| Приставки > Картриджи / диски |
| Взломщик кодов для Sega MD,как пользоваться? |
| << < (16/18) > >> |
| Segaman:
Rumata, ну софтина вроде opensource, написана на C#, так что можно поискать :) |
| Rumata:
Ну сами софты здесь: http://krikzz.com/pub/support/flashkit-md/ |
| Segaman:
У меня в зкарамах валялся карик, который по сути та же крикзовская хрень. Мне её Пико присылали в честь релиза игры в декабре 2016. В нем стоит w19b160btt7h на 2мб. Вставил в программатор: - Читается - Не прошивается пишет: --- Код: ---Flash erase... Flash write... Flash verify... Verify error at 0 --- Конец кода --- Так что 19ю точно не прошивает, хотя есть подозрения, что виновата конструкция. Прозвонил Write Enable с чипа и с ноги карика: -WE ведет только на площадку под другой формфактор ROM -WE с портка карика ведет на площадки, где должна была быть SRAM т.е. между ними нет контакта щас докину провод до WE чипа и попробую прошить Добавлено позже: Докинул, софтина не пишет :lol: Подмечу, что на карике к той ноге, к которой я подпаялся до этого кто-то доже подпаивался, там олово. Также есть еще площадки с таким характерным следом. Щас позвоню их. Добавлено позже: одни ноги с оловом вели к ногам DQ, другие к A так что пока не ясно почему незаписывает в 19. надо в софт смотреть. |
| Segaman:
фотки карика кстати память тут 3,3 вольтовая, а вот резюков не подвезли. как сие чудо вообще функционирует - загадка 0_0 |
| Rumata:
W19B160 выполнена в стандартном TSOP-48 и имеет ту же цоколёвку, что M29W160 Может на плате кто-то что-то делал? Может как раз запись убирали? Добавлено позже: --- Цитата: Segaman от 16 Ноябрь 2021, 19:10:46 ---фотки карика --- Конец цитаты --- --- Цитата: Segaman от 16 Ноябрь 2021, 18:32:18 ---который по сути та же крикзовская хрень. --- Конец цитаты --- 0_0 Странные у тебя представления о сути. С крикзовским не вижу ничего общего. И капля не смущает? |
| Segaman:
--- Цитата: Rumata от 16 Ноябрь 2021, 19:12:34 ---0_0 Странные у тебя представления о сути. С крикзовским не вижу ничего общего. И капля не смущает? --- Конец цитаты --- Ну касаемо сути, я впервые чем-то серьезным занимаюсь на железном уровне. Про каплю не понял - что ты имеешь ввиду? Что такое важное может скрывать капля? |
| Rumata:
Капля может скрывать всё, что угодно. Вот в Гуфере капля что скрывает? Здесь это видимо какая-то логика, маппер. Как он в данном случае используется и подключен неизвестно |
| godun:
я чет немного запутался. проясните. 1.каплю пзу можно переписать? не пробовали? или однозначно ее сдувать и ставить 29lv160. 2. если ром сдесь 2 метра, почему речь проскакивала про 29f800 ?? 3. что за патченный ром взломщика? |
| EVIL:
--- Цитата: godun от 19 Ноябрь 2021, 15:31:12 ---я чет немного запутался. проясните. 1.каплю пзу можно переписать? не пробовали? или однозначно ее сдувать и ставить 29lv160. 2. если ром сдесь 2 метра, почему речь проскакивала про 29f800 ?? 3. что за патченный ром взломщика? --- Конец цитаты --- Там конечно до жопы перемычек, но раз вопрос в цене, то скорее всего это one time programmable memory |
| Segaman:
--- Цитата: godun от 19 Ноябрь 2021, 15:31:12 ---я чет немного запутался. проясните. 1.каплю пзу можно переписать? не пробовали? или однозначно ее сдувать и ставить 29lv160. 2. если ром сдесь 2 метра, почему речь проскакивала про 29f800 ?? 3. что за патченный ром взломщика? --- Конец цитаты --- * Не пробовали переписывать * Ром так-то 256кб и максимум возможный без модификации это 512кб * Я делал ромхак на взломщика, который добавляет патч в ROM. На тот момент мы не до конца знали принцип его работы и полагали, что это сработает. Сейчас же ясно, что взломщик, это по сути ромхак для всех игр с настройкой заморозки значений для переменных |
| Rumata:
1-а. Может и можно, только всё равно однозначно сдувать. потому как на плате не перешьёшь и ножку не поднимешь 1-б. А зачем туда 29LV160? o_0 Во-первых, она 3-вольтовая ,во-вторых зачем там 2 Мбайта? 2. Ну не то чтобы проскакивала, а именно 28F800 там и стоит, фото прилагаются. И где здесь РОМ 2 метра? Все дампы взломщиков, что здесь выложены, 256 кб. 3. Ну некоторые товарищи пока сами не убедятся... :) |
| godun:
--- Цитата: Rumata от 19 Ноябрь 2021, 17:43:44 ---1-а. Может и можно, только всё равно однозначно сдувать. потому как на плате не перешьёшь и ножку не поднимешь --- Конец цитаты --- ну потому как ее нет в наличии. и купить нет возможности. --- Цитата: Rumata от 19 Ноябрь 2021, 17:43:44 ---1-б. А зачем туда 29LV160? o_0 Во-первых, она 3-вольтовая ,во-вторых зачем там 2 Мбайта? --- Конец цитаты --- ну товарищ murgatroid_79 зачем то распаял --- Цитата: murgatroid_79 от 03 Ноябрь 2021, 21:17:55 ---У меня от такого плата сейчас без альтеры и ОЗУ,и распаяна флеш MX29LV160.. --- Конец цитаты --- --- Цитата: Rumata от 19 Ноябрь 2021, 17:43:44 ---2. Ну не то чтобы проскакивала, а именно 28F800 там и стоит, фото прилагаются. И где здесь РОМ 2 метра? Все дампы взломщиков, что здесь выложены, 256 кб. --- Конец цитаты --- --- Цитата: Rumata от 02 Ноябрь 2021, 21:43:36 --- флешки 29F800 - 8 Megabit (1 M x 8-Bit/512 K x 16-Bit) --- Конец цитаты --- чет я совсем запутался. я и сам вижу что дамп 256 кб, но вот эти флешки совсем с толку сбивают :) |
| SAMael:
Походу 256кб Остальное видать раздутое под обьемы имеющихся флешек. |
| godun:
--- Цитата: SAMael от 19 Ноябрь 2021, 18:19:40 ---Походу 256кб --- Конец цитаты --- тогда сюда должна идеально подойти 29F400. не пойму, зачем начали советовать 8 мегабитку?? |
| Rumata:
28F800 там просто изначально стоит. А так и 29F200 годится. Вот LV туда ставить не стоит, питание 5-вольтовое |
| godun:
--- Цитата: Rumata от 19 Ноябрь 2021, 18:50:43 ---28F800 там просто изначально стоит. --- Конец цитаты --- pa28f200 |
| Rumata:
Да, точно. Это ошибочка вышла. У меня ж платы под рукой нет |
| Segaman:
отрезал на плате все CE-шки, накинул на них провода (чтобы в макетную плату подключать) и вот что заметил: - если отрубить один из чипов (RAM или ROM) - на шине какой-то шум и перестает работать геймпад (залипают кнопки и не реагируют на нажатия) - если поменять местами CE-шки (!CS ROM <-> !CS RAM) между RAM и ROM - все отлично, они меняются местами без шума. все работает. - если оба чипа кинуть на один CE (!CS RAM), а другой CE (!CE ROM) кинуть на картридж - первые 512кб меняются на картридж, а там, где должна быть RAM, понятное дело оба чипа друг в друга шумят, но зато работает геймпад. отключая чипы кидал их CE по феншую на GND. т.е. я не могу отключить ROM - шум на плате отрубает геймпад и RAM троит. :neznayu: тоже самое с ROM - если отключить RAM, то троит ROM. :-\ это кстати обьясняет почему прошивка взломщика не работала во флеш версии, хотя наверное создает больше вопросов. ну и собсно что я хотел сделать: я хотел шить во флешак ром с новой прошивкой взломщика, которую разрабатываю и тупо пускать напрямую в обход стандартного рома. а в режиме игры накинуть ногу на 0x200000 через логику (декодером), где у меня будет прошита игра для теста (условный соник например) :) |
| Rumata:
--- Цитата: Segaman от 01 Декабрь 2021, 01:13:19 ---отключая чипы кидал их CE по феншую на GND. --- Конец цитаты --- У тебя феншуй не той системы :lol: Посмотри даташит и ты увидишь, что /CE, как и /OE имеют активный уровень низкий. Да, вот эта чёрточка - это знак инверсии. Так что ты их не отключал, а включал, причём всегда, во всём диапазоне адресов. Хорошо что ничего не спалил. |
| Segaman:
--- Цитата: Rumata от 01 Декабрь 2021, 01:30:28 ---У тебя феншуй не той системы :lol: Посмотри даташит и ты увидишь, что /CE, как и /OE имеют активный уровень низкий. Да, вот эта чёрточка - это знак инверсии. Так что ты их не отключал, а включал, причём всегда, во всём диапазоне адресов. Хорошо что ничего не спалил. --- Конец цитаты --- вот теперь работает. спасибо :) щас продумаю механизм с декодером, шоб вместо рома взломщика переключало банки в картридже (и не конфликтовало со всем остальным на шине) и можно писать новую прошивку :cool: |
| Навигация |
| Главная страница сообщений |
| Следующая страница |
| Предыдущая страница |