"0115 0117 0119 0221M2... " két egyforma dolgot semmiből sem lehet gyártani, ennyit a környezetvédelemről és az autó javításról.
Ezekre a NEC IC-kre van programozód vagy visszafejtetted a kommunikációját?
Ahogyan láttam, lehet SPI-n és UART-on is programozni, az IC mellett van egy 5x2 lábú programozó dugasz, lábkiosztásod van-e 0117 és 0119-ről? Ha van, megtudod-e osztani velem?
Egy keydiy távirányító firmwarejébe belefogok nézni hamarosan, a KD távirányítók többségében van egy adó IC(mikrokontroller RISK arhitekturával) és egy külső, nem védett soros flash.
Zozo kolléga küldött egy talán VW 753N távirányítóból firmware-t, a nagyok szerint állítólag eléggé könnyen törhetőek a 753N táv.-ok ugrókodjai, foglalkoztat a dolog, a többit nem kell mondjam :) :) :)
f2f2: NEC mikrokontrollereket tudol-e olvasni? A 76F sorozatból szeretnék egyet kiolvasni/írni, a 76F sorozatra nem nagyon találtam programozót, ahogyan láttam, nem nagyon van a NEC-eken védelem.
amikor jött a kocsi kipipáltam az ajtónyitogatós módszert de nem működött. majd az ügyfél elmesélte ,hogy utólag rakatott bele egy GIORDON V03TR-6018 (nissanos) központi vezérlőt. kerestem egy kd uni táv bicskakulcsot 4 gombost (mazdást) és rá töltöttem sorra egymás után egy csomó fajta lehetséges típust és a lent említett kód vált be hozzá. a giordonba meg volt egy tanít gomb és ott tudtuk tesztelni. szerintem ez ugrókódos. kd minim van telóra. (nagyon bejött nekem az opel combomhoz is csináltam egy bicskát)
mondtam a srácnak ,hogy vegyen még egy ilyen vezérlőt ha úgy gondolja azt meg be lehet építeni az elektomos kapujába igy azt a kocsi kulccsal is fogja tudni nyitni. a maradék táv adók meg mehetnek a család többi tagjának.
Hogyan tanítottad fel a távirányítót? 3-szor ajtó kinyit, becsuk, kontaktot tesz, vár 10 mp-et , kotaktot levesz, stb. módszerrel?
Ha igy, akkor szerintem az egy komolyabb központi elektronika lehetett, mert ennél az ócska fajtánál, amelyiket én szoktam hegyezni, ilyen lehetőség nincs.
Milyen fajta keydiy-ed van? KD Mini vagy KD900? Tudtommal a KD900 tud fixkódos távirányítót másolni, és ezeknek a kínai központi záraknak fixkódos táv.juk van.
a múltkórjában jött hozzám egy mazda és kínai központi elektronika volt benne. a srác nagyon szeretett volna bicskakulcsot így gyártottam neki egy mazdás KEYDIY-t. a táv nem akart működni mert ugye gyárilag nem is volt a kocsiba.addig addig programoztam tandítgattam míg a végén csak sikerült. a kód ami kellett a kd-ból az a KMD INDIA Brand KMD OLD RD 444 555 666 INDIA típus vitte szépen. mindenki boldog volt :) föleg én (kicsit bántam ,hogy elvállaltam, szerencsém volt)
TPX8 a neve, a TPM1 abban külömbözik, hogy a TPX8-at lehet használni az adatok leolvasására is, míg a TPM1 egy sima ID48 transzponder, aminek meglehet változtatni az ID-ját(a word 2-őt és 3-at) és a TRS-5000 antennájával kell leolvasni az adatokat.
Nem is gondoltam volna, hogy ennyire bonyolult egy 4D chip előkódolása, azt hittem, hogy egyszerü, mint a Hitag2 előkódolása.
Nem láttam a ZF-ban 4D nyitására lehetőséget, de ez nem azt jelenti, hogy lehetetlen. ID48-at se tudtam idáig kinyítani vele, pedig a menüben van olyan, hogy ID48 unlock és ID48CAN unlock, de egyikkel se tudtam még kinyítani se CAN-es, se sima transzpondereket.
A Volvo-hoz az 1 órás licenc kb. 56 euró (ez függ a svéd korona árfolyamától, mert koronával kell fizetni online), kb. 70 euró az új távirányító, amit barcode-dal együtt árulnak, (a Keeloq IC (talán HCS301) ugrókódját tartalmazza a barcode, amit még senkinek se sikerült visszafejteni), kb. 20 euró a kulcs ID48 chippel együtt, kb. 25+25 euró a kulcs és távirányító tanító szoftver, amit megkell venni a tanításokhoz. Összesen 196 euró. Én 300 eurónak megfelelő román lejt szoktam kérni, (a napi euró-lej árfolyamból számolok, mert kezdett higulni a lej).
Az ügyfelek nem nagyon gondolkoznak az áron, mert a legközelebbi Volvo képviselet 107 km-re van töllem + egy csomó papírmunka van ott.
Ez a TPX8 erről még nem hallottam a neten nézve TPX6 az utolsó eddig.
Lehet valaki az M1 et elnevezte X8 nak az üzletébe.
"a Mitsubishinál az ZF kb. fél percet dolgozott az előkodolással. Ilyen sokat tartana amíg fel pár bájtot?"
Ha sokáig csinálta majd a végén írta rá akkor csak nem RESP kódból indítja és a 4D 2 gigájából bányássza ki annak mi a PG4 sora ? Vagyis nem egyből PG4, hanem turkáljon, mint aki másol 4D ről TPX clonerrel
RESP ből PG4. Ha tudható egyből mit kell felírni az egy pillanat műve. Esetleg lehetnek autók melyeknél
a Crypto kulcs összefügg a 4D chip azonosítójával(PG3) mint például KIA-nál láttam vagyis a PG3 ból kell kialakítani a PG4 tartalmat.
Egyszóval nem tudom biztosra, de ezekre gondolok.
Szezonon kívül van több időm némely dologba kutakodni, de több vonalon abbahagytam megint több mindent. Legalábbis én akkor tudok ilyeneket nyugodtan csinálni, ha a család alszik már és az alvásom és filmnézés lehetőségem rovására.
Viszont ügyes vagy meg kell mondjam ha ilyen nagy dolgot ki tudtál fejleszteni és annak örülök,
technikám egyikét az mcu felfüggesztésre éppen fel tudtad használni.
Zárt 4D chipeket a ZF tud szűzzé tenni ? vagy csak egyes klónfajtákat esetleg.
Írtam egy hosszú hozzászólást, errefel amielőtt elküldtem volna, a Chrome összeomlott....
Röviden:
Felhívtam az egyik ismerősömöt, akinek szinte nélkül is megvan mindenféle gépezete, amit a Silca és a JMA gyártott.
Mondta, hogy ID48-at csak TPX8-al lehet másolni, más TPX-el nem, TPX8-al sokat másolt ő is.
Írunk, kérdezünk, mert míg Neked nincs más dolgod egész nap (szerintem, javíts ki ha tévedek) mint a visszafejtett Zed-Bull kommunikációddal újabbnál-újabb dolgokat felfedezni, transzpondereket megismeri, addig nekünk van cégünk, ahol 70 Ft felett délutánokat kell veszekedni a könyvelőnővel, amit ha nem sikerül tisztázni, akkor 11 000 ft-al büntetnek (megtörtént eset). Amint van időm, én is fejtegetek vissza ezt-azt, ilyen pl. az 5000 ft-os kínai központizár, amihez (tudtom szerint) csak én tudok távírányítót tanítani egész Romániában (egy Arduino írja/olvassa a 93C86-os eepromot in-circuit, amihez Te sugtad meg,hogy rövidre kell zárni a kvarc lábait, és igy sikerül az olvasás, egy 2 dolláros RF modul veszi a távirányító fixkódját, és egy Delphiben megírt metropolis UI-val diszitett program végzi el a számításokat és írja vissza az eepromba).
Az EH2-ről hallottam, hogy ha lemerül az elem, akkor nem indítja az autót, de nem voltam benne biztos, ezért kérdeztem meg.
5 darab 4D chipet én is tartok raktáron, amiket előkódolok olyanná, mint amilyent az adott helyzet kér, azt viszont megfigyeltem, hogy a Mitsubishinál az ZF kb. fél percet dolgozott az előkodolással. Ilyen sokat tartana amíg fel pár bájtot? Nem jön hogy elhigyjem, de a lényeg az, hogy felkódolta és a problémáját az ügyfélnek megoldottam.
Azért kérdeztem a 4D chipek nyithatóságát, mert a Toyota és Lexus táv.okban Tiris DST-40bit van, amit ha jól értettem, a 4D távirányítós változata (mint pl. az ID46-nak a PCF7947), és ezeket a távirányítókat a ZF szüzzé tudja tenni.
A transzponderek lelkiválágába nem nagyon szoktam ennyire belemenni, mert a ZF hál'Istennek eléggé sok mindent tud, eredeti kulcsokat a képviseletnél olcsóbban tudok venni, és amit nem tudok feltanítani a ZF-al, ahhoz a márkához veszek egy 1 órás feliratkozást (pl. a Volvohoz) a MaxiFlash Elite J2534-el kötöm össze a szám.gépet és az autót és a gyári programmal tanítom a kulcsot.
TPX3 van olyan üzlet ahol vagy TPX3 at vagy 4 et tartanak ahol nincs mind a 2 .
ID46 ra jó a 3 és a 4 is. Van olyan JMA könyv, amiben az összes ID48 ra TPX4 et írt a könyv klónozásra
a TPM1 helyett. Tapasztalt kulcsmásoló tudná megmondani ID48 at tudott e másolni TPX4 re.
Az EH2 met azért szerettem, mert bárhogy lezárva újraírható volt. Van olyan webáruház, ahol az LKP-02
őt is úgy írják infóba, hogy lezártan is újraírható, de ZedBullal nem lehet.
Azt nem értem, hogy néha írjátok hogy mi mindenetek van mennyire fel vagytok szerelkezve a
kulcs/chip másolásra és amikor írtok alapvető információ ismerethiányt, akkor olyan furcsa az egész.
Van, de nem értetek hozzá.
Mondjuk, amikor én is egy másolható chip összes adatával beesek némelyik éppen közelben levő kulcsmásolóhoz és amikor mondják, hogy így nem tudják megcsinálni csak, ha chipet adok nekik erre nyomnak egy gombot ilyenkor olyan amatőrnek mutatják magukat nem profinak, aki mindenhogy meg tudja csinálni. pld 4D nél.
4D-60 to 69 chipeknél figyelni kell mi van lezárva, ha csak a PG3 akkor azt idomíthatjuk eltérő 4D altípusra is szerintem. vagy hogy a ZEDbull is lezártan más altípusnak írja ki mint nyitottan. Pld egy 69 esből már nem sok mindent tudunk csinálni, mert a PG3,4 is le van zárva. Így lehet másnál is.
Pld a TPX2 írása után nem írható újra, de ha nyitottan **** lett írva akkor mi a szitu ? Akkor se ?
"4D-t másolni? Azért kérdeztem, hogy van-e valami infód a TPX transzponderekről, mert ahogyan megfigyeltem, az egy olyan transzponder, amivel ha másolás közben 3-szor kontaktot teszel,"
Ugye nem kevered a rendszereket ? Ez a 3 kontaktos megoldás az ID46 nál van, ami Philips NXP és nem TEXAS 4D.
"majd felírja azt a TPX-re." Akármelyik gép nem tudja felírnia TPX4 re ezt.
4D írás A ZED BULL 2 külön paranccsal tud írni 4D t ebből van az EH2 az eredeti 4Dchip írás technika
de a 2ből egyik se jó TPX re ha csak nem kell előtte valami más trükköt alkalmazni.
Ha 4Dchipet teszek be és elváltom a másik írásmódra, akkor sikertelenséggel tér vissza, de megírja.
Az EH2 nél elem nélkül nem indul. Már itthon nem lehet beszerezni az EH2 őt. Én még vettem 1et, de épp
bedöglött jó elemmel is. Életveszély.
ZEDbullhoz jó az LKP02 klón chip 4D írásra mindaddig, amíg nem lesz lezárva. Ezért a 4D író programomat két verzióba elkülönítem, hogy még véletlenül se írjon ID4D-t az egyik lezárt móddal, ha még csak tesztelgetek.
A Zed-Bull-oddal tudol-e 4D-t másolni? Azért kérdeztem, hogy van-e valami infód a TPX transzponderekről, mert ahogyan megfigyeltem, az egy olyan transzponder, amivel ha másolás közben 3-szor kontaktot teszel, leolvassa a kommunikált adatot, az eredeti transzp. és az autó között, majd a klónozó berendezésnek elárulja, ami utána kiszámolja belőle a Secret-et, majd felírja azt a TPX-re.
Az AD900 klón tud elektromos kulcsfejre 4D-t klónozni, viszont érdekes módon TPX-re senkinek se sikerült vele másolnia. Ha az elektromos kulcsfejekben ha lemerül az elem, akkor az autót nem lehet vele begyújtani? Ez így eléggé gáz (szerintem...).
Amikor idehozzák az 1-es Megane-t, kiolvasom a PG4-et és átküldöm, mert kiváncsi vagyok rá, hogy valóban ennyire egyszerü-e megtudni a PIN kódot. Az FVDI az egész Megane 1-el nem kommunikál, szerintem a kínai kifelejtette belőle az L-line részt, a klón CAN clip-el rendesen müködik, a Zed-Full-hoz meg kell venni 50 euróért egy 1 ellenállást tartalmazó dongle-t, merthanem nem fog az se kommunikálni vele (a forgalmazó igy is megvetetett egy CAS4 dongle-t, amiben szintén 1 ellenállás van (most a részletekbe nem menyek bele...)
Audi A3 8L (2001) kilincsből hogyan tudom kivenni a cilindert átlamellázni? Már 3 órája tekergetem benne a kulcsot de semmi, nem jövök rá hogyan jön szét. Ehhez képest a rubik kocka piece of cake.
Nyílván lamella szélességtól vagy 2 tizeddel keskenyebb szerszám kell amit a zárbetét szájánál lehetne mérőórázni. Ha forgáspontos, akkor jó messze kellene lennie vagyis egy hosszú szerszám, aminek a vége annyira vékony, hogy be tudjon menni a betétbe és lehessen kinyomogatni a lamellákat mindezt mérten.
Tengelyvonal pontosan átköltözni másik lamellára, és a végén kiosztályozni melyik lehet a nullás lam. méret és a többi hozzá képest, hogy néz ki. stb stb
A hőkamerás vagy fényképes módszernél azt kellene látni, hogy a nyerskulcs melyik lamellát mennyire nyomja ki a betét hengeréből hevítve a nyerskulcsot. Illetve más módszer ami a lamella anyagot különböztetni tudja a zárbetét spiáteréhez képest. Átsugárzott jelekkel.
TPX ről semmim. Elképzelésem szerint a lényege az lehetett, hogy találjanak ki egy olyan chipet, ami
READ módban megegyezzen teljesen a kiváltani való chippel, de írástechnikailag speciális legyen
csak amelyik gépre kifejlesztették ( meg amire átkoppintották már ) az írhassa.
És lehetnek vagy vannak így más chippek is.
A múltkorira vissza térve
Ha küldesz megane 1 kulcs Pg4 sort megírom neked mi a PIN kód és ellenőrizheted tényleg az volt e.
Ha más ID4D ra kellene ilyen.... Kell binfájl és adatok, amihez tudjam ellenőrizni. Aztán mondom, hogy mit sikerült. Lehetnek esetek, amikor jó lenne egy ilyen.
Amit a hozzászólásod első felében írtál, az szerintem megvalósítható, kb. így müködik a Lishi is, viszont az a kérdés, hogy mivel tudod csontra nyomni ütközésig.
Viszont a kulcs melegítés módszerel szerintem lehetetlen mind a 4 mélységet kideríteni.
A TPX transzponderekről van-e bármilyenféle dokumentációd?
Azoknál a zárbetéteknél, amiben a zárlamella teljes mértékben akadálymentesen mozoghat, ameddig bír
Lehet e alkalmazni azt az elképzelés szerinti módszert hogy ha ki lehetne mérni melyik lamellát
csontra kinyomni ütközésig ( mondjuk rugó lazító irányban hogy a rugó ne préselődjön össze
akkor a megnyomott lamella nyomási pontja tizedmiliméterre, hova esik
majd amelyik az összesből a leghamarabb ütközik meg az lenne az a lamella amelyiknél vagy egyáltalán vagy a legminimálisabban kell a nyerskulcsot megmunkálni.
Vagy lehet e olyat, hogy műanyag nélküli fejű nyerskulcsot benyomni a zárba és hevítéskor oldalról megfelelő szögben hőfényképet készíteni, hogy melyik lamella mennyire áll ki a betéthez képest ?
Amikor anno legelőször egy nem kívánt szétszedni való zárnál a belső lamellahelyzetek szerint
csináltam kulcsot azonnali kudarcot vallottam, majd amikor szétszedtem mégis
az egyik lamella be volt rohadva téves (nem normál nyugalmi) pozicióban.
Azóta nem próbáltam újra így.
És sose néztem utána a különböző technikáknak most, hogy a Lishit néztem meg vetődött fel.
A nagyker mit is jelent pontosabban? Elég 1 darabot megvenni?
A 21 font gondolom az ÁFA nélküli ár, azt cégre kell venni, és vissza kell igényelni az ÁFA-t, ami nem gond (számomra).
A 3D-nél láttad ennyiért?
Gondolom, hogy szoktál náluk vásárolni. Azt letudod-e írni, hogy kb. mennyire szoktál vásárolni, mennyi a szállítás és hogy kell-e vámot fizetni? Ha igen, azt nagyon szépen megköszönném!
A Mitsubishi egyik kulcsa hál'istennek előkerült, vásároltam a bulgároktól (topkeytől) nyerskulcsot, kivágtam és a Zed-Fullal OBD-n keresztül feltanitottam.
Akárhol érdeklődtem, Európában mindenhol 70-80 euróba került volna a Lishi, ezért vásároltam a kínaiaktól 28 dollárért.