Tlemcen Car electronics

Tlemcen Car electronics (https://www.tlemcen-electronic.com/forum/)
-   Flasheur de calculateur (https://www.tlemcen-electronic.com/forum/forum32/)
-   -   Tentative sauvetage EDC17C64 (https://www.tlemcen-electronic.com/forum/flasheur-de-calculateur/102053-tentative-sauvetage-edc17c64.html)

zingilingiling 13/02/2022 17h54

Tentative sauvetage EDC17C64
 
Salut

Il y a quelque temps j'avais planté un EDC17C64, si mes souvenir sont bon, il provenait d'une AUDI A3.

Bref , c’était le méchant plantage, remplacement obligatoire.

Je l'ai placé au FLex , il arrive à se connecter dessus sans probleme, il reconnait le processeur, le flash ainsi que l'eeprom.

Lors de la lecture il bloc sur le mot de passe, donc je ne peux pas allé plus loin.

Je voudrais savoir si il existe une façon d'écrire dessus à la ""wanagain"" avec le flex (c'est peu être trop sécurisé )

Voici le log :

---------- Connect Started ------------------------------

Attente de la réponse du serveur...
Autorisation du serveur reçue
Connexion au calculateur...
Connecté

Processeur TC1797 détecté.
REG SCU_CHIPID: 00009101
REG PFlash0 FSR: 00A50000
REG PFlash0 FCON: 00370606
REG PFlash0 PROCON0: 0000DFFF
REG PFlash0 PROCON1: 00000000
REG PFlash0 PROCON2: 00008030
REG PFlash1 FSR: 00250000
REG PFlash1 FCON: 00370606
REG PFlash1 PROCON0: 0000DFFF
REG PFlash1 PROCON1: 00000000
REG PFlash1 PROCON2: 00000000
ID unique de la puce: 4100830308E03489740800101114FD00

FLASH Interne
Configuration mémoire
Secteur Adresse Taille Type
01 0xA0000000 0x00004000 RW
02 0xA0004000 0x00004000 RW
03 0xA0008000 0x00004000 RW
04 0xA000C000 0x00004000 RW
05 0xA0010000 0x00004000 OTP
06 0xA0014000 0x00004000 OTP
07 0xA0018000 0x00004000 RW
08 0xA001C000 0x00004000 RW
09 0xA0020000 0x00020000 RW
10 0xA0040000 0x00040000 RW
11 0xA0080000 0x00040000 RW
12 0xA00C0000 0x00040000 RW
13 0xA0100000 0x00040000 RW
14 0xA0140000 0x00040000 RW
15 0xA0180000 0x00040000 RW
16 0xA01C0000 0x00040000 RW
17 0xA0200000 0x00004000 RW
18 0xA0204000 0x00004000 RW
19 0xA0208000 0x00004000 RW
20 0xA020C000 0x00004000 RW
21 0xA0210000 0x00004000 RW
22 0xA0214000 0x00004000 RW
23 0xA0218000 0x00004000 RW
24 0xA021C000 0x00004000 RW
25 0xA0220000 0x00020000 RW
26 0xA0240000 0x00040000 RW
27 0xA0280000 0x00040000 RW
28 0xA02C0000 0x00040000 RW
29 0xA0300000 0x00040000 RW
30 0xA0340000 0x00040000 RW
31 0xA0380000 0x00040000 RW
32 0xA03C0000 0x00040000 RW

EEPROM Interne
Configuration mémoire
Secteur Adresse Taille Type
01 0xAFE00000 0x00008000 RW
02 0xAFE10000 0x00008000 RW

Lecture mot de passe...
Erreur: impossible de lire le mot de passe.
Connexion au calculateur...
Connecté
Lecture mot de passe...
Lecture mot de passe...
Erreur: impossible de lire le mot de passe.
Echec lecture du mot de passe.

---------- Connect Finished ( Time: 00:10:15 ) ----------

Merci

fils 13/02/2022 18h11

Salut Zing,

Flex ou un autre sans le pw c est cuit.
Et si tu as écrasé le block bye-bye ecu :-)

zingilingiling 13/02/2022 18h16

Citation:

Envoyé par fils (Message 916428)
Salut Zing,

Flex ou un autre sans le pw c est cuit.
Et si tu as écrasé le block bye-bye ecu :-)

Salut Fils, c'est ce qui a du ce passé .

Portant le PW est bien écris d'une certaine manière ?

jah83 13/02/2022 18h34

Salut as tu flash ori avant plantage

zingilingiling 13/02/2022 18h43

1 pièce(s) jointe(s)
Citation:

Envoyé par jah83 (Message 916434)
Salut as tu flash ori avant plantage


SALUT ?

sauf erreur de ma part voici les fichiers mais j'ai quand même un doute :)

yann3 13/02/2022 18h52

ouvre un ticket flex avec le fichier history
peutr etre il vont te retrouver les choses qu'il te faut

zingilingiling 13/02/2022 18h53

Citation:

Envoyé par yann3 (Message 916436)
ouvre un ticket flex avec le fichier history
peutr etre il vont te retrouver les choses qu'il te faut


On peut essayer mais pas sur, il a été planté avec KTMFlash :)

On peut demandé au cas ou ...

Le ticket est ouvert, on verra bien ce qui ce passe .

Tristan25 13/02/2022 19h58

Salut
Tu lis en boot ou bench?
Tes fichiers sont ok d’apres se que je vois


Envoyé de mon iPhone en utilisant Tapatalk

zingilingiling 13/02/2022 19h59

Citation:

Envoyé par Tristan25 (Message 916446)
Salut
Tu lis en boot ou bench?
Tes fichiers sont ok d’apres se que je vois


Envoyé de mon iPhone en utilisant Tapatalk


Salut,

J'ai lu des deux façons et c'est la même chose.

Tristan25 13/02/2022 20h23

Citation:

Envoyé par zingilingiling (Message 916449)
Salut,

J'ai lu des deux façons et c'est la même chose.


Avec le flex?


Envoyé de mon iPhone en utilisant Tapatalk

zingilingiling 13/02/2022 20h26

Citation:

Envoyé par Tristan25 (Message 916453)
Avec le flex?


Envoyé de mon iPhone en utilisant Tapatalk

Je l'ai planté il y a quelques temps déjà avec ktmflash en bench.

Et oui j'ai essayé de lire en bench et boot.

En boot mode j'ai les infos fourni au dessus dans le log.

jah83 13/02/2022 20h34

si tu veux j ai un tool qui peut me sortir un pass , je ne sais pas si le format passe sous flex , sur ktmbench c est compatible. par contre desole mais c est pas gratuit et ne sachant pas ce qu a ton ecu je ne peux pas te garantir que ca resolvera ton probleme

Michelange37 14/02/2022 06h10

Bonjour, étant débutant je n'avais jamais entendu cette histoire de password sur un calculateur, j'ai lancé google pour me renseigner un peu...
je suis tombé la dessus:

http://blog.obdii365.com/2021/08/17/...ode-ktm-bench/

fils 14/02/2022 07h01

Salut,

Cette méthode est réservée au dynosaure :-)
En bosch pw dans le firmw à partir tprot 8 et en 12-13 j ai identifier le bloc mais système cryptage...

zingilingiling 14/02/2022 07h03

Citation:

Envoyé par jah83 (Message 916458)
si tu veux j ai un tool qui peut me sortir un pass , je ne sais pas si le format passe sous flex , sur ktmbench c est compatible. par contre desole mais c est pas gratuit et ne sachant pas ce qu a ton ecu je ne peux pas te garantir que ca resolvera ton probleme


Salut jah83,

merci pour ta proposition, je garde ça sous le coude.

fruky 14/02/2022 09h37

salut
avec un simple ktag et fichier backup de même ref ça devrait le faire logiquement
donne moi la ref je t'envoie un backup

Tristan25 14/02/2022 11h31

Citation:

Envoyé par fruky (Message 916491)
salut
avec un simple ktag et fichier backup de même ref ça devrait le faire logiquement
donne moi la ref je t'envoie un backup


Salut du coup non logiquement sa n’ira pas[emoji4]
C’est une edc17 avec OTP. Si tu ecrit un backup sa ne changera rien il faut faire un peu plus que sa [emoji6]


Envoyé de mon iPhone en utilisant Tapatalk

fils 14/02/2022 11h50

Yes impossible :-(

fruky 15/02/2022 08h08

Citation:

Envoyé par Tristan25 (Message 916500)
Salut du coup non logiquement sa n’ira pas[emoji4]
C’est une edc17 avec OTP. Si tu ecrit un backup sa ne changera rien il faut faire un peu plus que sa [emoji6]


Envoyé de mon iPhone en utilisant Tapatalk

salut
les zone otp ne change pas avec un backup car il ecrit ce qui a recuperé donc sans les zone otp.
il me semble avoir deja fais avec un immo off et c'est passer correct

---------- Post added at 09h08 ---------- Previous post was at 09h07 ----------

calculateur de meme ref bien evidement

Tristan25 15/02/2022 08h14

Citation:

Envoyé par fruky (Message 916614)
salut
les zone otp ne change pas avec un backup car il ecrit ce qui a recuperé donc sans les zone otp.
il me semble avoir deja fais avec un immo off et c'est passer correct

---------- Post added at 09h08 ---------- Previous post was at 09h07 ----------

calculateur de meme ref bien evidement


Salut
Justement elle ne change pas
Donc tu ne peux pas CLONER
Si tu le fais sa ne marchera pas
Immo off avec ecu meme ref oui sa fonctionne


Envoyé de mon iPhone en utilisant Tapatalk

fruky 15/02/2022 08h26

ok je comprend! Donc remettre un backup n'est pas un clonage.
Merci pour cette precision

Tristan25 15/02/2022 08h58

Citation:

Envoyé par fruky (Message 916621)
ok je comprend! Donc remettre un backup n'est pas un clonage.
Merci pour cette precision


Ha si remettre un backup si
Mais si tu remet un backup sans les zone otp se n’est plus un backup et en plus de sa ton ecu ne fonctionnera pas


Envoyé de mon iPhone en utilisant Tapatalk

fruky 15/02/2022 09h33

oui donc le backup contient des otp mais ne les ecrit pas si ca ne correspond pas c'est bien ça

Tristan25 15/02/2022 09h43

Citation:

Envoyé par fruky (Message 916634)
oui donc le backup contient des otp mais ne les ecrit pas si ca ne correspond pas c'est bien ça


Une zone otp ne peux jamais être réécrite
Du moin au meme endroit [emoji4]


Envoyé de mon iPhone en utilisant Tapatalk

fruky 15/02/2022 10h41

ok ok bien vue je comprend mieux d'ou la solution de contournement

zingilingiling 15/02/2022 16h43

J'ai toujours entendu du bien sur le SAV de Flex.

c'est le top, ils ont réussi à me réanimé mon EDC17C64.

Et en plus avec un plantage qui ne vient pas de leur tool, ils auraient pu m'envoyer balader dans les roses.

Alors après avoir vérifier mon dossier historique que j'ai envoyer à leur service.
Ils m'ont demandé les fichiers que je vous ai mis à disposition plus haut sur le poste, ils ont bidouillé et ils m'ont demandé de branché l'ecu au FLEX et comme par magie il a été reconnu et la lecture du password c'est fait sans problème.

J'ai pu écrire à nouveau sur l'ECU.

TOP TOP:peace:

jah83 15/02/2022 20h53

Il ont mis à jour le pass a partir des dump et ID mcu

Prog94 05/04/2022 18h56

Salut les gars, j'ai un EDC17C64 aussi de planter suite à une écriture en Bench suite à une erreur de checksum. Par contre de mon coté ni Ktag ni Trasdata le reconnais, impossible de faire une lecture, ni une écriture.

Tu penses que quelqu'un avec Flex pourrais me le sauver?

ggvaniou 05/04/2022 20h24

Citation:

Envoyé par Prog94 (Message 924584)
Salut les gars, j'ai un EDC17C64 aussi de planter suite à une écriture en Bench suite à une erreur de checksum. Par contre de mon coté ni Ktag ni Trasdata le reconnais, impossible de faire une lecture, ni une écriture.

Tu penses que quelqu'un avec Flex pourrais me le sauver?

Salut
Planté avec quel outil ?

Alessiapia14 05/04/2022 20h51

Salut edc17c64 avec un clone ?
C était le risque


Envoyé de mon iPhone en utilisant Tapatalk

BARY42 05/04/2022 21h32

prog94 je peux essyaer de le rattrapper jai ratrapper un me17 ni at ni ktag pouvais se connectez bench boot mai avec un autre tool j ai pu

envoie moi le j essyae on sais jammais si tu a les fichier origine avec envoie moi les

zingilingiling 07/04/2022 07h49

Citation:

Envoyé par Prog94 (Message 924584)
Salut les gars, j'ai un EDC17C64 aussi de planter suite à une écriture en Bench suite à une erreur de checksum. Par contre de mon coté ni Ktag ni Trasdata le reconnais, impossible de faire une lecture, ni une écriture.

Tu penses que quelqu'un avec Flex pourrais me le sauver?

Salut,

Il faut les fichiers d'origine EEPROM FLASH et Password.

Et c'est peut être possible de le faire avec Flex.


Fuseau horaire GMT +1. Il est actuellement 09h11.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Version française #23 par l'association vBulletin francophone
Search Engine Optimisation provided by DragonByte SEO (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Tlemcen-electronic © All right reserved