一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。
- W. I) S S1 X& v& a二:数据的各个功能区域。如图:
5 o8 T4 w; o: v9 A, k ?5 H+ f- k
( j: S, y w" z; H2 q6 A
德尔福防盗盒分析
; s2 h9 I X, w+ P( s% }
: }* _* ~" i0 W6 R5 P9 L, `4 Y! K- z% R% y
6 R' q! M$ B% v% S* M# E/ t
① 车型代码 A5 A5 06 B3 :
5 T: Z# r1 [- \2 _( A2 x s5 oA5A69D81=风骏* a8 r* ~" ~* c# `9 K1 Q7 C
A5A506B3=长城, k+ c6 |* i, q; |4 K
A5B02AF4=陆丰
& ]; v8 p8 ?( P! {3 @A5B587A3=奇瑞.
" ?; | w* v3 B; w
! F c5 C: L/ i2 Y$ V1 y/ H
& x6 N/ ?, q' |, K② 钥匙数量: 数据07= 3把
# x' k" Z( {* o0 ~7 E0 v2 S4 e
③ 钥匙ID:3把钥匙2 z! F% f. e, P/ j" ]/ e
D5A7C8C4 第一把钥匙ID 902B6D74
+ F- ^: K- w* ~0 J+ Y, T, KFACE6DE0 第二把钥匙ID D03A6962
$ l1 D) Y& P' L5BC58B69 第三把钥匙ID 1E49035C
/ O! S. ?6 Q8 ?1 x% P, J15686E68 第四把钥匙ID 00000000
/ } `+ w6 l2 K943588CE 第五把钥匙ID 00000000
K$ y8 c3 f w; G+ t: a" W4835D569 第六把钥匙ID 000000006 `- o0 T6 Y7 s( k" o1 Z+ B6 {
* T* }! F2 {2 g* B( ^0 y% g0 T0 j
④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 04
5 m j* `+ _/ X5 K异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。 h! j, [. X* Y( S: ]5 l
& s8 W2 a: n# u# n9 {! Q7 e5 Z
' A8 ?& U0 A4 M5 B3 P
⑤ 防盗盒零件号:0003605130-K00
6 J) N$ n5 Q9 Q1 W, f5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED
; J' Y _$ U) D⑥ 密码错误位 5C A1 4D 15
( L6 t t4 c! g密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。- I& e# i. I: F: r* {0 |" l. c3 g
* M1 O# g+ r5 M( i1 `7 ~& K& O
" q. W8 Y) u: f5 o; q
⑦ 密码 AA 68
6 j! ]1 F# q, `1 g9 y( y4 o异或后的真实值:DE C3
3 ^9 Y4 \: G3 c( R! r$ e, e# _& B* a% T
⑧ 数据50-60行 故障代码区域( W$ ^9 e \2 o( R. k3 [. ]
: K4 U' @) h& n
⑨ 年款
+ V- |3 w3 g- Q% ^) C$ w2 a. xD2 DA CD 00 12 DE 83 FF0 l- P. K4 h1 ~5 D+ }" L: v! r
+ \- \3 _: i& U( O10 车辆VIN:LGWFFEA58CB000585
; b) C% h$ Z: S2 t9 }# ?40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F& X- ]4 h( y5 C) w
! q% O) p5 W, ?; {
100行下面是数据的重复。7 w% ~3 r; P ~" ]0 ]4 {
黑底绿字的是校验位。: ]) |$ e! h, W- P& t
感谢,曲忠远 陈福能 师傅提供数据。, i' H, n( F; B# ^+ O+ R( z
$ v9 t5 l+ M! X, E$ c9 `' K
|