Перейти к содержанию

Редактирование прошивки *.hex


Рекомендуемые сообщения

Мужики, у меня есть HEX файл (прошивка) но в этой прошивке мне кре что не нравитьса,то есть я хочу подредактировать несколько параметров. Можно ли это сделать с прошивкой, при этом не имея исходника.

Я был механик, я есть механик, я буду механик

Ссылка на комментарий
Поделиться на другие сайты

Реклама: ООО ТД Промэлектроника, ИНН: 6659197470, Тел: 8 (800) 1000-321

Дизассемблируй да исправляй.

Вопрос только в том: машинные коды чего именно содержит файл? Чтобы подобрать дизассемблер.

Можно еще добавить, что если там есть что-то типа контрольной суммы, то не зная закона её формирования как тебе после исправлений быть?

Изменено пользователем Speccy
Ссылка на комментарий
Поделиться на другие сайты

20% скидка на весь каталог электронных компонентов в ТМ Электроникс!

Акция "Лето ближе - цены ниже", успей сделать выгодные покупки!

Плюс весь апрель действует скидка 10% по промокоду APREL24 + 15% кэшбэк и бесплатная доставка!

Перейти на страницу акции

Реклама: ООО ТМ ЭЛЕКТРОНИКС, ИНН: 7806548420, info@tmelectronics.ru, +7(812)4094849

Это прошивка для МК PIC16F, там прошивка для сигнализации. И какой мне взять дизассемблер, точное название если можно :)

Я был механик, я есть механик, я буду механик

Ссылка на комментарий
Поделиться на другие сайты

Выбираем схему BMS для корректной работы литий-железофосфатных (LiFePO4) аккумуляторов

 Обязательным условием долгой и стабильной работы Li-FePO4-аккумуляторов, в том числе и производства EVE Energy, является применение специализированных BMS-микросхем. Литий-железофосфатные АКБ отличаются такими характеристиками, как высокая многократность циклов заряда-разряда, безопасность, возможность быстрой зарядки, устойчивость к буферному режиму работы и приемлемая стоимость. Но для этих АКБ, также как и для других, очень важен контроль процесса заряда и разряда, а специализированных микросхем для этого вида аккумуляторов не так много. Инженеры КОМПЭЛ подготовили список имеющихся микросхем и возможных решений от разных производителей. Подробнее>>

Реклама: АО КОМПЭЛ, ИНН: 7713005406, ОГРН: 1027700032161

И так понятно, что решили поменять телефонный номер на свой. Проблемно будет найти ту ячейку, в которой записан номер.

Прошивальщик, ассемблер и дизассемблер; ~1.63mB

_http://file.raid.ru/get.php?f=2e0d4f17af6e3d5fd9d28b678a07861f

Ссылка на комментарий
Поделиться на другие сайты

И как мне получить из HEX, asm файл? я запустил приложение MPASMWIN.EXE нажал Бровсвер но там можно указывать только asm файл а м не нужно HEX. Объяните поподробнее плиз

Я был механик, я есть механик, я буду механик

Ссылка на комментарий
Поделиться на другие сайты

Можно это мероприятие провести в среде MPLAB от microchip.ru

Для начала - запустим программу, во вкладке "configure" выберем пункт "Select device" и выберем наш контроллер,

во вкладке View выберем "Program memory" - откроется окошко, во вкладке "File" выберем "Import" и укажем на наш hex файл и в открытом ранее окошке он и будет, там мы его редактируем как хотим ( в асемблере или в кодах - для переключения снизу окна есть кнопки) и сохраняем результат "file - export"

при этом нам не надо разбираться с особенностями hex файла.

mplab тут

Изменено пользователем Станислав
Ссылка на комментарий
Поделиться на другие сайты

MPASMWIN.EXE - это компилятор, ему надо скармливать ASM-файл, на выходе получите двоичный HEX. Для декомпиляции используем F_prog.exe (Файл-->Открыть, потом Сервис-->Дизассемблировать). Получений код на ассемблере сохраняев в файл с расширением ASM, правим в блокноте, а затем компилируем в двоичный.

Ссылка на комментарий
Поделиться на другие сайты

У меня получилось. Ради интереса я попробовал дизассемблировать одну прошивку (но у меня был и исходник тоже) при дизассембляции я получил асм файл,код которого парктически не был на код оригинального исходника.

Может есть способ поэфективнее.

Я был механик, я есть механик, я буду механик

Ссылка на комментарий
Поделиться на другие сайты

При компиляции программы убираются все метки, коментарии, такие команды как "EQU", "#DEFINE", и т. д. при дезасеблировании этого не вернуть, разве что заново переписать программу.

Ссылка на комментарий
Поделиться на другие сайты

При написании программы приходится использовать ячейки памяти для хранения каких либо данных и помнить адреса всех этих ячеек проблематично, поэтому их лучще заменить символьным обозначением:

в начале программы например будет:

TIME EQU 0X7C

а далее в программе встретится:

CLRF TIME ; обнулить

это эквивалентно:

CLRF 0x7C

но трудно запомнить, и переносить если потребуется на другие контроллеры , где расположение памяти другое.

#DEFINE - просто заменяет выражение например:

#DEFINE E PORTG,4 - в начале программы

а гдето далее например:

BCF E ; обнулить бит Е , а бит Е это 4 бит порта G

что эквивалент: BCF PORTG,4

Изменено пользователем Станислав
Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...
  • 3 месяца спустя...
  • 1 месяц спустя...
  • 2 года спустя...

Помогите пожалуйста!!! Для презентации в универе собрал "Стробоскопический тахометр" из журнала радио на ATtiny2313. прошивка есть на оф сайте в Asm и hex Стробоскопический тахометр Прошивал через ponyprog не выставляя фьюзов (тк в программировании новичок не знаю куда их там ставить). Работает но как то не правильно(очень медленно: с малой частотой мерцает стробоскоп, медленно переключаются цифры циферблата, долго реагирует на нажатие клавишь). Посоветуйте пожалуйста что можно сделать

Изменено пользователем andre36
Ссылка на комментарий
Поделиться на другие сайты

  • 8 лет спустя...
21.05.2012 в 11:35, andre36 сказал:

///////////////////

Все зависит от схемы включения. На данном этапе у тебя стоят фьюзы по умолчанию. Ставишь фьюзы в соответствии со схемой и своей частотой работы и все будет ОК

Изменено пользователем Falconist
Оверквотинг
Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...
21.05.2012 в 11:35, andre36 сказал:

Прошивал через ponyprog не выставляя фьюзов (тк в программировании новичок не знаю куда их там ставить).

По фьюзам есть статья Фьюзы микроконтроллеров AVR – как и с чем их едят

Если вдруг у кого вновь возникнет подобный вопрос...

Изменено пользователем Desc
Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...

Здравствуйте есть проблема мне нужно изменить прошивку на STM 32 она у меня находится в hex файле как её можно оттуда достать?

Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, Гость Dfyz3000mega сказал:

находится в hex файле

Не понял... Что доставать? Можно нажать F3 в тоталкомандере.

Я не раздаю удочки. Я продаю рыбу.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Добрый день, возникли у меня похожие вопросы. Есть устройство и пара прошивок к нему. Устройство можно подключить по USB к компу и просто залить туда файл прошивки, после чего оно само перешьётся. И есть желание подправить некоторые параметры прошивки. Ну и собственно вопросы:

1. можно ли по бинарнику прошивки понять, что это вообще за процессор? или может есть универсальные дизассемблеры куда можно поскармливать прошивку и по адекватности результата понять, угадал с моделью процессора или нет? Может это можно с помощью того же MPLAB проделать?
2. Есть ли декомпиляторы не в ассемблер, а в более высокоуровневый код (ну хоть тот же C)? Как-то я уже лет 20 точно ассемблер не трогал и подозреваю будет сильно не просто.

Изменено пользователем Denis B.
Ссылка на комментарий
Поделиться на другие сайты

Жаль, Бабка Ванга преставилась. Все вопросы ни о чём. Расшифровывай кажный. И хекс выложи, тут малая доля определить проц есть.

Так ку или не ку ?!

Ссылка на комментарий
Поделиться на другие сайты

вот прошивка.
Конечно наверное проще было бы вскрыть само устройство, но оно подключено и работает, отключать не то чтоб очень просто, поэтому если получится по файлу, то было б хорошо.

PU2M_M2.bin

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы публикуете как гость. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить в этой теме...

×   Вставлено с форматированием.   Восстановить форматирование

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • На некоторых Лого есть дисплейчик. и на нем видно все и даже в ручную при желании можно сделать коррекцию программы. Может уже хватит вздрагивать, пора ремонтировать.
    • Уважаемые товарищи, нужны схемы, либо НТД для ремонтов блоков очень срочно!!!! Всё кроме реле Р10ТМУ, уже нашёл не вашем форуме и их отремонтировали....любая помощь приветствуется
    • Все предложенные к рассмотрению источники питания работают примерно по одному принципу: сетевое напряжение выпрямляется, фильтруется (получаем чуть больше 300 вольт постоянного), затем преобразуется снова в переменное, но уже на частотах в несколько десятков килогерц, понижается на трансформаторе и снова выпрямляется. За счёт высокой частоты преобразования используется трансформатор на ферритовом, а не на стальном, сердечнике, гораздо меньших габаритов и стоимости. Минусы: значительное усложнение схемы блока и вероятность возникновения различных помех от него. Модули управления (кроме первого) также являются импульными преобразователями, с теми же достоинствами и недостатками. Если нужно по быстрому собрать некое подобие ЛБП, то уж лучше брать модуль вроде этого. Ну и блок питания к нему соответствующий. Но не очень понятно, какой практический опыт можно получить от соединения готовых модулей парой проводов.  
    • У меня больше всего вопросов вызвала необычная схема обеспечения отрицательного питания. Автор этой обстоятельной заметки пишет: For this supply to work correctly, the transformer must have a secondary voltage of at least 18V RMS.  Почему? Что будет не так с отрицательным питанием, если напряжение на трансформаторе будет меньше 18В?   https://tinyurl.com/23mlwxtt - я в простейшей эмуляции ставлю 12В пикового напряжения для трансформатора и на стабилитроне все как положено: -5.6В.
    • Согласен, очень криво объяснил. Это работа трёх вольтовой линии, просто на диод шотки сдвоенный, на один анод приходит сигнал напрямую с трансформатора, а на второй через дроссель. Вольт/деление 5 вольт в клетке, тайминг по моему 10 МС. Третья фотография это сигнал на катодах уровень земли ровно по центру экрана. Но все линии по итогу в порядке 3.3 в, 5, в, 12 в и -12 в. Нагрузить все линии не могу сразу ,так как тут же выгорают транзисторы (имеется нагрузка 250 ватт по 10 ампер на каждую линию за исключением-12в), поэтому нагружаю 3.3 вольтовую линию на 10 ампер,  подключаю переменный резистор 50 ватт на 15 ом на 5 вольтовую линию и постепенно довожу до той той картины с перекосом (это гдето  50 ватт общее). По поводу микросхемы, вверху имеется скрин где между импульсами проскакивает мини импульс, если так можно сказать, он проскакивает и на одной  и на второй ноге (7,8). Микросхема не tl 494, а lw4933/abx942.1/c9421646. Далее они приходят на базы транзисторов 945g  коллекторы этих транзисторов соединены с  выводами трансформатора. Просто схема типовая, легче мне кажется просто привести фото самого блока, для тех кто разбирается будет гораздо информативне.  Диод шотки по 12 вольтовой линии был подгоревший, заменил на донора. Приводить скрины не буду что бы не захламлять тему. В итоге, пока все так же, при достижении определенной нагрузки суммарно где-то 50 ватт, появляется этот "выброс и перекос". По этому имеются мысли на два варианта, это микросхема , этот мини импульс между периодами, на низкой нагрузке особо не влияет, но при достижении определенной приводит с самовозбуждению входной цепи и непроизвольному открытию транзистора нижнего плеча. Либо дело в "горячей части", плавающий дефект в обвязке силовых ключей.  Спасибо за ответ.
×
×
  • Создать...