Ga naar inhoud


Analyse Log deel 1


Azazel

Aanbevolen berichten

Hallo satvrienden,

 

Met enige trots zal ik hier de nieuwste ontwikkeling betreffende

seca2 posten. Er zijn zeer veel en goede resultaten behaald,

en we hebben het voorrecht om deze als eerste te mogen posten en

jullie dit als een van de eersten te mogen lezen. Ik heb de namen

van de mensen in ons team en anderen die hieraan meegewerkt hebben verwijderen.. (Dit om priveredenen). Gedeeltes van deze studie zijn mede mogelijk gemaakt door mensen die verder in dit bericht wel herkenbaar zijn, maar gedeeltelijk de namen van zijn verwijderd.

 

Graag zou ik het waarderen als jullie hierover commentaar, meningen,

twijfels, e.d. over willen geven.

Overigens ben ik de hele dag bezig geweest om dit stukje te vertalen

naar het nederlands, en ik denk dat het voor jullie goed te begrijpen is.

 

Amigo Sxxxxxxo,

gracias por toda tu ayuda en el estudio sobre seca2. El eqipo aprecia

mucho por toda la informacion y ayuda que podimos recibir de ti.

En orden de nuestro Capitan Nxxxt, posteamos cada uno de nosotros en los

foros respectivos en donde cada uno de nosotros formamos parte de ello.

 

De nuevo, muchas gracias de nuestro equipo La resistencia.

Axxxxl.

 

 

En el post, están incluidos mensajes de otros compañeros del estudio,

muy explicativos y a su vez muy "entretenidos".

Saludos y buen estudio patra todos.

 

 

 

 

Petitie register aanvang seca

 

0001 ... C1 34 00 00 03

04 00 01

90 00

 

0002 ... C1 32 00 00 0D

B2 01 00 00 00 00 00 00 00 00 00 10 04

90 00

 

B2 = Nano 2 met lengte B(hexadecimaal) = 11(decimaal) = 11 bytes met data

 

01 00 00 00 00 00 00 00 00 00 10 = Register aanvang SECA

 

04 = Nano 4 met lengte 0 = Geen data meer te verkrijgen

 

***********************************************

Petitie serienummer v/d kaart

 

0003 ... C1 0E 00 00 08

00 XX 00 00 XX XX XX XX

90 00

 

 

***********************************************

Petitie nummer van providers v/d kaart, bewijst dat seca aanwezig is op

de kaart, status van pin en waardes v/d registers m080.

 

0004 ... C1 16 00 00 08

00 00 00 0F 00 10 DB DB

90 00

 

0F = Nummer van providers. 0F(hexadecimaal) = 15(decimaal) = 1111(binair).

Analisatie van de binaire waarde: 1111 >>>> 4 providers aanwezig. SECA + 0064 + 0066 + 0067

 

00 = Status pin. 00 = Niet aanwezig

 

10 = Status van de bits 4 y 5 in de registers m080. 10(hexadecimaal) = 16(decimaal) = 10000(binair)

Analiseren van binaire waarde: 10000 >>>> waarde 4.bit = 1 , waarde 5.bit = 0

 

DB = Indicatie van algoritme tabel A

 

DB = Indicatie van algoritme tabel B

 

************************************************

Petitie indentificatie van seca en providers. P1 geeft de aangevraagde provider aan.

 

0005 ... C1 12 00 00 18

00 00 53 45 43 41 20 20 20 20 20 20 20 20 20 20 20 20 00 00 00 00 00 00

90 00

 

00 00 = SECA ID

53 45 43 41 20 20 20 20 20 20 20 20 20 20 20 20 = Tekst ASCII = SECA

00 00 00 00 = PPUA

00 00 = Datum einde abonement = 00.00.1990

 

 

0006 ... C1 12 01 00 18

00 64 43 41 4E 41 4C 53 41 54 C9 4C 49 54 45 20 20 20 XX XX XX XX 19 9F

90 00

 

00 64 = CANALSATÉLITE ID

43 41 4E 41 4C 53 41 54 C9 4C 49 54 45 20 20 20 = Tekst ASCII = CANALSATÉLITE

XX XX XX XX = PPUA

19 9F = Datum einde abonement = 31.12.2002

 

 

 

0007 ... C1 12 02 00 18

00 66 43 41 4E 41 4C 53 41 54 C9 4C 49 54 45 32 20 20 XX XX XX XX 19 9F

90 00

 

00 66 = CANALSATÉLITE2 ID

43 41 4E 41 4C 53 41 54 C9 4C 49 54 45 32 20 20 = Tekst ASCII = CANALSATÉLITE2

XX XX XX XX = PPUA

19 9F = Datum einde abonement = 31.12.2002

 

 

 

0008 ... C1 12 03 00 18

00 67 43 41 4E 41 4C 53 41 54 C9 4C 49 54 45 33 20 20 XX XX XX XX 19 9F

90 00

 

00 67 = CANALSATÉLITE3 ID

43 41 4E 41 4C 53 41 54 C9 4C 49 54 45 33 20 20 = Tekst ASCII = CANALSATÉLITE3

XX XX XX XX = PPUA

19 9F = Datum einde abonement = 31.12.2002

 

**************************************************

****

Petitie register PBM. Hier, de C1 32, geeft de provider waar men de

informatie op aanvraagt (P1)

0009 ... C1 34 00 00 03

00 00 00

90 00

 

0010 ... C1 32 00 00 20 >>> P1 = 00 = SECA

04 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

 

04 = Nano 4 met de lengte 0 = Geen data meet te verkrijgen. Geen PBM voor

deze provider

 

0011 ... C1 34 00 00 03

00 00 00

90 00

 

0012 ... C1 32 01 00 20 >>> P1 = 01 = CANALSATÉLITE

83 00 00 00 00 00 00 30 86 04 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

 

83 = Nano 3 met lengte 8 = 8 bytes met data

 

00 00 00 00 00 00 30 86 = PBM CANALSATÉLITE

 

04 = Nano 4 met data 0 = Geen data meer aanwezig

 

 

 

0013 ... C1 34 00 00 03

00 00 00

90 00

 

0014 ... C1 32 02 00 20

83 00 00 00 00 00 00 00 00 04 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

 

83 = Nano 3 met lengte 8 = 8 bytes met data

 

00 00 00 00 00 00 00 00 = PBM CANALSATÉLITE2

 

04 = Nano 4 met lengte 0 = Geen data meer aanwezig

 

 

 

 

0015 ... C1 34 00 00 03

00 00 00

90 00

 

0016 ... C1 32 03 00 20

83 00 00 00 00 00 00 00 00 04 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

 

83 = Nano 3 met lengte 8 = 8 bytes met data

 

00 00 00 00 00 00 00 00 = PBM CANALSATÉLITE3

 

04 = Nano 4 met lengte 0 = Geen data meer aanwezig

 

 

deze log is afgelopen weekend gerealiseerd op de zender Real Madrid TV,

die voor abonnees vrij uitzond.

De rest van de log bevat ins 3C en enige andere, o.a. ins 40, maar beide zullen nader geanaliseerd worden in het tweede gedeelte van de analyse.

 

 

****************************************************************************

 

INS 0E

 

 

Hallo allen!!.

 

GT1 tot GT2, GT1 tot GT2 -> Sxxxx, collega, ziehier wat een goede analyse

van een log gerealiseerd door het team la resi...ia in samenwerking met

M.... D...al, Ik zal i het vervolg de namen van de teams wijzigen in RT

en MT.

We zochten het te ver..... ik herhaal.... te ver...... over en uit!!!!!

Noxxxxxxxxrx

 

@ Sxxxxxxxo

 

Hoi mijn gewaardeerde en zeer goede vriend Sxxxxxxo. ¡¡Ik moet je opnieuw feliciteren voor de informatie en hulp die je ons verschaft. Ik vraag me

toch af, of je toch niet in het verkeerde team zit..... MT...

Een heel goed idee van jou om de data te betrekken bij de INS, zodat we

er allemaal over kunnen discusieren en leren als een groot familie!!.

Saludos Jxxxxu.

 

 

@Jxxxu

Ik zal proberen mijn hulp aan te bieden in relatie tot de INS 0E, met referentie op de 2e byte, beginnend te tellen vanaf links, wat de waarde is van de checksum serienummer of UA.

 

Voordat ik zal uitleggen het proces die ik wil gaan volgen zou ik eerst graag mijn zeer goede vriend en collega Nxxxxxt bedanken voor alle hulp hierbij.

 

 

We zullen ons meer verdiepen in de materie:

Harware: TE23

Sofware: BKN102

Visas: V6 y V7

 

Ik heb op beide kaarten de test gedaan van de berekening checksum.

Het proces is hetzelfde met dezelfde resultaat!! Dus op beide kaarten worden de berekeningen op exact dezelfde manier gedaan... Dank je Nxxxxxt!!!

 

Aaaahhh, het is eigenlijk niet nodig om te zeggen, maar goed, de hex en decimalen van beide kaarten zijn verzonnen.

 

 

V6

--------------------------------------------------

Datum begin logger-->18/11/2002 11:15:51

Poort Com:1 baud=9600 parity=E data=8 stop=2

--------------------------------------------------

Reset verstuurd naar kaart

==============================================

3B F7 11 00 01 40 96 60 60 06 0E 6C B6 D6 90 00

--------------------------------------------------

------------- CARD -> CAM ------------------------

CLASS: C1

INS : 0E

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 0E------------------------

0E 00 10 00 00 00 55 55 55

ACK ontvangen->90 00

==============================================

 

V7

--------------------------------------------------

Datum begin logger-->18/11/2002 11:19:01

Puerto Com:1 baud=9600 parity=E data=8 stop=2

--------------------------------------------------

Reset verstuurd naar kaart

==============================================

3B F7 11 00 01 40 96 70 70 07 0E 6C B6 D6 90 00

--------------------------------------------------

------------- CARD -> CAM ------------------------

CLASS: C1

INS : 0E

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 0E------------------------

0E 00 2C 00 00 0B 11 22 33

ACK ontvangen->90 00

==============================================

 

Even iets anders vrienden -> in de data die we verkrijgen via de

INS 0E, altijd refererend op de BKN102, de eerste byte geheel links

correspondeert aan de "Eco ontvangen van de kaart".

We gaan de berekeningen volgens Nxxxxxt toepassen:

 

Het proces zal gerealiseerd worden in decimaal, aan het einde

veranderen we de checksum naar hexadecimaal.

stappen:

1.- We vermenigvuldigen de serienummer of UA (decimaal) met 2300 en

verkrijgen dan '1' en '2'. Bij '2' gaan we toepassen volgens de berekeningen

die ik eerder heb gevonden, nl. "abcd" en dit is dus een nummer tussen 0 en

2300.

 

Maar goed, ik ga hier niet meer op in in dit topic, daar ik dat reeds in

andere topics uitvoerig heb besproken.

 

 

Goed we gaan dus verder in het proces en gaan gedetailleerd in op het proces

van de V7.

1.- 0B 11 22 33 (hexadecimaal)-> 185672243 (decimaal).

185672243/2300=80727 en de '2' is 0143.

2.- 0143 -> 01 y 43.

3.- 01+43=44

4.- 44 decimaal = 2C hexadecimaal.

 

Satvrienden, ik wil nogmaals benadrukken dat de nummers hier gebruikt fictieve getallen zijn. Ik heb de berekeningen toegepast met de goede data op beide

kaarten en het resultaat is positief!!

 

PD.- @ GT2:

Ehhhhh, wat dacht je dat ik je al vergeten was!!

 

Een ware genoegen om collega en goede vriend te zijn van jou Sxxxxxxxo!!

 

__________________

Un Saludo Cordial

Nxxxxxxxx

MIEMBRO DEL RT.

GT1

 

 

**************************************************************************

 

 

 

 

INS 16

¡¡Saludos y muy buenas tardes a todos!!

 

Hallo aan allen

 

Wat infromatie betreffende de verandering in het register, de flag. Middels de

16/48 is het mogelijk om de status van de flag te veranderen, rekening houdend

met reeds genoemde verandering dat wordt gerealiseerd in het geheugen "ram" en

waarbij het dan mogelijk is om een reset te verkrijgen op de kaart, en het

opnieuw kunnen aanvragen van de INS 16, op de kaart komt dan opnieuw de flag

in originele status, dus zonder dat hij gewijzigd is.

 

 

@ Jxxxu -> GT3

 

Hallo, mijn gewaardeerde vriend Jxxxu!!. ¡¡Bedankt voor je antwoord

betreffende mijn vraag aan jou van de INS 16.

Ook wil ik Maestro Bxxxxxxll bedanken voor zijn hulp en harde werk hieraan.

 

¡muchas gracias Maestro!!.

 

Gebruikte materiaal:

Hardware: TE23

Software: BKN102

Visas: V6 y V7

 

V6

 

--------------------------------------------------

Datum begin logger-->18/11/2002 14:15:10

Poort Com:1 baud=9600 parity=E data=8 stop=2

--------------------------------------------------

Reset verstuurd naar kaart

==============================================

3B F7 11 00 01 40 96 60 60 06 0E 6C B6 D6 90 00

--------------------------------------------------

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 03 00 00 7D 7D

ACK recibido->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

10

ACK ontvangen op kaat-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 03 00 10 7D 7D

ACK ontvangen->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

20

ACK ontvangen-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 03 00 20 7D 7D

ACK ontvangen->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

30

ACK kaart ontvangen-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 03 00 30 7D 7D

ACK ontvangen->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

40

ACK kaart ontvangen-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 03 00 00 7D 7D

ACK ontvangen->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

20

ACK kaart ontvangen-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 03 00 20 7D 7D

ACK ontvangen->90 00

==============================================

--------------------------------------------------

Datum einde logger-->18/11/2002 14:17:40

Poort Com:1 baud=9600 parity=E data=8 stop=2

--------------------------------------------------

--------------------------------------------------

Datum begin logger-->18/11/2002 14:17:42

Poort Com:1 baud=9600 parity=E data=8 stop=2

--------------------------------------------------

Reset verstuurd naar kaart

==============================================

3B F7 11 00 01 40 96 60 60 06 0E 6C B6 D6 90 00

--------------------------------------------------

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 03 00 00 7D 7D

ACK ontvangen->90 00

==============================================

 

Deze bescheiden en onschuldige analyse is gebaseerd op de V6. Het proces,

zoals jullie kunnen zien is vrij gemakkelijk en was zeer dichtbij, men moet

wat meer met de INS 16 en 48 'spelen'.

 

De INS 16 denk ik dat Jxxxxu het volledig en zeer goed heeft verklaard in zijn

post, betreffende de INS 48 heeft hij een heel kleine analyse gedaan om in

grote lijnen te verklaren wat zijn funktie is, maar hij ging er niet

gedetailleerd op in.

 

INS 48 -> C1 48 00 00 01 XX, waarbij XX de waarde is v/d flag.

 

Nu mijn bevindingen met de V7:

 

V7

--------------------------------------------------

Datum begin logger-->18/11/2002 14:10:15

Poort Com:1 baud=9600 parity=E data=8 stop=2

--------------------------------------------------

Reset verstuurd naar kaart

==============================================

3B F7 11 00 01 40 96 70 70 07 0E 6C B6 D6 90 00

--------------------------------------------------

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 0F 00 10 DB DB

ACK ontvangen->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

00

ACK kaart ontvangen-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 0F 00 00 DB DB

ACK ontvangen->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

20

ACK kaart ontvangen-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 0F 00 20 DB DB

ACK ontvangen->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

30

ACK kaart ontvangen-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 0F 00 30 DB DB

ACK ontvangen->90 00

==============================================

------ CAM -> CARD -------Aantal keer verstuurd: 1

CLASS: C1

INS : 48

P1 : 00

P2 : 00

LEN : 01

----- Data van de Ins = 48------------------------

48 <--Eco kaart ontvangen

40

ACK kaart ontvangen-->90 00

==============================================

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 0F 00 00 DB DB

ACK ontvangen->90 00

==============================================

--------------------------------------------------

Datum einde logger-->18/11/2002 14:13:37

Poort Com:1 baud=9600 parity=E data=8 stop=2

--------------------------------------------------

--------------------------------------------------

Datum begin logger-->18/11/2002 14:13:39

Poort Com:1 baud=9600 parity=E data=8 stop=2

--------------------------------------------------

Reset verstuurd naar kaart

==============================================

3B F7 11 00 01 40 96 70 70 07 0E 6C B6 D6 90 00

--------------------------------------------------

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------------------------

16 00 00 00 0F 00 10 DB DB

ACK ontvangen->90 00

==============================================

 

 

**************************************************************************

 

 

 

INS 16 (2e gedeelte)

 

We gaan verder met de INS 16!!.

 

We zullen nu verder gaan met de theorie, zonder teveel in detailles te treden:

 

 

Maestro Home Alone zei ons bij de rom6:

 

; Ins 16 : output providers bitmap, pin prot status, flags and table

indicators

; C1 16 00 00 08 answer: 00 00 xx xx aa bb cc dd

; xx xx : providers bitmap

; aa : pin protection status (0=inactive 1=active)

; bb : flags

; bit 0 - addressable bit 01 (20.1)

; bit 1 - addressable bit 06 (20.6)

; bit 2 - addressable bit 07 (20.7)

; bit 3 - addressable bit 03 (20.3)

; bit 4 - addressable bit 05 (20.5)

; bit 5 - addressable bit 02 (20.2)

; bit 6 - addressable bit 00 (20.0)

; bit 7 - addressable bit 08 (21.0)

; cc : algo table a indicator

; dd : algo table b indicator

 

;-------------------------------------------------------------------------------

; Ins 48 : set flags 20.2 and 20.5

; C1 48 00 00 01 (data byte, bit 5 and 4)

;-------------------------------------------------------------------------------

 

Naar aanleiding van beide INS kunnen we een beetje 'spelen' met de 48, we

veranderen in de ram de flag en met de 16 vragen we de register op, maar

opnieuw krijgen we dezelfde meededeling, dat er in de realiteit niets

veranderd op de kaart.

 

Ook wil ik vermelden dat volgens de INS 30 we kunnen 'spelen' met de status

van de pin en zijn verandering, maar dat zal ik een andere keer doen.

 

De waardes van de flag kunnen zijn: 00, 10, 20 y 30.

 

 

***************************************************************************

 

Pxxxxxd

 

Wanneer de twee meest bekende 'meesters' hier in spain samen in discussie

zijn, komt er altijd zeer nuttige en waardevolle informatie uit, waarbij ik

dan de eer heb deze te mogen ontvangen.

 

 

Amxxxxr, beide kaarten hebben bijna dezelfde resultaten behaald.

De bits 4 y 5 van de m80 middels de C1 48 en terugkijkend op de resultaat met

de C1 16. Dus de interpretatie van XX in 16 00 00 00 03 00 XX 7D 7D 90 00 is:

 

- 00h---> beide bits niet actief

- 10h---> bit 4 actief en 5 niet actief

- 20h---> bit 5 actief en 4 niet actief

- 30h---> beide bits actief

Wanneer men een waarde die hetzelfde of meer dan de 40h, de ciclus blijft zich

herhalen vanaf het begin, dit is 40h equivalent aan 00h, 50h aan 10h.

 

 

Ik had reeds eerder vermeld dat beide kaarten bijna hetzelfde reageren, maar

dus alleen bijna!!. Na de reset, de v6 heeft de bits 4 en 5 van de m80 niet

actief (de zesde byte van het antwoord van C1 16 is 00), wat bij onze goede

vriend, de blackcard, heeft de vierde bit actief en de vijfde niet actief

(de waarde van de zesde byte is 10).

Volgens HA:"20.5 5 ppv management (clear=all event transactions allowed) set

by ins 48".

 

****************************************************************************

 

Oxxxxs3

 

Bedankt voor je magniefieke uitleg.

 

 

****************************************************************************

 

 

OxxxxS3

 

Oxxxxs3!!

GT1 aan GT5, GT1 aan GT5-> Pxx,

 

Deze discussie is verder niet zo interresant naar onze vervolg van de studie

naar de werking van seca2.

 

 

 

Ik zal in een volgende stadia het vervolg geven van deze studie.

Verder wil ik de vele mensen bedanken op dit forum, waarvan ik veel nuttige

informatie mocht ontvangen, Axxxxxlab, Avxxxxs, Kxxxxle, en de vele die ik nog

vergeet.

 

Overigens is dit bericht op nog twee of drie forums geplaats door mijn zeer

goede collegas Sxxxxxxo, Nxxxxxt, e.d.

 

 

 

Saludos!

 

'Azazel miembro del equipo RAIDEN, la resistencia.'

 

[color:"red"] LLORAMOS JUNTOS, GANAREMOS JUNTOS! [/color]
Link naar reactie
Delen op andere sites


  • Reacties 63
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

wel lache detail.....

 

Citaat:
deze log is afgelpen weekend gerealiseerd op de zender Real Madrid TV, die voor abonnees in FTA uitzend.

 

Citaat:
die voor abonnees in FTA uitzend.

 

<img src="/ubbthreads/images/graemlins/confused.gif" alt="" /> <img src="/ubbthreads/images/graemlins/grin.gif" alt="" /> <img src="/ubbthreads/images/graemlins/grin.gif" alt="" />

Link naar reactie
Delen op andere sites

Wederom bedankt voor de update. Dit is een echte hobby 'done by professionals'. Geen gezeur of geschreeuw maar gewoon feiten, vragen en discussie. Zo hoort het. Dat het resultaat ook interesant is, is mooi mee genomen.

 

 

Niks is geheim in deze wereld, ik weet alleen soms niet waar of van wie ik de juiste informatie kan krijgen


+++ 4 x VU solo SE /  T90 / 7 Quad LNB's / OpenPli / Latest Oscam / Raspberry / Strong SRT7404 (op de plank voor de jaarlijkse update ) +++

Link naar reactie
Delen op andere sites

Azazel,

 

Ik wil hierbij wel even duidelijk maken dat ik niet de Maestro ben, die in jouw bericht genoemd wordt..was dat maar waar <img src="/ubbthreads/images/graemlins/smirk.gif" alt="" />, maar zo slim ben ik ( helaas) niet.

 

Ik vindt het wel fantastisch om te lezen hoe ver jullie al zijn, en heb dan ook niets anders dan lof voor jullie werk.

 

Ga zo door <img src="/ubbthreads/images/graemlins/smile.gif" alt="" /> <img src="/ubbthreads/images/graemlins/smile.gif" alt="" />

 

Succes,

 

 

Maestro ( de "domme" dan )

- - - - To SAT or not to SAT , that's the question - - - -

 

** Dreambox 500S - Humax 5400 - Target CI2000 **

Link naar reactie
Delen op andere sites

Noch ongeveer een jaar en dan gaat het wel

hoop dat we noch zoveel geduld hebben.

(geintje)

hoop dat jullie er snel uit zijn en dat we dan een uitgebreide tekst en uileg krijgen hoe het een en ander werkt.

gr btserver <img src="/ubbthreads/images/graemlins/grin.gif" alt="" />

Link naar reactie
Delen op andere sites

@azazel

 

Muy Bien todo este trabajo tiene un valor extremendo.

Sigue por favor ??

Deze studie wat je doet is NIET te betalen zelfs niet met een ABBONEMENT

GA ZO DOOR en ik denk dat ik namens vele spreek HIER in Espña BIJ VOORBAAT ONZE HARTELIJKE DANK.

 

jopie y el resto del mundo.!!! <img src="/ubbthreads/images/graemlins/wink.gif" alt="" />

 

La Vida es Para DESFRUTAR !!

oftewel

HET LEVEN IS OM TE GENIETEN.!!

Link naar reactie
Delen op andere sites

basta... ahora holandeses por favor <img src="/ubbthreads/images/graemlins/laugh.gif" alt="" />

 

dat leest voor ieder ander net iets fijnder...

 

gracias <img src="/ubbthreads/images/graemlins/cool.gif" alt="" />

Link naar reactie
Delen op andere sites

Hallo satvrienden,

 

Een klein vervolgje op het onderzoek en analyse.

 

@kimble,

Zoals besproken via PM, zou je naar het volgende kunnen kijken.

Ps. ik publiceer dit op het board zodat iedereen mee kan lezen cq denken.

 

Zoals ik al reeds in het bericht vermeld had, is de flag van de V7 veranderd,

dit in tegenstelling tot de V6. Zoals je nu kan zien is de bit 4 actief, wat

dus niet het geval was op de V6

 

VB:

 

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data va de Ins = 16------------------------

16 00 00 00 03 00 00 7D 7D

 

ACK ontvangen->90 00

------ CARD -> CAM ------ Aantal keer verstuurd: 1

CLASS: C1

INS : 16

P1 : 00

P2 : 00

LEN : 08

----- Data van de Ins = 16------

16 00 00 00 0F 00 10 DB DB

ACK ontvangen->90 00

--------------------------------------------------------------------------------

 

 

Middels de INS 48 is het dus mogelijk om de indicatiegever van de tabellen

algoritme te veranderen, maar het effect gebeurd in het RAM geheugen van de kaart, daarom denk ik dat nadat er een reset is geweest de kaart terug gaat naar originele staat...???

Hoe zie jij dit? Zou je dit mischien ook kunnen testen om te kijken wat de resultaten zijn?

 

Wat je nog verder in de gaten moet houden, volgens de theorie van Home Alone

is:"20.5 5 ppv management (clear=all event transactions allowed) set by ins 48".

 

20.2 2 eeprom update indication (if set then indicate eeprom update in ins 40)

; set by ins 48

-------------------------------------------

 

 

Hoor graag je / jullie meningen.

 

Saludos!

 

'Azazel miembro del equipo RAIDEN, la resistencia.'

[color:"red"] LLORAMOS JUNTOS, GANAREMOS JUNTOS! [/color]
Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...