一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。
. Z3 ~8 Q9 w6 `7 k A. Q二:数据的各个功能区域。如图:
0 X* N3 }2 b% h& O3 _( ]; l: I5 c5 V" x* h7 f0 N
$ d/ S6 f% _4 P
德尔福防盗盒分析
3 D9 K' O+ Y2 {+ A @6 ^: N: s, d4 B7 u+ z9 I7 g$ ^
" ~+ \( e k0 O1 A2 d+ k, u& k! S
2 ^9 `6 {' b5 l! T① 车型代码 A5 A5 06 B3 : : s) D3 @, u0 j( T
A5A69D81=风骏# h; X7 e9 H" _& c2 T/ A
A5A506B3=长城9 s( N9 q0 b& _: K. k$ ^
A5B02AF4=陆丰
! `9 j6 I0 `: s, |A5B587A3=奇瑞.6 @8 u, S6 |5 H1 Y- i: Z2 X
9 F7 c, R1 s- O8 f% }
! q; m2 N+ v+ H1 H# c+ j, w0 k
② 钥匙数量: 数据07= 3把/ z( m7 O% k) c1 ~
# U, B" e; Y c8 V# @' u③ 钥匙ID:3把钥匙
5 w9 W/ S2 ?7 V8 Z) i% rD5A7C8C4 第一把钥匙ID 902B6D74; c4 H' O! I3 R/ d) K$ h
FACE6DE0 第二把钥匙ID D03A69627 F9 e% i* }6 U: r
5BC58B69 第三把钥匙ID 1E49035C: j+ c/ C# x; L t
15686E68 第四把钥匙ID 00000000$ X7 `5 ?- b, {3 P' m
943588CE 第五把钥匙ID 00000000
4 q# \; P! S( T4835D569 第六把钥匙ID 00000000) i7 T2 g: ~# t8 g8 K
/ M7 t$ L/ l" O$ w$ l/ m( P& B. F
④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 04' f: k' F' W% N7 s
异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。
& F7 Z0 V1 }3 e9 J3 p% g ?1 p* W: q
$ w, F* [% e2 T+ O+ F7 E5 ?
: U$ w$ A6 u; q⑤ 防盗盒零件号:0003605130-K00
& w9 V) V* L% Z( M. r* r5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED . r! Z% D A7 E! F7 o
⑥ 密码错误位 5C A1 4D 15
3 W5 A: |0 ?6 @1 q2 f密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。; l9 r% m K2 Z( P
5 J2 {$ |/ p7 L0 q1 o: X
. [8 q9 o; p$ y3 G1 u: X! D⑦ 密码 AA 68
4 G2 B: ^8 }% b" |' n& z7 @异或后的真实值:DE C3
; O& a+ Q5 i) g/ c: G \/ M; L
' A: |# ?8 U8 V% Y6 W⑧ 数据50-60行 故障代码区域
1 D) R) m/ B5 u" g, _9 f( u) o1 H6 j" a6 e4 x7 r7 i8 z
⑨ 年款 - P6 f7 S) w2 `! y" N, R
D2 DA CD 00 12 DE 83 FF
% Q9 A2 F k5 o7 Z: B
' o1 l2 z/ n2 B9 F( P10 车辆VIN:LGWFFEA58CB000585
+ n( Y. U/ |. w# t) U6 K40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F
2 k! s5 ]2 s, o* W
1 L# F8 X, U' ]$ ]4 i100行下面是数据的重复。
* u3 | A- G: \$ w6 Q2 m黑底绿字的是校验位。
8 U9 n; ^; Q4 O0 T- n* N; U感谢,曲忠远 陈福能 师傅提供数据。: n* g" s# U( Y& k, c
. g, I9 x! S8 d% p |