PCFprog
- Girts
- Posts: 2666
- Joined: 24 Mar 2011, 22:06
- Has thanked: 543 times
- Been thanked: 1894 times
- Contact:
Re: PCFprog
Как то так....
You do not have the required permissions to view the files attached to this post.
Народ давно требует красной кнопки!
-
AutoKeyEcu
- Posts: 37
- Joined: 04 Aug 2013, 10:00
- Has thanked: 35 times
- Been thanked: 6 times
Re: PCFprog
Hello. And been studying it.
* With PCFprog, we can only add LOG or Fireware to PCF. That writing only?
* When using ERASE, it clears the protection of the Chip, but also it is completely ERASE all the PCF info without possibility to recover !!
* The chip protection (NOT SK-Low-High) but is an internal protection of the EEP or EROM. - I do not know that info for now.
* In the CONFIG part, although we decode the PAG127 byte2 & 3 and leave it in the ENABLE state, it does not help me to understand its meaning, since I can not do anything with that parameter.
---
Keys that I can ERASE.
7945c5 - BMW
7945AC NXP- Audi
7945AC NXP- Audi Keyless
7945C05 NXP - Volvo
7952 - Renault Keyless
But I do not know the LOG or Fireware to establish, fall unrecognized by Hitag2 in erase.
---
The InCircuit pinout for keys that you could also use, in Attachment.
---
I have been able to restore the BMWs with VVDI, I also leave in attached the DATES used by VVDI, are encrypted.
---
I need more information, so I can keep moving with her.
Or would PCFlog also need it?
At what point am I lost ??
Regards, and excuse my English, it does not become very perfect.
* With PCFprog, we can only add LOG or Fireware to PCF. That writing only?
* When using ERASE, it clears the protection of the Chip, but also it is completely ERASE all the PCF info without possibility to recover !!
* The chip protection (NOT SK-Low-High) but is an internal protection of the EEP or EROM. - I do not know that info for now.
* In the CONFIG part, although we decode the PAG127 byte2 & 3 and leave it in the ENABLE state, it does not help me to understand its meaning, since I can not do anything with that parameter.
---
Keys that I can ERASE.
7945c5 - BMW
7945AC NXP- Audi
7945AC NXP- Audi Keyless
7945C05 NXP - Volvo
7952 - Renault Keyless
But I do not know the LOG or Fireware to establish, fall unrecognized by Hitag2 in erase.
---
The InCircuit pinout for keys that you could also use, in Attachment.
---
I have been able to restore the BMWs with VVDI, I also leave in attached the DATES used by VVDI, are encrypted.
---
I need more information, so I can keep moving with her.
Or would PCFlog also need it?
At what point am I lost ??
Regards, and excuse my English, it does not become very perfect.
You do not have the required permissions to view the files attached to this post.
-
djal
- Posts: 27
- Joined: 05 Aug 2013, 08:29
- Location: Uzbekistan
- Has thanked: 5 times
- Been thanked: 4 times
- Contact:
Re: Re:
Girts wrote:baden_aleks wrote:А может у Girts есть ?
Есть опция - писать прошивки самим. Китайцы так и делают, собственно. И неплохо у них впринципе получается.
.
относительно gm спорный вопрос.
хотя может это не изза софта а качества железа, пару раз вязал кЕтай ключи на малибу, все ок кроме внешнего вида, но со временем перестал корректно работать, тоесть сигнал с него идет но авто его не воспринимает правильно,
- Girts
- Posts: 2666
- Joined: 24 Mar 2011, 22:06
- Has thanked: 543 times
- Been thanked: 1894 times
- Contact:
Re: PCFprog
AutoKeyEcu wrote:At what point am I lost ??![]()
there are 2 options possible:
1) chip works via software (EROM) - 99% of all remotes use this mode.
2) chip works in transponder emulation mode (example - chinese Renault cards with 7941 on board)
Let's talk about transponder emulation:
To enable transponder emulation, you must write 1xxx xxxx xxxx xxxx (binary) into P127 bytes 2 and 3.
next two bits - emulation mode (usually 7936 / 7946 / 7947 possible).
x00x xxxx xxxx xxxx -> 7936
following 3 bits are for 7946/7947 mode (eeprom / sync locations etc).
Last 7 bits are address of chip ID.
xxxx xxxx x000 0000 -> default ID used, at P0
xxxx xxxx x000 0100 -> ID is located at P4.
In addition - if chip is erased, SK is FFFFFF. You must rewrite it to "MIKRON" (hitag2 SK by default).
So...
P1 = 4D494B52
P2 = 00004F4E
P3 = 06xxxxxx - transponder configuration (blank 7936).
PS: one EEPROM page = 32 bits (or 4 bytes), all above is valid only for PCF79xx with letter A.
Народ давно требует красной кнопки!
-
mcgustoo
- Posts: 1
- Joined: 01 Apr 2017, 20:17
Re: PCFprog
Who mannaged to read fresh key not matched to car? Or its possible to get some EROM to courent keys?
- jevgensolo
- Posts: 1053
- Joined: 15 Apr 2011, 06:18
- Location: Остров Вечнозеленых Кактусов - Ireland
- Has thanked: 841 times
- Been thanked: 738 times
- Contact:
Re: PCFprog
А где же взять эти прекрасные файлы, которые записываются в чип ?

Для БМВ вроде как в софте ВВДИ присутствуют.. Для 7945 и 7953, если память не изменяет. И, опять же, если они в том же формате.. Да вот эти образы, собственно.. Если кому интересно. Для Е и Ф.. И для китайсКАГА афте-маркета тож.

You do not have the required permissions to view the files attached to this post.
================================================
Праведную жизнь начинаешь вести тогда, когда на грешную уже не остается ни сил, ни денег.
Праведную жизнь начинаешь вести тогда, когда на грешную уже не остается ни сил, ни денег.
-
antey
- Posts: 690
- Joined: 25 Nov 2011, 08:56
- Location: Киев
- Has thanked: 369 times
- Been thanked: 145 times
- Contact:
Re: PCFprog
jevgensolo wrote: И, опять же, если они в том же формате..
Дык криптованые они, конечно-же ))
-
AutoKeyEcu
- Posts: 37
- Joined: 04 Aug 2013, 10:00
- Has thanked: 35 times
- Been thanked: 6 times
Re: PCFprog
@solitaire
Very good, I know that takes many hours,
Renault kangoo 2016 - with PCF7945 Minicooper - Clon ID and SK
Https://youtu.be/dblwExLwO4M
Very good, I know that takes many hours,
Renault kangoo 2016 - with PCF7945 Minicooper - Clon ID and SK
Https://youtu.be/dblwExLwO4M
- terminator1000
- Posts: 4
- Joined: 24 May 2017, 13:47
- Has thanked: 5 times
Re: PCFprog
The future is to cloning key , wonderful tool !
if you can change IDE of real NXP transponder , expensive locksmith OBD2 tool are finish !
if you can change IDE of real NXP transponder , expensive locksmith OBD2 tool are finish !
please don't ban me 

-
AutoKeyEcu
- Posts: 37
- Joined: 04 Aug 2013, 10:00
- Has thanked: 35 times
- Been thanked: 6 times
Re: PCFprog
First thank Girts and Robin. 
And yes, if the IDs can be changed. And you can also clone the BMW E series,
For work reasons now I can not continue with research.
But this is NOT new, already knew before Girts
https://youtu.be/Leyspno0274
--------------------------

And yes, if the IDs can be changed. And you can also clone the BMW E series,
For work reasons now I can not continue with research.
But this is NOT new, already knew before Girts

https://youtu.be/Leyspno0274
--------------------------
Re: PCFprog
Имею я задумка,когда конфиг на ключ имеет ввиду HITAG 3/PRO/AES и он не залочен можно посчитат файл из новой ключ и записат на другой?
- Daniulis
- Posts: 2160
- Joined: 21 Oct 2011, 19:12
- Location: Ireland
- Has thanked: 339 times
- Been thanked: 879 times
Re: PCFprog
Не совсем так... тоесть совсем не так. После записи файла в NXP, иное лочится, и прочитать то что в там записано невозможно. Тоже самое и с новым ключем, где конфиг незалочен. Тоесть получается он незалочен по RFID, но по MSCA и MSDL он залочен.
Люди злы в той мере, в какой несчастны.
- Girts
- Posts: 2666
- Joined: 24 Mar 2011, 22:06
- Has thanked: 543 times
- Been thanked: 1894 times
- Contact:
Re: PCFprog
Друг Данило, Ты неправ.
Оно лочится, только если его залочить.
Иначе, конечно, оно остаётся открытым и доступным.
Беда в другом - переназначить ID можно только там, где Hitag2.
Оно лочится, только если его залочить.
Иначе, конечно, оно остаётся открытым и доступным.
Беда в другом - переназначить ID можно только там, где Hitag2.
Народ давно требует красной кнопки!
-
yur65
- Posts: 88
- Joined: 22 May 2012, 10:18
- Location: Иркутск
- Has thanked: 471 times
- Been thanked: 44 times
Re: PCFprog
Доброе утро.
Вопрос по 7941 - orange стирает(?) и пишет id(p-1)?
Вопрос по 7941 - orange стирает(?) и пишет id(p-1)?
You do not have the required permissions to view the files attached to this post.
- Girts
- Posts: 2666
- Joined: 24 Mar 2011, 22:06
- Has thanked: 543 times
- Been thanked: 1894 times
- Contact:
Re: PCFprog
yur65 wrote:Доброе утро.
Вопрос по 7941 - orange стирает(?) и пишет id(p-1)?
Да. Но делает это как то соовсем странно и коряво.
Результат такой же как и обычно, ничего нового. Просто переназначение ID в другое место записю конфига.
Народ давно требует красной кнопки!
- Daniulis
- Posts: 2160
- Joined: 21 Oct 2011, 19:12
- Location: Ireland
- Has thanked: 339 times
- Been thanked: 879 times
Re: PCFprog
Girts wrote:Друг Данило, Ты неправ.
Да если и так, тупо было бы еë не закрыть, и оставить все как на ладоне.
Кстате, пробовал читать несколько новых ключей с не залоченом конфигом, не в какую, nxp залочена.
Люди злы в той мере, в какой несчастны.
- Girts
- Posts: 2666
- Joined: 24 Mar 2011, 22:06
- Has thanked: 543 times
- Been thanked: 1894 times
- Contact:
Re: PCFprog
локи доступа по LF не имеют ничего общего с локом доступа к программированию.
2/3 моторолок читаются влёт только потому, что BDM открыт (лок непоставлен).
Что справедливо к 100% тех Renesas V850 которые читаются. Ибо если лок поставлен, то нет шансов.
Выводы?
2/3 моторолок читаются влёт только потому, что BDM открыт (лок непоставлен).
Что справедливо к 100% тех Renesas V850 которые читаются. Ибо если лок поставлен, то нет шансов.
Выводы?
Народ давно требует красной кнопки!
Who is online
Users browsing this forum: No registered users and 11 guests

