Dubbel F0 record op V6

S

Satslope

Net een leuk probleem opgelost.

Iemand had een kaart die ie een keer had uitgelezen met MKF4.4

Dat is een V6.0 nederlands (geel-zwart)

Die kaart had ipv het startuprecord een kopie van key00 staan.

Gelukkig had hij de originele 00-key uitgelezen.

Toen heb ik er een backdoorkey op gezet en daarna handmatig de key00 verwijderd. (10 F0)

Tot mijn verbazing gebeurde er het volgende:

Op de SECA provider was key 00 weg maar record 0001 werd nu toegekend aan key00 van de Canaal Digitaal provider (0019)

Dus nog steeds kon ik geen startuprecord maken op record 0001

Dan de 00-key van 0019 er ook maar af gegooid met 10 F0 en toen ging die inderdaad weg, maar die rare key op record 0001 bellf gewoon staan!!! na een 2e keer dit gedaan te hebben was die weg en kon ik eindelijk weer het startuprecrd herstellen.

Vervolgens de originele F0 er weer op en de rest, piece of cake.

Moraal van dit verhaal: lees altijd eerst je 00-key uit op seca en sla die op voordat je aan een V6 gaat kloten.

Wat als je die kwijt bent is het helaas pindakaas. Ook al staat ie er nog op, je kunt er niet meer bij.

Wat er vermoedelijk gebeurt is dat de kaart in de war raakt bij het toewijzen van een gebied in de eeprom aan een record.

In plaats van de eerste 10 bytes toe te wijzen aan record 0001 gaat hij de derde 10(?) daarvoor gebruiken. En zelfs nog hoger liggende.

Wat interessant van deze fout is, is hoe het zover heeft kunnen komen? Weet iemand dat?

Als je namelijk de administratie van de kaart in de war kunt brengen zodanig dat een regel uit de eeprom op een foute plaats weergegeven wordt dan snap je wel wat je hiermee kunt. EN misschien heeft de V7 ook wel zo'n fout.

Vandaar mijn vraag: hoe krijg je zo'n V6 zo gek ???

 
Er loopt elders ook een topic over de V6 problemen waarbij diverse lieden hun hoofd breken over het feit dat de V6 kaart een tikkeltje lastig is te modificeren.

Een suggestie die tersprake is gekomen is de voltage waarmee de kaart bewerkt word wat de kaart niet echt prettig schijnt te vinden.

 
@Satslope

Ik heb inmiddels heel wat ervaring met de V6 opgedaan en er al heel wat gerepareerd.

Als in record 0001 een kopie van F0 S*ca staat is dat vrij eenvoudig te herstellen.

Dat kan met een nog aanwezige backdoorkey, maar ook over de bekende F0 van P00.

Maar zelfs als je die NIET kent, kun je de kaart nog repareren.

Maak gebruik van de extractiemethodiek van de V6 (Satgirl.doc).

Kopieer bijvoorbeeld de 0E key van P01 naar record 0001 middels de C1 38/3A/3C bug. De F0 in record 0003 wordt dan weer valid.

Dan kun je de F0 weer gewoon extraheren. Zelfs kun je over deze key weer een backdoorkey aanmaken.

Ook met een onbekende backdoor op de kaart kun je middels een hidden feature op MKF (staat op het www) een nieuwe backdoor aanmaken met een waarde naar keuze.

Volop mogelijkheden dus ;)

 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan