L'analyse des chaînes de caractère présentes dans le firmware du modem permet d'inférer les commandes disponibles, une bonne partie de celles-ci, si ce n'est toutes, ayant déjà été documentées sur le site de Cryptomuseum.
La version du firmware étudié est ici '*ETM Version 2JR1123' avec les modules du paquetage 'JET'.
1- INTERFACE
Les commandes de l'interface système sont accessibles en allumant l'équipement tout en appuyant sur les touches MODE et ESC. Attention, ces commandes sont suceptibles de rendre inopérant l'équipement.
Main valid commands are:| <DSP> | for testing the DSPs |
| <PROGRAM> | For program management |
| <MEMORY> | For testing the memory |
| <SYSTEM> | For system utilities |
| <TEST> | For misc. tests |
| <VERSION> | For showing the linkdate |
| <item.HELP> | For displaying topic help |
DSP valid commands are:
| DSP.MEM.COPY | <nr> <dsp addr><src ad.> <len> | Copy to DSP memory |
| DSP.MEM.DUMP | <nr> <dsp addr><len> | Dump DSP memory |
| DSP.MEM.FILL | <nr> <dsp addr><bytes> {<val>} | Fill DSP memory with a 32bit val. |
| DSP.MEM.WR | <nr> <dsp addr><bytes> {<val>} | Write and read DSP memory |
| DSP.MEM.TEST | <nr> <dsp addr><bytes> <val> | Compare DSP mem. with a 32bit val. |
Extended DSP valid commands are:
| DSP.BOOT | reboot DSP4 and DSP5 | |
| DSP.CSB | <dspno> | Show CSB struct |
| DSP.EMV | Start DSP4/5 prog. 20 and show value at 0x80000000 | |
| DSP.FIRMWAREUPDATE | <dspno> <prog no> | Update DSP4/5 FLASH |
| DSP.HDRCMD | <cmd> | Command to HDR DSP4 prog. and poll status |
| DSP.MEMORY | Access to DSP memory | |
| DSP.REG | <dspno> <C|A|B|DF|EF|DI|EI> {<hex value>} | Read/Wwrite DSP4/5 regs |
| DSP.TEST | <dspno> {<len>} {<1|2>} | DSP tests at DSP addr. 0x81000000 |
| DSP.X | Reset DSP4 and DSP5 | |
| DSP.Z | <dspnr> | Poll HPIC |
MEM valid commands are:
| MEM.CMP | <addr1> <addr2> <len> | Compare memory |
| MEM.CPY | <dest addr> <src addr> <len> | Copy memory |
| MEM.DUMP | <addr> <len> | Dump memory ('e2p' => EEPROM) |
| MEM.DSREC | <addr> <len> | Memory dump as SREC |
| MEM.D2UMP | <addr> <len> | Dump memory (16-bit) |
| MEM.FILL | <addr> <bytes> <value> | Fill memory with a 32-bit value |
| MEM.FILL | e2p <{0x}index> <byte value> | Fill EEPROM |
| MEM.TEST | <addr> <bytes> <value> | Compare memory with a 32-bit value |
| MEM.ERASE | <addr> <len> | Erase memory |
PROG valid commands are:
| PROG.ALLOC | <typ> <{no}> <{size}> <{pos}> | For allocating memory |
| PROG.BOOT | <typ> <no> | Sets the boot flag |
| PROG.ERASE | <typ> <no> | For deleting a program |
| PROG.INFO> | For a extended list of available programs | |
| PROG.LOAD | <typ> <{no}> <{entry}> <{name}> | For loading a program |
| PROG.NAMESTART | <typ> <DSP no> <name> | For starting a program |
| PROG.SHOW> | For a list of available programs | |
| PROG.RUN | <typ> <no> <{DSP cmd}> <{DSP addr offs}> <{DSP no}> | For starting |
Program Types valid commands are:
| [ ICP | DSP] |
SYSTEM valid commands are:
| SYSTEM.BAUD | <baudrate> | To change the control line baudrate |
| SYSTEM.KALTSTART | For "KALSTART" | |
| SYSTEM.LOADER | {<typ>} | To activate the loader |
| SYSTEM.RESET | For resetting the system |
TEST valid commands are:
| TEST.1 | Test 1 |
2- CONFIGURATION
Les commandes de configuration sont accessibles dès la mise sous tension de l'équipement après que l'autotest ait été effectué.
Ces commandes n'ont pas encore été identifiées dans le firmware du 68302. Elles pourraient être traitées par les modules en mémoire Flash, modules qui n'ont pas encore été récupérés. A l'heure actuelle la liste de commandes proposée sur le Cryptomuseum reste la seule disponible.