Ga naar inhoud


[UPC] DVB-C vraagje


NINjak

Aanbevolen berichten

Het Klopt!!!

  • Like 1

SCHOTEL: 1,2 Mtr 50E-55W / 60cm Astra 19/23 / Airspy R2 SDR 24-1800 Mhz
RECEIVERS: Dreambox 920 UHD/DM8000/800SE / VU+ Ultimo 4K Sat & Kabel & T2 / Rpi2 ADS-B FlightFeeder

IPTV:  KPN Glas (AoN) 1 Gbit & IPTV Arris VIP5202 / Android 4K IPTV box / Kodi & Netflix / 100+ TB Storage

Link naar reactie
Delen op andere sites


Ik ben ook al enige tijd bezig met deze studie,

 

wat mij opvalt in verschillende dumps is dat er een aantal bloks hetzelfde zijn

00 6E ( 110 cyper blocks ) en 03 03

 

 

verder wat er bekend van is ( copy / paste van een ander forum )

 

R IR IR IR ZZ ZZ ZZ ZZ ZZ ZZ ZZ ZZ 00 03 F1 F1

F1 F1 F1 F1 F1 F1 SK SK SK SK SK SK SK SK SK SK

SK SK SK SK SK SK SK SK SK SK SK SK SK SK SK SK

SK SK SK SK SK SK SK SK SK SK SK SK SK SK SK SK

SK SK SK SK SK SK SK SK SK SK SK SK SK SK SK SK

SK SK SK SK SK SK F2 F2 F2 F2 F2 F2 F2 F2 CR CR

 

total 96 bytes..

 

IR = Receiver serial number

XX = Unimportant

EE = RSA public exponent for STB

F1 = SK signature 1 used to calculate the box key

F2 = SK signature 2 used to calculate the box key

SK = RSA public modulus N

CR = CRC Checksum

BB = BoxKey result from xoring F1 with F2 keys stored in the flash firmware from the receiver

 

 

once we decrypt the cmd2A we extract from inside the original 64byte random key generated in the card, then we will apply the IDEA encryption algo on the first 32bytes from the 64 byte random key to hash out the session key.

 

So this first 32 bytes are extracted from the 64byte random key and will be encryted using the IDEA SIGNATURE key... this key will be generated by the following information

 

IdeaKey generation

BB BB BB BB BB BB BB BB + CC CC CC CC + CA MI DC AM

 

BBBBBBBBBBBBBBBB = Boxkey result from F1 xor F2

CCCCCCCC = IRD number from receiver stored in Flash firmware

CA MI DC AM = CAM ID or Smart Card serial number converted in HEX, which can also be extracted by simply sending INS CMD$12 to the card..

 

so the IDEA signature key for encrypting the first 32bytes extracted from the 64 random seek key is

 

BBBBBBBBBBBBBBBBCCCCCAMIDCAM

 

once applied the IDEA encryption we will have the result 16 byte sessionkey.. which will be stored in the receiver flash for a few hours... to be more precise around 5 hours..

Link naar reactie
Delen op andere sites

Als je een dump van een flash hebt dan kan ik daar wel iets mee denk ik ;)

(maw. die encryptie stelt niet zo veel voor)

 

kan jij dan wat hints achterlaten ?

pm mag ook ;-)

het is zeker een interessante materie ;-)

 

 

ik vermoed dat als je de IDEA sleutel hebt en het spulletje decrypt,

RSA heb je dan en de BK is puur xoring

Link naar reactie
Delen op andere sites

  • Like 1

SCHOTEL: 1,2 Mtr 50E-55W / 60cm Astra 19/23 / Airspy R2 SDR 24-1800 Mhz
RECEIVERS: Dreambox 920 UHD/DM8000/800SE / VU+ Ultimo 4K Sat & Kabel & T2 / Rpi2 ADS-B FlightFeeder

IPTV:  KPN Glas (AoN) 1 Gbit & IPTV Arris VIP5202 / Android 4K IPTV box / Kodi & Netflix / 100+ TB Storage

Link naar reactie
Delen op andere sites

Er zit 1 foutje in de info file bij de publieke dump, de 30 08 key = BA 50 14 EC 92 67 45 9E

SCHOTEL: 1,2 Mtr 50E-55W / 60cm Astra 19/23 / Airspy R2 SDR 24-1800 Mhz
RECEIVERS: Dreambox 920 UHD/DM8000/800SE / VU+ Ultimo 4K Sat & Kabel & T2 / Rpi2 ADS-B FlightFeeder

IPTV:  KPN Glas (AoN) 1 Gbit & IPTV Arris VIP5202 / Android 4K IPTV box / Kodi & Netflix / 100+ TB Storage

Link naar reactie
Delen op andere sites

  • 2 weken later...
Gast
Dit topic is nu gesloten voor nieuwe reacties.
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...