转储和重新编程 DarenWaves 的固件

逆向工程 硬件
2021-06-20 15:10:36

我有以下蓝色灯,可以移动、播放音乐和做其他一些事情。 达人浪潮 我很确定它有一个固件并且它是可重新编程的。我正在寻找有关我应该在哪里查找以及如何查找的指导。这是主板的图片。 在此处输入图片说明 板上的芯片是:
IC 1 说:
74HC4051D
?85HYC06D
?UnG1336L
可能是 8 通道模拟多路复用器

IC 2 说:
8002B
CG0920F
可能是音频功率放大器

和 IC 3,上面没有任何文字。这个好像是MCU。有没有人在板上看到 UART、JTAG 或 SPI 并且可以指导我如何找到并连接到它?

背面图片: 在此处输入图片说明

1个回答

此类设备上不太可能有编程端口。可能是中文 8051 或 PIC 克隆,可能是 OTP 或掩码 ROM,可能是读保护的,因此获取固件可能需要“拆开”封装并直接探测到芯片上(对于业余爱好者来说不切实际,并且有损坏芯片的风险) .

一些较旧的 MCU 可以通过简单的非破坏性技术进行破解。但首先您需要知道您拥有哪个 MCU。跟踪电路并尝试弄清楚每个引脚的功能。然后将其与具有相同引脚数的已知 MCU 匹配。封装形状(“引脚 1”点的大小和位置等)也可以作为线索。您可以从板上取下芯片并查看底部的标记,但这可能不会告诉您太多信息。

充分了解电路及其工作原理可以让您为另一个 MCU 开发自己的代码(如果它具有相同的引脚排列并且可以直接替代,则奖励)。您可能会发现这比(可能是徒劳的)尝试提取和逆向工程原始固件更快、更容易、更有趣。