Перейти к содержанию

metz

Автомастер
  • Постов

    651
  • Зарегистрирован

  • Посещение

  • Победитель дней

    13

Весь контент metz

  1. Тримай По boot класика жанру один із на скрині boot другий cnf проц TC1766 86 pin to +3.3 v --100-50 om 87pin to GND 100 om Якщо читати ,наприклад отломом, РСМ 51 модуль, є ще один нюанс ,але то вже стосуєтья досвіду "читателя" Очепятка не 51 а 53 модулем
  2. Привіт. Відповів в особитих повідомленнях
  3. Привіт. В свій час мав "полове життя" з таким авто коли попалось вперше .Потім ще декілька раз уже без проблем. Що до ключів по дампу то "штанга" там не потрібна достатньо положити 4 байта id 4d60 танго буде робити теж саме,на твоїх скрінах все вірно росписано і сінхра і ключі. Скоріш за ве в тебе проблема з NATS Блок іммо окремо не діагностується звязок іде через моторний zexel, Маю декілька перевірених робочих пар .Більше того маю робочий комплект з ключом.Але э і перевірене радикальне рішення "кастрації" з невеликим доопрацюванням заліза. Якраз самий раз для такого старого папелаца, тим більше і для його подальшого призначення більш за все підходить.Стукайся в понеділок в особисті допоможу оживити.
  4. P0000 тому що крім map dtc де помилки в явному вигляді і після просто 0000 ,є ще одна карта потібно зробити розбивку і стирати в двох місцях,якщо інтересно як то в особисті стукайся
  5. Зразу не зрозумів ,що так глибоко топік стартер нирнув. Хоча свою пораду дав із практики. Сам оживляв такий блок ,після невдалого відновлення оффділерами, заливавши прошивку РСМ на столі в boot по can відповідно викладеному вище мануалу ,проблем не виникло в мене в тому випадку. А про TC1766 по jtag це вже інтересно і мені ,якщо з pin jtag по викладеним фото і datasheet більш менш зрозуміло . А от ЧИМ ? ELNEC -чи може вiн внурiвеннно чи може TRACE32 чи щось інше можливо хтось уже щось сам "склепав"? Але судячи з топології і "мелкосхемам" внутріностей не наблюдаю зовнішньої spi eeprom , це мабуть вже Renault_MPS6_GEN3. І я попробував би її записати для відновлення в bench тільки не РСМ а іншим прогером.
  6. Знання лінох ніяким боком не допомагає в прикладному програмуванні блоків авто .Раз для вас ця тема нова то хоча би посерфили тернет пару годин і зрозуміли як на сьогодні працюють з такими блоками щоб вичитати трикор і не тільки А ви зайнялись "збоченням" почавши "рвати гланди через попу"-- здійснюючи читання через бут в гібридному блоці шукаючи піни не погрузившись в тему ,тому ваше здається для вас просте питання для людей які в темі визвало шквал критики і насмішок . Крім того скажу що в цих блоках крім трікора і інформації в ньому є ще зовнішня eeprom де також зберігаэться потрібна інфа для відновлення. І таким способом як ви намагаєтесь використати ніяк не витянеш потрібну інфу з еепром . Крім того таке знущання над поки що вбитим програмно блоком може призвести до вбитого фізично без всякої надії на відновлення. А по темі для вас "чарівний пенедель" про бут і все інше ось "
  7. Чужі не заливаю .Але із досвіду на різних блоках і на такому конкретно режиму RECOVERY пофіг які калібробки він записує те що йому підсунули без ідентифікації ,тим більш до того заливався подібний софт до того. Був в мене випадок с таким точно блоком під час запису просад акума такаж помилка Р0606 блок ліг ідентів не віддавав. Після подачі зовнішнього живлення і RECOVERY робота відновилася .При чому такий самий фокус я приміняв для запису блоку і клонування з модом на EDC15C6 з різними софтами -врежимі відновлення записалось також порахувало кс.
  8. !!Туфта на посному маслі, Це зовсім не кастрація(иммо офф)-без робочого блока иммо wsp чи ezc і валідних ключів такий прикол не працює -це автопривязка без персоналізації на певну кількість запусків і взагалі не 0200 а 0203 чи 0202 ну і потрібно прописати кількість стартів (максимально 6хххх)тут мінімум ця фігня довго не попрацює.Цьому приколу більше 15 років.
  9. Ох і "заливальщиків" останім часом розвелось ,кожен день по темі ,накупили чінских цацок і давай заливати все підряд ,а сіреньку речовину на плечах ніяк не можуть вімкнути, тільки давай кнопайки нажимати , як в компютерних іграх. А по справі топікстартеру, коли кнопки в кесі нажимав кнопочку "RECOVERY" не замічав? Так от вернути все взад що було в флеш після завалу ,нажати кнопку і ,я думаю ,в цей раз буде щастя. А потім поки занятися чимось іншим або почитати чи подивитись гайди бувалих по цій справі перш чим щось кудись впихати ,а особливо "невпихуемое".
  10. нижні FF FF навпроти постійного і індивідуального ISN ( 33DF який прописаний також в flash EDC15M І є по суті сінхрою між ews i dde) означаэ що змінний або ролінг ISN в даному випадку з цим блоком не використовуэться .Якщо в інших парах він присутній то замість FF FF будуть конкретні значення . І якщо ,наприклад , коли міняєм блок на чужий і в їх парі програмним забеспеченням використовується варіабле ,то ми вписуєм 2 байта постійного ISN витянувши його з моторного в EWS тим же едітором а змінну частину об FF FF а далі з домогою INPA чи стпрого доброго "Бобра" синхронізуем уже ролінг моторного з євс. А atribyte 6F в кінці (уже точно не памятаю) здається контрольна сумма області ISN в дампі EWS
  11. Оcь не полінився знайшов в себе старий добрий едітор. Ним можливо з ews творити що завгодно переносити ключі з пролем і ролінгами з евс з іншим софтом , правити км ,переносити isn з його ролінгом (якщо такий використовується в данному авто) обнуляти його ,відновлювати ролінг ключа при його втраті(випадок коли ключ рідний читається читалкою а не приймається авто ) Тобі в цьому випадку не потрібно так як однакові св хв,але потренуваться можна. _ EWS EDITOR 3.2.0.rar FF FF в сінхрі то незайманий трек одного з ключів ,тобто поки не використовувася ,так між іншим відновлюється ролінг рідного ключа який не приймається авто прописом ff ff ff в місце ролінгу в дампі (в архіві є хелп на всі дії) після запису нового ключа в вільну комірку його ролінг стартує з початку як в ключі так і в ews -так і в старому ключі якщо в його змінній частині прописати ff ff в дампі
  12. Xprog їх також може читати по kline через свій адаптер ,виробник не має значення має значення masksen він маркується під назвою мотороли ,в 0D47J активований watchdog і при читаніі по клінії він спрацбовує і стирає еепром проца , потрібно читати в кроватці тим же Хпрогом щоб не втратити інфу ,а в 46 песика немає тому можна і так і так. Якщо в тебе однакові sw hw то для клонування достатньо переписати еепром проца
  13. Якщо однакові HW SW то дійсно тільки еепром ,але опасайся якщо maskset 0D47J читати по Kline
  14. Напиши який блок ecu використовується ,є рішення на ZEXEL з доопрацюванням ,є також на DENSO. Можна також положити сінхру при наявності інструменту для читання NATS
  15. Привіт . Вичитаєш дамп звертайся витяну ssid , також вичитааєш еепром приборки положу ssid в дамп для привязки. Для вичитки лампів не обовязково до ключників а до того працює з закритими моторолами в замку -наприклад до тих мотає спідометри.Можна і самому самий дешевий прогер який зможе прочитати і закриту моторолу і еепром щитка це XPROG китайский (але звичайно э нюансы)
  16. Можна просто перенести 16 байт cінхри іммо з full flash в другий и переписати еепром щоб не возитися з кодами форсів і віном
  17. Якщо ще актуально в особистих repair dump
  18. Вот взял и выдал "страшную тайну" за єто и плюсанул.Тут люди не успели напокупать на авось "абритусов " ,ну на "иатерминал" продажи наверно вырастут если конечно после unlock он сможет дергать иммо дату kudax меня просьбочка, если есть и не жалко, дампики d и р считанные именно прогером а не разными там дорогими цацками ,а то они имееют привычку криптовать (если могу прочитать ) свои "дампиги" .С pin, id key разобрался хотелось бы остальное вычислить. Не обязательно с такого fiat любые бодики закрытые FIAT DELPHI НА D70F3633 или D70F3632. Спасибо.
  19. Читав программатором але не abrites, через щур дорога цяцька ,э значно дешевші прогери ,які можуть читати закриті проци nec,тут важливо також як він закритий . Меню в даному випадку інтересно розібратися з іммодатою ,та можливістю наприклад положити ключ ручками чи засинхронізувати з ecu.Ось між іншим d-flash бодіка з такого авто тільки з іншою буквою в кінці ,причому сигналка тут активована.Частоково розібрався що де але поки мало дампів з подібних блоків щоб закінчити аналіз .Так що якщо є такі у когось і можете поділитись не відкажусь. FIAT 500 E_68249244AF_BCM(D70F3633)_DFLASH.rar Читав программатором але не abrites, через щур дорога цяцька ,э значно дешевші прогери ,які можуть читати закриті проци nec,тут важливо також як він закритий . Меню в даному випадку інтересно розібратися з іммодатою ,та можливістю наприклад положити ключ ручками чи засинхронізувати з ecu.Ось між іншим d-flash бодіка з такого авто тільки з іншою буквою в кінці ,причому сигналка тут активована.Частоково розібрався що де але поки мало дампів з подібних блоків щоб закінчити аналіз .Так що якщо є такі у когось і можете поділитись не відкажусь.
  20. Привіт. Закритий Nec 70f3633 я читав також в бодіку правда не fiat, Але можна попробувати. Скинь в особисті телефон поговорим щоб не писати багато букв
  21. Не вгадав не з 0 -значно раніше коли на 1 лампі 6П3С передавач "шарманка" ,тоді кібернетика була ще майже "лженаукою" ,потім "СПЕКТРУМ" своїми руцями (дехто на "собачнику" проводом мгтф) і до цієї пори інтересно спочатку розібратися ,а не просто бездумно кнопку нажати,отримати задоволення від зробленого ,а потім звичайно "пєньонзи" за свою роботу. Це все лірика і користі від цьому нікому ніякоЇ .А тепер по темі із сьогоднішнього MULTI-PROG ом OPEL ZAFIRA 1.9 GM BOSCH EDC16C39 bench mode _1ver-pinout _ READ /WRITE , CS-- OK Ну і на фото раніше ZAZ FORZA 1.5 CHINA BOSCH M7.8 (точно китайський і в Китаї зроблений,хоча можна назвати український так як ЗАЗ ,кому як подобається) UNLOCK _Kline--- OK boot mode_READ/WRITE_FULL -OK CS нажаль не рахуэ ( Порахував сам для immo off ,всього 2 byte і 4 byte CS) Останій блок ,ще один доказ (для тих хто пише ,що MULTI-PROG "гамно" флешер і т.д.), що норм як флешер -розлочив ,прочитав записав .Що ще потрібно? Так є мінус -не рахує контрольну сумму ,але його можна рішити самому або з допомогою.
×
  • Создать...