4RESTER
25.09.2004, 15:42
Вот, сообщения на русском + по-дружески подсказывает что нужно делать.

andruha_gpz28
26.09.2004, 22:25
SUPER !!!:)

att
04.10.2004, 17:28
Спасибо добрый Человек
сам я на ремонте не зарабатываю ,но по работе достали то эту туда пришей то другую постаянно какие-то заморочки передвижки , а тут такая помощь слов нет.

Творческих тебе Успехов!!!

4RESTER
05.10.2004, 11:36
Апдейт калькулятора

4RESTER
05.10.2004, 11:38
Документашка

att
05.10.2004, 17:17
Спасибо конечно но так подробно
может ,,,,,,,,,,
а то заклюют
Может кто то на ентом сидит (я не в пример точно просто интерес )а тут так просто !!!!
Хотя скоро китайская олимпиада может пора объединяться
а то будем скоро кушать один ДОШИРАК и САКЕ нам недостаниться
Прошу прощения за Of top... to Andrey

att
05.10.2004, 19:10
ВЫ правы так оно и есть но те кому может это пригодится их сейчас нет и поиском они искать небудут а через некоторое время появится вопрос хочу сдвинуть сетку или т.п .а потом скажите куда ткнуть чтобы пел как я вчера .Хотелось-бы конечно чтобы по больше народ разуму набирался но не так сразу.
Ничего против не имею нужна активность а то правдо Доширак. с Уважением отношусь к добрым людям. вопросы конечно(но енто естественно) в одну сторону , помогите !!!!!.....но темы бывают довольно интересные если еще бывалые ветку разовьют<сам не участвую т.к. направение работы другое ну всеже на работе застовляют заниматься СЕНАО другие просто игнорируем

andruha_gpz28
05.10.2004, 20:25
ВСЕ ЛЮДИ-БРАТЬЯ и ДОЛЖНЫ ПОМОГАТЬ ДРУГ ДРУГУ:D
Я согласен с 4RESTER.
Q: помогите перестроить базу/трубку
A: присылай содержимое SerialEEPROM, поправлю...
прсто государственная тайна;)

Katz
06.10.2004, 08:46
:) Что ж, тайна продержалась 2 года - рекорд.
Кто на этом успел что-то заработать - хорошо; я, к примеру, имел на этом "секрете" 0 с большой точностью, просто пообещал двум другим участникам взлома не афишировать результаты.
А программист, сотворивший универсальные программы что для базы, что для трубы, у меня вызывает уважение. Молодец, хоть и китаец;-)

4RESTER
06.10.2004, 12:37
Katz пишет
:) Что ж, тайна продержалась 2 года - рекорд.
Кто на этом успел что-то заработать - хорошо; я, к примеру, имел на этом "секрете" 0 с большой точностью, просто пообещал двум другим участникам взлома не афишировать результаты.

Точно так-же с ART300. Кусок схемы 868-й сенао оказалась тоже военной тайной.

Теперь с SN-358 начинаем разбираться. Тоже "секретную тайну" устроили на ровном месте.

Katz
07.10.2004, 08:57
:) В смысле? 2 штуки CRC в памяти? Там аналогичный алгоритм, его еще в 2001 г. взломали, но взломщик уволился и унес информацию с собой. И дальше как-то недосуг было этим заниматься. Ошибка 01 встречается редко, а 02 элементарно лечится;-)

4RESTER
07.10.2004, 11:02
Полный _безтабличный_ алгоритм калькулирования CRC в MSK-пакетах и он-же, слегка доработанный, используемый для калькулирования CRC в SerialEPROM я рассписал здесь:
http://32.net.ru/index.php?showforum=9
С исходниками.

TAIT NET
07.10.2004, 11:26
Ну что, просто нет слов. Побольше бы таких спецов!!!!:)

andruha_gpz28
08.10.2004, 22:36
Ну если с SENAO-358 начинаем разбираться, то неплохо
было бы начать с схемы. Я до сих пор её не видел.
Проскакивало как-то предложение купить, но сумма
приближалась к стоимости аппарата...:mad:

4RESTER
09.10.2004, 13:15
Вот такая, пока-что схема есть.
Пинауты на разъемы бызы и трубки я уже вычислил.

К трубкам как родные подходят разъемы SONY-2000.
К базам я сам сделал разъем, использовав контакты от mini-DIN PS/2-клавиатуры/мыши. Вставил контакты в базовский разъем, надел сверху отрезанный толщиной 1 мм кружочек стержня для клеющих пистолетов, надел бумажную трубочку и залил эпоксидной смолой. Такая конструкция (но без железной окантовки), вставляется в резиновый колпачек разъема mini-DIN и все оч. надежно получается.

sn258
09.10.2004, 18:54
Одно радует. Большое количество продвинутых специалистов проживает на Украине. Нам бы побольше продвинутых экономистов, задвинули бы буржуев за пояс.

andruha_gpz28
09.10.2004, 21:13
Спасибо за схему.
;)

виталий
09.10.2004, 21:45
то sn258-
кстати давно вас не слышно было!!! и рад что ВЫ снова в строю!!!:)

Jon
09.10.2004, 22:11
djvu - формат конечно хороший, но сдесь схема от 358 покачественней будет.
http://www.teleradio.ru/cordless/sxems/sxems_cord.htm

sn258
14.10.2004, 22:53
Почитал материалы на http://32.net.ru/index.php?showforum=9. Не силен в ассемблере, но больно уж это не похоже на программную реализацию параметрической модели CRC. Больше похоже на куски кода содранные из прошивки процессора китайской базы. Но дело даже не в этом. До сих пор при расчете CRC я обрабатывал все 32 бита последовательности ID+counter. А по материалу, изложенному уважаемым 4REGISTER выходит, что один из байтов счетчика вовсе не учавствует в расчете CRC, а ксорится с ней по окончании цикла. Специально проверил, загнал оба алгоритма в цикл для всех 4294967295 значений ID и counter. P4-2800 HT тужился довольно долго, но все результаты совпали полностью. Табличный алгоритм уже не стал проверять, но заметил, что побитовые весовые коэффициенты для одного байта counter точно соответствуют весу этогих самого битов, а, значит, побитовая ксорка с этими коэффициентами равна ксорке с самим байтом.

P.S.1 Прочитал, чего написал, сам испугался. Слишком заумно, но уж как сумел.

P.S.2 Все коэффициенты используемых мной алгоритмов не совпадают с приведенными 4REGISTER ни для расчета CRC_MSK ни для расчета CRC_EEPROM, а результаты совпадают.

P.S.3 Наука - великая сила.

P.S.4. Век живи - век учись.

4RESTER
15.10.2004, 15:25
sn258 пишет
Почитал материалы на http://32.net.ru/index.php?showforum=9.А по материалу, изложенному уважаемым 4RESTER выходит, что один из байтов счетчика вовсе не учавствует в расчете CRC, а ксорится с ней по окончании цикла.

Я понял мысль. Оптимальным алгоритмом было-бы взять за начальное значение последний байт, а не 0x0 и хорить ним полученный результат.
Но!
Я дал _универсальный_ безтабличный алгорим, как для просчета CRC8 MSK, так и контрольной суммы в SerialEEPROM.
Это плохо ;-) ?!

Фирмвара базы использует ту-же процедуру, что калькулирует CRC8 в MSK-пакетах! Потом к результату добавляется значение 0x12, затем ксорится последним подконтрольным байтом.

4RESTER
15.10.2004, 15:48
Кстати, просчет CRC8 в MSK существенно помог достоверному перехвату пакетов MSK плагином к программе RecSound.
http://www.recsound.narod.ru/ (http://)

Тестовую бета-версию плагина привожу в аттаче.

Katz
15.10.2004, 18:03
To 4RESTER:
Благодарен весьма!
Там маленькая неувязочка: ID и синхро как-то запутались. Во всяком случае, на той базе, которую я прогонял, синхро C96C (старший-младший байт могут меняться местами, это несущественно), а показывается 6 в поле SYNC, а остальное в ID. Код команды и CRC тоже можно показать. И было бы неплохо по ходу творить лог-файл результатов декодирования.
...И все же до сих пор интересно, как эти плагины пишутся. Это вряд ли для широкой общественности, так что можно в личное или по мылу. Интерес не праздный;-)
П.С. А пресловутый "Skysweeper" так и не заработал. На лету не хватает, из файла - ошибается в отдельных битах, как ни изгалялся над установками.

4RESTER
19.10.2004, 10:54
Katz пишет
To 4RESTER:
Благодарен весьма!
Там маленькая неувязочка: ID и синхро как-то запутались. Во всяком случае, на той базе, которую я прогонял, синхро C96C (старший-младший байт могут меняться местами, это несущественно), а показывается 6 в поле SYNC, а остальное в ID. Код команды и CRC тоже можно показать. И было бы неплохо по ходу творить лог-файл результатов декодирования.

В основном поле -- ID (PIN), в дополнительном -- весь MSK пакет, т.е. SYNCHRO (FramePattern), ID (PIN), #трубки/базы (3-ка в MSB у трубок всегда, CHANNEL (# канала), Команда (если 00...0B -- это нажатия кнопок 0...#, каждая нечетная команда имеет 8 в MSB, т.е. соответственно 80...8B), ну и CRC8.

Кстати, критикуют, критикуют, сплошные максималисты.
Это как несколько художников, и много-много авторитетных ценителей-эстетов-критиков.
Может пора самим попробовать "написать шедевр" ;-)?

4RESTER
19.10.2004, 13:57
Попробуйте и дайте отзывы на программу RadioRaft.

Инсталляшка с KeyGen'ом прилагается.

Как установить _ПОЛНУЮ_ версию:

1. Запускаем RR.EXE
2. Устанавливаем в C:\RADIORAF\
3. Чистую форматированную _без_бэд_секторов_ дискету вставляем в дисковод.
4. Запускаем C:\RADIORAF\RR.EXE
5. Выбираем в меню FILE\Create a diskette (создаем инсталляционную дискету полной версии)
Видим, записываем SerialNumber (первые 8 знаков)
6. Запускаем A:\RR.EXE , выбираем установку FULL версии
7. Запускаем KeyGen
8. Набираем записанный 8-значный код
9. Получаем DiskCode и ConfidentialCode.
10. Набираем оба кода.

Katz
19.10.2004, 16:13
:) Так я ж не программист, так, юзер-с...
А юзеры почему-то любят, чтобы все было красиво.
Но, кроме шуток, спасибо. Инструмент весьма полезный.

P.S. Когда у профессиональных убийц нет работы, они убивают друг друга. Критикам надо брать с них пример.

К. Прутков-инженер. Мысль № 169.

4RESTER
19.10.2004, 16:31
Есть такой типа анек, типа в тему:
Я йому фломастер, я йому зошит, а вiн пише: "папа - х#@" ;-)