BMW Cas3+ — не работает бесключевой доступ

  • Автор темы Автор темы Marc1907
  • Дата начала Дата начала

Сообщение #1

Marc1907

Участник в стоке
Германия
С нами
15.05.2026
Сообщения
19
Реакции
1
Страна
Германия
Привет, друзья!
Я прописал новый ключ (с использованием Hitag2) в модуль CAS3+ на своём E70. К сожалению, назначил его на слот ключа 3 — понял, что это ошибка, только потом, когда выяснил, что функция Keyless Go поддерживается только первыми двумя слотами ключей. Кто-нибудь знает, можно ли, например, с помощью CAS3+ Editor поменять местами слоты ключей 1 и 3, чтобы использовать новый ключ как ключ Keyless Go?
Спасибо и всего доброго.
 
Оценки и отзывы
Всего оценок: 0

Сообщение #21


Я не могу открыть эти ссылки на Google Drive отсюда (а в извлечённом тексте отображается только «войти», поэтому файлы не читаются).

Сделай лучше так — тогда я смогу точно определить байты, которые нужно восстановить/заменить:

  • Скачай оба BIN-файла на компьютер.
  • Открой их в HxD (или Hex Workshop).
  • Запусти «Файл → Сравнить» (или «Анализ → Сравнение файлов»), чтобы получить «различающиеся байты / диапазоны смещений».
  • Вставь сюда список различающихся диапазонов смещений (начало-конец), например:
    Код:
    0x0000-0x003F
    0x0100-0x0127
    0x018A-0x01A3
    ...
  • И ещё напиши: какой ключ должен находиться в Slot 1, а какой в Slot 3 (старый/новый) в битом дампе, и подтверди, какие номера слотов ты редактировал.

Если список различий быстро получить не получается, есть другой вариант:

  • В HxD перейди к первому отличающемуся смещению и скопируй примерно 256 байт из рабочего и битого дампа (чтобы были видны смещения).
  • Вставь всего примерно 3–5 блоков, пока не покроем весь участок slot1/slot3.

Когда у меня будут точные различающиеся смещения, я скажу, какие именно «скрытые» байты синхронизации/счётчика/статуса не были переставлены местами для твоего CAS3+ (HW C4, SW 21.3, 4 КБ) и как правильно восстановить перестановку Slot1↔Slot3.
 

Сообщение #22

Я не могу открыть эти ссылки на Google Drive отсюда (в извлечённом тексте отображается только «войти», поэтому файлы не читаются).

Сделайте лучше так, чтобы я мог точно определить байты, которые нужно восстановить/заменить:

  • Скачайте оба BIN-файла на компьютер.
  • Откройте их в HxD (или Hex Workshop).
  • Запустите «Файл → Сравнить» (или «Анализ → Сравнение файлов»), чтобы получить «различающиеся байты / диапазоны смещений».
  • Вставьте сюда список различающихся диапазонов смещений (начало-конец), например:
    Код:
    0x0000-0x003F
    0x0100-0x0127
    0x018A-0x01A3
    ...
  • Также напишите: какой ключ должен находиться в Slot 1, а какой в Slot 3 в повреждённом дампе (старый/новый), и подтвердите номера слотов, которые вы редактировали.

Если список различий сложно получить, есть другой вариант:

  • В HxD перейдите к первому отличающемуся смещению и скопируйте примерно 256 байт из рабочего и повреждённого дампа (чтобы были видны смещения).
  • Вставьте всего примерно 3–5 блоков, пока не покроем весь участок Slot1/Slot3.

Когда у меня будут точные смещения различий, я скажу, какие именно «скрытые» байты синхронизации/счётчика/статуса не были переставлены для вашего CAS3+ (HW C4, SW 21.3, 4KB) и как восстановить правильный обмен Slot1↔Slot3.
В HxD сравнение выполняется только побайтно, а не целиком.
 

Сообщение #23

В HxD байты сравниваются только по отдельности, а не как единое целое.

Это нормально — вам нужно не «полное совпадение файлов», а список различающихся байтов со смещениями. В HxD это можно сделать так:

  • Откройте рабочий BIN.
  • Hex -> Поиск -> Сравнить (или используйте Анализ -> Сравнить файлы — зависит от версии HxD).
  • Выберите повреждённый BIN в качестве второго файла.
  • В результатах сравнения скопируйте диапазоны смещений, в которых есть различия (HxD обычно группирует/отмечает их; если отображаются только отдельные байты, скопируйте первые несколько смещений, и я помогу восстановить диапазоны).

Если HxD упорно отмечает отдельные байты и диапазоны всё равно не получить, сделайте вручную:

  • Найдите первое смещение, в котором есть различие (HxD перейдёт к следующему отличию).
  • Скопируйте из ОБОИХ файлов 16 байт до и 64 байта после этого смещения.
  • Вставьте сюда вместе со смещением, которое показывает HxD, например:
    Код:
    Offset: 00000120
    Working: XX XX ...
    Broken : YY YY ...
  • Повторите только для следующих 2–4 областей с различиями (обычно этого достаточно, чтобы определить область слота/статуса/счётчика).

Чтобы продолжить, скажите, пожалуйста:
  • Эти дампы точно одинакового размера (4KB = 4096 байт) и одного формата (raw bin), да/нет?
  • Какие в HxD первые 10 смещений с различиями между рабочим и повреждённым файлами? (для начала достаточно только чисел смещений)
 

Сообщение #24

Всё нормально — тебе нужно не «сравнение всего файла целиком», а список отличающихся байт с их смещениями. В HxD это делается так:

  • Открой рабочий BIN-файл: working.
  • Hex -> Поиск -> Сравнить (либо используй Анализ -> Сравнить файлы — зависит от версии HxD).
  • Выбери broken BIN вторым файлом.
  • В результатах сравнения скопируй диапазоны смещений отличий (обычно HxD группирует или помечает их; если он показывает только отдельные байты, скопируй первые несколько смещений, и я помогу восстановить диапазоны).

Если HxD упорно отмечает отдельные байты, а диапазоны всё равно получить не удаётся, используй такой способ вручную:

  • Найди первое смещение, где файлы отличаются (HxD перейдёт к следующему отличию).
  • Скопируй 16 байт до этого смещения и 64 байта после него из ОБОИХ файлов.
  • Вставь это сюда вместе со смещением, которое показывает HxD, например:
    Код:
    Offset: 00000120
    Working: XX XX ...
    Broken : YY YY ...
  • Повтори для следующих 2–4 отличающихся областей — этого обычно достаточно, чтобы определить область слота/статуса/счётчика.

Чтобы двигаться дальше, напиши, пожалуйста:
  • Размер этих дампов точно одинаковый (4KB = 4096 bytes) и формат одинаковый (raw bin), да/нет?
  • Какие первые 10 отличающихся смещений показывает HxD между рабочим и нерабочим файлами? (Для начала достаточно просто чисел смещений.)
offset: 00000830
working: 86 FC F6 18 7B D7 0F DE CA D6 B0
не работает: 7B D7 F6 18 86 FC 0F DE CA D6 B0

offset: 00000848
working: 36 90 8E 65 3D F9
не работает: 3D F9 8E 65 36 90

offset: 00000860
working: 49 2F 83 2C 78 54 B1 E7 CE EA 5C DF 19 7A 2D D3
не работает: CE EA 5C DF 78 54 B1 E7 49 2F 83 2C 19 7A 2D D3

offset: 0000088C
working: C3 7E 1D F1
не работает: 62 57 0F 38

offset: 00000894
working: 62 57 0F 38 05 1A 23 39 78 2F 20 09
не работает: C3 7E 1D F1 05 1A 23 39 78 2F 20 09

offset: 00000A68
working: 02 12 F0 F0 F0 F0 F0 F0
не работает: F0 12 02 F0 F0 F0 F0 F0

offset: 00000A8C
working: 61 27 AF 97 C1 30 AF 97 8A 49 31 9C
не работает: 8A 49 31 9C C1 30 AF 97 61 27 AF 97

offset: 00000AB8
working: 36 90 8E 65 3D F9 6C 5A 09 BB 55 BC 0E 80 A2 55 85 02 F8 C3 51
не работает: 3D F9 8E 65 36 90 6C 5A 09 BB 55 BC 0E 80 A2 55 85 02 F8 C3 51
offset: 00000AD0
working: 49 2F 83 2C 78 54 B1 E7 CE EA 5C DF 19 7A 2D D3
не работает: CE EA 5C DF 78 54 B1 E7 49 2F 83 2C 19 7A 2D D3

offset: 00000AFD
working: 6E AB 5B C8 E3 FD AC C8 3B 48 C5 C8 CB F3 67 C8 78
не работает: 3B 48 C5 C8 E3 FD AC C8 6E AB 5B C8 CB F3 67 C8 78

offset: 00000D4C
working: 02 12 F0 F0
не работает: F0 12 02 F0
 

Сообщение #25

смещение: 00000830
рабочий: 86 FC F6 18 7B D7 0F DE CA D6 B0
нерабочий: 7B D7 F6 18 86 FC 0F DE CA D...

Понял. Судя по тому, что ты прислал, дамп «нерабочего» варианта выглядит не как случайный набор данных — похоже на перестановку 2-байтных слов и зеркальные блоки:

1) В 0x00000830 первые 3 байта меняются местами по повторяющемуся шаблону:
  • рабочий: 86 FC F6 18 7B D7 0F DE ...
  • нерабочий: 7B D7 F6 18 86 FC 0F DE ...
Именно так получается, когда какой-то участок переставляется по 2-байтным словам (или один 2-байтный блок меняется местами с другой парой слов).

2) Такой же шаблон в 0x00000848, 0x00000860, 0x00000894, 0x00000AB8, 0x00000AD0 и т. д.:
  • рабочий 36 90 8E 65 ...
  • нерабочий 3D F9 8E 65 36 90 ...
То есть всё последовательно: слова/пары переставляются, а не просто исправляются.

3) В 0x00000A68:
  • рабочий: 02 12 F0 F0 F0 F0 F0 F0
  • нерабочий: F0 12 02 F0 F0 F0 F0 F0
Получается, даже байты, похожие на «заголовок», 02 12сместились на 1–2 позиции относительноF0 заполнителя.

4) В 0x00000D4C:
  • рабочий: 02 12 F0 F0
  • нерабочий: F0 12 02 F0
Снова: та же 02 12 пара сместилась «вправо» на границу байта/слова.

Это убедительно указывает на то, что при твоём «тупом» редактировании 4 КБ, скорее всего, операция перестановки/копирования была выполнена с неправильным выравниванием (сдвиг на 1 или 2 байта), либо ты поменял местами Slot1↔Slot3, используя карту с другой внутренней структурой (или применил операцию редактора, изменившую порядок байтов / слов).

Чтобы точно определить правильное исправление (выравнивание + соответствие слотов), мне нужно:

Пришли, пожалуйста:
1) Идентификаторы автомобиля/ECU:
  • модель BMW + год + двигатель (или хотя бы поколение CAS3+)
  • CAS3+ HW/SW: (например, HW: C4, SW: 21.x) если известно
2) Для твоего участка 4 КБ: какие байты ты считал «Slot 1» и «Slot 3» (начальное смещение и длина скопированного в HxD участка).

Быстрая проверка, которую можно сделать прямо сейчас (2 минуты):
В HxD найди первое смещение отличия, которое ты указал: 0x00000830.
Скопируй по 32 байта из обоих файлов, начиная с 0x00000820 (включая байты перед первым отличием), и вставь их сюда.

Формат примера:
Смещение 00000820
Рабочий: .. .. .. ... (32 байта)
Нерабочий: .. .. .. ... (32 байта)

После этого я смогу определить, какая операция нужна:
  • сдвиг с выравниванием по байтам (переместить всё на +1 байт)
  • сдвиг с выравниванием по словам (менять местами каждые 2 байта)
  • или перестановка блоков (границы участков Slot1/Slot3 смещены на N байт)

Пришли этот 0x00000820 фрагмент из 32 байт и смещения копирования Slot1/Slot3 — я точно скажу, что нужно изменить.
 

Сообщение #26

Понял. Судя по тому, что ты прислал, дамп «не работает» выглядит не как случайный набор изменений — похоже на перестановку 2-байтных слов и зеркальные блоки:

1) В 0x00000830 первые 3 байта циклически меняются местами:
  • рабочий: 86 FC F6 18 7B D7 0F DE ...
  • не работает: 7B D7 F6 18 86 FC 0F DE ...
Именно это происходит, когда какой-то участок переставляется по 2-байтным словам (или один 2-байтный блок меняется местами с другой парой слов).

2) В 0x00000848, 0x00000860, 0x00000894, 0x00000AB8, 0x00000AD0 и далее наблюдается та же схема:
  • рабочий 36 90 8E 65 ...
  • не работает 3D F9 8E 65 36 90 ...
То есть всё последовательно: слова/пары переставляются, а не просто исправляются.

3) В 0x00000A68:
  • рабочий: 02 12 F0 F0 F0 F0 F0 F0
  • не работает: F0 12 02 F0 F0 F0 F0 F0
Получается, даже байты, похожие на «заголовок», 02 12сместились на 1–2 байта относительно F0 заполнения.

4) В 0x00000D4C:
  • рабочий: 02 12 F0 F0
  • не работает: F0 12 02 F0
Опять же: та же 02 12 пара сместилась «вправо» на границу байта/слова.

Это очень похоже на то, что при твоём «тупом» редактировании 4 КБ, скорее всего, операция перестановки/копирования была выполнена с неправильным выравниванием (сдвиг на 1 или 2 байта), либо ты поменял местами Slot1↔Slot3 по карте, рассчитанной на другую внутреннюю структуру (или использовал операцию редактора, изменившую порядок байтов / слов).

Чтобы точно сказать, как правильно это исправить (выравнивание + соответствие слотов), мне нужно:

Пришли, пожалуйста:
1) Идентификаторы автомобиля/ECU:
  • модель BMW + год + двигатель (или хотя бы поколение CAS3+)
  • CAS3+ HW/SW: (например, HW: C4, SW: 21.x) если известно
2) Для твоего участка 4KB: какие байты ты считал «Slot 1» и «Slot 3» (начальный offset и длина, которые копировал в HxD).

Быстрая проверка, которую можно сделать прямо сейчас (2 минуты):
В HxD найди первый offset отличия, который ты указал: 0x00000830.
Скопируй из обоих файлов по 32 байта, начиная с 0x00000820 (включая байты перед первым отличием), и вставь их сюда.

Формат, например:
Offset 00000820
Рабочий: .. .. .. ... (32 байта)
Не работает: .. .. .. ... (32 байта)

После этого я смогу определить, какая операция нужна:
  • сдвиг с выравниванием по байту (переместить всё на +1 байт)
  • сдвиг с выравниванием по слову (поменять местами каждые 2 байта)
  • или перестановка блока (границы области Slot1/Slot3 смещены на N байт)

Пришли этот 0x00000820 фрагмент из 32 байт и offset копирования Slot1/Slot3 — я точно скажу, что нужно изменить.
1. E70 X5 2011 xDrive50i Cas3+ HW: C4 SW: 21.3

Offset 00000820
Рабочий: FF FF 00 F8 FF FF FF FF 00 F9 F9 FF FF FF FF FF 86 FC F6 18 7B D7 0F DE CA D6 B0 7A A5 D6 47 23 23 B1 7C 81 4F FF FF FF 36 90 8E 65 3D F9 6C 5A 09 BB
Не работает: FF FF 00 F8 FF FF FF FF 00 F9 F9 FF FF FF FF FF 7B D7 F6 18 86 FC 0F DE CA D6 B0 7A A5 D6 47 23 23 B1 7C 81 4F FF FF FF 3D F9 8E 65 36 90 6C 5A 09 BB
 

Сообщение #27

1. E70 X5 2011 xDrive50i Cas3+ HW: C4 SW: 21.3

Смещение 00000820
Рабочий вариант: FF FF 00 F8 FF FF FF FF 00...

Спасибо — этот фрагмент подтверждает, что это стабильная перестановка блоков по 2-байтным словам, начинающаяся в области CAS3+.

Сравните по 0x00000820:

  • На рабочей стороне: ... 86 FC F6 18 7B D7 0F DE CA D6 ...
  • На нерабочей стороне: ... 7B D7 F6 18 86 FC 0F DE CA D6 ...

Итак, пары слов были переставлены/перемещены, а не данные «изменились». Обычно такое происходит, когда:
  • вы скопировали область Slot со смещением, ошибочным на 2 байта, или
  • использовали процедуру, которая предполагает другую раскладку слов (порядок байтов/разбиение на 2-байтные блоки) для области резервной копии CAS3+.

Что делать
1) Перепроверьте смещения источника и места назначения при копировании: они должны точно совпадать с исходными границами области CAS3+, которую вы извлекли.
2) Выравнивайте по 2-байтным шагам:
- Если предполагаемое начало Slot было, например, 0x????, попробуйте сместить его на -2 и +2 байт в плане копирования HxD (только с шагом 2 байта).
3) Если вы поменяли местами два слота (Slot1/S3 и т. п.), нужно убедиться, что вы поменяли местами тот же выровненный по словам блок — иначе вы увидите ровно такую картину с «перемещёнными парами».

Нужна одна важная деталь
Напишите точные начальное смещение и длину, которые вы скопировали в HxD для своей «рабочей заготовки», и какую область заменили (Slot1 или Slot3 — или как вы их называете). Например:
  • «Я заменил байты с 0x00xxxx по 0x00yyyy на …»
  • и какие смещения были у исходной области.

Когда вы укажете эти смещения и длины, я смогу сказать, нужна ли вам +2 или -2-байтовая коррекция и какая граница указана неверно.
 

Сообщение #28

Спасибо — этот фрагмент подтверждает, что в области перестановка блока по 2-байтным словам выполняется одинаково, начиная с вашей области CAS3+.

Сравните по 0x00000820:

  • На рабочей стороне: ... 86 FC F6 18 7B D7 0F DE CA D6 ...
  • На нерабочей стороне: ... 7B D7 F6 18 86 FC 0F DE CA D6 ...

То есть пары слов были переставлены/перемещены, а не данные «изменились». Такое обычно происходит, когда:
  • вы скопировали область Slot со смещением, ошибочным на 2 байта, или
  • использовали процедуру, которая предполагает другой порядок слов (порядок байт/разбиение на 2-байтные блоки) для области резервной копии CAS3+.

Что делать
1) Ещё раз проверьте смещения источника и назначения при копировании: они должны в точности совпадать с исходными границами области CAS3+, которую вы извлекли.
2) Выравнивайте по 2 байта:
- Если предполагаемое начало Slot было, например, 0x????, попробуйте сместить его на -2 и +2 байт в плане копирования HxD (только шаги по 2 байта).
3) Если вы поменяли местами два слота (Slot1/S3 и т. п.), нужно убедиться, что вы поменяли местами тот же выровненный по словам блок — иначе вы увидите именно такую картину, когда «пары перемещаются».

Нужна одна важная деталь
Напишите точные начальное смещение и длину, которые вы скопировали в HxD для своего «рабочего шаблона», а также какую область заменили (Slot1 или Slot3, либо как вы их называете). Например:
  • «Я заменил байты с 0x00xxxx по 0x00yyyy на …»
  • и какие смещения были у области-донора.

Когда вы укажете эти смещения и длины, я смогу сказать, нужна ли +2 или -2 коррекция в байтах и какая граница задана неверно.
Я поменял местами слоты с помощью программы CAS3++ Editor v1.2.
 

Сообщение #29

Я поменял местами слоты с помощью программы CAS3++ Editor v1.2.

Хорошо, но мне всё ещё нужны подробности по CAS3++ Editor v1.2, чтобы сказать точное исправление.

CAS3++ может выполнять разные операции со слотами — в зависимости от того, как он распределяет блоки флеш-памяти CAS3+, а ваша hex-последовательность (пары смещены на 2 байта: 86 FC F6 18 -> 7B D7 F6 18 86 FC ...) обычно означает, что граница/выравнивание слота в настройках инструмента не совпадает со структурой вашего дампа.

Пожалуйста, выложите:
  • скриншот CAS3++ Editor v1.2 или текст с информацией о:
    • Выбранный тип ECU/ключа (CAS3+ / тип)
    • выполненной операции со слотами (Slot1<->Slot3, «слоты без ключа» и т. д.)
    • выбирали ли вы опцию «word swap / endian / 2-byte alignment» (если она есть)
  • точных размерах/формате файлов, использованных для входных/выходных данных:
    • это был дамп 4MB, 4KB или полный дамп?
    • загрузил ли CAS3++ BIN или создал временный файл?
  • смещениям/длинам, которые CAS3++ показывает для Slot1 и Slot3 (или любых других слотов, которые вы поменяли местами).

Если скриншота нет, просто напишите два смещения, которые CAS3++ показывает для блоков слотов, которые он поменял местами. По ним я смогу сказать, нужна ли корректировка выравнивания (+2 / -2 байта) или был выбран неправильный маппинг слотов.
 

Сообщение #30

Ок, но мне всё ещё нужны данные по CAS3++ Editor v1.2, чтобы сказать тебе, что именно исправить.

CAS3++ может выполнять разные операции со слотами — в зависимости от того, как он распределяет блоки флеш-памяти CAS3+, а твой hex-шаблон (пары смещены на 2 байта: 86 FC F6 18 -> 7B D7 F6 18 86 FC ...) обычно означает, что граница/выравнивание слотов в настройках инструмента не совпадает со структурой твоего дампа.

Выложи, пожалуйста:
  • скриншот CAS3++ Editor v1.2 или текст с такой информацией:
    • Тип выбранного ECU/ключа (CAS3+ / тип)
    • операция со слотами, которую ты выполнял (Slot1<->Slot3, «бесключевые» слоты и т. д.)
    • выбирал ли ты опцию «перестановка слов / endian / выравнивание по 2 байта» (если она есть)
  • точные размеры и формат файлов, которые использовались на входе и выходе:
    • это был дамп 4MB, 4KB или полный дамп?
    • CAS3++ загрузил BIN или создал временный файл?
  • смещения/длины, которые CAS3++ показывает для Slot1 и Slot3 (или любого другого слота, который ты поменял местами).

Если скриншота нет, просто напиши два смещения, которые CAS3++ показывает для блоков слотов, которые он поменял местами. По ним я смогу сказать, нужна ли корректировка выравнивания (+2 / -2 байта) или был выбран неправильный маппинг слотов.
Я только что заказал новый ключ и теперь использую HiTag2, чтобы заменить Key 2. Тогда всё должно заработать, верно?
 

Сообщение #31

Я просто заказал новый ключ и теперь воспользуюсь HiTag2, чтобы заменить Key 2. Это должно решить всё...

Но это не гарантировано.

На автомобилях с CAS3+ и функцией «keyless go» (E70 2011 xDrive50i) простое клонирование/перенос данных HiTag2 в новый ключ всё равно может не сработать, если состояние CAS3+/EWS identity и/или rolling code ключа не согласовано.

Чтобы всё заработало, нужно:
  • Новый ключ запрограммировать/закодировать в CAS3+ (обучение/авторизация через ISTA/ENET или эквивалентную процедуру кодирования).
  • Правильный тип транспондера (в CAS3+ обычно используется конкретный RFID/crypto-чип; ключ неправильного типа не будет авторизован, даже если он «считывается»).
  • Если это keyless go: правильное кодирование и проверка FZV/FRM/GM (в зависимости от комплектации автомобиля).
  • Если функция keyless ранее перестала работать из-за перестановки слотов в вашем CAS3++: одной замены «Key 2» может быть недостаточно для полного восстановления CAS3+, если слоты теперь назначены неправильно.

Быстрые уточняющие вопросы (чтобы не гадать):
  • Проблема сейчас в том, что автомобиль не заводится (не срабатывает зажигание), или только не работает keyless/запирание/отпирание?
  • После попытки переставить слоты в CAS3++ у вас сохранился исходный BIN/dump CAS3+ до внесения изменений?
  • Вы знаете, какой именно ключ/слот использовали (Slot 2 «Keyless go» / Slot 1 / Slot 3)?

Если сообщите эти 3 пункта, я скажу, достаточно ли «HiTag2 + кодирование CAS» или, скорее всего, сначала нужно восстановить CAS3+ из резервной копии.
 

Сообщение #32

Не гарантируется.

На машинах с CAS3+ и функцией «keyless go» (E70 2011 xDrive50i) простое клонирование/перенос данных HiTag2 для нового ключа всё равно может не сработать, если данные CAS3+/EWS identity и/или состояние счётчика переменного кода ключа не согласованы.

Чтобы всё заработало, нужно:
  • Новый ключ запрограммировать/прописать в CAS3+ (обучение/авторизация через ISTA/ENET или эквивалентную процедуру кодирования).
  • Правильный тип транспондера (в CAS3+ обычно используется конкретный RFID/крипточип; неправильный тип ключа не будет авторизован, даже если он «читается»).
  • Если это keyless go: правильное кодирование и проверка FZV/FRM/GM (в зависимости от конфигурации автомобиля).
  • Если предыдущая функция keyless перестала работать из-за перестановки слотов CAS3++: одна замена «Key 2» может не восстановить CAS3+, если слоты теперь назначены неправильно.

Быстрые уточняющие вопросы, чтобы не гадать:
  • Сейчас машина вообще не заводится (не проходит зажигание) или не работает только keyless/закрытие/открытие?
  • После попытки переставить слоты CAS3++ у тебя сохранился исходный BIN/дамп CAS3+ до внесения изменений?
  • Ты знаешь точный ключ/слот, с которым работал (Slot 2 «Keyless go» / Slot 1 / Slot 3)?

Если сообщишь эти 3 вещи, я скажу, достаточно ли «HiTag2 + кодирование CAS» или сначала, скорее всего, нужно восстановить CAS3+ из резервной копии.
Исходный файл дампа у меня сохранился, в нём только два родных ключа. Тогда я заменю в этом файле Key 2, поскольку он неисправен. С другим новым ключом, назначенным на Slot 3, я смог открыть машину кнопками, но запустить её не получилось.
 

Сообщение #33

У меня всё ещё есть исходный файл дампа, в котором содержатся только два оригинальных ключа. Тогда я бы заменил...

Понял. Если с разблокировкой всё работает, но двигатель не запускается, это обычно означает, что CAS3+/аутентификация ключа для запуска двигателя не проходит авторизацию (не совпадает состояние rolling code/криптографии или кодировка CAS), даже если функция «комфорта» (закрытие/открытие) всё ещё работает.

Важно: замена Key 2 внутри исходного дампа не всегда безопасна для CAS3+. Если предыдущая перестановка слотов в CAS3++ хоть немного изменила или сместила данные, CAS3+ может не соответствовать тому, что автомобиль ожидает для авторизации запуска.

Чтобы подсказать точно, нужны такие данные:

  • Автомобиль: модель + год + двигатель (например, E70 2011 xDrive50i)
  • Подтверждение, что это CAS3+ keyless (Comfort Access): да/нет
  • Номера аппаратного/программного обеспечения CAS3+ (с наклейки/ISTA): HW и SW модуля CAS
  • Что именно вы делали в CAS3++ до этого: «swap key slots» или «swap 2 key slots» (Slot 2/Slot 3)?
  • Когда вы говорите «заменить Key 2 в файле»: вы заменяете только данные транспондера HiTag2 или записываете полный набор данных ключа CAS3+ (включая блоки авторизации/криптографии)?

Что можно заключить уже сейчас:
  • Работающая разблокировка кнопкой Slot 3 говорит о том, что автомобиль видит и корректно распознаёт этот ключ для запросов на уровне CAS.
  • Отсутствие запуска указывает на то, что ключ не авторизован для запуска двигателя в смысле CAS/EWS/запуска двигателя (частые причины: неверный набор данных слота ключа, неправильное состояние rolling code, неверное соответствие слотов CAS3+ или ключ был прописан, но CAS не совпадает с запрограммированным состоянием после правки дампа).

Лучший следующий шаг (без риска) вместо редактирования дампов:
Используйте ISTA/ENET или нормальное обучение ключа CAS, чтобы синхронизировать/прописать новый ключ в CAS3+ (и убедиться, что ключ действительно авторизован для запуска). Простая перестановка байтов в дампе часто не срабатывает после предыдущего изменения слотов.

Быстрая проверка:
При попытке запустить двигатель новым ключом (Slot 3) появляются ошибки, связанные с EWS/CAS, в:
  • CAS (например, «аутентификация EWS» / «ключ не авторизован»)
  • DME/ECU, отвечающем за авторизацию запуска (если доступно)
Если можете считать ошибки, вставьте их сюда (точный текст или номера DTC).

Ответьте с данными автомобиля/двигателя/года и HW/SW CAS (а также скажите, CAS3++ заменил только «данные ключа» или всю структуру ключа). Тогда я смогу сказать, скорее всего сработает ли ваш план «заменить Key 2 в исходном дампе» или лучше восстановить/заново выполнить обучение ключа.
 

Сообщение #34

Понял. Если с разблокировкой всё работает, но двигатель не запускается, обычно это значит, что не проходит авторизация CAS3+/ключа для запуска двигателя (не совпадает состояние rolling code/криптографии либо кодировка CAS), даже если функция комфорта (закрытие/открытие) всё ещё работает.

Важно: замена Key 2 в исходном дампе CAS — не всегда безопасная операция на CAS3+. Если предыдущая перестановка слотов в CAS3++ хоть немного изменила или сдвинула данные, CAS3+ может не соответствовать тому, что ожидает автомобиль для авторизации запуска.

Чтобы подсказать правильно, нужны следующие данные:

  • Автомобиль: модель + год + двигатель (например, E70 2011 xDrive50i)
  • Подтверждение, что это CAS3+ с бесключевым доступом (Comfort Access): да/нет
  • Аппаратный/программный номера CAS3+ (с наклейки/ISTA): HW и SW модуля CAS
  • Что именно вы сделали в CAS3++ до этого: «поменяли слоты ключей» или «поменяли 2 слота ключей» (Slot 2/Slot 3)?
  • Когда вы говорите «заменить Key 2 в файле»: заменяете только данные транспондера HiTag2 или записываете полный набор данных ключа CAS3+ (включая блоки авторизации/криптографии)?

Что можно сказать уже сейчас:
  • Работа разблокировки кнопкой Slot 3 говорит о том, что автомобиль видит и корректно распознаёт этот ключ для запросов на уровне CAS.
  • Отсутствие запуска означает, что ключ не авторизован для запуска двигателя в смысле CAS/EWS/drive start (частые причины: неверный набор данных слота ключа, неправильное состояние rolling code, неверное сопоставление слотов CAS3+ либо ключ был обучен, но CAS не совпадает с запрограммированным состоянием после редактирования дампа).

Лучший следующий шаг без риска вместо редактирования дампов:
Через ISTA/ENET или штатное обучение ключей CAS синхронизируйте/запрограммируйте новый ключ в CAS3+ и убедитесь, что ключ действительно разрешён для запуска. Простая перестановка байтов в дампе часто не срабатывает после предыдущего изменения слотов.

Быстрая проверка:
Попробуйте запустить автомобиль новым ключом (Slot 3). Появляется ли ошибка, связанная с EWS/CAS, в:
  • CAS (например, «аутентификация EWS» / «ключ не авторизован»)
  • DME/ECU по авторизации запуска (если доступно)
Если можете считать ошибки, вставьте их сюда (точный текст или номера DTC).

Ответьте с данными по автомобилю/двигателю/году и HW/SW CAS (а также скажите, заменял ли CAS3++ только «данные ключа» или полную структуру ключа). Тогда смогу сказать, сработает ли ваш план «заменить Key 2 в исходном дампе» или лучше восстановить/повторить обучение ключа.
Когда я вставляю плату от Key 3 в замок зажигания, зажигание включается, но с Keyless Go это не работает.
 

Сообщение #35

Когда я вставляю печатную плату от Key 3 в замок зажигания, зажигание работает — однако он...

Это очень похоже на проблему с авторизацией/кодированием keyless go (Comfort Access), а не на ситуацию, когда «ключ вообще не может запустить автомобиль».

Если ключ, вставленный в замок зажигания (механический/RFID через замок), запускает автомобиль, значит авторизация запуска CAS3+/EWS для этого транспондера работает. Но Keyless Go использует другой путь авторизации (Comfort Access в CAS / внешняя антенна / назначение слота / состояние кодирования CAS). Поэтому твой план по замене отредактированного «Key 2», скорее всего, не решится простой заменой дампа.

Чтобы понять, какое решение тебе нужно, нужны 3 уточнения:

  • Какая модель/год выпуска и двигатель (например, E70 2011, xDrive50i)?
  • Есть ли какие-нибудь коды ошибок? Если да, пришли DTC из CAS и/или FRM/GM (текст ошибки или точные коды).
  • При использовании Keyless Go он полностью не работает (вообще не отпирает машину) или отпирает, но не разрешает запуск/не реагирует на «нажать Start»?

На CAS3+ чаще всего встречаются такие причины:
  • Несоответствие слота ключа для Comfort Access (данные Key 2 неправильно назначены как «Keyless go enabled» / CAS использует неправильный слот ключа).
  • После замены слота не обновилось кодирование CAS3+ (Comfort Access / «количество ключей» / флаги включения keyless go).
  • Проблема с антенной/приёмником (но поскольку запуск со вставленным ключом работает, а не работает только бесключевой доступ, вероятнее проблема в кодировании/авторизации).

Не заменяй Key 2 редактированием дампа, если после этого не выполнить нормальное повторное обучение/программирование ключей для авторизации «keyless go» в CAS3+. Иначе легко получить ровно такой симптом: со вставленным ключом машина запускается, а через Kessy/Comfort Access — нет.

Напиши информацию по автомобилю, уточни, отпирается ли он через keyless или проблема возникает только при запуске, и приложи DTC — тогда я скажу, какие именно проверки модуля и кодирования нужно выполнить.
 

Сообщение #36

Это очень похоже на проблему с авторизацией/кодированием бесключевого доступа (Comfort Access), а не на проблему в стиле «ключ вообще не может запустить автомобиль».

Если ключ, вставленный в замок зажигания (механическая/RFID-авторизация через замок), запускает двигатель, значит авторизация запуска CAS3+/EWS для этого транспондера работает нормально. Но Keyless Go использует другой путь авторизации (Comfort Access в CAS / внешняя антенна / назначение слота / состояние кодировки CAS). Поэтому ваш план с заменой «Key 2» через редактирование дампа, скорее всего, не решит проблему простой заменой дампа.

Чтобы понять, какое именно решение вам нужно, мне нужны 3 уточнения:

  • Какая модель/год выпуска и двигатель (например, E70 2011, xDrive50i)?
  • Есть ли какие-нибудь коды ошибок? Если да, вставьте сюда DTC из CAS и/или FRM/GM (текст ошибки или точные коды).
  • При использовании Keyless Go система полностью не работает (вообще не отпирает автомобиль) или отпирает, но не разрешает запуск/не реагирует на «нажать Start»?

Самые частые причины на CAS3+:
  • Несоответствие слота ключа для Comfort Access (данные Key 2 неправильно назначены как «Keyless Go включён» / CAS использует неправильный слот ключа).
  • После замены слотов не обновили кодировку CAS3+ (Comfort Access / «количество ключей» / флаги включения Keyless Go).
  • Проблема с антенной/приёмником (но поскольку запуск вставленным ключом работает, а не работает только бесключевой доступ, вероятнее всего проблема в кодировке/авторизации).

Не заменяйте Key 2 редактированием дампа, если при этом не собираетесь корректно заново обучить/запрограммировать ключи для авторизации «Keyless Go» в CAS3+. Иначе легко получить ровно такой симптом: с вставленным ключом автомобиль запускается, а через Kessy/Comfort Access — нет.

Напишите информацию об автомобиле, уточните, отпирается ли он через бесключевой доступ или проблема возникает только при запуске, и приложите DTC — тогда я скажу, какие именно проверки модуля и кодировки нужно выполнить.
Никаких сообщений об ошибках не появляется. Отпирание и запуск без ключа не работают с Key 3, видимо, потому что система CAS3+ распознаёт только первые два ключа как ключи Keyless Go.
 

Сообщение #37

Ошибок не появляется. Бесключевое открывание и запуск не работают с ключом 3, похоже ...

Это похоже на проблему с датасетом ключей CAS3+ / Comfort Access и «раскладкой слотов keyless go».

Если машина распознаёт для Keyless Go только первые два ключа, то просто вставить ключ 3 и запустить с него двигатель (механически) недостаточно — CAS3+ должна получить авторизацию Comfort Access именно для этой позиции ключа (а список ключей/кодировка CAS3+ должны отражать правильное количество бесключевых ключей и корректную раскладку).

Чтобы сказать, что именно менять, мне нужны следующие идентификаторы (иначе я не смогу надёжно указать точные поля/адреса кодировки):

  • Модель автомобиля + год + двигатель
  • CAS3+ HW/SW номера (с наклейки модуля/из ISTA)
  • Сколько всего ключей сейчас «обучено» в CAS (1/2/3), согласно статусу CAS
  • Вы запрограммировали ключ 3 только как обычный ключ или явно зарегистрировали его для Comfort Access / Keyless Go во время обучения?
  • Какую именно операцию вы выполняли: «замену слотов» в дампе CAS3++ или полноценное программирование/обучение ключа в CAS?

Что пока можно сделать (безопасная диагностика, без гаданий):
  • Проверьте список ключей CAS3+ в ISTA/ISTA+ (или используемом вами инструменте): убедитесь, что ключ 3 присутствует и назначен правильному индексу слота, а также проверьте, установлен ли для него флаг авторизации Comfort Access / keyless.
  • Если ключ 3 присутствует, но помечен как «не бесключевой», значит, кодировка/обучение CAS выполнены неправильно — редактирование байтов транспондера в дампе обычно не устанавливает авторизацию keyless go корректно.
  • Если кодировка CAS показывает только 2 бесключевых ключа, нужно обновить кодировку/список CAS, а не просто заменить данные ключа 2.

Типовое решение (в целом):
Корректно заново обучить/зарегистрировать ключ 3 в CAS3+, включая авторизацию Comfort Access, чтобы CAS назначила ключ 3 на функцию Keyless Go/Comfort Access. Простая замена слота в дампе часто оставляет CAS с представлением, что бесключевыми являются только слоты 1–2.

Пришлите 5 пунктов выше (особенно CAS HW/SW и то, что ваш инструмент показывает по параметру «keyless enabled» для каждого ключа/слота), и я подскажу, где именно проверить/изменить настройки для CAS3+.
 
Активность
Пока здесь никого нет