Beta 4 made by Grundig stocheaza codul de securitate in zona de EEPROM al uC MC68HC11E9

Beta 4 made by Grundig stocheaza codul de securitate in zona de EEPROM al uC MC68HC11E9

RadioNavigatie Becker Indianapolis Pro BE7950, cod stocat in EEPROM 24C64, repetat de 6 ori, erorr counter repetat de doar 2 ori.Codul se poate calcula dupa serial. Pentru deblocare erorr counter a fost nevoie de reprogramarea unor locatii din eeprom. Pentru programare cu UPA-USB, fara a scoate EEROM-ul incapsulat TSOP8 de pe PCB, e nevoie de scoaterea din circuit a unei “arii de rezistente” de pe busul I2C si conectarea pinui 7 (WP) la GND, evident aparatul va fi alimentat cu 12V.

Face parte din prima generatie de radio-navigatii cu LCD color produse de Blaupunkt. La fel ca si MFD2 codul este stocat intr-un eeprom la care pinii, (practic)nu pot fi accesati fizic, asa ca va fi citit/reprogramat prin intermediul bus-ului I2C.
Codul este criptat, personal folosesc inlocuirea zonei originale cu un string de 8 bytes, repetat de 3 ori, la 3 adrese diferite, functie de versiunea de soft a aparatului.

Este o “lucrare” mai veche, ideea e inlocuirea PA original, care nu e intodeauna la indemana sau costa prea mult comparativ cu alte amplificatoare usor de gasit pe piata. Amplificatorul original TDA7454 a fost inlocuit cu TDA7385. Pentru a le face compatibile a trebuit modificat circuitul unui singur pin, pinul 16. Am largit gaura cu un spiral de 2mm, si l-am “imobilizat/izolat” cu un condensator de 100nF , conform schemei de aplicatie.

Radio-cd-ul RCD300 se intalneste in 2 variante constructive, una este facuta de Blaupunkt, iar cealalta de Grundig. Versiunea Grundig stocheaza codul intr-un 24C32, criptat cu algo 0000-1999.

De cateva luni ma tot incurcam de un radio-cd primit de la un prieten sa il repar (initial). Cum intre timp i-am dat un altul (RCD300) sa isi puna pe masina, si evident nu a mai fost o urgenta, am tot amanat sa il inapoiez pentru ca el nu avea codul de deblocare, iar eu nu gaseam interfata RS232, dar mai ales timp sa o caut. Azi am “dat” intamplator de interfata, si incercand sa nu raman cu prea multe probleme nerezolvate peste an, l-am rezolvat rapid. Codul e stocat in Flash-ul uC-ului RENESAS M32CM30833F(JGFP). uC-ul se poate programa prin Jtag, dar si cu o interfata RS232 gratie softului M16C Flasher. Codul “criptat” se gaseste in flash iar error counter intr-un eeprom MW 93C76, nu se recomanda scrierea unui alt dump in flash cu interfata RS232.


JAGUAR 1X43-18K8760-AB, aparat rar intalnit pe al noi, ca si masina, dealtfel.

SEZ2Z6
Seat Aura CD , produs de Grundig pentru Seat stocheaza codul intr-un EEPROM 24C16, codul este criptat, putand lua valori in domeniul 0000-1999. Nu este obligatorie scoaterea EEPROM-ului de pe PCB, pentru citire, chiar daca, asa cum se observa la un moment dat, uC-ul (alimentat din programator) initieaza comunicarea I2C cu EEPROM, blocand comunicarea EEPROM-Programator, nu innainte insa ca programatorul sa fi reusit deja citirea zonei ce stocheaza codul. In cazul in care dorim o copie de siguranta completa sau reprogramarea unui alt cod/resetare error counter se poate scurtcircuita pinii Quartzului de pe uC.

Iveco Daily CD , made by Blaupunkt. Cod stocat in EEPROM SPI 95320.

Avand acelasi PCB precum RCD300 si Stream, modelul Dance produs de Visteon (pentru VAG) echipeaza unele modele de SKODA. Codul este stocat in zona de EEPROM al unui uC Freescale de tipul 9S12DP512, fiind cryptat. Se cunosc 5 versiuni ale algoritmului de cryptare a codului (cel putin pe astea le-am descoperit pana acum 🙂 ).







