Citat Ursprungligen postat av Deaaaaaas
Men dom måste ha lagt någon form av kryptering på kortet för att säkra nycklarna... Och om man då kan få ut en RAW file eller något på all info som finns i kretsen så borde (märk att jag säger borde och inte går) det gå att dekryptera det på något sätt... Eller jag är helt ute i bananskogen?
Om man får ut all info som ligger på kortet så får man också ut nycklarna, ja. I klartext, de är inte krypterade.

Men man får inte ut innehållet på flashen (och/eller eepromet). Som jag sagt tidigare, kortet är inte som ett papper som man kan kopiera. Det finns inget sätt att bara plocka ut det som ligger lagrat på kortet. Man måste be kortets egna programvara att berätta som sig själv. Och det har naturligtvis den som skrev mjukvaran på kortet sett till att man inte kan, det är ju liksom själva grejen med kortet. Tricket ligger i att hitta en bug i programmet, som man kan använda för att lura kortet att "försäga sig".

Det går inte att plocka ut en "RAW file", eller något annat i den vägen.

För att lyckas få ut nycklarna från kortet gör ni följande:

1. Lär er hur man pratar med kortet
2. Ta reda på EXAKT vad kortet ska svara på ALLT man kan säga till det
3. Säg saker till kortet och notera om kortet svarar "fel", då har ni hittat en bug
4. Ta reda på exakt hur buggen funkar
5. Om buggen går att använda, använd den till att skapa ett kommando som man skickar till kortet som gör att kortet skickar ut sina nycklar

Det var så de "knäckte" Viaccess. Det är jättesvårt.