一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。* {7 w5 w& y/ f8 X' ~# U
二:数据的各个功能区域。如图:6 E* }, X1 j* B# d/ Z
* n7 r, T2 t: g8 \! \( T7 k; ~4 F
( W+ K9 p4 {3 ^5 @
德尔福防盗盒分析
; N4 O" e5 ^3 f7 a: X2 u I8 D
M) b e) ~1 P* Z- q/ w
7 y% m) D9 B$ c/ {" ^! R$ F" O" B9 z) b/ I
① 车型代码 A5 A5 06 B3 : % m# H6 L3 f' P, T4 l: f
A5A69D81=风骏& G$ b: [& F# b7 r5 W( z
A5A506B3=长城/ ]4 Y* R8 Q# I6 C/ y* o( g% C; u
A5B02AF4=陆丰 # u( ?" N! S9 R& `3 b. P; v! Y' M
A5B587A3=奇瑞.( h% ], s, Y2 ^' J# U% t
3 g7 e+ V/ b8 q' S; Z6 q
: h# ~" |/ H7 K; L. m- M' Y② 钥匙数量: 数据07= 3把( e2 N* C4 M1 W1 V p2 l$ |
, i( ]3 N+ M# R) c( J③ 钥匙ID:3把钥匙
5 q4 N2 m: S0 iD5A7C8C4 第一把钥匙ID 902B6D74- [9 ?5 w& u* D: B" ?3 h- z% @
FACE6DE0 第二把钥匙ID D03A69621 u5 h; R+ T! J/ S: x ?
5BC58B69 第三把钥匙ID 1E49035C$ @2 v6 u: e& v
15686E68 第四把钥匙ID 00000000
5 e8 t* B. d* ^/ l943588CE 第五把钥匙ID 00000000- t& H3 a2 t5 @3 ^* [5 |
4835D569 第六把钥匙ID 00000000
7 l- p4 J/ L* Z! F3 G8 p8 O& L* v, Q. F8 L; b8 X8 L0 J) [9 l* e
④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 047 e ]% y+ x0 _6 Y0 E& J7 w) e
异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。
/ B$ p( \* l& Y a7 k
1 K' ~& R# J/ w+ k0 P' Z% b' ]$ A3 U/ n, h) d9 @8 u* Y( ?% |' e
⑤ 防盗盒零件号:0003605130-K00
% N" O9 T1 |9 j' \3 U/ X+ O5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED ! P3 _: h3 O' G) j" J2 p
⑥ 密码错误位 5C A1 4D 158 i v0 `: g4 E+ w
密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。
1 b* I" C3 g( r+ u5 y
- a( u+ ?' `3 ]4 R0 E- T$ w: N0 u' \# K1 W
⑦ 密码 AA 68: V. f$ P: \0 n, r9 j/ W. F
异或后的真实值:DE C3
]1 q4 R+ p- b
3 I! s4 }2 W4 J1 {6 b⑧ 数据50-60行 故障代码区域& }" R) J+ X+ V- h- |# \
5 g% A' i3 h0 H! f4 l0 l3 I s
⑨ 年款 4 W2 r8 V- {: `, y4 Z
D2 DA CD 00 12 DE 83 FF
4 X9 |4 M- e1 W1 g
/ t- S3 B5 M; c0 R3 @5 c10 车辆VIN:LGWFFEA58CB000585
3 Y5 |- [, d: {8 X8 E/ U& q40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F
! p6 a! @) y- h6 }
- @& U: M& T' t7 X100行下面是数据的重复。) n; P0 v9 X- a$ L& `
黑底绿字的是校验位。
- m1 N/ {0 Q: P感谢,曲忠远 陈福能 师傅提供数据。2 j3 K" c% G. Q* N) c2 P; G. v
! V, p9 J) j7 v2 a: c9 G
|