Дело в том, что все манипуляции делаются другим, не ЕЛМ-адаптером, и под него написан специальный софт, который не публичен. Кроме того, процесс модификации защиты от угона априори является непубличной инфой и ноу-хау
Меня часто в привате спрашивают о деталях реализации нашей защиты, поэтому вставлю сюда немного информации:
Основой принцип нашей защиты - это закрытие оставленной производителем дырки, позволяющей кому угодно добавить любые метки иммобилайзера в Форд Фокус 2. После модификации добавить новые ключи становится невозможно.
Также продуманы и дальнейшие рубежи защиты, например, что будет с защитой, если угонщик принесет с собой свою приборную панель?
У нас в схеме задействованы одновременно и приборная панель и блок управления двигателем. Модифицирована логика работы этих компонентов таким образом, что они распознают только друг друга. При попытке замены одного блока, второй определит, что появился "чужой" блок и завести машину будет нельзя. Таким образом, злоумышленникам нужно приносить с собой и заменять оба блока, чтобы "выкорчевать" защиту. Если с приборной панелью все более менее просто, то до блока управления двигателем еще нужно добраться (настоятельно рекомендую дополнительный и надежный замок капота, тогда вору придется ломать капот. Кроме того, прошивки блока управления двигателем очень разнообразны в ФФ2 и часто бывает, что даже при смене версии прошивки для одного типа двигателя, он перестает заводиться. Вору нужно будет иметь с собой весь набор прошивок двигателя для ФФ2 и прошивать их в свой принесенный блок после замены в полевых условиях, сбрасывать параметры адаптации двигателя и тд, что не очень-то удобно.
Кроме того, у нас реализована защита от перепрошивок блоков. Протокол прошивки меняется таким образом, что блоки распознают только свой "родной" софт, а со штатным фордовским работать отказываются. Вполне возможна ситуация, когда угонщик может перед угоном просто прошить обычные, незащищенные версии прошивок в блоке (бесплатные публичные версии софта, выполняющие перепрошивку, вроде ELMConfig уже широко доступны), и далее просто воспользоваться заводилкой снова. У нас такой сценарий реализовать не получится.
Далее, все ключевые функции защиты (перепрошивка, прописывание ключей и тд) у нас закрываются индивидуальным для каждой машины алгоритмом. Предположим, угонщики получили доступ к защищенному блоку и изучили алгоритм работы защитных контуров. Далее просто пойти и начинать легко угонять все машины, защищенные нашим методом у них не получится, даже при условии публичности нашей защиты, в каждой машине свой индивидуальный "отпечаток" подобрать который без физического снятия и доступа к блокам невозможно.