All streams
Search
Write a publication
Pull to refresh
4
0.3

Пользователь IDA Pro

Send message

Однако встроенные USB-устройства вроде камер ноутбуков ведут себя вполне прилично.

Да, та же проблема. По типу трансформатора линеек две — хх7 (плохой) и хх9 (нормальный). В пределах линейки дальнейшие отличия в панели, наличии выносной ручки и пр.
Мы тому аппарату нашли было розетку, где он мог бы работать (за 60А автоматом), но быстро выяснили что варит он ну очень слабо (сервис подварил клиенту треснувшие соединения самокатной батареи, клиент вернулся спустя неделю — сварка отвалилась), решили переделывать.

На конденсаторах есть отличные аппараты (они также работают от «авиамодельных» сильноточных LiPO и автомобильных аккумуляторов), kWeld например. Однако управление там есть (у kWeld так и очень хорошее — он дозирует не время, а непосредственно энергию, измеряя ток и напряжение в процессе), т.к. конденсаторы ставят на гораздо больше, чем на один импульс, ёмкости. Так понимаю, проблема в том, что от конденсатора «на один выстрел» будет длинный спадающий импульс (см. кривую разряда конденсатора), «хвост» которого будет зазря жечь металл.

Sunkko не 737 случайно? Те выбивают не из-за конденсаторов (как предположили выше), а просто из-за кратковременного включения силового трансформатора в момент включения. Пытаться сгладить момент включения смысла нет, оно у вас выбьет и при попытке сварки. В 737 стоит неправильно рассчитанный трансформатор (слишком малое железо для такой мощности), уходящий в насыщение «на каждый чих», входной ток запросто превышает 60А (а сварка при этом никакая, большая часть в нагрев трансформатора уходит). Доводил знакомым сервисникам такой аппарат, сначала заменили трансформатор (на МОТ), затем и контроллер, из родного остались корпус и механика (и та неудобная, длинную батарею только сбоку варить, а прорези в ленте обычно вдоль. Сделали второй комплект гнутых электродов).
Если и брать Sunkko, то 709 (у них другие трансформаторы).

Немного личного опыта:


  • хороший проверенный код сварочного контроллера (не мой): https://github.com/avandalen/Spotwelder-controller
  • у Збукера есть более компактная/дешёвая ручка 4.25, её более чем хватает
  • хорошо варится специальная лента с прорезями между точками сварки (меньше бесполезный ток через саму ленту). Их полно готовых под разные способы расположения ячеек
Помнится, у Nordic даже прошивки-снифферы были.

Да там практически любого одного сигнала в сторону NAND было бы достаточно (лишь бы не земля/питание). Команда стирания так или иначе переключает каждый из них.

Цена деления USB тестера: 10мА
Разница между токами покоя и стирания у навскидку выбранного «середнячка» NAND: 22мА (это по 3.3В, т.е. в переводе к 5В будет ещё чуть ниже)
Время стирания сектора: 3.8мс
Нужна довольно активная работа, чтобы было заметно.

По идее какое-то представление можно получить «за дёшево» просто понаблюдав (осциллографом или ЛА) за активностью на шине контроллер-память. Даже ничего не декодировать, просто есть/нет.

Похоже на то. У Apple например накопитель iPhone 6s подключался по PCIe x2, а последующие — уже по х1. Урезали также и количество ядер встроенного контроллера.
К чему такие сравнения? Papuas тогда получается — нарколаборатория, раздававшая товар бесплатно? Да, анлок не производил ничего полезного, но и вреда от него было примерно как от азартных игр между операторами и анлокерами (и ощущения участников полностью соответствовали, адреналин, соперничество). «Супер-анлокеры» когда-то вообще в открытую выставляли свои «боксы» на CeBIT (пока тот ещё не превратился в унылую выездную ярмарку AliExpress).
Почему бизнес в кавычках? У «супер-анлокеров» (кто не умер/не спился/не сошёл с ума) в результате виллы/лодки/вертолёты. А Papuas’у благодарно следующее звено пищевой цепочки — розничные мастера, получавшие от него бесплатно действительно качественный инструмент, но на цене их работы для клиента это никоим образом не отражалось.

Над одним только EUV-источником излучения приемлемой мощности бились вскладчину и сообща больше 10 лет, если память не изменяет.

Разводка платы от WaveShare вызывает опасения по поводу работы на HS (разветвление D+/D-). И близко не являюсь специалистом по signal integrity, но вот есть перед глазами фирменный Ellisys USB Explorer 200, в котором D+/D- проложены плавно скруглённым полукольцом, а ULPI перпендикулярно сидит прямо на нём двумя своими пинами («fly-by», могу фото платы выложить, если вдруг интересно), однако и с ним бывает попадаются капризные устройства, приходится «колдовать» с подбором кабелей, либо вообще пускать всё через «глупый» хаб с устройством в одном порту и анализатором в другом, иначе идёт мусор.

Жаль, старые наименования довольно удобны — соединяются одноимённые сигналы. Пример противоположного: JTAG довольно похож на SPI, но использует имена TDI/TDO для линий данных, предполагая соединение нескольких устройств в однонаправленную цепочку (TDO к TDI следующего). Однако разъёмы его «хост-адаптеров» (по сути замыкающих цепочку в кольцо) постепенно стали подписывать так, чтобы соединялись одноимённые сигналы — бардак.

Отладочный интерфейс в розничных телефонах заблокирован (хотя свежий эксплоит checkm8 решает этот вопрос). Оригинальные Kanzi не продаются, у автора статьи явно что-то вынесенное с фабрики (да и софт к нему не на Гитхабе лежит, а оттуда же). Однако есть вот это: https://shop.lambdaconcept.com/home/37-bonobo-debug-cable.html
Думаю во Франции (где находятся его разработчики) такое попадёт под «исследование законно приобретённого устройства» и «реверсинг ради interoperability».

Как-то сгустили они краски, «написание полностью новой ОС» свелось бы к закомменчиванию пары строк кода (инкремент счётчика неверных попыток, задержка между попытками). А уж подписать такую ОС под возможность запуска на одном конкретном устройстве — штатная функция их внутренней инфраструктуры. И это ещё без гаданий о том, не сохраняются ли все уникальные per-CPU ключи в их базах (в таком случае можно вообще смело выпаивать из телефона память, читать её на программаторе и перебирать пароли на суперкомпьютере в известном здании из чёрного стекла).
Вопрос был скорее именно в «сделаем раз — попросят и дальше» и сопутствующей славе.

Reprovisioning (завлекающее название они выбрали, изучил функцию вдоль и поперёк) ничего не записывает, по сути это проверка: по уже записанному ESN запрашивается с сервера верная пара challenge/response, запускается вычисление response в Tristar, сравнивается результат.

Так там же (по крайней мере у оригинала) в неподключённом состоянии на пинах не будет напряжения зарядки вообще. Там внутри ключ, который подаёт его только после согласования с хостом и отключает при отсоединении.

HOSTID — идентификатор типа устройства (чтобы кабель мог отказаться работать с чем-то, для чего не предназначен).
ESN можно запрограммировать только один раз в новый «пустой» Tristar. Но смысла в этом никакого — вместе с ESN программируются уникальные ключи авторизации, которые должны быть сопоставлены данному ESN в БД производителя — таким образом производитель защищается от попыток замены по гарантии украденного с завода брака/муляжей, на которые установили пустые Tristarы и записали в них ESNы живых и здоровых телефонов.

Information

Rating
2,340-th
Registered
Activity