一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。: D% W+ W6 g i# B0 e( w1 p
二:数据的各个功能区域。如图:, n0 Q- `2 t( [; Y: G& m3 K
8 Q, N- l: C; t, U9 `6 @# I
, r4 \! }% X+ U$ H# B t- V
德尔福防盗盒分析
6 o; C: k6 ^/ Q, \0 ]6 W% v( Z9 r" ^+ k* X" f
' f; o( N: x6 a2 g l9 w
& ^7 w+ T9 @) ?9 ^, w① 车型代码 A5 A5 06 B3 : $ [( J9 {! C, e" M% d3 R
A5A69D81=风骏
* ^2 [' v7 c) x5 b, @0 ~A5A506B3=长城! }% W, N7 W. J/ h) H
A5B02AF4=陆丰
1 w9 p) ?$ w+ Q- q6 G) @A5B587A3=奇瑞.- o8 P& ^! N _+ }2 z; I
; N6 ^& X8 u4 y, L! |
! y# I9 d$ \1 {( C5 U! ~& ?② 钥匙数量: 数据07= 3把
5 S$ ^4 f5 F# }* \, V. _& ^9 U0 N! ] h, S. L7 g4 p
③ 钥匙ID:3把钥匙
' r: F7 G% g: F. jD5A7C8C4 第一把钥匙ID 902B6D747 Y6 E' c" K" E) A- e
FACE6DE0 第二把钥匙ID D03A6962& r$ J! [- f! H0 T. n2 r6 `
5BC58B69 第三把钥匙ID 1E49035C
$ u& j7 K$ ?$ T, O" n4 W; N15686E68 第四把钥匙ID 00000000
/ j" i7 ]4 f( ~) |1 |; U943588CE 第五把钥匙ID 00000000
8 J ~; G# c+ ?5 S4835D569 第六把钥匙ID 00000000
2 Y' [) ]' ]1 T( t4 m! O+ r
7 ~+ }* A' b+ F; a. j/ M4 b④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 04- S( N! e- b" `7 ]$ q( K2 a. ?
异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。
* @. q9 v0 E0 o# A. Q' |, @7 ^, @7 L$ ^: P
. w5 H2 E, ]2 e⑤ 防盗盒零件号:0003605130-K008 L3 [0 o7 v7 w( W4 V' Z" z' p
5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED
# e. h2 h; r* M' p" g⑥ 密码错误位 5C A1 4D 15
. ?5 V1 j* u4 m" @4 G" U: h- o1 t密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。
! c |/ x V9 R6 O/ D, s( n; f; f
% P; ? l% o" Y$ ^/ ^
⑦ 密码 AA 68; G5 A" b: Y8 G, V
异或后的真实值:DE C3
/ `0 E! G0 Y) P' q* D& i4 _! ^4 P1 H+ g8 c7 \$ z+ e
⑧ 数据50-60行 故障代码区域
' V& w; Q; E* Y3 M' `1 X- m: i- P, T$ n- {) u6 M
⑨ 年款 ; @3 Y! @5 V. m6 q
D2 DA CD 00 12 DE 83 FF
0 o/ d: h; v8 i- E* n7 c$ v- i" `4 D5 J- ~: H
10 车辆VIN:LGWFFEA58CB000585
: Z3 P( d# o; @* k& a' [40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F
5 [; Q2 `8 M [
* ~3 B( q A8 [2 X( y+ [1 g100行下面是数据的重复。# W2 ^5 J& E* M
黑底绿字的是校验位。# H1 E2 M1 Q; R# Q7 h
感谢,曲忠远 陈福能 师傅提供数据。
5 Y5 J% J/ h4 R2 `( C
5 s9 R+ j* d1 P: E& H' ?, ` |