cnCalc计算器论坛

 找回密码
 注册
搜索
查看: 4850|回复: 5

[Nspire] Nspire刷机的曙光,Boot1现已可写入

[复制链接]
发表于 2012-9-16 11:59:16 | 显示全部楼层 |阅读模式
具Omnimaga最新文章指出,Critor等玩家最近一直在搞Nspire Clickpad工程样品机。事实证明,这些机器非常有意思。

一方面,和正式版之间一个微小的差别使得他们的NOR Flash芯片可以随意写入:
Puces NOR Nspire.jpg
这导致用户可以自行重新刷写此芯片中包含的Boot1,以把工程版修改为正式版,刷写正式版OS。

另一方面,我们发现工程版和正式版的另一个区别:主控芯片中用于区分CAS和非CAS机型的标识信息不存在。

Transformations en TI-Nspire CAS.jpg

得益于这个差异,我们可以讲工程版的非CAS刷成正式版的CAS

最开始,正式版上的芯片看起来并没有办法刷写,这也意味着这些不能用在正式版计算器上。

不过,一个匿名人士一直在仔细分析我们的成果,并决定实现这一看似不可能完成的任务: 刷写正式版Nspire Clickpad上的NOR芯片。
Activation de l'écriture NOR.png

虽然我们现在还没尝试过刷写,但是当通过ndless读取NOR芯片的属性时,我们已经看到,芯片变为了可写状态。

Boot1是TI"保护"Nspire计算器的核心手段。通过它,TI会检查Boot2,对比校验码和RSA签名,之后才决定是否接受刷写的程序。

如果我们能修改Boot1,那就意味着我们就能使用任何Boot2,不管是原厂的、修改的还是第三方的。

一些人可能已经想到了:通过第三方Boot2,我们能把CAS OS安装在非CAS的Nspire上。另外一些人可能已经跃跃欲试,想要在Nspire上安装之前被从工程版Dump下来的的U-Boot Launcher运行Linux。

不过呢,一切此类修改即使最终成功,也只能用在Clickpad机型上。Touchpad的NOR芯片已经是内置于ASIC之中了,无法在不损坏它的情况下修改。

来源:
http://tiplanet.org/forum/viewtopic.php?t=10389&lang=en
扩展阅读:
http://tiplanet.org/forum/archives_voir.php?id=6835
http://www.omnimaga.org/index.php?topic=13761.msg251081 (point 3)
https://groups.google.com/forum/?fromgroups=#!topic/tinspire/GQJO45-kXyk (point 3)

翻译自:http://www.omnimaga.org/index.php?topic=14440.0&utm_source=twitterfeed&utm_medium=facebook
原文作者:Critor,有改动。
发表于 2012-9-16 17:55:38 | 显示全部楼层
所以工程机和clickpad可玩性变高了。。
发表于 2012-9-16 18:56:54 | 显示全部楼层
Clickpad用户淡定飘过。(可惜NOR FLASH不是TSSOP封装的,不然直接飞线到编程器上)
发表于 2012-9-16 20:28:06 | 显示全部楼层
我觉得可以在PCB背面开一孔,直达R/W脚,这样可以不要动用风枪了,前提是背面没线
发表于 2012-9-18 22:59:55 | 显示全部楼层
自古神机必出神人……
发表于 2012-9-30 15:20:58 | 显示全部楼层
找一块废版,或者吹一片NOR芯片下来,测主板NOR针脚露头的地方不就得了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|cnCalc计算器论坛

GMT+8, 2024-12-22 10:47 , Processed in 0.091828 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表