Обратная разработка и исследование протокола обновления для синтезатора M-Vave FM-1. Пакет, SPL и происхождение SDK идентифицируют цель как Jie Li AC791N/WL82 с процессором pi32v2, XIP flash по адресу 0x02000000 и шестиоператорным FM-движком, производным от Dexed/msfa. Встроенная строка JL-BR22 является унаследованной библиотечной номенклатурой, а не надежной идентификацией SoC. Эта основная ветвь намеренно не содержит заменяющей прошивки или пользовательских сборщиков образов.
Обзор архитектуры: отображенное оборудование, цепочка загрузки, расположение памяти и основные подсистемы. Протокол OTA: захваченный USB-MIDI фрейминг, поток сессии, поведение загрузчика и нерешенные ворота. Аудит поверхности отладки: статический поиск консолей, заводских режимов, тестовых команд и точек входа восстановления. Анализ обновления Windows: декомпилированная машина состояний M-UPGRADE и разбор идентификации.
Макет репозитория включает analysis/, docs/, scripts/, tools/, ghidra/scripts/, firmware-images/, reference/ и сторонние подмодули. Репозиторий сохраняет два независимо разработанных конвейера анализа V13. Команды воспроизведения из корня репозитория включают скрипты для дизассемблирования, извлечения загрузчика OTA и построения базы данных.
Статус безопасности: Протокол обновления не является продемонстрированным механизмом восстановления. Текущая работа не установила восстановление ROM, откат или безопасное поведение прерванной записи для однобанкового макета. Аудит консоли/заводского режима не нашел альтернативной точки входа восстановления. Прочтите TODO_aug2.md перед использованием любой утилиты обновления или flash.
Источник: Hacker News · Сводку подготовил HeadlinesBriefing