Перейти к содержанию

kudax

Продвинутый
  • Постов

    150
  • Зарегистрирован

  • Посещение

  • Победитель дней

    1

Весь контент kudax

  1. У меня такой шнурок без дела лежит. Покупал для сентры сделать AKL, но не пригодился. Тогда еще аутель не умел читать Smart Box (хз как правильно называется). Гораздо проще к бодику. гейт за ним где-то стоит.. см видео https://youtu.be/G2dUTCcjo88?si=mm1mBXE3UtuAoz_U
  2. Подключаться к кану можно к бодику проще всего. Я скидывал краш на роге 2022 и прописывал ключ на 4м ауте по одной и той же схеме подключения: (Около 4х болтов торекс нужно открутить)
  3. Однако. Немного не так, не подешевел. V850 LOCKED - 15k₽ RH850 LOCKED - 46k₽
  4. Не занимайтесь ерундой. Делается все на машине без танцев с бубном.
  5. Согласен, но лишь частично. Тот же аутель читает в криптованном виде закрытые щитки на NEC (довелось с VW поработать в этом направлении). Как оказалось, софт этого прибора имеет слабую защиту криптования файликов и файлик расшифровался простым методом переставновки байтов. Как получил карту? - сначал вычитал исходник в криптованном виде, затем стер проц, записал по порядку от 00 до FF байты в область Code, вычитал в крипте - получил мгновенно карту перестановок). Имея карту перестановок получилось расшифровать все области шифрованного файла. Ничего нового надесь ни для кого не открыл. Известный человечик в узких кругах, который плотно работает по V850 и RH850 (как я понял), присылал людям некриптованные файлики. И опять же, тот же скрипт iProgPro сохраняет в нормальном виде. Кстати, скрипт сильно подешевел (с 45 до 15к деревянных). Да и множно написать свой скрипт глитча, что я и сделал (точнее повторил известный проект https://icanhack.nl/blog/rh850-glitch/). По поводу пин - достаточно давно я нашел способы воздействия на VIN в почти любом блоке этого авто и сходных ему (Renegade, 500x, Alfa, etc.). А недавно я разложил на молекулы как вычисляется PIN из ключа SKIM. SKIM находится одновременно в нескольких блоках (PCM, RFHUB, PCM, ELV и д.р. если имеются). SKIM состоит из 16 байт. Pincode для операций иммо с BCM вычисляется по известному алгоритму от SKIM (используются только 3, 4 и 5 байты). Так что в теории PIN можно дернуть из любого блока системы IMMO... Скоро научусь решать и P0513 - Invalid Skim Key...
  6. Решение. Читаем закрытый проц (mетодом glitch), далее стираем проц(вместе с битаmи защиты), далее записываем Code+Data+OPT, запускаем снова процедуру AKL этими же инструmентаmи. Проц будет уже открыт и все должно получиться.
  7. Путь тернистый, многое придется изучать на собственных ошибках.
  8. С репутацией 250+ и не знать зачем.. записью управляет прошивка в Code, которая и патчется (отключается защита от записи, типа больше-меньше и так далее).
  9. Как всегда половина инфомарции в теме. Текуший 3C4PDDEG1ET242080 (задом наперед записан). На какой менять? Приложите флеш также и номер блока на стикере.
  10. С такими познаниями отдайте машину спецам.
  11. Да и еще и скрины из галереи, да тут и подорожник не поможет!
  12. Да тут у автора проблемы с головой. В личку грубости пишет. Ищет низкую цену во всем. Не связывайтесь.
  13. Могу помочь за вознаграждение, в лс
  14. kudax

    MHH AUTO

    На удивление, файл без пароля. WinOLS (DSG DQ200 DTC OFF (Original) - ).rar
  15. SPC они же как-то делают же одной кнопкой.
  16. Какая разница чем считано?! Епром я могу любым прогером считать и также любым записать. Да тоже самое с 99.9% чипов в целом. Просто каждый автор «прогера» решил что тут Батя и может заставить неопытных купить прогер + скрипт лишь из-за неопытности. Прикол H8SX в том, что народ подключается согласно хелпу по UART и флеш летит к чертям - в окне скрипта просто не написано, что нужно иметь заранее считанный флеш по JTAG и новички теряют оригинальную флеш и блок увален. Считать можно, но по JTAG. А почему не добавлено чтение по JTAG?! Возвращаемся к началу темы.
  17. Писатели скриптов хотят больше бабла, вот поэтому и криптуют.
  18. Попробуйте такую флеш. Очень похожа на ту, что ищите. 77960-T7A-J820-M2.rar
  19. Так ТС и написал: Перевожу: клиенту сделают Е0, клиент скажет что кривая прошивка и вы мне мотор положили ей, однако сам мотор изначально с проблемой.
×
  • Создать...