Pull to refresh
16K+
6

Независимый исследователь в InfoSec & музыкант

43,1
Rating
5
Subscribers
Send message

попробуйте UART пины обязательно поискать и слить прошивку! Я уже прошивки BES на глаз кстати отличаю ;)

По опыту могу сказать, что внутри может быть либо старый чип BES, либо платформа JieLi (JL), желаю удачи :)

Удивительно, но да. Линии данных подключены и идут прямо из платы с чипом в плату с разъемом. Но при этом стоковая прошивка собрана вообще без USB стека, судя по всему решили в последний момент не добавлять USB-аудио.

В выключенном состоянии ЦАП не работает, это уже относится к самим динамикам. Кстати, чип поддерживает USB аудио, так что вполне можно по кабелю слушать музыку на безумных частотах, если когда-нибудь добавлю USB стек в свою прошивку :)

Вам очень повезло и бережно обращаетесь с техникой :)

Про амбушюры кстати распространенная тема, они у всех расклеиваются через 2-3 года.

Через пару дней выйдет обновление, которое позволит прошить патч звуков прямо по воздуху, без разборки! Вообще, в даташите написано, что ЦАП чипа может выдавать вплоть до 192кГц и еще много чего. Главное - чтобы потянул блютуз. Но такое возможно уже с полностью кастомной прошивкой, которую я, к слову, тоже делаю. Остальное я не исследовал пока что... спасибо за комментарий! У меня стоит в целях на будущее реверс-инжиниринг звуковой части в стоковой прошивке.

Для начала хочу сказать, что изучал Q20i несколько месяцев назад, в них тот же самый чип!

Спасибо за обратную связь, в будущих частях про загрузку и т.д. расскажу :)

Сама прошивка - просто ARM-бинарник с RTOS, который разделен на секции (по смещениям адресов). В МК вшит неизменяемый загрузчик (BootROM), который отвечает за восстановление через сервисный порт (через него считывался флэш с помощью bestool) и загрузку прошивки с флешки. МК загружается именно с него.

При запуске он указывает процессору, что нужно исполнять код с адреса флэша (0x3c000000). Сам код в прошивке - ассемблерный байткод.

Мой патчер находит в прошивке похожую структуру кода (сравнивает с той, что в нем прописана), выбирает несколько функций-кандидатов и меняет код в главном кандидате (пишет звуки в пустую память, а в функции меняет указатели (адреса) с стоковых звуков на заменённые) и сохраняет бинарник. Его можно прошить через тот же bestool.

Про погружение - про саму составляющую прошивки я узнавал сам, об этом мало что было в интернете. На чип BES2300P есть даташит (он указан в начале статьи), но я его использовал максимум для того, чтобы узнать, какое напряжение требуется для UART пинов.

Если сказать просто - всё шло и эмпирическим путём, но с использованием различных ресурсов и инструментов.

Если просто перечислить инструменты, которые использовались:

  1. Ghidra - декомпилятор/дизассемблер бинарного кода.

  2. basefind2 - утилита, которая помогает найти адрес загрузки прошивки.

  3. bestool - утилита для считывания/прошивки для чипов BES.

  4. Конечно же, ИИ. С помощью него писались все скрипты и я частично использовал его как источник информации.

Я увлекаюсь информационной безопасностью, поэтому я решал CTF-задачи по реверс-инжинирингу, но больше всего тренировался на реальных вещах - я изначально исследовал работу ABL (fastboot в android) образа на процессорах Qualcomm, благодаря этому я как раз научился пользоваться Ghidra и получил базовые знания о том, как работает скомпилированный код. И сами наушники как раз тоже исследовались, чтобы получить знания в этой сфере.

Они очень похожи на q35, даже есть шанс, что прошивки совместимы. У Ардуин есть UART пины, как вижу, но наушникам на пинах нужно напряжение в 1.8V, а у них может быть 3.3 или 5. Скорее всего каким-то образом нужно будет понижать напряжение. Если интересует, можем связаться, мой ТГ указан снизу.

Если вы про DOOM - звучит безумно, интересно и сложно, как вызов. Если про мой проект (патчер и прошивка) - для меня важны такие детали и возможность управлять своим устройством.

Прекрасно... я бы тоже так сделал, если бы продолжал носить, ни разу их не складывал. Хорошие наушники за свои деньги, они еще и прошиваются, даже исходники для чипа есть. Можно всё что угодно с ними сделать!

На самом деле там сломаны оба механизма складывания (динамики просто мотаются свободно из стороны в сторону) и после пары падений сломалась пластиковая часть механизма для настройки оголовья (ни на что не повлияло), но носить их возможно... 4 года ходил с ними.

Information

Rating
183-rd
Location
Россия
Registered
Activity

Specialization

Пентестер, Специалист по реверс-инжинирингу