Mk51 et PPua pour 7.1B

LORD BADRI

DZSatien Occasionnel
Inscrit
3/12/07
Messages
78
Avant tout le loader doit être présent sur la carte.. si ce n'est pas le cas commencer par cela , les adresses eeprom que je fournie corresponde a ma carte, il faut vérifier les vôtres sur votre eeprom... utiliser eepedit "merci a son auteur"

Ce dont vous aurez besoin :

+ EepEdit 4.4
+ Un soft MovXbug Pour B dit ‘Grisou0 V5, Aldo ou Open 7.1 A et B’


une mk51 et un ppua correspondant pour avoir L'AU.. du coup plus besoin d'injecter les keys mensuel..

Exemple de Mk et Ppua de test Factice bien entendu :

MK 51 : 0011223344556677
PPUA : AAAAAAAA

Dans EepEdit 4.4

Cliquer sur => puis outils… une fenêtre rouge s’affiche.

on va utiliser Decrypter Cles Apres Dump et Calcul CRC Key

Mettre votre Master et la MK 51..


Img1

Dans l’exemple je met 0000000000000000 comme Master Key
Clé a decrypter Mk51.. 0011223344556677

Et On Clique Sur Crypter
ont obtient 5370A974C912B185 on va la mettre dans Calcul CRC Key et On Met 5C juste avant et Cliquez sur CRC on obtien BD



Toujours Dans EepEdit on clique deux fois sur la => on repère a quelles adresses les keys se trouvent.. Dans Notre Cas on cherche pour les clés 51= Mk01P Provider 1 et Provider 2

Img2

5960 Pour Provider 1 « CSAT »
5930 Pour Provider 2 « C+ »

On Construit les trames MK51 et PPUA….


C140 AAAA BBCC 51 FFFFFFFFFFFFFFFF DD 00EE

AAAA : adresse de votre clé
BB : lengueur de la trame + 1
CC : Zone Eeprom a Déterminé
DD : CRC de la key
EE : 8 et la Position du Provider dans l’eeprom pour csat « 81 » pour c+ « 82 » dans le cas d’une Mk de Management Seca on met « 80 »

FF : La key Crypté par La Master.


Dans Mon exemple cela donne :

Csat :

C140 5960 0D00 51 5370A974C912B185 BD 0081



C+ : j’ai utilisé la même Mk51 Factice ce n’est jamais la même en réalité…

C140 5930 0D00 51 5370A974C912B185 BD 0082


Trames PPua et Date provider 1 :


C140 3514 0701 AAAAAAAA 9E24

Trames PPua et Date provider 2 :


C140 3614 0701 AAAAAAAA 9E24

PS : 9E24 c ‘est la date inversée, 24 9E = 30/04/08


Maintenant Sous le Soft qui Permet Le MovXbug pour B :

Rappel : le loader doit être sur votre carte B.

Dans movxbug B il suffit de faire callage condo...
Puis Move X Bug sur l'adresse 200020 réponse 9000 Ok,
Ensuite onglet unlooper et send la trame, réponse 9000 sinon recommencer depuis le calage.

Déterminer la Zone Eeprom

Ouvrer un dump avec eepedit mettez l'adresse de votre Propre Key Op dans Adresse h...

Cliquer sur C1 40 et vous obtener C140 adresse longeure+zone

MERCI A L AUTEUR
 
slt lord badri merci pour le tuto super mais comment fait on pour envoyer les pbm' f8/f8....
 
Pour l'Envoi du PPUA (via la Nano 41,si reponse 9019 ok)
*************************************************
Csat 24 00 80 41 ppua 90 51 mk1
C+ 24 00 81 41 ppua 90 51 mk1
pou l'au

bay
 
Bonsoir
arreter de vous prendre la tete avec les c140, modifier votre eeprom dans eepedit et envoyer l'eeprom modifié via le loader : movexbug en 200020 , reponse 9000 ok, cocher les zone a ecrire et selectionner votre eeprom . S'il n'y a que la partie provider a modifier cela vous prendra 3 mn d'ecriture
A+


SALUT

tu as raison, mais peux tu m expliquer comment changer une donnees avec eepedit car je ne vois comment

merci et a =
 
Retour
Haut