Vai al contenuto

Blocco in scrittura EDC17C70


Daniele 82

Messaggi raccomandati

Buonasera, mi è purtroppo capitato di bloccare la scrittura della mia centralina tramite Service mode ed ora non è più possibile riprendere l'operazione. Il mio strumento, un KTM Bench, offre anche la possibilità di leggerla e scriverla senza connessione GPT ma richiede la password, che non ho. E' possibile recuperarla da Eeprom o Micro? Ovvero, c'è un qualche algoritmo o calcolo da applicare? Alla centralina sostitutiva ho innanzitutto letto la password, poi l'Eeprom e infine il Micro, scritto i miei dati (quindi, agli effetti, clonata) e tutto è andato bene.

Ora, mi piacerebbe (anche per studio, dato che sono un hobbista e la centralina intanto ce l'ho rimessa...) provare a riprendere la mia originale: se eseguo l'ID con il protocollo GPT nulla, mentre se lo faccio con il protocollo standard l'ECU viene riconosciuta. La Eeprom si legge/scrive senza problemi, mentre il Micro richiede la password e mettendo quella letta dall'ECU sostitutiva appare il messaggio "usare password corretta" (sarebbe troppo semplice, no?) e l'operazione si interrompe.

Che qualcuno sappia, è possibile recuperarla? Alla fine, l'ECU sembra buona, solo "sprogrammata".

Grazie a chi vorrà aiutarmi.

Focus mia H1F1-12A650-DE ORI TC1793_eeprom.bin Focus mia H1F1-12A650-DE ORI.bin

Link al commento
Condividi su altri siti

Secondo me la password che citi è quella nei protocolli che, evidentemente, il tuo strumento non ha per questa ECU.

Alcune ECU nuove, puoi farle unicamente con strumenti rigorosamente originali con protocolli, non dico 0day ma quasi, e non hai neanche la sicurezza al 100% che sia supportata e vada a buon fine..

Ti ricordo che da regolamento è vietato citare strumenti non ufficiali, quindi fai tu..

Link al commento
Condividi su altri siti

Ciao Tky, grazie per l'interessamento. Il mio strumento ha anche la possibilità di calcolo password automatico ma non riesce. Non ho detto che non è originale... peraltro, anche il Ktag (rigorosamente originale che condivido con due amici, visto il costo molto alto, per lo meno per noi amatori) restituisce lo stesso questo, ovvero la password corretta. Il protocollo (a memoria 891, ma era sera tardi e potrei sbagliarmi) non funziona, non è questione di strumento.

Peraltro Dimsport e Alientech usano gli stessi protocolli, immagino che la lacuna sia la medesima.

Ho interpellato anche Alientech che dopo una marea di prove ad ECU aperta e boot sul micro ha detto che non c'è speranza...

Mi pare strano perché sui forum stranieri pare che ci riescano...

L'errore è stato mio, non ho pensato a leggere la password la prima volta e mi sono fregato...

Link al commento
Condividi su altri siti

Erano consigli da profano i miei e cmq il KTM bench è il clone del Flex della mms..quindi su questo non discutiamo.

Possibile che nelle manovre di collegamento ti sia sbagliato ed hai cotto il micro?

Credo che tu debba leggerlo per intero per sfatare... Aspetta consigli da chi ha esperienza cmq...nse sa mai!

Link al commento
Condividi su altri siti

Non credo che sia stato un collegamento farlocco, ha iniziato la scrittura procedendo a step come il Ktag in service mode (che aveva il mio amico, purtroppo, era alle prese con una Simos della Seat di un parente) e dopo la seconda o terza parte di cancellazione e scrittura si è bloccato il processo.

Anche secondo me si è bloccato e quindi è corrotto, per questo mi piacerebbe molto riuscire a riprenderlo. Proprio per curiosità e studio, la macchina corre già con l'altra centralina quindi non ho fretta.

Ma se si riuscisse a leggere solo il processore magari rivolgendosi a qualcuno che fa roba tipo cruscotti...

Sennò ci vorrebbe la password...

Link al commento
Condividi su altri siti

Infatti, lì ci ero arrivato, il problema è la chiave hash...Anche Alientech non è stata in grado di trovarla, pur dopo avermi fatto fare molte prove...io ho due file originali e relative password, ma non sono stato capace di trovare un nesso. Lo stesso tra numero HW del processore e password, eppure sono sicuro che la chiave è quella, perchè ogni ECU ha un n°HW e quindi una password diversa.

Link al commento
Condividi su altri siti

1 minuto fa, Daniele 82 ha scritto:

Infatti, lì ci ero arrivato, il problema è la chiave hash...Anche Alientech non è stata in grado di trovarla, pur dopo avermi fatto fare molte prove...io ho due file originali e relative password, ma non sono stato capace di trovare un nesso. Lo stesso tra numero HW del processore e password, eppure sono sicuro che la chiave è quella, perchè ogni ECU ha un n°HW e quindi una password diversa.

Non riesco a capire una cosa, la password che te stai cercando è stata inserita nella flash manualmente o nel bootloader? Perché se fosse la prima non hai possibilità di recuperare se non andando a leggere direttamente la micro con adattatore apposito.

Link al commento
Condividi su altri siti

Guarda, suppongo sia nel micro perchè lo strumento quando carica il bootloader chiede la password per la lettura o la scrittura, quindi vuol dire che all'interno il componente è sano ma si protegge.

Per leggere la micro intendi dissaldarla dalla PCB ed usare un lettore esterno, stile eprom?

Link al commento
Condividi su altri siti

3 ore fa, Daniele 82 ha scritto:

Guarda, suppongo sia nel micro perchè lo strumento quando carica il bootloader chiede la password per la lettura o la scrittura, quindi vuol dire che all'interno il componente è sano ma si protegge.

Per leggere la micro intendi dissaldarla dalla PCB ed usare un lettore esterno, stile eprom?

Dunque da quello che ho letto l'unica prova in boot che hai fatto è stata con il ktag, prova con altri strumenti.

Per la lettura micro non c'è bisogno di dissaldare, ormai sono anni che per i lavori non si salda e dissalda più, solo per scopi di debugging si opera nel vecchio modo. Comunque si tipo stile eeprom.

Personalmente reputo che la soluzione più semplice e meno costosa sia riprogrammare con J2534 tramite forscan o fordtechinfo (offboard), almeno ripristini ai valori di fabbrica la centralina. A quel punto provi a rileggerla in boot con ktag, se riesce vuol dire che era protetta da un esterno, se invece chiede sempre la password significa che per questo caso necessiti di provare altre strumentazioni.

Modificato da flamingsn3AK3r
Link al commento
Condividi su altri siti

Ciao flaming, il ktag restituisce sempre diversi errori e quindi è tutto sommato inutile. Il KTM Bench invece tramite protocollo boot fa l'ID ECU, la riconosce correttamente e ne indica livello HW e SW. Tramite protocollo GPT non comunica.

L'ECU sostitutiva (che di fatto ho clonato e reso tale e quale alla mia, sempre con KTM) si comporta invece all'opposto, il protocollo boot non la identifica mentre il GPT sì.

Suppongo che quando il micro viene programmato correttamente "chiuda" la porta boot e vada solo con la GPT.

Gli strumenti ufficiali (Ford IDS, Forscan, ecc che ho tutti) non comunicano con la centralina, quindi niente da fare (magari...): è stata la prima cosa che ho provato a fare, ma purtroppo ho fallito.

Link al commento
Condividi su altri siti

18 ore fa, Daniele 82 ha scritto:

Ciao flaming, il ktag restituisce sempre diversi errori e quindi è tutto sommato inutile. Il KTM Bench invece tramite protocollo boot fa l'ID ECU, la riconosce correttamente e ne indica livello HW e SW. Tramite protocollo GPT non comunica.

L'ECU sostitutiva (che di fatto ho clonato e reso tale e quale alla mia, sempre con KTM) si comporta invece all'opposto, il protocollo boot non la identifica mentre il GPT sì.

Suppongo che quando il micro viene programmato correttamente "chiuda" la porta boot e vada solo con la GPT.

Gli strumenti ufficiali (Ford IDS, Forscan, ecc che ho tutti) non comunicano con la centralina, quindi niente da fare (magari...): è stata la prima cosa che ho provato a fare, ma purtroppo ho fallito.

Avrebbe più l'idea che hai clonato in modo errato la centralina, ovvero è stato programmato un settore OTP, il che ti porta di fatto a non entrare con una diagnostica ufficiale con passthru (anche se la macchina si avvia) e quindi di aver cancellato o meglio troncato la linea can tra ECU e OBD. E sempre per la solita motivazione la centralina clonata in boot non viene identificata proprio perchè non esiste più la partizione sopra descritta e rimane in sola lettura tramite il protocollo GPT.

Link al commento
Condividi su altri siti

Il 24/1/2021 at 15:34 , flamingsn3AK3r ha scritto:

Avrebbe più l'idea che hai clonato in modo errato la centralina, ovvero è stato programmato un settore OTP, il che ti porta di fatto a non entrare con una diagnostica ufficiale con passthru (anche se la macchina si avvia) e quindi di aver cancellato o meglio troncato la linea can tra ECU e OBD. E sempre per la solita motivazione la centralina clonata in boot non viene identificata proprio perchè non esiste più la partizione sopra descritta e rimane in sola lettura tramite il protocollo GPT.

Se non ho capito male.... se cloni una ecu in Gpt, non si collega più in diagnosi?

Link al commento
Condividi su altri siti

11 ore fa, Gianniglf ha scritto:

Se non ho capito male.... se cloni una ecu in Gpt, non si collega più in diagnosi?

No, se la cloni in qualsiasi modo. Molte edc17, se non quasi tutte, hanno un settore OTP che non permette il cloning, tra cui la edc17c70 (da databank mi da non clonabile con i principali programmatori), l'unico che penso riesca a clonarla (ma non ho mai provato) è l'HEXprog che fa principalmente questo lavoro.

Link al commento
Condividi su altri siti

  • 3 mesi dopo...
6 minuti fa, pasquale94 ha scritto:

Ktm bench 

XXXXXXXXXX scrivimi su whatsapp che ti spiego qui non vorrei infrangere le regole visto che si parla di aftermarket.

perdonatemi 

Con un post singolo hai infranto due regole....fai attenzione

Link al commento
Condividi su altri siti

Scusate, comunque ieri mi è capitata una me17.9.52 di una c1 1.0 del 2018 e in fase di scrittura con xxx bench, mi ha scritto 2 settori e si è bloccato e ora non c’è verso di comunicare con lei.

un mesetto fa mi capitó la stessa cosa con una vag edc17cp14 che per non aprirla e farla con ktag ho azzardato con xxx bench, è puf è successa la stessa cosa ovviamente avendo il bkp, L ho aperta e riscritta con ktag ed è andato tutto bene, invece con questa me17 non c’è verso di recuperare. 
Ora la mia domanda è possibile che ho sbagliato io qualcosa tipo come non leggere la psw ?! Grazie per L attenzione e scusate ancora 

Link al commento
Condividi su altri siti

Potrebbe essere, a me è successo lo stesso e se non leggi prima la psw non c'è verso, la puoi buttare...

Mi sono reso conto che il problema è la costanza di alimentazione, infatti non uso più la rete 220 ma una batteria tampone, anche per il K-tag: l'altra volta, infatti, la programmazione si è bloccata contestualmente all'attacco dell'autoclave...

  • Like 1
Link al commento
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un membro per lasciare un commento

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!

Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.

Accedi Ora

×
×
  • Crea Nuovo...