bon dsl

1 un system on chip c'est: un coeur ARM+des périphériques dans un seul bloc de silicium. Et c'est personnalisé. je veux un ARM9, un SPI, un bus pour écran, etc... le tout étant éventuellement encore plus personnalisé, car on peut faire tout ça à partir de VHDL synthétisés en transistors. Comme ça on a *exactement* ce qu'on veut comme hardware. Donc c'est totalement customisé et le datasheet peut pas exister, à l'extrême limite il sera généré automatiquement par l'outil de synthèse de l'asic en faisant des copier coller des parties de datasheet+ un truc style doxygen dans des commentaires du VHDL, puisque c'est pas des composants de grande production, mais personnalisés pour le bordel. un ASIC quoi. bref, elle existe peut être dans les bureaux chez TI mais pas sur le net

2 ah ça faisait longtemps que j'avais pas maté le PCB, c'est pas un BGA donc tant mieux on a accès a tous les pins du bazar

3 on peut crypter en HARD l'adresse et les données qui transitent par le bus. un simple XOR avec une clé stockée dans un registre inaccessible dans la puce (et différent pour chaque bécane, bien entendu)*. On peut ensuite mélanger les lignes de données et d'adresses pour que la ligne d'adresse AN de la puce soit connectée a la ligne d'adresse AP de la mémoire. Ce qui ne pose aucun problème du tout, sauf que les adresses ne sont plus consécutives, et que les bits sont mélangés.
4 le dump des mémoires c'est faisable, mais là faut *vraiment* dessouder les chips mémoires qui eux, ont bien des tronches de BGA

puis faut le datasheet de la flash, et faire un montage pour lire la flash en question, puis faire le protocole de lecture, et une fois qu'on a la rom, comprendre ce qu'il y a dedans, parce que si les adresses sont pas consécutives ce sera pas beau à voir

résumé ce sont des obstacles possibles mais rien ne dit que les bus sont trafiqués, ou pas, sachant que ça coute rien en routage de circuit ou de conception de circuit, et que dans certains cas ça peut le rendre même plus facile.
pis bon, on connait des gens qui connaissent nucleus? parce que sans notion de comment ça marche...
* cette supposition est totalement parano mais pas impossible vu qu'on charge la rom par l'usb... Du coup le cryptage du bus peut être totalement transparent et sans overhead/complexité à l'extérieur du chip/ni pour les outils de génération softeux