language Brasil & Mundo

Fabricante Esconde o Esquema? A Lição de um Supercarro Jaguar que Ensina a Criar sua Própria Ferramenta de Diagnóstico para Placas Inverter

Usar o caso do supercarro Jaguar como uma analogia poderosa para o principal desafio do técnico de placas: a falta de documentação e ferramentas propr...

#engenharia reversa placa ar condicionado#criar ferramenta de diagnóstico#reparo sem esquema elétrico#protocolo de comunicação serial#direito ao reparo hvac
Notícia de climatização: Fabricante Esconde o Esquema? A Lição de um Supercarro Jaguar que Ensina a Criar sua Própria Ferramenta de Diagnóstico para Placas Inverter

INTRODUÇÃO

Pega essa visão: um time de hackers reviveu uma ferramenta de diagnóstico que o fabricante do Jaguar XJ220 deixou de fornecer e, com engenharia reversa, tornou acessível o que era “caixa preta” — notícia descrita no Hackaday (fonte: Hackaday, 16/09/2026). Para quem trabalha com climatização e eletrônica no Brasil, essa história não é só curiosidade de garagem — é um espelho do nosso dia a dia. Muitos fabricantes de placas inverter ou painéis de ar-condicionado escondem protocolos, esquemas e jigs de engenharia. Resultado: técnico na rua sem suporte, peças obsoletas e diagnóstico que vira adivinhação.

Eu sou o Lawhander, da Academia da Manutenção Eletrônica (AME). Trabalho com placas, inversores e eletrônica de potência há anos e posso afirmar: Eletrônica é uma só — os princípios se repetem. A lição do Jaguar XJ220 é estratégica: com método, ferramentas e mentalidade investigativa dá para recriar diagnósticos e jigs, mesmo quando o fabricante “esconde a chave”. Neste artigo eu mostro, passo a passo, como transpor essa abordagem para uma placa inverter de ar-condicionado: como mapear comunicações seriais, como “escutar” microcontroladores, e como transformar descobertas em um jig de teste prático que revela códigos de erro e permite validar placas sem os esquemas originais.

Tamamo junto nessa empreitada — vou trazer teoria, procedimentos de bancada, exemplos práticos com marcas comuns no Brasil (Midea, Gree, LG, Carrier) e um roteiro mental para você sair do “não dá” para o “vou fazer”.

CONTEXTO TÉCNICO

Por que fabricantes escondem ferramentas e o que isso significa para o técnico

Historicamente fabricantes forneciam manuais de serviço e ferramentas de diagnóstico para redes de assistência técnica. Com o tempo, muitos passaram a usar software proprietário, protocolos fechados ou componentes customizados. Isso aumenta a dependência do fabricante e reduz autonomia do técnico. Na prática, encontramos:

  • Protocolos proprietários em conectores de comunicação entre placa interna (indoor) e placa outdoor (compressor/inversor).
  • Códigos de erro visíveis apenas via ferramenta USB/Windows ou via um conector de diagnóstico com handshake protegido.
  • Utilização de microcontroladores com bootloaders e mensagens criptografadas.

A analogia com o Jaguar XJ220: a ferramenta de diagnóstico do carro era a chave para entender mensagens da ECU; quando a ferramenta ficou indisponível, só resta engenharia reversa.

Fundamentos que o técnico precisa dominar

Para decodificar uma placa inverter você precisa entender e saber medir:

  • Níveis de sinal digitais: 3.3 V, 5 V TTL, RS-485 (diferencial), CAN (diferencial), TTL invertido.
  • Fluxo de controle: sensores (NTC, pressão, hall), atuadores (relés, bobinas, válvulas), interfaces (SSR, opto), e etapas de potência (bridge inverter, IGBTs/MOSFETs).
  • Tempos e frequências: PWM para controle de compressor e ventoinhas (frequências típicas: 1 kHz a 20 kHz em gates; sinal de comunicação 9.6 kbps–115.2 kbps para UART; CAN 125–500 kbps).
  • Segurança elétrica: DC bus em inversores varia de ~200 V a 400 V (split-phase/monofásico), capacitores de filtro com carga residual; perigo de choque fatal.

Conhecer esses fundamentos é o pré-requisito antes de começar qualquer engenharia reversa.

ANÁLISE APROFUNDADA

O problema universal: a “caixa preta” do Jaguar e a placa inverter do seu cliente

No caso do Jaguar, a equipe detectou e copiou a comunicação entre a ECU e a ferramenta original, recriando a interface. Em placas de ar-condicionado o cenário é análogo: existe um canal de comunicação entre a placa de controle (microcontrolador) e o mundo exterior (display, unidade externa, ferramenta de serviço). Esse canal geralmente:

  • Está disponível em um conector múltipino (pinos rotulados ou não).
  • Transporta sinais UART, RS485/Modbus, CAN ou mesmo uma linha proprietária bit-banged.
  • Pode incluir pinos de alimentação (5 V, 12 V) que ativam a ferramenta.

O primeiro passo é mapear esse conector: identificar pinos de alimentação, GND, comunicação e terra de proteção. Faça isso com multímetro em continuidade, inspeção visual (serigrafia, etiquetas) e medição dos níveis em funcionamento.

Pega essa visão — muitos técnicos pulam a inspeção visual e vão direto para testar componentes; sem mapear o conector você perde a oportunidade de ganhar informação valiosa e segura.

O processo de investigação: mapeando a comunicação serial com osciloscópio e analisador lógico

Minha metodologia em bancada segue um fluxo repetível:

  1. Documentação inicial:

    • Fotografar a placa, conector, serigrafia, etiquetas e trilhas visíveis.
    • Identificar pontos óbvios: reguladores (7805, LDO 3.3V), drivers CAN, transceivers RS485, cristais (indicando clock), e MCU (familia STM, PIC, etc).
  2. Alimentação segura da placa:

    • Alimentar apenas as rails lógicas (3.3 V / 5 V) com fonte ajustável quando possível. Desconectar a ponte de potência se for preciso isolar a lógica do estágio de potência.
    • Usar fonte com limitação de corrente para evitar danos.
  3. Localizar pinos de comunicação:

    • Com a placa alimentada, medir tensão DC em cada pino do conector para identificar Vcc e GND.
    • Procurar sinais por tensões oscilantes (com osciloscópio em AC-coupling e em modo DC) para encontrar UART/CAN/PWM.
  4. Captura com analisador lógico:

    • Conectar um analisador lógico (Saleae, clone, ou um LA de 8 canais) aos pinos suspeitos (sempre GND comum).
    • Capturar enquanto a placa entra em diferentes estados: boot, execução normal, quando um botão é pressionado ou quando se comuta para modo de serviço.
    • Usar decodificadores para UART, I2C, SPI, CAN no software (PulseView, Saleae Logic).

Valores e exemplos:

  • UART mais comum: 9600, 19200, 38400, 115200 bps; nível TTL 3.3 V ou 5 V. Se ver formatação 0x55/0xAA em frames, provavelmente é sync/handshake.
  • CAN: observe formas diferenciais ±1–5 V nos terminais A/B; com terminação 120 Ω entre linhas. Taxas típicas: 125 kbps, 250 kbps, 500 kbps.
  • RS-485: linha diferencial com transceiver; você verá níveis que mudam conforme comunicação.

Ferramentas úteis:

  • Osciloscópio com sonda diferencial ou sonda de alta tensão para sinais flutuantes (importante em eletrônica de potência).
  • Analisador lógico com taxa de amostragem >= 24 MHz para UART e protocolos lentos; para PWM de gate use 100 MHz+.

⚠️ Atenção: muitos pinos de comunicação compartilham terra com o mains; utilizar isolamento galvânico no analisador lógico (ou uso de gravador isolado) evita curto e fatalidades.

Da análise à ferramenta: como transformar descobertas em um ‘jig’ de teste

Depois de identificar e decodificar as mensagens, o objetivo é replicar a ferramenta de diagnóstico — ou melhor, criar um jig que permita testar a placa isoladamente. O processo:

  1. Extrair o protocolo:

    • Anotar comandos e respostas: enquadramento, checksums, sequências de handshakes.
    • Identificar comandos chave: leitura de códigos de erro, solicitação de firmware, force-mode (força saída), reset.
  2. Implementar um emulate/proxy:

    • Usar um microcontrolador (ESP32/Arduino/STM32) para reproduzir os comandos da ferramenta ou para atuar como ponte entre a placa e PC.
    • Para UART: basta um conversor USB-TTL (com atenção ao nível 3.3 V vs 5 V). Para RS-485: usar um transceiver (MAX485/MCP2221) com terminação correta. Para CAN: módulo MCP2515 + TJA1050 ou interface CAN-FD se necessário.
  3. Projetar o jig físico:

    • Isolação: optoacopladores ou isoladores digitais para separar a placa de testes da bancada.
    • Fornecer fontes necessárias: 3.3 V/5 V regulados, 12 V (se a placa energiza ventiladores), simular sensores como sondas NTC e pressostatos com potenciómetros/resistores de precisão.
    • Interfaces: conector idêntico ao do equipamento para plug-and-play, com breakout para LEDs e medidores.

Exemplo prático:

  • Para uma placa indoor que comunica via UART TTL 3.3V e usa um handshake com um byte 0x55 seguido de 0x01 para entrar em modo diagnóstico, você captura a sequência de troca. No Arduino você implementa:
    • Conexão via USB-TTL ao PC (pode usar um programinha que envie comandos).
    • Implementar respostas predefinidas (status, erros) que a placa espera.
    • Incluir opção de injetar falhas (resistor simulando NTC aberto) para ver se a placa retorna os códigos corretos.

💡 Dica prática: grave captures de comunicação em diferentes condições (temperatura, pressão, start/stop) — muitas mensagens aparecem apenas em transições, não em estado estático.

APLICAÇÃO PRÁTICA

Roteiro de bancada passo a passo (mandatório na prática)

  1. Inspeção visual e documentação.
  2. Isolamento do estágio de potência (se possível) para trabalhar só com lógica.
  3. Identificação de rails com multímetro e testes de curto.
  4. Alimentação controlada: como regra, energizar só as rails lógicas primeiro (3.3 V/5 V), limitando a corrente.
  5. Medição com osciloscópio para localizar sinais variáveis.
  6. Captura com analisador lógico e decodificação.
  7. Implementação do jig em MCU com isolação.
  8. Teste com injesção de sinais de sensores e leitura de respostas.
  9. Validação com o sistema real (com etapas de segurança e supervisão).

Ferramentas recomendadas (acessíveis no Brasil):

  • Osciloscópio 50–100 MHz (rigor: diferencial para medições de alta tensão).
  • Analisador lógico 8+ canais (Saleae ou clones com PulseView).
  • Fonte bench regulável com limitação de corrente (0–30 V, 0–5 A).
  • Multímetro True RMS.
  • Injetores de sinal: gerador de função (para PWM), fonte DC isolada.
  • Módulos: MAX485, MCP2515+TJA1050, módulos USB-TTL 3.3V.
  • Placas de desenvolvimento: ESP32, Arduino Nano (3.3V) ou STM32 Nucleo.

⚠️ Alerta de segurança elétrica:

  • Nunca toque em capacitores de filtro sem confirmar descarga (<50 V). Em inversores monofásicos domésticos o DC bus pode exceder 300 V.
  • Use ferramentas com isolamento e mantenha solo comum apenas quando seguro.
  • Se não tiver sonda diferencial, não meça diretamente a ponte trifásica com o osciloscópio comum.

Exemplos de aplicação em marcas comuns

  • Midea / Gree: frequentemente usam UART TTL entre indoor/outdoor com mensagens simples. Em muitos casos, a leitura de códigos de falha é feita com um comando de 3 bytes. Em bancada, simular sensor NTC de evaporadora (10 kΩ NTC) e medir respostas.
  • LG: costuma usar protocolo proprietário em linha única; já vi handshakes com bytes de sincronismo 0xAA 0x55. Usar analisador lógico com decodificador custom.
  • Carrier / Samsung: adotam mais RS-485/Modbus em modelos comerciais; aqui vale usar conversor RS485-USB e o software Modbus Poll para fazer queries.

💡 Dica: mantenha uma biblioteca local de captures (CSV/logic capture) e de scripts Arduino/ESP para cada família de placa que você encontra. Isso acelera futuros trabalhos.

CONSTRUINDO UM JIG BÁSICO: EXEMPLO PRÁTICO

Componentes:

  • Microcontrolador: ESP32 (USB/Serial e múltiplas UARTs).
  • ISO-UART: módulo isolado ou optoacoplador.
  • Reguladores: 5 V 1 A, 3.3 V 1 A.
  • Potenciômetros de precisão e resistores para simular NTCs (10 kΩ).
  • Módulo RS-485 (MAX485), módulo CAN (MCP2515 + TJA1050).
  • Conector idêntico ao original (ou pigtail).
  • Display / LEDs para status.

Funcionalidade:

  • Emular a presença da ferramenta: oferecer alimentação 12 V/5 V via relé controlado quando o conector é plugado.
  • Capturar comandos e imprimir no console USB para análise.
  • Responder automaticamente a comandos “read error codes” com uma tabela de respostas (útil para validar a rotina de leitura da placa).
  • Forçar falhas simulando termistor aberto/curto e observar se a placa entra em proteção.

Esse jig permite:

  • Diagnosticar placas sem ligar o motor/compressores.
  • Ler e apagar códigos de erro.
  • Validar que MCU, EEPROM e transceivers estão funcionando.

CONCLUSÃO

A história do Jaguar XJ220, relatada no Hackaday, é um lembrete poderoso: quando o fabricante esconde as ferramentas, engenharia reversa e método decente devolvem autonomia ao técnico. Eu trouxe aqui um roteiro prático e mental para aplicar essa ideia às placas inverter de ar-condicionado — desde mapear pinos, capturar comunicações com osciloscópio e analisador lógico, até transformar tudo em um jig de diagnóstico isolado e reutilizável.

Resumo dos pontos-chave:

  • Mapear e documentar antes de testar: fotos, identificação de rails e pontos.
  • Use osciloscópio + analisador lógico para “escutar” protocolos (UART, RS485, CAN).
  • Trabalhe com lógica isolada e fontes controladas; segurança em primeiro lugar.
  • Recrie a ferramenta com MCU + isolamento, simulando sensores e injetando falhas.
  • Mantenha uma biblioteca de captures e scripts para acelerar futuros reparos.

Meus conselhos práticos imediatos:

  • Comece pequeno: pegue uma placa que apareça frequentemente na sua oficina e faça um capture completo da comunicação.
  • Monte um jig genérico com ESP32 + ISO-UART + MAX485 + MCP2515 — ele servirá para grande parte das placas que você encontra no Brasil.
  • Compartilhe os captures e jigs com a comunidade técnica: o direito ao reparo ganha força quando a informação circula.

Show de bola na jornada, meu patrão — lembra: Toda placa tem reparo. Se precisar, eu posso detalhar um esquema de jig específico para um modelo de placa que você tenha aí na bancada. Bora nós construir ferramentas onde o fabricante não quer ajudar — tamamo junto.

Compartilhar: