BMW Cas3+ — не работает бесключевой доступ

  • Автор темы Автор темы Marc1907
  • Дата начала Дата начала

Сообщение #1

Marc1907

Участник в стоке
Германия
С нами
15.05.2026
Сообщения
19
Реакции
1
Страна
Германия
Привет, друзья!
Я прописал новый ключ (с использованием Hitag2) в модуль CAS3+ на своём E70. К сожалению, назначил его на слот ключа 3 — понял, что это ошибка, только потом, когда выяснил, что функция Keyless Go поддерживается только первыми двумя слотами ключей. Кто-нибудь знает, можно ли, например, с помощью CAS3+ Editor поменять местами слоты ключей 1 и 3, чтобы использовать новый ключ как ключ Keyless Go?
Спасибо и всего доброго.
 
Оценки и отзывы
Всего оценок: 0

Сообщение #2

Привет, друзья!
Я запрограммировал новый ключ (с использованием Hitag2) в модуль CAS3+ на своём E70. Жаль...

Здравствуйте!

Да, это можно сделать. CAS3+ хранит данные ключей по слотам, и ими можно управлять через CAS3+ Editor (например, тот, что есть в Vvdi2, CG Pro или аналогичных инструментах).

Общий порядок такой:

  1. Считать EEPROM CAS3+ (или полный дамп — зависит от инструмента).
  2. Открыть его в CAS3+ Editor, который отображает отдельные слоты ключей.
  3. Скопировать/перенести данные ключа из слота 3 в слот 1 (или слот 2). По сути, нужно перенести данные нового ключа в один из первых двух слотов, поскольку, как вы правильно выяснили, только слоты ключей 1 и 2 поддерживают Keyless Go в CAS3+.
  4. Если в слоте 1 (или 2) сейчас находится старый/неиспользуемый ключ, его можно перезаписать или перенести в слот 3.
  5. Записать изменённый дамп обратно в CAS3+.

Важные моменты:

  • Сначала сделайте резервную копию! Перед любыми изменениями обязательно сохраните оригинальный EEPROM/дамп.
  • Некоторые редакторы поддерживают прямую функцию «поменять слоты местами», в других нужно вручную скопировать соответствующие байты ключа между слотами. Данные, относящиеся к конкретному ключу, обычно включают секрет транспондера, статус ключа и счётчик ключа — всё это нужно переносить вместе.
  • После записи изменённого дампа ключ, который находился в слоте 3, должен определяться как ключ из слота 1 (или 2), и Keyless Go с ним должен заработать.
  • Вам не нужно перепрограммировать транспондер в самом ключе — данные криптосопряжения нужно просто разместить в правильном слоте модуля CAS.

Каким инструментом вы пользуетесь для работы с CAS3+? Тогда я смогу точнее подсказать, где именно найти функцию замены слотов или копирования данных ключа.

Удачи!
 

Сообщение #3

Здравствуйте!

Да, так можно сделать. CAS3+ хранит данные ключей по слотам, и ими можно управлять через CAS3+ Editor (например, в Vvdi2, CG Pro или похожих инструментах).

Общий порядок действий такой:

  1. Считайте EEPROM CAS3+ (или полный дамп — зависит от вашего инструмента).
  2. Откройте его в CAS3+ Editor, где отображаются отдельные слоты ключей.
  3. Скопируйте/поменяйте местами данные ключа из слота 3 в слот 1 (или слот 2). По сути, нужно перенести данные нового ключа в один из первых двух слотов, поскольку, как вы правильно выяснили, только слоты ключей 1 и 2 поддерживают Keyless Go на CAS3+.
  4. Если в слоте 1 (или 2) сейчас находится старый/неиспользуемый ключ, его можно перезаписать или перенести в слот 3.
  5. Запишите изменённый дамп обратно в CAS3+.

Важные моменты:

  • Сначала сделайте бэкап! Перед любыми изменениями обязательно сохраните исходный EEPROM/дамп.
  • Некоторые редакторы позволяют напрямую поменять слоты местами, в других нужно вручную скопировать соответствующие байты ключа между слотами. Данные ключа обычно включают секрет транспондера, статус ключа и счётчик ключа — всё это нужно переносить вместе.
  • После записи изменённого дампа ключ, который был в слоте 3, должен определяться как слот 1 (или 2), и Keyless Go должен с ним работать.
  • Вам не нужно заново программировать транспондер в самом брелоке — криптоданные сопряжения просто должны находиться в правильном слоте модуля CAS.

Каким инструментом вы пользуетесь для работы с CAS3+? Тогда смогу подсказать точнее, где именно найти функцию перестановки слотов или копирования данных ключа.

Удачи!
Я использую программатор R270 для чтения CAS.
 

Сообщение #4

Я использую программатор R270 для считывания CAS.

Да, R270 умеет читать/записывать CAS3+ (EEPROM). С его помощью можно поменять содержимое слотов, но всё зависит от того, что позволяет ваш рабочий процесс в R270:

  • Если у вас есть только считанный дамп (без возможности записи), реально поменять слоты на машине не получится — только анализировать.
  • Если доступны полноценные чтение и запись, тогда да: можно перенести блок данных ключа из Slot 3 в Slot 1 или 2 (а содержимое прежнего слота перенести в Slot 3, если хотите сохранить всё согласованным).
  • Ключевой момент: нужно swap/copy скопировать весь блок данных слота ключа целиком (все байты этого слота, а не только UID). Иначе ключ всё ещё может открывать машину, но Keyless Go работать не будет и/или счётчики рассинхронизируются.

Чтобы подсказать вам точно, нужны следующие данные:
  1. Автомобиль: подтвердите год выпуска и двигатель E70 (или хотя бы рынок: US/EU)
  2. Номер детали CAS3+ + HW/SW (пример формата: 5WK4… / SW: …)
  3. Версия прошивки/ПО R270 (если знаете)
  4. Размер/тип дампа: это полный EEPROM (обычно ~1024KB/512KB в зависимости от модуля) или частичное чтение?
  5. В вашей программе есть представление «key slot» или вы работаете в hex-редакторе?

Если можете, загрузите/вставьте первые 2–3 строки раздела слота/ключа из редактора (или напишите, какую программу вы используете после чтения через R270). Тогда я смогу точно сказать, какие блоки слотов нужно скопировать (Slot 3 -> Slot 1 или Slot 2), чтобы Keyless Go заработал.
 

Сообщение #5

Автомобиль 2011 года (xDrive50i / рынок ЕС). HW: C4 / SW: 21.3. Дамп весит 4 КБ. К сожалению, в программе R270 нет просмотра ключа. Можно ли для этого использовать CAS3++ Editor v1.2?
 

Сообщение #6

Автомобиль 2011 года выпуска (xDrive50i / рынок ЕС). HW: C4 / SW: 21.3. Размер файла дампа — 4 KB...

Спасибо за подробности — это очень помогает.

Ваша конфигурация:
  • E70 xDrive50i, 2011, ЕС
  • CAS3+ HW: C4 / SW: 21.3
  • Дамп EEPROM размером 4 KB (считан через R270) — это стандартный размер EEPROM CAS3+, так что всё правильно.

По поводу CAS3++ Editor v1.2:

Да, его можно использовать. Этот редактор открывает дампы EEPROM CAS3+ размером 4 KB и действительно показывает слоты ключей по отдельности — включая статус ключа, данные транспондера и счётчики для каждого слота. Это именно то, что вам нужно, поскольку в самой программе R270 просмотра ключей нет.

Порядок действий:

  1. Сначала сделайте резервную копию! Перед началом работы создайте как минимум 2 копии исходного дампа размером 4 KB.
  2. Откройте дамп в CAS3++ Editor v1.2.
  3. Вы должны увидеть Key 1–Key 10 (или хотя бы активные ключи). Новый ключ должен отображаться в Slot 3 со статусом "Active" или чем-то подобным.
  4. Запишите или сфотографируйте данные для Slot 1 и Slot 3.
  5. Поменяйте местами все данные ключей в Slot 1 и Slot 3. Редактор должен позволять редактировать поля каждого слота. Скопируйте все поля из Slot 3 → Slot 1, а если хотите сохранить старый ключ — из Slot 1 → Slot 3.
  6. Сохраните изменённый дамп в новый файл (не перезаписывайте резервную копию).
  7. Запишите изменённый дамп обратно в CAS3+ через R270.
  8. Проверьте работу: теперь новый ключ должен распознаваться как Key 1, а Keyless Go должен работать.

Важно:
  • Обязательно поменяйте местами все байты, относящиеся к ключу в этом слоте: секрет транспондера, ISN, значение счётчика и статус ключа. Не оставляйте ни одного поля, иначе возможны несоответствие счётчика или ситуация, когда ключ не запустит автомобиль.
  • Если Slot 1 сейчас пустой или не используется, всё ещё проще — просто скопируйте данные Slot 3 в Slot 1 и очистите Slot 3.
  • После записи, если автомобиль сразу не реагирует, попробуйте прижать брелок к рулевой колонке (катушке антенны) и нажать Start — иногда счётчику требуется один цикл ручной синхронизации.

Если возникнут проблемы или редактор покажет что-то неожиданное, можете выложить скриншот окна со слотами ключей (при желании замажьте конфиденциальные данные), и я подскажу, какие именно поля нужно поменять местами.
 

Сообщение #7

Спасибо за подробности — это очень помогает.

Ваша конфигурация:
  • E70 xDrive50i, 2011, EU
  • CAS3+ HW: C4 / SW: 21.3
  • дамп EEPROM 4 KB (считан через R270) — это стандартный размер EEPROM для CAS3+, так что всё правильно.

По поводу CAS3++ Editor v1.2:

Да, его можно использовать. Этот редактор открывает дампы EEPROM CAS3+ размером 4 KB и показывает слоты ключей по отдельности — включая статус ключа, данные транспондера и счётчики для каждого слота. Это именно то, что вам нужно, поскольку в самой программе R270 просмотра ключей нет.

Порядок действий:

  1. Сначала сделайте резервную копию! Перед любыми действиями создайте как минимум 2 копии исходного дампа 4 KB.
  2. Откройте дамп в CAS3++ Editor v1.2.
  3. Должны отображаться Key 1–Key 10 (или хотя бы активные ключи). Новый ключ должен появиться в Slot 3 со статусом "Active" или аналогичным.
  4. Запишите или сфотографируйте данные для Slot 1 и Slot 3.
  5. Перенесите все данные ключа между Slot 1 и Slot 3. Редактор должен позволять редактировать поля каждого слота. Скопируйте все поля из Slot 3 → Slot 1, а если хотите сохранить старый ключ — из Slot 1 → Slot 3.
  6. Сохраните изменённый дамп в новый файл (не перезаписывайте резервную копию).
  7. Запишите изменённый дамп обратно в CAS3+ через R270.
  8. Проверьте работу: новый ключ теперь должен определяться как Key 1, а Keyless Go должен заработать.

Важно:
  • Обязательно перенесите все байты, относящиеся к ключу в этом слоте: секрет транспондера, ISN, значение счётчика и статус ключа. Не оставляйте ни одного поля, иначе возможна рассинхронизация счётчика или ключ не запустит автомобиль.
  • Если Slot 1 сейчас пустой или не используется, всё ещё проще — просто скопируйте данные Slot 3 в Slot 1 и очистите Slot 3.
  • После записи, если автомобиль сразу не реагирует, попробуйте прижать брелок к рулевой колонке (катушке антенны) и нажать кнопку запуска — иногда счётчику требуется один цикл ручной синхронизации.

Если возникнут проблемы или редактор покажет что-то неожиданное, можете выложить скриншот окна со слотами ключей (при желании замажьте чувствительные данные), и я подскажу, какие именно поля нужно поменять местами.
Теперь я поменял местами ключи 3 и 1, однако новый ключ не работает. Запирание и отпирание кнопками на новом ключе тоже больше не работает.
 

Сообщение #8

Теперь я поменял местами ключи 3 и 1, но новый ключ не работает. Запирание и отпирание с помощью...

Обычно это означает, что содержимое слота CAS, которое вы поменяли местами, было сохранено не полностью согласованно (счётчики/циклические поля и корректный статус слота), либо «новый ключ» переносится в слот неподходящего типа (например, CAS ожидает, что ключ для вариантов Keyless Go / RF/IR будет находиться в определённом слоте).

Чтобы точно определить причину, мне нужны некоторые конкретные данные из CAS3++ Editor / дампов.

  • Перед записью: что CAS3++ показывает для перенесённого ключа (Slot 3) — статус (Active/Valid/Empty), и отображается ли у него включённая функция «Keyless Go»/комфорт (если такой флаг вообще есть)?
  • После записи в CAS (с помощью дампа с переставленными слотами): в CAS3++ Editor слот 1 показывает перенесённый ключ как «активный/действительный» и какое у него значение счётчика?
  • Что именно вы поменяли местами? (байты всего слота/блока или только отдельные поля, например key ID/ISN/transponder/data)

И ещё одна очень важная проверка:

  • Вы записали дамп CAS обратно как EEPROM объёмом 4 KB, а не частичный дамп?

Потому что при таком симптоме (перестаёт работать даже дистанционное запирание/отпирание) CAS может вообще перестать распознавать ключ. Это указывает как минимум на одну из следующих причин:
  • Несовпадение счётчика / циклического счётчика (часто главная причина)
  • Статусные поля слота неправильно обновились при копировании

Сделайте сейчас вот что (быстро и безопасно):

  • Восстановите исходный, нетронутый дамп CAS (тот, который работал до swapping). Убедитесь, что старый ключ снова работает (запирание/отпирание + запуск). Так вы проверите, что не превратили CAS в кирпич и не сбили его конфигурацию.
  • Затем откройте ОБА дампа — исходный и изменённый — в CAS3++ Editor и сравните поля Slot 1 и Slot 3 (особенно: статус ключа/флаг валидности, счётчик/циклический счётчик, длину байтов ISN/секрета/транспондера).

Если вы вставите/экспортируете значения CAS3++ для:
  • Слот 1: статус + счётчик + поля ISN/ID (длинную часть секрета/транспондера можно скрыть, но по возможности оставьте размеры/последние цифры)
  • Slot 3: те же поля

…я смогу точно сказать, что нужно сохранить/изменить, чтобы перенесённый ключ стал действительным, а исходный ключ остался действительным.

И наконец, подтвердите: вы swapping ключ «keyless go»/комфортный ключ с другим физическим ключом или оба брелока одного типа?
 

Сообщение #9

Обычно это означает, что содержимое слота CAS, которое вы поменяли местами, сохранено не полностью согласованно (счётчик/циклические поля и корректный статус слота), либо «новый ключ» переносится в слот неподходящего типа (например, CAS ожидает, что для вариантов Keyless Go / RF/IR ключ будет находиться в определённом слоте).

Чтобы точно определить причину, нужны конкретные данные из CAS3++ Editor и дампов.

  • Перед записью: что CAS3++ показывает для перенесённого ключа (Slot 3) — его статус (Active/Valid/Empty), и отображается ли для него «Keyless Go»/комфорт как включённый параметр (если такой флаг вообще есть)?
  • После записи в CAS (с использованием дампа с переставленными слотами): в редакторе CAS3++ слот 1 показывает перенесённый ключ как «активный/действительный»? И какое у него значение счётчика?
  • Что именно вы заменяли? (байты всего слота/блока или только отдельные поля, например ключ ID/ISN/transponder/data)

И ещё одна очень важная проверка:

  • Вы записали дамп CAS обратно как EEPROM объёмом 4 КБ, а не частичный дамп?

Поскольку при таком симптоме (перестаёт работать даже дистанционное запирание/отпирание) CAS мог вообще перестать распознавать ключ. Это указывает как минимум на одну из следующих причин:
  • Несовпадение счётчика / плавающего счётчика (часто главная причина)
  • Статусные поля слота неправильно обновились при копировании

Сделайте сейчас следующее — это быстро и безопасно:

  • Восстановите исходный, нетронутый дамп CAS (тот, который работал до swapping). Убедитесь, что старый ключ снова работает (запирание/отпирание и запуск двигателя). Так вы проверите, что CAS не был повреждён и его конфигурация не сбилась.
  • Затем откройте ИСХОДНЫЙ и изменённый дампы в CAS3++ Editor и сравните поля Slot 1 и Slot 3 (особенно: статус ключа/флаг валидности, счётчик/плавающий счётчик, длину байтов ISN/секрета/транспондера).

Если вы вставите сюда или экспортируете значения CAS3++ для:
  • Слот 1: статус + счётчик + поля ISN/ID (длинную часть секрета/транспондера можно скрыть, но по возможности оставьте размеры и последние цифры)
  • Slot 3: те же поля

…я смогу точно сказать, что нужно сохранить/изменить, чтобы перенесённый ключ стал валидным, а исходный остался рабочим.

И наконец, подтвердите: вы swapping ключ Keyless Go/комфорт с другим физическим ключом или оба брелока одного типа?
Я приложил скриншот. В верхней части показан вариант, при котором запирание и отпирание работали, а в нижней — новый ключ, с которым запирание и отпирание больше не работают. Новый ключ — Keyless Go с дизайном G-Model, предназначенный для системы CAS3.
 

Вложения

  • BMW Cas3+ — не работает бесключевой доступ — вложение 1
    Screenshot 2026-05-18 180427.webp
    80,6 КБ · Просмотры: 69

Сообщение #10

Обычно это означает, что содержимое слота CAS, которое вы поменяли местами, сохранилось не совсем согласованно (счётчики/поля скользящего счётчика и корректный статус слота), либо «новый ключ» переносится в слот неподходящего типа (например, CAS ожидает, что для вариантов Keyless Go / RF/IR ключ будет находиться в определённом слоте).

Чтобы точно разобраться, нужны конкретные данные из CAS3++ Editor и дампов.

  • Перед записью: что CAS3++ показывает для перенесённого ключа (Slot 3) — его статус (Active/Valid/Empty), и отображается ли у него «Keyless Go»/комфорт как включённый (если такой флаг вообще есть)?
  • После записи в CAS (с дампом с переставленными слотами): в редакторе CAS3++ слот 1 показывает перенесённый ключ как «активный/действительный»? Какое у него значение счётчика?
  • Что именно вы меняли местами? Полностью байты слота/блока или только отдельные поля, например ключ ID/ISN/transponder/data)

И ещё одна очень важная проверка:

  • Вы записали дамп CAS обратно как полный EEPROM 4 KB, а не частичный дамп?

Потому что при вашем симптоме (перестаёт работать даже дистанционное закрытие/открытие) CAS мог вообще перестать распознавать ключ. Это указывает как минимум на одну из следующих проблем:
  • Несовпадение счётчика / rolling counter (часто главная причина)
  • Статусные поля слота неправильно обновились при копировании

Дальше сделайте так (быстро и безопасно):

  • Восстановите свой исходный, нетронутый дамп CAS — тот, который работал до swapping. Проверьте, что старый ключ снова работает (закрытие/открытие + запуск). Так мы убедимся, что CAS не был повреждён и его конфигурация не «уплыла».
  • Затем откройте ИСХОДНЫЙ и изменённый дампы в CAS3++ Editor и сравните поля Slot 1 и Slot 3 (особенно: статус ключа/флаг valid, counter/rolling counter, длину байтов ISN/secret/transponder).

Если вы вставите или экспортируете значения CAS3++ для:
  • Слот 1: статус + счётчик + поля ISN/ID (длинную часть секрета/транспондера можно замазать, но по возможности оставьте размеры/последние цифры)
  • Slot 3: те же поля

…я смогу точно сказать, что нужно оставить/изменить, чтобы перенесённый ключ стал валидным, а исходный ключ продолжил работать.

И напоследок уточните: вы swapping ключ с поддержкой «keyless go»/комфортных функций с другим физическим ключом или оба брелока одного типа?
Итак, KeyID / LO HI / CFG/PASS / RemoteID / Remote LOW / Remote HI и R Synch были все поменяны местами. Почему тогда это не работает?
 

Сообщение #11

Итак, KeyID / LO HI / CFG/PASS / RemoteID / Remote LOW / Remote HI / и R Synch — всё это было заменено...

Судя по вашему списку, вы поменяли видимые/очевидные ID parts параметры (KeyID, LO/HI, RemoteID/LOW/HI, CFG/PASS, R Synch). Если при этом по-прежнему не работают и комфортное запирание/отпирание, и распознавание ключа без ключа, то причина почти всегда одна из следующих:

  • Вы не перенесли весь «слот», включая область rolling/counter/valid/status.
CAS3+ отклонит ключ, если rolling counter / sync counter и/или флаги статуса/валидности слота не согласованы с остальной структурой слота.
Даже если вы перенесли «R Synch», часто задействованы и дополнительные поля (байт(ы) статуса, биты состояния/валидности ключа, иногда отдельные байты counter/fitment/enable), которые редакторы CAS3++ могут называть иначе (либо вы не перенесли их, если только поменяли местами перечисленные вами поля).

  • «Новый ключ» на самом деле не соответствует типу ключа для слота, в который вы его записали
Брелоки Keyless Go обычно содержат дополнительные данные, специфичные для конкретного варианта, по сравнению с обычными ключами. Если слот 1 ожидает другую категорию ключа/набор флагов, в редакторе всё может выглядеть правильно, но CAS его не примет. Обычно в CAS3++ это отображается как «key status not Active/Valid» или что-то подобное.

  • Проблема с записью/сравнением: вы записали обратно, но отредактированный слот не совпал с тем, который использует CAS
Например: в редакторе вы поменяли местами слот 1 и слот 3, но автомобиль фактически использует другой индекс активного слота (или другую область памяти ключей). Реже, но такое бывает.

Что мне нужно увидеть на вашем скриншоте/в CAS3++, чтобы ответить точно
Пожалуйста, выложите точные значения следующих полей для слота рабочего ключа (верхняя часть) и нерабочего слота (нижняя часть):

  • Статус слота / статус ключа (как бы это ни называлось в CAS3++: Active/Valid/Empty и т. д.)
  • Любое поле с названием вроде rolling counter, counter, KSV/CTR, usage counter или похожее (даже если оно короткое)
  • Любые флаги «enable» / «key type» / «comfort» / «start enable» (часто это одиночные байты)
  • Значения R Synch, которые вы поменяли местами (подтвердите, что они отличаются в двух дампах)

Также подтвердите ещё одну критически важную деталь:
Вы перенесли ВСЕ байты слота (весь блок слота) или заменили только перечисленные поля?

Если сообщите мне (1) слот Status/Key Status и (2) поля counter/rolling для обоих слотов, я смогу точно сказать, какое отсутствующее или несогласованное поле вызывает отказ запирания/отпирания и запуска.
 

Сообщение #12

Судя по тому, что вы перечислили, вы поменяли местами видимые/очевидные ID parts поля (KeyID, LO/HI, RemoteID/LOW/HI, CFG/PASS, R Synch). Если после этого по-прежнему не работают ни запирание/отпирание Comfort, ни распознавание ключа без ключа, то причина почти всегда одна из следующих:

  • Вы поменяли не весь «слот», включая область rolling/counter/valid/status.
CAS3+ отклонит ключ, если счётчик rolling / счётчик синхронизации и/или статус слота/флаги valid не соответствуют остальной структуре слота.
Даже если вы поменяли местами «R Synch», там часто задействованы дополнительные поля (байт(ы) статуса, биты состояния/действительности ключа, иногда отдельные байты счётчика/совместимости/разрешения), которые редакторы CAS3++ могут называть иначе (или вы не поменяли их, если меняли только перечисленные вами поля).

  • «Новый ключ» на самом деле не соответствует типу ключа, который нужен для слота, куда вы его установили
Брелоки Keyless Go обычно содержат дополнительные данные или данные, зависящие от варианта, по сравнению с обычными ключами без Keyless. Если Slot 1 рассчитан на другую категорию ключа или другой набор флагов, в редакторе всё может «выглядеть правильно», но CAS всё равно его отклонит. Обычно это проявляется как «статус ключа не Active/Valid» или что-то подобное в CAS3++.

  • Проблема записи/сопоставления: вы записали данные обратно, но отредактированный слот не совпал с тем, который использует CAS
Например, вы поменяли местами слот 1 и слот 3 в редакторе, а автомобиль фактически использует другой индекс активного слота (или другую область памяти ключей). Такое бывает реже, но бывает.

Что нужно увидеть на вашем скриншоте/в окне CAS3++, чтобы ответить точно
Пожалуйста, выложите точные значения, отображаемые для этих полей, и для рабочего слота ключа (верхний раздел), и для нерабочего слота (нижний раздел):

  • Статус слота / статус ключа (как бы это ни называлось в CAS3++: Active/Valid/Empty и т. д.)
  • Любое поле с названием вроде rolling counter, counter, KSV/CTR, usage counter или похожим (даже если название короткое)
  • Любые поля-флаги «enable» / «key type» / «comfort» / «start enable» (часто это отдельные байты)
  • Значения R Synch, которые вы swappedпоменяли местами
(подтвердите, что в двух дампах они отличаются)

Также подтвердите ещё одну важную деталь:
Вы поменяли ВСЕ байты слота (весь блок слота) или заменили только перечисленные поля?

Если вы сообщите мне (1) Slot Status/Key Status и (2) поля счётчика/rolling для обоих слотов, я смогу точно сказать, какое поле отсутствует или не соответствует и из-за чего не работают запирание/отпирание и запуск.
К сожалению, используемый мной редактор CAS не отображает никаких полей статуса слота, rolling counter, counter, KSV/CTR, usage counter и подобных — как и флагов «enable», «key type», «comfort» или «start enable». Не знаете редактор, который позволил бы это сделать?
 

Сообщение #13

К сожалению, используемый мной редактор CAS не показывает поля состояния слота, rolling-счётчика...

Да — именно в слотах IMMO/ключей CAS3/3+ определяется реальная валидность (rolling/counter/usage/sync/status bits). Если в вашей текущей версии CAS3++ эти поля не отображаются, то по сути вы редактируете «идентификаторы», оставляя важные метаданные валидности/синхронизации без изменений (или в несогласованном состоянии), поэтому ключ перестаёт работать.

Однако наличие редактора, который показывает эти поля, зависит от того, как именно ваша сборка CAS3++ интерпретирует EEPROM и какой формат файла CAS3/3+ у вас используется.

Что нужно сделать
1) Уточнить точные идентификаторы железа/ПО
Пожалуйста, напишите следующие данные с автомобиля/наклейки CAS или из заголовка дампа (что у вас есть):
  • Номер детали CAS (например, 65.???.???)
  • Номер HW и номер SW (если есть)
  • Это CAS3 или CAS3+ (а также рынок: EU/US и т. д.)
  • Размер дампа и полный ли он (например, EEPROM 4KB/8KB)
  • Инструмент/модель для чтения CAS (если использовали, например, KTAG/UPA/FGTech/CH341 + адаптер)

2) Точно написать, каким «редактором» вы пользуетесь
У CAS3++ есть несколько вариантов и разные «представления». Если вы укажете точное название/версию инструмента (и, если возможно, приложите скриншот окна редактора), я смогу подсказать редактор/представление, где отображается больше расшифрованных данных.

Редакторы/инструменты, которые часто дают более глубокую расшифровку
На практике для ключей CAS3/3+:
  • Некоторые редакторы с глубокой расшифровкой (не обычные hex-редакторы) показывают «валидность/состояние слота», «rolling/sync/counter» и «счётчик использования», потому что используют другой файл определений/маппер для конкретной версии ПО CAS.
  • Можно также использовать подход на уровне hex, если у вас есть два дампа: рабочий слот ключа и нерабочий слот ключа. Сравните дампы и найдите байты, которые меняются в области синхронизации/счётчика ключа, а затем сопоставьте эти байты с форматом слота CAS3/3+ для вашей SW/HW.

Я не могу уверенно назвать один конкретный редактор без информации о вашем CAS HW/SW и типе дампа
Потому что расшифровка зависит от поколения CAS и соответствия прошивке. Если я буду гадать, вы можете зря потратить время на неподходящий инструмент.

Быстрый обходной вариант — ещё до поиска другого редактора
Если вы можете предоставить:
  • изменённый вами индекс слота (Slot 1? Slot 3?)
  • сравнение дампов</b] (даже просто количество/расположение «отличающихся байтов») между рабочим и изменённым дампом


тогда я смогу подсказать область, где находятся отсутствующие байты валидности/счётчика в структуре вашего файла.

Пришлите это, и я скажу, что использовать
Пожалуйста, ответьте, указав:
  • Номер детали CAS + HW/SW (из дампа или с наклейки модуля)
  • Размер дампа (4KB/8KB и т. д.) и подтвердите, что это полное чтение
  • Какую именно программу/сборку вы используете для calling «CAS3++» (название/версия)
  • Какие номера слотов вы поменяли местами (верхняя секция — какой индекс слота, нижняя — какой индекс слота)
 

Сообщение #14

Да — именно в слотах IMMO CAS3/3+ определяется реальная валидность (rolling/counter/usage/sync/status bits). Если в вашей текущей версии CAS3++ эти поля не отображаются, то вы, по сути, редактируете «идентификаторы», оставляя важные данные валидности/синхронизации без изменений (или в несогласованном состоянии), поэтому ключ и перестаёт работать.

Однако наличие редактора, который показывает эти поля, зависит от того, как именно ваша сборка CAS3++ интерпретирует EEPROM и какой формат файла CAS3/3+ у вас используется.

Что нужно сделать
1) Уточнить точные идентификаторы железа и ПО
Пожалуйста, пришлите следующие данные с наклейки автомобиля/CAS или из заголовка дампа (что есть):
  • Номер детали CAS (например, 65.???.???)
  • Номер HW и номер SW (если есть)
  • Это CAS3 или CAS3+ (а также рынок: EU/US и т. д.)
  • Размер дампа и полный ли это дамп (например, EEPROM 4KB/8KB)
  • Инструмент/модель для чтения CAS (если использовали, например, KTAG/UPA/FGTech/CH341 + адаптер)

2) Точно указать, какой «редактор» вы используете
У CAS3++ есть несколько вариантов и разные «представления». Если укажете точное название и версию инструмента (и, по возможности, приложите скриншот окна редактора), я смогу подсказать редактор/представление, в котором отображается больше расшифрованной структуры.

Редакторы/инструменты, которые часто дают более глубокую расшифровку
На практике для ключей CAS3/3+:
  • Некоторые редакторы с глубокой расшифровкой (не обычные hex-редакторы) показывают «валидность/статус слота», «rolling/sync/counter» и «счётчик использования», потому что используют другой файл определения/mapper для конкретной версии ПО CAS.
  • Также можно использовать подход на уровне hex, если у вас есть два дампа: рабочий слот ключа и нерабочий слот ключа. Сравните дампы и найдите байты, которые меняются в области синхронизации/счётчика ключа, а затем сопоставьте эти байты с форматом слотов CAS3/3+ для вашего SW/HW.

Я не могу уверенно назвать один конкретный редактор без информации о вашем CAS HW/SW и типе дампа
Потому что расшифровка зависит от поколения CAS и соответствия прошивке. Если я буду гадать, вы можете потратить время не на тот инструмент.

Быстрый обходной вариант, даже пока вы не нашли другой редактор
Если можете предоставить:
  • индекс слота, который вы изменяли (Slot 1? Slot 3?)
  • разницу</b] (даже просто количество/расположение «отличающихся байтов») между рабочим и изменённым дампом

то я смогу подсказать область, где находятся отсутствующие байты валидности/счётчика в структуре вашего файла.

Пришлите это, и я скажу, что использовать
Пожалуйста, ответьте:

  • номер детали CAS + HW/SW (из дампа или с наклейки модуля)
  • размер дампа (4KB/8KB/и т. д.) и подтвердите, что это полное чтение
  • какую именно программу/сборку вы используете для calling «CAS3++» (название/версия)
  • какие номера слотов вы поменяли местами (верхняя секция — какой индекс слота, нижняя — какой индекс слота)
номер детали: 61.35-9237046-01
Размер дампа: 4kb
программа: CAS3++ Editor v1.2 - Advanced Repair & Recovery Tool
поменяны местами слоты 1 и 3
 

Сообщение #15

номер детали: 61.35-9237046-01
Размер дампа: 4kb
программа: CAS3++ Editor v1.2 - Advanced Repair & Recover...

Спасибо — теперь можно сузить круг поиска.

Для CAS3+ (4KB) и «CAS3++ Editor v1.2» то, что вы видите (только ID-like поля), вполне типично: интерфейс редактора часто не декодирует и не показывает байты проверки валидности/счётчика/синхронизации/статуса. Из-за этого swapping Slot1/Slot3 «по именованным полям» может оставить внутреннее состояние/счётчик/область rolling/sync слота в несогласованном состоянии, поэтому ключ всё равно будет отклоняться при запуске/блокировке/разблокировке.

Чтобы точно сказать, какой редактор или режим просмотра покажет эти байты, мне нужен ещё один идентификатор: номера SW/HW вашего CAS (не только номер детали).

Пришлите:
  • Номер HW (с наклейки CAS или из заголовка дампа)
  • Номер SW (с наклейки CAS или из заголовка дампа)
  • Подтвердите тип дампа: это чтение EEPROM (полные 4KB) непосредственно из CAS?

Также нужен самый важный практический тест:
  • Можете загрузить или вставить сюда (в hex) дамп 4KB для вашей «рабочей оригинальной» версии и «текущей изменённой» (как минимум байты вокруг Slot1 и Slot3)?

Если не можете загрузить полные дампы, сделайте вместо этого следующее:
  • Выполните побайтовое сравнение и сообщите, какие смещения отличаются между рабочим и изменённым дампами (достаточно даже списка вроде «смещение 0x1A2, 0x1A3, …»).
  • Затем напишите, какие смещения меняет редактор при перестановке Slot1/Slot3.

Причина в том, что без точной информации о вашем SW/HW я не могу уверенно указать правильный редактор с «декодированной картой слотов». Но если будут смещения отличий в вашем файле, я смогу указать конкретные байты счётчика/синхронизации/валидности/статуса именно для вашей версии CAS, и вы сможете согласованно их отредактировать (либо откатить изменения и скопировать весь слот целиком вместо обмена отдельными полями).

После того как вы пришлёте HW/SW и либо дампы, либо смещения отличий, я скажу:
  • Должны ли Slot1 и Slot3 иметь отдельные области счётчика/валидности
  • Какой блок байтов копировать (полный блок слота или только поля ID)
  • Как вернуть слот в корректное состояние, чтобы работали запуск без ключа и комфортный доступ/запуск
 

Сообщение #16

hw nr: C4
sw nr: 21.3
дамп считан напрямую из CAS (4kb)
 

Сообщение #17

номер HW: C4
номер SW: 21.3
дамп, считанный напрямую из CAS (4 КБ)

Спасибо — теперь у меня есть всё необходимое.

CAS3+ / HW: C4 / SW: 21.3 / EEPROM 4 КБ

Проблема ясна: CAS3++ Editor v1.2 позволяет менять только «видимые» поля идентификации ключа (KEY ID, LO, HI, CFG/PASS, Remote ID, Remote LOW, Remote HI, R SYNCH). Но в EEPROM 4 КБ есть дополнительные байты для каждого слота, которые отвечают за валидность ключа, синхронизацию счётчика прокрутки и статус слота. Они хранятся в отдельной области EEPROM — не в том же блоке, который показывает редактор.

Что нужно сделать

Шаг 1: Немедленно восстановить исходный рабочий дамп.
Запишите обратно нетронутую резервную копию через R270. Убедитесь, что оба ключа работают как раньше (старый ключ в Slot 1, новый ключ в Slot 3). Это критически важно сделать до дальнейших действий.

Шаг 2: Выполнить полную замену слотов на уровне hex вместо замены отдельных полей.

В вашем CAS3+ (HW C4 / SW 21.3 / EEPROM 4 КБ) данные слотов ключей организованы в двух отдельных областях:

  • Область идентификации ключа (её показывает CAS3++ Editor) — начинается примерно со смещения 0x030, каждый слот занимает около 16–20 байт
  • Область синхронизации/счётчика/статуса ключа (CAS3++ Editor её НЕ показывает) — начинается примерно со смещения 0x180–0x1C0, каждый слот занимает около 8–12 байт

Нужно заменить обе области одновременно для Slot 1 и Slot 3. Если заменить только область идентификации, счётчик/синхронизация/статус останутся привязанными к старому ключу → CAS его отклонит.

Шаг 3: Практическая процедура hex-замены

  • Откройте исходный рабочий дамп 4 КБ в hex-редакторе (HxD, Hex Workshop и т. д.)
  • Сравните Slot 1 и Slot 3 побайтно по всему файлу размером 4 КБ — а не только по области, которую показывает CAS3++ Editor
  • Определите все диапазоны байтов, которые отличаются между Slot 1 и Slot 3
  • Замените все соответствующие блоки байтов (идентификация + синхронизация/счётчик/статус) между Slot 1 и Slot 3
  • Сохраните новый файл и запишите его через R270

Самый простой и безопасный способ

Если можете загрузить сюда оба дампа (или отправить их в личку):

  • Исходный рабочий дамп (старый ключ = Slot 1, новый ключ = Slot 3, всё работает)
  • Текущий нерабочий дамп (после вашей попытки замены)

Я смогу выполнить полное бинарное сравнение, точно определить, какие смещения были пропущены, и указать точные диапазоны байтов для замены, чтобы полностью и правильно поменять местами Slot 1 ↔ Slot 3.

В качестве альтернативы, если не хотите загружать дампы: откройте оба файла в HxD, выберите Анализ → Сравнение файлов и опубликуйте список отличающихся смещений. Я сопоставлю их со структурой слотов для вашей версии CAS и скажу, чего не хватает.
 

Сообщение #18

Спасибо — теперь у меня есть всё, что нужно.

CAS3+ / HW: C4 / SW: 21.3 / 4KB EEPROM

Проблема понятна: CAS3++ Editor v1.2 позволяет поменять местами только «видимые» поля идентификации ключа (KEY ID, LO, HI, CFG/PASS, Remote ID, Remote LOW, Remote HI, R SYNCH). Но в 4KB EEPROM есть дополнительные байты для каждого слота, которые отвечают за действительность ключа, синхронизацию счётчика и статус слота. Они хранятся в отдельной области EEPROM — не в том же блоке, который показывает редактор.

Что нужно сделать

Шаг 1: Сразу восстановите исходный рабочий дамп.
Запишите нетронутую резервную копию обратно через R270. Убедитесь, что оба ключа работают как раньше (старый ключ в Slot 1, новый ключ в Slot 3). Это критично перед дальнейшими действиями.

Шаг 2: Сделайте полную перестановку слотов на уровне hex, а не меняйте поля по отдельности.

Для вашего CAS3+ (HW C4 / SW 21.3 / 4KB EEPROM) данные слотов ключей организованы в двух отдельных областях:

  • Область идентификации ключа (то, что показывает CAS3++ Editor) — начинается примерно со смещения 0x030, каждый слот ~16–20 байт
  • Область синхронизации/счётчика/статуса ключа (то, что CAS3++ Editor НЕ показывает) — начинается примерно в области 0x180–0x1C0, каждый слот ~8–12 байт

Нужно поменять местами обе области для Slot 1 и Slot 3 одновременно. Если поменять только область идентификации, счётчик/синхронизация/статус всё ещё будут указывать на старый ключ → CAS его отклонит.

Шаг 3: Практический порядок перестановки в hex

  • Откройте ваш исходный рабочий дамп 4KB в hex-редакторе (HxD, Hex Workshop и т. д.)
  • Сделайте бинарное сравнение Slot 1 и Slot 3 по всему файлу 4KB — не только по области, которую показывает CAS3++ Editor
  • Определите все диапазоны байтов, которые различаются между Slot 1 и Slot 3
  • Поменяйте местами все соответствующие блоки байтов (идентификация + синхронизация/счётчик/статус) между Slot 1 и Slot 3
  • Сохраните как новый файл и запишите через R270

Самый простой и безопасный способ

Если можете, загрузите сюда оба дампа (или отправьте в личку):

  • Исходный рабочий дамп (старый ключ = Slot 1, новый ключ = Slot 3, всё работает)
  • Текущий нерабочий дамп (после вашей попытки перестановки)

Я смогу сделать полное бинарное сравнение, точно определить, какие именно смещения вы пропустили, и указать точные диапазоны байтов, которые нужно поменять местами для полной и корректной перестановки Slot 1 ↔ Slot 3.

Либо, если не хотите загружать дампы: откройте оба файла в HxD, выберите Анализ → Сравнение файлов и выложите список отличающихся смещений. Я сопоставлю их со структурой слотов для вашей версии CAS и скажу, чего не хватает.
Как можно отправить вам файл в личку?
 

Сообщение #19

Как я могу отправить вам файл в личку?

Через этот чат нельзя отправить вложения приватно — с моей стороны нет канала для приватной загрузки.

Лучшие варианты:

  • Вставьте данные сюда: загружать файл не нужно — скопируйте и вставьте только важные диапазоны hex (например, 0x000–0x200 для начала и полностью области Slot1 + Slot3). Укажите точные смещения, которые вставляете.
  • Загрузите файл на свой хостинг (Google Drive/Dropbox/OneDrive) и отправьте сюда ссылку, открыв доступ «Anyone with the link can view». (Не используйте «request access».)
  • Или отправьте diff: запустите HxD/FC/Diff и вставьте список отличающихся смещений (и/или скриншот). Пример формата: «0x012A-0x013F, 0x01A0-0x01B7 …”.

Чтобы сделать это быстрее, скажите, какой вариант выбираете, и также подтвердите:
  • Как называются файлы дампов (исходный рабочий и изменённый)?
  • Известны ли вам базовые смещения слотов или мне считать, что Slot1/Slot3 находятся в фиксированных позициях для вашего SW 21.3?
 

Сообщение #20

Ты не можешь отправить вложения мне в личку через этот чат — с моей стороны нет приватного канала для загрузки.

Лучшие варианты:

  • Вставь данные сюда: загружать файл не обязательно — просто скопируй и вставь только важные диапазоны в hex (например, 0x000–0x200 для начала и полностью области Slot1 + Slot3). Укажи точные оффсеты, которые вставляешь.
  • Загрузи файл на свой хостинг (Google Drive/Dropbox/OneDrive) и отправь сюда ссылку с доступом «Anyone with the link can view». (Не используй «request access».)
  • Или отправь diff: запусти HxD/FC/Diff и вставь список отличающихся оффсетов (и/или скриншот). Пример формата: «0x012A-0x013F, 0x01A0-0x01B7 …”.

Чтобы быстро разобраться, скажи, какой вариант предпочитаешь, и также подтверди:
  • Какие имена у файлов дампа (исходный рабочий и изменённый)?
  • Ты знаешь базовые оффсеты слотов или мне считать, что Slot1/Slot3 находятся в фиксированных позициях для твоего SW 21.3?
нерабочий дамп 4kb: https://drive.google.com/file/d/1aZQbD0NVsGxcgoFafzY6JnRDHQid_T9G/view?usp=sharing
рабочий дамп 4kb: https://drive.google.com/file/d/1ErMloaCZEPDMTVkU02UKdevStGFaWo3d/view?usp=sharing

К сожалению, базовые оффсеты неизвестны.
 
Активность
Пока здесь никого нет