一:首先是将数据还原,将防盗盒读出来的数据和全新数据进行一一对应的异或,就得到数据的本来面目了。(这里有个问题容易被忽略,那就是全新数据还原后不是全空的,所以只要是全新数据里是00的都可以直接破译出来,全新数据里有数据的地方就要进行二次破译,比如同步数据,校验,日期还有编码等。
. V8 j9 P2 e" M二:数据的各个功能区域。如图:
. D' l6 P. c3 q# V0 X) m
2 _, @$ s5 S6 d9 n8 `4 Z! ~- V# ~# L
德尔福防盗盒分析
0 m' W) F% r: _$ c5 Z
% s' b) ] E& P
" C+ ^$ w5 D; e: X" M
7 L! ?4 C0 v/ @: K6 A① 车型代码 A5 A5 06 B3 :
; M) f4 W# {' U- G+ x3 {A5A69D81=风骏
/ [) n T: V P; }A5A506B3=长城2 b+ P4 p5 a. |# r
A5B02AF4=陆丰 ( S/ ^, Z2 ]% W. S3 B: L, G
A5B587A3=奇瑞.0 g7 e$ }9 V# R* P; j
! B+ {7 i/ |/ A) V
$ M g3 D8 O! Q, @. E4 C( e( ^② 钥匙数量: 数据07= 3把/ ?3 M6 ~* p7 }+ r4 y
; ]( a7 A+ F( U; o9 V5 ~' B3 f③ 钥匙ID:3把钥匙/ x+ g% @7 c& V' g, D. T4 d
D5A7C8C4 第一把钥匙ID 902B6D74 O Q2 X( f1 L& [: e4 F
FACE6DE0 第二把钥匙ID D03A6962
" h, A; V* R0 N7 A. y4 [" ]: f5BC58B69 第三把钥匙ID 1E49035C
8 Q+ s4 z- y# ^7 z* i! @% r: j15686E68 第四把钥匙ID 00000000 B+ J+ M o6 A+ Q! |! J3 P. r
943588CE 第五把钥匙ID 00000000
/ p4 C- z4 V+ X4835D569 第六把钥匙ID 00000000
$ \2 W) L5 l$ @5 c' ]9 `
6 b: Z3 v( T3 _6 M" S+ `4 R④ 同步数据:59 48 57 FE D2 9F A2 C2 08 F6 04
6 Y& b- c: a( g- \; l异或后得到的真实数据:76 79 8F 99 C9 AA 57 5F 62 68 7C 与发动机电脑同步。' O. r9 ~% G1 W- A! d% ], a6 Y# n
% V9 U( N! z5 \* d& K
+ D; ?7 e8 r/ z( t- x8 C! {2 ^⑤ 防盗盒零件号:0003605130-K00
& G0 ^" j6 X' L$ u _8 |8 `5A 6D 7A A6 9B E3 73 77 27 DE 3A 80 7E ED
* Q/ J1 @0 U( O _' i⑥ 密码错误位 5C A1 4D 15$ X, r; U+ x E9 e5 D
密码锁死位置:5C代表密码错误次数,变5D错误一次,5E错误2次,5F错误3次,错误3次锁死不变。4D代表没错误。错误2次变4C,超过3次变71。
& s1 G# `( d3 `
& C# g: u2 a0 |, c1 F
0 j. C0 P4 j5 Y0 j; ^9 b⑦ 密码 AA 68; J, q. c$ w8 @( y. L
异或后的真实值:DE C3& H1 a9 D/ @6 T$ ^
- X I! f( M0 Z2 B0 C) x⑧ 数据50-60行 故障代码区域
4 v" v# t3 t$ x/ Q8 Z% W) m) R! T/ z4 [$ {
⑨ 年款
* m" N4 r! `* ^& e. z5 `D2 DA CD 00 12 DE 83 FF
/ e" W$ ]5 j8 Y/ s8 s- P( L0 @6 H. l" D- J0 ~
10 车辆VIN:LGWFFEA58CB000585" U0 _* g& L3 c8 P; O1 G$ x* \, w
40 0D 40 F7 1D 16 99 19 B6 7C 3C BB 96 20 3D F5 5F
, J( D- e. t; h; \& Z) r C
% E6 B; W" O% g- b g100行下面是数据的重复。# L0 W9 [( A, r/ f4 r+ n- H
黑底绿字的是校验位。# E( h: i( H+ O$ E
感谢,曲忠远 陈福能 师傅提供数据。" X8 R9 t) s, f R! ~& r1 Y
9 g, r; v5 X& |2 Z# I3 C" G
|