Перейти к содержанию

metz

Автомастер
  • Постов

    531
  • Зарегистрирован

  • Посещение

  • Победитель дней

    11

Активность репутации

  1. + в репутацию
    metz получил реакцию от ceregarak в Форд Фиеста 2013 c1bt-14b321-ad xc2361a-56f нужен полний дамп   
    Cергій .Лінуєшся серфити тернет. Ось  з DK де ти також розмістив свій допис.Знайшов з 2 хвилини 
    Два архіва один під хprog  -flash0 flash 1 flash3 а інший все разом 
    https://www.digital-kaos.co.uk/forums/showthread.php/408942-Fiesta-module-C1BT-14B321-AD-Infineon-crash?highlight=c1bt-14b321-ad
    Fiesta C1BT-14B321-AD full xprog.rar 448KB OLARAK OKUNAN XC2361A C1BT-14B321-AD.rar
  2. + в репутацию
    metz получил реакцию от panteley888 в Toyota C-HR 89170-F4130 SRS   
    Eсли блок точно без краша  и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости  от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
    Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности  нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
    у него имеется 512 кб  Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
    Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG  MDFLASHER  GROMCALC и даже валяющийся  во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
    сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с  большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером  стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
    Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
    в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
  3. + в репутацию
    metz получил реакцию от Y-Ray2000 в Toyota C-HR 89170-F4130 SRS   
    Eсли блок точно без краша  и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости  от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
    Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности  нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
    у него имеется 512 кб  Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
    Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG  MDFLASHER  GROMCALC и даже валяющийся  во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
    сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с  большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером  стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
    Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
    в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
  4. + в репутацию
    metz получил реакцию от hor в Toyota C-HR 89170-F4130 SRS   
    Eсли блок точно без краша  и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости  от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
    Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности  нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
    у него имеется 512 кб  Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
    Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG  MDFLASHER  GROMCALC и даже валяющийся  во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
    сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с  большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером  стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
    Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
    в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
  5. + в репутацию
    metz получил реакцию от SviatDiag в Volvo XC90 2012 українізація панелі приладів   
    Кидай дамп менi в особистi  повiдомлення -зроблю.
  6. + в репутацию
    metz получил реакцию от Alexlimex в Toyota C-HR 89170-F4130 SRS   
    Eсли блок точно без краша  и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости  от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
    Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности  нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
    у него имеется 512 кб  Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
    Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG  MDFLASHER  GROMCALC и даже валяющийся  во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
    сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с  большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером  стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
    Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
    в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
  7. + в репутацию
    metz получил реакцию от Benadas в Toyota C-HR 89170-F4130 SRS   
    Eсли блок точно без краша  и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости  от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
    Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности  нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
    у него имеется 512 кб  Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
    Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG  MDFLASHER  GROMCALC и даже валяющийся  во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
    сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с  большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером  стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
    Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
    в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
  8. + в репутацию
    metz получил реакцию от equilibrus в Toyota C-HR 89170-F4130 SRS   
    Eсли блок точно без краша  и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости  от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
    Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности  нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
    у него имеется 512 кб  Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
    Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG  MDFLASHER  GROMCALC и даже валяющийся  во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
    сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с  большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером  стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
    Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
    в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
  9. + в репутацию
    metz отреагировална пост jokeriphone в PIN Peugeot Partner   
    Не давно игрался точно с таким же номером блока. Fvdi китайский при чтении Пина его положил т.е оставил его в буте. Но зато сам его и поднял прошивкой считаной другим прогером.Т.е он пишет его без проблем даже в уваленном состоянии. Я делал так. Записал ему флешь FVDI китайским и чистую еепром. Потом купил подписку  и закодировал его онлаин. Вот еепром и флешь которые я залил в бодик. 
    Может кому пригодится. Моторник тоже новым делал.Хочу кое-что добавить. Вин код при привязке я смог записать только Лексией. FVDI и LAUNCH PADVII не смог прописать вин
     
    BSI04-95128-virgin.bin JCI_BSI_40AD.bin SID803A VIRGIN.bin
  10. + в репутацию
    metz получил реакцию от wagner в PIN Peugeot Partner   
    Как говорили древние :"Платон мой друг, но истина дороже" или Шариков :"Не согласен я"
    1. В данном случае точно не даст разные софты. А вообще очень даже даст если софты совпадают и дело даже не в цифрах и буквах на стикерах,хотя они тоже важны. А если быть точным то в 2 байтах сигнатуры в флешах. Но даже не читая флеш чтобы узнать сигнатуру сравнив два дампа еепром с родного и бу по 4 маркерам можно точно узнать подойдет блок  для  клона простой переливкой еепром или нет .Я давичи 2 блока с целью экономии времени кстати тоже берлинго так склонировал - один старый 2006 с 95160 а другой JC 2014 с 95128.
    2. 
    7 часов назад, ZoZ сказал:
    Процессор там закрытый, можете даже не пытаться его читать, ничего не получится.
    100% ?
       7 часов назад, wagner сказал:
    100% ?
    Не 100, а 10000%
    Категоричность это хорошо  .Но если не прочитался проц, тем более внутривенно, это не значит что он закрыт .Схера его в этом случае закрывать что там такого ценого -
    все нужное и ценное пин ид ключей пробег синхра ,все в еепром. Если проц отдал свое ID и не прочитался то возможно и то не всегда что активирована защита. Тут причина нечитабильности  в влиянии цепей внутрисхемного соединения и возможности прогера нивилировать их . Например если читать подобные процы хпрогом то очень часто надо освобождать ногу reset и т.д, тоесть  есть нюансы .Если мне не верите то вот ссылки где люди читали эти процы в таких точно bsi именно VVDIPROG. Причем в одной из них точно такой как родной  в этой теме но там напрочь убита сflash чинским ввди или при смотке или при чтении пина. Причем еепром по структуре точь в точь с родной В другой вполне себе нормальная флеш и сигнатура тоже на месте но софт другой
    https://www.digital-kaos.co.uk/forums/showthread.php/995196-BSI04EV2-K3-00?highlight=spc560b60l7
    https://www.digital-kaos.co.uk/forums/showthread.php/949463-Help-to-fix-flash-from-BSI04EV2-KE3-00-201015?highlight=fix+flash+BSI04EV2+KE3
    !!Ну а теперь по делу. Обнаружил у себя в залежах думаю на процентов 90 флеш как у родного блока  считанную ,правда,не прогером а по сan на столе ioterminal
    что хорошо так как он в отличии от ввдии читает полностью как и прогер с boot областью. Записывать в новый желательно им же или накрайняк xtool smok и не рисковать чинским ввди. Но я бы еще попытался бы прочитать родной проц для уверенности vvdiprog
    В этой флеше совпадают два важных параметра  это  version 0307 и PSA Boot SW : 98121894- это первые 8 больших цифр  сверху на стикере.
    Peugeot Partner III 2017
    Manufacture JONSON CONTROL
    PSA Boot SW : 98121894
    verx1 : 0307
    PSA SW : 96640587
    Typ SPC560 2015
    Flash size 1MB
    Last Adres00100000
     
    І
     
    Flash_Bsi_Peugeot Partner III_2017.bin
  11. + в репутацию
    metz получил реакцию от wagner в PIN Peugeot Partner   
    Возможно не выходят на связь основные блоки  из за того что не телекодирован  и не привязан блок бси - он в данном случае есть гетевэем или какой то еще блокирует закорачивает шину сan--все таки прикуривали --  , и еще одно стоит проверить  не сдох ли абс так как -can связь в пыжыках BSI c ECU  идет  транзитом через абс --и если дохнет абс то можно связаться с мозгами ECU закоротив CAN  L i H  входа с выходом .
    Cамое важное это Сflash  там  ваша софт и его сигнатура ну и на всякий случай dflash/ Если вычитаете оба блока  у меня просьба :скинуть дампы  на посмотреть какие сигнатуры у них --если у меня нет пусть будут для коллекции.
  12. + в репутацию
    metz получил реакцию от wagner в PIN Peugeot Partner   
    Судя из общей картины .И последние скрины показывают что  есть нестыковка по софту тобеш по прошивке флеш. Посему.Родной bsi не выходит на связь по кан но с живой eeprom .Убит предположительно во время прикуривания возможно повреждены цепи питания. Есть новый возможно с другим софтом или для его привязки нужны какие то предварительные процедуры одну из них предложил carworker (сам никогда не имел дело с абсолютно новым бси)  .Это блок не хочет проходить стандартную процедуру привязки но на связь выходит. Я бы начал конечно с попытки ремонта родного. Эти блоки легко диагнозить на столе по  5 проводам . Если ремонт не удался  но живой проц а там стоит SPC560B60L7 проверяем нет ли короткого по цепи питания проца .И читаем проц с этим точно справляется
    vvdiprog и xprog по моему с версии 6.12 даже чинский ( читал сам ,была необходимость восстановления после увала во время смотки отломом фвди и имею несколько full прошивок). Далее если новый нельзя вскрывать (хотя если не опломбирован то тоже нет проблем) то с помощью x-tool smok ioterminal можно вычитать флеш и еепром на столе по 
    can. Или раз блок новый уже вскрыт то просто сохранив backup залить флеши проца и еепром с родного. Тоесть просто КЛОНИРОВАТЬ БЛОК. Это я думаю самое быстрое решение этой проблемы.Ну а дальше все зависит от наличия  инструмента топикстартера и его желания. Прикладываю полезные скрины с распиновкой  блока на столе и др.Подключение прогера vvdi не конкретное по точкам но ориентир есть и вызвонить точный pinout не составит труда.



    PARTNER-2_BSI_IMMO схема.pdf
  13. + в репутацию
    metz получил реакцию от Ortamol в PIN Peugeot Partner   
    Дамп bsi у вас корректен. Этот блок попадается с 2015 года с своей структурой и смещением .Много раз попадались на смотку спецом под них писал кальк ,оригинал XTOOL
    не хотел с ним работать по обд. Пробег на месте ,прописано 2 ключа их  ID  119297A3    899737AA // !!!!ПИН всетаки - NT36. Если вы приобрели  такой же по харду именно JC BSI04EV2 KE3-00 .То у вас в личке правильный VIRGIN  под такие блоки .Используйте пин NT36 привязывайте родные ключи и делайте телекодировку.Удачи.
  14. + в репутацию
    metz получил реакцию от klaus777 в PIN Peugeot Partner   
    Дамп bsi у вас корректен. Этот блок попадается с 2015 года с своей структурой и смещением .Много раз попадались на смотку спецом под них писал кальк ,оригинал XTOOL
    не хотел с ним работать по обд. Пробег на месте ,прописано 2 ключа их  ID  119297A3    899737AA // !!!!ПИН всетаки - NT36. Если вы приобрели  такой же по харду именно JC BSI04EV2 KE3-00 .То у вас в личке правильный VIRGIN  под такие блоки .Используйте пин NT36 привязывайте родные ключи и делайте телекодировку.Удачи.
  15. + в репутацию
    metz получил реакцию от wagner в PIN Peugeot Partner   
    Дамп bsi у вас корректен. Этот блок попадается с 2015 года с своей структурой и смещением .Много раз попадались на смотку спецом под них писал кальк ,оригинал XTOOL
    не хотел с ним работать по обд. Пробег на месте ,прописано 2 ключа их  ID  119297A3    899737AA // !!!!ПИН всетаки - NT36. Если вы приобрели  такой же по харду именно JC BSI04EV2 KE3-00 .То у вас в личке правильный VIRGIN  под такие блоки .Используйте пин NT36 привязывайте родные ключи и делайте телекодировку.Удачи.
  16. + в репутацию
    metz получил реакцию от CHIPOK Performance в W210 EZS 1d69j проблема с дампами   
    XPROG вычитана билиберда- их читать надо если хпрог с выпайкой на столике с обходом защиты. То что по клинии больше похоже на правду . Но с дампами уже проводились 
    манипуляции. Действительно разные ssid  , хеши ключей в разнобой . в первом проце слетела  хеш 0 трека и задействовали 2 трек. в втором проце задействовано( used ) 0 и 1 треки ошибок по хешам нет. И там там последний ключ которым пользовались это 1 трек Такое впечатление что процы с разных замков. Я скидываю проверенные дампы с такого замка.Да пароли там не разные они снесены в обеих процах. Но надо определиться какой из двух  родной .
    W210 _EIS _210 545 02 08_DUMP CPU1 CPU2_1D69J.rar
  17. + в репутацию
    metz получил реакцию от AzarOF в W210 EZS 1d69j проблема с дампами   
    XPROG вычитана билиберда- их читать надо если хпрог с выпайкой на столике с обходом защиты. То что по клинии больше похоже на правду . Но с дампами уже проводились 
    манипуляции. Действительно разные ssid  , хеши ключей в разнобой . в первом проце слетела  хеш 0 трека и задействовали 2 трек. в втором проце задействовано( used ) 0 и 1 треки ошибок по хешам нет. И там там последний ключ которым пользовались это 1 трек Такое впечатление что процы с разных замков. Я скидываю проверенные дампы с такого замка.Да пароли там не разные они снесены в обеих процах. Но надо определиться какой из двух  родной .
    W210 _EIS _210 545 02 08_DUMP CPU1 CPU2_1D69J.rar
  18. + в репутацию
    metz получил реакцию от SpecX в Запрос на удаление сажи, лямбды, EGR, мочевины в прошивке ECU бесплатно   
    Земляче. Mappack врятли   поможет тебе справиться с задачей EGR OFF в этом блоке  .  Я ,во всяком случае не встречал корректного решения, Чтобы и ошибок не было и чек отсутствовал  . На 1.8 eec-v но бензин удавалось  правильно удалить  егр  в дизельных только ошибки .Если просто ошибки удалить то файл в личке, пробуй .
  19. + в репутацию
    metz получил реакцию от svized в Подсчитать Контрольную сумму в епром EDC16u34   
    И древняя она как экскременты мамонта 
    EDC16eepromCalc.rar
  20. + в репутацию
    metz получил реакцию от ivan295 в Honda Accord 2019 77960-TVA-A460-M4   
    А дамп SPC56AP54  где ?
  21. + в репутацию
    metz получил реакцию от Razvedka в Привязать ключик с помощью Iprog v86   
    Ну і  понеслось ,хто в ліс хто по дрова. Ні ,щоб допомогти початківцю, так  давай кидати репліками ,причому видно що майже кожен с дописувачів сам плаває в цьму питанні.
    Поскільки Олег (розпочинач цього топіка) мій земляк (я родом з досить старовинного містечка Полонне ,що на хмельниччині) попробую  пояснити.
    Скрипт що на малюнку  для того і називається  KEY MAKER ( виробник ключа)  щоб все зробити за дилера і за діагностичне обладнання . Тобто з дампу комфорта витянути
    7 байт  СS захисту компонентів і 5значний  PIN (індивідуальні для авто) і перенести їх в транспондер ,тобто створити DEALER KEY , а потім зробити роботу за діагностичний прилад
    перенести индивідальній ID  (4 байта)  транспондера в дамп іммо в данному випадку це блок комфорту, створивши новий дамп уже с вписанним в нього ID . Цей дамп записується в
    мікросхему памяті 95320 замість стокового. От і все. Ця моя писанина більше підходить для транспондера типу ID48 megamos. Хоча  для  другого типу транспондера
    типу HITAG 2 в принципі теж саме ,але с нюансами  шість байт CRYPTO хайтаг це і є 6 байт СS + 1 байт вписується окрему від кріпти комірку. Звичайно використовувати для створення
    нового ключа тільки чистий транспондер- тей що був в використанні не підійде якщо нема змоги зробити йому UNLOCK. 
    Для Олега потрібно спочатку вияснити який тип транспондера використовується в авто для цього прочитати рідний ключ другим скриптом Iprog+ просто для читання танспондерів
    записати при вдалому читанні  4 байта ID . Потім  вичитати дамп 95320 комфорту ну і закинути його в відповідний скріпт ,якщо він роспізнає те ID  в одній із 4 комірок , значить він
    виконає задачу .А далі  ставим новий чіп записуєм в вільну комірку  а створений новий дамп мейкером в 95320. От і все .
    Ціла лекція получилась.Але ,я думаю буде корисна не тільки для Олега. 
    Висновок:  IPROG пише нові ключі без допомоги дюже коштовних і не дуже  приладів.
  22. + в репутацию
    metz получил реакцию от alex_ter78 в Подсчитать Контрольную сумму в епром EDC16u34   
    И древняя она как экскременты мамонта 
    EDC16eepromCalc.rar
  23. + в репутацию
    metz получил реакцию от Dmitriy79 в Подсчитать Контрольную сумму в епром EDC16u34   
    И древняя она как экскременты мамонта 
    EDC16eepromCalc.rar
  24. + в репутацию
    metz получил реакцию от FaTON в Подсчитать Контрольную сумму в епром EDC16u34   
    И древняя она как экскременты мамонта 
    EDC16eepromCalc.rar
  25. + в репутацию
    metz получил реакцию от СаняЛуг в Kia Soul 2014 перевод в метрику   
    Привет . Думаю что будет вот так при верной конвертации конфига с пересчетом контрольной суммы .Хотя бывает и нет  буковок .Вы сами сказали пиксели. Поэтому напросвет 
    там все хорошо видно есть или нет.

×
×
  • Создать...