Download as pdf or txt
Download as pdf or txt
You are on page 1of 62

Sistema

mk
chip 4c/4d
TIRIS 4C
Carga: señal continua saliendo del modulo transmisor RF
Escritura: modulación del ancho del pulso proveniente del modulo RF
Program: señal continua saliendo del modulo transmisor RF
lectura: cambio de frecuencia de la oscilación del circuito resonante del transponder
La generación CRC empieza con el primer bit cambiado, recibido durante la fase de escritura
RXCK, RXDT. Luego de la recepción del programa o comando de bloqueo y los bits adicionales,
incluyendo el marco de escritura BCC, el contenido del generador CRC es comparado a
0000hex (CRC:OK)

Durante la lectura la función CRC empieza después de la transmisión del primer byte. después
El read data, el numero serial, luego la firma seguida del byte de la dirección de lectura, El
contenido del generador CRC es mesclado, usando el generador CRC como un registro de
desplazamiento normal (SHIFT signal)

desde un punto matemático, la información, que a sido mesclada mediante el generador CRC
con LSB primero, son multiplicadas por 16 y divididas por el generador polinomio CRC-CCITT:
P(X)=X16+X12+X5+1.

La unidad de control de interrogación usa el mismo algoritmo para generar el Cuadro de


escritura BCC y para chequear el cuadro de lectura BCC recibido por el transponder: la
respuesta es chequeada mesclando el cuadro de lectura BCC mediante el generador CRC en
adición a la data recibida; el contenido del generador CRC debe ser 0 después de esta acción.

Típicamente el generador CRC se realiza en el la unidad de control por el software y no


hardware. el algoritmo puede ser manejado en una base bit-por-bit o usando tablas ya echas
foto4
La encriptación del algoritmo es definida en detalla en una
descripción separada. El tiempo provisto para la encriptación
(tiempo de encriptación) tiene que ser lo suficientemente largo
para permitir a la lógica de la encriptación completar el proceso
de encriptación, de otra manera el transponder no responderá.
debido a el gran consumo de poder durante el proceso de
encriptación, el suministro de voltaje del transponder puede
caer si el transponder esta muy lejos de la antena. Por lo tanto
el tiempo de encriptación permitido es típicamente el doble del
actual tiempo de ejecución de la encriptación
Toyota
Corolla 2005
Memoria 93c56 ubicada en
ecu de motor
Tiris 4d
Le escribimos al chip un
cripto inventado por
nosotros 11 22 33 44 55
Le escribimos al chip un cripto
inventado por nosotros 11 22 33 44 55
Volvemos a leer y ya no nos muestra el cripto
También como en otros sistemas
tenemos la posibilidad de verificar
el cripto escrito en el chip
FIESTA 1,6
ROCAM
EEC VI
EJEMPLO ECU FIESTA 1,6 ROCAM EEC VI MEMORIA 95040
Ejemplo Nissan Tiida
proximidad
Este es el modulo
bcm de Nissan
Tiida donde se
encuentra la info
de llaves .
ATENCION
solo en el
modelo no
proximidad
El modulo que contiene la info
de llaves en el Nissan Tiida
proximidad esta por encima
de donde esta ubicada la bcm
Lectura del modulo de proximidad memoria 93C56
TAMBIEN PODEMOS COMPROBARLO CON TANGO
Con estos datos ya estamos en condiciones de armar un chip para poner en
marcha el vehículo por medio del “espadín de emergencia” y luego ya con
llave habilitada programar una llave totalmente funcional
El chip quedaría armado de la siguiente manera

A1
00
8D 09 91 01
B2 B4 88 22 25
2° CLASE
Lectura fiesta
2015 sistema
40bits
Luego con handy ,vvdy key tool,kdx2

You might also like