реклама на сайте
подробности

 
 
> Цифровой алгоритмический обходчик штатного иммобилайзера (Vesta, X-Ray), Эмулятор иммобилайзера по CAN (ЭБУ - M86)
IID
сообщение Oct 27 2017, 05:53
Сообщение #1


Участник
*

Группа: Участник
Сообщений: 39
Регистрация: 12-12-16
Пользователь №: 94 591



Не уверен, что термин "обходчик" в данном случае корректен, скорее это - эмулятор с использованием CAN.
Требуется разработка или готовое решение.
Локация - несущественный фактор. Существенный фактор - время.
Железо для отладки и демонстрации любая связка STM32 Cortex-M0 с CAN на борту
(например STM32F072C8 - в нем еще USB есть) + CAN трансивер.
Софт для вычисления ключа - с ориентацией на GPU.
Желательно получить результат - не более 1 часа суммарно (тестовые запросы на автомобиле + вычисление).

На выходе - все исходники + демонстрация.
Предложения по ресурсам жду в личку.


--------------------
VEL SAPIENTISSIMUS ERRARE POTEST ...
Go to the top of the page
 
+Quote Post
2 страниц V   1 2 >  
Start new topic
Ответов (1 - 19)
Mihail Gluhowche...
сообщение Oct 27 2017, 06:39
Сообщение #2


Знающий
****

Группа: Свой
Сообщений: 732
Регистрация: 24-01-07
Из: Novosibirsk
Пользователь №: 24 710



Так закажите разработку Ителме будет вам счастье. Подобные предложения в паблик публиковать очень странно. Еще странне это хотеть сделать на STM.
Go to the top of the page
 
+Quote Post
IID
сообщение Oct 27 2017, 06:56
Сообщение #3


Участник
*

Группа: Участник
Сообщений: 39
Регистрация: 12-12-16
Пользователь №: 94 591



Не уловил суть иронии. Алгоритмический обходчик
- вот тоже "паблик. Ключевое в теме - "бесключевой автозапуск" (извините за тавтологию)
Тема избитая : Теория обхода иммобилизатора ...
Чем плох для данной задачи STM32F0xx ?

Сообщение отредактировал IID - Oct 27 2017, 06:59


--------------------
VEL SAPIENTISSIMUS ERRARE POTEST ...
Go to the top of the page
 
+Quote Post
x736C
сообщение Oct 27 2017, 17:38
Сообщение #4


Профессионал
*****

Группа: Участник
Сообщений: 1 273
Регистрация: 3-03-06
Пользователь №: 14 942



Дилетантский вопрос, но все же. Оборудование для угона?
Go to the top of the page
 
+Quote Post
IID
сообщение Oct 30 2017, 09:31
Сообщение #5


Участник
*

Группа: Участник
Сообщений: 39
Регистрация: 12-12-16
Пользователь №: 94 591



Цитата(x736C @ Oct 27 2017, 19:38) *
Дилетантский вопрос, но все же. Оборудование для угона?

Все абсолютно легально !
Опция автозапуска автомобиля в нашей пилотной серии продукта для автовладельцев.


--------------------
VEL SAPIENTISSIMUS ERRARE POTEST ...
Go to the top of the page
 
+Quote Post
Mihail Gluhowche...
сообщение Oct 30 2017, 11:28
Сообщение #6


Знающий
****

Группа: Свой
Сообщений: 732
Регистрация: 24-01-07
Из: Novosibirsk
Пользователь №: 24 710



Цитата(IID @ Oct 30 2017, 15:31) *
Все абсолютно легально !
Опция автозапуска автомобиля в нашей пилотной серии продукта для автовладельцев.

Если легально то обратитесь к производителю блока управления или тем кто легально владеет документацией на CAN. Все остальное слабо легально, так как вы шлете запросы по шине и соответственно вмешиваетесь в работу.
Go to the top of the page
 
+Quote Post
IID
сообщение Oct 30 2017, 12:25
Сообщение #7


Участник
*

Группа: Участник
Сообщений: 39
Регистрация: 12-12-16
Пользователь №: 94 591



"Если легально то обратитесь к производителю блока управления" ©

Хотелось бы услышать концепт обращения к производителю ЭБУ, который попутно с основной решал задачу максимальной эффективности штатного иммобилайзера.
Под эффективностью в данном случае подразумевается надежность и устойчивость ко взлому.


--------------------
VEL SAPIENTISSIMUS ERRARE POTEST ...
Go to the top of the page
 
+Quote Post
Mihail Gluhowche...
сообщение Oct 30 2017, 13:08
Сообщение #8


Знающий
****

Группа: Свой
Сообщений: 732
Регистрация: 24-01-07
Из: Novosibirsk
Пользователь №: 24 710



Цитата(IID @ Oct 30 2017, 18:25) *
"Если легально то обратитесь к производителю блока управления" ©

Хотелось бы услышать концепт обращения к производителю ЭБУ, который попутно с основной решал задачу максимальной эффективности штатного иммобилайзера.
Под эффективностью в данном случае подразумевается надежность и устойчивость ко взлому.

Eсть штатный механизм. Только цена $100K за доступ, вами считается избыточной.

PS:
Подобный топик необходимо закрывать.
Ваша затея мягко говоря не безопастна. И публично за это деньги предлагать как то странно.
Go to the top of the page
 
+Quote Post
Oxygen Power
сообщение Oct 30 2017, 16:59
Сообщение #9


Профессионал
*****

Группа: Участник
Сообщений: 1 228
Регистрация: 23-07-10
Из: Севастополь-Воронеж
Пользователь №: 58 571



Цитата(x736C @ Oct 27 2017, 20:38) *
Дилетантский вопрос, но все же. Оборудование для угона?

Похоже что так.
Нельзя знания и опыт применять для разработки и изготовления подобных устройств для лиц и организаций без соответствующей лицензии. Иначе в один прекрасный день ваша машина, машина родственника, друга или знакомого уедет к южным горам...
Go to the top of the page
 
+Quote Post
khach
сообщение Oct 30 2017, 17:06
Сообщение #10


Гуру
******

Группа: Свой
Сообщений: 3 439
Регистрация: 29-12-04
Пользователь №: 1 741



Если у Вас все легально, то вы можете с помощтю дилера прописать в ЭБУ дополнительный ключ парный к известному Вам крипточипу и им пользоваться для автозапуска.
На некоторых автомобилях эта процедура выполнялась и без дилера, но число мест для ключей было ограничено. Обычно было предусмотрено 5 мест, 2 активных, один сервисный неактивный и 2 свободных.
Go to the top of the page
 
+Quote Post
x736C
сообщение Oct 30 2017, 20:45
Сообщение #11


Профессионал
*****

Группа: Участник
Сообщений: 1 273
Регистрация: 3-03-06
Пользователь №: 14 942



khach, подтверждаю. Официальный дубликат закладывается под торпеду. И небезопасно это. КАСКО для таких вариантов имеет наценку.
Go to the top of the page
 
+Quote Post
khach
сообщение Oct 31 2017, 08:19
Сообщение #12


Гуру
******

Группа: Свой
Сообщений: 3 439
Регистрация: 29-12-04
Пользователь №: 1 741



Цитата(x736C @ Oct 30 2017, 22:45) *
Официальный дубликат закладывается под торпеду. И небезопасно это.

Ну это колхоз. Чип от дубликата спрятан внутри устройства запуска. Внутри своя беспроводная читалка, если не удалось найти подходящего крипточипа с ножками. К замку крепится дополнительная индуктивная катушка, которая симулирует чип. С таким вариантом автомобиль не угнать, т.к блок запуска отменяет эмуляцию наличия ключа, если автомобиль начал движение.
Go to the top of the page
 
+Quote Post
IID
сообщение Oct 31 2017, 10:38
Сообщение #13


Участник
*

Группа: Участник
Сообщений: 39
Регистрация: 12-12-16
Пользователь №: 94 591



Теоретически можно предположить конечно, что в ЭБУ M86 (и не только) заложена функция запуска двигателя
с работой исключительно на холостых оборотах (это собственно нам и требуется) но в это слабо верится.



--------------------
VEL SAPIENTISSIMUS ERRARE POTEST ...
Go to the top of the page
 
+Quote Post
khach
сообщение Oct 31 2017, 10:56
Сообщение #14


Гуру
******

Группа: Свой
Сообщений: 3 439
Регистрация: 29-12-04
Пользователь №: 1 741



Цитата(IID @ Oct 31 2017, 12:38) *
Теоретически можно предположить конечно, что в ЭБУ M86 (и не только) заложена функция запуска двигателя
с работой исключительно на холостых оборотах (это собственно нам и требуется) но в это слабо верится.

Фича такая есть, но она может быть активирована только AKПП, только в этом случае ЭБУ точно знает что трансмиссия находится в режиме park. Или на тех автомобилях где в MКПП есть датчики включения всех скоростей, а не только заднего хода. В остальных случаях автозапуск запрещен или на совести владельца и страховой.
Go to the top of the page
 
+Quote Post
IID
сообщение Oct 31 2017, 11:34
Сообщение #15


Участник
*

Группа: Участник
Сообщений: 39
Регистрация: 12-12-16
Пользователь №: 94 591



Кстати, хотелось бы затронуть тему реверс-инжиниринга. Насколько сие правомочно ?
Вот лежат прошивки Серийные прошивки ВАЗ для ЭБУ M86
IdaPro можно приобрести (включая расширения под Siemens C166)
Цель ? Ну например - "... разрешенная статьей 1280 ГК РФ, например, цели достижения способности взаимодействия ПО, разработанного одним лицом, с ПО других лиц ... " ©
РЕВЕРС-ИНЖИНИРИНГ: ПРАВОВОЕ РЕГУЛИРОВАНИЕ
Прошивка приобретена законно как составляющая часть автомобиля. Она (прошивка) разработана "одним лицом" (хотя думаю не одним) sm.gif
Я (другое лицо) хочу создать ПО которое будет с прошивкой взаимодействовать.
Вариант ?


--------------------
VEL SAPIENTISSIMUS ERRARE POTEST ...
Go to the top of the page
 
+Quote Post
Mihail Gluhowche...
сообщение Oct 31 2017, 13:11
Сообщение #16


Знающий
****

Группа: Свой
Сообщений: 732
Регистрация: 24-01-07
Из: Novosibirsk
Пользователь №: 24 710



Цитата(IID @ Oct 31 2017, 18:34) *
Кстати, хотелось бы затронуть тему реверс-инжиниринга. Насколько сие правомочно ?
Вот лежат прошивки Серийные прошивки ВАЗ для ЭБУ M86
IdaPro можно приобрести (включая расширения под Siemens C166)
Цель ? Ну например - "... разрешенная статьей 1280 ГК РФ, например, цели достижения способности взаимодействия ПО, разработанного одним лицом, с ПО других лиц ... " ©
РЕВЕРС-ИНЖИНИРИНГ: ПРАВОВОЕ РЕГУЛИРОВАНИЕ
Прошивка приобретена законно как составляющая часть автомобиля. Она (прошивка) разработана "одним лицом" (хотя думаю не одним) sm.gif
Я (другое лицо) хочу создать ПО которое будет с прошивкой взаимодействовать.
Вариант ?

Вы можете делать у себя, что хотите ковырять как хотите. Как только вы ставите оборудование на автомобиль то фактически берете на себя всю ответственность.
Go to the top of the page
 
+Quote Post
MicroDiP
сообщение Nov 3 2017, 10:09
Сообщение #17


Частый гость
**

Группа: Свой
Сообщений: 104
Регистрация: 31-07-05
Из: Shenzhen, China (深圳市, 中国)
Пользователь №: 7 233



Пандора выпускает огромное количество сигналок с обходчиками штатных иммобилайзеров по CAN. Для старых моделей они постоянно выпускают обновления прошивок, добавляя новые и новые марки машин. Я, честно говоря, несколько сомневаюсь, что все коды и команды они получают из официальных источников с помощью официальных запросов sm.gif
P.S По поводу МКПП: есть древний проверенный алгоритм для автозапуска (как не оставить коробку на передачи)


--------------------
Все языки несут в себе черты своих обладателей. И идиомы каждого языка повторяются снова и снова: "Он чужеземец, а значит - варвар". (Роберт Хайнлайн)
Go to the top of the page
 
+Quote Post
alex2103
сообщение Nov 3 2017, 11:02
Сообщение #18


Частый гость
**

Группа: Свой
Сообщений: 135
Регистрация: 7-03-07
Из: г. Запорожье
Пользователь №: 25 945



Цитата(khach @ Oct 31 2017, 10:19) *
Ну это колхоз. Чип от дубликата спрятан внутри устройства запуска. Внутри своя беспроводная читалка, если не удалось найти подходящего крипточипа с ножками. К замку крепится дополнительная индуктивная катушка, которая симулирует чип. С таким вариантом автомобиль не угнать, т.к блок запуска отменяет эмуляцию наличия ключа, если автомобиль начал движение.

ИММО работает только ДО запуска мотора. Если машина завелась, то иммобилайзер уже ее не заглушит никак. Если автомобиль начал движение то иммобилайзер просто не даст завестись при следующем запуске.
Go to the top of the page
 
+Quote Post
MicroDiP
сообщение Nov 3 2017, 11:19
Сообщение #19


Частый гость
**

Группа: Свой
Сообщений: 104
Регистрация: 31-07-05
Из: Shenzhen, China (深圳市, 中国)
Пользователь №: 7 233



Цитата(alex2103 @ Nov 3 2017, 19:02) *
ИММО работает только ДО запуска мотора. Если машина завелась, то иммобилайзер уже ее не заглушит никак. Если автомобиль начал движение то иммобилайзер просто не даст завестись при следующем запуске.

Почему вы считаете что ИММО работает толко ДО? ИММО работает так, как реализован алгоритм. А алгоритмы есть разные: и глушащие сразу двигатель, и через некоторое время, и иммитирующие неисправность двигателя ("чихание") и при следующем запуске... Это уж как производитель реализует


--------------------
Все языки несут в себе черты своих обладателей. И идиомы каждого языка повторяются снова и снова: "Он чужеземец, а значит - варвар". (Роберт Хайнлайн)
Go to the top of the page
 
+Quote Post
dm.pogrebnoy
сообщение Nov 3 2017, 16:37
Сообщение #20


Знающий
****

Группа: Свой
Сообщений: 747
Регистрация: 11-04-07
Пользователь №: 26 933



Цитата(MicroDiP @ Nov 3 2017, 14:19) *
Почему вы считаете что ИММО работает толко ДО? ИММО работает так, как реализован алгоритм. А алгоритмы есть разные: и глушащие сразу двигатель, и через некоторое время, и иммитирующие неисправность двигателя ("чихание") и при следующем запуске... Это уж как производитель реализует

Речь про штатный иммо. А он работает у всех именно так.


--------------------
Go to the top of the page
 
+Quote Post

2 страниц V   1 2 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 21st July 2025 - 10:58
Рейтинг@Mail.ru


Страница сгенерированна за 0.01546 секунд с 7
ELECTRONIX ©2004-2016