Beiträge von stephanv6

    Wie kommst du denn vom OLS auf die Proxy Settings?

    Im OLS sind gaaaanz viele ramvariablen (weil aus einem echten a2l importiert),

    unteranderem die für die Proxy Settings, damit findet man dann die Funktion die sie setzt über OBD.

    pasted-from-clipboard.png


    Schaut so aus als ob S&S z.b. auch ein Proxybyte ist, und generell sieht man auch einen Haufen Jeep Wrangler JL zeug (gleicher Motor), wie den 4LOW Button und anderes.


    IdaPro?

    Ghidra(ghidra-sre.org, gratis) und ein paar python scripts.

    Aber jetzt die Frage an die Experten, gibt es eine Möglichkeit im MES die Bytes im Proxy Alignment außerhalb von Byte 1 bis 145 zu beschreiben (dritter HEX Block)?

    Habe mich jetzt noch nicht direkt mit Proxy config beschäftigt, aber es sieht so aus als ob nicht unbedingt jede ECU jeden der blöcke bekommt.

    Die MM10JA ECU (2.0 Motorsteuergerät) kriegt auf jeden fall nicht soooo wahnsinnig viele bytes.

    Das Entertainment wird mehr haben.


    Man müsste fast mal mitsniffen was MES genau macht beim proxy alignment.


    Allerdings ist das Reverse Engineering ziemlich schwer.

    jo isses, aber dank dem a2l (bzw ols) das kursiert und ein paar scripts kommt man schon weiter. ;)


    pasted-from-clipboard.png

    Hi zusammen,


    nächstes Jahr gibt es eine Giulia und um mir die Zeit zu vertreiben habe ich schon mal mit reverse engineering der ECU angefangen.

    90% vom code ist disassembliert und ein gebrauchtes Motorsteuergerät aus den USA liegt seit gestern am Tisch.


    Da es nur kommerzielle Tools gibt momentan will ich einen Flasher schreiben. Checksummen hab ich die meisten auch bereits gefunden.

    Securityaccess algo habe ich vermutlich auch schon richtig.


    Nur leider fehlt mir jetzt das Pinout (am besten alle CAN, 12V, GND, Ignition, mehr?) um weiterzumachen,

    kann mir jemand von euch da vielleicht weiterhelfen ?




    giulia2



    giulia1