-
Rattle Arkad eller nån
Vilken instruktion använder comhem vid nyckeluppdatering?
CA 18?
Rattle försöker göra det du och arkad gjort för att se vilka nycklar som är aktiva men det fungerar inte som det ska.
(conax log)
DD 84 00 00 A8 < 84
> 12 A6 82 70 A3 00 00 00 00 22 1F AA 70 9A 43 10
> 46 EC 74 39 41 C2 92 B9 32 1B 79 A8 34 B9 72 72
> F8 33 A9 E3 EB 04 EE DDD 84 00 00 A81 B3 BB F3 F9 87 06 EB EA
> 04 09 8F CA 90 3C 15 1A CD 99 C3 9B 72 CA 72 F8
> EA 09 A9 70 1E E4 24 7E F9 0D DE 71 AB 8E 27 EB
> 0C 48 5A 1A 41 20 F0 EB A7 77 EB E3 BD 21 16 E0
> 92 21 6F 0F 64 F5 6A 35 D5 4E 95 BF 76 2A 0E F2
> DE F4 65 AD 59 1B 41 2F 3A 17 AB C9 67 F5 09 A5
> 43 DE 0A 85 58 F5 CF 16 7F 7C E5 4C 6D C8 76 2C
> 36 BB 3D A3 19 00 F2 CB BA A5 75 DC 8B 21 F1 AC
> E1 44 1B F2 6A 2C 1A 74
< 60 < 90 00
----------------------------------------------------------------------
Decrypted Result (EMM updating OP-key 21 with M-key 10) :
Vad jag funderar över är hur vet kortet att det är MK-10 som ska användas för att dekryptera OP-key21 att det är op 21 viceversa?
den får ju ut på 74 04 33 33 28 8 C var kommer den informationen ifrån är det ett komando+sträng innan detta komando (DD 84 00 00 A8)?
(logg hämtat från ConaxWonderland)
-
Snyggt jobbat ProCyon:)
Nu ska här testas:)
Tack!
-
F0=kan det ha något med instruktionen innan CA F0 som kommer innan CA 18?
sc.write ("CA 18 01 00 7D")
sc.read (1)
sc.write ("F0 7B F0 70 79 70 64 XX...
I det här fallet ändrar man här mk nyckeln frågan är hur man ska göra för att skicka en nyckel till en specifik position. Låt säga till index 22.
Antar det är CA 18 01 xx xx instruktionen som styr det eller har jag fel?
Jag skulle vilja testa detta.
Frågan är bara hur man får det till RSA (74 04 etc) för det går väl inte att skicka det i plaintext?
74 04 XX XX XX XX...
72 42 03 XX 00.....
72 42 04 XX 00.....
Jag kanske är ute och cyklar men*S*...
-
Nej just det nu fattar jag OP-key står ju redan i strängen där sker styrningen till index:P
-
Får bli till att ha kortet i phoenix och köra winexplorer ett tag... tills de börjar använda annan position. *S*
-
Hej ProCyon det namnet känns bekant :\
Ok möjligheten finns väl att vänta på att comhem laddar upp ny position. gäller bara att veta när, tur man har flera kort...
Skulle vara intressant att se hur kortet reagerar på en oanvänd position om man ändrade den riktiga nyckeln till 00... Frågan är bara vilken byte själva nyckeln startar på "37?". .
Själv har jag ingen erfarenhet av hash till conax men jag antar att det "inte används" .Då detta redan är inbakat Iom att 74 04 SA används i RSA datan finns där redan. Fattar inte vad den använder som cheksumma annars. Används det överhuvet taget behövs det då 74 04... finns som kontroll? DVS en annan Cheksumma gentemot tex Viaccess. Jag menar fel nyckel ingen bild där av mitt tankesätt...