NGC3 (sci-B) immo off?

  • Автор темы Автор темы beantoat
  • Дата начала Дата начала

Сообщение #1

beantoat

Участник в стоке
С нами
19.08.2026
Сообщения
5
Реакции
0
Всем привет, кто-нибудь успешно делал отключение SKIM на NGC3 без CAN-шины? Там используется протокол sci-B. Пробовал через APNT, AEMT и VILLAIN, но после перезапуска питания или массы IMMO возвращается, состояние SKIM снова становится включённым (SKIM отключён до и после процедуры). Похоже, это возможно только через hptuners? Если кто-нибудь может поделиться опытом, буду благодарен, спасибо.
 
Оценки и отзывы
Всего оценок: 0

Сообщение #2

Судя по описанию, то, что иммобилайзер снова включается после цикла отключения и включения питания, почти всегда означает, что изменение не сохраняется в постоянной памяти. На NGC3 состояние SKIM/иммобилайзера — это не просто один флаг: обычно есть сохранённое значение и проверочная копия, а при инициализации модуль сверяет их. Если править только рабочую копию (или OBD-инструмент записывает временное состояние), контроллер при следующем включении питания перезаписывает её по эталонному значению, поэтому кажется, будто функция «снова включилась».

Стоит разделить несколько моментов:

  • Факт из вашего сообщения: SKIM отключён до и после, перепробованы три инструмента, после цикла состояние возвращается. Это указывает на проблему с сохранением и проверкой данных в постоянной памяти, а не на проблему с проводкой или неудачной записью.
  • Общее направление: На этих блоках обычно нужно применить IMMO OFF непосредственно в области EEPROM/флеш-памяти, которая сохраняется после сброса, и любая проверка зеркальной копии/контрольной суммы, которая её защищает, должна быть исправлена в рамках той же записи. Отключение через OBD, которое не затрагивает сохранённое эталонное значение, вернётся обратно.
  • Вывод: Если только HPT сохраняется, скорее всего, он записывает постоянную область (и исправляет защиту), а не просто меняет флаг на время работы. Это совпадает с тем, что вы наблюдаете.

Чтобы подсказать вам точный следующий шаг, можете написать:

  • Номер детали контроллера и версии аппаратной и программной части
  • Автомобиль год/модель/двигатель
  • Как вы считываете и записываете: через OBD или на столе/в загрузочном режиме, и есть ли у вас полное считывание с EEPROM (а не только калибровки)
  • Сообщали ли инструменты об успешной записи/проверке или просто выдали «готово»

Если можете, прикрепите считанный файл (или хотя бы дамп EEPROM) — это самый быстрый способ проверить, корректно ли обрабатываются и статус иммобилайзера, и его проверочная копия.
 

Сообщение #3

Поведение, которое вы описываете, — IMMO снова включается после цикла отключения и включения питания — почти всегда означает, что изменение не сохраняется в постоянной памяти. На NGC3 состояние SKIM/иммобилайзера — это не просто один флаг; обычно есть сохранённое значение и проверочная копия, а при инициализации модуль сверяет их. Если вы изменили только рабочую копию (или OBD-инструмент записывает временное состояние), контроллер при следующем включении питания восстанавливает его по эталонному значению, поэтому кажется, что оно «снова включилось».

Стоит разделить несколько моментов:

  • Факт из вашего поста: SKIM отключён до и после, пробовали три инструмента, состояние возвращается после цикла. Это указывает на persistence/validation проблему, а не на проблему с проводкой или ошибку записи.
  • Общие рекомендации: На них обычно нужно отключать IMMO в фактической области EEPROM/флеш-памяти, сохраняющейся после сброса, и всё mirror/checksum , что её защищает, нужно исправить при той же записи. Отключение на уровне OBD, которое не затрагивает сохранённое эталонное значение, вернётся обратно.
  • Вывод: Если только HPT сохраняет изменения, скорее всего, он записывает постоянную область (и исправляет защиту), а не просто меняет флаг во время работы. Это совпадает с тем, что у вас происходит.

Чтобы подсказать точный следующий шаг, можете написать:

  • Номер детали контроллера и версии аппаратной и программной части
  • Автомобиль год/модель/двигатель
  • Как вы считываете и записываете: OBD или bench/boot, и есть ли у вас полное считывание с EEPROM (а не только cal)
  • Сообщали ли инструменты об успешной write/verify или просто «готово»

Если можете прикрепить считанное (или хотя бы дамп EEPROM), это самый быстрый способ проверить, правильно ли обрабатываются и статус иммобилайзера, и его проверочная копия.
Это Wrangler 4.0 с NGC3 (sci-B), номер детали P56044703AD, и инструменты не смогли считать память (eeprom или flash), они только выполнили id/get считывание информации и отключение SKIM
 

Сообщение #4

Это Wrangler 4.0 с NGC3 (sci-B), номер детали P56044703AD, и инструменты не смогли счи...

Спасибо, это закрывает ключевой пробел. Если ни один из трёх инструментов не может реально считать EEPROM/flash а только выполняют ID + команду отключения SKIM по SCI, то это подтверждает именно то, что я и подозревал: это программные записи на уровне OBD, а не постоянное изменение. NGC3 при инициализации сверяет сохранённое состояние иммобилайзера, поэтому отключение командой, которое не затрагивает сохранённое значение (и его контрольную копию), при следующем включении питания перезаписывается. Поэтому оно возвращается при каждом цикле отключения и включения питания независимо от того, каким из трёх инструментов вы пользуетесь.

Итог:

  • Факт: Инструменты выполняют только ID/get-info + команду отключения, память не read/write. Это runtime/soft изменение, а не постоянное.
  • Вывод: Чтобы это сохранилось, нужно записать в EEPROM настоящее постоянное отключение иммобилайзера и исправить все checksum/mirror в рамках той же операции. Отключение командой на уровне SCI не переживёт сброс на этом контроллере.
  • Общие рекомендации: На P56044703AD NGC3 это обычно означает bench/boot считать модуль, чтобы получить полный дамп, включая EEPROM, офлайн изменить сохранённое состояние SKIM, исправить защиту и записать всё обратно. Теперь понятно, почему HPT, как сообщают, «залипает»: он записывает данные в постоянную область, а не отправляет команду.

Чтобы подсказать точный следующий шаг: у тебя есть возможность снять модуль и выполнить bench/boot считывание или сейчас доступен только OBD? Если получится сделать полное чтение (включая EEPROM) и выложить версии аппаратной и программной части с наклейки, по ней будет понятно, насколько здесь реально выполнить офлайн-редактирование для отключения IMMO.
 

Сообщение #5

Hp Tuners может считать этот ECU, если его нет — считайте FGaletto или Ktag. Считать можно. Если считаете bin-файл флеша, я могу отключить это за you.Done, делал уже много раз, проблем не было.
 

Сообщение #6

Хорошо, когда отписывается кто-то, кто действительно это делал. Это совпадает с тем, что мы говорили beantoat: отключение на уровне SCI-команды — это просто программная запись, так что для сохранения нужен постоянный правленный дамп.

Стоит уточнить для ТС, чтобы он считал нужное: на P56044703AD редактируемое состояние SKIM/immo находится в основном флеш-дампе или есть отдельная область EEPROM, которую тоже нужно считать? В некоторых вариантах NGC3 ссылка на иммобилайзер и её контрольная копия хранятся в EEPROM, и если инструмент считывает только флеш-калибровки, правка не сверится при инициализации. Если у вас процесс заключается в простой правке флеш-дампа и на этом конкретном номере детали она сохраняется после выключения питания, это было бы полезно подтвердить.

@beantoat, если сможете сделать полное чтение (KTAG/FGTech, как предлагает Ekimen79, или HPT) и написать, какие области он реально считывает, будет понятно, покрывает ли его предложение всё, что модуль сверяет при запуске.
 

Сообщение #7

Hp Tuners может считать этот ECU. Если у тебя его нет, считай его через FGaletto или Ktag. Считать его можно. Если считаешь flash bin-файл, я могу отключить это для you.Done — делал так много раз, проблем никогда не было.
Спасибо за ответ — у тебя есть распиновка для ktag, пожалуйста?
 

Сообщение #8

[@beantoat]

SCI-B NGC3 на P56044703AD — это считывание через bench/flash, поэтому нужна распиновка разъёма BDM/SCI на PCM, построенного на 68HC908. Отдельного KCAN/breakout нет: считывание выполняется непосредственно с модуля через контакты boot или BDM — в зависимости от того, какой KTAG hardware/software вы используете.

Именно для KTAG распиновка разъёма PCM (чёрный 32-контактный разъём на NGC3) такая:

  • SCI-B RX/TX — контакты линии последовательных данных, используемые для рукопожатия в режиме boot
  • BDM/BKGD — контакт фоновой отладки, используется для входа в режим BDM
  • POWER и GND — питание и масса модуля
  • Масса для запуска boot, обычно находится на том же разъёме

Точную распиновку P56044703AD я не помню, к тому же она зависит от версии прошивки KTAG (в старых и новых ядрах процедура входа в boot mode отличается). Чтобы не ошибиться при считывании на столе, уточни у Ekimen79, какую версию KTAG он использовал и выполнялся ли вход через порт BDM или через boot загрузчик, потому что назначение проводов отличается. Если выложишь фактическую распиновку 32-контактного разъёма и напишешь, какой из двух способов у него сработал, я распишу всё по шагам.
 
Активность
Пока здесь никого нет