Вы не авторизованы! Вход | Регистрация
 Забыли пароль?
 Регистрация
Вернуться к списку Новое сообщение
315
Просм.
0
Ответ

Про BDM,JTAG и BSL

    [Скопировать ссылку]
0 чел. читают эту тему (гостей: 0)

Автор: React17e   

  Отсутствует 

Возраст: 26 лет
  • Мне сказали 166 раз
  • Я сказал 54 раз
  RU
Опубликовано 20-2-2019 20:29:19 | Показать все сообщения |Режим чтения | ABrowser 19.3.0.2231| Windows 7

Для просмотра нужна авторизация!

Для просмотра Вам необходимо авторизироваться.
Если Вы еще не зарегистрированы, перейдите по ссылке: Регистрация.

x
Довольно часто вижу вопросы что такое BDM,JTAG,BSL,TPROT или Виртуальное чтение.Сам раньше искал)Вот небольшая памятка чтобы новичкам было проще и понятнее.

Способы программирования ЭБУ
Разделим условно их на "диагностический" и "инженерный". В чем-же их различия.
Первое и самое главное в порядке доступа к содержимому Flash-памяти ЭБУ.
"Диагностический" предполагает всегда доступ через сервисный разъем автомобиля посредством программы-загрузчика подгружающей "Loader" в ОЗУ или ПЗУ ЭБУ автомобиля на время сессии чтения-записи. Тут надо сразу оговориться, что не все Флешеры (от слова Flash, так мы будем далее именовать устройства работающие с ЭБУ через диагностический разъем) имеют возможность читать содержимое Flash-Памяти. Некоторые, как например практически все дилерские приборы, умеют только производить запись.

"Инженерные" варианты загрузчиков работают с содержимым памяти ЭБУ через так называемый отладочный интерфейс, который по своему существу и называется "инженерным". В зависимости от семейства процессоров, этот интерфейс на сегодня может быть различным.
Для ЭБУ, оснащенных процессорами Motorola MPC,он носит название BDM (Background Debug Mode).
Для ЭБУ, оснащенных процессорами семейств "Infineon" (С167xx,ST10xx, TC17xx и т.д.), он носит название BSL (Bootstrap Loader)
Для ЭБУ, оснащенных процессорами семейства "Renesas", он носит название JTAG (Joint Test Action Group)
Данные загрузчики используют Loader самого процессора ЭБУ.

Следующим достаточно существенным отличием являются принципы "получения разрешения" загрузчиком от ЭБУ на начало процесса чтения-записи. При работе "дилерским" методом ЭБУ запрашивает ключ доступа (пароль) для разрешения сессии репрограмминга.
При получении правильного ключа, ЭБУ разрешает работу со своим массивом памяти. При не получении ответа, получении неправильного ответа - сессия закрывается. Назовем такой метод получения разрешения ВИРТУАЛЬНЫМ.

При работе "инженерным" методом разрешение на такую сессию получается путем изменения физического уровня сигналов на соответствующих выводах процессора ЭБУ. Принято называть такие выводы Boot-Pin. Их может быть от одного и до....... Зависит от схемотехники и конфигурации конкретного процессора. В ряде случаев необходимо бывает снять физический уровень с одного пина процессора и подать его на другой. Например С167хх ST10хх. Снимем со 105 пина процессора, подаем на 104 пин.
Соответственно и назовем такой метод получения доступа ФИЗИЧЕСКИМ.

Но... производитель не стоит на месте. С целью затруднить доступ тюнерам к своему ПО, способы защиты постоянно совершенствуются. Повышается ее уровень (TPROT от Protection). Примерно с TPROT9 при открытии BSL-Сессии процессор запрашивает у загрузчика ключ доступа.
Еще одним действием для защиты ПО стало помещение одного из ключей RSA в ОТР (одноразово программируемая) область Flash-Памяти процессора. Например Bosch Kefico ME17.9.хх, что затруднило работу с данным ЭБУ "Диагностическим" методом. Благо сам же производитель закладывает в ПО ряд моментов, которые позволяет тюнерам обходить данные способы защиты. (например флаг конфигурации " Не рассчитывать RSA")

Рейтинг

Поблагодарили 3Опыт +30 Чипов +20 Репутация +20 Свернуть Инфо
serdgp + 5 Спасибо
блог + 5 Спасибо
Mat + 20 + 20 + 20 Спасибо

Показать список

Сказали спасибо

maer.nl(29-4-2019 14:41)  Vnukovskiy(15-4-2019 20:00)  Алексей764(21-2-2019 16:23)  Autopilot7(21-2-2019 15:34)  fitter(21-2-2019 15:19)  kabano40(21-2-2019 13:05)  BabuKA(21-2-2019 13:00)  rtrtrt(21-2-2019 09:08)  japan(21-2-2019 07:20)  sar3v(21-2-2019 06:12)  cofelcang(21-2-2019 00:06)  vital117(20-2-2019 23:33)  Гарант(20-2-2019 23:06)  Evgen198801(20-2-2019 22:16)  яфьус(20-2-2019 21:45)  olle67(20-2-2019 21:33)  блог(20-2-2019 21:29)  dro1derstr(20-2-2019 21:18)  hartless(20-2-2019 20:51)  lego72(20-2-2019 20:50)  

Последние посетители

  • metisdan
    2019-05-20
  • Толик68
    2019-05-14
  • plaxa
    2019-05-12
  • Roman056
    2019-05-12
Чтобы ответить, вам надо авторизироваться в системе Вход | Регистрация

Правила начислений

    Правила|Черный список|Архив|Мобильная версия|Партнерский центр|

GMT+3, 20-5-2019 21:31 , Processed in 0.111006 second(s), 43 queries , Gzip On.

Быстрый ответ Вернуться к началу Назад к списку