denk is mee:))

heb net de vertaling terug... blijft wat rommelig, maar daar zijn het italianen voor :)

===========================================

Voorbeeld van een creatie van een universele “instructie”:

De theorie welke wordt toegepast is die om de “signature” te ontcijferen.

De “UA” weghalen uit het resultaat en de masking en de “chipher”(codering) overdoen. Daarbij moet de “hash” bij de initialisatie op nul staan.

We beginnen bij een instructie waarbij wij de universele instructie willen vinden. ( logisch op de k*y 0e )

Voorbeeld

Instructie =c1 38 p1 p2 LL p3 p4 x1 x2 x3 x4 x5 x6 x7 x8 82 s1 s2 s3 s4 s5 s5 s7 s8

Noteer de P1 van de korte instruktie de je wilt generen.

Haal de groep van 8 “signatures” van instructie s1 s2 s3 s4 s5 s6 s7 s8

Bereid een “record” AX zodat je de nanocommando’s 04 D1 daarbij kan invoegen gevolgd door de CW.

De eerste CW wordt onze “signature”

We maken onze 3c met het dumpen van de eigengemaakte “record” AX en het tegenkomen van de eerste nano 04

Voorbeeld:

d2 00 20 04 d1 s1 s2 s3 s4 s5 s6 s7 s8 xx a1 00 00

Wordt:

d2 00 20 04 d1 cw1 cw2 cw3 cw4 cw5 cw6 cw7 cw8 xx a1 00 00

c1 3c P1 P2 LL 04 D1 s1 s2 s3 s4 s5 s6 s7 s8 D1 D2 D3 D4 D7 D6 D7 D8 82 ....

C1 3A ... = dw1 dw2 dw3 dw4 dw5 dw6 dw7 dw8 dw9 dw10 dw11 dw12 dw13 dw14 dw15 dw16

We nemen dw1 dw2 dw3 dw4 dw5 dw6 dw7 dw8

En dit wordt onze beginnende “signature” die wij “decript” hebben (dechipher + demask)

Nu maken we de xor met de ua

dw1 dw2 dw3 dw4 dw5 dw6 dw7 dw8 xor

ua ua ua ua ua ua 00 00 =

-----------------------------------

z1 z2 z3 z4 z5 z6 z7 z8

We passen de “mask” toe met gebruikmaking van de chaintable zodat we krijgen :

mask z1 z2 z3 z4 z5 z6 z7 z8= mb1 mb2 mb3 mb4 mb5 mb6 mb7 mb8

Het enige wat we nu moeten doen is de “chipher”

Bereid een AX record voor

d2 00 23 1B 37 12 mb1 mb2 mb3 mb4 mb5 mb6 mb7 mb8 a1 00 00

dump met d1=06 op het voorgaande record, dwz record 00 22

en je krijgt:

CODE

86 00 00 00 00 00 00 00

XX D2 00 22 00 00 00 FF

68 00 00 FF FF 00 00 B1

00 00 D2 00 23 1B 37 12

MB1 MB2 MB3 MB4 MB5 MB6 MB7 MB8

A1 00 00 D2 00 24 XX XX

FF FF FF FF FF FF FF 28

00 81 00 00 D2 00 25 FF

FF FF FF FF FF FF FF FF

Je krijgt de “cript” van een “groep van acht “ van de gemaakte “record ax”

Verhoog de “len” zodat je het bordereffect kan elimineren op de “groep van acht”

Je vraagt het “cript”

c1 38 xx xx len 7x je gebruikt 7x ( zodat je op de vorige “record” kan komen)

c1 36 01 p2 len (met p2 van het begin)

Je haalt de gecripte “groep van acht” weg welke correspondeert aan die van de universele sign(ature ? )

u1 u2 u3 u4 u5 u6 u7 u8

Je neemt het beginnende commando en vervang de sign(ature?)met de verkregen en vervang de beginnende P1 voor 01)

Je krijgt:

c1 38 01 p2 LL p3 p4 x1 x2 x3 x4 x5 x6 x7 x8 82 u1 u2 u3 u4 u5 u6 u7 u8

Ik hoop dat ik me niet vergis en dat ik niets heb weggelaten.

EN DAT HOPEN WIJ OOK!

( Wat een k.tklus )

 
Laatst bewerkt:
Maar al wel een stuk beter te lezen!..:) thanx we gaan weer verder met proberen/denken...

Grtzz FranX

 
Hi Guys,

ik wil graag effe meedenken, maar ik ben nog niet echt thuis in de termen. Ik heb wel wat crypto achtergrond maar de vertaalslag is nog wat moeilijk voor me te maken.

Begrijp ik het goed dat er een public-private key systeem gebruikt wordt waarbij een gedeelte van de gesignde public key als kaartid wordt gebruikt. Idee is om de signing er af te halen om zodoende het kaart id zelf weer te kunnen zetten ?

Komt dit een beetje in de richting van het probleem?

Bonzo.

 
Na nog een paar vragen aan grimaldez over hoe en wat

van het opbouwen van de ins kreeg ik dit antwoord

Hi woutje,

I think you're in trouble deep if think that it's possible to strip away the UA dependence without the c1 38 bug.....

I think it's impossibile, everything rely on the record dump (decypher wit a custom 3c/3a and cypher with a 38/36).

Sorry.

bye bye

zover ik weet heeft de 7.3 dus geen c1 38 bug of wel?

of dit nu een communicatie storing aan mij of aan zijn kant was

weet ik niet maar uit zijn eerste bericht maakte ik dus op dat het

zou moeten kunnen op een 7.3:((

Maar volgens mij ben ik nu weer terug bij af:((

woutje

 
Na eindelijk mijn nieuwe unlooper binnen te hebben

en wat dagen klooien met scripts

begint het te komen

De eerste data uit een 7.3 :laugh:)

50E6463ED4EE8B39997CF6E15182CA4DFD793A76CC2300C1516C938B28639039715F008150B9FDD923EB9D81DF1500C1F01D5

60758A46D132EEB00810100000000000000008000E0FBAB2818AC180779FEAF06D00007990064006A03060303E0707F3ED87C

51DDF7322700C0F0B8C11CCE1AA20B3AAB00806AFF405A00BFA5FF494C8BC706416F060019C359473EE1B8E40010F994532FF

A97CC6998EF40B0880121119F1FF8D29E1D0E500163CE83DEA5FAC3B986000520404142434445464748494A4B4C4D4E4F5051

52535455565758595A5B5C5D5E5F606162636465666768696A6B6C6D6E6F707172737475767778797A7B7C7D7E7F000000000

000009000

RX Data : F5 98 9D 83 D4 88 2E 63 66 C1 90 78 75 BE AC 4D

40 61 A3 91 CC 3B FF 7C 75 C9 36 2E EB 39 F6 63

71 05 FF 7E F5 62 40 64 3B 28 46 7E 04 57 FF 7C

F0 47 95 1F E5 DA 49 37 8B 28 FF 7E 7F FF FF FF

FF FF FF FF FF FE FF F8 20 2A EB E7 CA E7 1F 61

80 0A 9F F4 FF 1F 66 FF D9 FF A9 3F 9F 3F 3F F8

F1 01 83 E4 C1 75 44 10 B3 1B FF FC F0 E2 7C C7

8C A7 BA 2F A3 2A FF FE A9 00 FD A5 FF 02 5A 00

6D CD 2E 1C 9F 7D 09 9F FF 67 3C 65 1D 83 78 E2

D8 FF F7 60 D6 35 0B A0 16 CC 69 E6 08 FD F2 EE

7F 7B 77 06 07 E0 B4 86 47 8F F5 7F 39 8C 3E 84

5A A0 3C 62 9E FF 5F FB FD 7D BD 3D DD 5D 9D 1D

ED 6D AD 2D CD 4D 8D 0D F5 75 B5 35 D5 55 95 15

E5 65 A5 25 C5 45 85 05 F9 79 B9 39 D9 59 99 19

E9 69 A9 29 C9 49 89 09 F1 71 B1 31 D1 51 91 11

E1 61 A1 21 C1 41 81 01 FF FF FF FF FF FF FF F6

FF 24 01 8F

UA : 07C6xxxx/ PROV ID : 01 / KEY F0 = 1D 56 07 58 XX XX XX XX

UA : 07C6xxxx / PROV ID : 00 / KEY F0 = B8 C1 1C CE XX XX XX XX

Wij houden u op de hoogte :laugh:)

woutje

 
Kijk;) daar komt es wat zinnigs uit;)

 
Heeejjjj dat begint er interessant uit te zien inderdaad.:cool:

 
laatste update:)

kaart geeft aardig data maar helaas nog steeds

niet de eepromkey,welke je toch nodig hebt omdat

het crypted keys zijn:(

voordeel van al die bytes.......lol

dat ook de tabellen 9x,bx,en fx

er tussen moeten staan

nadeel de dumpscripts die ik heb

zijn gebaseerd op de 7.0 kaarten

dus er sneuveld wel is een kaart:((

ben nu met nummer 3 bezig want de andere 2 hebben

nu wel een erg vreemde atr,

iemand verstand van de scripts?

iemand nog kaarten over voor het goede doel?

woutje

 
vraagje, waar heb jij je unloop gehaald, en hoe zat het met verzenden en betalen?

Ik wil er ook, zoals bekend, allang 1 kopen, maar durf niet zo goed....( teveel angst om de centen kwijt te zijn..)

Antwoord eventueel maar via PM

 
Komisch te zien dat een threat die al bijna 2 jaar oud is gewoonweg verder voortgezet gaat worden :)

Ik ben benieuwd hoe dit verder vordert..............

 
@freggel

unlooper is gewoon te bestellen via internet

met creditcard.ok creditcard was van mijn

zoon .......lol

netjes via een beveiligde verbinding en

verstuurd via ups was in 2 dagen binnen:)

als je wil geef ik je linkje wel

woutje

 
Maar de volgende vraag, hoe heeft UPS het bij jou bezorgd?

Ik ben er ook achteraan gegaan, met iemand op een ander forum, die er intussen ook 1 heeft, maar toen ik hoorde hoe en wat hij thuis kreeg, drie printjes in een plastiek zakje, was toch zo'n €90,-

Kortom ik zit met twee dingen waar te halen? ( ik heb geen creditkaart, en ga er ook geen aanschafen..) En hoe wordt het thuisgebracht?

Als ik over die dingen uit was dan had ik er allang eentje gekocht, en dan was dit ouwe draadje allang eerder verder gegaan. ;)

 
3 printjes in een zakje :laugh:

ja dat kan ook maar das meestal als je al een unlooper hebt

dan kan je een addon gebruiken.

ik heb gewoon een kant en klare nieuwe besteld

de addon+jtag voor het proggen van de xilinx kosten rond €39

kompleet met unlooper erbij ongeveer €70

en een unlooper met alles in 1 keer on board net ff iets duurder

Betalen tja veiligste lijkt me toch creditcard

anders word het meestal vooruitbetalen of een moneyorder

en ups gaat prima netjes tracking nummer gehad en je kan je

pakje volgen waar het is.

woutje

 
jawel eindelijk bij de 4de kaart

sponcered by :laugh:) uh.....of dat mag weet ik niet

en daar is hij de systemkey:))

Nu de gewone keys nog en we zijn stap verder

Maar voorzichtig aan want deze wil ik heel houden

anders hebben we nog niks aan die keys

woutje

 
Toch aardig van C+ dat je die kaartjes zo maar bij hun kunt kopen;))

 
Weet jij zeker dat jij de correcte systemkey hebt?

Als dat zo is dan kom je nu volgens mij met mkf ook een eind verder want dat programma blijft hangen op het punt dat hij niet de correcte systemkey heeft.

 
Weet jij zeker dat jij de correcte systemkey hebt?
Als dat zo is dan kom je nu volgens mij met mkf ook een eind verder want dat programma blijft hangen op het punt dat hij niet de correcte systemkey heeft.
Hier ga je even in de war denk ik

de systemkey in mkf is de plain masterkey die je gebruikt om de sig te verzorgen

de systemkey waar ik het over heb is eigenlijk de eepromkey

verschil tussen s1 en s2

een cryptedkey kon je bruten omdat algo 8x 00 was

Bij s2 dus niet daar is hij gecrypt met de eepromkey(systemkey)

en dan heb je dus pas de plainkey

mkf is niet te gebruiken voor s2 omdat je altijd gebruik maakt van de maskingtable

die dus niet in mkf zit.

een leuk proggie voor s2 is dus fioletowy een pools proggie ok

maar wel aan te passen voor nl.

je kan zelf de maskingtable voor nl er bij zetten(wel even rename naar de poolse dan)

en in de ini kan je de hashtable proppen .

zodat proggie denkt ben met poolse bezig maar dus de table van de nl gebruikt)

woutje

 
Maar even tussen beide ik ga niet meer liggen crossposten hier en bij Huts, zeker niet naar de opmerking van huts zelf. ;)

Maar dat van die systemkey dat heb ik dan inderdaad verkeerd begrepen nu ik jou uitleg zo lees, kijk in benamingen van bepaalde coderingen en dergelijke daar ben ik nooit goed in geweest en zal ik nooit worden, ik kijk teveel naar wat ik met ouwe progjes zie staan denk ik, maar ik heb het al eens meer gezegd @Woutje, ik concentreer mezelf op de dingen die voorheen met de oude codering wel gingen en met de nieuwe nu niet...

Want idd zoals jij al zegt mkf werkt niet met seca2 , maar je ziet wel wat er nu beveiligd is, omdat je met de nieuwe kaart meteen op die verbeteringen stuit met zulke programma's...

Filotowy daar ben ik hier ook al eens mee aan het stoeien geweest, maar ik mis nog steeds de juiste programmer.

Het wordt weer tijd voor de wintermaanden dan ga ik er mezelf ook weer instorten.

 
fliletowy werkt met elke programmer:)

gewoon phoenix

of phoenixmode 3

woutje

 
De kreet unlooper ken ik alleen van een aantal jaren geleden uit de

USA waar kaarten van 'direct home' in een loop stonden en je een

unlooper nodig had om ze daaruit te halen, wat valt er te 'unloopen'

aan een seca kaart?

Maar als ik het zo lees ga ik mijn spulletjes maar weer eens opzoeken

en de grote laag stof eraf blazen...:)

Grtzz FranX

 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan