Перейти к содержимому

Bsl режим программирования что это такое

  • автор:

Программирование ЭБУ BSL режим C16x

  • Данная вкладка позволяет производить чтение-запись микросхем FLASH/EEPROM ЭБУ, основанных на процессорах Infineon семейства C166 через встроенный BootStrapLoader.
  • Также, данная вкладка может быть использована для чтения-записи микросхем EEPROM ЭБУ, основанных на процессорах ST семейства ST10 (F273-F276).
  • Для работы с этими типами ЭБУ выберите соответствующий тип в списке слева:
  • Окно программы содержит следующие вкладки:

  • Вкладка FLASH
  • Вкладка содержит окно просмотра буфера программы контроллера, выбора типа ЭБУ и кнопок управления:

    чтение прошивки из контроллера во внутренний буфер программы
    запись прошивки из внутреннего буфера программы в контроллер

    Вкладка EEPROM

    чтение содержимого EEPROM из контроллера во внутренний буфер программы
    запись содержимого EEPROM из внутреннего буфера программы в контроллер

    Вкладка Дополнительно

    Что такое BSL режим Работа в BSL mode при чип-тюнинге ЭБУ

    BSL (Bootstrap loader) — программа начальной загрузки. При включении ЭБУ, BSL считывает данные из загрузочного сектора (boot sector) в ПЗУ или ОЗУ. Далее BSL передает управление основной программе: операционной системе или основной программе управления ЭБУ. Обычно BSL хранится в ПЗУ.
    BSL режим — способ взаимодействия с памятью ЭБУ. BSL режим отличается от BDM и JTAG принципом работы.

    Чтобы было немного понятнее: у компьютера есть BIOS. При включении сначала запускается маленькая простая программка из ПЗУ — Bootstrap Loader (BSL). Эта программа подключает устройства: память ОЗУ, винчестер, CD-ROM и потом передает все это «хозяйство» операционной системе.

    BSL режим / BDM / JTAG / БУТ ПИН / ЧТО ЭТО И ЗАЧЕМ

    Способы программирования
    Разделим условно их на «диагностический»(ПС)* и «инженерный»(ПС)*. В чем-же их различия.
    Первое и самое главное в порядке доступа к содержимому Flash-памяти ЭБУ.
    «Диагностический» предполагает всегда доступ через сервисный разъем автомобиля посредством программы-загрузчика подгружающей «Loader» в ОЗУ или ПЗУ ЭБУ автомобиля на время сессии чтения-записи. Тут надо сразу оговориться, что не все Флешеры (от слова Flash, так мы будем далее именовать устройства работающие с ЭБУ через диагностический разъем) имеют возможность читать содержимое Flash-Памяти. Некоторые, как например практически все дилерские приборы, умеют только производить запись.

    «Инженерные» варианты загрузчиков работают с содержимым памяти ЭБУ через так называемый отладочный интерфейс, который по своему существу и называется «инженерным». В зависимости от семейства процессоров, этот интерфейс на сегодня может быть различным.
    Для ЭБУ, оснащенных процессорами Motorola MPC, он носит название BDM (Background Debug Mode).
    Для ЭБУ, оснащенных процессорами семейств «Infineon» (С167xx, ST10xx, TC17xx и т.д.), он носит название BSL (Bootstrap Loader)
    Для ЭБУ, оснащенных процессорами семейства «Renesas», он носит название JTAG (Joint Test Action Group)
    Данные загрузчики используют Loader самого процессора ЭБУ.

    Следующим достаточно существенным отличем являются принципы «получения разрешения» загрузчиком от ЭБУ на начало процесса чтения-записи. При работе «дилерским» методом ЭБУ запрашивает ключ доступа (пароль) для разрешения сессии репрограмминга.
    При получении правильного ключа, ЭБУ разрешает работу со своим массивом памяти. При не получении ответа, получении неправильного ответа — сессия закрывается. Назовем такой метод полученя разрешения ВИРТУАЛЬНЫМ.

    При работе «инженерным» методом разрешение на такую сессию получается путем изменения физического уровня сигналов на соответствующих выводах процессора ЭБУ. Принято называть такие выводы Boot-Pin. Их может быть от одного и до… Зависит от схемотехники и конфигурации конкретного процессора. В ряде случаев необходимо бывает снять физический уровень с одного пина процессора и подать его на другой. Например С167хх ST10хх. Снимем со 105 пина процессора, подаем на 104 пин.
    Соответстенно и назовем такой метод получения доступа ФИЗИЧЕСКИМ.

    Но… производитель не стоит на месте. С целью затруднить доступ тюнерам к своему ПО, способы защиты постоянно совершенствуются. Повышается ее уровень (TPROT от Protection). Примерно с TPROT9 при открытии BSL-Сессии процессор запрашивает у загрузчика ключ доступа.
    Еще одним действием для защиты ПО стало помещение одного из ключей RSA в ОТР (одноразово программируемая) область Flash-Памяти процессора. Например Bosch Kefico ME17.9.хх, что затруднило работу с данным ЭБУ «Диагностическим» методом. Благо сам же производитель закладывает в ПО ряд моментов, которые позволяет тюнерам обходить данные способы защиты. (например флаг конфигурации » Не рассчитывать RSA»)

    Статья не моя но для общего развития будет совсем не лишней.

    Openbox и режимы работы

    В чем заключается разница между режимом BSL и внутренним ПО контроллера? Почему не рекомендуется с некоторыми блоками работать через розетку?

    noobsiboot

    Активный
    Участник
    Сообщения 966 Репутация 4 Реакции 555 Credits 0
    В справке к Openbox, например, для блока m86 указаны следующие типы операций:

    чтение/программирование FLASH и EEPROM в режиме BSL( без доработки ЭБУ ) — ПО ВАЗ.
    программирование FLASH через разъём OBD — ПО ВАЗ.
    чтение/программирование FLASH и EEPROM через внутреннее ПО контроллера(метод без доработки ЭБУ) — ПО Ителма.

    В чем заключается разница между режимом BSL и внутренним ПО контроллера? Почему не рекомендуется с некоторыми блоками работать через розетку?

    Наверное потому что разработчик не рекомендует этого делать? Напишите Рою (Родиону) на почту, он вам ответит

    Последнее редактирование модератором: 15 Фев 2021

    Удаленный пользователь

    Заблокирован
    Участник
    Сообщения 2,004 Репутация 28 Реакции 1,375 Credits 0
    В справке к Openbox, например, для блока m86 указаны следующие типы операций:

    чтение/программирование FLASH и EEPROM в режиме BSL( без доработки ЭБУ ) — ПО ВАЗ.
    программирование FLASH через разъём OBD — ПО ВАЗ.
    чтение/программирование FLASH и EEPROM через внутреннее ПО контроллера(метод без доработки ЭБУ) — ПО Ителма.

    В чем заключается разница между режимом BSL и внутренним ПО контроллера? Почему не рекомендуется с некоторыми блоками работать через розетку?

    1) bsl режим это режим когда инициатором обмена являются внешние команды от внешнего устройства.
    2) через внутреннее ПО контроллера, это сервисный режим, согласно новым веяниям в чип-тюнинге — «бенч» режим. Обмен осуществляется при помощи команд «бутлоадера» контроллера
    Инфа из моего подсознания.

    Последнее редактирование модератором: 15 Фев 2021

    Удаленный пользователь

    Заблокирован
    Участник
    Сообщения 2,004 Репутация 28 Реакции 1,375 Credits 0

    Почему не рекомендуется через обд разьем: неизвестное положение портов процессора при программировании может вызвать постоянное включение исполнительных устройств, типа вентиляторы охлаждения, катушки.

    DmitrijGolobokov

    Участник
    Сообщения 27 Репутация 0 Реакции 2 Credits 0
    @forcer, Спасибо за пояснения

    Viktor SV
    GT-Team

    Администратор
    Активный
    Участник
    Сообщения 2,938 Репутация 94 Реакции 1,796 Credits 21

    Информация к загрузчику Openbox. В последних обновлениях а именно с версии 3.3.5.9 и выше идут проблемы по крайне мере с блоками м86 при записи по обд. Отваливается запись после стирания флешь, и не важно какой адаптер J2434. Самая стабильная оказалась 3.3.5.8. Наконец дождались ответа от Родиона и он ответил. Я вижу ваши сообщения, в следующей версии надеюсь всё будет работать без ошибок.
    Это информация тем кто пользуется флешером. Пока 3.3.5.8 стабильная. Ждём обновления

  • Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *