Давно есть такая мысль, все никак не соберусь озвучить.
Только что изготовленный на заводе телефон ведь прошивки не имеет. Ни байта в нем нету. Очень сомневаюсь что флэха в него запаивается уже прошитой (из области фантастики)
После того как на заводе в тело зальют бут и прошу управление загрузкой ПО берет на себя прошивка, однако технологический интерфейс так и остается в теле, так как он выполнен аппаратно.
Если этот интерфейс использует те же контакты что и обычный, вероятнее всего он аппаратно отключается при включении как только "поймет" что во флэхе есть проша.
Наша задача убедить его в обратном.
Скажем при включении считывается любой байт (последовательность) из флэхи, если они не равны нулю то управление загрузкой передается на флэху, а если значения нулевые или ненормальные, то тело переходит в режим ожидания загрузки ПО (по какому нибудь простейшему аппаратно реализованному протоколу).
Как может быть это реализовано:
Если все так как я описал выше достаточно подсадить на корпус одну из адресных ног флэхи, что бы считываемый адрес выскочил в диапазон где записаны нули.
Только что изготовленный на заводе телефон ведь прошивки не имеет. Ни байта в нем нету. Очень сомневаюсь что флэха в него запаивается уже прошитой (из области фантастики)
После того как на заводе в тело зальют бут и прошу управление загрузкой ПО берет на себя прошивка, однако технологический интерфейс так и остается в теле, так как он выполнен аппаратно.
Если этот интерфейс использует те же контакты что и обычный, вероятнее всего он аппаратно отключается при включении как только "поймет" что во флэхе есть проша.
Наша задача убедить его в обратном.
Скажем при включении считывается любой байт (последовательность) из флэхи, если они не равны нулю то управление загрузкой передается на флэху, а если значения нулевые или ненормальные, то тело переходит в режим ожидания загрузки ПО (по какому нибудь простейшему аппаратно реализованному протоколу).
Как может быть это реализовано:
Если все так как я описал выше достаточно подсадить на корпус одну из адресных ног флэхи, что бы считываемый адрес выскочил в диапазон где записаны нули.