Перейти к содержанию

milkbrother

Начинающий
  • Постов

    13
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные milkbrother

  1. 10 минут назад, alex-by сказал:

    Даже если миник и запишет каким то чудом чип на карте то центральный замок работать не будет 100% ну и кейлес тоже. Миник не является ключевым програматором, его задача клонировать чипы, писать радиоканал на свои болванки, можно разлочить ту же карту от рено бэушную и тд.. но к тачке его не подключить)))

    Видел видео где миник 7952 на ниссан конирует и всё работает и кейлес и цз

    🤨😁в общем закажу ренолинк что бы не рисковать от греха подальше 

  2. 52 минуты назад, alex-by сказал:

    Постоянного пинкода там нет, есть Outcode/Incode 40 digit под привязку клипом, но есть ограничение по времени и только онлайн. Добавляет карту без проблем Obdstar DP, XTOOL, Autel508 из того что есть у меня. Миник от ввди думаю курит) с этой тачкой

    Ну заявлен что в онлайне клонирует

    54 минуты назад, alex-by сказал:

    Постоянного пинкода там нет, есть Outcode/Incode 40 digit под привязку клипом, но есть ограничение по времени и только онлайн. Добавляет карту без проблем Obdstar DP, XTOOL, Autel508 из того что есть у меня. Миник от ввди думаю курит) с этой тачкой

    Вот мне за миник больше всего и интерестно или сможет взять его

  3. Здравствуйте уважаемые гуру, подскажите пожалуйста scenic 3 2012 с безключевым доступом, чем можно безопасно добавить ключ карту. 

    Есть:

    x100 pro

    SVCI 2020

    FRN

    VVDI mini key tool

    Screenshot_2023-08-10-15-33-27-233_com.xhorse.assembly.thumb.jpg.3ccee766859f03233d0ab890fcbf5327.jpg

    Что то из вышеперечисленного вытянет пин?  

    Если нет то второй вопрос, если я его vvdi айкой скопирую, keyless будет работать?

  4. 16 минут назад, Dok сказал:

    Как этот скрипт поможет вычитать уже заблокированный процессор? Все порты дебаг, жтаг и тд там отключены, доступ к рефлешу только через usb)

    Между gtagom и процессором устанавливается отладчик, за счет того что в связке плата отладчика со своим интерфейсом,  меняется вектор сброса. В общем эта связка дает уязвимость и возможность изменения секторов бута.

    Ну понятно что там не всё так просто, там пятичасовой процесс с кучей подключений, двумя терминалами, и большим количеством команд, но уязвимость есть.

     https://toothless.co/blog/bootloader-bypass-part1/

    Вот на 13 проце +- процесс описан

  5. 2 часа назад, Dok сказал:

    У процов кесса и ктага установлен crp3! Есть варианты как его обойти?

    Ещё в 17 году сломали crp3, есть 2 варианта, на данный момент делаю сборку под glitch заказал development board под этот проц, всё в пути. 

    Но хотелось бы скриптом найти и затереть 0х7С000, есть такие решения но тестировалось на lpc1xxx серии.

    1 час назад, skull2 сказал:

    Купите его себе и ломайте на здоровье. Зачем просить других! Они за него деньги отдавали а сейчас вы бесплатно им сломать хотите. При том результат я уверен будет нулевой. Реальные люди покупают даже оригиналы програматоров ради того чтобы что то получить. И у некоторых даже получилось. 

    Господи куплю, не переживайте

    2 часа назад, Dok сказал:

    У процов кесса и ктага установлен crp3! Есть варианты как его обойти?

    Вот пример затирания области со значением crp3 скриптом, через debug OpenOcd jtagom, логика у них похожая.

    crb14.webp crb15.webp

  6. А митинский как евроклон отломали по вашему? Вы реально думаете что файлы на сервере🤭. И что там добавляются vr новые блоки ?

    5 часов назад, skull2 сказал:

    Как вы собрались вытягивать из лоченого проца?

    Смотря как лочен crp1 crp2 или crp3

×
×
  • Создать...