Обсуждение статьи. Вопросы, уточнения, комментарии.
Отправлено 05 Январь 2016 - 14:50
Привет.
Хотел рассказать про свои результаты.
Подобным методом (снифил обмен с машиной) разобрал обмен ИНПЫ с Мини Купером R53. Мои результаты были больше похожи на KWP2000.
Настройки соединения 9600-8-Е-1
Сообщение состоит из 3-х частей: {Заголовок} {Сообщение} {Контрольная сумма}
Посылка:
[формат сообщения] [адрес приемника] [адрес источника] [длина сообщения] [сообщение] [контрольная сумма XOR посылки кроме самой суммы]
Пример: b8 13 f7 02 21 21 5e
В случае Купера:
- весь обмен начинается с b8 (не смог выяснить что это)
- 13 адрес ЭБУ
- f7 адрес диагностического прибора
- 02 это 2 байта следующего сообщения
- 21 21 сообщение (readDataByLocalIdentifier - LocalIdentifier), это запрос 21-й диагностической группы из инпы
- 5e чексумма XOR
Отправлено 06 Январь 2016 - 19:13
В купере Siemens EMS2000. Умные люди (реверсившие ms42 и заглянувшие в EMS2000) говорят по структуре данных очень похож на ms42/43. Собственно и разрабатывался в то время.
Но по механизму работы больше похож на ME7 имхо.
Кстати формат CAN и I-BUS одинаковый с ms42.
В принципе я снифил много чего в нем, заливку, выгрузку прошивки тож слушал.
Не знаю все ли BMW так делают, но начало обмена стартует с 9600, а повышение левела и собственно передача данных уже на 62500
Отправлено 09 Июнь 2017 - 18:55
Приветсвую,
зачем собирать недостоверную инфу по интернету? ( в исходниках ТСО= х0.75-48)
открываешь ТООЛ32- и там от первоисточника на блюдечке с голубой каёмочкой.........
KANALY_MS43.png 435,22К
4 Количество загрузок:
0 пользователей, 0 гостей, 0 анонимных