RP ✔️ Soflow app Reverse Engineering, geheimer Tester/Admin Modus und mehr

Status
Für weitere Antworten geschlossen.
Ich habe auch einen SO4 doch da geht der D707A95A0010e18 auch nicht. bei mir lauten die codes die app auspuckt für:

ECO Mode: D7070000100A8
NORMAL Mode: D707A0000300AA
SPORT Mode: D707A0000500AC

die nimmt der Roller auch wenn ich sie über die SBT app eingebe. Wenn die anders sind werden die speedcodes auch nicht die gleichen wie oben sein.
Wenn das Tutorial wie man die BLE codes von der App auslesen kann kommt, werden vieleicht mehr herumexperimentieren. ich kanns nicht :)
 
Ich habe auch einen SO4 doch da geht der D707A95A0010e18 auch nicht. bei mir lauten die codes die app auspuckt für:

ECO Mode: D7070000100A8
NORMAL Mode: D707A0000300AA
SPORT Mode: D707A0000500AC

die nimmt der Roller auch wenn ich sie über die SBT app eingebe. Wenn die anders sind werden die speedcodes auch nicht die gleichen wie oben sein.
Wenn das Tutorial wie man die BLE codes von der App auslesen kann kommt, werden vieleicht mehr herumexperimentieren. ich kanns nicht so
...der D707A95A0010e18 ist ja auch für die S03 reihe...
Das ist der Code für die S04 Reihe für
27 Kmh ist : D707A900010eBF
 
Spannender fund: der FRUGAL ALPHA scooter ist 1:1 baugleich mit dem so3
Danke für den Hinweis. Wieder ein Distributor mehr entdeckt.

In den USA und Kanada ist das Modell als GOTRAX APEX mit offiziell 25km/h erhältlich - der Controller ist auch damit beschriftet -, gebaut wird er aber in China von Tao Motor als Model H8510, ebenfalls mit 25km/h.
Post automatically merged:

Bei dem so3 ist es möglich über eine Lücke im Bluetooth Modul ein payload hochzuladen und somit die firmware zu patchen
Upload der Firmware ist kein Problem, das habe ich versucht. Ich habe keine Möglichkeit gefunden die vorher zu downloaden.
 
Hallo bin über diese Seite gestoßen und viel gelesen hier usw... aber irgendwie nicht schlauer geworden ob es nun auch eine Möglichkeit gibt den Soflow One Pro schneller zu bekommen ? lg
 
Danke für den Hinweis. Wieder ein Distributor mehr entdeckt.

In den USA und Kanada ist das Modell als GOTRAX APEX mit offiziell 25km/h erhältlich - der Controller ist auch damit beschriftet -, gebaut wird er aber in China von Tao Motor als Model H8510, ebenfalls mit 25km/h.
Post automatically merged:


Upload der Firmware ist kein Problem, das habe ich versucht. Ich habe keine Möglichkeit gefunden die vorher zu downloaden.
Mit dem payload über eine Lücke im BLE ist es möglich zu downloaden
 
Ich habe die aktuellste Version mal untersucht und konnte tatsächlich keine offsets finden mit userIsTester.
In Version 1.13 sieht das anders aus. Die 2.X ist auch ein komplett anderes Design.
Hier mal die 1.13 IPA decrypted.
In der 1.13 ist auch die Funktion zu finden wie in der Android App, jedoch etwas anders.
Wie man das ändert und was genau weiß ich leider nicht um es zu testen.

Anhang anzeigen 52130

Mod Edit: Gehört auch nicht in den Anhang. Bitte Apps / FW Tools bzw. Firmware extern hosten. Danke (z.b https://anonfiles.com/)
Mod Edit: ipa auf Anonfiles
Gibt es schon einen neuen link ?
 
Tausend Dank an simcraftlol!
Über die Anleitung in Post1 und BTT hab ich meinen So4Gen1 per D707A900012cDD auf 30km aufgemacht.
Beim Start zeigt er jetzt auch Stufe 3 und 30 an - allerdings regelt er bei 27km ab ?!
Reicht zwar dicke, bin aber trotzdem überrascht. Ist das bei euren auch so?
Grüße hpz
 
Siehe zwei Posts über deinem... 🙈
da verfolge ich das Thema seit 4 monaten udn dann rutscht mir das ding durch... boa wenn ich nochmal 6 Monate warten muss dann verkaufe ich meine one pro und hole mir einen den man tunen kann, ich wohne auf dem Land und muss eine 7km lange Strecke täglich zur Arbeit abwälzen udn bleibe bei 22km/h im Wind stehen
 
da verfolge ich das Thema seit 4 monaten udn dann rutscht mir das ding durch... boa wenn ich nochmal 6 Monate warten muss dann verkaufe ich meine one pro und hole mir einen den man tunen kann, ich wohne auf dem Land und muss eine 7km lange Strecke täglich zur Arbeit abwälzen udn bleibe bei 22km/h im Wind stehen
Was erwartet du? Du kaufst dir einen scooter der frisch auf dem Markt kam und du erwartest direkt eine tuning lösung?????
 
  • Hilfreich!
Reaktionen: siroquil und Olli_69
Sorry ich wusste nicht das 9 Monate frisch in der Scooterszene sind
2020 kam der Xiaomi 1S frisch auf den Markt, vor 9 Monaten kam der SoFlow One Pro frisch auf den Markt und in einigen Jahren werden noch viele weitere Scooter frisch auf den Markt gekommen sein 😄

In der Scooterszene sind die Komponenten vermutlich etwas heterogener und es kommt vor allem darauf an wie beliebt/ weit verbreitet ein bestimmtes Modell ist. Dann natürlich auch noch darauf, dass sich jemand mit dem entsprechenden Knowhow für eben dieses Modell interessiert.

Ich kenne die SoFlow Modelle nur aus den Diskussionen hier. Kann also nicht einschätzen, ob es beim One Pro jetzt daran liegt, dass der „Exploit“ so gar nicht mehr möglich ist oder einfach nur daran, dass bisher noch niemand die Codes ausgelesen hat. Vor allem aber sicherlich daran, dass simcraftlol einfach selbst keinen One Pro hat und somit für dieses Modell den Stein noch nicht ins Rollen bringen konnte :)
 
Sorry ich wusste nicht das 9 Monate frisch in der Scooterszene sind, bei E-Bikes sind es eine Ewigkeit:)
Soflow weiß von den Lücken die sie haben. Die sind gefixt in den neuen..
Außerdem habe ich nicht das Geld dazu jeden einzelnen soflow scooter zu kaufen, wie soll ich eine tuning Lösung für den so one machen wenn ich kein so one habe
 
Mein Testergebnis von einem Soflow SO4 Pro Gen2:
Lock: D707A0000101A9 -> Ok
Unlock: D707A0000301AB -> Funktioniert nicht
ECO Mode1: D707A45A00005 -> Funktioniert nicht
NORMAL Mode2 : D706A30001AA -> Funktioniert nicht
SPORT Mode3 : D706A30002AB -> Funktioniert
21 kmh : D707A900019a4B -> Ok
27 Kmh : D707A900010eBF -> Ok
30 Kmh : D707A900012cDD -> Ok
Für mich sind die "kmh" Einstellungen relevant, den Rest kann man mit der dämlichen Soflow App machen. Wenn ich weitere Tests machen kann gerne. Meinen Soflow SO Mytier habe ich allerdings verkauft, habe nur noch den SO4 Pro Gen2. Super Arbeit mal wieder, habe auch die alte App gerne benutzt.
 
Status
Für weitere Antworten geschlossen.