Найти в Дзене
РЕМОНТА.НЕТ

ЗАЩИТА ОТ ТЮНИНГА

TPROT (Tuning Protection, в переводе — «Защита от тюнинга») — название технологии защиты электронных блоков управления (ЭБУ) от записи в них модифицированных прошивок. Используется в блоках Bosch с процессорами серии Tricore. Прогресс не стоит на месте и автопроизводители все больше усложняют доступ к прошивкам в своих ЭБУ. Как правило, в современных ЭБУ очень активно используется семейство процессоров Tricore, которые имеют аппаратную защиту от чтения-записи. И эта защита в большинстве случаев включается для того, чтобы осложнить жизнь тем, кто по какой-то причине хочет изменить прошивку ЭБУ. Однако есть ряд лазеек, которые все-таки позволяют обойти защиту ЭБУ и получить полный контроль над флеш и еепром памятью ЭБУ. Одна из этих лазеек заключается в том, что на определенные участки флеш памяти Tricore ставятся защита от чтения и записи, которую можно снять, зная пароль. Вот к "добыванию" этого пароля в основном и сводится работа с разными ЭБУ использующими Tricore. Все что описано н
Оглавление

TPROT (Tuning Protection, в переводе — «Защита от тюнинга») — название технологии защиты электронных блоков управления (ЭБУ) от записи в них модифицированных прошивок. Используется в блоках Bosch с процессорами серии Tricore.

Прогресс не стоит на месте и автопроизводители все больше усложняют доступ к прошивкам в своих ЭБУ.

Как правило, в современных ЭБУ очень активно используется семейство процессоров Tricore, которые имеют аппаратную защиту от чтения-записи. И эта защита в большинстве случаев включается для того, чтобы осложнить жизнь тем, кто по какой-то причине хочет изменить прошивку ЭБУ.

Однако есть ряд лазеек, которые все-таки позволяют обойти защиту ЭБУ и получить полный контроль над флеш и еепром памятью ЭБУ. Одна из этих лазеек заключается в том, что на определенные участки флеш памяти Tricore ставятся защита от чтения и записи, которую можно снять, зная пароль.

Вот к "добыванию" этого пароля в основном и сводится работа с разными ЭБУ использующими Tricore.

Все что описано ниже, в большей мере относится к ЭБУ Bosch, но справедливо и для других ЭБУ.

Каждый пароль индивидуален для каждого ЭБУ, а точнее каждого процессора. Этот пароль устанавливается на заводе производителе, или предположительно, при производстве самого чипа.

По какой-то причине в ЭБУ на самом деле хранится установленный с завода пароль. Зачем это сделано — непонятно.

Скорее всего это связано с технологическим циклом производства самого ЭБУ и первичной записи в него прошивки.

Вид этого пароля и способ его "добычи" эволюционировал, и ниже я расскажу — как.

Первоначально пароль к Tricore генерировался на базе серийного номера процессора, но потом от этого отказались, и начали прописывать пароль просто во внутренней флеш памяти Tricore.

Почему-то завод оставил лазейки с помощью которых можно считать эту область прямо по OBD2. После того, как многие производители оборудования для чип-тюнинга начали активно использовать эту лазейку для чтения пароля, завод пошел дальше, и сделал так, что чтение определенной области памяти по OBD2 доступно только при определенных условиях — а именно при наличии определенных сигналов, получаемых с ряда датчиков.

GPT выводы на ЭБУ как раз и служат для того, чтобы сгенерированный сигнал определенной формы, подать на ЭБУ. После этого можно вычитать пароль.

-2

TPROT имеет версию (например, TPROT-8 или TPROT-12). Условно говоря, чем выше версия, тем лучше реализована защита и тем сложнее её обойти.

Порой тяжело объяснить клиенту, что у ЭБУ может быть повышенный TPROT, и для реализации тюнинга требуются дополнительные действия.

  1. Вскрытие ЭБУ
  2. Более МОЩНЫЙ программатор

И вот Вам говорят цену от 15 до 20-25 за услугу.

На вашем ЭБУ может быть повышенный TPROT.

У человека (клиента) срабатывает естественная защита.

Меня сейчас обманут, этот ЭБУ делается за 15, а возьмут 25)

Всё, клиент потерян.

Ему уже не интересно какой там TPROT.
А сказал правду, как есть.

Получается лучше, сказать сразу 20-25?

5 тыс. уже погоды не сделают, это не 10 тыс. разницы.

Сделать по себестоимости который 15 за 25 и сидеть довольному?

Нежелание понимать процесс со стороны клиента приводит к неоправданному завышению цен. И наоборот к ДЕМПИНГУ, со снижением качества услуги.

Пример на автомобилях, по технологиям эти машинки друг от друга недалеко ушли, но:

BMW F20 118i 2014г.

BOSCH MEVD 17.2.5

-3
  • Эбу, можно прошить подключившись напрямую к колодке, подав разрешающие сигналы GPT.
При таком подключении можно было ЭБУ не вскрывать)
При таком подключении можно было ЭБУ не вскрывать)
  • Вскрыть, подать сигнал BOOT.
Раз уж вскрыли прочитали другим программатором через BOOT pin)
Раз уж вскрыли прочитали другим программатором через BOOT pin)
  • По диагностическому разъему, не уверен что можно ПРОЧИТАТЬ, но ЗАПИСАТЬ точно можно.

VW SCIROCCO 1.4 TSI 2012г.

BOSCH MED 17.5.5

  1. Схема подключения напрямую к колодке, подав разрешающие сигналы GPT, есть, но по факту пароль не ВЫЧИТАТЬ, повышенный TPROT.
  2. Вскрыть, подать сигнал BOOT.
Услуга ВСКРЫТЬ = ОПЕРАЦИЯ, риски того что пациент умер от вскрытия всегда есть, на секундочку эти ЭБУ стоят от 20 000руб.

Пути вскрытия тоже есть разные:

  • Расклейка - Полный демонтаж крышки.
-6
  • Пиление - Распил окна на корпусе в нужном месте.
Мы считаем это конечно изврат, но имеет место быть.
  • Сверление - Сверление отверстия напротив контакта разрешения программирования BOOT.
-7

-8

EDC17CP45 от двигателя N57 если успокоить этот ЭБУ при вскрытии, а риск есть и большой, просто заменой не обойтись.

Потребуется еще:

  1. кнопка
  2. новый ключ
  3. блок зажигания

И всё это нужно будет установить, и правильно закодировать.

-9

Здесь еще интереснее, от двигателя N55, и цена указана ОТ, из дешевых что нашли.

Оправдывает ли приобретение кондуктора?

Безусловно, даже за 30-40тыс.

Сверлить или вскрывать?

Лучше сверлить.

Это был краткий обзор системы защиты TPROT на процессорах TRICORE в ЭБУ BOSCH.