Статус темы:
Закрыта.

Прошивки наших 2.5 TDI V6

Тема в разделе "Дизельные двигатели", создана пользователем UTUG, 10 мар 2012.

  1. Юра2011

    Юра2011 Живу я здесь

    13 янв 2011
    1.201
    Московская обл.
    ALLROAD 03 BAU АКПП
    А то, я чего-то очкую теперь пускать кого-нибудь к разъёму:rollingeyes:. Считаешь что это миф, там Ratkov, всё равно , если чего будет скачивать мою прогу! Главное, чтоб ЭБУ не умер:hi:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  2. serg72

    serg72 Живу я здесь

    24 мар 2011
    2.588
    Украина
    A6-2,5tdi Q5-3,0tfsi
    Это не утверждение ,а всего лишь предположение на счет умрет.Но защита какая-то есть.
     
  3. AlexV

    AlexV Bad e-mail

    1 янв 2003
    1.627
    нет
    Угу... Есть такое дело....
    Вот что приходится выковыривать и выбрасывать из настоящих блоков от ABT, а не подделoк "под ABT" :D
    Чип снят, а вместо него стоят вот такие "'этажерки"...
     

    Вложения:

    • 01.jpg
      01.jpg
      Размер файла:
      82,1 КБ
      Просмотров:
      251
    • 02.jpg
      02.jpg
      Размер файла:
      82 КБ
      Просмотров:
      228
  4. Ratkov

    Ratkov Старожил

    22 май 2008
    9.836
    A6 4F 2.7 TDI 2008
    #524 Ratkov, 8 апр 2012
    Последнее редактирование: 20 дек 2013
    .....
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  5. Ratkov

    Ratkov Старожил

    22 май 2008
    9.836
    A6 4F 2.7 TDI 2008
    #525 Ratkov, 8 апр 2012
    Последнее редактирование: 20 дек 2013
    .....
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  6. AlexV

    AlexV Bad e-mail

    1 янв 2003
    1.627
    нет
    Отсыпал из коробки и сфоткал часть своей коллекции.
    Такого плана этажерки под корпус PSOP-44?
    Переходник тебя не спасет. Некоторые из таких крипт-панелек позволяют себя вычитать, некоторые даже этого не дадут.
    Но абсолютно все типы НЕ ПОЗВОЛЯТ перепрограммировать чип в программаторе через "штырьки" или блок через ОБД- только отпаивать чип. Если шьется "прямой" дамп, то этажерка выкидывается, а чип ставится на свое законное место.
    А если использовать этажерку дальше ее нужно знать алгоритм криптования для нее и заливаемый программатором дамп должен быть предварительно закриптован в соответствии с этим правилом.
     

    Вложения:

    • crypt.jpg
      crypt.jpg
      Размер файла:
      130,1 КБ
      Просмотров:
      132
  7. Archigoodwin

    Archigoodwin Завсегдатай

    30 май 2011
    881
    A6/C6 3.0 ASB Q Av
    #527 Archigoodwin, 8 апр 2012
    Последнее редактирование: 9 апр 2012
    Это очень интересная инфа!
    Однако лично я не очень вкуриваю, если можно, поясни:
    Собсно я - кодер систем управления. не претендую, но общая архитектура +- одинаковая. По простому - система обработки данных и сами данные, которые надо обрабатывать.
    Как я понимал, в нашем случае - система обработки зашита в центральном процессоре или в недоступных нам епромах. Сам алгоритм. Программа.
    То, что мы собираемся читать - данные - во флешке.
    Если я правильно все понимаю, то никакой крипто там быть не может. Либо изменена сама программа, которая умеет раскриптовать данные.
    Вариант 2 - во флешке и программа и данные. Тогда засада.
    Что скажешь?
     
  8. AlexV

    AlexV Bad e-mail

    1 янв 2003
    1.627
    нет
    #528 AlexV, 9 апр 2012
    Последнее редактирование: 1 мар 2013
    Действительно в общем случае мы имеем две основные части - исполняемый код и данные.
    Исполняемый код - часть находится в процессоре и часть во флешке.
    Так что если нам надо что-то изменить по отношению к стандарту - нет
    проблем - запишем изменения в exe-коде, который физически расположен во флешке. Таким образом мы легко можем закрыть какие-то возможности доступа до тела (например чтение содержимого флеша по ОБД), ввести дополнительные поверки (напрмер на VIN машины или какие-то спец-метки в данных) и т.п.
    Теперь осталось закрыть содержимое собственно флешки от взлома, реверсинжениринга и рассматривания "а че там внутри"
    Собственно далее каким-либо способом криптуем содержимое флеша (например, перетусовываем и инвертируем адреса и биты итп), а раскриптовку возлагаем на аппаратную часть дополнительной этажерки.
    Для этого на этажерке используют дополнительный процессор и программируемые логические матрицы.
    В итоге имеем
    1. Через ОБД "прямое" вычитывание не дает доступа.
    2. Попытка вычитать декриптованый дамп через "штырьки" в программаторе не работает
    3. Чтение криптодампа путем отпайки чипа от этажерки - толку почти нет - ручная раскриптовка займет кучу времени - проще сделать прошивку самому с нуля.
    4. Но даже раскриптовав дамп прямое использование его на точно таком же блоке в другой машине может не прокатить, так не решен обход других методов защиты от пиратского использования - привязка к VIN, спец-метки, спец-калибровки, измененные методы выборки из калибровок, крипто-калибровки... Список можно продолжать в зависимости от фантазий правообладателя прошивки.

    Для наглядности я сделал примитивнейший (но абсолютно рабочий !)пример крипто-дампа оригинальной прошивки машины UTUG :)
    И то и другое оригинал...
    Кому охота загрузите в винолс и попробуйте найти хотябы какое-то соответствие в картах калибровок.
    Это к вопросу который затронул выше UTUG - "а кто мешает тупо перетащить калибровки"... :)
     
  9. Archigoodwin

    Archigoodwin Завсегдатай

    30 май 2011
    881
    A6/C6 3.0 ASB Q Av
    #529 Archigoodwin, 9 апр 2012
    Последнее редактирование: 9 апр 2012
    C этим согласен. Если есть какой-то дешифровщик между мозгом и данными, то это, конечно, реально.
    Но тогда мы увидим какую-то микруху, не предусмотренную в штатных мозгах.
    Дополню - мозг как и прежде обращается к тем же ячейкам, но уже не к непосредственно флешке, а к дешифровщику, который по зашитому в нем алгоритму направляет потоки к нужным ячейкам флешки.
    Попытка снять дамп с флешки вполне может быть удачной, но для его расшифровки нужен ключ, который в дешифровшике.
    Взлом ключа экономически необоснован, хотя и возможен.
     
  10. AlexV

    AlexV Bad e-mail

    1 янв 2003
    1.627
    нет
    Так а зачем я картинки выкладывал? Такого нештатного добра на "этажерках" полно...

    Это даже не экономически, а принципиально нецелесообразно...
    Ну вскрыл, ну стырил... а случись что подправить надо или не заработало и привет.
    Как есть обезъянка нажимающая на кнопку "запись"...
    Если уж и тратить время, то полезнее его использовать на изучение собственно прошивок и практических основ тюнинга...
     
  11. pavelt

    pavelt Завсегдатай

    9 окт 2011
    730
    Allroad 2.5TDI AKE
    На этих этажерках все более чем очевидно - на них стоит отдельный небольшой проц (микроконтроллер) AT90S2313, в котором свой алгоритм (у него совя собственная память с программой, которую не считать), через логику он скорее всего меняет адреса считывыния из флеш. Поэтому в чипах данные переставлены местами. Думаю, заниматься расшифровкой смысла нет.

    Что именно вы там увидите? Просто еще один вариант изменения карт :)
     
  12. dus72

    dus72 Старожил

    4 янв 2009
    12.807
    Тюменская обл.
    957 4.5t Magnum 23"
    другой мозг + бут мод если флешки одинаковые
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  13. Ratkov

    Ratkov Старожил

    22 май 2008
    9.836
    A6 4F 2.7 TDI 2008
    #533 Ratkov, 9 апр 2012
    Последнее редактирование: 20 дек 2013
    .....
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  14. UTUG

    UTUG Властелин 8-ми колец

    7 ноя 2005
    22.138
    Allroad AKE МКПП
    AlexV спасибо, внес ясность, по крайней мере мне как программисту(кодеру) все теперь понятно. Сам не раз в своем софте использовал подобные "штучки" привязки к железу.

    Вывод простой, без взлома алгоритма аппаратного шифрования, с такими чипами ничего не поделаешь.
    Но кстати, можно попробовать поигратся, может там банальный XOR или Shift, как думаешь ? При желании такие алгоритмы взламываются :))
    И конечно хуже, если там используется более сложный алгоритм типа RSA и т.п...


    Поясни пожайлуста про те две прошивки на мою машину,
    1 - оригинал понятно
    2 - тот же оригинал, закриптованая, кем (тобой, для примера) ? Для чего комуто криптовать оригинал ???
     
    Aleks AKE нравится это.
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  15. cloxk

    cloxk Живу я здесь

    19 апр 2011
    1.130
    Он закриптовал твой оригинал для наглядности, что не всё так просто. Нельзя тупо скопировать калибровки даже.
     
  16. UTUG

    UTUG Властелин 8-ми колец

    7 ноя 2005
    22.138
    Allroad AKE МКПП
    Да точно, извиняюсь... щас тогда гляну чем он там шифровал :cool:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  17. UTUG

    UTUG Властелин 8-ми колец

    7 ноя 2005
    22.138
    Allroad AKE МКПП
    На коленке за пол часа не удалось вскрыть, несколько простейших алгоритимов перебрал, ну да ладно, черт с ними, принцип защиты впрочем понятен.
    По любому я не собирался ставить себе фирменный чип, сам буду под себя настраивать/редактировать оригинал :)
    Просто любопытно было бы взглянуть на "фирменные" карты, дабы не изобретать велосипед.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  18. UTUG

    UTUG Властелин 8-ми колец

    7 ноя 2005
    22.138
    Allroad AKE МКПП
    #538 UTUG, 9 апр 2012
    Последнее редактирование: 9 апр 2012
    Люди, помогите мне выбрать программатор для моих флешек
    вот список на ибее, ткните носом, что лучше ?
    http://www.ebay.com/sch/i.html?_nkw...0&_odkw=willem+programmer&_osacat=0&_from=R40

    мне тут ктото советовал вот этот Willem PCB5-F, но его на ибее нет, есть другие,
    вот например такой Willem PCB5.0E, он подойдет ?

    Цены минимальные 20-30 баксов, чеб ни взять :))
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  19. MyzHikk

    MyzHikk Живу я здесь

    19 сен 2009
    1.127
    А6 С6 3.0 TDI
    #539 MyzHikk, 9 апр 2012
    Последнее редактирование: 9 апр 2012
    Очень важная инфа для обладателей 2,5 ТДИ+мультитроник:
    Коробка НОРМАЛЬНО!!! переваривает прошивку в 203 л.сы!!!
    Есть опытное подтверждение:машина с такой прошивкой(BDG+чип) с пробегом 240тыс ездиет по нашим просторам.
    Авто соклубника в Украине.Скоро будут логи!


    З.ы:правда это не значит что всем надо бежать и чиповатся,все по прежнему на свой страх и риск...
     
  20. AlexV

    AlexV Bad e-mail

    1 янв 2003
    1.627
    нет
    #540 AlexV, 9 апр 2012
    Последнее редактирование: 9 апр 2012
    Теперь я уже не понимаю... вроде все возможности уже выше описал.
    Неважно, что там в дампе. Если этажерка это тупой переходник 1-в-1 и не несет на себе никаких других элементов кроме флешки, то ничего не нужно переделывать и можно шить как угодно - хоть через OBD, хоть в программаторе не снимая чип с этажерки. Но понятно придется городить уже переходник "программатор -> штырьки"

    См выше. А если этажерка с криптом, то писать не получится в любом раскладе - на таких переходниках обычно не хватает сигналов для переключения флешки в режим записи.

    Про переходник и возможности его использования выше сказано.
    А постель то в этом случае зачем? Самый правильный выход отчистить весь этот "колхоз" от платы, вернуть (запаять) чип на родное место и потом писать хоть до посинения стандартно через ОБД.

    Прокатит только на примитивно сделаных "этажерках".
    На грамотно сделанных бут отдыхает... :)
    Вернее без спец-бут-трояна вычитки, загруженного в процессор отдыхает, так как в этажерке есть защита от монотонного перебора адресов.
     
    dus72 нравится это.