ISTA+ DME Blue Block - MEV1746 MV1746 BMW E Series LCI

  • Автор темы Автор темы nogeren
  • Дата начала Дата начала

Сообщение #1

nogeren

Под наблюдением
Россия
С нами
06.07.2026
Сообщения
3
Реакции
0
Страна
Россия
Здравствуйте, помогите, пожалуйста. BMW e87 lci 2008 n46b20
У меня есть:
  • оригинальный DME
  • донорский DME
оба с маркировкой 7 585 247 и 0 261 s04 289
Оригинальный сломался в сервисе!
Сказали, что блок не выходил на связь, но я его сохранил.
Купили донорский комплект - (CAS + DME + ключ) - установили, и машина завелась. (VIN донора, ISN и т. д. были сохранены.)

Донорский DME был залит водой.
Я выгрузил полный бэкап донора через ktag.
1) файл 973 КБ
2) eeprom-файл 128 КБ
3) flash-файл 4 МБ
4) MPC 2 МБ
Решил прочитать ОРИГИНАЛЬНЫЙ DME.
1) файл 284 КБ
2) eeprom-файл 128 КБ
3) flash-файл 30 КБ (мусор)
4) MPC 2 МБ

Решил залить flash с донора в ОРИГИНАЛЬНЫЙ DME
и снова прочитать ktag.

1) файл 627 КБ
2) eeprom-файл 128 КБ
3) flash-файл 4 МБ (внутри flash донора)
4) MPC 2 МБ

Теперь машина видит оригинальный DME.
В ISTA+ DME теперь синий, раньше он вообще не определялся.

Есть
ISTA+ 4.50.12 ISTA-P 3.72 WINKFP
VCX SE BMW
KTAG KESS R207+
ISTA+ 4.50.12 - не программирует, пишет перейти в ISTA-P 3.72 - у нас она уже очень давно работает....

WINKFP выдает такую ошибку
Переключение в режим программирования не удалось: 03ME17, DIAGNOSE_MODE (ECUPM) ERROR_ECU_SECURITY_ACCESS_DENIED_ SECURITY_ACCESS_REQUESTED
Загрузка прошивки не удалась: 03ME17, FLASH_SCHREIBEN (..): IFH-0009: нет ответа от блока управления
Загрузка прошивки не удалась: 03ME17, FLASH_SCHREIBEN (..)
Загрузка прошивки не удалась: SG_PROGRAMMIEREN
Загрузка прошивки не удалась
Скажите, где я допустил ошибку?
 
Оценки и отзывы
Всего оценок: 0

Сообщение #2

Синий блок в ISTA+ здесь ожидаем — у тебя несоответствие между тем, что физически записано во flash, и внутренним состоянием identity/security ECU, поэтому ISTA+ отказывается к нему прикасаться, а WINKFP валится на доступе безопасности. В этом и суть.

Главная проблема: ты записал полный flash донора в оригинальный DME, но EEPROM остался оригинальным (по твоему чтению каждый раз выходит eeprom на 128 KB). То есть сейчас у тебя ECU has данные донора calibration/program и оригинальные данные EEPROM identity. Доступ безопасности вычисляется из данных, которые больше не совпадают, и именно поэтому получаешь:

Код:
ERROR_ECU_SECURITY_ACCESS_DENIED_SECURITY_ACCESS_REQUESTED

а потом IFH-0009 (нет ответа), когда он пытается перейти в режим программирования.

Что нужно проверить, прежде чем идти дальше:

  • На MEV17.4.6 ISN и security-данные живут в EEPROM/internal area, а не во внешнем flash. Если копировать только область flash, ECU internally становится несогласованным.
  • Раз у тебя оригинальный EEPROM уцелел (ты читаешь валидные 128 KB), обычно более чистый путь такой: оставить оригинальный EEPROM (оригинальный ISN/identity) и записать в него только matching flash+cal, а потом дать ISTA-P сделать полный recover/programm. Смешение flash донора и оригинального EEPROM и дает синий статус.
  • WINKFP не восстановит DME, который ISTA+ помечает синим — нужен ISTA-P (он у тебя есть, 3.72), чтобы сделать полный recover через "encode/programme", когда identity станет согласованным.

Чтобы сказать тебе точно, что поправить, мне нужны пара конкретик из твоих дампов:

  • Подтверди точный семейство ЭБУ с наклейки — это MEV17.4.6 или MEVD17.4.6? (в заголовке у тебя написано MEV1746)
  • Какой EEPROM сейчас стоит в оригинальном DME — оригинальный или донорский?
  • Совпадают ли ISN в EEPROM оригинального DME и ISN из CAS? На наборе donor CAS+DME+key ISN должен совпадать с донорским, так что если ты оставил оригинальный EEPROM DME, ISN будет конфликтовать с донорским CAS.

Вот этот последний момент очень важен: ты написал, что donor CAS + DME + key завели машину, а теперь пытаешься запустить original DME с donor CAS. Если ISN в DME не совпадает с ISN, который ожидает donor CAS, привязка EWS/DME не пройдет независимо от flash. Скинь ISN из EEPROM оригинального DME и ISN из CAS, и мы сможем понять, это mismatch по доступу безопасности или проблема с синхронизацией EWS.
 

Сообщение #3

Привет
MEV17.4.6
В оригинальном DME используется оригинальная EEPROM.
Я использовал donor FLASH в оригинальном DME
Сейчас использую оригинальный CAS + оригинальный DME + ключ (ISN оригинальный).

Сейчас у меня есть два комплекта:
1) Оригинальный CAS + оригинальный DME + ключ (раньше полностью работало)
(DME перестал работать после обновления)
2) donor CAS + donor DME + ключ (раньше полностью работало)
(В DME попала вода - он работает некорректно)

Я решил залить flash от donor в ОРИГИНАЛЬНЫЙ DME
Машина теперь распознаёт оригинальный DME.
Теперь DME в ISTA+ синий, раньше он вообще не определялся.
 

Сообщение #4

Хорошо, это проясняет identity картину: оригинальная EEPROM (оригинальный ISN) + donor flash в оригинальном DME, работающем на оригинальном CAS. Значит, связка ISN/CAS в порядке — проблема не в этом. Синий блок сейчас — это несоответствие состояния ПО/программирования, а не несоответствие IMMO.

Вот что происходит: донорская flash-память, которую ты записал, содержит донорский I-level / версию program+cal и внутренние счётчики progman, но ECU при этом адресуется как твой оригинальный VIN/order. ISTA+ видит, что ECU whose фактическое содержимое flash не совпадает с ожидаемым SW status для этого автомобиля, поэтому помечает его синим и отказывается от OBD-программирования, пока блок не будет возвращён в известное состояние. Потом WINKFP падает на security access / IFH-0009, потому что не может перейти в режим программирования на ECU в таком несогласованном состоянии.

Реалистичный фикс — дать ISTA-P 3.72 сделать полное восстановление/программирование этого DME под целевой I-level машины. Это ровно тот случай, для которого ISTA-P и нужен (синий/неопознанный SW state), и поэтому ISTA+ и отправил тебя в P. Одним WINKFP это из синего не вытащить.

Перед запуском стоит проверить несколько вещей, чтобы не словить обрыв в середине flash:

  • Обе платы MEV17.4.6, одинаковый номер детали на обоих блоках? Ты писал, что на обоих стоит 7 585 247 / 0 261 S04 289 — хорошо, значит, целевой SW ISTA-P должен прошиваться.
  • Donor flash был полным чтением (internal MPC + external flash) или частичным? Если залит только внешний 4 MB flash, а внутренний регион MPC/pflash остался оригинальным/мусорным, WINKFP/ISTA-P не сможет завершить режим программирования — этого одного уже достаточно для IFH-0009.
  • Стабильное питание на столе или в машине — 13.5V постоянно во время recovery в ISTA-P, без помех от зарядника.

Чтобы сказать тебе точный следующий клик, подтверди:

  • Ты записал оба файла: 4 MB external flash и 2 MB MPC (internal) с donor в оригинальный DME, или только внешний flash?
  • Какой целевой I-level у машины (из информации об автомобиле в ISTA-P) и какой статус SW у донора?
  • Когда ISTA-P сейчас видит DME, он ставит его в действие "Programmieren/Nachprogrammieren", или тоже отказывается от него?

Моё подозрение в том, что ты залил только внешний flash и оставил внутренний MPC оригинальным — это обычно и даёт DME, который уходит в синий и потом блокирует доступ безопасности. Подтверди вопрос по MPC, и тогда станет ясно, в какую сторону идти.
 

Сообщение #5

Я скопировал только внешнюю флеш-память, а внутреннюю MPC оставил оригинальной.
 

Сообщение #6

Вот в этом и кроется корень проблемы. Если вы записали внешние 4 MB от донора, а внутреннюю MPC/pflash оставили родной, то внутри блока получаются две несовместимые части: внешняя флеш-память с донорской прошивкой и внутренний MPC со своей (родной) версией программы. MEV17.4.6 адресуется как единый образ — контроллер проверяет соответствие внутренней и внешней частей, и если они не совпадают, получаете синий блок, плюс сбой доступа безопасности и IFH-0009.

Правильная логика для MEV17.4.6:

  • Внутренний MPC (pflash) и внешняя флеш-память должны быть из одного дампа / одной версии.
  • EEPROM (ISN/identification) можно оставить родной — с этой частью всё уже правильно.

Итак, у вас есть два рабочих варианта:

  1. Вручную восстановить соответствие — записать во внутренний MPC ту же версию, что находится во внешней флеш-памяти (то есть донорскую), оставив родной EEPROM. Тогда программная часть станет согласованной, и ISTA-P 3.72 сможет довести блок до нужного для вашего автомобиля I-level.
  2. Полностью восстановить родное — если у вас всё ещё есть валидная родная внешняя флеш-память (не тот мусор на 30 KB), восстановить обе части как родные и отремонтировать блок через ISTA-P.

На практике первый вариант обычно проще, поскольку ваша родная внешняя флеш-память не читается.

Чтобы уточнить точнее:

  • Ваш донорский дамп MPC (2 MB) — это полное чтение KTAG или частичное? Он от того же донора, что и рабочая флеш-память 4 MB?
  • Сохранили ли вы родной MPC (2 MB) перед записью? Он читается корректно?

Если донорский MPC полный и от того же блока — прошейте его во внутреннюю память родного DME, чтобы внутренняя и внешняя части совпадали, затем запустите ISTA-P для восстановления.
 
Активность
Пока здесь никого нет