一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。
" n+ o- [0 Q; E5 K/ L, X二:数据的各个功能区域。如图:
) T t; T7 e# \- @
' v7 H( m$ {$ w' s0 h
) ~2 t+ P* @& B, A4 U
德尔福防盗盒分析
8 X: B1 W: m; j
# o3 A5 N6 r4 i' Q& J1 b" l" P* H) Z! t/ j
& K- `9 _/ Z% x# C1 k9 O8 v① 车型代码 A5 A5 06 B3 : 9 J F2 H* e+ r2 k1 z
A5A69D81=风骏
( s+ w$ V2 p5 G: k* L' J3 aA5A506B3=长城: ~! d. P; J( y% l* v: |# }; m* T1 E+ j
A5B02AF4=陆丰
1 b' E+ G7 q* N) uA5B587A3=奇瑞.
* m( G: L9 |' J. Z: E
$ P4 u, t6 t2 ^' Q2 p# @# F+ _1 B/ ~% ?# M% J! \
② 钥匙数量: 数据07= 3把
' B% k& k- q/ @- g
9 u8 V9 h, w" M5 q6 ]7 ^0 z* K③ 钥匙ID:3把钥匙0 R* D( R0 t5 L0 e3 [$ z4 n
D5A7C8C4 第一把钥匙ID 902B6D74! H; M& c6 I8 B, ?1 Y7 @0 i
FACE6DE0 第二把钥匙ID D03A6962
- p) G2 B# a/ e: K/ Y5BC58B69 第三把钥匙ID 1E49035C6 j/ J4 I/ d/ M+ b3 L
15686E68 第四把钥匙ID 00000000' M& M& i6 i1 N Y1 @! ~
943588CE 第五把钥匙ID 00000000
) l+ [6 F& F9 u* }: E. U$ ~0 ?. i4835D569 第六把钥匙ID 00000000
. p3 F5 Q% R# a/ ^ K
( K+ `; l! ^' h④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 04; I& S/ j" L/ y$ a! ~
异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。
3 ~% |. e; c9 z, B5 g" h+ V; V
6 k+ q' Q" `# T8 ]/ J
L3 K: R" P! t" \⑤ 防盗盒零件号:0003605130-K000 ^' l6 v% ^: ^* I, k! T0 Q
5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED / p5 s; ~" h9 H! z
⑥ 密码错误位 5C A1 4D 15
9 z6 Q1 f3 u9 `3 m) j# y v密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。' |& u: o* k1 y U- S6 f, T8 W% w
* W: P8 }- s5 G& B& q- \- n+ M
⑦ 密码 AA 68
) }$ k! I; R3 s% U8 V( q异或后的真实值:DE C3
C/ ~8 U0 A8 a/ o4 l4 g+ Q+ Q
2 Y4 v% l5 n% K" N( {6 o⑧ 数据50-60行 故障代码区域* O0 R# u' S+ [8 m9 Z$ x
c; T' v' j& V+ `
⑨ 年款
! j) t( L v3 M) nD2 DA CD 00 12 DE 83 FF
+ D. I0 U' H' p4 M+ G
6 N m6 `. k+ @- f10 车辆VIN:LGWFFEA58CB000585
/ k" X0 ?- q5 `& J1 k40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F
! i# y8 r4 t% G: L; T6 i9 A" P2 `, b2 g8 m& N
100行下面是数据的重复。
/ s* R' c8 f& H# j+ Q黑底绿字的是校验位。
& a- P# H7 B' H; z感谢,曲忠远 陈福能 师傅提供数据。
7 g* q z( v4 s% b% { }0 e5 h: D, Y% ^" t+ d+ y: o
|