24.04.2019 22:26
@салорез, это не одна команда, там сливается EEPROM процессора, в котором находится вся синхра. А дальше достаётся пин который лежит по конкретным адресам. Там целый набор команд. Разработчики оставили себе дырочку ))). А вот положить обратно EEPROM с нужными ключами можно только через сервисный протокол Bosch и только подключившись напрямую к разъёму блока. Помимо этого нужен генератор сигналов ДПКВ и ДПРВ с определённой зависимостью, так называемый BSM режим. Либо разобрав блок и через сервисный режим процессора. Но это уже не нужно.
Суть проста. Заводилка читает пинкод через диагностику, с помощью него зануляет блок, а дальше в режиме дилерского сканера прописывает новый чип, который угонщик принёс с собой. Если EEPROM не читается, то ищутся выходы на дилера для получения пин-кода из базы по вин.
В некоторых блоках, в память процессора запускается троян, который открывает память процессора на чтение и запись по диагнозе. В общем всё делается. Да же мерины уходят с их нехилой защитой, хотя там ключи не прописываются в принципе.