一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。
' ~3 u$ W, y, F二:数据的各个功能区域。如图:
+ ?2 V) Z* E ?3 w5 L! `( k+ Z0 C3 ]9 G
. K# j0 e3 b7 y6 E8 o9 F+ p0 v
德尔福防盗盒分析
8 l2 R$ N' ]! ~( [- i' K. U8 u X! d; ^0 }
6 _' ^8 Q5 b* i6 {1 o/ l$ ~ c s& r& s2 b
① 车型代码 A5 A5 06 B3 : $ \9 W; m G, O* R( F0 P+ V0 z
A5A69D81=风骏$ z; T1 Z+ [3 Y' t- K- Q1 L, M
A5A506B3=长城$ V4 b4 ]0 n8 S$ ~7 X4 d8 i6 S
A5B02AF4=陆丰 ) n" c6 K& L) v: {& ?, ~
A5B587A3=奇瑞.: A- _2 o! J# V2 |
' V7 X/ F- V2 X% l- C1 y$ P
8 Z0 U: A" ^3 r4 `* p/ ?3 l; F% [
② 钥匙数量: 数据07= 3把1 _ |+ y' x! v( V" n# S/ D: u4 U
3 y ?2 |% l5 T5 r _- K, f
③ 钥匙ID:3把钥匙" Q3 l8 u. _3 k3 w7 k
D5A7C8C4 第一把钥匙ID 902B6D74
6 b% U$ d2 M$ C. SFACE6DE0 第二把钥匙ID D03A6962/ Z1 } C/ `+ K% F6 v7 s
5BC58B69 第三把钥匙ID 1E49035C
' t4 `% m N% j15686E68 第四把钥匙ID 000000000 X8 o/ C* o2 p& @) g* ]- G' ~
943588CE 第五把钥匙ID 00000000" c& {) K$ _: U8 i4 C
4835D569 第六把钥匙ID 00000000
/ _# Y- K ] O7 ?; s+ l' `
7 ^' @7 i, i1 k6 H3 L④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 049 Q: g4 E, W$ X& {* y, u! b: s
异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。7 D, L7 b- s* m* n
* p% S: v* Y5 v
- q# Y. A; |* @2 \3 N⑤ 防盗盒零件号:0003605130-K005 N! l( R0 S& u) ^8 T4 A
5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED
4 {+ ]( q+ _7 z4 o⑥ 密码错误位 5C A1 4D 15: G$ O& d1 H2 D
密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。. m* R8 O* Q/ E# j! a6 o% {$ M6 Q: A
3 N* {* H y4 e/ }3 ^0 `; H3 `* |4 Q3 i6 d- N
⑦ 密码 AA 68
4 D& G, L! Y# d: u" n4 B2 v异或后的真实值:DE C3 R, w6 T2 Q* ^
0 x3 {& k+ k- p⑧ 数据50-60行 故障代码区域
9 v+ x6 e$ Q& O" D& D+ P$ w+ V e) Y6 P1 K
⑨ 年款
( Q" ^. a/ Z4 W# j2 @( u+ t; n LD2 DA CD 00 12 DE 83 FF
1 N9 K1 j: q7 ^6 M% B6 L
0 w) m- h ~. ]2 o% Y. i10 车辆VIN:LGWFFEA58CB000585$ D6 X( C+ ^0 B# q4 N, i7 b
40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F
8 p8 B8 D* K Y7 C! I, v
% z! x# e0 s- n. v& D100行下面是数据的重复。
" {8 a: W9 P2 O$ [+ p7 q; C: C黑底绿字的是校验位。( R$ U7 J, O/ g8 i
感谢,曲忠远 陈福能 师傅提供数据。
% K4 P* p: K* K$ Y+ y, l- I) J! S, h' A, ~% K z' u8 @4 }
|