gleb_l
На форуме 19 лет
Сообщения: 150
Откуда: Петербург
дизассемблировал прошивку M1V05H07 и нашел интересный запрос к ЭБУ - в него параметром входит адрес программной памяти, куда процессор осуществляет переход. Таким образом диагностический тестер может перевести управление в любую точку ПЗУ (даже пустить процессор исполнять данные). Причем проверки на StartCommunication и StartDiagSession в этом запросе не делается. Указав неправильный адрес, систему например можно подвесить. Подозреваю, что это либо часть обмена ЭБУ с АПС (чтобы адрес продолжения процедуры обмена нельзя было явно получить дизассемблером), либо технологический запрос. Если в ПЗУ есть процедура, которая стирает иммо из EEPROM, то дав такую команду с указанием адреса этой процедуры, можно из диагностической сессии отключить иммо (что грустно).
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы можете вкладывать файлы
Вы можете скачивать файлы