SmartLand

Войти
  1. »
  2. »
  3. »
  4. »
  5. Извлекаем EEPROM без программатора


SmartLand Telegram канал Наш Telegram канал, Запросы и предложения, Donat

Извлекаем EEPROM без программатора

2023-03-20T00:00:30+04:00 2024-02-19T16:28:59+04:00
Мастер
  1. Администраторы
  2. 254 сообщений
Активный участник
  1. Форумчанин
  2. 88 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (3) | сообщение № 1 отправлено 21:00, 19.03.2023
На примере KI211 данную процедуру возможно сделать таким приложением как CaesarSuite - аналог Vediamo, но со своими фишками.



Скачать - У Вас недостаточно прав для скачивания файлов. Как получить доступ.
Сайт программы - https://github.com/jglim/CaesarSuite/releases Отдельная благодарность ребятам за софт

Данный софт работает по J2534 с такими шнурками как Openport, Сканматик.

После выбора необходимого CBF, подключаемся к блоку по CAN 500 через меню initiate contact



После чего переходим в Tools - > UDS hex editor.

Где вводим значения также как изображено на картинке ниже (данные значения подходят только для KI211)



После чего нажимаем READ для чтения, и SAVE для сохранения BIN файла. При желании, можно сразу вручную исправить код и записать кнопкой WRITE. ОБЯЗАТЕЛЬНО сохраняйте исходный BIN перед любыми изменениями.

Если не удается прочитать eeprom, возможно придется открыть доступ через seed key (инструкция есть тут)

PS/ Исходя из возможностей данного софта, есть реальная возможность извлечения и других eeprom из других блоков.
Для заполнения сведений (HEX адрес и тд.) нужно заполучить интересующий еепром другим способом (или изучить те что выложили на форуме) и поковырять его для изучения структуры.

Желающие могут поделиться ниже своими успехами.

Последний раз редактировал avarec 21:20, 19.03.2023
Мастер
  1. Администраторы
  2. 2940 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 2 отправлено 21:37, 19.03.2023
Помню несколько лет назад сам устанавливал данную программу, но почему-то изучал не очень много (всего несколько минут) и удалил, не нашел нечего интересного.
Но оказывается она очень даже интересная!
Спасибо за информацию.
Активный участник
  1. Форумчанин
  2. 88 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 3 отправлено 23:04, 19.03.2023
Samik, немного странно работает, иногда требует зажигание иногда нет. уделю время позже на изучения алгоритма поиска hex адресов.

Что касается строки Source Address (HEX), сразу дополню свой пост источником откуда берется строка.


В разделе Tools есть Flash Splicer. Если через него открыть CFF файл нужного блока (KI211 и еще некоторые блоки увы не имеют файла прошивки с таким форматом)
На примере ZGW211 в открытом окне ищем Segment Name и ECU Target Address где берем значение 000С0000 без 0х либо С0000. Это и будет Source Address. Отсюда же думаю берется и длина.

Если кто-то будет пробовать, прошу отписаться, потому что проверить пока самому возможности нет.

Последний раз редактировал avarec 23:15, 19.03.2023
Активный участник
  1. Форумчанин
  2. 36 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 4 отправлено 16:07, 20.03.2023
это если еепром виртуальный в флеши? тогда указывается начальний адрес данных виртуального еепрома.
а есть отдельно стоячий еепром?тогда программа не подходит?
Мастер
  1. Администраторы
  2. 2940 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 5 отправлено 16:23, 20.03.2023
avarec (19.03.2023, 20:00) писал:Если не удается прочитать eeprom, возможно придется открыть доступ через seed key (инструкция есть тут)

Я заметил что в программе есть папка UnlockECU и это одноименный калькулятор. А в нем есть файл db.json.
А что если обновить её из папки самого калькулятора? Я заметил что в папке с этой программой этот файл старого образца. Думаю если его обновить, может доступ к приборке откроется автоматически?

Последний раз редактировал Samik 23:11, 20.03.2023
Активный участник
  1. Форумчанин
  2. 61 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (1) | сообщение № 6 отправлено 22:51, 20.05.2023
Samik, можно попробовать, но вряд ли прога/кальк сам определит sw версию))
кст в первом сообщении фото с дампом ки211, мое )))
Активный участник
  1. Форумчанин
  2. 70 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 7 отправлено 06:58, 26.05.2023
я так понимаю c C4 работать не будет? подключение есть только через j2534 или через C6 китайский?
Активный участник
  1. Форумчанин
  2. 61 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 8 отправлено 07:44, 26.05.2023
zakar, да, подключение только по протоколу J2534
Новичок
  1. Форумчанин
  2. 1 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 9 отправлено 15:12, 12.07.2023
Нет генератора на такую версию?( нигде что-то не вижу

Последний раз редактировал domovishka 15:13, 12.07.2023
Местный
  1. Форумчанин
  2. 109 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 10 отправлено 09:57, 20.07.2023
ребят обьясните как эта программа работает с щитком на скорости 500кб ? там же салонный низкоскоростной кан
делаю по инструукции - не могу подключиться к щитку скрин ошибок в приложении, хотя ведиамо работает с этим же шнурком и щитком

Последний раз редактировал geheim 10:00, 20.07.2023
Активный участник
  1. Форумчанин
  2. 88 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 11 отправлено 11:28, 20.07.2023
domovishka, возможно дело в доресте. если не ошибаюсь оно не может его читать.
geheim, щиток рест?
Местный
  1. Форумчанин
  2. 109 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 12 отправлено 05:35, 21.07.2023
avarec,
Да , щиток дорестайловый
Активный участник
  1. Форумчанин
  2. 52 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 13 отправлено 14:19, 04.11.2023
Ребят ,а как считать Eprom на примере IC172 данной прогой?
Активный участник
  1. Форумчанин
  2. 61 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (1) | сообщение № 14 отправлено 22:41, 04.11.2023
a2kat, если известны uds команды на чтение (например обнуления через ведиамо), source address определяешь оттуда, destination - размер еепром (байтов в hex). Снизу галочку на альфид оставляешь, параметры i/o - address width 4 если не ошибаюсь, i/o 10. По факту утилита автоматизирует отправку удс команд имея нужные данные для построения этих самых команд. Советую ознакомиться с принципом работы uds, многое станет понятно)

Последний раз редактировал haskamaska 22:42, 04.11.2023
Активный участник
  1. Форумчанин
  2. 52 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 15 отправлено 23:07, 01.12.2023
haskamaska, можно по подробнее??очень нужно
Активный участник
  1. Форумчанин
  2. 61 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 16 отправлено 20:14, 02.12.2023
a2kat, спрашивай что именно надо подробнее) вроде и так неплохо разжевал функционал полей
Активный участник
  1. Форумчанин
  2. 52 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 17 отправлено 23:40, 02.12.2023
haskamaska, ну source address я понял как получить ,а destination как мне узнать
Активный участник
  1. Форумчанин
  2. 52 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 18 отправлено 12:47, 03.12.2023
haskamaska, по адресу я тоже не понял,вот я сделал запрос 27 03 ,ответ 67 03 19 44 69 5C 75 AD AD 75-где тут source address ?и в каком виде он будет?
Активный участник
  1. Форумчанин
  2. 61 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 19 отправлено 14:56, 03.12.2023
a2kat, destination определяешь по размеру еепрома, например на щитке 211 это 2048 байт, перевести в hex получится 800.
27 03 это открыть доступ, тут нет адреса. Сначала открываешь доступ seed key (функциями либо ручным вводом команд), потом уже в uds hex editor вводишь данные. Команда на чтение начинается 23 и потом уже идут значения, в них есть и адрес еепром на чтение. Погугли про удс команды, хотя бы будешь иметь понимание что и как)
Активный участник
  1. Форумчанин
  2. 52 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 20 отправлено 15:18, 03.12.2023
haskamaska, тяжело))видео нигде нет?по destination я понял,за это спасибо))
Читал ,но ничего не понял

Последний раз редактировал a2kat 15:23, 03.12.2023
Активный участник
  1. Форумчанин
  2. 52 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 21 отправлено 15:35, 03.12.2023
Все,получилось ,просто поставил 0 в соурс адресс

Последний раз редактировал a2kat 16:13, 03.12.2023
Активный участник
  1. Форумчанин
  2. 61 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 22 отправлено 18:13, 03.12.2023
a2kat, ну вот, ничего сложного) просто надо понимать что как и зачем
А про удс команду, то вот... Вполне понятно)

Последний раз редактировал haskamaska 18:16, 03.12.2023
Активный участник
  1. Форумчанин
  2. 52 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 23 отправлено 19:18, 03.12.2023
haskamaska, Спасибо,я менял шкалы с американской приборки на европу ic173 ,искал сектор епром который за это отвечает,нашел,эта прога пишет почти весь епром ,за исключением сектора с HW номером и номером приборной панели,что очевидно.
Местный
  1. Форумчанин
  2. 109 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 24 отправлено 06:50, 06.12.2023
мужики я чот нифига не врублюсь , как в ведьме прочитать данные командой 0х23 ? что такое ADRES AND LENGHT FORMAT IDINTIFIER ? значение слов понимаю , но в голове никак картинка не хочет складываться . Как указать нужный адрес для чтения ? Соответстствует ли считанное через удс считанному через программатор ? На столе пытаю щиток от 219 , хочу разобраться с процессом чтения . Считал дамп проггером хочуу понять адресацию памяти через чтение - запись по удс . Обьясните пожалуста
Местный
  1. Форумчанин
  2. 109 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 25 отправлено 15:52, 07.12.2023
Вроде сам допер как выставляются адреса , единственно не понял , что означает второй байт в команде чтения данных после 0х23 - тип памяти ???? Как понять какое именно значение выставлять ? Где брать эти значения ?

Последний раз редактировал geheim 15:53, 07.12.2023
Активный участник
  1. Форумчанин
  2. 61 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 26 отправлено 22:45, 07.12.2023
geheim, Address and length format identifier: 0xNM, where N is the most significant nibble, and M is the least significant nibble. N is the number of bytes in the memorySize parameter. M is the number of bytes in the memoryAddress parameter.
Адресация такая же как и при чтении программатором (по крайней мере на 211, 204 щитках точно, но на KI щитках чуток по другому выглядит команда на чтение, хотя вроде стандарт uds)

Последний раз редактировал haskamaska 22:51, 07.12.2023
Местный
  1. Форумчанин
  2. 109 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 27 отправлено 07:37, 10.12.2023
haskamaska,
спасибо за ответ !
с адресацией уже разобрался - сравнил прочитанное через ведиамо и еепром из проггера ,
но вот со вторым байтом никак ( во втором байте ставлю значение которое увидел в видео про актиацию амг меню на 211 - это значение: 39 ) https://www.smartland.am/forum/uploads/attachment/2023-12/1702191715_2023-12-10_115749.jpg
можете привести пример откуда берется или как складывается второй байт после сервисного идента ?

Последний раз редактировал geheim 08:02, 10.12.2023
Активный участник
  1. Форумчанин
  2. 88 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (1) | сообщение № 28 отправлено 19:36, 11.12.2023
geheim, у Кленова был похожий софт, где все уже автоматизировано. незнаю вышел ли он, но может можно спросить у него, может на драйве написать.
Местный
  1. Форумчанин
  2. 109 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 29 отправлено 05:04, 12.12.2023
Спасибо за ответ ! а что за софт - название ?
Но все равно не хочется делать все как робот , хочется разобраться в сути
Местный
  1. Форумчанин
  2. 109 сообщений
  3. Сообщение
  4. Личные данные
Полезность: Поблагодарить (0) | сообщение № 30 отправлено 12:43, 16.12.2023
мужики подскажите куда смотреть - не моу разблокиовать щиток прибоов запрос на сид отклонен 0х33
не пойму что не так , что за уровень доступа 7FB00 ?
https://www.smartland.am/forum/uploads/attachment/2023-12/1702727091_2023-12-16_164112.jpg
 
Перейти
Найти

Доступ закрыт.

  1. У Вас недостаточно прав, чтобы отвечать в этой теме. Как получить доступ.

Последние темы

  1. TOYOTA Techstream V18.00.008 + Активация
    Автор: Badri Сегодня, 18:48
  2. Прошивка приборки IC204 в серебро
    Автор: sayd9569 Сегодня, 17:54
  3. ошибка связи в DAS, общий сервис
    Автор: stefan933 Сегодня, 16:30
  4. Сигнализация с автозапуском на Mercedes
    Автор: dizel088 Сегодня, 13:51
  5. ZenZefi сертификат для диагностики...
    Автор: MBR Сегодня, 12:56
  6. DaVinci
    Автор: ksv Сегодня, 12:39
  7. Прошивка CR4 без сажевого фильтра
    Автор: 123helpme Сегодня, 11:16
  8. Собираем дампы блоков Mercedes
    Автор: Vectra Сегодня, 10:00
  9. Ошибка связи TCM на ES N68 и IC A1
    Автор: chris966 Сегодня, 01:13
  10. Smart 450 MEG1 RENEW
    Автор: MBR Вчера, 19:56
  11. Кто чем читает китайские грузовые?
    Автор: Enolkir Вчера, 14:08
  12. Cls218 ошибка в vgs
    Автор: Mishelle89 Вчера, 13:07
  13. Сборник программ для ELM327
    Автор: KonstantinXJ6 Вчера, 06:56
  14. FullFixBySamik v6.2 полная версия
    Автор: Samik 23:40, 24.02.2024
  15. ISM/DSM
    Автор: KonstantinXJ6 19:01, 24.02.2024
  16. W164 320cdi
    Автор: KonstantinXJ6 18:05, 24.02.2024
  17. Vediamo v5.01.01 + Patch + Keygen
    Автор: Gas88 17:20, 24.02.2024
  18. Дампы блоков разных автомобилей
    Автор: Gas88 14:55, 24.02.2024
  19. Проблема с педалью на 166
    Автор: Mishelle89 14:36, 24.02.2024
  20. Xentry XPT/XDOS 12.2023 + Активация
    Автор: Samik 14:20, 24.02.2024