Visualizzazione Stampabile
-
Citazione:
Originariamente Scritto da
X-ray
Una volta qualcuno parlava di inserire il codice dentro l smc senza bisogno di nessun chip...
Non credo che la sostanza cambi di molto, alla fine glitchchip esterno od smc che ne fa' teoricamente le veci se il postout e' fisicamente mancante e pergiunta muto qualora anche ripristinato a livello fisico, si continua a non avere un trigger certo di innesco.
-
Mi è passato per la mente ieri sera questo discorso del "postbit manuale" ma è durato un nanosecondo. Appena switchi a mano il post parte tutta la sequenza sul chip, slowdown compreso, e dura qualche decina di nanosecondi. La finestra temporale è troppo ristretta. Si ha più probabilità di vincere alla lotteria che beccare, a caso, il momento esatto.
from Galaxy NOTE 2
-
Citazione:
Originariamente Scritto da
pocoyo2
Mi è passato per la mente ieri sera questo discorso del "postbit manuale" ma è durato un nanosecondo. Appena switchi a mano il post parte tutta la sequenza sul chip, slowdown compreso, e dura qualche decina di nanosecondi. La finestra temporale è troppo ristretta. Si ha più probabilità di vincere alla lotteria che beccare, a caso, il momento esatto.
from Galaxy NOTE 2
Eggia'. Quindi, dove pesco il maledetto punto di pre-mem compare? In quella fase l'hardware non e' nemmeno ancora inizializzato. Si potrebbe cmq cominciare a cercare una alternativa su piastre gia' felicemente glitchabili per capire se in quell'istante accade qualcos'altro da qualche altra parte.
-
Citazione:
Originariamente Scritto da
Pa0l0ne
Boiata. Il codice di qualunque Chip attende il postDA per eseguire la sequenza di glitch. Come pensi di dargliela in pasto? Di sicuro andrebbe riscritto l'xsvf ipotizzando che tu voglia simulargli un DA virtualizzato e con gran botta di culo darglielo in pasto nel giusto istante. Inoltre altro particolare non da poco....come rallenti la XCGPU?
Scusate non sapevo che il post_out rallentasse anche la XCGPU ma solo che attendeva un segnale per fermarsi. :confused:
-
Consiglio ai più la lettura di questo.
[url=http://free60.org/wiki/Reset_Glitch_Hack]Reset Glitch Hack - Free60[/url]
-
Citazione:
Originariamente Scritto da
AtTiLa`
Scusate non sapevo che il post_out rallentasse anche la XCGPU ma solo che attendeva un segnale per fermarsi. :confused:
Infatti hai ragione, dal postout ti ricavi solo il trigger per lanciare il glitch, lo slowdown avviene sulle slim tramite il bus i2c ma devi pur sempre sapere quando ti trovi a D8 per rallentare...e lo sai sempre dal postout.
-
Penso sia interessante il discorso che hai scritto prima (strano ma vero trovo interessante un tuo intervento)... se si riesce a capire in modo intrinseco quando arriva il momento di rallentare.
A livello sempre teorico se hanno tappato la bocca al post in assistenza devono sicuramente aver un canale diverso da cui estrarlo... se è muto... o è muto perenne o a comando... se perenne i dati tolti o erano inutili o adesso sono stati inseriti da qualche altra parte
-
Citazione:
Originariamente Scritto da
Titty
Penso sia interessante il discorso che hai scritto prima (strano ma vero trovo interessante un tuo intervento)... se si riesce a capire in modo intrinseco quando arriva il momento di rallentare.
A livello sempre teorico se hanno tappato la bocca al post in assistenza devono sicuramente aver un canale diverso da cui estrarlo... se è muto... o è muto perenne o a comando... se perenne i dati tolti o erano inutili o adesso sono stati inseriti da qualche altra parte
Non saprei, ma sempre fantasticando non credo che in fabbrica od assistenza siano interessati al postout, hanno gia' il R.O.L. e credo gli basti.
Cmq credo che gli step operativi siano questi:
1) Trovare un trigger point che sostituisca la lettura del postout e credo che possa esser fatto anche tramite l'osservazione/studio dell'hardware precedente poiche' sappiamo con precisione quando siamo in DA e tutto cio' che accade fino a quel momento non puo' essere tanto diverso da revision hardware diversificate.
2) Trovato il degno sostituto del post out si puo' cominciare a capire come usarlo, andando ovviamente a scrivere un custom bootloader che ci faccia estrarre la cpu key
3) Con la cpukey estratta si procede al decrypt del cb_b ed al patching di tutto la baracca.
Credo che siamo fermi ancora alla fase 1 che poi se ci pensate e' quella piu' tosta di tutta la faccenda (senza ovviamente sminuire il patching di un cb_b di nuova generazione come ad esempio gia' fatto recentemente su quello winbond..cb_b13182)
-
Allegati: 3
ragazzi sembra che qualcuno ci abbia provato a cercare il post out ma senza soluzione.... sembra proprio che sia stato eliminato del tutto nemmeno spostato...
Allegato 18736
Allegato 18737
Allegato 18738
-
in base a cosa sono state scelte quelle balls? sento la presenza oscura di yokopoco pocoyo
-
bhe molto semplice da capire sono tutte le ball che non hanno una pista che spunta fuori....
-
Magari basandosi sulla precedente xgcpu
-
la vecchia xgcpu il post si trova nelle prima 8 ball...
-
Citazione:
Originariamente Scritto da
xboxbs
in base a cosa sono state scelte quelle balls? sento la presenza oscura di yokopoco pocoyo
Perché sono le uniche che sono "non connesse". Anzi, ce ne manca ancora una
from Galaxy NOTE 3
-
ma una cpu di una winchester montata su un'altra corona, fa andare a buon fine rgh?
-
È più piccola delle altre xcgpu
from Galaxy NOTE 3
-
Citazione:
Originariamente Scritto da
pocoyo2
È più piccola delle altre xcgpu
from Galaxy NOTE 3
Scusa la domanda,ma nn ci capisco niente di ste cose! :)
Pensi che il problema sn solo le dimensioni?
Potrebbe essere possibile "adattarla" con collegamenti volanti?
-
Cosa sarebbero i pallini colorati su alcune ball?
-
Citazione:
Originariamente Scritto da
leonemax81
la vecchia xgcpu il post si trova nelle prima 8 ball...
Mm mm interessante...
-
Citazione:
Originariamente Scritto da
MARCHISIO80
Scusa la domanda,ma nn ci capisco niente di ste cose! :)
Pensi che il problema sn solo le dimensioni?
Potrebbe essere possibile "adattarla" con collegamenti volanti?
No. La tecnologia utilizzata è diversa, le palline sono di numero inferiore e per forza di cose avrà anche un diverso pinout
from Galaxy NOTE 3