一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。
4 B. j9 t' F4 u2 M1 S' u# M9 ~二:数据的各个功能区域。如图:6 b# Q/ w5 H4 K7 {
) k; [5 W G3 d) @" s( H! f2 B
1 D v2 X0 P1 O* Y+ n
德尔福防盗盒分析
8 m h& j: L' A6 _
( ?# j, ?: ?5 [
; S) ? D* ] P3 J& j9 w8 D6 O
: |" ?& n- }9 D$ q6 j2 L① 车型代码 A5 A5 06 B3 :
) e$ ?* ?. n/ J3 i9 yA5A69D81=风骏' a- @: t1 r' \/ j
A5A506B3=长城
! F) w- b, n+ ?3 z4 Q8 {5 UA5B02AF4=陆丰 : J$ T: R3 Z1 N4 x m6 }$ [$ A
A5B587A3=奇瑞.
9 s& ]5 ?# `% }! k+ }5 E
7 C) E A G# C+ M O) N" B6 Q% ^4 \1 I
② 钥匙数量: 数据07= 3把
8 W/ e7 w! @7 j8 s, Y$ J( U6 F
- T# [0 m5 A9 t5 }# q5 J0 b k③ 钥匙ID:3把钥匙9 J; v! k9 y$ g
D5A7C8C4 第一把钥匙ID 902B6D74
7 ^7 N& G1 N5 ]( I- s( a' tFACE6DE0 第二把钥匙ID D03A69628 X$ ]* |3 G& f" T- P/ ]3 i
5BC58B69 第三把钥匙ID 1E49035C
# v5 B2 j: Y; o15686E68 第四把钥匙ID 00000000
! J- b; Q2 {5 r9 K& Y7 I% A* i943588CE 第五把钥匙ID 00000000
" Q/ k. Y8 E8 A W4 T9 h. }) h4835D569 第六把钥匙ID 00000000
6 C9 Z# l5 ^' _' s% q
# a5 I$ V4 K5 v8 ~* S④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 04! q, K2 B* y( Q; U
异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。0 B N" \& h9 e) B7 f8 W$ I8 ?
4 Q8 E) T+ w. A! U
$ V2 a& Y) M* Y+ q) o6 U5 ` F( @⑤ 防盗盒零件号:0003605130-K005 v+ v& X2 @% e: k1 o4 x$ R
5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED 5 a1 |: L4 A H+ g* [: q; |* C* v6 U
⑥ 密码错误位 5C A1 4D 15" z; u/ E1 E: ]2 ~% m1 p
密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。
. w3 |9 b4 @: S7 a1 a
5 s3 x6 U. p$ K
2 O' U) e6 H( \⑦ 密码 AA 68' R( ]0 N' g: v7 P( D
异或后的真实值:DE C36 J: ~4 m% a- ]0 {
7 S: T- m: f5 X7 }5 [8 m
⑧ 数据50-60行 故障代码区域
; {: S& f7 ]9 j& s
+ ] h2 W9 s5 y+ {' g1 R, M9 r⑨ 年款 . { a3 g0 z& D( ~
D2 DA CD 00 12 DE 83 FF
% y# j) R: |" |2 U2 ~
+ ~2 y4 N i2 A5 I10 车辆VIN:LGWFFEA58CB000585
+ T6 P* j" A5 s8 m' A0 ? ~40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F
$ W$ E8 P& C$ A3 E& W" ?% [% K4 K/ `9 n' G3 b S
100行下面是数据的重复。0 N2 z9 T' t- f% T+ g
黑底绿字的是校验位。+ m, |1 t$ r( c/ ]) E: ?
感谢,曲忠远 陈福能 师傅提供数据。" M% @! } b0 q% W6 @3 P
& h# C9 ]$ Q/ P- D |