Перейти к публикации

Подружить FGtech Galletto 2 и Bosch M7.8


denisscale

Рекомендованные сообщения

Всем привет. Уважаемые мастера, удавалось ли кому нибудь прошить Bosch M7.8 Chery A13 1.5МТ (ST10F275-CEG) с помощью Galletto 2. Подключался к блоку согласно схеме BOSCH_M7.jpg, далее [bOOT ALL- ST10F275-Micro] "CAN-BUS" (READ WRITE 896K) хотя в процессоре только 832Кб. ну да ладно, главное адресация совпадает со стоком. Вот что слил Chery_A13_1_5MT_16V_M78_ F01R00D704.BIN Я так понимаю проц закрыт и слились только пользовательские данные, калибровки и еще что-то. Исходя из справки к Комбику, скрин.JPG защита стоит только на чтение или я ошибаюсь. Байт защиты по адресу BFFFDh на месте 88. Как записать только адрес с флагом защиты, или же не боясь лить тюненную с исправленным байтом. Спец модули не предлогать.

Ссылка на комментарий
Поделиться на других сайтах

 

Китайцы пишут, что Flash у ST10F275 16-bit 768Kb=(С0000), как раз после флага защиты. А тюненная 832Кб, что записано в остальных 64кб. Нет ли у кого даташита на этот проц?

Ссылка на комментарий
Поделиться на других сайтах

 

Посмотрите на ST10F276

Ссылка на комментарий
Поделиться на других сайтах

 

Посмотрите на ST10F276

 

Спасибо, буду изучать, но этот даташит я встречал, я так понимаю распин одинаковый но не факт. У моего микроконтроллера 768 Kb Flash и 36 Kb RAM. ROM отсутствует. Вот что пишут st10f275.pdf Может кто с таким колдовал, кстати XProg его не взял. Еще вопрос: во всех ли М7.8 стоят st10f275?

Ссылка на комментарий
Поделиться на других сайтах

 

чип лоадер шьёт на ура, у меня такая машина, менял два раз прогу. подключал на столе по инструции лоадера.

Ссылка на комментарий
Поделиться на других сайтах

 

чип лоадер шьёт на ура, у меня такая машина, менял два раз прогу. подключал на столе по инструции лоадера.

 

Это я знаю, может кто без спец модуля шил, снимается ли защита при записи? Если кому не жалко, поделитесь пожалуйста стоком с этого блока для сравнения Chery A13 1.5MT 16V M7.8 F01R00D704. 

Ссылка на комментарий
Поделиться на других сайтах

 
  • 2 weeks later...

можно. но если авто будет заводится после второго-иретьего передёргивания зажигания.что делать ?.придется покупать чипы для ключей и по новой прогромировать их. 

Ссылка на комментарий
Поделиться на других сайтах

 

можно. но если авто будет заводится после второго-иретьего передёргивания зажигания.что делать ?.придется покупать чипы для ключей и по новой прогромировать их. 

 

А поподробнее можно... В чем заключается связь между прошивкой камня и чипами для ключей?

Ссылка на комментарий
Поделиться на других сайтах

 

В прошивке есть область еепрома  и иногда её надо перенасить в тюненговую прошивку.чтобы было всё ОК. А ГОЛТО2 эту облость не считавает.

Ссылка на комментарий
Поделиться на других сайтах

 

Стоп, не нужно "иногда", давайте по теме, в этом камне только Flash 768Kb и 36Kb RAM, а EEPROM отсутствует, она стоит рядом (95080 кажись). Так что с ключами проблем быть не должно. Мне интересно снимает ли защиту камень при записи, как говорится в хелпе к комбику или  нет!? Что, неужели никто не ковырял этот блок!?

Изменено пользователем denisscale
Ссылка на комментарий
Поделиться на других сайтах

 

у меня тиго ФЛ с блоком 7.8.8 и я над ним поиздевался по разному .Отсюда и пишу свои наблюдения. за этим блоком


Стоп, не нужно "иногда", давайте по теме, в этом камне только Flash 768Kb и 36Kb RAM, а EEPROM отсутствует, она стоит рядом (95080 кажись). Так что с ключами проблем быть не должно. Мне интересно снимает ли защиту камень при записи, как говорится в хелпе к комбику или  нет!? Что, неужели никто не ковырял этот блок!?

обьясни эту вещь... в прошивках МЕ7.8.8  облость ЕЕПРОМ находится по адресу 0х18000-0х1FFFF его надо переносить с орегинала в тюненговую

Ссылка на комментарий
Поделиться на других сайтах

 

Прошу прощения, но что то я запутался... Скорее всего информация о ключах хранится именно во флэш по адресу 0х18000-0х1FFFF. Т.к. производитель камня st10f275-ceg утверждает, что eeprom на борту отсутствует. Область прошивки 0х90000-0хСFFFF открыта и галета 2 считала нормально, как раз там где байт защиты по адресу BFFFDh, он на месте (88). Тогда такой вопрос, Как записать только адрес с флагом защиты? Ведь по логике защита не на всю область флешь. А иначе палка о двух концах. Чем шили свой МЕ7.8.8?

Ссылка на комментарий
Поделиться на других сайтах

 

Свой 7.8.8 шил ОФ. комбиком. раз 18.

Ссылка на комментарий
Поделиться на других сайтах

 

Ну про ОФ комбик это все ясно и понятно. Нужна именно альтернатива! Есть еще интересная прога FLASHit 9, никто не пробовал? Кажись ей можно отдельные адреса писать. Я пробовал подключаться шнурком от сотового на PL2303, но толи UART не работал, то ли сам камень в BOOT не вывел, в общем ноль эмоций..Подключал по этой схеме 10243-st10f273.jpg, а походу нужно было по этой из мануала 12299-reset_sheet3.gif, т.к. прога выдавала ошибку по Reset-Signal. В итоге поторопился и перешел на Галетто2, т.к. с ней хоть какой-то прогресс. Может есть у кого какие мысли на сей счет?

Ссылка на комментарий
Поделиться на других сайтах

 

прогроматоров по бошам с процессором ST10ххххх много .Но только у блока 7.8 и 7.8.8 есть огроничения по записи по защите.16.

Ссылка на комментарий
Поделиться на других сайтах

 

Но только у блока 7.8 и 7.8.8 есть огроничения по записи по защите.16.

 

Про это же я и говорил в первом посте данной темы. На многих форумах про это говорят, а вот в даташите, правда на st10f276 из того же семейства, говорится вот что: 

"5.3.4 Загрузка стартового кода (UART (RS232 or K-Line)

После отправки признать байт, BSL входит в цикл, чтобы получить 32 байт с помощью ASC0.Эти байты хранятся последовательно в местах 00'FA40H через 00'FA5FH в IRAM, что позволяет до 16 инструкций, помещается в область ОЗУ"

 

"5.4.4 Загрузка запуска кода через CAN

После отправки признать байт, BSL входит в цикл, чтобы получить 128 байт с помощью CAN1.Эти 128 байт хранятся последовательно в местах 00'FA40H через 00'FABFH в IRAM, что позволяет до 64 инструкций, помещается в область ОЗУ"

 

По логике вещей в памяти RAM информация должна храниться до сброса питания... И защита должна стоять только на чтение, а отключить ее можно при записи с соответсвующим флагом по адресу BFFFDh. Поправьте если не прав.

Ссылка на комментарий
Поделиться на других сайтах

 

По защите все правильно, но! Галеттой Вы не зашьете файл длинной 896кб в процессор с установленной длинной файла 832кб, поэтому все Ваши потуги с галеттой бесполезны. Попробуйте пиасини, она работает с длинной файла 832кб,  но чем будете снимать флаг защиты? А без его снятия работа в bsl-режиме невозможна.

Из справки комбика: "При запуске ЭБУ внутренняя программа анализирует флаг автозащиты и, в случае необходимости, устанавливает защиту на процессор, делая невозможным работу с ЭБУ через BSL-режим"

Другими словами - сначала по OBD снять защиту, а потом уже работаем в bsl-режиме. 

В М78 еепром внешний, во флеши его нет, т.к. при записи флеш 832кб через bsl-режим мы ничего никуда не переносим. Во флеши может стоять только флаг опроса иммобилайзера(ИМХО). 

Изменено пользователем akulincov
Ссылка на комментарий
Поделиться на других сайтах

 

Да с чего Вы взяли, что в этом камне (st10f275-ceg) 832kb Flash, там 768кб Flash ну хоть тресни... Как раз таки с Галетой2 Наши потуги не бесполезны)) Вот теперь начинает что-то проясняться, работа в BSL-режиме невозможна скорее всего по UART т.к. сам "комбик" читает этот блок по К-Line, который и комутируется из RS232, что в принципе одно и тоже, а Галета соединяется по CAN шине, а по К-линии ни в какую, что и X-Prog Box (Rx,Tx.) ни в какую.  А на счет длины файла, так по адресам, что после комбика, что после галеты они совпадают, только галета добавляет FF FF до 896кб, а почему бы ей не подкинуть недостающие байтики FF в хекс редакторе!?  И дабы не вводить людей в заблуждение, давайте наконец называть вещи своими именами, а именно "КАМЕНЬ" он же проц, микроконтроллер несет или не несет на борту Flash, EEPROM, RAM и т.д. это все разные виды памяти и никаких еепрум во флэши, а то перестанем друг друга понимать скоро. В общем заказал проц на подмену, как придет начну пытать этот ЭБУ, т.к меня терзают смутные сомнения, что все напрасно, иначе зачем в мануале к Галете заявлять этот блок, и разрабатывали ее не у нас, нашим лиш бы на готовеньком софт состряпать, и продавать(хотя согласен,это тоже нужно суметь). И не стесняемся, прошу к обсуждению, у кого какие мысли!

Изменено пользователем denisscale
Ссылка на комментарий
Поделиться на других сайтах

 
  • 11 months later...

Здравствуйте, как у вас успехи с этим блоком?

Ссылка на комментарий
Поделиться на других сайтах

 

Здравствуйте!Не успел с этим блоком пошаманить, т.к. машина была приятеля, а проц  приехал не вовремя, авто продалось. как поподется такая же попробую поиздеваться, отпишу и закончу эту тему. Галета шьет эти блоки 100%, но только открытые. Нужно снимать защиту, а так же хочу внедрить эту функцию в галету, чтоб была полноценная, но такими секретами пока никто делиться не хочет. Как вариант купить чистый проц, ставить вместо старого и шить любую прошивку. Еще хочу попытать FLASHit 9. Кстати, то что эти камни закрываются якобы после 16 обращений, это не правильное понимание даташита, либо мой подопытный был слишком живуч, прошивал его до посинения раз 120, потом ставил на место и все работало.

  • Sad 1
Ссылка на комментарий
Поделиться на других сайтах

 

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

Powered by Invision Community
Invision Community Support forums


×
  • Создать...
Яндекс цитирования