![]() |
Dump CDC3217G
Bonjour,
Je suis a la recherche de DUMP pour un 3217G sur dash VDO audi Ref des compteurs :
Avec ou sans 24C32 Je cherche a comprendre l'ago pour la partie crytpage de l'eeprom J'ai déjà identifier l'emplacement des key dans la flash mais je pense qu'il existe aussi un "vecteur" pour l'algo j'ai donc besoin de DUMP pour faire des comparaisons Si vous avez d'autre ref je prends aussi Merci de votre aide. |
Bonjour,
avec plusieurs fichier flash, j'ai identifier l'emplacement des clé, La clé de chiffrement est de 48 Bits : ex :
les différent secteur de l'eeprom qui sont chiffrées ont des tailles différentes ex :
ici les données d'origines sont 0000000.. et la clé est aussi 00 00 00 00 00 00. Connaissez vous un algorithme qui utilise une clé de 48 bits avec des longueur de données différentes ? Je précise aussi que je cherche uniquement à comprendre l'algo de chiffrement utiliser, je ne donnerais pas de solution pour modifier les KM ! Merci d'avance a ceux qui participerons. |
Salut Valentin,
Par rapport à ça : La clé de chiffrement est de 48 Bits : ex : 4A 58 5D 2F 30 B3 3F F7 D7 7D 7F C4 Je suis pas convaincu enfaite si tu regarde tes octets sur la 2 ieme ligne les bit de poid fort sont switché avec les bits de poid faible j'ai d'ailleurs observé plusieurs fois ce phénomène. Donc est ce que tu es sur que la clé fait 48bits ? |
Citation:
Avec Xprog quand tu remplace dans le fichier flash la valeur de la première clé : peut importe l'exemple :
Le premier secteur crytpé de l'eeprom ne fonctionne plus correctement, c'est exactement la même chose avec les 7 autres secteurs. Donc oui je suis sur que la clé est de 6 octets --> 48Bits ;) |
Plus besoin de DUMP, pour trouver l'algo il faut désassembler le fichier binaire du 3217G.
Actuellement je suis dessus. |
Citation:
RIP so hard for me closed |
Salut,
Je suivais ton post par curiosité, c’est un métier ces désassemblage difficile de réussir seulement avec cette technique. Tu as des logs genre avec smok ? Cdlt |
Citation:
Non zéro, effectivement c’est un métier et les logiciels de désassemblage ne prennent pas le CDC3217G.. Je pense que c’est possible mais pas solo en équipe ça doit pouvoir ce faire mais il faut un minimum de connaissances dans le code «*assembleur*» C’est dommage je trouvais ça super cool de pouvoir comprendre l’algo a 100% sans utiliser un logiciel bêtement :/ |
Bonjour,
Je recherche des dumps 3217G + 24C32, compteur type RS3, ref possible : - 8P0920932M - 8P0920932R - 8P0920933A - 8P0920982T - 8P0920983E - 8P0920983M J'ai les ref suivantes si ça peut aider quel qu'un 3217G + 24C32:
Je compare actuellement les différentes flash pour observer les différences, si le soft change, la manière de chiffrer les données est toujours la même... ça devrais m'aider à trouver l'emplacement de l'algo :fencing: |
Citation:
Mon objectif c'est de comprendre l'algo pour le chiffrement de l'eeprom ;) |
Bonjour,
Je continu ma petite histoire sur le CDC3217G. J'ai trouvé 4 softs qui sont captable de déchiffré la 24C32 avec l'aide de la flash :
j'ai Xprog 5.5.5 clone, il ne fonctionne pas bien pour la lecture/ecriture du 3217G mais Je cherche toujours à comprendre comment fonctionne le chiffrement de la 24C32. j'ai identifier l'emplacement des "clé" dans la flash et les différents secteur chiffré + leurs longeur. je me suis rendu compte après en fouillant dans le fichier de xprog que les info sont déjà écrite... : //---Encrypted blocks Il me reste 3 solutions pour comprendre le fonctionnement du chiffrement :
1. Désassembler Xprog/Carprog/smok/FVDI Objectif : Désassembler le programme pour comprendre comment il fonctionne. 2. Désassemble le fichier flash Objectif : refaire le code mais dans l'autre sens pour voir comment ça marche3. Jtag sur 3217G Objectif : être en mode debug directement sur la carte pour connaitre le contenue de la RAM ajouter des points d'arrêt et tout + pas d'environnement à refaire !Je try hard le truc à fond pour comprendre comment ça fonctionne ! je pense que vous avez pu le constater avec mes différentes expériences :21: Si vous avez d'autres idées ou des pistes je suis preneur. |
Bonjour,
La solution : Code HTML:
00 00 21 10 42 20 63 30 84 40 A5 50 C6 60 E7 70 bisous :cheer2::cheer2::cheer2: |
Hello,
j'ai eeprom + flash 8P0920932C et 8P0920901K si besoin. |
Fuseau horaire GMT +1. Il est actuellement 18h29. |
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Version française #23 par l'association vBulletin francophone
Search Engine Optimisation provided by
DragonByte SEO (Pro) -
vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Tlemcen-electronic © All right reserved