Согласен, но лишь частично. Тот же аутель читает в криптованном виде закрытые щитки на NEC (довелось с VW поработать в этом направлении). Как оказалось, софт этого прибора имеет слабую защиту криптования файликов и файлик расшифровался простым методом переставновки байтов. Как получил карту? - сначал вычитал исходник в криптованном виде, затем стер проц, записал по порядку от 00 до FF байты в область Code, вычитал в крипте - получил мгновенно карту перестановок). Имея карту перестановок получилось расшифровать все области шифрованного файла. Ничего нового надесь ни для кого не открыл.
Известный человечик в узких кругах, который плотно работает по V850 и RH850 (как я понял), присылал людям некриптованные файлики.
И опять же, тот же скрипт iProgPro сохраняет в нормальном виде. Кстати, скрипт сильно подешевел (с 45 до 15к деревянных). Да и множно написать свой скрипт глитча, что я и сделал (точнее повторил известный проект https://icanhack.nl/blog/rh850-glitch/).
По поводу пин - достаточно давно я нашел способы воздействия на VIN в почти любом блоке этого авто и сходных ему (Renegade, 500x, Alfa, etc.).
А недавно я разложил на молекулы как вычисляется PIN из ключа SKIM. SKIM находится одновременно в нескольких блоках (PCM, RFHUB, PCM, ELV и д.р. если имеются). SKIM состоит из 16 байт. Pincode для операций иммо с BCM вычисляется по известному алгоритму от SKIM (используются только 3, 4 и 5 байты). Так что в теории PIN можно дернуть из любого блока системы IMMO... Скоро научусь решать и P0513 - Invalid Skim Key...