topblog Ivoire blogs

17/02/2017

Comment débloquer BMW CAS4 5M48H de VVDI Prog

Il y a plusieurs programmeurs qui peuvent lire et écrire BMW CAS4 5M48H, à savoir XPROG V5.5 up, R280 et VVDI prog etc voir ici . Mais il n'y a pas beaucoup d' outils peuvent déverrouiller 5m48h. Vous avez déverrouillé une fois que vous pouvez écrire revenir .. pour le rendre non sécurisé .. si facile à lire la prochaine fois. Dialprog œuvres 100%, mais il est de 2000 euros.

 
Voici le rapport de test via VVDI Prog par DK expert forum. Vous êtes à risque.



Essayez d'abord avec l'UPA-S à l'aide du câble fourni Tomsad et logiciel CAS4.


étapes pour déverrouiller et lire ce module de CAS4 (5M48H)
cas4-5m48h-1
cas4-5m48h-2
Les choses semblent bonnes, il y a une sorte de coax CAS-4 figurant dans le menu ....
Attendez, cela ne semble pas bon, il y a seulement 1 photo de connexion et ce n'est pas la même chose que notre CAS!
Je suppose que nous sommes morts dans l'eau avant de nous mettre même voile, NEXT!
upa-s-cas4-5m48h-1
upa-s-cas4-5m48h-2
upa-s-cas4-5m48h-3
Ensuite , essayez en utilisant Xhorse VVDI Prog avec le logiciel V4.4.4. (Dernier va à V4.5.54)


Je vois 3 options que je peux sélectionner. Sauvegarde, R / W / déverrouillage et déverrouiller.
Cela semble un peu confus, je devine que nous devrions commencer par la sauvegarde.

Il y a 4 schémas de connexion différents disponibles et notre CAS est répertorié.
Il semble que nous ne devons pas supprimer l' un des composants , mais doivent couper 2 pistes à laplace.
En outre, si elle ne parvient pas à déverrouiller, il faut chauffer la chose jusqu'à 70 degrés et essayez ànouveau.

Le temps pour obtenir le microscope sortir et obtenir ma soudure sur ...
VVDI-prog-5m48h-1
VVDI-prog-5m48h-2
VVDI-prog-5m48h-3
Ok, donc le découpage et le câblage est tout fait, il était assez facile dans le champ , mais je pense que vous auriez du mal à essayer de le faire à l'œil nu.
Le fil violet ne correspond pas au code de couleur sur le schéma de connexion , mais il était le seul qui reste, il devait être la bonne.
Les trois connexions fines ont également été faites au microscope, donc pas de me dire que c'était mon soudure louches si cette chose briques du CAS!
VVDI-prog-connect-5m48h-1
VVDI-prog-connect-5m48h-2
VVDI-prog-connect-5m48h-3
VVDI-prog-connect-5m48h-4
Tout d' abord en place, nous allons sauvegarder le D-Flash.
Nous cliquons « nouveau » et « lire » et le programmeur passe par une sorte d'initialisation et vérifie l'ID de la puce.
Le premier numéro que je reçois est « FFFF » affiché pour l' identification de la puce, pas bon.
Je fais de la lecture et regarder des vidéos youtube et apparemment ceci est normal.
Je clique sur OK et il essaie de débloquer la puce.
Après environ 10 secondes , il dit succès et commence à lire.
La lecture se termine après environ 30 secondes et dit « succès de l' opération », Hourra!
Je regarde la décharge de l' écran et tout ce que je vois sont F est partout, BOO!
Je feuillette la décharge entière et je vois des données, Hourra!

Il semble que le D-Flash lu OK.
d-éclair par VVDI-prog-1
d-éclair par VVDI-prog-2
d-éclair par VVDI-prog-3
d-éclair par VVDI-prog-4
La prochaine étape est le P-Flash.
Je ne réinitialise pas le programmeur ou quoi que ce soit, je viens de cliquer sur P-Flash, nouvelle lecture.
Il passe par la même initialisation et FFFF sur l'ID de la puce, je clique sur OK avec confiance.
Le déverrouillage de la prendre en même temps, puis il commence à lire.
1% ..... 20 secondes plus tard, toujours 1% ......
Sweat commence à perler sur mon front que je suis sûr que cela a juste briqué le CAS.
2% ...... Attendez, ça bouge!
Ce fut un processus très long pour arriver à 100%, 28 minutes pour être exact.

Le succès de l' opération et l'écran se remplit avec des données belles, belles et il semble que ce fut une autre victoire sur le P-Flash.

Il semble donc que VVDI Prog a pu lire ce CAS ok, même si le temps de lecture est très long sur le P-Flash.
Rappelez - vous, quand je lis CAS-3 à l' aide VVDI Prog, je reçois un temps très long à lire le flash.
D' autres personnes disent que leur unité ne prend environ 5 minutes pour lire un full flash, ne sais pas pourquoi mon unité prend plus de temps.

Tous les dépotoirs sont ici les gars, laissez - moi savoir si vous voulez que je fasse des tests spéciaux avec cette chose avant de le mettre loin.
p-éclair par VVDI-prog-1
p-éclair par VVDI-prog-2
p-éclair par VVDI-prog-3
Tenté pour essayer de lire avec UPA-S en utilisant le même fil de haut.
Une fois que ce CAS a été débloqué mais, je pense qu'il est plus facile à lire à nouveau. À moins VVDI-Prog qu'il se verrouille à nouveau?


Oui , vous devez le verrouiller à nouveau pour tester si upa s peuvent déverrouiller et lire.
La dernière fois que je charge dump cas4 pour danser le tango , il avait besoin de l'ISN pour ledéchiffrer. On dirait que VVDI a décrypter fonction aussi.


Je vais donc regarder le menu R / W / Unlock et de voir ce qui se passe.
Il n'y a pas beaucoup d' instructions, donc je ne peux supposer que c'est la section où vous pouvez déverrouiller, lire, écrire et puis re-verrouiller le MCU.
Je sélectionne D-flash et cliquez sur « Reset Sec », il passe par la même initialisation, et me dit « Chip est Crypte FF » , puis le succès de l' opération.
Cela ne semble pas être ce que nous voulons, je ne peux que supposer que nous voulons « DE-crypt » ou quelque chose dans ce sens.
Je frappé Réinitialiser Sec à nouveau et il produit « Chip ne crypte FE », cela semble mieux.
Je peux maintenant obtenir également l'ID de la puce correcte quand je ID il.

Je peux lire le D-flash et je lis le flash P-type (comme je encore 30 minutes).
Le D-Flash est le même que la version de sauvegarde.
Je me demande pourquoi il a dû débloquer la puce que je si elle était ouverte quand on lit la sauvegarde?

Après le D-flash a été lu, je vais essayer d'écrire de nouveau le D-Flash de PremierD et voir si cela fonctionne.
write-back-d-flash-1
write-back-d-flash-2
write-back-d-flash-3
Oui lorsque Chip montre à nouveau la sécurité FF est réglé sur ON.

Quand essayer pour exemple maintenant XPROG il vous montrera que mcu est garantie.



Ok, écrit un autre D-flash est ok, ok vérifié.
Verrouilla la MCU par « set sec » et utilisé les octets « FF » pour le verrouiller.
Puis débloqué à nouveau le MCU, lire et tout était bon.
A écrit mon original D-Flash back et verrouillé une fois de plus.
Quand il est verrouillé, vous ID ne peux pas la puce, vous obtenez « FFFF », lorsque son déverrouillé, vous obtenez l'ID correct.
déverrouiller-succès
déverrouiller l'ID
Terminé.
 
 
 
www.autelsale.com

Les commentaires sont fermés.