Fabricante Esconde o Esquema? A Lição de um Supercarro Jaguar que Ensina a Criar sua Própria Ferramenta de Diagnóstico para Placas Inverter
Usar o caso do supercarro Jaguar como uma analogia poderosa para o principal desafio do técnico de placas: a falta de documentação e ferramentas propr...
INTRODUÇÃO
Pega essa visão: um time de hackers reviveu uma ferramenta de diagnóstico que o fabricante do Jaguar XJ220 deixou de fornecer e, com engenharia reversa, tornou acessível o que era “caixa preta” — notícia descrita no Hackaday (fonte: Hackaday, 16/09/2026). Para quem trabalha com climatização e eletrônica no Brasil, essa história não é só curiosidade de garagem — é um espelho do nosso dia a dia. Muitos fabricantes de placas inverter ou painéis de ar-condicionado escondem protocolos, esquemas e jigs de engenharia. Resultado: técnico na rua sem suporte, peças obsoletas e diagnóstico que vira adivinhação.
Eu sou o Lawhander, da Academia da Manutenção Eletrônica (AME). Trabalho com placas, inversores e eletrônica de potência há anos e posso afirmar: Eletrônica é uma só — os princípios se repetem. A lição do Jaguar XJ220 é estratégica: com método, ferramentas e mentalidade investigativa dá para recriar diagnósticos e jigs, mesmo quando o fabricante “esconde a chave”. Neste artigo eu mostro, passo a passo, como transpor essa abordagem para uma placa inverter de ar-condicionado: como mapear comunicações seriais, como “escutar” microcontroladores, e como transformar descobertas em um jig de teste prático que revela códigos de erro e permite validar placas sem os esquemas originais.
Tamamo junto nessa empreitada — vou trazer teoria, procedimentos de bancada, exemplos práticos com marcas comuns no Brasil (Midea, Gree, LG, Carrier) e um roteiro mental para você sair do “não dá” para o “vou fazer”.
CONTEXTO TÉCNICO
Por que fabricantes escondem ferramentas e o que isso significa para o técnico
Historicamente fabricantes forneciam manuais de serviço e ferramentas de diagnóstico para redes de assistência técnica. Com o tempo, muitos passaram a usar software proprietário, protocolos fechados ou componentes customizados. Isso aumenta a dependência do fabricante e reduz autonomia do técnico. Na prática, encontramos:
- Protocolos proprietários em conectores de comunicação entre placa interna (indoor) e placa outdoor (compressor/inversor).
- Códigos de erro visíveis apenas via ferramenta USB/Windows ou via um conector de diagnóstico com handshake protegido.
- Utilização de microcontroladores com bootloaders e mensagens criptografadas.
A analogia com o Jaguar XJ220: a ferramenta de diagnóstico do carro era a chave para entender mensagens da ECU; quando a ferramenta ficou indisponível, só resta engenharia reversa.
Fundamentos que o técnico precisa dominar
Para decodificar uma placa inverter você precisa entender e saber medir:
- Níveis de sinal digitais: 3.3 V, 5 V TTL, RS-485 (diferencial), CAN (diferencial), TTL invertido.
- Fluxo de controle: sensores (NTC, pressão, hall), atuadores (relés, bobinas, válvulas), interfaces (SSR, opto), e etapas de potência (bridge inverter, IGBTs/MOSFETs).
- Tempos e frequências: PWM para controle de compressor e ventoinhas (frequências típicas: 1 kHz a 20 kHz em gates; sinal de comunicação 9.6 kbps–115.2 kbps para UART; CAN 125–500 kbps).
- Segurança elétrica: DC bus em inversores varia de ~200 V a 400 V (split-phase/monofásico), capacitores de filtro com carga residual; perigo de choque fatal.
Conhecer esses fundamentos é o pré-requisito antes de começar qualquer engenharia reversa.
ANÁLISE APROFUNDADA
O problema universal: a “caixa preta” do Jaguar e a placa inverter do seu cliente
No caso do Jaguar, a equipe detectou e copiou a comunicação entre a ECU e a ferramenta original, recriando a interface. Em placas de ar-condicionado o cenário é análogo: existe um canal de comunicação entre a placa de controle (microcontrolador) e o mundo exterior (display, unidade externa, ferramenta de serviço). Esse canal geralmente:
- Está disponível em um conector múltipino (pinos rotulados ou não).
- Transporta sinais UART, RS485/Modbus, CAN ou mesmo uma linha proprietária bit-banged.
- Pode incluir pinos de alimentação (5 V, 12 V) que ativam a ferramenta.
O primeiro passo é mapear esse conector: identificar pinos de alimentação, GND, comunicação e terra de proteção. Faça isso com multímetro em continuidade, inspeção visual (serigrafia, etiquetas) e medição dos níveis em funcionamento.
Pega essa visão — muitos técnicos pulam a inspeção visual e vão direto para testar componentes; sem mapear o conector você perde a oportunidade de ganhar informação valiosa e segura.
O processo de investigação: mapeando a comunicação serial com osciloscópio e analisador lógico
Minha metodologia em bancada segue um fluxo repetível:
-
Documentação inicial:
- Fotografar a placa, conector, serigrafia, etiquetas e trilhas visíveis.
- Identificar pontos óbvios: reguladores (7805, LDO 3.3V), drivers CAN, transceivers RS485, cristais (indicando clock), e MCU (familia STM, PIC, etc).
-
Alimentação segura da placa:
- Alimentar apenas as rails lógicas (3.3 V / 5 V) com fonte ajustável quando possível. Desconectar a ponte de potência se for preciso isolar a lógica do estágio de potência.
- Usar fonte com limitação de corrente para evitar danos.
-
Localizar pinos de comunicação:
- Com a placa alimentada, medir tensão DC em cada pino do conector para identificar Vcc e GND.
- Procurar sinais por tensões oscilantes (com osciloscópio em AC-coupling e em modo DC) para encontrar UART/CAN/PWM.
-
Captura com analisador lógico:
- Conectar um analisador lógico (Saleae, clone, ou um LA de 8 canais) aos pinos suspeitos (sempre GND comum).
- Capturar enquanto a placa entra em diferentes estados: boot, execução normal, quando um botão é pressionado ou quando se comuta para modo de serviço.
- Usar decodificadores para UART, I2C, SPI, CAN no software (PulseView, Saleae Logic).
Valores e exemplos:
- UART mais comum: 9600, 19200, 38400, 115200 bps; nível TTL 3.3 V ou 5 V. Se ver formatação 0x55/0xAA em frames, provavelmente é sync/handshake.
- CAN: observe formas diferenciais ±1–5 V nos terminais A/B; com terminação 120 Ω entre linhas. Taxas típicas: 125 kbps, 250 kbps, 500 kbps.
- RS-485: linha diferencial com transceiver; você verá níveis que mudam conforme comunicação.
Ferramentas úteis:
- Osciloscópio com sonda diferencial ou sonda de alta tensão para sinais flutuantes (importante em eletrônica de potência).
- Analisador lógico com taxa de amostragem >= 24 MHz para UART e protocolos lentos; para PWM de gate use 100 MHz+.
⚠️ Atenção: muitos pinos de comunicação compartilham terra com o mains; utilizar isolamento galvânico no analisador lógico (ou uso de gravador isolado) evita curto e fatalidades.
Da análise à ferramenta: como transformar descobertas em um ‘jig’ de teste
Depois de identificar e decodificar as mensagens, o objetivo é replicar a ferramenta de diagnóstico — ou melhor, criar um jig que permita testar a placa isoladamente. O processo:
-
Extrair o protocolo:
- Anotar comandos e respostas: enquadramento, checksums, sequências de handshakes.
- Identificar comandos chave: leitura de códigos de erro, solicitação de firmware, force-mode (força saída), reset.
-
Implementar um emulate/proxy:
- Usar um microcontrolador (ESP32/Arduino/STM32) para reproduzir os comandos da ferramenta ou para atuar como ponte entre a placa e PC.
- Para UART: basta um conversor USB-TTL (com atenção ao nível 3.3 V vs 5 V). Para RS-485: usar um transceiver (MAX485/MCP2221) com terminação correta. Para CAN: módulo MCP2515 + TJA1050 ou interface CAN-FD se necessário.
-
Projetar o jig físico:
- Isolação: optoacopladores ou isoladores digitais para separar a placa de testes da bancada.
- Fornecer fontes necessárias: 3.3 V/5 V regulados, 12 V (se a placa energiza ventiladores), simular sensores como sondas NTC e pressostatos com potenciómetros/resistores de precisão.
- Interfaces: conector idêntico ao do equipamento para plug-and-play, com breakout para LEDs e medidores.
Exemplo prático:
- Para uma placa indoor que comunica via UART TTL 3.3V e usa um handshake com um byte 0x55 seguido de 0x01 para entrar em modo diagnóstico, você captura a sequência de troca. No Arduino você implementa:
- Conexão via USB-TTL ao PC (pode usar um programinha que envie comandos).
- Implementar respostas predefinidas (status, erros) que a placa espera.
- Incluir opção de injetar falhas (resistor simulando NTC aberto) para ver se a placa retorna os códigos corretos.
💡 Dica prática: grave captures de comunicação em diferentes condições (temperatura, pressão, start/stop) — muitas mensagens aparecem apenas em transições, não em estado estático.
APLICAÇÃO PRÁTICA
Roteiro de bancada passo a passo (mandatório na prática)
- Inspeção visual e documentação.
- Isolamento do estágio de potência (se possível) para trabalhar só com lógica.
- Identificação de rails com multímetro e testes de curto.
- Alimentação controlada: como regra, energizar só as rails lógicas primeiro (3.3 V/5 V), limitando a corrente.
- Medição com osciloscópio para localizar sinais variáveis.
- Captura com analisador lógico e decodificação.
- Implementação do jig em MCU com isolação.
- Teste com injesção de sinais de sensores e leitura de respostas.
- Validação com o sistema real (com etapas de segurança e supervisão).
Ferramentas recomendadas (acessíveis no Brasil):
- Osciloscópio 50–100 MHz (rigor: diferencial para medições de alta tensão).
- Analisador lógico 8+ canais (Saleae ou clones com PulseView).
- Fonte bench regulável com limitação de corrente (0–30 V, 0–5 A).
- Multímetro True RMS.
- Injetores de sinal: gerador de função (para PWM), fonte DC isolada.
- Módulos: MAX485, MCP2515+TJA1050, módulos USB-TTL 3.3V.
- Placas de desenvolvimento: ESP32, Arduino Nano (3.3V) ou STM32 Nucleo.
⚠️ Alerta de segurança elétrica:
- Nunca toque em capacitores de filtro sem confirmar descarga (<50 V). Em inversores monofásicos domésticos o DC bus pode exceder 300 V.
- Use ferramentas com isolamento e mantenha solo comum apenas quando seguro.
- Se não tiver sonda diferencial, não meça diretamente a ponte trifásica com o osciloscópio comum.
Exemplos de aplicação em marcas comuns
- Midea / Gree: frequentemente usam UART TTL entre indoor/outdoor com mensagens simples. Em muitos casos, a leitura de códigos de falha é feita com um comando de 3 bytes. Em bancada, simular sensor NTC de evaporadora (10 kΩ NTC) e medir respostas.
- LG: costuma usar protocolo proprietário em linha única; já vi handshakes com bytes de sincronismo 0xAA 0x55. Usar analisador lógico com decodificador custom.
- Carrier / Samsung: adotam mais RS-485/Modbus em modelos comerciais; aqui vale usar conversor RS485-USB e o software Modbus Poll para fazer queries.
💡 Dica: mantenha uma biblioteca local de captures (CSV/logic capture) e de scripts Arduino/ESP para cada família de placa que você encontra. Isso acelera futuros trabalhos.
CONSTRUINDO UM JIG BÁSICO: EXEMPLO PRÁTICO
Componentes:
- Microcontrolador: ESP32 (USB/Serial e múltiplas UARTs).
- ISO-UART: módulo isolado ou optoacoplador.
- Reguladores: 5 V 1 A, 3.3 V 1 A.
- Potenciômetros de precisão e resistores para simular NTCs (10 kΩ).
- Módulo RS-485 (MAX485), módulo CAN (MCP2515 + TJA1050).
- Conector idêntico ao original (ou pigtail).
- Display / LEDs para status.
Funcionalidade:
- Emular a presença da ferramenta: oferecer alimentação 12 V/5 V via relé controlado quando o conector é plugado.
- Capturar comandos e imprimir no console USB para análise.
- Responder automaticamente a comandos “read error codes” com uma tabela de respostas (útil para validar a rotina de leitura da placa).
- Forçar falhas simulando termistor aberto/curto e observar se a placa entra em proteção.
Esse jig permite:
- Diagnosticar placas sem ligar o motor/compressores.
- Ler e apagar códigos de erro.
- Validar que MCU, EEPROM e transceivers estão funcionando.
CONCLUSÃO
A história do Jaguar XJ220, relatada no Hackaday, é um lembrete poderoso: quando o fabricante esconde as ferramentas, engenharia reversa e método decente devolvem autonomia ao técnico. Eu trouxe aqui um roteiro prático e mental para aplicar essa ideia às placas inverter de ar-condicionado — desde mapear pinos, capturar comunicações com osciloscópio e analisador lógico, até transformar tudo em um jig de diagnóstico isolado e reutilizável.
Resumo dos pontos-chave:
- Mapear e documentar antes de testar: fotos, identificação de rails e pontos.
- Use osciloscópio + analisador lógico para “escutar” protocolos (UART, RS485, CAN).
- Trabalhe com lógica isolada e fontes controladas; segurança em primeiro lugar.
- Recrie a ferramenta com MCU + isolamento, simulando sensores e injetando falhas.
- Mantenha uma biblioteca de captures e scripts para acelerar futuros reparos.
Meus conselhos práticos imediatos:
- Comece pequeno: pegue uma placa que apareça frequentemente na sua oficina e faça um capture completo da comunicação.
- Monte um jig genérico com ESP32 + ISO-UART + MAX485 + MCP2515 — ele servirá para grande parte das placas que você encontra no Brasil.
- Compartilhe os captures e jigs com a comunidade técnica: o direito ao reparo ganha força quando a informação circula.
Show de bola na jornada, meu patrão — lembra: Toda placa tem reparo. Se precisar, eu posso detalhar um esquema de jig específico para um modelo de placa que você tenha aí na bancada. Bora nós construir ferramentas onde o fabricante não quer ajudar — tamamo junto.