Сообщение #1
Всем привет!
Я работаю над открытым исследовательским проектом, посвящённым реверс-инжинирингу и воспроизведению частей стека прошивки BMW WinKFP / EDIABAS:
github.com
Проект направлен на понимание фактического поведения во время работы, а не просто на создание нового инструмента для прошивки.
На данный момент я исследую и тестирую:
Следующий этап — проверка на реальном оборудовании через K+DCAN.
Меня особенно интересует сравнение оригинальной сессии WinKFP с реконструированной реализацией:
WinKFP -> EDIABAS -> IFH -> K+DCAN -> BMW ECU
Ищу людей с опытом работы с:
На начальном этапе меня в основном интересует сбор трасс diagnostic/session и понимание последовательности обмена. Я не ищу человека, который будет экспериментировать с неизвестным ECU или выполнять рискованную прошивку.
Если у кого-то уже есть полезные трассы WinKFP/EDIABAS, снятые через K+DCAN, или есть опыт инструментирования слоя EDIABAS/IFH, мне было бы очень интересно сравнить результаты.
Цель — задокументировать протокол и поведение во время работы воспроизводимым способом, а в дальнейшем понять, насколько функциональность оригинального WinKFP можно воспроизвести в независимой реализации.
Буду рад любой технической информации, исправлениям, наблюдениям или ссылкам на существующие исследования.
Спасибо!
Arkayda
Я работаю над открытым исследовательским проектом, посвящённым реверс-инжинирингу и воспроизведению частей стека прошивки BMW WinKFP / EDIABAS:
GitHub - Arkayda/winkfp-research: WinKFP Reverse Engineering & Protocol Reconstruction Archive
WinKFP Reverse Engineering & Protocol Reconstruction Archive - Arkayda/winkfp-research
Проект направлен на понимание фактического поведения во время работы, а не просто на создание нового инструмента для прошивки.
На данный момент я исследую и тестирую:
- поток выполнения WinKFP / winkfpt
- взаимодействие с API EDIABAS
- последовательность программирования VDLE
- INIT_VDLE / REQUEST_SEGMENTINFO / SEND_SEGMENT / RESEND
- обработку TesterPresent и диагностических сессий
- поток WinKFP security-access/authentication
- контейнеры аутентификации SGIDC / SGIDD
- симметричные / простые / асимметричные пути аутентификации
- дифференциальное тестирование с реконструированными реализациями
- эмуляцию API EDIABAS и работу с реальным API EDIABAS
- проверку безопасности и состояния программирования
Следующий этап — проверка на реальном оборудовании через K+DCAN.
Меня особенно интересует сравнение оригинальной сессии WinKFP с реконструированной реализацией:
WinKFP -> EDIABAS -> IFH -> K+DCAN -> BMW ECU
Ищу людей с опытом работы с:
- BMW E60/E9x и похожими автомобилями E-серии
- WinKFP + EDIABAS
- интерфейсами K+DCAN
- EDIABAS/IFHтрассировкой
- логами программирования WinKFP
- BMW SP-Daten
- реверс-инжинирингом ПО BMW diagnostic/flashing
На начальном этапе меня в основном интересует сбор трасс diagnostic/session и понимание последовательности обмена. Я не ищу человека, который будет экспериментировать с неизвестным ECU или выполнять рискованную прошивку.
Если у кого-то уже есть полезные трассы WinKFP/EDIABAS, снятые через K+DCAN, или есть опыт инструментирования слоя EDIABAS/IFH, мне было бы очень интересно сравнить результаты.
Цель — задокументировать протокол и поведение во время работы воспроизводимым способом, а в дальнейшем понять, насколько функциональность оригинального WinKFP можно воспроизвести в независимой реализации.
Буду рад любой технической информации, исправлениям, наблюдениям или ссылкам на существующие исследования.
Спасибо!
Arkayda