Chip-Tools
Chip-Tools

HITAG2-Händlerschlüssel für Cayenne (bis 2010) vorbereiten und 7. Byte ermitteln

Porsche Oberfläche Klassisch Schlüssel / Wegfahrsperre Fortgeschritten ⏱ 30-60 min (bis zu 45 min allein für die Suche nach dem 7. Byte) 11 Schritte

Bereitet einen unbeschriebenen HITAG2-Schlüssel bzw. -Transponder als Händlerschlüssel für den Cayenne bis 2010 vor, wobei die component security bytes über OBDII aus der ECU oder aus einem Kessy-/ECU-Dump ermittelt werden. Wird gebraucht, wenn kein beim Händler bestellter Schlüssel vorliegt.

Benötigte Lizenzen

Hardware / Kabel

  • AVDI
  • cavo OBDII
  • programmatore chiavi HiTag2 o Abrites key programmer
  • transponder PCF7936 vergine o chiave vergine
⚠ AchtungMit dem Tango-Programmiergerät funktioniert die Funktion "Find 7th byte from working key" NICHT: Es wird ein Hitag2- oder Abrites-Programmiergerät benötigt. Bei der manuellen Suche nach dem 7. Byte den Schlüssel nur ins Zündschloss STECKEN, NICHT drehen. Das Programmiergerät mindestens 15 cm vom Zündschloss entfernt halten, sonst wird das Auslesen des Schlüssels durch das Fahrzeug gestört. Ohne funktionierenden Fahrzeugschlüssel müssen die Sicherungen wie im Anhang beschrieben gebrückt werden, um Kommunikation mit der ECU zu bekommen.

Ablauf

  1. Bei den Modellen 2004-2007 mit HITAG2-Schlüssel/-Transponder einen unbeschriebenen PCF7936-Transponder oder einen Schlüsselrohling verwenden. Der Transponder muss im verschlüsselten Modus ("Crypto"/Cipher) sein: Mit dem HiTag2-Programmiergerät im ersten Byte der Konfigurationsseite (Seite 3; Seite 0 ist die Transponder-ID, die Seiten 1 und 2 sind die secret key) 0x06 durch 0x0E ersetzen. Steht dort bereits 0x0E, ist der Transponder schon im cipher mode.
  2. Bei den Modellen ab 2007 den HITAG2-Schlüssel/-Transponder mit der Funktion "Program dealer key" vorbereiten: AVDI an OBDII anschließen, die "Special Functions" öffnen, "Key learning" wählen, Modell "Cayenne (-2010)", Funktion "Program dealer key" und "Next" drücken.
  3. Methode A – ohne Ausbau, alles über OBDII: "Autodetect from ECU" drücken. Die Software versucht, die component security bytes automatisch aus der ECU zu lesen, und entscheidet selbst, ob das 7. Byte gesucht werden muss. Ohne funktionierenden Fahrzeugschlüssel zuerst die Sicherungen wie im Anhang beschrieben brücken, um Kommunikation mit der ECU zu bekommen.
  4. Liegen nach dem Lesen alle 7 Byte vor, kann der Schlüssel direkt programmiert werden: "Program" drücken.
  5. Liegen nur 6 Byte vor und es ist ein funktionierender Fahrzeugschlüssel vorhanden: diesen ins Programmiergerät legen und "Find 7th byte from working key" drücken; das 7. Byte wird in wenigen Sekunden gefunden (funktioniert nicht mit Tango, es wird ein Hitag2- oder Abrites-Programmiergerät benötigt).
  6. Liegen nur 6 Byte vor und es gibt KEINEN funktionierenden Schlüssel: das 7. Byte manuell suchen. Interface an OBDII anschließen, außerdem das Programmiergerät anschließen, dann "Program" drücken: Die Software meldet, wann der Schlüssel ins Zündschloss zu stecken und wann er wieder ins Programmiergerät zu legen ist. Den Schlüssel nur einstecken, NICHT drehen. Die Suche dauert etwa 20-25 Minuten, im ungünstigsten Fall bis zu 45 Minuten.
  7. Um schneller zu arbeiten, kann das Programmiergerät nahe am Zündschloss gehalten werden, jedoch mit mindestens 15 cm Abstand, sonst wird das Auslesen des Schlüssels durch das Fahrzeug gestört.
  8. Tipp: Für die Suche nach dem 7. Byte zumindest die ersten Male einen Kunststoffschlüssel oder einen leeren Transponder verwenden. Blockiert der Schlüssel (leere Batterie, PC hängt usw.), lässt sich der Encryption-Key mit "Find 7th byte from working key" wiederfinden und der Schlüssel mit dem Hitag2 key tool wiederherstellen.
  9. Methode B – mit Ausbau von Kessy oder ECU: den Radiobutton "Load component protection from Kessy/ECU dump" wählen, "Load dump" drücken und die Dump-Datei auswählen; danach wird die Schaltfläche "Program" aktiv. Achtung: Im ECU-Dump sind manchmal nur 6 der component security bytes enthalten, das 7. muss dann trotzdem gesucht werden. Im Kessy-Dump sind alle 7 Byte enthalten, es gibt jedoch viele Kessy-Softwarestände: Werden die Konfigurationsdaten falsch entschlüsselt, sind die Bytes falsch, der Schlüssel funktioniert nicht und muss mit dem Hitag2-Programmiergerät wiederhergestellt werden.
  10. Methode C – wenn "Autodetect" nicht funktioniert (fehlende Lizenz, Sicherungsbrücke nicht sauber gesetzt, ECU nicht vorhanden oder defekt): Wurden die component security bytes bereits früher ausgelesen, zum Beispiel durch Auslöten des ECU-EEPROM und Dekodieren mit dem Dump Tool, diese manuell eingeben und wie in Punkt 4 fortfahren.
  11. Mit dem anlernbereiten Schlüssel/Transponder im Fenster "Key learning Porsche Cayenne" angeben, wie viele Schlüssel angelernt werden sollen, und den Sicherheitszugriffscode des Kessy-Moduls eingeben, dann "Learn" drücken, um das Anlernen zu starten.

Referenz-Screenshots

HITAG2-Händlerschlüssel für Cayenne (bis 2010) vorbereiten und 7. Byte ermitteln — 1HITAG2-Händlerschlüssel für Cayenne (bis 2010) vorbereiten und 7. Byte ermitteln — 2HITAG2-Händlerschlüssel für Cayenne (bis 2010) vorbereiten und 7. Byte ermitteln — 3
Quelle: Manuale Porsche (interfaccia classica), seconda parte, cap. 3.4.5.4 (p.53-55) · ⏱ ungefähre Dauer 30-60 min (bis zu 45 min allein für die Suche nach dem 7. Byte)
← Alle Abrites Anleitungen

Weitere Anleitungen Porsche