Форум владельцев и любителей БМВ

Форум владельцев и любителей БМВ (https://bmwpost.ru/forum/)
-   BMW EWS, CAS (https://bmwpost.ru/forum/bmw-ews-cas-156/)
-   -   Есть желание Расширить свой кругозор в области IMMO (подскажите новичку) (https://bmwpost.ru/forum/bmw-ews-cas-156/est-zhelanie-rasshirit-svoi-krugozor-v-oblasti-immo-podskazhite-novichku-29885/)

SerjeO 08.04.2014 19:51

Есть желание Расширить свой кругозор в области IMMO (подскажите новичку)
 
Доброго времени суток
Работаю диагностом и этого хватает, но решил поближе узнать IMMO
Достался по случаю CAS3 (с битой тачки) Я так понял что просто так его не запустить (+- и КАН). Нужен Ключ (точнее прошитый чип )
Я так понимаю что для этого нужно
прогер типа R270 для вытаскивания дампа из CAS
калькулятор что бы из дампа вытащил код ИММО
прогер типа HiTag2 что бы залить код IMMO в чип

подскажите что еще надо (ну по мимо Головы и Рук :smile:)

зарание спасибо

SerjeO 14.04.2014 21:22

Вложений: 1
и так лед тронулся (вроде бы)
подключился я к CAS3 через R270.
считал Eprom and Flash
попробовал скормить его Gambit II но он ругнулся на не вреный формат файла.
При попытке крутануть (просто интересно стало) показал вин код WBAUD3106AP503075
По нему тачка 2010 года 1ка. хотя странно, должно быть Х5.
Вопрос как проверить файлы извлеченные из Процессора (может криво считались) и как узнать код (как и чем записать код) имобилайзера ?

Rus+ 14.04.2014 22:16

P503754 по дампу еепрома, такая же единичка, с разницей выпуска в один месяц.
ну поставили до тебя в X5, что удивляет? А файл нужно Hitag2 скормить

visht 15.04.2014 14:19

Цитата:

Сообщение от Rus5404 (Сообщение 323132)
А файл нужно Hitag2 скормить

Скормить то можно, и может даже нужно, результат будет правда не тот.
по дампу кузов E87 120i 315MHz (USA) без Keyless.
Гамбит тоже касы поддерживал, но его история остановилась на 3-м а тут уже истой апдейченый, 3+ в народе обзывается.

SerjeO 15.04.2014 22:54

Цитата:

Сообщение от visht (Сообщение 323199)
Гамбит тоже касы поддерживал, но его история остановилась на 3-м а тут уже истой апдейченый, 3+ в народе обзывается.

Я слышал что там криптованый дамп после обоновления получается, но и вроде это это проблема.. я же уже считал дамп или не то ?

Пока я так понимаю ПОКА у меня вот такой путь.
"прогером слил дамп ,прописал чип в дамп,и изменёный дамп обратно в кас!"

Прописывать тем-же прогрером что и считывал ?

Я думал можно сделать проще. Почитал дамп извлек код иммо, залил в чип и ура (блок оживет).
Или подобное канало (канает) на старых тачках а новые немцы уже другой уровень ?!

Sergekart 15.04.2014 23:25

Пока не раскриптуешь - положительного результата не будет.

visht 16.04.2014 14:32

Если вопрос в том, чтобы завести на конкретной авто, это одно, а если просто попробовать посмотреть как прогер ключ залачивает, то тут вообщем то и гамбитом обойдетесь. Правда смарт он не поймет, не умел он еще в крипто работать, но 7936 будет лочить исправно, только подставляй :smile:

SerjeO 16.04.2014 18:44

Цитата:

Сообщение от Sergekart (Сообщение 323254)
Пока не раскриптуешь - положительного результата не будет.

а чем это делать секрет ? (из описания )
Hitag2 мочит CAS3+ и проблем с крипто быть не должно.
из документации к HITAG-2:
Select “BMW CAS / CAS2 / CAS3 DG256 / CAS3 DG512 / CAS3+ DP512”.
и еще из доков (правда к описание к CAS2)
"If you use Transponder you must switch Operation mode in PASSWORD. If you use key you must switch
Operation mode in Crypto.
"
Если описание универсальное, то в моей задаче "Crypto" не помеха, мне режим "PASSWORD" нужен

Цитата:

Сообщение от visht (Сообщение 323294)
Если вопрос в том, чтобы завести на конкретной авто, это одно, а если просто попробовать посмотреть как прогер ключ залачивает, то тут вообщем то и гамбитом обойдетесь. Правда смарт он не поймет, не умел он еще в крипто работать, но 7936 будет лочить исправно, только подставляй :smile:

задача..
1) увеличить количество знаний в голове
2) запустить CAS на столе и подключится к нему через диагнозу.

Единственный момент который меня немного настораживает (прогер то не оригинал да и хитаг2 рисовый)
"Write back the modified dump to the CAS and the car will start without any interaction
"
Это означает что просто прописать чип как "дополнительный" у меня не получится и придется заливать епром в CAS+. Понятно что "не разбив яйца яичницу не приготовить" но все равно не хотелось бы терять блок (хочется продолжать эксперименты)

поэтому хотелось бы совета...

Busyman 16.04.2014 18:58

если от этого cas нету ни ключа ни моторника, то не раскриптуете его... (или попробовать понизить версию ПО в нем, но не думаю что это прокатит... сам не пробовал)
вариант для опытов, залить программатором не криптованый дамп и дальше уже изучать вопрос с самого начала.... :nod:

по теме и крипто и не крипто.... зайдите на сайт эксплорера, добавите немножко знаний....

sana_q 16.04.2014 19:13

Busyman,
эксплорер раскриптует по дампу и isn, либо по ключу
моторник зачем?


Часовой пояс GMT +3, время: 01:28.

Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.

Перевод: zCarot

Форум BMW (БМВ)