一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。; Y [3 |* U4 [1 \2 ^
二:数据的各个功能区域。如图:
/ q7 O7 j* o+ o: h% F6 N" }/ v7 `. a. I/ c
& X6 G1 j# h4 g+ K
德尔福防盗盒分析
& s& U" J' s1 R4 C# _
; e! o G- Q5 c2 `, \. D$ A& L; w; H# E8 ^2 b
6 G9 F. h7 P& L" u; h' a Y- J
① 车型代码 A5 A5 06 B3 : # Q3 b- W2 z7 n7 X" k5 ^- J
A5A69D81=风骏
0 F- P9 ^3 m' y. r! }5 ?! v& J" ^A5A506B3=长城
% z9 c$ M8 i( l7 e$ z+ SA5B02AF4=陆丰 . Y- I, g0 u( a( y' O$ S4 A
A5B587A3=奇瑞.8 A9 y* _ G4 L0 \6 g2 w$ v
; B% M! e1 s1 X" d
& S. g& U, u9 F
② 钥匙数量: 数据07= 3把0 D% t d: m. U/ _. L% n1 @
5 a y- X( s( a# S. t- A, D$ b
③ 钥匙ID:3把钥匙/ N4 ?( s; @) K2 H' n' v
D5A7C8C4 第一把钥匙ID 902B6D74
# ~1 W. x3 k8 ^FACE6DE0 第二把钥匙ID D03A6962
" P2 |6 l/ Z% z+ t s5BC58B69 第三把钥匙ID 1E49035C# g4 V9 ?' i/ U* `
15686E68 第四把钥匙ID 00000000
- [* v- I$ S* c6 `$ L943588CE 第五把钥匙ID 00000000
0 H, k' I& M: o& X" B4835D569 第六把钥匙ID 00000000
- ?, T9 q' {1 W, M; G( G5 E) R. X
④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 04
$ {: O5 o" ^2 D7 |异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。) P* }0 `% y* O R6 ~
F4 l( m8 J" @8 t: |- \# N
0 v* ^2 Z: W! O! w⑤ 防盗盒零件号:0003605130-K00
& T' h. P% P: j& M2 G/ Y5 h/ e! J5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED
8 p) e& ?7 W2 N. O3 f2 w⑥ 密码错误位 5C A1 4D 15
& L: R0 ^& s6 R6 S( M4 T, c, _密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。
2 z, E7 l1 X7 M; X' T/ r7 u, c3 P: }; k5 x
7 C9 t& d3 V' f! y
⑦ 密码 AA 68
- d' _4 Q8 c5 C+ s6 d, c- |% w异或后的真实值:DE C3: q4 P9 }: [$ D. ]
2 j0 X+ C! ^! Q+ M. y: L9 S
⑧ 数据50-60行 故障代码区域( n, A: g6 l l% N+ U7 ?
3 w' o- p7 a8 F9 y% v6 ~5 |⑨ 年款 6 E1 _* V8 ]' x H
D2 DA CD 00 12 DE 83 FF
8 _' [; O6 Y( y. e1 V( z( u* I( e! K5 \1 ^2 p' j* o
10 车辆VIN:LGWFFEA58CB000585
4 e+ p0 R4 ]" w' O* c3 M40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F
- w: P6 e4 W J9 [! _+ ]1 Q2 r+ q7 s" E3 V% B( t+ e
100行下面是数据的重复。
* ]+ M( {3 K5 g黑底绿字的是校验位。7 r, U4 p; h) d; @& G* x9 T3 ^
感谢,曲忠远 陈福能 师傅提供数据。
& S+ |5 W7 M1 |. p. F! ]3 \8 W+ B. y( D
|