metz
-
Постов
531 -
Зарегистрирован
-
Посещение
-
Победитель дней
11
Активность репутации
-
metz получил реакцию от ceregarak в Форд Фиеста 2013 c1bt-14b321-ad xc2361a-56f нужен полний дамп
Cергій .Лінуєшся серфити тернет. Ось з DK де ти також розмістив свій допис.Знайшов з 2 хвилини
Два архіва один під хprog -flash0 flash 1 flash3 а інший все разом
https://www.digital-kaos.co.uk/forums/showthread.php/408942-Fiesta-module-C1BT-14B321-AD-Infineon-crash?highlight=c1bt-14b321-ad
Fiesta C1BT-14B321-AD full xprog.rar 448KB OLARAK OKUNAN XC2361A C1BT-14B321-AD.rar
-
metz получил реакцию от panteley888 в Toyota C-HR 89170-F4130 SRS
Eсли блок точно без краша и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
у него имеется 512 кб Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG MDFLASHER GROMCALC и даже валяющийся во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
-
metz получил реакцию от Y-Ray2000 в Toyota C-HR 89170-F4130 SRS
Eсли блок точно без краша и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
у него имеется 512 кб Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG MDFLASHER GROMCALC и даже валяющийся во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
-
metz получил реакцию от hor в Toyota C-HR 89170-F4130 SRS
Eсли блок точно без краша и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
у него имеется 512 кб Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG MDFLASHER GROMCALC и даже валяющийся во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
-
metz получил реакцию от SviatDiag в Volvo XC90 2012 українізація панелі приладів
Кидай дамп менi в особистi повiдомлення -зроблю.
-
metz получил реакцию от Alexlimex в Toyota C-HR 89170-F4130 SRS
Eсли блок точно без краша и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
у него имеется 512 кб Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG MDFLASHER GROMCALC и даже валяющийся во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
-
metz получил реакцию от Benadas в Toyota C-HR 89170-F4130 SRS
Eсли блок точно без краша и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
у него имеется 512 кб Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG MDFLASHER GROMCALC и даже валяющийся во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
-
metz получил реакцию от equilibrus в Toyota C-HR 89170-F4130 SRS
Eсли блок точно без краша и номер 89170-F4130 никаких проблем не будет . Некоторые блоки srs toyota на Renesas H8SX c одним и тем же номером могут иметь две версии прошивки в зависимости от комплектации системы безопасности разный конфиг соответсвенно .Ваш блок есть только одной версий следовательно одного конфига, поэтому проблем не будет.
Попробую обяснить кратко методику удаления краш в такого типа блоках. Здесь во время удара как такова ошибка краш не прописывается и нет ошибок по диагнозе а беременный мужик не тухнет. Блок просто блокируется. Для разлокировки и восстановления работоспособности нужно снять блокировку тобеш почистить краш. У вас H8SX R5F61797
у него имеется 512 кб Р-flash где записана сама программа и 128 кб D-flash где записываются переменные данные ошибки и тд Во время удара туда записывается данные которые блокируют полноценную работу блока. И в данном случае для разблокировки то есть clear crash надо банально стереть область d-flash.
Как это делается на практике. Эти процы напрямую можно прочитать только по Jtag и то с выпайкой очень мало программаторов могут это делать. Поэтому большинство программаторов таких как IPROG MDFLASHER GROMCALC и даже валяющийся во фри отлом АLEXFLASHER без донгла могут читать и стирать Р-flash (основную) по can .Мы читаем
сохраняем чтобы ее потом восстановить записав обратно (можно и не читать уже есть базы с большинством таких) . Стирается p-flash чтобы получить доступ к нужной нам d-flash. А далее в более старых блоках где есть такая возможность в BOOT режиме или в новых через UART прогером стираем d-flash и записываем назад дамп P-flash. УСЕ.По uart имея дамп рфлаш вашего блока (а вам его уже скинули выше) сразу стирать все и записавать обратно Р-flash.
Что касается VVDIPROG ,им практически не пользуются и за своей специфики для такой работы. Хотя он имеет возможность стирать и записывать такой процессор по uart. Но он стирает и пишет всю память одновременно p-flash + и d-flash . Не имея базы готовыми чистыми дампами 512 + 128 = 640 кб никто его не использует. Хотя можно попробовать
в вашем случае создать дамп размером 640 кб чтобы ввди не ругался на размер с 00000 положить 512 кб того что вам выложили а дальше все FFFFF. Я так не делал( имею несколько из выше перечисленных прогеров но попытка не пытка, его в последствии можно будет вернуть к жизни чем либо из выше перечисленного. Удачи.
-
metz отреагировална пост jokeriphone в PIN Peugeot Partner
Не давно игрался точно с таким же номером блока. Fvdi китайский при чтении Пина его положил т.е оставил его в буте. Но зато сам его и поднял прошивкой считаной другим прогером.Т.е он пишет его без проблем даже в уваленном состоянии. Я делал так. Записал ему флешь FVDI китайским и чистую еепром. Потом купил подписку и закодировал его онлаин. Вот еепром и флешь которые я залил в бодик.
Может кому пригодится. Моторник тоже новым делал.Хочу кое-что добавить. Вин код при привязке я смог записать только Лексией. FVDI и LAUNCH PADVII не смог прописать вин
BSI04-95128-virgin.bin JCI_BSI_40AD.bin SID803A VIRGIN.bin
-
metz получил реакцию от wagner в PIN Peugeot Partner
Как говорили древние :"Платон мой друг, но истина дороже" или Шариков :"Не согласен я"
1. В данном случае точно не даст разные софты. А вообще очень даже даст если софты совпадают и дело даже не в цифрах и буквах на стикерах,хотя они тоже важны. А если быть точным то в 2 байтах сигнатуры в флешах. Но даже не читая флеш чтобы узнать сигнатуру сравнив два дампа еепром с родного и бу по 4 маркерам можно точно узнать подойдет блок для клона простой переливкой еепром или нет .Я давичи 2 блока с целью экономии времени кстати тоже берлинго так склонировал - один старый 2006 с 95160 а другой JC 2014 с 95128.
2.
7 часов назад, ZoZ сказал:
Процессор там закрытый, можете даже не пытаться его читать, ничего не получится.
100% ?
7 часов назад, wagner сказал:
100% ?
Не 100, а 10000%
Категоричность это хорошо .Но если не прочитался проц, тем более внутривенно, это не значит что он закрыт .Схера его в этом случае закрывать что там такого ценого -
все нужное и ценное пин ид ключей пробег синхра ,все в еепром. Если проц отдал свое ID и не прочитался то возможно и то не всегда что активирована защита. Тут причина нечитабильности в влиянии цепей внутрисхемного соединения и возможности прогера нивилировать их . Например если читать подобные процы хпрогом то очень часто надо освобождать ногу reset и т.д, тоесть есть нюансы .Если мне не верите то вот ссылки где люди читали эти процы в таких точно bsi именно VVDIPROG. Причем в одной из них точно такой как родной в этой теме но там напрочь убита сflash чинским ввди или при смотке или при чтении пина. Причем еепром по структуре точь в точь с родной В другой вполне себе нормальная флеш и сигнатура тоже на месте но софт другой
https://www.digital-kaos.co.uk/forums/showthread.php/995196-BSI04EV2-K3-00?highlight=spc560b60l7
https://www.digital-kaos.co.uk/forums/showthread.php/949463-Help-to-fix-flash-from-BSI04EV2-KE3-00-201015?highlight=fix+flash+BSI04EV2+KE3
!!Ну а теперь по делу. Обнаружил у себя в залежах думаю на процентов 90 флеш как у родного блока считанную ,правда,не прогером а по сan на столе ioterminal
что хорошо так как он в отличии от ввдии читает полностью как и прогер с boot областью. Записывать в новый желательно им же или накрайняк xtool smok и не рисковать чинским ввди. Но я бы еще попытался бы прочитать родной проц для уверенности vvdiprog
В этой флеше совпадают два важных параметра это version 0307 и PSA Boot SW : 98121894- это первые 8 больших цифр сверху на стикере.
Peugeot Partner III 2017
Manufacture JONSON CONTROL
PSA Boot SW : 98121894
verx1 : 0307
PSA SW : 96640587
Typ SPC560 2015
Flash size 1MB
Last Adres00100000
І
Flash_Bsi_Peugeot Partner III_2017.bin
-
metz получил реакцию от wagner в PIN Peugeot Partner
Возможно не выходят на связь основные блоки из за того что не телекодирован и не привязан блок бси - он в данном случае есть гетевэем или какой то еще блокирует закорачивает шину сan--все таки прикуривали -- , и еще одно стоит проверить не сдох ли абс так как -can связь в пыжыках BSI c ECU идет транзитом через абс --и если дохнет абс то можно связаться с мозгами ECU закоротив CAN L i H входа с выходом .
Cамое важное это Сflash там ваша софт и его сигнатура ну и на всякий случай dflash/ Если вычитаете оба блока у меня просьба :скинуть дампы на посмотреть какие сигнатуры у них --если у меня нет пусть будут для коллекции.
-
metz получил реакцию от wagner в PIN Peugeot Partner
Судя из общей картины .И последние скрины показывают что есть нестыковка по софту тобеш по прошивке флеш. Посему.Родной bsi не выходит на связь по кан но с живой eeprom .Убит предположительно во время прикуривания возможно повреждены цепи питания. Есть новый возможно с другим софтом или для его привязки нужны какие то предварительные процедуры одну из них предложил carworker (сам никогда не имел дело с абсолютно новым бси) .Это блок не хочет проходить стандартную процедуру привязки но на связь выходит. Я бы начал конечно с попытки ремонта родного. Эти блоки легко диагнозить на столе по 5 проводам . Если ремонт не удался но живой проц а там стоит SPC560B60L7 проверяем нет ли короткого по цепи питания проца .И читаем проц с этим точно справляется
vvdiprog и xprog по моему с версии 6.12 даже чинский ( читал сам ,была необходимость восстановления после увала во время смотки отломом фвди и имею несколько full прошивок). Далее если новый нельзя вскрывать (хотя если не опломбирован то тоже нет проблем) то с помощью x-tool smok ioterminal можно вычитать флеш и еепром на столе по
can. Или раз блок новый уже вскрыт то просто сохранив backup залить флеши проца и еепром с родного. Тоесть просто КЛОНИРОВАТЬ БЛОК. Это я думаю самое быстрое решение этой проблемы.Ну а дальше все зависит от наличия инструмента топикстартера и его желания. Прикладываю полезные скрины с распиновкой блока на столе и др.Подключение прогера vvdi не конкретное по точкам но ориентир есть и вызвонить точный pinout не составит труда.
PARTNER-2_BSI_IMMO схема.pdf
-
metz получил реакцию от Ortamol в PIN Peugeot Partner
Дамп bsi у вас корректен. Этот блок попадается с 2015 года с своей структурой и смещением .Много раз попадались на смотку спецом под них писал кальк ,оригинал XTOOL
не хотел с ним работать по обд. Пробег на месте ,прописано 2 ключа их ID 119297A3 899737AA // !!!!ПИН всетаки - NT36. Если вы приобрели такой же по харду именно JC BSI04EV2 KE3-00 .То у вас в личке правильный VIRGIN под такие блоки .Используйте пин NT36 привязывайте родные ключи и делайте телекодировку.Удачи.
-
metz получил реакцию от klaus777 в PIN Peugeot Partner
Дамп bsi у вас корректен. Этот блок попадается с 2015 года с своей структурой и смещением .Много раз попадались на смотку спецом под них писал кальк ,оригинал XTOOL
не хотел с ним работать по обд. Пробег на месте ,прописано 2 ключа их ID 119297A3 899737AA // !!!!ПИН всетаки - NT36. Если вы приобрели такой же по харду именно JC BSI04EV2 KE3-00 .То у вас в личке правильный VIRGIN под такие блоки .Используйте пин NT36 привязывайте родные ключи и делайте телекодировку.Удачи.
-
metz получил реакцию от wagner в PIN Peugeot Partner
Дамп bsi у вас корректен. Этот блок попадается с 2015 года с своей структурой и смещением .Много раз попадались на смотку спецом под них писал кальк ,оригинал XTOOL
не хотел с ним работать по обд. Пробег на месте ,прописано 2 ключа их ID 119297A3 899737AA // !!!!ПИН всетаки - NT36. Если вы приобрели такой же по харду именно JC BSI04EV2 KE3-00 .То у вас в личке правильный VIRGIN под такие блоки .Используйте пин NT36 привязывайте родные ключи и делайте телекодировку.Удачи.
-
metz получил реакцию от CHIPOK Performance в W210 EZS 1d69j проблема с дампами
XPROG вычитана билиберда- их читать надо если хпрог с выпайкой на столике с обходом защиты. То что по клинии больше похоже на правду . Но с дампами уже проводились
манипуляции. Действительно разные ssid , хеши ключей в разнобой . в первом проце слетела хеш 0 трека и задействовали 2 трек. в втором проце задействовано( used ) 0 и 1 треки ошибок по хешам нет. И там там последний ключ которым пользовались это 1 трек Такое впечатление что процы с разных замков. Я скидываю проверенные дампы с такого замка.Да пароли там не разные они снесены в обеих процах. Но надо определиться какой из двух родной .
W210 _EIS _210 545 02 08_DUMP CPU1 CPU2_1D69J.rar
-
metz получил реакцию от AzarOF в W210 EZS 1d69j проблема с дампами
XPROG вычитана билиберда- их читать надо если хпрог с выпайкой на столике с обходом защиты. То что по клинии больше похоже на правду . Но с дампами уже проводились
манипуляции. Действительно разные ssid , хеши ключей в разнобой . в первом проце слетела хеш 0 трека и задействовали 2 трек. в втором проце задействовано( used ) 0 и 1 треки ошибок по хешам нет. И там там последний ключ которым пользовались это 1 трек Такое впечатление что процы с разных замков. Я скидываю проверенные дампы с такого замка.Да пароли там не разные они снесены в обеих процах. Но надо определиться какой из двух родной .
W210 _EIS _210 545 02 08_DUMP CPU1 CPU2_1D69J.rar
-
metz получил реакцию от SpecX в Запрос на удаление сажи, лямбды, EGR, мочевины в прошивке ECU бесплатно
Земляче. Mappack врятли поможет тебе справиться с задачей EGR OFF в этом блоке . Я ,во всяком случае не встречал корректного решения, Чтобы и ошибок не было и чек отсутствовал . На 1.8 eec-v но бензин удавалось правильно удалить егр в дизельных только ошибки .Если просто ошибки удалить то файл в личке, пробуй .
-
metz получил реакцию от svized в Подсчитать Контрольную сумму в епром EDC16u34
И древняя она как экскременты мамонта
EDC16eepromCalc.rar
-
-
metz получил реакцию от Razvedka в Привязать ключик с помощью Iprog v86
Ну і понеслось ,хто в ліс хто по дрова. Ні ,щоб допомогти початківцю, так давай кидати репліками ,причому видно що майже кожен с дописувачів сам плаває в цьму питанні.
Поскільки Олег (розпочинач цього топіка) мій земляк (я родом з досить старовинного містечка Полонне ,що на хмельниччині) попробую пояснити.
Скрипт що на малюнку для того і називається KEY MAKER ( виробник ключа) щоб все зробити за дилера і за діагностичне обладнання . Тобто з дампу комфорта витянути
7 байт СS захисту компонентів і 5значний PIN (індивідуальні для авто) і перенести їх в транспондер ,тобто створити DEALER KEY , а потім зробити роботу за діагностичний прилад
перенести индивідальній ID (4 байта) транспондера в дамп іммо в данному випадку це блок комфорту, створивши новий дамп уже с вписанним в нього ID . Цей дамп записується в
мікросхему памяті 95320 замість стокового. От і все. Ця моя писанина більше підходить для транспондера типу ID48 megamos. Хоча для другого типу транспондера
типу HITAG 2 в принципі теж саме ,але с нюансами шість байт CRYPTO хайтаг це і є 6 байт СS + 1 байт вписується окрему від кріпти комірку. Звичайно використовувати для створення
нового ключа тільки чистий транспондер- тей що був в використанні не підійде якщо нема змоги зробити йому UNLOCK.
Для Олега потрібно спочатку вияснити який тип транспондера використовується в авто для цього прочитати рідний ключ другим скриптом Iprog+ просто для читання танспондерів
записати при вдалому читанні 4 байта ID . Потім вичитати дамп 95320 комфорту ну і закинути його в відповідний скріпт ,якщо він роспізнає те ID в одній із 4 комірок , значить він
виконає задачу .А далі ставим новий чіп записуєм в вільну комірку а створений новий дамп мейкером в 95320. От і все .
Ціла лекція получилась.Але ,я думаю буде корисна не тільки для Олега.
Висновок: IPROG пише нові ключі без допомоги дюже коштовних і не дуже приладів.
-
metz получил реакцию от alex_ter78 в Подсчитать Контрольную сумму в епром EDC16u34
И древняя она как экскременты мамонта
EDC16eepromCalc.rar
-
metz получил реакцию от Dmitriy79 в Подсчитать Контрольную сумму в епром EDC16u34
И древняя она как экскременты мамонта
EDC16eepromCalc.rar
-
metz получил реакцию от FaTON в Подсчитать Контрольную сумму в епром EDC16u34
И древняя она как экскременты мамонта
EDC16eepromCalc.rar
-
metz получил реакцию от СаняЛуг в Kia Soul 2014 перевод в метрику
Привет . Думаю что будет вот так при верной конвертации конфига с пересчетом контрольной суммы .Хотя бывает и нет буковок .Вы сами сказали пиксели. Поэтому напросвет
там все хорошо видно есть или нет.