如何给汽车电子全液晶仪表进行里程修改

发布者:静逸闲云最新更新时间:2023-05-06 来源: elecfans关键字:汽车电子  全液晶仪表 手机看文章 扫描二维码
随时随地手机看文章

生活中的每个行业里往往都有一些所谓的潜规则,二手车行业当然不例外,对于想买二手车的人呢,最怕就是两点,一个是事故泡水车,一个就是怕被调过里程表,这两点往往也是车行老板最喜欢用的增收手段,两辆相同年份的二手车,在外观差别不大的情况下,里程数的差别就是价钱的差别,越是好车,差价越大,调表可谓是成本低,见效快。
某人说过:只要有10%的利润,他们就会蠢蠢欲动;有50%的利润,他们就敢铤而走险;有100%的利润,它们就敢于践踏人间一切法律;有300%的利润,他们敢于冒绞刑的危险,一辆调表后的豪车,有时候可以轻松获取大于300%的利润,所以,对于打算买二手车的朋友,你可要多一个心眼了。


下面演示一下如何给一台宝马X7的全液晶仪表进行里程修改。

科普一下调表的简单知识,一般汽车行驶过程中转速传感器会将车轮转了多少圈通知给行车电脑和仪表板,行车电脑和仪表板通过车轮半径算出车速和行驶里程,行驶里程会存在行车电脑和仪表板内的存储芯片内,存储芯片有多种。 有些用24Cxx系列EEPROM,有些用95XXX系列EEPROM,有些直接存在仪表自身MCU自带的EEPROM中,有些就存在一些定制的专用EEROM内,不管存在哪里,调表最终就是要找到这个里程在EEPROM内的存储位置,然后将该位置的数据写入根据仪表的特定算法生成的新里程数据即可。 有些车很好调,只需要使用一些特殊设备,接入汽车OBD接口,一番简单操作即可,几乎0成本,有些车就麻烦点,需要拆车把仪表取下,然后将EEPROM焊下来,放到专用的编程器里面调整好再焊回车上。


对于宝马这个品牌的汽车来说,不敢说全部,大部分车型的仪表盘都是使用ST公司的一个特殊芯片进行里程存储的,这个芯片就是ST的35XXX系列,常见的有35080,35160,35128等等。 为什么说这个EEPROM特殊呢,因为这个EEPROM的前32字节地址的数据是只能增大,不能减小的,也就是说这个区域的数据不能擦除,每次写入数据必须比原有的数据要大才能写入,原厂想要通过这种手段来禁止非法修改里程数据。


有些聪明的朋友就想到了,换一片新的芯片不就行了吗?确实,对于早期的某些BMW车型来说,换芯片确实能完美解决问题,不过对于比较新的车型呢,就没那么完美了,原因是新车型使用了一个防换芯片的措施,仪表出厂的时候读取35xx芯片的芯片唯一ID编码,并保存在仪表MCU内部,每次启动都会检查仪表外部35xx芯片的ID码,如果发现ID改变了就知道你换了芯片的,此时就会在仪表面板显示一个故障提示,行内称为小红点;虽说能调,但是有故障提示就等于告诉别人自己对仪表动了手脚。

 

正所谓哪里有需求,哪里就有市场,虽说调表不是什么光彩行为,但是调表因为利润大,所以还是有很多人有需求的,因此国内不少汽车防盗编程破解行业相关的公司也推出了不少解决方案,对于宝马调表来说,目前有硬破解方案,硬破解就是用专用设备对35xx芯片进行攻击。 在不损坏芯片的前提下利用芯片自身漏洞缺陷来清零芯片的前32字节里程数据,成功清零后就可以重新改写为任意里程,不过这种攻击只能用于早期的35080,35160等芯片,对于一些的35160,和35128等是无效的(ST修复了芯片漏洞),对于不能攻击破解的芯片。


现在有了芯片模拟器,就是完全模拟一片35xxx芯片,将原车35xxx的数据和ID编号用编程器读出,然后将数据和ID写入模拟芯片内并修改里程为任意想要的数值,最后将模拟芯片焊接回仪表内,由于是完全模拟,仪表读取到的数据和ID号都是和原车芯片一致,所以愚蠢的仪表就被轻易的欺骗了。


下面就是所谓的模拟芯片,如下图,一个小玩意,左边是常规芯片,右边是模拟芯片,大小差不多,但是模拟芯片长度大一些,不过多出来的长度是没用的,只是为了方便手拿而已,在模拟芯片焊到车上之前要用钳沿着CUT箭头指示的位置剪断多余的部分,剪完后大小就跟常规SOP-8芯片差不多了,可以直接焊接到原车芯片位置。

85eec126-d246-11ed-bfe3-dac502259ad0.png

其实就是一个单片机(本身写有程序) 模拟IIC通讯 模拟芯片的读写需要用一个专用配套的编程器,如下图,usb直插直用,免驱动,插入电脑后会显示一个U盘盘符,内部自带编程软件和说明书,配套一个8脚夹子,可以直接夹住模拟芯片进行读写,这个很重要,毕竟模拟芯片是半孔工艺制作的焊盘,如果要先焊接模拟芯片到编程器,写好数据,然后拆卸模拟芯片,最后焊接到仪表的话,会发现,半孔工艺焊上容易,但是要拆下的话操作会很困难,并且也容易造成焊盘脱落导致芯片报废,所以先用夹子进行数据写入,最后直接焊上车上,这样就不用先焊到编程器再拆下了,方便不少。

86230e36-d246-11ed-bfe3-dac502259ad0.png

BMW X7 全液晶仪表

867cdfce-d246-11ed-bfe3-dac502259ad0.png

背面,没啥特别的,就一个CAN通讯接口,包含了电源输入,CAN通讯输入等信号线

86c19dc6-d246-11ed-bfe3-dac502259ad0.png

看一下标签,只知道是BOSCH给BMW生产的,其它不懂啥意思

8724c1c6-d246-11ed-bfe3-dac502259ad0.png

这个表直接接电源是不会亮的,必须要配合车身控制器一起使用才能点亮,车身控制器(Body Domain Controller)俗称BDC,也就是车身电脑板,负责控制车身各个系统车门车锁,车窗,仪表盘等等许多功能,下图看一下BDC长啥样,一大块长方形板子,上面一堆插头,也说不清干啥用,反正有配套好的线束,插上就是了

8792deae-d246-11ed-bfe3-dac502259ad0.png

看下标签,一堆信息,看不懂

87fd27fa-d246-11ed-bfe3-dac502259ad0.png

再看看线束,包含两个大接头,已经插上了,还有一个钥匙线圈,用于感应车钥匙,BDC要检测到钥匙和自身是配套的才能启动,还有一个小按钮,用来模拟车上的电门开关,也就是一键启动按钮,最后有一个电源输入接口,需要外接12V直流电

887b8852-d246-11ed-bfe3-dac502259ad0.png

看一下钥匙是怎么放

88cce6d4-d246-11ed-bfe3-dac502259ad0.png

将蓝色的接头接到仪表盘背后的接口上,最后看看一整套装好是这样子的

8934e6c6-d246-11ed-bfe3-dac502259ad0.png

最后接上12V电源,启动一下,看看效果很酷,由于这个图是后排的,已经调过了,所以当前显示46KM,说一下,BMW的里程是有一个算法的,写入的值最终显示到仪表是有一点点误差的,比如这个46KM实际调表调的是50KM,不过差个几公里无所谓!

为了演示调表过程,把仪表又给拆了一遍,拧掉后背9颗螺丝,没有难度,外壳有一圈特殊扣子,直接钳子

8a286cf6-d246-11ed-bfe3-dac502259ad0.png

大大的散热片,还有一个精致的小风扇,一颗ATMEL的芯片,还有些电源芯片MOS电容等等,这些看看就好,分析某个芯片是干啥的,那就长篇大论了

8a7d0950-d246-11ed-bfe3-dac502259ad0.png

8b27edd4-d246-11ed-bfe3-dac502259ad0.png

8bcceb22-d246-11ed-bfe3-dac502259ad0.png

8c76b152-d246-11ed-bfe3-dac502259ad0.png

拆掉固定主板的几颗螺丝,取下排线,把主板翻个面,看看背面

8cdf90e6-d246-11ed-bfe3-dac502259ad0.png

一个大芯片SPANSION S6J334EJEE,不懂啥芯片,懂了也没用,车芯片反正是用不起

8d278cca-d246-11ed-bfe3-dac502259ad0.png

左上角有一片应该是EMMC吧

8dba7008-d246-11ed-bfe3-dac502259ad0.png

右边还有几颗小的看看就好

8ea56cd4-d246-11ed-bfe3-dac502259ad0.png

眼尖一些的人应该看到有异常的位置了,就在红箭头位置,这个位置原本就是35128芯片的位置,由于已经被调过了,所以现在看到的是焊上了模拟芯片了,手工烂焊得太丑,如果细心点的话可以以假乱真,小白都很难看出仪表被动过手脚。

8fa663ea-d246-11ed-bfe3-dac502259ad0.png

演示一下如何调表,首先把原车芯片35128从仪表上拆卸下来,焊接到一块编程器转接板上,如下图

90b60344-d246-11ed-bfe3-dac502259ad0.png

然后把编程器插入电脑,等待几秒钟,电脑里面会出现 35XX编程器 的盘符

910bc784-d246-11ed-bfe3-dac502259ad0.png

打开盘符,看到里面有几个文件,有专业版的软件,也有标准版的软件,两个软件的功能是一样的,就是界面操作不太一样,具体就不做分析了。

912ac47c-d246-11ed-bfe3-dac502259ad0.png

打开软件之后等待几秒钟,等到软件底部显示编程器已连接的字样就可以操作了,
第一步选择芯片,选35128
第二步点读取数据,等待读取完成
第三步,点保存数据到文件,这个时候就把原车芯片的数据保存下来了
第四步,点读取ID,等待读取完成第五步,点击保存ID文件,这个时候就把原车芯片的ID序列号保存下来了

91497c1e-d246-11ed-bfe3-dac502259ad0.png

然后,模拟芯片上场,夹子夹好模拟芯片,如图,区分引脚序号反了可能会烧坏

916bea92-d246-11ed-bfe3-dac502259ad0.png

然后继续在软件上操作
第一步,点打开数据文件,打开刚才读取的数据,此时软件底部会显示当前数据对应的公里数
第二步,点调整里程,在对话框内输入要调整的公里数,可以选择公里还是英里,对应国内车型和国外车型单位
第三步,点击写入数据,等待写入完成,大概半分钟
第四步,点击打开ID文件,打开刚才备份好的原车ID文件
第五步,点击写入ID,将ID写入模拟芯片内,完成后,模拟芯片就可以以假乱真了

91c50140-d246-11ed-bfe3-dac502259ad0.png

最后把模拟芯片多余部分剪掉,焊接到仪表板上即可

91ea8406-d246-11ed-bfe3-dac502259ad0.png

调整为10KM,实际显示6KM

929c7382-d246-11ed-bfe3-dac502259ad0.png

92f5e142-d246-11ed-bfe3-dac502259ad0.png

调整为16KM,实际显示12KM,实际显示比调整数值少4KM

9359b0b4-d246-11ed-bfe3-dac502259ad0.png

结语

BMW在BDC上还保存了一份里程数据,正常情况下BDC和仪表盘显示的公里数是一致的,要是发现不一致的话值小的一方就会被值大的一方改写进行同步,也就是说改完了之后直接接上BDC正常来说应该是会被BDC重新改写为原来的值,然而,目前还没有办法或者还不知道有什么办法可以修改BDC内保存的里程数。 这是科普帖并不是教改表,改表是需要一定技术含量,并不是看看文章就会了的,买二手车时要知道真实里程到4S査保养记录一下就查出来了,或查变速箱里程,但问题二手车商让不让查还是个问题。


关键字:汽车电子  全液晶仪表 引用地址:如何给汽车电子全液晶仪表进行里程修改

上一篇:车辆网络安全架构设计实践方案解析
下一篇:自动驾驶中建图定位的线性优化问题解析

推荐阅读最新更新时间:2024-11-12 09:14

汽车电子系统的电磁兼容设计
随着工程师开发日益复杂的方案来满足舒适、安全、娱乐、动力总成、引擎管理、稳定性和控制应用的需求,现代车载电子产品的数量将持续稳定地增长。此外,随着非常复杂精密的电子产品在汽车应用中的日益普及,即使最基本型的车辆也配置了几年前一直是高档车才有的电子设备。  过去,汽车电子的增长动力是舒适和便利等与安全无关的应用。通常,如采用电动升降窗或中控锁,这些产品只不过是取代了现有的机械系统。最近,汽车电子的范畴已经扩展到支持与安全相关的应用,如引擎优化、主被动安全系统以及包括GPS在内的高级信息娱乐系统。   现在,我们正在迎接汽车电子发展的第三次革命。汽车电子不再仅仅支持关键的功能,而且深入到汽车的控制之中,提供重要的驾驶员信息、控制
[嵌入式]
汽车电子技术:带你了解焊接工艺
  最近很多厂家都在拿车身工艺、焊接水平等等来提升自身的品牌和形象,消费者也越来越多的关注到除了动力、性能和外观等等更深一层的地步,今天就来说说汽车的焊接工艺。   汽车车身本是一卷卷的钢板,经过冲压之后形成车门和车顶等等的形状,这些部件需要通过焊接结合在一起,早先都是人工来完成的,到现在技术发达,先进的工厂基本上不需要人去操作了,而机械手臂则替代了人工操作。   焊接工艺好的标准对于消费者来说就是焊缝小(美观),焊接强度高(安全),现在在网络上谈论最多的话题就是:1.一体冲压车门是不是比焊接拼接的车门安全性高?2.车身激光焊接是不是比传统的点焊强度高?今天就针对这些话题来说说。   一体冲压的车门说的是门板和窗户框
[嵌入式]
<font color='red'>汽车电子</font>技术:带你了解焊接工艺
汽车电子电气架构发展简析
前言 自1885年卡尔·本茨研制出世界第一辆三轮马车式汽车至今,汽车产业已经正式走过了139年,作为工业的重要组成部分,汽车制造业随着工业流水线的设立、内燃机的发明、新式能源的利用、智能系统的引入,已逐步将汽车从简单的交通代步工具转变为高新技术集聚化的智能平台。在百余年的发展里,从安全性、舒适性、便捷性等实用角度出发,通过汽车电子电气架构的统合,汽车已可以将万余零部件中的各类传感器、控制器、执行器整合在一起,提供满足消费者需求的多种功能。 世界第一辆三轮马车式汽车 汽车电子电气架构(EEA),可以类比为人体神经系统,统御整车功能,以实现价值。 但在电子电气架构研发迭代的过程中,
[汽车电子]
旷达科技入股Nexperia, 布局汽车电子产业链
近日,旷达科技发布公告称,为顺应公司战略转型发展的需要,公司全资子公司旷达新能源投资有限公司(以下简称“旷达新投”)与CHELSEA VANGUARD FUND(乙方)、PACIFIC ALLIANCEINVESTMENTFUNDL.P.(环太平洋投资基金),于2017年12月29日签署了《合作意向协议》。 根据《合作意向协议》,旷达新投或其指定主体拟受让的交易标的为:乙方持有的JW Capital InvestmentFundLP(以下简称“JW基金”)USD125,000,000有限合伙份额和环太平洋投资基金持有的JW基金其中不低于USD25,000,000有限合伙份额。本次交易完成后,旷达新投合计持有JW基金不低于USD15
[汽车电子]
四种混动系统对比,哪个最省?
在全社会倡导节能的大环境下,如今市面上的混合动力汽车并不少,不同的混合动力系统之间有着不少的差距,关于混合动力系统的分类也有多种方式,那么今天我将给大家科普下混动系统汽车的相关知识,哪个混动最省钱、省油? 1、插电式混动 代表车型:比亚迪唐、荣威eRX5、博瑞GE等 重要特征:电池容量大、能充电、纯电续航长、油耗在2L/100km以下(充电环境好)。 插电式混动车型(简称PHEV),是混动车型的一种形式,它们既能实现相对长距离的纯电动行驶,又可以不受电池电量和充电桩的限制,以极低的油耗实现混合动力行驶。在充电基础设施尚不普及、电动车电池技术仍不完善的背景下,插电式混合动力技术是最具实际意义的减排选择,说来归去,它是一种可以“短
[汽车电子]
恩智浦率先在汽车收发器中实现同步多通道数据接收
中国上海,2013年8月15日讯 — 基于其在汽车电子行业的领先地位和致力于发展互联移动的承诺,恩智浦半导体(NXP Semiconductors N.V.)(纳斯达克代码:NXPI)今日宣布推出NCK2983——一款低功耗多通道双向射频收发器,内置微处理器,独树一帜地具有并行接收最多三路通道的功能,而非顺序接收。该器件适合用于汽车钥匙和车身控制模块类应用,包括无钥匙系统、远程启动、胎压监控系统(TPMS)和无线诊断(WD)。 现有的多通道收发器只能依次顺序轮询每个通道的信号,以便检查应用可能用以传输信号的所有潜在频率。NCK2983器件可同时接收三路通道,缩短了轮询时需要“唤醒”的周期长度,极大地降低了系统功耗,同时提升
[嵌入式]
戈尔公司新推出适用于汽车电子设备的GORE®汽车防水透气产品
2017年3月15日,W. L. Gore & Associates(戈尔公司)推出高透水压系列产品:这种多功能防水透气解决方案能够满足汽车电气和电子模块(EEM)设计工程师以及制造商对可靠性日益严格的要求。 现今,随着汽车电气和电子模块安装位置更加靠近使用点, 电子器件将会暴露在更严酷的工作环境和化学污染物下, 汽车电气和电子模块对热可靠性、机械可靠性和化学可靠性的要求越来越高。产品的小型化趋势给在重量缩减、部件密度和热管理方面带来了更多挑战。同时, 由于OEM保证期的延长也使得他们必须相应地提高电气和电子模块的可靠性和使用寿命。这些全球化汽车发展趋势正在改变对电气和电子模块设计、耐久性和使用寿命的要求,而戈尔公司新推
[汽车电子]
戈尔公司新推出适用于<font color='red'>汽车电子</font>设备的GORE®汽车防水透气产品
世纪机遇! AI和无人驾驶需求下的未来汽车电子架构
图1 一款豪华轿车的EE架构 这是一款中级豪华轿车的电子电器架构, 如图1所示, 是一种平行的、由不同带宽和信号传输标准 (protocol) 并通过网关(Gateway)连接而成的网络, 这里有CAN(controller area network)、FlexRay、MOST、LIN、LVDS(Low voltage differential signaling),甚至模拟信号的直接连接。 车载电子网络已经有上万个信号在不同传输标准 (protocol)下收发,不同形式的软件在不同的上百个的电子控制模块运行,软件的规模已经超过100 Mio.行,如何把控这样的复杂体系,有效地验证其整体功能和安全, 还同时要把研发和整车成本控制
[汽车电子]
世纪机遇! AI和无人驾驶需求下的未来<font color='red'>汽车电子</font>架构
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved