ну для меня это просто ибо программист. к тому же ещё в юношестве занимался взломом защит от копирования игр для популярного в те времена игрового компа ZX Spectrum.
ну вас для начала придётся разобраться так же со всеми ньюансами работы двигателя. ведь не просто же так вы добавите возможность ссылаться на 6ю передачу. думаю та вот с наскока ничего хорошего не поедет хотя извольте блеснуть: проц Infeneon 1 037 356 133 файл в аттаче
Так суть то и была, что Serg_SN хотел добавить 6-ю передачу в таблицу. В его прошивке вроде есть два 0-вых байта после значений для 5-й передачи. Туда можно прописать значения для 6-й передачи, потому надо было заставить код в цикле проверять и 6-й элемент таблицы, а не только первые 5. Для этого достаточно изменить константу с которой сравнивается счётчик цикла. Зачем тут знать нюансы работы двигателя? Тут засада может быть только в том, что номер передачи может быть ещё где-либо использован в коде, например по нему из какой-нить другой таблицы вытаскивается передаточное число этой передачи. Тогда конечно придётся и эту таблицу править. А Infeneon это не процессор, это как раз память. В инете нашёл что в ЭБУ Bosch ME как 7.1 так и 7.5 стоят процы Siemens C166. Так что не выходных поковыряю эту прошивку.
кстати вы не в курсе - имеются ли какие-нибудь книги по чип-тюнингу? чтобы научиться самому менять всевозможные таблицы для изменения характеристик двигателя?
гы, есть конечно мануалы по софту, которым правят прошивки, а вот учить как и что никто не станет. это хлеб вообще то подразумевается, что есть образование соответствующее
Sash, a chem ti proshivku c proca skachal? Ona tam ne pod zashitoy razve? Eto esli proshivku s proca skachivat' mogno, tak togda mogno ot drugix mozgov zakachat' i kalibrovki... Apparatno est' odinakovie mozgi.
ну так в соответствующих автомобильных ВУЗах по каким-то книгам учат же студентов. вот мне и интересно по каким именно.
Угу. Только тут размер программы немного другой. Задолбаешься дизассемблировать.А разобраться как оно работает годами можно.
Так мне ничего не надо было вскрывать, просто переписывал на другую кассету и всё. Или мне уже взломанные давали
Вот только имей в виду, что там крутится RTOS ERCOS. Если хоть раз пытался дизассемблить embedded OC, то должен понимать, что ходить по по асму цепочкой к цели там не получится - логические связи быстро рвутся - task-и, event-ы и семафоры плохо поддаются связному рассмотрению. Да и там крайне мало используется метод прямой адресации на калибровку. И еще самое главное - флеш это не вся программа. Для отслеживания связей нужна еще прошивка процессора - там C167CR c куском исполняемого кода внутри...
Да дизасемблить, то не самое главное, хотя даже полусырой первый проход уже даст листинг ассемблера длиной 15 мегабайт в текстовом виде... PS: Интересу ради попробовал загрузить сейчас один из свох старых дизасм-листингов от ME7 в Ворд.... Вордового счетчика страниц (10000) в пересчете на формат А4 не хватило ... переполнился. ;-) PPS: А... не туда посмотрел. Хватило. Итого 25691 страниц ассемблера...