Разработка, производство и продажа радиоэлектронной аппаратуры
|
Требуется программист в Зеленограде - обработка данных с датчиков; ColdFire; 40 тыс.
e-mail: jobsmp@pochta.ru
|
Обратиться то можно, но нужно знать куда и зачем. Обращение посредством JTAG во внешнюю шину, без понимания куда и чего писать, и чего читать, вам ничего не даст (к ПЛИС на внешней шине). При запуске эмулятора, через JTAG, вам нужно сначала или подождать загрузки процессора, чтобы защита не заблокировала загрузку, уловив ваше обращение. Или подождать пока процессор загрузится. Предположим вам это удалось и вы загрузили процессор, при подключенном вашем JTAGе в систему, но ведь после все равно, при обнаружении вашей активности на JTAGе, ПЛИС заблокирует работу процессора (может ресет подать, может шину повесить). Разорвать интерфейс между ПЛИС и процессором, так просто не получится, так как процессор не загрузится. Чтобы ломануть такую систему нужно будет очень попотеть и в деталях понимать как работает JTAG и понимать, какая именно защита стоит.
Ломать эмулятор, который работает посредством JTAG, можно не только через drv, но и через сам JTAG интерфейс, надо только написать анализатор JTAG протокола, под взятый временно стандартный эмулятор. Там все нужные команды всплывут, когда вы произведете определенные действия в эмуляторе. Для определенной серии процев команды не сильно отличаются.
Составить ответ | Вернуться на конференцию
Ответы