![]() |
Tentative sauvetage EDC17C64
Salut
Il y a quelque temps j'avais planté un EDC17C64, si mes souvenir sont bon, il provenait d'une AUDI A3. Bref , c’était le méchant plantage, remplacement obligatoire. Je l'ai placé au FLex , il arrive à se connecter dessus sans probleme, il reconnait le processeur, le flash ainsi que l'eeprom. Lors de la lecture il bloc sur le mot de passe, donc je ne peux pas allé plus loin. Je voudrais savoir si il existe une façon d'écrire dessus à la ""wanagain"" avec le flex (c'est peu être trop sécurisé ) Voici le log : ---------- Connect Started ------------------------------ Attente de la réponse du serveur... Autorisation du serveur reçue Connexion au calculateur... Connecté Processeur TC1797 détecté. REG SCU_CHIPID: 00009101 REG PFlash0 FSR: 00A50000 REG PFlash0 FCON: 00370606 REG PFlash0 PROCON0: 0000DFFF REG PFlash0 PROCON1: 00000000 REG PFlash0 PROCON2: 00008030 REG PFlash1 FSR: 00250000 REG PFlash1 FCON: 00370606 REG PFlash1 PROCON0: 0000DFFF REG PFlash1 PROCON1: 00000000 REG PFlash1 PROCON2: 00000000 ID unique de la puce: 4100830308E03489740800101114FD00 FLASH Interne Configuration mémoire Secteur Adresse Taille Type 01 0xA0000000 0x00004000 RW 02 0xA0004000 0x00004000 RW 03 0xA0008000 0x00004000 RW 04 0xA000C000 0x00004000 RW 05 0xA0010000 0x00004000 OTP 06 0xA0014000 0x00004000 OTP 07 0xA0018000 0x00004000 RW 08 0xA001C000 0x00004000 RW 09 0xA0020000 0x00020000 RW 10 0xA0040000 0x00040000 RW 11 0xA0080000 0x00040000 RW 12 0xA00C0000 0x00040000 RW 13 0xA0100000 0x00040000 RW 14 0xA0140000 0x00040000 RW 15 0xA0180000 0x00040000 RW 16 0xA01C0000 0x00040000 RW 17 0xA0200000 0x00004000 RW 18 0xA0204000 0x00004000 RW 19 0xA0208000 0x00004000 RW 20 0xA020C000 0x00004000 RW 21 0xA0210000 0x00004000 RW 22 0xA0214000 0x00004000 RW 23 0xA0218000 0x00004000 RW 24 0xA021C000 0x00004000 RW 25 0xA0220000 0x00020000 RW 26 0xA0240000 0x00040000 RW 27 0xA0280000 0x00040000 RW 28 0xA02C0000 0x00040000 RW 29 0xA0300000 0x00040000 RW 30 0xA0340000 0x00040000 RW 31 0xA0380000 0x00040000 RW 32 0xA03C0000 0x00040000 RW EEPROM Interne Configuration mémoire Secteur Adresse Taille Type 01 0xAFE00000 0x00008000 RW 02 0xAFE10000 0x00008000 RW Lecture mot de passe... Erreur: impossible de lire le mot de passe. Connexion au calculateur... Connecté Lecture mot de passe... Lecture mot de passe... Erreur: impossible de lire le mot de passe. Echec lecture du mot de passe. ---------- Connect Finished ( Time: 00:10:15 ) ---------- Merci |
Salut Zing,
Flex ou un autre sans le pw c est cuit. Et si tu as écrasé le block bye-bye ecu :-) |
Citation:
Portant le PW est bien écris d'une certaine manière ? |
Salut as tu flash ori avant plantage
|
1 pièce(s) jointe(s)
Citation:
SALUT ? sauf erreur de ma part voici les fichiers mais j'ai quand même un doute :) |
ouvre un ticket flex avec le fichier history
peutr etre il vont te retrouver les choses qu'il te faut |
Citation:
On peut essayer mais pas sur, il a été planté avec KTMFlash :) On peut demandé au cas ou ... Le ticket est ouvert, on verra bien ce qui ce passe . |
Salut
Tu lis en boot ou bench? Tes fichiers sont ok d’apres se que je vois Envoyé de mon iPhone en utilisant Tapatalk |
Citation:
Salut, J'ai lu des deux façons et c'est la même chose. |
Citation:
Avec le flex? Envoyé de mon iPhone en utilisant Tapatalk |
Citation:
Et oui j'ai essayé de lire en bench et boot. En boot mode j'ai les infos fourni au dessus dans le log. |
si tu veux j ai un tool qui peut me sortir un pass , je ne sais pas si le format passe sous flex , sur ktmbench c est compatible. par contre desole mais c est pas gratuit et ne sachant pas ce qu a ton ecu je ne peux pas te garantir que ca resolvera ton probleme
|
Bonjour, étant débutant je n'avais jamais entendu cette histoire de password sur un calculateur, j'ai lancé google pour me renseigner un peu...
je suis tombé la dessus: http://blog.obdii365.com/2021/08/17/...ode-ktm-bench/ |
Salut,
Cette méthode est réservée au dynosaure :-) En bosch pw dans le firmw à partir tprot 8 et en 12-13 j ai identifier le bloc mais système cryptage... |
Citation:
Salut jah83, merci pour ta proposition, je garde ça sous le coude. |
salut
avec un simple ktag et fichier backup de même ref ça devrait le faire logiquement donne moi la ref je t'envoie un backup |
Citation:
Salut du coup non logiquement sa n’ira pas[emoji4] C’est une edc17 avec OTP. Si tu ecrit un backup sa ne changera rien il faut faire un peu plus que sa [emoji6] Envoyé de mon iPhone en utilisant Tapatalk |
Yes impossible :-(
|
Citation:
les zone otp ne change pas avec un backup car il ecrit ce qui a recuperé donc sans les zone otp. il me semble avoir deja fais avec un immo off et c'est passer correct ---------- Post added at 09h08 ---------- Previous post was at 09h07 ---------- calculateur de meme ref bien evidement |
Citation:
Salut Justement elle ne change pas Donc tu ne peux pas CLONER Si tu le fais sa ne marchera pas Immo off avec ecu meme ref oui sa fonctionne Envoyé de mon iPhone en utilisant Tapatalk |
ok je comprend! Donc remettre un backup n'est pas un clonage.
Merci pour cette precision |
Citation:
Ha si remettre un backup si Mais si tu remet un backup sans les zone otp se n’est plus un backup et en plus de sa ton ecu ne fonctionnera pas Envoyé de mon iPhone en utilisant Tapatalk |
oui donc le backup contient des otp mais ne les ecrit pas si ca ne correspond pas c'est bien ça
|
Citation:
Une zone otp ne peux jamais être réécrite Du moin au meme endroit [emoji4] Envoyé de mon iPhone en utilisant Tapatalk |
ok ok bien vue je comprend mieux d'ou la solution de contournement
|
J'ai toujours entendu du bien sur le SAV de Flex.
c'est le top, ils ont réussi à me réanimé mon EDC17C64. Et en plus avec un plantage qui ne vient pas de leur tool, ils auraient pu m'envoyer balader dans les roses. Alors après avoir vérifier mon dossier historique que j'ai envoyer à leur service. Ils m'ont demandé les fichiers que je vous ai mis à disposition plus haut sur le poste, ils ont bidouillé et ils m'ont demandé de branché l'ecu au FLEX et comme par magie il a été reconnu et la lecture du password c'est fait sans problème. J'ai pu écrire à nouveau sur l'ECU. TOP TOP:peace: |
Il ont mis à jour le pass a partir des dump et ID mcu
|
Salut les gars, j'ai un EDC17C64 aussi de planter suite à une écriture en Bench suite à une erreur de checksum. Par contre de mon coté ni Ktag ni Trasdata le reconnais, impossible de faire une lecture, ni une écriture.
Tu penses que quelqu'un avec Flex pourrais me le sauver? |
Citation:
Planté avec quel outil ? |
Salut edc17c64 avec un clone ?
C était le risque Envoyé de mon iPhone en utilisant Tapatalk |
prog94 je peux essyaer de le rattrapper jai ratrapper un me17 ni at ni ktag pouvais se connectez bench boot mai avec un autre tool j ai pu
envoie moi le j essyae on sais jammais si tu a les fichier origine avec envoie moi les |
Citation:
Il faut les fichiers d'origine EEPROM FLASH et Password. Et c'est peut être possible de le faire avec Flex. |
Fuseau horaire GMT +1. Il est actuellement 09h11. |
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Version française #23 par l'association vBulletin francophone
Search Engine Optimisation provided by
DragonByte SEO (Pro) -
vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Tlemcen-electronic © All right reserved