Приставки > Картриджи / диски
Взломщик кодов для Sega MD,как пользоваться?
<< < (16/18) > >>
Segaman:
Rumata, ну софтина вроде opensource, написана на C#, так что можно поискать  :)
Rumata:
Ну сами софты здесь: http://krikzz.com/pub/support/flashkit-md/
Segaman:
У меня в зкарамах валялся карик, который по сути та же крикзовская хрень.
Мне её Пико присылали в честь релиза игры в декабре 2016.
В нем стоит w19b160btt7h на 2мб.
Вставил в программатор:
- Читается
- Не прошивается
пишет:

--- Код: ---Flash erase...
Flash write...
Flash verify...
Verify error at 0

--- Конец кода ---
Так что 19ю точно не прошивает, хотя есть подозрения, что виновата конструкция.
Прозвонил Write Enable с чипа и с ноги карика:
-WE ведет только на площадку под другой формфактор ROM
-WE с портка карика ведет на площадки, где должна была быть SRAM
т.е. между ними нет контакта
щас докину провод до WE чипа и попробую прошить

Добавлено позже:
Докинул, софтина не пишет  :lol:
Подмечу, что на карике к той ноге, к которой я подпаялся до этого кто-то доже подпаивался, там олово.
Также есть еще площадки с таким характерным следом. Щас позвоню их.

Добавлено позже:
одни ноги с оловом вели к ногам DQ, другие к A
так что пока не ясно почему незаписывает в 19.
надо в софт смотреть.
Segaman:
фотки карика

кстати память тут 3,3 вольтовая, а вот резюков не подвезли.
как сие чудо вообще функционирует - загадка 0_0
Rumata:
W19B160 выполнена в стандартном TSOP-48 и имеет ту же цоколёвку, что M29W160
Может на плате кто-то что-то делал? Может как раз запись убирали?

Добавлено позже:

--- Цитата: Segaman от 16 Ноябрь 2021, 19:10:46 ---фотки карика
--- Конец цитаты ---

--- Цитата: Segaman от 16 Ноябрь 2021, 18:32:18 ---который по сути та же крикзовская хрень.
--- Конец цитаты ---
0_0 Странные у тебя представления о сути. С крикзовским не вижу ничего общего. И капля не смущает?
Segaman:

--- Цитата: Rumata от 16 Ноябрь 2021, 19:12:34 ---0_0 Странные у тебя представления о сути. С крикзовским не вижу ничего общего. И капля не смущает?

--- Конец цитаты ---
Ну касаемо сути, я впервые чем-то серьезным занимаюсь на железном уровне.
Про каплю не понял - что ты имеешь ввиду? Что такое важное может скрывать капля?
Rumata:
Капля может скрывать всё, что угодно. Вот в Гуфере капля что скрывает?

Здесь это видимо какая-то логика, маппер. Как он в данном случае используется и подключен неизвестно
godun:
я чет немного запутался. проясните.
1.каплю пзу можно  переписать? не пробовали? или однозначно ее сдувать и ставить 29lv160.
2. если ром сдесь 2 метра, почему речь проскакивала про 29f800 ??
3. что за патченный ром взломщика?
EVIL:

--- Цитата: godun от 19 Ноябрь 2021, 15:31:12 ---я чет немного запутался. проясните.
1.каплю пзу можно  переписать? не пробовали? или однозначно ее сдувать и ставить 29lv160.
2. если ром сдесь 2 метра, почему речь проскакивала про 29f800 ??
3. что за патченный ром взломщика?

--- Конец цитаты ---
Там конечно до жопы перемычек, но раз вопрос в цене, то скорее всего это one time programmable memory
Segaman:

--- Цитата: godun от 19 Ноябрь 2021, 15:31:12 ---я чет немного запутался. проясните.
1.каплю пзу можно  переписать? не пробовали? или однозначно ее сдувать и ставить 29lv160.
2. если ром сдесь 2 метра, почему речь проскакивала про 29f800 ??
3. что за патченный ром взломщика?

--- Конец цитаты ---

* Не пробовали переписывать
* Ром так-то 256кб и максимум возможный без модификации это 512кб
* Я делал ромхак на взломщика, который добавляет патч в ROM. На тот момент мы не до конца знали принцип его работы и полагали, что это сработает. Сейчас же ясно, что взломщик, это по сути ромхак для всех игр с настройкой заморозки значений для переменных
Rumata:
1-а. Может и можно, только всё равно однозначно сдувать. потому как на плате не перешьёшь и ножку не поднимешь
1-б. А зачем туда 29LV160? o_0 Во-первых, она 3-вольтовая ,во-вторых зачем там 2 Мбайта?
2. Ну не то чтобы проскакивала, а именно 28F800 там и стоит, фото прилагаются. И где здесь РОМ 2 метра? Все дампы взломщиков, что здесь выложены, 256 кб.
3. Ну некоторые товарищи пока сами не убедятся... :)
godun:

--- Цитата: Rumata от 19 Ноябрь 2021, 17:43:44 ---1-а. Может и можно, только всё равно однозначно сдувать. потому как на плате не перешьёшь и ножку не поднимешь

--- Конец цитаты ---
ну потому как ее нет в наличии. и купить нет возможности.

--- Цитата: Rumata от 19 Ноябрь 2021, 17:43:44 ---1-б. А зачем туда 29LV160? o_0 Во-первых, она 3-вольтовая ,во-вторых зачем там 2 Мбайта?

--- Конец цитаты ---
ну товарищ murgatroid_79 зачем то распаял

--- Цитата: murgatroid_79 от 03 Ноябрь 2021, 21:17:55 ---У меня от такого плата сейчас  без альтеры и ОЗУ,и распаяна флеш MX29LV160..
--- Конец цитаты ---

--- Цитата: Rumata от 19 Ноябрь 2021, 17:43:44 ---2. Ну не то чтобы проскакивала, а именно 28F800 там и стоит, фото прилагаются. И где здесь РОМ 2 метра? Все дампы взломщиков, что здесь выложены, 256 кб.

--- Конец цитаты ---

--- Цитата: Rumata от 02 Ноябрь 2021, 21:43:36 --- флешки 29F800
 - 8 Megabit (1 M x 8-Bit/512 K x 16-Bit)

--- Конец цитаты ---
чет я совсем запутался. я и сам вижу что дамп 256 кб, но вот эти  флешки совсем с толку сбивают :)
SAMael:
Походу 256кб
Остальное видать раздутое под обьемы имеющихся флешек.
godun:

--- Цитата: SAMael от 19 Ноябрь 2021, 18:19:40 ---Походу 256кб

--- Конец цитаты ---
тогда сюда должна идеально подойти 29F400. не пойму, зачем начали советовать 8 мегабитку??
Rumata:
28F800 там просто изначально стоит.
А так и 29F200 годится. Вот LV туда ставить не стоит, питание 5-вольтовое
godun:

--- Цитата: Rumata от 19 Ноябрь 2021, 18:50:43 ---28F800 там просто изначально стоит.

--- Конец цитаты ---
pa28f200
Rumata:
Да, точно. Это ошибочка вышла. У меня ж платы под рукой нет
Segaman:
отрезал на плате все CE-шки, накинул на них провода (чтобы в макетную плату подключать) и вот что заметил:
- если отрубить один из чипов (RAM или ROM) - на шине какой-то шум и перестает работать геймпад (залипают кнопки и не реагируют на нажатия)
- если поменять местами CE-шки (!CS ROM <-> !CS RAM) между RAM и ROM - все отлично, они меняются местами без шума. все работает.
- если оба чипа кинуть на один CE (!CS RAM), а другой CE (!CE ROM) кинуть на картридж - первые 512кб меняются на картридж, а там, где должна быть RAM, понятное дело оба чипа друг в друга шумят, но зато работает геймпад.



отключая чипы кидал их CE по феншую на GND.

т.е. я не могу отключить ROM - шум на плате отрубает геймпад и RAM троит. :neznayu:
тоже самое с ROM - если отключить RAM, то троит ROM. :-\

это кстати обьясняет почему прошивка взломщика не работала во флеш версии, хотя наверное создает больше вопросов.

ну и собсно что я хотел сделать: я хотел шить во флешак ром с новой прошивкой взломщика, которую разрабатываю и тупо пускать напрямую в обход стандартного рома. а в режиме игры накинуть ногу на 0x200000 через логику (декодером), где у меня будет прошита игра для теста (условный соник например) :)
Rumata:

--- Цитата: Segaman от 01 Декабрь 2021, 01:13:19 ---отключая чипы кидал их CE по феншую на GND.
--- Конец цитаты ---
У тебя феншуй не той системы :lol:
Посмотри даташит и ты увидишь, что /CE, как и /OE имеют активный уровень низкий. Да, вот эта чёрточка - это знак инверсии. Так что ты их не отключал, а включал, причём всегда, во всём диапазоне адресов. Хорошо что ничего не спалил.
Segaman:

--- Цитата: Rumata от 01 Декабрь 2021, 01:30:28 ---У тебя феншуй не той системы :lol:
Посмотри даташит и ты увидишь, что /CE, как и /OE имеют активный уровень низкий. Да, вот эта чёрточка - это знак инверсии. Так что ты их не отключал, а включал, причём всегда, во всём диапазоне адресов. Хорошо что ничего не спалил.


--- Конец цитаты ---
вот теперь работает. спасибо  :)
щас продумаю механизм с декодером, шоб вместо рома взломщика переключало банки в картридже (и не конфликтовало со всем остальным на шине) и можно писать новую прошивку :cool:
Навигация
Главная страница сообщений
Следующая страница
Предыдущая страница

Перейти к полной версии