BCM это просто продвинутый блок предохранителей.
Не уверен, что именно этот компонент может быть обновлен, хотя туда и ставят достаточно производительные чипы, но лепить возможность обновления на этот критичный блок системы не самая лучшая идея.
Затаив дыхание, я поднимался по чугунной лестнице. Принято считать, что если, поднимаясь по лестнице Ротонды, закрыть глаза, то никогда не дойдешь до конца… Всё это, конечно, сказки, но атмосфера загадочности здесь действительно будто бы витала в воздухе. Я любил подняться до ротондовского тупичка, своего рода, лестничной площадки, и сидеть там, поворачиваясь так и сяк – вдруг и правда удастся увидеть тень от несуществующей, седьмой колонны?
Похоже, не так давно кто-то уже успел здесь побывать… На площадке лежала дискета. Не валялась, а именно лежала, чистая – ни пылинки! Как будто кто-то незадолго до моего прихода ее здесь бережно положил. Почему-то я сразу вспомнил незнакомца в черном. Брать чужие вещи, конечно, нельзя, но я как чувствовал: мне надо знать, что на этой дискете!
Дома, едва скинув куртку и ботинки, я уселся за компьютер. Скачивание и настройка эмулятора флоппи-дисковода заняли минут 15, и вот передо мной уже образ дискеты…
km и запятые не самое плохое что есть/было в тексте. Глаз больше цеплялся за раздельные «не» и «на» там, где это явно не нужно.
Перечитывать текст не очень охота, но вот, к примеру — «свет (на сколько».
Да и какие-то странные игры с дефисом («какой- то» «какой — нибудь»).
Запятые иногда лишние («аппарата «Новые Горизонты», который, был сделан им»).
Вводные слова частенько не выделяются («К сожалению вставить сюда»).
И это еще что бросилось в глаза мне, совсем не граммар-наци, а, скорее, наоборот.
Было бы это парой ошибок, то легко можно было бы через личку сообщить, но здесь же их десятки.
Я пошёл путём статического анализа, после того, как сдампил расшифрованный кусок.
Ну и изредка gdb для проверок того, что всё верно понял (автоматом архитектура не менялась и сыпались ошибки, поэтому через несколько бряков пришлось работать):
Скрипт GDB
target remote localhost:1234
display/3i $pc
hbreak *0x04000148
break *0x200318
set arch i386:x86-64
break *0xFFFFF80000204E19 if $rdx == 12*0x18
Мнемоники инструкций ВМ даже не проверял, работу смотрел непосредственно в хэндлерах. Набросал скрипт который дизассемблит байт-код, даже интерпретатор влепил на всякий случай.
Веселое задание, как жаль, что я его не видел. Тем более SPARC мне знаком.
Как можно было узнать о нём?
PS: у необита тоже был реверс кода для sparc'ов. Правда, там уже совсем всё просто.
> Все верно – внутри нет платы
И это здорово. Я прокладываю обычно скрытую проводку к регистратору от блока предохранителей или просто от прикуривателя (оставляя сам сокет свободным, конечно же). И меня очень радует, что не нужно париться с платой питания.
> Если вы пробовали снять его со стекла, то знаете – сделать это руками без вспомогательных инструментов невозможно
BlackVue первый раз снимал руками (от родного скотча). Просто вращательные движения. А вот уже от отдельно купленного 3M-скотча в следующий раз пришлось использовать лезвие.
В целом убедительно видно превосходство DataKam, на одну из машин его и поставлю, несмотря на предстаящую возню с питанием
Кастомы не такая уж и редкость. На те же субари частенько делают.
С завода есть, называется twincharger. Но их очень мало. Меньше даже чем с компрессором.
Да и машинки с этой технологией не особо интересны. Малолитражки.
> Путем простого перебора выясняем, что логин: root, а пароль 123456. Не очень-то все безопасно настроено, не так ли?
Single-mode в солярке не работает как ожидается (всё равно требует root-пароля), но зато можно загрузиться с CD и как обычно — mount / chroot / passwd.
> Такой путь требует много времени на изучение кода на относительно экзотической архитектуре sparc
У меня это заняло примерно полчаса :)
Большая часть времени ушла на поднятие и изучение виртуалки (причём это мне совершенно не помогло в решении этой задачи) + подбор логина.
> есть на Solaris 2.6 FTP клиент ftp, с помощью которого можно обмениваться файлами Windows с Solaris
OpenSSH наше всё ;)
Вообще мне показалось задание достаточно простым, ибо на реверс, и было очень очевидно что нужно делать.
Угу, мало их.
Из того, что сам видел — Audi S4 и Ягуары XF/XJ.
Ну и знаю еще про пачку спорт/супер-каров, типа корветта
«Вот чего я сейчас не понимаю, так это почему так мало компрессорных машин :(»
> После замеров на нормальной телеметрии результат обычно сильно удивляет в неприятную сторону
Вполне возможно, но я всё-таки более-менее четко измерял раз со спеками совпадает.
Закажу конвертер/провод для DLC (он там круглый, 16-контактный OBDII) — чекну.
> Какой вес был у автомобиля?
Стандартный. ~1450kg.
Из читерства разве что слики были ;)
> Секундомером мерили? :)
Раскадровка GoPro. Не весть что, конечно, но лучше чем «один два три».
> upd: посмотрел спеки, 7,7 до сотки у вашего авто, абсолютно вменяемый результат
По спекам стоковый выдаёт 7.0, емнип.
> И 2jz 5 сек до сотни с 300hp не выдаст.
Ну сам ездил, помню еще. Погуглил, вот к примеру — www.drive2.ru/r/toyota/963718
PS: На следующей неделе драг-битва, там похожу-поспрашиваю кто сколько ездит.
Драйв в чём? Я взял для города не особо жрущую машину, всего 200hp / 2.3L, но тем не менее, 6.5с 0-100 для меня по драйву вполне сравнимы с 5с, которые выдавал 2jz 300hp.
Конечно, 500hp+ это уже другой разговор, вот там драйв, так драйв. Сам не владел, но 402 метра ездил.
Вот чего я сейчас не понимаю, так это почему так мало компрессорных машин :(
Я много катался на турбированных машинах (скайлайны. чейзер, марки — 1/2jz, даже tt-шка).
Но сейчас по городу катаюсь на компрессорной машинке, и не нарадуюсь — никакого турболага, отличная тяга и при низких оборотах (иногда даже балуюсь ручным переключением передач вместо автомата), обслуживания вообще не требует. Сколько я парился с этими турбинами, брр.
Конечно, для автогонок только турбо, но мы же говорим про город/трассу?
Ну почему же, если орбита стабильна, то можно три раза изменить положение розетты и замерить уровень сигнала. Затем провести как раз триангуляцию.
Только я не уверен что топлива / точности измерения хватит на это.
Не уверен, что именно этот компонент может быть обновлен, хотя туда и ставят достаточно производительные чипы, но лепить возможность обновления на этот критичный блок системы не самая лучшая идея.
Похоже, не так давно кто-то уже успел здесь побывать… На площадке лежала дискета. Не валялась, а именно лежала, чистая – ни пылинки! Как будто кто-то незадолго до моего прихода ее здесь бережно положил. Почему-то я сразу вспомнил незнакомца в черном. Брать чужие вещи, конечно, нельзя, но я как чувствовал: мне надо знать, что на этой дискете!
Дома, едва скинув куртку и ботинки, я уселся за компьютер. Скачивание и настройка эмулятора флоппи-дисковода заняли минут 15, и вот передо мной уже образ дискеты…
Перечитывать текст не очень охота, но вот, к примеру — «свет (на сколько».
Да и какие-то странные игры с дефисом («какой- то» «какой — нибудь»).
Запятые иногда лишние («аппарата «Новые Горизонты», который, был сделан им»).
Вводные слова частенько не выделяются («К сожалению вставить сюда»).
И это еще что бросилось в глаза мне, совсем не граммар-наци, а, скорее, наоборот.
Было бы это парой ошибок, то легко можно было бы через личку сообщить, но здесь же их десятки.
Ну и изредка gdb для проверок того, что всё верно понял (автоматом архитектура не менялась и сыпались ошибки, поэтому через несколько бряков пришлось работать):
display/3i $pc
hbreak *0x04000148
break *0x200318
set arch i386:x86-64
break *0xFFFFF80000204E19 if $rdx == 12*0x18
Мнемоники инструкций ВМ даже не проверял, работу смотрел непосредственно в хэндлерах. Набросал скрипт который дизассемблит байт-код, даже интерпретатор влепил на всякий случай.
Результат:
Причёсанный код:
Кейген:
Как можно было узнать о нём?
PS: у необита тоже был реверс кода для sparc'ов. Правда, там уже совсем всё просто.
И это здорово. Я прокладываю обычно скрытую проводку к регистратору от блока предохранителей или просто от прикуривателя (оставляя сам сокет свободным, конечно же). И меня очень радует, что не нужно париться с платой питания.
> Если вы пробовали снять его со стекла, то знаете – сделать это руками без вспомогательных инструментов невозможно
BlackVue первый раз снимал руками (от родного скотча). Просто вращательные движения. А вот уже от отдельно купленного 3M-скотча в следующий раз пришлось использовать лезвие.
В целом убедительно видно превосходство DataKam, на одну из машин его и поставлю, несмотря на предстаящую возню с питанием
С завода есть, называется twincharger. Но их очень мало. Меньше даже чем с компрессором.
Да и машинки с этой технологией не особо интересны. Малолитражки.
Тем более дальше используется англоязычный термин — APU.
Single-mode в солярке не работает как ожидается (всё равно требует root-пароля), но зато можно загрузиться с CD и как обычно — mount / chroot / passwd.
> Такой путь требует много времени на изучение кода на относительно экзотической архитектуре sparc
У меня это заняло примерно полчаса :)
Большая часть времени ушла на поднятие и изучение виртуалки (причём это мне совершенно не помогло в решении этой задачи) + подбор логина.
> есть на Solaris 2.6 FTP клиент ftp, с помощью которого можно обмениваться файлами Windows с Solaris
OpenSSH наше всё ;)
Вообще мне показалось задание достаточно простым, ибо на реверс, и было очень очевидно что нужно делать.
Из того, что сам видел — Audi S4 и Ягуары XF/XJ.
Ну и знаю еще про пачку спорт/супер-каров, типа корветта
«Вот чего я сейчас не понимаю, так это почему так мало компрессорных машин :(»
www.zeroto60times.com/vehicle-make/mercedes-0-60-mph-times
Для M111.973 L4 — 6.8 для 0-60mph, то есть не более 6.9 для 0-62mph.
M111.983 L4 малость помощнее, так что выдаст чистые 6.8
> После замеров на нормальной телеметрии результат обычно сильно удивляет в неприятную сторону
Вполне возможно, но я всё-таки более-менее четко измерял раз со спеками совпадает.
Закажу конвертер/провод для DLC (он там круглый, 16-контактный OBDII) — чекну.
Чекнул, 6.8, однако. Так что замеренные 6.5 довольно близки даже к стоку ;)
Стандартный. ~1450kg.
Из читерства разве что слики были ;)
> Секундомером мерили? :)
Раскадровка GoPro. Не весть что, конечно, но лучше чем «один два три».
> upd: посмотрел спеки, 7,7 до сотки у вашего авто, абсолютно вменяемый результат
По спекам стоковый выдаёт 7.0, емнип.
> И 2jz 5 сек до сотни с 300hp не выдаст.
Ну сам ездил, помню еще. Погуглил, вот к примеру — www.drive2.ru/r/toyota/963718
PS: На следующей неделе драг-битва, там похожу-поспрашиваю кто сколько ездит.
Конечно, 500hp+ это уже другой разговор, вот там драйв, так драйв. Сам не владел, но 402 метра ездил.
Вот чего я сейчас не понимаю, так это почему так мало компрессорных машин :(
Но сейчас по городу катаюсь на компрессорной машинке, и не нарадуюсь — никакого турболага, отличная тяга и при низких оборотах (иногда даже балуюсь ручным переключением передач вместо автомата), обслуживания вообще не требует. Сколько я парился с этими турбинами, брр.
Конечно, для автогонок только турбо, но мы же говорим про город/трассу?
G27 на антресолях.
Правда мне до кольца всего 15 минут езды, поэтому заезжаю иногда, катаюсь.
Тем более машинка позволяет.
Только я не уверен что топлива / точности измерения хватит на это.