Vida CEM swapping
-
Yariy
- Posts: 41
- Joined: 1 July 2024
- Year and Model: XC90
- Location: Moskow
- Has thanked: 13 times
- Been thanked: 10 times
Re: Vida CEM swapping
I agree, there are very few cars with the CEMB unit left. We do not take these cars for diagnostics because of their age. But I was interested in reverse engineering and the lack of a tool for this block, so I decided to try my hand at it.
-
Yariy
- Posts: 41
- Joined: 1 July 2024
- Year and Model: XC90
- Location: Moskow
- Has thanked: 13 times
- Been thanked: 10 times
Yes it will workWhizzMan wrote: ↑18 Jul 2025, 06:49So even if you know the PIN, you cannot modify the SBL to work with a different PIN?
Would below scenario work? Is it even useful or would just using other method be just as fast/complex?
1. Read the PIN via other method
2. "store" the original PIN
3. write just the pin to FF (let all other data remain)
4. Load SBL, read entire 512 kB.
5. write original PIN back.
-
Treur
- Posts: 126
- Joined: 16 November 2024
- Year and Model: 2007 V70
- Location: Estonia
- Has thanked: 3 times
- Been thanked: 6 times
I don't get it either. Especially considering all the references in Vida about software numbers for downloadingYariy wrote: ↑18 Jul 2025, 08:17Honestly, I haven't figured out what the SBL download function is used for in CEMB. Maybe a dump of a brand new CEMB will clarify things. The configuration lies in an unprotected area and you can change it knowing the current Pin code and not necessarily FF. The protected area contains the pin code, keys, synchronization, etc.Treur wrote: ↑18 Jul 2025, 06:26Так бесполезно читать в диагностической сессии, ну прочитали, а записать всё равно в ней не можем. Вот если мы можем переписать кусок с пином/пропатчить основную программу и PBL, то был бы смысл. Я не особо даже рассматриваю уже этот металлолом ибо тачки на них уже в стадии вымирания.Yariy wrote: ↑17 Jul 2025, 14:32 And that's why I'm leaning towards SBL for CEMB, because for example, in diagnostic mode, you can read the entire flash (512Kbytes), but it takes at least 20 minutes, and reading from the address in programm mode takes many times more. My test SBL reads the flash in 1 minute and 20 seconds, but so far without any checksums, etc. Well, it doesn't matter yet.
По части терминала - они далеко не всё вывесили на сайте. Я уже поимел их SBL, но CEM его принимает только при пин FF, и я честно то говоря не очень понимаю мышление шведов - мы пишем только новый блок. Тут рождается логичный вопрос - приехал к дилеру клиент на скажем дооснащение ииии????
-
Yariy
- Posts: 41
- Joined: 1 July 2024
- Year and Model: XC90
- Location: Moskow
- Has thanked: 13 times
- Been thanked: 10 times
In Vida, I saw the vbf number for download only when replacing with a new block. Are there vbf CEMB numbers available for download, for example, during retrofitting?Treur wrote: ↑18 Jul 2025, 08:43I don't get it either. Especially considering all the references in Vida about software numbers for downloadingYariy wrote: ↑18 Jul 2025, 08:17Honestly, I haven't figured out what the SBL download function is used for in CEMB. Maybe a dump of a brand new CEMB will clarify things. The configuration lies in an unprotected area and you can change it knowing the current Pin code and not necessarily FF. The protected area contains the pin code, keys, synchronization, etc.Treur wrote: ↑18 Jul 2025, 06:26
Так бесполезно читать в диагностической сессии, ну прочитали, а записать всё равно в ней не можем. Вот если мы можем переписать кусок с пином/пропатчить основную программу и PBL, то был бы смысл. Я не особо даже рассматриваю уже этот металлолом ибо тачки на них уже в стадии вымирания.
По части терминала - они далеко не всё вывесили на сайте. Я уже поимел их SBL, но CEM его принимает только при пин FF, и я честно то говоря не очень понимаю мышление шведов - мы пишем только новый блок. Тут рождается логичный вопрос - приехал к дилеру клиент на скажем дооснащение ииии????
-
Yariy
- Posts: 41
- Joined: 1 July 2024
- Year and Model: XC90
- Location: Moskow
- Has thanked: 13 times
- Been thanked: 10 times
It is interesting to take a look at SBL ioterminal. I am most interested in whether the PBL recording function is included in it. At the hardware level, I have not yet found out if it is possible to remove the write lock on the loader area.Treur wrote: ↑18 Jul 2025, 06:26Так бесполезно читать в диагностической сессии, ну прочитали, а записать всё равно в ней не можем. Вот если мы можем переписать кусок с пином/пропатчить основную программу и PBL, то был бы смысл. Я не особо даже рассматриваю уже этот металлолом ибо тачки на них уже в стадии вымирания.Yariy wrote: ↑17 Jul 2025, 14:32 And that's why I'm leaning towards SBL for CEMB, because for example, in diagnostic mode, you can read the entire flash (512Kbytes), but it takes at least 20 minutes, and reading from the address in programm mode takes many times more. My test SBL reads the flash in 1 minute and 20 seconds, but so far without any checksums, etc. Well, it doesn't matter yet.
По части терминала - они далеко не всё вывесили на сайте. Я уже поимел их SBL, но CEM его принимает только при пин FF, и я честно то говоря не очень понимаю мышление шведов - мы пишем только новый блок. Тут рождается логичный вопрос - приехал к дилеру клиент на скажем дооснащение ииии????
-
Treur
- Posts: 126
- Joined: 16 November 2024
- Year and Model: 2007 V70
- Location: Estonia
- Has thanked: 3 times
- Been thanked: 6 times
Do you have a Telegram?Yariy wrote: ↑18 Jul 2025, 11:03It is interesting to take a look at SBL ioterminal. I am most interested in whether the PBL recording function is included in it. At the hardware level, I have not yet found out if it is possible to remove the write lock on the loader area.Treur wrote: ↑18 Jul 2025, 06:26Так бесполезно читать в диагностической сессии, ну прочитали, а записать всё равно в ней не можем. Вот если мы можем переписать кусок с пином/пропатчить основную программу и PBL, то был бы смысл. Я не особо даже рассматриваю уже этот металлолом ибо тачки на них уже в стадии вымирания.Yariy wrote: ↑17 Jul 2025, 14:32 And that's why I'm leaning towards SBL for CEMB, because for example, in diagnostic mode, you can read the entire flash (512Kbytes), but it takes at least 20 minutes, and reading from the address in programm mode takes many times more. My test SBL reads the flash in 1 minute and 20 seconds, but so far without any checksums, etc. Well, it doesn't matter yet.
По части терминала - они далеко не всё вывесили на сайте. Я уже поимел их SBL, но CEM его принимает только при пин FF, и я честно то говоря не очень понимаю мышление шведов - мы пишем только новый блок. Тут рождается логичный вопрос - приехал к дилеру клиент на скажем дооснащение ииии????
-
Yariy
- Posts: 41
- Joined: 1 July 2024
- Year and Model: XC90
- Location: Moskow
- Has thanked: 13 times
- Been thanked: 10 times
See the mailboxTreur wrote: ↑18 Jul 2025, 11:31Do you have a Telegram?Yariy wrote: ↑18 Jul 2025, 11:03It is interesting to take a look at SBL ioterminal. I am most interested in whether the PBL recording function is included in it. At the hardware level, I have not yet found out if it is possible to remove the write lock on the loader area.Treur wrote: ↑18 Jul 2025, 06:26
Так бесполезно читать в диагностической сессии, ну прочитали, а записать всё равно в ней не можем. Вот если мы можем переписать кусок с пином/пропатчить основную программу и PBL, то был бы смысл. Я не особо даже рассматриваю уже этот металлолом ибо тачки на них уже в стадии вымирания.
По части терминала - они далеко не всё вывесили на сайте. Я уже поимел их SBL, но CEM его принимает только при пин FF, и я честно то говоря не очень понимаю мышление шведов - мы пишем только новый блок. Тут рождается логичный вопрос - приехал к дилеру клиент на скажем дооснащение ииии????
-
dikidera
- Posts: 1304
- Joined: 15 August 2022
- Year and Model: S60 2005
- Location: Galaxy far far away
- Has thanked: 67 times
- Been thanked: 175 times
Please try the J2534 tool, for now works on Hispeed bus(so do not choose anything else), be sure to click 29 bit extended ID. Platform also does nothing useful quite yet. Sources in the near future when everything works correctly.
I am happy with the way the monitor works, please test with Mongoose and if someone can with DiCE.
I am happy with the way the monitor works, please test with Mongoose and if someone can with DiCE.
- Attachments
-
- j2534.7z
- (8.4 MiB) Downloaded 119 times
-
- Similar Topics
- Replies
- Views
- Last post
-
- 1 Replies
- 6396 Views
-
Last post by RickHaleParker
-
- 5 Replies
- 8644 Views
-
Last post by forumoto






