vendredi 7 août 2026

ETM1810/M/A: Etude des commandes

L'analyse des chaînes de caractère présentes dans le firmware du modem permet d'inférer les commandes disponibles, une bonne partie de celles-ci, si ce n'est toutes, ayant déjà été documentées sur le site de Cryptomuseum. 

La version du firmware étudié est ici '*ETM Version 2JR1123' avec les modules du paquetage 'JET'.


1- INTERFACE

Les commandes de l'interface système sont accessibles en allumant l'équipement tout en appuyant sur les touches MODE et ESC. Attention, ces commandes sont suceptibles de rendre inopérant l'équipement.

Main valid commands are:
<DSP> for testing the DSPs
<PROGRAM> For program management
<MEMORY> For testing the memory
<SYSTEM> For system utilities
<TEST> For misc. tests
<VERSION> For showing the linkdate
<item.HELP>For displaying topic help

DSP valid commands are:
DSP.MEM.COPY<nr> <dsp addr><src ad.> <len>Copy to DSP memory
DSP.MEM.DUMP<nr> <dsp addr><len> Dump DSP memory
DSP.MEM.FILL<nr> <dsp addr><bytes> {<val>}Fill DSP memory with a 32bit val.
DSP.MEM.WR <nr> <dsp addr><bytes> {<val>}Write and read DSP memory
DSP.MEM.TEST<nr> <dsp addr><bytes> <val> Compare DSP mem. with a 32bit val.

Extended DSP valid commands are:
DSP.BOOT reboot DSP4 and DSP5
DSP.CSB <dspno> Show CSB struct
DSP.EMV Start DSP4/5 prog. 20 and show value at 0x80000000
DSP.FIRMWAREUPDATE <dspno> <prog no> Update DSP4/5 FLASH
DSP.HDRCMD <cmd> Command to HDR DSP4 prog. and poll status
DSP.MEMORY Access to DSP memory
DSP.REG <dspno> <C|A|B|DF|EF|DI|EI> {<hex value>} Read/Wwrite DSP4/5 regs
DSP.TEST <dspno> {<len>} {<1|2>} DSP tests at DSP addr. 0x81000000
DSP.X Reset DSP4 and DSP5
DSP.Z <dspnr> Poll HPIC

MEM valid commands are:
MEM.CMP <addr1> <addr2> <len> Compare memory
MEM.CPY <dest addr> <src addr> <len> Copy memory
MEM.DUMP <addr> <len> Dump memory ('e2p' => EEPROM)
MEM.DSREC <addr> <len> Memory dump as SREC
MEM.D2UMP <addr> <len> Dump memory (16-bit)
MEM.FILL <addr> <bytes> <value> Fill memory with a 32-bit value
MEM.FILL e2p <{0x}index> <byte value> Fill EEPROM
MEM.TEST <addr> <bytes> <value> Compare memory with a 32-bit value
MEM.ERASE <addr> <len> Erase memory

PROG valid commands are:
PROG.ALLOC <typ> <{no}> <{size}> <{pos}> For allocating memory
PROG.BOOT <typ> <no> Sets the boot flag
PROG.ERASE <typ> <no> For deleting a program
PROG.INFO> For a extended list of available programs
PROG.LOAD <typ> <{no}> <{entry}> <{name}> For loading a program
PROG.NAMESTART <typ> <DSP no> <name> For starting a program
PROG.SHOW> For a list of available programs
PROG.RUN <typ> <no> <{DSP cmd}> <{DSP addr offs}> <{DSP no}> For starting

Program Types valid commands are:
[ ICP | DSP]
>
SYSTEM valid commands are:
SYSTEM.BAUD <baudrate>To change the control line baudrate
SYSTEM.KALTSTART For "KALSTART"
SYSTEM.LOADER {<typ>} To activate the loader
SYSTEM.RESET For resetting the system

TEST valid commands are:
TEST.1 Test 1


2- CONFIGURATION

Les commandes de configuration sont accessibles dès la mise sous tension de l'équipement après que l'autotest ait été effectué.

Ces commandes n'ont pas encore été identifiées dans le firmware du 68302. Elles pourraient être traitées par les modules en mémoire Flash, modules qui n'ont pas encore été récupérés. A l'heure actuelle la liste de commandes proposée sur le Cryptomuseum reste la seule disponible.



La carte principale comporte 2 CPLD ipsLSI-1048 dont la programmation s'effectue hors site via un port JTAG. Ce composant dispose d'un fusible de protection de la programmation.


La durée de rétention minimale des données est annoncée à 20ans. Il va me falloir regarder s'il est possible de tenter une extraction in-situ pour disposer d'une sauvegarde des codes 529544-156-47/0 et 529544-156-48/0. Le connecteur 8-pins en ligne est peut-être celui qui permet de programmer ces deux composants ...

Aucun commentaire: