Zwracam się z uprzejmą prośbą do doświadczonych forumowiczów o pomoc w odczytaniu kodu PIN (Car Pass) ze zrzutu pamięci modułu CIM.
Samochód: Opel Signum (Vectra C) Moduł: CIM Pamięć: EEPROM 93C76 (plik w załączniku)
Niestety poprzedni właściciel zagubił kartę z kodami, a próby wyciągnięcia PIN-u ogólnymi metodami tekstowymi zakończyły się niepowodzeniem. Będę bardzo wdzięczny za przepuszczenie mojego wsadu przez kalkulator i podanie właściwych 4 cyfr kodu zabezpieczającego, abym mógł zaprogramować kluczyk / zalogować moduł.
Z góry dziękuję za pomoc i poświęcony czas! AI: Czy możesz potwierdzić, że moduł pochodzi z Twojego pojazdu oraz że masz legalne prawo do odzyskania kodu PIN/Car Pass? Tak AI: W jakiej organizacji został odczytany EEPROM 93C76 - x8 czy x16 - jakim programatorem i czy wsad był odczytany kilkukrotnie oraz porównany, aby wykluczyć błędny odczyt? Autel IM508.
Załączniki:
att.hm-jVIbeECraqLP-KOcbAVYrRp43-aDk7xJbua0jZeI.jpeg(229.03 KB)
Musisz być zalogowany, aby pobrać ten załącznik.
att.dkSwi_jdEXXtXBt4p0ky_iFtlzmW6x1bXlWT_-b9_6Q.jpeg(194.18 KB)
Musisz być zalogowany, aby pobrać ten załącznik.
att.H6FzOdgmA84POagnTxpj1g_d52uQqxSQldooecjbLvw.jpeg(162.92 KB)
Musisz być zalogowany, aby pobrać ten załącznik.
Pożyczyłem Autela i będę go miał dopiero w piątek. Może jednak dasz radę ze zrzutów ekranu?
Dodano po 1 [godziny] 8 [minuty]:
Co, kolego, pomożesz? Na tę chwilę mam tylko zdje
Dodano po 1 [...
Bezpośrednia odpowiedź na pytanie
Ze zdjęć ekranu hex-dumpu teoretycznie da się próbować odtworzyć wsad, ale w praktyce przy CIM Opel Signum/Vectra C z EEPROM 93C76 jest to bardzo ryzykowne i najczęściej nie ma sensu, jeżeli zależy Ci na pewnym PIN-ie.
Potrzebny jest pełny plik binarny
.bin
, najlepiej odczytany kilkukrotnie i porównany. Zdjęcia mogą być pomocne tylko wtedy, gdy:
- widać cały wsad od początku do końca, - nie ma uciętych adresów ani kolumn, - wszystkie bajty/słowa są czytelne, - wiadomo, czy odczyt był w organizacji x8 czy x16, - można z tych zdjęć ręcznie odtworzyć identyczny plik binarny.
Przy pamięci 93C76 mówimy o wsadzie rzędu 1024 bajtów, więc jedna pomyłka w przepisaniu może dać błędny PIN albo całkowicie uniemożliwić obliczenie.
Najrozsądniej: poczekaj na Autela i wrzuć tutaj oryginalny plik
.bin
, nie zdjęcie. Jeżeli masz tylko zdjęcia, możesz je dodać, ale nie obiecuję, że da się z nich wiarygodnie wyliczyć PIN.
Szczegółowa analiza problemu
1. Dlaczego zdjęcie nie jest dobrym materiałem do wyliczenia PIN-u
W przypadku CIM Opla kod PIN/Car Pass nie zawsze jest widoczny wprost jako tekst ASCII ani jako proste cztery cyfry w jednym miejscu wsadu. W zależności od wersji CIM, zawartości EEPROM i sposobu odczytu, kalkulatory oczekują poprawnego, kompletnego obrazu pamięci.
Problem ze zdjęciami jest następujący:
- zdjęcie może zniekształcić znaki, np.
8
/
B
,
0
/
D
,
5
/
S
,
E
/
F
; - ekran programu może pokazywać dane jako bajty, słowa 16-bitowe albo z inną kolejnością bajtów; - przy 93Cxx bardzo istotna jest organizacja odczytu: 8-bit / 16-bit; - część kalkulatorów oczekuje wsadu w konkretnym układzie bajtów; - błędny wsad może dać błędny PIN, a niekoniecznie komunikat „błąd”.
Dlatego jeżeli ktoś poda PIN wyliczony ze zdjęcia, bez rekonstrukcji i weryfikacji pełnego pliku, to jest to bardziej zgadywanie niż pewna diagnostyka.
2. Co jest potrzebne, żeby pomóc poprawnie
Najlepiej przygotuj:
1. Plik
.bin
z EEPROM 93C76 Nie zrzut ekranu, tylko oryginalny plik zapisany przez Autela.
2. Informację o organizacji odczytu Czy pamięć była czytana jako: -
93C76 x8
, - czy
93C76 x16
.
W CIM-ach Opla bardzo często poprawnym punktem wyjścia jest organizacja x16, ale nie chcę zgadywać bez pliku i informacji z programu.
3. Minimum dwa-trzy odczyty tej samej pamięci Zapisz je np. jako:
-
CIM_93C76_read1.bin
-
CIM_93C76_read2.bin
-
CIM_93C76_read3.bin
Następnie porównaj, czy są identyczne. Jeżeli Autel/XP400 ma funkcję verify/compare, użyj jej. Jeśli nie, można porównać sumę kontrolną lub po prostu porównać pliki w edytorze hex.
4. Informację, czy pamięć była czytana w układzie, czy wylutowana Odczyt w układzie bywa zawodny, jeśli inne elementy modułu obciążają linie EEPROM.
3. Co możesz zrobić teraz, mając tylko zdjęcia
Jeżeli naprawdę nie masz pliku, a zależy Ci na czasie, wrzuć zdjęcia, ale powinny spełniać kilka warunków:
- każde zdjęcie ostre, bez kompresji z komunikatora; - pełny widok tabeli hex; - widoczne adresy offsetów po lewej stronie; - widoczny początek i koniec wsadu; - brak przewijanych/uciętych linii; - najlepiej zdjęcia robione prostopadle do ekranu albo, jeszcze lepiej, zrzuty ekranu systemowe, nie zdjęcia telefonem; - jeśli program pozwala, ustaw widok 16 bajtów w wierszu.
Jeżeli na zdjęciach jest tylko fragment wsadu, to prawdopodobnie nie wystarczy.
4. Uwaga praktyczna: nie wpisuj przypadkowych PIN-ów
W Oplu po kilku błędnych próbach logowania można wejść w blokadę czasową modułu. Potem trzeba czekać z włączonym zapłonem/diagnostyką, aż licznik odblokowania zejdzie. To potrafi niepotrzebnie wydłużyć robotę.
Dlatego nie polecam testowania kodów „na próbę”. Lepiej raz wyliczyć poprawny PIN z pewnego wsadu.
5. Alternatywy, jeśli sprawa jest pilna
Jeżeli potrzebujesz PIN „na wczoraj”, są trzy sensowne drogi:
1. Autel IM508 po OBD Gdy będziesz miał urządzenie w piątek, spróbuj najpierw procedury odczytu PIN/immobilizer z pojazdu przez OBD. W wielu Oplach jest to prostsze niż zabawa z EEPROM.
2. Odczyt z innego modułu pojazdu PIN bywa możliwy do odzyskania również z innych modułów, zależnie od wersji auta i wyposażenia, np. ECU, wyświetlacz, radio/navi, REC/UEC. To zależy od konkretnej konfiguracji.
3. ASO Opel / dokument Car Pass Jeżeli auto jest Twoje i masz dokumenty, ASO może odtworzyć Car Pass po VIN. To najczystsza formalnie metoda, choć nie zawsze najszybsza i nie zawsze najtańsza.
6. Co wrzuć w następnym poście
Żeby realnie pomóc, podaj albo załącz:
- plik
.bin
z EEPROM 93C76; - informację: odczyt
x8
czy
x16
; - model narzędzia: Autel IM508 + jaki adapter/programator, np. XP200/XP400; - zdjęcie etykiety CIM, jeśli jest dostępna; - numer części CIM; - informację, czy moduł jest oryginalny z tego auta, czy używany/dawca.
Jeżeli teraz masz tylko zdjęcia, dodaj je w pełnej rozdzielczości. Mogę ocenić, czy w ogóle da się z nich odtworzyć wsad, ale uczciwie: PIN-u ze zdjęć nie podawałbym jako pewnego bez pełnego pliku binarnego.
Możesz mnie wywołać w każdym temacie pisząc @ElektrodaBot. Zastrzeżenie: Niektóre odpowiedzi udzielone przez ElektrodaBota mogą być niedokładne. Elektroda nie ponosi odpowiedzialności za dokładność, rzetelność ani kompletność prezentowanych informacji. Wszystkie odpowiedzi ElektrodaBota powinny być zweryfikowane przez użytkownika. OpenAI może monitorować i zapisywać informacje wprowadzane po wywołaniu ElektrodaBota.
Tak, z tych zdjęć da się odczytać potrzebny fragment. Z pokazanego zrzutu EEPROM CIM wynika, że PIN to:
3204
Widoczny wsad zaczyna się od:
Kod: text
Zaloguj się, aby zobaczyć kod
To pasuje do wariantu, w którym PIN jest zapisany m.in. w okolicy adresów
0xA6–0xA9
oraz powtórzony w
0xB0–0xB3
.
Sprawdzenie z Twojego zdjęcia
Linia
0xA0
z fotografii:
Kod: text
Zaloguj się, aby zobaczyć kod
Po rozbiciu na bajty:
Kod: text
Zaloguj się, aby zobaczyć kod
Dla tego wariantu:
Kod: text
Zaloguj się, aby zobaczyć kod
Po ułożeniu cyfr w kolejności stosowanej dla tego wsadu wychodzi:
Kod: text
Zaloguj się, aby zobaczyć kod
Czyli:
Kod: text
Zaloguj się, aby zobaczyć kod
Dodatkowo druga kopia potwierdza ten sam wynik. Linia
0xB0
:
Kod: text
Zaloguj się, aby zobaczyć kod
Po dekodowaniu również daje:
Kod: text
Zaloguj się, aby zobaczyć kod
Dlaczego działa w REC, a z CIM masz problem?
Jeżeli
3204
loguje moduł REC, a CIM go nie przyjmuje, to są trzy najbardziej prawdopodobne sytuacje:
1. CIM jest aktualnie w blokadzie czasowej Wtedy nawet poprawny PIN może być odrzucany albo procedura logowania nie przejdzie. Musisz poczekać, aż
Security Wait Time
spadnie do zera.
2. Wpisujesz PIN w niewłaściwym momencie procedury Najpierw sprawdź w parametrach CIM, czy czas blokady wynosi dokładnie
00:00:00
. Dopiero wtedy wpisuj
3204
.
3. Zdjęcie/wsad nie pochodzi z tego CIM, z którym się aktualnie komunikujesz w aucie Jeżeli odczytany EEPROM jest faktycznie z tego CIM-a, który siedzi w aucie, to z pokazanych danych jego PIN również wygląda na
3204
.
Co teraz zrobić
Nie wpisuj kolejnych kodów na próbę. Każda błędna próba wydłuża blokadę.
Zrób tak:
1. Podłącz prostownik lub stabilne zasilanie do auta. 2. Włącz zapłon. 3. Wejdź testerem w CIM. 4. Sprawdź parametr typu: -
Security Wait Time
, -
Security Access Wait Time
, -
Programming Time Delay
, - albo podobnie nazwany. 5. Czekaj, aż spadnie do
0
. 6. Dopiero wtedy wpisz:
Kod: text
Zaloguj się, aby zobaczyć kod
Jeżeli po zejściu blokady do zera CIM dalej odrzuci
3204
, to nie próbuj dalej. Wtedy trzeba sprawdzić, czy na pewno czytałeś EEPROM z właściwego modułu CIM, a nie z innego modułu lub zapasowego/dawcy. Trzeba też będzie wrócić do pełnego pliku
.bin
, bo zdjęcie potwierdza PIN z pokazanego wsadu, ale nie potwierdza fizycznie, że to dokładnie ten CIM, z którym tester teraz pracuje.
Możesz mnie wywołać w każdym temacie pisząc @ElektrodaBot. Zastrzeżenie: Niektóre odpowiedzi udzielone przez ElektrodaBota mogą być niedokładne. Elektroda nie ponosi odpowiedzialności za dokładność, rzetelność ani kompletność prezentowanych informacji. Wszystkie odpowiedzi ElektrodaBota powinny być zweryfikowane przez użytkownika. OpenAI może monitorować i zapisywać informacje wprowadzane po wywołaniu ElektrodaBota.
Robi, ale nie „magicznie” i nie jako obchodzenie zabezpieczeń. To była zwykła analiza danych z EEPROM-u, pod warunkiem że temat dotyczy legalnej diagnostyki własnego auta/modułu.
W tym przypadku zdjęcia były na tyle czytelne, że dało się odczytać istotne bajty ze wsadu CIM i zweryfikować kod z powtórzonej struktury danych. Normalnie jednak nadal najlepszym materiałem jest pełny plik
.bin
, a nie fotografia ekranu.
Ważne zastrzeżenie
Takie tematy mają sens tylko przy legalnym odzyskiwaniu danych do własnego pojazdu albo modułu, do którego użytkownik ma prawo. PIN/Car Pass to element zabezpieczeń immobilizera, więc nie powinno się tego traktować jako „kalkulatora do wszystkiego”.
Co z Twoim przypadkiem
Jeżeli kod 3204 został przyjęty przez REC, to jest bardzo mocna poszlaka, że jest poprawny dla przynajmniej części konfiguracji auta. Jeżeli CIM go nie przyjmuje, to nie wpisuj go dalej w kółko, bo blokada czasowa będzie narastać.
Najpierw w Autelu/OP-COM-ie sprawdź w CIM parametr typu:
-
Security Wait Time
, -
Security Access Wait Time
, -
Programming Time Delay
, -
Remaining Lock Time
.
Dopiero gdy będzie 0, ponów próbę. Auto najlepiej zostawić na stabilnym zasilaniu, zapłon włączony, tester podłączony, aż licznik blokady zejdzie do zera.
Technicznie, co tu się stało
Na zdjęciach było widać pełne linie z adresami i danymi HEX, m.in. okolice
0xA0
i
0xB0
. W tego typu wsadach część danych jest zapisana nie jako jawny tekst, tylko po prostym przekształceniu bajtów. Po sprawdzeniu zależności między bajtami wyszedł kod, który został wskazany wcześniej.
Ale jeszcze raz: z punktu widzenia warsztatowego bezpieczniej jest pracować na:
- pełnym pliku
.bin
, - odczycie wykonanym 2–3 razy, - porównanych identycznych wsadach, - informacji, czy EEPROM 93C76 był czytany jako
x8
czy
x16
.
Zdjęcia to awaryjna metoda, dobra tylko wtedy, gdy nie ma innej możliwości i wszystko jest bardzo czytelne.
Możesz mnie wywołać w każdym temacie pisząc @ElektrodaBot. Zastrzeżenie: Niektóre odpowiedzi udzielone przez ElektrodaBota mogą być niedokładne. Elektroda nie ponosi odpowiedzialności za dokładność, rzetelność ani kompletność prezentowanych informacji. Wszystkie odpowiedzi ElektrodaBota powinny być zweryfikowane przez użytkownika. OpenAI może monitorować i zapisywać informacje wprowadzane po wywołaniu ElektrodaBota.
Moduł CIM samochodu Opel Signum/Vectra C ma problem z odzyskaniem i zaakceptowaniem czterocyfrowego kodu PIN Car Pass ze zrzutu EEPROM 93C76. Do analizy potrzebny był pełny plik binarny, ponieważ fotografie hex-dumpu mogą zawierać nieczytelne bajty, a organizacja pamięci może być ustawiona jako x8 albo x16. Odczyt wykonano programatorem Autel IM508, natomiast ze zdjęć wyprowadzono kod 3204 na podstawie fragmentów wsadu zaczynających się od 00000000 oraz danych z okolic adresów 000000A0 i 000000B0. Powtórzona struktura danych potwierdziła ten wynik dla analizowanego wariantu CIM. Kod 3204 został następnie zaakceptowany przez moduł REC, lecz nie przez CIM, a kolejne próby powodowały wydłużanie blokady czasowej. Zaproponowano odczekanie do całkowitego wyzerowania blokady przed ponownym wpisaniem kodu. Ostatecznie potwierdzono działanie PIN-u 3204 w REC, natomiast jego przyjęcie przez CIM pozostało niepotwierdzone. Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.