствующей) увидел что-то типа операторов Бейсика. Естественно, английских (ASCII).
Теперь ждём спецов, кто сможет свести эти страницы воедино. Правда, остаётся одна проблема - клавиатура.
murgatroid_79:
  Спецы!!!Ау-у!!!

--- Цитата: Rumata ---Правда, остаётся одна проблема - клавиатура.
--- Конец цитаты ---
Более детальные фотки платы клавиатуры могут помочь?
Я только с нижней стороны эту плату фотал,там видно мелкие микросхемы-могу глянуть ;)
Или надо смотреть куда сигналы на материнке идут?
murgatroid_79:
  Сдампил Взломщик кодов,(про него уже писали тут http://www.emu-land.net/forum/index.php/topic,23381.0.html

Но что-то он на эмуляторе не запускается >:(
Я его и пилил ,и целиком в эмуль пихал-ни в какую
Потом вставил в него картридж Zero Tolerance и сдампил...
в эмуляторе название игры прописалось и всё :'(

Вот дампы:VZLOMZT-это взломщик с картриджем,
а VZLOM-это просто взломщик
murgatroid_79:
   Ну вот,теперь Взломщик Кодов запускается на эмуляторе :wow:
Всего-то,перерезал одну дорожку от Альтеры,и впаял проводок ^_^

Забыл сказать,дампил без вставленного картриджа...
Как бы теперь "пришить" этот взломщик к эмулятору :-\
Rumata:
Задумчиво. Если ПЗУ 1М, то куски должны быть одинаковыми. А они почему-то отличаются байт на 200  o_0
Кстати, текст внутри в ДОСовской кодировке
murgatroid_79:
  Вот и я когда сдампил,сначала овердамп в эмуль пихнул-
запустился.Я его на 2 разрезал-каждая часть запускается...
Сравниваю-они разные :ohmy:

Разрезал на 4 -тоже все разные и запускаются...
В 1-мб роме заголовок в начале и ещё на 25-ти процентах повторяется...
Может эти 25% отрезать надо?

Сравнил овердампы считанные во включенном и выключенном состоянии
Взломщика-отличаются
Rumata:
Это надо с Альтеорй разбираться. Кроме того ОЗУ висит на той же шине данных.
Во всех кусках заголовок повторяется на $40000. Вполне возможно, что собственно код - это первые 256 К. В идеале надо ПЗУ снять с платы и считать отдельно.

Добавлено позже:
С $80000 и $C0000 тоже повторы, только без SEGA
murgatroid_79:
  Похоже да 256 Килобайт.Я сейчас 4Мб на 16 разрезал-
1-й и 2-й запускаются
3-й и 4-й нет
5-й и 6-й запускаются
7-й и 8-й нет
9-й и 10-й запускаются
и т.д.

Хотел с игрой вместе сдампить,но к сожалению сейчас под рукой нет картриджей >:(
Вот только думаю,Альтера передаст управление на картридж ?
  Выпаять ПЗУ не смогу(фена нету :'( ),а вот если на плате Взломщика
удастся заблокировать Альтеру и ОЗУ-тогда попробую.
Конструктивные предложения принимаются :D
HardWareMan:
Проследи эти пины:
TDI - 7
TMS - 13
TCK - 32
TDO - 38

Если они никуда не идут, то есть шанс попробовать считать максимку. Для этого паяется наипростейший байтбластер (на ЛПТ 5 проводков, схему луркать в интернетах), делается это либо квартусом либо его прогграммером (отдельно существует в природе). Если бит защиты не вставили, то POF считается, а дальше дело техники. Подробнее здесь.

PS Во время чтения надо будет подать напряжение питания на макса.


Добавлено позже:
А, вижу, что эти ноги на сопрушки идут (слева и справа) и вроде как их можно изолировать. Так что дерзай.
murgatroid_79:
   Насчёт байтбластера я уже думал,даже Квартус скачал и установил-там столько всего 0_0
А ещё у меня есть пост-карта(из Мастеркитовского набора),а в ней ПЛИС-EPM3064ALC44. Ноги TDI - 7;TMS - 13;TCK - 32;
TDO - 38  :wow:и выведен разъёмчик для внутрисхемного программирования.
  Так вот я хотел в посткарте плис от Взломщика считать,но тогда надо её выпаивать >:(

Или вот ещё мысль:берём панельку PLCC-44 DIP одеваем её сверху на ПЛИС и распаиваем
байтбластер с учётом того,что панель перевёрнута
HardWareMan:
Весь квартус не нужен. Следуй за кроликом: :3
Lex_05:
Собрал дампер по схеме Рюмика. Схема, печатка и прога в архиве. Получилась вот такая штука.


Добавлено позже:
Успешно получил дамп своего первого картриджа :) Конечно ничего особенного, но все же первый, ностальгия.
murgatroid_79:

--- Цитата: HardWareMan ---Проследи эти пины:
TDI - 7
TMS - 13
TCK - 32
TDO - 38
--- Конец цитаты ---

Проследил,схему прилагаю.Придётся резать дорожки на плате и проводки
подпаивать к самой Альтере.TMS - 13пин вообще не припаян к плате,там
даже разводки для него нет >:( .Ещё 1-й и 44-й не припаяны.
Нашёл схему  байтбластера,только ByteBlasterMV. подойдёт-ли?
Для изготовления только резисторов не хватает стоомных.
 
  За кроликом проследил,даже ,вхолостую,пробежались по квартусу-вроде
всё понятно :)
HardWareMan:
БайтбластерМВ пойдет, да. Питать его от таргета (т.е. от этого картриджа). Сам картридж питать 5В стабильными (7805 например). Попутного ветра тебе в парус.
murgatroid_79:
   М-м,что-то у меня не выходит.Спаял вчера ByteBlasterMV.
Микросхему взял К555АП5.На плате взломщика пришлось
 38 пин (TDO) отрезать от платы и подпаивать провод,он на массе сидел.
К остальным трём просто подпаял проводки....

 Квартус при нажатии AutoDetect выдаёт сообщение:

Unable to scan device chain.Can"t scan JTAG chain.

Я в английском не очень :blush:Он,что не обнаружил сам кабель
или ищет цепочки из Альтер o_0.Мож я в настройках чего пропустил.

 А,вот ещё, 5 вольт взял с ЮСБ подал на картридж
(ну а с картриджа они пришли на ByteBlasterMV)
Навигация
Главная страница сообщений
Следующая страница
Предыдущая страница

Перейти к полной версии