metz
Автомастер-
Постов
651 -
Зарегистрирован
-
Посещение
-
Победитель дней
13
Тип контента
Профили
Форумы
Загрузки
Магазин
Каталог ссылок
Весь контент metz
-
Тримай По boot класика жанру один із на скрині boot другий cnf проц TC1766 86 pin to +3.3 v --100-50 om 87pin to GND 100 om Якщо читати ,наприклад отломом, РСМ 51 модуль, є ще один нюанс ,але то вже стосуєтья досвіду "читателя" Очепятка не 51 а 53 модулем
- 520 ответов
-
Привіт. Відповів в особитих повідомленнях
-
Привіт. В свій час мав "полове життя" з таким авто коли попалось вперше .Потім ще декілька раз уже без проблем. Що до ключів по дампу то "штанга" там не потрібна достатньо положити 4 байта id 4d60 танго буде робити теж саме,на твоїх скрінах все вірно росписано і сінхра і ключі. Скоріш за ве в тебе проблема з NATS Блок іммо окремо не діагностується звязок іде через моторний zexel, Маю декілька перевірених робочих пар .Більше того маю робочий комплект з ключом.Але э і перевірене радикальне рішення "кастрації" з невеликим доопрацюванням заліза. Якраз самий раз для такого старого папелаца, тим більше і для його подальшого призначення більш за все підходить.Стукайся в понеділок в особисті допоможу оживити.
-
1 половина 8 байта=isk /2 половина not першоЇ
-
Зразу не зрозумів ,що так глибоко топік стартер нирнув. Хоча свою пораду дав із практики. Сам оживляв такий блок ,після невдалого відновлення оффділерами, заливавши прошивку РСМ на столі в boot по can відповідно викладеному вище мануалу ,проблем не виникло в мене в тому випадку. А про TC1766 по jtag це вже інтересно і мені ,якщо з pin jtag по викладеним фото і datasheet більш менш зрозуміло . А от ЧИМ ? ELNEC -чи може вiн внурiвеннно чи може TRACE32 чи щось інше можливо хтось уже щось сам "склепав"? Але судячи з топології і "мелкосхемам" внутріностей не наблюдаю зовнішньої spi eeprom , це мабуть вже Renault_MPS6_GEN3. І я попробував би її записати для відновлення в bench тільки не РСМ а іншим прогером.
-
Знання лінох ніяким боком не допомагає в прикладному програмуванні блоків авто .Раз для вас ця тема нова то хоча би посерфили тернет пару годин і зрозуміли як на сьогодні працюють з такими блоками щоб вичитати трикор і не тільки А ви зайнялись "збоченням" почавши "рвати гланди через попу"-- здійснюючи читання через бут в гібридному блоці шукаючи піни не погрузившись в тему ,тому ваше здається для вас просте питання для людей які в темі визвало шквал критики і насмішок . Крім того скажу що в цих блоках крім трікора і інформації в ньому є ще зовнішня eeprom де також зберігаэться потрібна інфа для відновлення. І таким способом як ви намагаєтесь використати ніяк не витянеш потрібну інфу з еепром . Крім того таке знущання над поки що вбитим програмно блоком може призвести до вбитого фізично без всякої надії на відновлення. А по темі для вас "чарівний пенедель" про бут і все інше ось "
-
Чужі не заливаю .Але із досвіду на різних блоках і на такому конкретно режиму RECOVERY пофіг які калібробки він записує те що йому підсунули без ідентифікації ,тим більш до того заливався подібний софт до того. Був в мене випадок с таким точно блоком під час запису просад акума такаж помилка Р0606 блок ліг ідентів не віддавав. Після подачі зовнішнього живлення і RECOVERY робота відновилася .При чому такий самий фокус я приміняв для запису блоку і клонування з модом на EDC15C6 з різними софтами -врежимі відновлення записалось також порахувало кс.
-
!!Туфта на посному маслі, Це зовсім не кастрація(иммо офф)-без робочого блока иммо wsp чи ezc і валідних ключів такий прикол не працює -це автопривязка без персоналізації на певну кількість запусків і взагалі не 0200 а 0203 чи 0202 ну і потрібно прописати кількість стартів (максимально 6хххх)тут мінімум ця фігня довго не попрацює.Цьому приколу більше 15 років.
-
Ох і "заливальщиків" останім часом розвелось ,кожен день по темі ,накупили чінских цацок і давай заливати все підряд ,а сіреньку речовину на плечах ніяк не можуть вімкнути, тільки давай кнопайки нажимати , як в компютерних іграх. А по справі топікстартеру, коли кнопки в кесі нажимав кнопочку "RECOVERY" не замічав? Так от вернути все взад що було в флеш після завалу ,нажати кнопку і ,я думаю ,в цей раз буде щастя. А потім поки занятися чимось іншим або почитати чи подивитись гайди бувалих по цій справі перш чим щось кудись впихати ,а особливо "невпихуемое".
-
нижні FF FF навпроти постійного і індивідуального ISN ( 33DF який прописаний також в flash EDC15M І є по суті сінхрою між ews i dde) означаэ що змінний або ролінг ISN в даному випадку з цим блоком не використовуэться .Якщо в інших парах він присутній то замість FF FF будуть конкретні значення . І якщо ,наприклад , коли міняєм блок на чужий і в їх парі програмним забеспеченням використовується варіабле ,то ми вписуєм 2 байта постійного ISN витянувши його з моторного в EWS тим же едітором а змінну частину об FF FF а далі з домогою INPA чи стпрого доброго "Бобра" синхронізуем уже ролінг моторного з євс. А atribyte 6F в кінці (уже точно не памятаю) здається контрольна сумма області ISN в дампі EWS
-
Оcь не полінився знайшов в себе старий добрий едітор. Ним можливо з ews творити що завгодно переносити ключі з пролем і ролінгами з евс з іншим софтом , правити км ,переносити isn з його ролінгом (якщо такий використовується в данному авто) обнуляти його ,відновлювати ролінг ключа при його втраті(випадок коли ключ рідний читається читалкою а не приймається авто ) Тобі в цьому випадку не потрібно так як однакові св хв,але потренуваться можна. _ EWS EDITOR 3.2.0.rar FF FF в сінхрі то незайманий трек одного з ключів ,тобто поки не використовувася ,так між іншим відновлюється ролінг рідного ключа який не приймається авто прописом ff ff ff в місце ролінгу в дампі (в архіві є хелп на всі дії) після запису нового ключа в вільну комірку його ролінг стартує з початку як в ключі так і в ews -так і в старому ключі якщо в його змінній частині прописати ff ff в дампі
-
Xprog їх також може читати по kline через свій адаптер ,виробник не має значення має значення masksen він маркується під назвою мотороли ,в 0D47J активований watchdog і при читаніі по клінії він спрацбовує і стирає еепром проца , потрібно читати в кроватці тим же Хпрогом щоб не втратити інфу ,а в 46 песика немає тому можна і так і так. Якщо в тебе однакові sw hw то для клонування достатньо переписати еепром проца
-
Якщо однакові HW SW то дійсно тільки еепром ,але опасайся якщо maskset 0D47J читати по Kline
-
Напиши який блок ecu використовується ,є рішення на ZEXEL з доопрацюванням ,є також на DENSO. Можна також положити сінхру при наявності інструменту для читання NATS
-
Привіт . Вичитаєш дамп звертайся витяну ssid , також вичитааєш еепром приборки положу ssid в дамп для привязки. Для вичитки лампів не обовязково до ключників а до того працює з закритими моторолами в замку -наприклад до тих мотає спідометри.Можна і самому самий дешевий прогер який зможе прочитати і закриту моторолу і еепром щитка це XPROG китайский (але звичайно э нюансы)
-
Можна просто перенести 16 байт cінхри іммо з full flash в другий и переписати еепром щоб не возитися з кодами форсів і віном
-
Якщо ще актуально в особистих repair dump
-
Вот взял и выдал "страшную тайну" за єто и плюсанул.Тут люди не успели напокупать на авось "абритусов " ,ну на "иатерминал" продажи наверно вырастут если конечно после unlock он сможет дергать иммо дату kudax меня просьбочка, если есть и не жалко, дампики d и р считанные именно прогером а не разными там дорогими цацками ,а то они имееют привычку криптовать (если могу прочитать ) свои "дампиги" .С pin, id key разобрался хотелось бы остальное вычислить. Не обязательно с такого fiat любые бодики закрытые FIAT DELPHI НА D70F3633 или D70F3632. Спасибо.
-
Читав программатором але не abrites, через щур дорога цяцька ,э значно дешевші прогери ,які можуть читати закриті проци nec,тут важливо також як він закритий . Меню в даному випадку інтересно розібратися з іммодатою ,та можливістю наприклад положити ключ ручками чи засинхронізувати з ecu.Ось між іншим d-flash бодіка з такого авто тільки з іншою буквою в кінці ,причому сигналка тут активована.Частоково розібрався що де але поки мало дампів з подібних блоків щоб закінчити аналіз .Так що якщо є такі у когось і можете поділитись не відкажусь. FIAT 500 E_68249244AF_BCM(D70F3633)_DFLASH.rar Читав программатором але не abrites, через щур дорога цяцька ,э значно дешевші прогери ,які можуть читати закриті проци nec,тут важливо також як він закритий . Меню в даному випадку інтересно розібратися з іммодатою ,та можливістю наприклад положити ключ ручками чи засинхронізувати з ecu.Ось між іншим d-flash бодіка з такого авто тільки з іншою буквою в кінці ,причому сигналка тут активована.Частоково розібрався що де але поки мало дампів з подібних блоків щоб закінчити аналіз .Так що якщо є такі у когось і можете поділитись не відкажусь.
-
Привіт. Закритий Nec 70f3633 я читав також в бодіку правда не fiat, Але можна попробувати. Скинь в особисті телефон поговорим щоб не писати багато букв
-
Не вгадав не з 0 -значно раніше коли на 1 лампі 6П3С передавач "шарманка" ,тоді кібернетика була ще майже "лженаукою" ,потім "СПЕКТРУМ" своїми руцями (дехто на "собачнику" проводом мгтф) і до цієї пори інтересно спочатку розібратися ,а не просто бездумно кнопку нажати,отримати задоволення від зробленого ,а потім звичайно "пєньонзи" за свою роботу. Це все лірика і користі від цьому нікому ніякоЇ .А тепер по темі із сьогоднішнього MULTI-PROG ом OPEL ZAFIRA 1.9 GM BOSCH EDC16C39 bench mode _1ver-pinout _ READ /WRITE , CS-- OK Ну і на фото раніше ZAZ FORZA 1.5 CHINA BOSCH M7.8 (точно китайський і в Китаї зроблений,хоча можна назвати український так як ЗАЗ ,кому як подобається) UNLOCK _Kline--- OK boot mode_READ/WRITE_FULL -OK CS нажаль не рахуэ ( Порахував сам для immo off ,всього 2 byte і 4 byte CS) Останій блок ,ще один доказ (для тих хто пише ,що MULTI-PROG "гамно" флешер і т.д.), що норм як флешер -розлочив ,прочитав записав .Що ще потрібно? Так є мінус -не рахує контрольну сумму ,але його можна рішити самому або з допомогою.