Сообщение #21
- С нами
- 22.05.2026
- Сообщения
- 7
- Реакции
- 2
- Страна
- 🇫🇷FRФранция
Подключение к велосипеду через USB-разъём на дисплее purion
Изменение файла tokenfakeibd, находящегося в патче
Изменение файла tokenfakeibd, находящегося в патче
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Подключение к велосипеду через USB-разъём на дисплее Purion
Изменение файла toke...
Подключение к велосипеду в режиме IBD работает идеально, а доступ к мотору, дисплею и батарее ос...
HMI_OnboardCondition_Read и HMI_SystemChargeState_Read отвечают корректноSecurityAccess, SeedKey, 0x27, или изменённых DLL/JAR, отвечающих за CAN-аутентификацию. Одного fake token недостаточно — нужно также решить алгоритм seed/key на стороне drive unit и батареи.SecurityAccess, 0x27, SeedKey, authentication или token, и выложи эти фрагменты. Это покажет, пытается ли tool выполнить аутентификацию и получает отказ, или вообще её не запускает.Можешь просто удалить коды ошибок.
Вот ещё один, более полный лог-файл. Всего их систематически генерируется 3: Trace_log, remote_log и log.Спасибо за лог, я подробно его проанализировал. Вот что он показывает:
Что работает:
- Подключение HID через адаптер (VID: 0x108C, PID: 0x0182) работает нормально
- Связь с HMI (Purion, CAN-адреса 0x03A/0x03D) работает идеально — сервисы
HMI_OnboardCondition_ReadиHMI_SystemChargeState_Readотвечают корректно- Запросы TesterPresent (0x3E) к HMI (0x022/0x023) получают положительные ответы (0x7E00)
Что не работает:
- Запросы DiagnosticSessionControl (сервис 0x10, подфункция 0x03 = расширенная сессия), отправленные на адреса 0x024 (блок управления приводом) и 0x02C (батарея), постоянно получают ответ 0x7F10 — это отрицательный ответ на сервис 0x10, то есть блок управления приводом и батарея отказываются открывать расширенную сессию.
Почему:
В режиме IBD tool использует сессию по умолчанию (0x1001) или дилерскую сессию, которая принимается без предварительной аутентификации. В режиме OEM он пытается открыть расширенную сессию (0x1003), для которой требуется SecurityAccess (сервис 0x27)) с заранее полученным корректным seed/key.
Tokenfakeibd обманывает программное обеспечение на стороне ПК, чтобы показать интерфейс OEM, но не обманывает сами BDU и батарею. Им ECU attendentтребуется настоящий handshake аутентификации перед принятием расширенной сессии — а поскольку он не происходит, они отклоняют запрос.
Что можно сделать дальше:
- Поищи в файлах раtсh, нет ли там чего-нибудь связанного с
SecurityAccess,SeedKey,0x27или изменённых DLL/JAR, отвечающих за CAN-аутентификацию. Одного фейкового токена недостаточно — нужно, чтобы алгоритм seed/key был также реализован на стороне drive unit и батареи.- Какой .bpc ты загрузил? В OEM-профиле обычно содержатся параметры аутентификации, специфичные для производителя. Без правильного .bpc Mondraker tool, скорее всего, отправляет неправильную последовательность инициализации.
- Поищи в полном логе (3.76 MB, здесь у нас только фрагмент) строки, содержащие
SecurityAccess,0x27,SeedKey,authenticationилиtoken, и выложи эти фрагменты. По ним будет видно, пытается ли tool выполнить аутентификацию и получает ошибку или вообще не пытается её выполнить.
Итого: физическое подключение работает, проблема в аутентификации на уровне CAN, которую двигатель и батарея отклоняют в OEM-сессии. Нужен либо правильный алгоритм seed/key, либо правильный .bpc с учётными данными Mondraker, чтобы сессия 0x1003 была принята.
Можно просто удалить коды ошибок
Вот ещё один, более полный лог-файл — там их 3 ge...
.cff2 — конфигурационный профиль Mondraker для твоего Performance Line CX. Это как раз тот тип файла, в котором хранятся параметры трансмиссии (передаточное отношение, количество скоростей и т. д.).C:\Program Files\..., C:\ProgramData\eBikeApp\..., и т. п.)Мы используем некоторые обязательные cookies для работы сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.