PDA

Voir la version complète : Tentative sauvetage EDC17C64


zingilingiling
13/02/2022, 17h54
Salut

Il y a quelque temps j'avais planté un EDC17C64, si mes souvenir sont bon, il provenait d'une AUDI A3.

Bref , c’était le méchant plantage, remplacement obligatoire.

Je l'ai placé au FLex , il arrive à se connecter dessus sans probleme, il reconnait le processeur, le flash ainsi que l'eeprom.

Lors de la lecture il bloc sur le mot de passe, donc je ne peux pas allé plus loin.

Je voudrais savoir si il existe une façon d'écrire dessus à la ""wanagain"" avec le flex (c'est peu être trop sécurisé )

Voici le log :

---------- Connect Started ------------------------------

Attente de la réponse du serveur...
Autorisation du serveur reçue
Connexion au calculateur...
Connecté

Processeur TC1797 détecté.
REG SCU_CHIPID: 00009101
REG PFlash0 FSR: 00A50000
REG PFlash0 FCON: 00370606
REG PFlash0 PROCON0: 0000DFFF
REG PFlash0 PROCON1: 00000000
REG PFlash0 PROCON2: 00008030
REG PFlash1 FSR: 00250000
REG PFlash1 FCON: 00370606
REG PFlash1 PROCON0: 0000DFFF
REG PFlash1 PROCON1: 00000000
REG PFlash1 PROCON2: 00000000
ID unique de la puce: 4100830308E03489740800101114FD00

FLASH Interne
Configuration mémoire
Secteur Adresse Taille Type
01 0xA0000000 0x00004000 RW
02 0xA0004000 0x00004000 RW
03 0xA0008000 0x00004000 RW
04 0xA000C000 0x00004000 RW
05 0xA0010000 0x00004000 OTP
06 0xA0014000 0x00004000 OTP
07 0xA0018000 0x00004000 RW
08 0xA001C000 0x00004000 RW
09 0xA0020000 0x00020000 RW
10 0xA0040000 0x00040000 RW
11 0xA0080000 0x00040000 RW
12 0xA00C0000 0x00040000 RW
13 0xA0100000 0x00040000 RW
14 0xA0140000 0x00040000 RW
15 0xA0180000 0x00040000 RW
16 0xA01C0000 0x00040000 RW
17 0xA0200000 0x00004000 RW
18 0xA0204000 0x00004000 RW
19 0xA0208000 0x00004000 RW
20 0xA020C000 0x00004000 RW
21 0xA0210000 0x00004000 RW
22 0xA0214000 0x00004000 RW
23 0xA0218000 0x00004000 RW
24 0xA021C000 0x00004000 RW
25 0xA0220000 0x00020000 RW
26 0xA0240000 0x00040000 RW
27 0xA0280000 0x00040000 RW
28 0xA02C0000 0x00040000 RW
29 0xA0300000 0x00040000 RW
30 0xA0340000 0x00040000 RW
31 0xA0380000 0x00040000 RW
32 0xA03C0000 0x00040000 RW

EEPROM Interne
Configuration mémoire
Secteur Adresse Taille Type
01 0xAFE00000 0x00008000 RW
02 0xAFE10000 0x00008000 RW

Lecture mot de passe...
Erreur: impossible de lire le mot de passe.
Connexion au calculateur...
Connecté
Lecture mot de passe...
Lecture mot de passe...
Erreur: impossible de lire le mot de passe.
Echec lecture du mot de passe.

---------- Connect Finished ( Time: 00:10:15 ) ----------

Merci

fils
13/02/2022, 18h11
Salut Zing,

Flex ou un autre sans le pw c est cuit.
Et si tu as écrasé le block bye-bye ecu :-)

zingilingiling
13/02/2022, 18h16
Salut Zing,

Flex ou un autre sans le pw c est cuit.
Et si tu as écrasé le block bye-bye ecu :-)

Salut Fils, c'est ce qui a du ce passé .

Portant le PW est bien écris d'une certaine manière ?

jah83
13/02/2022, 18h34
Salut as tu flash ori avant plantage

zingilingiling
13/02/2022, 18h43
Salut as tu flash ori avant plantage


SALUT ?

sauf erreur de ma part voici les fichiers mais j'ai quand même un doute :)

yann3
13/02/2022, 18h52
ouvre un ticket flex avec le fichier history
peutr etre il vont te retrouver les choses qu'il te faut

zingilingiling
13/02/2022, 18h53
ouvre un ticket flex avec le fichier history
peutr etre il vont te retrouver les choses qu'il te faut


On peut essayer mais pas sur, il a été planté avec KTMFlash :)

On peut demandé au cas ou ...

Le ticket est ouvert, on verra bien ce qui ce passe .

Tristan25
13/02/2022, 19h58
Salut
Tu lis en boot ou bench?
Tes fichiers sont ok d’apres se que je vois


Envoyé de mon iPhone en utilisant Tapatalk

zingilingiling
13/02/2022, 19h59
Salut
Tu lis en boot ou bench?
Tes fichiers sont ok d’apres se que je vois


Envoyé de mon iPhone en utilisant Tapatalk


Salut,

J'ai lu des deux façons et c'est la même chose.

Tristan25
13/02/2022, 20h23
Salut,

J'ai lu des deux façons et c'est la même chose.


Avec le flex?


Envoyé de mon iPhone en utilisant Tapatalk

zingilingiling
13/02/2022, 20h26
Avec le flex?


Envoyé de mon iPhone en utilisant Tapatalk

Je l'ai planté il y a quelques temps déjà avec ktmflash en bench.

Et oui j'ai essayé de lire en bench et boot.

En boot mode j'ai les infos fourni au dessus dans le log.

jah83
13/02/2022, 20h34
si tu veux j ai un tool qui peut me sortir un pass , je ne sais pas si le format passe sous flex , sur ktmbench c est compatible. par contre desole mais c est pas gratuit et ne sachant pas ce qu a ton ecu je ne peux pas te garantir que ca resolvera ton probleme

Michelange37
14/02/2022, 06h10
Bonjour, étant débutant je n'avais jamais entendu cette histoire de password sur un calculateur, j'ai lancé google pour me renseigner un peu...
je suis tombé la dessus:

http://blog.obdii365.com/2021/08/17/debrick-a-bosch-edc17-ecu-after-a-boot-mode-ktm-bench/

fils
14/02/2022, 07h01
Salut,

Cette méthode est réservée au dynosaure :-)
En bosch pw dans le firmw à partir tprot 8 et en 12-13 j ai identifier le bloc mais système cryptage...

zingilingiling
14/02/2022, 07h03
si tu veux j ai un tool qui peut me sortir un pass , je ne sais pas si le format passe sous flex , sur ktmbench c est compatible. par contre desole mais c est pas gratuit et ne sachant pas ce qu a ton ecu je ne peux pas te garantir que ca resolvera ton probleme


Salut jah83,

merci pour ta proposition, je garde ça sous le coude.

fruky
14/02/2022, 09h37
salut
avec un simple ktag et fichier backup de même ref ça devrait le faire logiquement
donne moi la ref je t'envoie un backup

Tristan25
14/02/2022, 11h31
salut
avec un simple ktag et fichier backup de même ref ça devrait le faire logiquement
donne moi la ref je t'envoie un backup


Salut du coup non logiquement sa n’ira pas[emoji4]
C’est une edc17 avec OTP. Si tu ecrit un backup sa ne changera rien il faut faire un peu plus que sa [emoji6]


Envoyé de mon iPhone en utilisant Tapatalk

fils
14/02/2022, 11h50
Yes impossible :-(

fruky
15/02/2022, 08h08
Salut du coup non logiquement sa n’ira pas[emoji4]
C’est une edc17 avec OTP. Si tu ecrit un backup sa ne changera rien il faut faire un peu plus que sa [emoji6]


Envoyé de mon iPhone en utilisant Tapatalk

salut
les zone otp ne change pas avec un backup car il ecrit ce qui a recuperé donc sans les zone otp.
il me semble avoir deja fais avec un immo off et c'est passer correct

---------- Post added at 09h08 ---------- Previous post was at 09h07 ----------

calculateur de meme ref bien evidement

Tristan25
15/02/2022, 08h14
salut
les zone otp ne change pas avec un backup car il ecrit ce qui a recuperé donc sans les zone otp.
il me semble avoir deja fais avec un immo off et c'est passer correct

---------- Post added at 09h08 ---------- Previous post was at 09h07 ----------

calculateur de meme ref bien evidement


Salut
Justement elle ne change pas
Donc tu ne peux pas CLONER
Si tu le fais sa ne marchera pas
Immo off avec ecu meme ref oui sa fonctionne


Envoyé de mon iPhone en utilisant Tapatalk

fruky
15/02/2022, 08h26
ok je comprend! Donc remettre un backup n'est pas un clonage.
Merci pour cette precision

Tristan25
15/02/2022, 08h58
ok je comprend! Donc remettre un backup n'est pas un clonage.
Merci pour cette precision


Ha si remettre un backup si
Mais si tu remet un backup sans les zone otp se n’est plus un backup et en plus de sa ton ecu ne fonctionnera pas


Envoyé de mon iPhone en utilisant Tapatalk

fruky
15/02/2022, 09h33
oui donc le backup contient des otp mais ne les ecrit pas si ca ne correspond pas c'est bien ça

Tristan25
15/02/2022, 09h43
oui donc le backup contient des otp mais ne les ecrit pas si ca ne correspond pas c'est bien ça


Une zone otp ne peux jamais être réécrite
Du moin au meme endroit [emoji4]


Envoyé de mon iPhone en utilisant Tapatalk

fruky
15/02/2022, 10h41
ok ok bien vue je comprend mieux d'ou la solution de contournement

zingilingiling
15/02/2022, 16h43
J'ai toujours entendu du bien sur le SAV de Flex.

c'est le top, ils ont réussi à me réanimé mon EDC17C64.

Et en plus avec un plantage qui ne vient pas de leur tool, ils auraient pu m'envoyer balader dans les roses.

Alors après avoir vérifier mon dossier historique que j'ai envoyer à leur service.
Ils m'ont demandé les fichiers que je vous ai mis à disposition plus haut sur le poste, ils ont bidouillé et ils m'ont demandé de branché l'ecu au FLEX et comme par magie il a été reconnu et la lecture du password c'est fait sans problème.

J'ai pu écrire à nouveau sur l'ECU.

TOP TOP:peace:

jah83
15/02/2022, 20h53
Il ont mis à jour le pass a partir des dump et ID mcu

Prog94
05/04/2022, 18h56
Salut les gars, j'ai un EDC17C64 aussi de planter suite à une écriture en Bench suite à une erreur de checksum. Par contre de mon coté ni Ktag ni Trasdata le reconnais, impossible de faire une lecture, ni une écriture.

Tu penses que quelqu'un avec Flex pourrais me le sauver?

ggvaniou
05/04/2022, 20h24
Salut les gars, j'ai un EDC17C64 aussi de planter suite à une écriture en Bench suite à une erreur de checksum. Par contre de mon coté ni Ktag ni Trasdata le reconnais, impossible de faire une lecture, ni une écriture.

Tu penses que quelqu'un avec Flex pourrais me le sauver?

Salut
Planté avec quel outil ?

Alessiapia14
05/04/2022, 20h51
Salut edc17c64 avec un clone ?
C était le risque


Envoyé de mon iPhone en utilisant Tapatalk

BARY42
05/04/2022, 21h32
prog94 je peux essyaer de le rattrapper jai ratrapper un me17 ni at ni ktag pouvais se connectez bench boot mai avec un autre tool j ai pu

envoie moi le j essyae on sais jammais si tu a les fichier origine avec envoie moi les

zingilingiling
07/04/2022, 07h49
Salut les gars, j'ai un EDC17C64 aussi de planter suite à une écriture en Bench suite à une erreur de checksum. Par contre de mon coté ni Ktag ni Trasdata le reconnais, impossible de faire une lecture, ni une écriture.

Tu penses que quelqu'un avec Flex pourrais me le sauver?

Salut,

Il faut les fichiers d'origine EEPROM FLASH et Password.

Et c'est peut être possible de le faire avec Flex.