JL-ER-TEXTON-001 · Validation atelier requise
Étude d’extraction du code PIN sur CPH Texton PSA avec Xhorse Multi-Prog
Analyse d’un dump et développement d’un premier prototype d’extraction, avec un niveau de preuve partiel et des validations fonctionnelles encore requises.
Informations rapides
- Groupe automobile
- PSA
- Famille
- CPH Texton
- Fonction étudiée
- Stockage et extraction du code PIN d’antidémarrage
- Date de l’intervention
- Information non documentée lors de cette intervention.
- Niveau de difficulté
- Information non documentée lors de cette intervention.
- Temps d’intervention
- Information non documentée lors de cette intervention.
- Outil utilisé
- Xhorse Multi-Prog
Contexte
L’objectif technique est d’exploiter les données lues depuis le CPH Texton afin de localiser et d’extraire son code PIN à quatre caractères.
Symptôme constaté
Information non documentée lors de cette intervention.
Diagnostic
L’analyse du dump lu depuis le module a porté sur la recherche d’une séquence de quatre caractères ASCII compatible avec le format attendu d’un code PIN.
Intervention technique
- Lecture du module réalisée dans le cadre du chantier avec un Xhorse Multi-Prog. Le mode exact de lecture et le câblage utilisé ne sont pas documentés.
- Analyse des données lues afin de rechercher une séquence de quatre caractères ASCII.
- Identification de la valeur 522D comme code PIN potentiel dans le dump étudié.
- Création d’un premier prototype de script Multi-Prog lisant quatre octets dans le buffer actif.
- Conversion des octets lus du format hexadécimal vers des caractères ASCII.
- Ajout d’un offset configurable et d’une gestion simple des erreurs de lecture.
Difficultés rencontrées
L’offset définitif correspondant au code PIN reste à confirmer dans le dump.
Le prototype affiche actuellement l’offset 0x0040 comme valeur de configuration provisoire. Cette valeur ne constitue pas une adresse mémoire validée.
La stratégie n’a pas encore été contrôlée sur plusieurs dumps ou plusieurs références de CPH Texton.
Résultat
L’analyse a permis d’identifier une séquence de quatre caractères compatible avec le format attendu d’un code PIN et de préparer un premier prototype de script Multi-Prog destiné à automatiser son extraction.
Code PIN potentiel identifié dans le dump étudié : 522D. La validation fonctionnelle du code sur le véhicule reste à documenter.
État de validation du cas
- Lecture du module : Réalisée dans le cadre du chantier — Historique d’intervention JimLab
- Analyse du dump : Réalisée — Historique d’analyse JimLab
- Séquence ASCII potentielle : 522D — Dump étudié
- Prototype de script Multi-Prog : Créé — Historique de développement JimLab
- Offset définitif du PIN : À confirmer — L’offset 0x0040 du prototype est provisoire
- Validation sur plusieurs dumps : Non réalisée — Validation complémentaire requise
- Apprentissage d’une nouvelle clé : Non documenté — Information non documentée lors de cette intervention.
- Validation du PIN sur véhicule : Non documentée — Information non documentée lors de cette intervention.
- Démarrage du véhicule : Non documenté — Information non documentée lors de cette intervention.
- Compatibilité avec plusieurs références Texton : Non démontrée — Validation multi-références non réalisée
Ce que cette intervention apporte à JimLab
- Premier prototype de script Multi-Prog pour l’extraction d’un PIN Texton.
- Méthode de lecture de quatre caractères ASCII depuis le buffer actif.
- Création d’un offset configurable.
- Archivage de la logique d’extraction dans la future bibliothèque de scripts JimLab OS.
- Formalisation d’une procédure de validation avant publication.
- Création du premier Cas atelier utilisant le statut de preuve technique.
Encadré technique
- Constructeur
- PSA
- Référence
- Information non documentée lors de cette intervention.
- MCU
- Information non documentée lors de cette intervention.
- EEPROM
- Information non documentée lors de cette intervention.
- Flash
- Information non documentée lors de cette intervention.
- Mode de lecture
- Information non documentée lors de cette intervention.
- Connexion
- Information non documentée lors de cette intervention.
- Programmateur utilisé
- Xhorse Multi-Prog
- Compatibilités connues
- Non démontrées sur plusieurs références Texton
Questions fréquentes
Comment retrouver le code PIN d’un CPH Texton ?
Dans le cas étudié, l’analyse du dump a permis d’identifier la séquence ASCII potentielle 522D. Cette valeur ne sera considérée comme un code PIN validé qu’après une vérification fonctionnelle documentée.
Faut-il dessouder un composant pour lire un CPH Texton ?
Information non documentée lors de cette intervention. Le mode d’accès ne peut pas être déduit de la seule famille du boîtier.
Peut-on envoyer uniquement le fichier à JimLab ?
Un fichier original peut être soumis à une étude. La faisabilité dépend de la qualité de la lecture, de la référence du module et de la structure des données disponibles.
Deux parcours d’étude
Vous possédez déjà une lecture de votre CPH Texton ?
Transmettez à JimLab Electronics le fichier original lu depuis votre module, accompagné de sa référence et des informations du véhicule. Le fichier sera contrôlé afin de déterminer si une extraction fiable du code PIN est possible.
La faisabilité dépend de la qualité de la lecture, de la référence du module et de la structure des données disponibles.
Vous ne pouvez pas lire le module vous-même ?
Vous pouvez envoyer votre CPH Texton à JimLab Electronics pour une étude sur table. Après identification précise du module, nous vous confirmerons la méthode de lecture envisageable et la faisabilité de l’extraction.
La prise en charge reste soumise à l’identification du module et à une étude préalable de faisabilité.