金都锁行 发表于 2016-10-13 14:50:01

德尔福防盗盒分析

一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。
二:数据的各个功能区域。如图:






① 车型代码 A5 A5 06 B3 :
A5A69D81=风骏
A5A506B3=长城
A5B02AF4=陆丰
A5B587A3=奇瑞.


②钥匙数量: 数据07=   3把

③   钥匙ID:3把钥匙
D5A7C8C4第一把钥匙ID902B6D74
FACE6DE0第二把钥匙IDD03A6962
5BC58B69   第三把钥匙ID1E49035C
15686E68   第四把钥匙ID   00000000
943588CE   第五把钥匙ID   00000000
4835D569   第六把钥匙ID   00000000

④    同步数据:59 48 57 FE D2 9F A2 C2 08 F6 04
异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。


⑤    防盗盒零件号:0003605130-K00
5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED   
⑥   密码错误位5C A1 4D 15
密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。


⑦   密码   AA 68
异或后的真实值:DE C3

⑧数据50-60行故障代码区域

⑨年款
D2 DA CD 00 12 DE 83 FF

10 车辆VIN:LGWFFEA58CB000585
40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F

100行下面是数据的重复。
黑底绿字的是校验位。
感谢,曲忠远陈福能 师傅提供数据。

铭杰电器 发表于 2019-2-19 20:52:21

大师 密码的效验是怎么算出来的能不能根据效验反算出密码

东辉汽车养护 发表于 2023-5-27 14:34:02

学习学习。。。。。。。。。
页: [1]
查看完整版本: 德尔福防盗盒分析