X

Здравствуйте, гость ( Вход | Регистрация )

Скрыть объявления

Объявления

Нива Шевролет, АПС-6 черный ключ  
 Hrek
сообщение 28.4.2009, 13:15
Сообщение #17054


Группа: Участник

Сообщений: 41
Спасибо сказали: 0 раз

Нужен дамп необученного черного ключа или пароль доступа к транспондеру красному и черному PCF7936. (возможен обмен)
  Пользователя нет на форуме
 
1 из 2>»
 
Ответить
Ответов (1 - 15)
 moon
сообщение 28.4.2009, 13:29
Сообщение #17055


Группа: Member

Сообщений: 288
Спасибо сказали: 0 раз

А зачем тебе код транспондера ? Врят ли кто тебе код скажет. Его проще поменять на новый и заново привязать к авто! Неже ли прочитать!


--------------------
Наши поезда , самые поездастые поезда в мире!
  Пользователя нет на форуме
 
 Hrek
сообщение 28.4.2009, 19:00
Сообщение #17070


Группа: Участник

Сообщений: 41
Спасибо сказали: 0 раз

Цитата(moon @ 28.4.2009, 14:29) *
А зачем тебе код транспондера ? Врят ли кто тебе код скажет. Его проще поменять на новый и заново привязать к авто! Неже ли прочитать!


Чтобы сунуть новый 7936 его надо подготовить (прописать его память специальной ВАЗ прошивкой).
После этого изменится: он станет в крипто режим, пароль Hi и пароль Lo.
Только после этого АПС6 поймёт что ему суют новый транспондер (если пароль на бит не совпадет транспондер даже не ответит всё таки Hitag-2)

Красный ключ основан на PCF7936 он многоразовый подойдёт БУ -проблем с ним никаких! (около 15 шт в наличии)

Черный ключ Калина и Приора он одноразовый привяжется к красному ключу, радио брелки продаются! С покупкой проблем нет а с вторичным использованием проблемы! Можно заменить микросхему PCF7941 на новую но проблема с файлом прошивки!

Черный ключ Нива Шевролет основан на PCF7936 он одноразовый привяжется к красному ключу, с ним как раз головняк где брать! Новый черный не смог негде купить. Чтобы нарезать из нового чипа нужен файл с прошивкой. (Или можно только пароль доступа к новому ключу есть один можно прочитать!)
  Пользователя нет на форуме
 
 Valiks
сообщение 28.4.2009, 19:34
Сообщение #17073


Trusty

Группа: Админ

Сообщений: 1159
Спасибо сказали: 7 раз

держи, с блока бош, но приора, чистый епром..
Прикрепленные файлы
Прикрепленный файл  IMMO_чистый_b173dr01.rar ( 261.65 kB )
      Кол-во скачиваний: 105


--------------------
Лучше усомниться и проверить, чем слепо всему верить!
  Пользователя нет на форуме
 
 Hrek
сообщение 28.4.2009, 21:31
Сообщение #17083


Группа: Участник

Сообщений: 41
Спасибо сказали: 0 раз

Цитата(Valiks @ 28.4.2009, 20:34) *
держи, с блока бош, но приора, чистый епром..


Спасибо за помощь! Но ни Флешь ни Епром от блока управления двигателя не помогут. Проблем завести тазики нет и небудет хоть с иммо или без него.

Хочу научится и попробовать:
1 Изготовить из чистого PCF7936, новый красный и черный подготовленный транспондер для обучения с АПС6.
2 И в обратном направлении красный Б/У ключ сделать чистым или черным.

Если не найду решения придётся:
Обучить АПС-6 и ключи.
Считать ЕПРОМ АПС-6.
Подбирать пароль к ключу специальной штучкой по данным ЕПРОМа .(так на несколько дней комп нагружать)
Есть предположение что данным способом может быть найду только измененный пароль к черному ключу.
Предполагаю что пароли доступа к красным ключам и чёрным новым лежат в программе процессора в АПС-6.
Вариантов очень много но надеюсь разгадаю эту головоломку.
  Пользователя нет на форуме
 
 BMWFan
сообщение 29.4.2009, 15:45
Сообщение #17151


Группа: Заблокированные

Сообщений: 19
Спасибо сказали: 0 раз

Автор, написал в личку


--------------------
флудер
  Пользователя нет на форуме
 
 Maloi
сообщение 3.5.2009, 22:45
Сообщение #17433


Группа: Пользователи

Сообщений: 23
Спасибо сказали: 0 раз

Цитата(Hrek @ 28.4.2009, 21:31) *
Если не найду решения придётся:
Обучить АПС-6 и ключи.
Считать ЕПРОМ АПС-6.
Подбирать пароль к ключу специальной штучкой по данным ЕПРОМа .(так на несколько дней комп нагружать)
Есть предположение что данным способом может быть найду только измененный пароль к черному ключу.
Предполагаю что пароли доступа к красным ключам и чёрным новым лежат в программе процессора в АПС-6.
Вариантов очень много но надеюсь разгадаю эту головоломку.

вся проблема в том что там атмелина. и она закрыта...
крипто именно в ней.


--------------------
  Пользователя нет на форуме
 
 Mihali4
сообщение 4.5.2009, 22:56
Сообщение #17483


Группа: Real User

Сообщений: 162
Спасибо сказали: 34 раза

Цитата(Maloi @ 3.5.2009, 23:45) *
вся проблема в том что там атмелина. и она закрыта...
крипто именно в ней.

Нет там атмелины, PIC16F73 там.
  Пользователя нет на форуме
 
 Hrek
сообщение 6.5.2009, 1:38
Сообщение #17538


Группа: Участник

Сообщений: 41
Спасибо сказали: 0 раз

Цитата(Mihali4 @ 4.5.2009, 23:56) *
Нет там атмелины, PIC16F73 там.


Всё верно! Будем ждать и искать. Можно подобрать есть аппаратура и ПО но нет на это миллионов лет на подборку пароля! Знать хотя бы знать большую часть пароля можно подобрать.
Полировка проца и чтения Flah (наверное очень очень дорого).
Из реального: сканирования пароля при работе прямо с пика (по инф. в крито) и тоже самое в поле 125kHz сканер есть. Или утечка инфо от производителя АПСа.
  Пользователя нет на форуме
 
 Maloi
сообщение 6.5.2009, 23:00
Сообщение #17616


Группа: Пользователи

Сообщений: 23
Спасибо сказали: 0 раз

Цитата(Mihali4 @ 4.5.2009, 22:56) *
Нет там атмелины, PIC16F73 там.

да сорри, давно нешеведра не ковырял. :icon_20050121:


--------------------
  Пользователя нет на форуме
 
 Konst
сообщение 16.5.2009, 7:10
Сообщение #18062


Группа: Real User

Сообщений: 9
Спасибо сказали: 0 раз

Цитата(Hrek @ 28.4.2009, 16:15) *
Нужен дамп необученного черного ключа или пароль доступа к транспондеру красному и черному PCF7936. (возможен обмен)


Первый раз вошёл в Ваш форум и сразу наткнулся на тему, которая и меня волнует до сих пор, так как не решена. У нас тоже купить отдельно чёрный чип невозможно. Можно только купить приоровские ключи с кнопками, но у него цена 1000р, да и на шевике они (кнопки) не нужны. Девственных 7936 у меня полно, но их невозможно привязать, т.к. изначально для АПС6 используется другой пароль доступа к чипу и он к сожалению неизвестен. С помошью логического анализатора пробовал снять протокол обмена между PCF7991 и управляющим пиком АПС6 в надежде узнать пароль доступа к чёрному или к красному чипу (возможно пароли одинаковые) - но не хватает знаний в области расшифровки подобных протоколов обмена. Возможно нам объединить усилия в решения этого вопроса ?
  Пользователя нет на форуме
 
 Hrek
сообщение 16.5.2009, 16:54
Сообщение #18084


Группа: Участник

Сообщений: 41
Спасибо сказали: 0 раз

Цитата(Konst @ 16.5.2009, 8:10) *
Первый раз вошёл в Ваш форум и сразу наткнулся на тему, которая и меня волнует до сих пор, так как не решена. У нас тоже купить отдельно чёрный чип невозможно. Можно только купить приоровские ключи с кнопками, но у него цена 1000р, да и на шевике они (кнопки) не нужны. Девственных 7936 у меня полно, но их невозможно привязать, т.к. изначально для АПС6 используется другой пароль доступа к чипу и он к сожалению неизвестен. С помошью логического анализатора пробовал снять протокол обмена между PCF7991 и управляющим пиком АПС6 в надежде узнать пароль доступа к чёрному или к красному чипу (возможно пароли одинаковые) - но не хватает знаний в области расшифровки подобных протоколов обмена. Возможно нам объединить усилия в решения этого вопроса ?


1000р Это очень круто у нас 450-500р. Я за союз надо победить эту беду! Насчёт сканирования протокола я думаю не получится ВСЁ ПРОИСХОДИТ В КРИПТО РЕЖИМЕ читал где то про HITAG-2.
  Пользователя нет на форуме
 
 Konst
сообщение 19.5.2009, 13:57
Сообщение #18237


Группа: Real User

Сообщений: 9
Спасибо сказали: 0 раз

Цитата(Hrek @ 16.5.2009, 19:54) *
1000р Это очень круто у нас 450-500р. Я за союз надо победить эту беду! Насчёт сканирования протокола я думаю не получится ВСЁ ПРОИСХОДИТ В КРИПТО РЕЖИМЕ читал где то про HITAG-2.

Я имел ввиду шину обмена между управляющим пиком и оконечником внути АПС6. Если исходить из того, что красный ключ многоразовый, то можно предположить, что обмен между ним идёт в режиме пассворд а не крипто. В режим крипто, чёрный ключ переводится после привязки, а до привязки он тоже находится в режиме пассворд.
  Пользователя нет на форуме
 
 Hrek
сообщение 20.5.2009, 23:43
Сообщение #18391


Группа: Участник

Сообщений: 41
Спасибо сказали: 0 раз

Цитата(Konst @ 19.5.2009, 14:57) *
Я имел ввиду шину обмена между управляющим пиком и оконечником внути АПС6. Если исходить из того, что красный ключ многоразовый, то можно предположить, что обмен между ним идёт в режиме пассворд а не крипто. В режим крипто, чёрный ключ переводится после привязки, а до привязки он тоже находится в режиме пассворд.


Может быть режим Crypto и Password особо без разницы! Пароль в красном точно всегда постоянно один неизменный и сидит он в процессоре иммо.
А пароль в черном тоже всегда один неизменный ИЛИ он становиться после адаптации индивидуальный прописывается в иммо и обязательно в красный ключ. Возможно после привязки черный станет навсегда привязан к конкретному красному (без возвратно разовый).
У нас есть варианты:
1 Выиграть в лотерею (угадать не реально)
2 Считать процессор (наверно очень дорого и только в Китае или закрытом НИИ)
3 Сканировать протокол непосредственно с проц. (МОЖНО ПРОБЫВАТЬ)
4 Пообщаться с разработчиком или производителем ДЕНЬГИ + ВОДКА (нужно искать людей)
5 Остановиться, найти и купить готовые подготовленные чипы несколько десятков (закроется много интересных вариантов)
Мне нравиться 3 и 4 если полный облом то можно тогда 5.
Надо рисовать схему и собирать датошиты.
АПС6_full и блок Приоры АПС6.1 есть и не один.
  Пользователя нет на форуме
 
 Hrek
сообщение 27.5.2009, 21:44
Сообщение #18693


Группа: Участник

Сообщений: 41
Спасибо сказали: 0 раз

Для решения задачи нужна помощь с даташитами!
PCF7941 нужен полный даташит (в нём есть ниточка за которую можно размотать клубок)
PCF7991 нужен даташит (нужна нумерация ног)
Нужно подробное описание протокола HITAG 2.
  Пользователя нет на форуме
 
 fedor
сообщение 5.6.2009, 22:49
Сообщение #19082


Группа: Пользователи

Сообщений: 7
Спасибо сказали: 0 раз

в апс6 стоит 24с04 и если ее почистить то иммо забывает о ключах
так что возможно ключи в ней вообще надо посмотреть
Прикрепленные файлы
Прикрепленный файл  PCF7936.pdf ( 34.42 kB )
      Кол-во скачиваний: 134
  Пользователя нет на форуме
 
1 из 2>»
Ответить
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
Режим отображения: ·


> Some topics
 
Нет новых сообщений
Сброс адблю
16.7.2025, 21:58
Посл. ответ от Sergeii
Нет новых сообщений
Kia sportage 2016год D70f356
16.7.2025, 2:10
Посл. ответ от slalex
Нет новых сообщений
Чтение моторолы 2L52H
11.7.2025, 1:29
Посл. ответ от LEGS
Нет новых сообщений
Astra H 2006 z16xep Easytroniс ошибка 1733-00
9.7.2025, 9:53
Посл. ответ от eeciv
Нет новых сообщений
online & PDF
8.7.2025, 9:12
Посл. ответ от Сергей
  Сейчас: 18.7.2025, 18:08