S
spirit
Op de galaxis ontvanger is deze idd te zien op emu..
Men heeft de flash dump (ROM) al uitgesplitst..Men is bezig om nu de RAM dump te ontrafelen..
Men is bezig voor de Pioneer en Philips ontvangers...
Hier een gedeelte van de dump:
dus nog ff wachten 
Men heeft de flash dump (ROM) al uitgesplitst..Men is bezig om nu de RAM dump te ontrafelen..
Men is bezig voor de Pioneer en Philips ontvangers...
Hier een gedeelte van de dump:
Code:
ROM:7FE83E4B ; ---------------------------------------------------------------------------
ROM:7FE83E4B
ROM:7FE83E4B loc_7FE83E4B: ; CODE XREF: CA_CHOICE+79j
ROM:7FE83E4B ldl 0 ; Ar = sub_7FE09B2D();
ROM:7FE83E4C ldc 1800h
ROM:7FE83E50 diff
ROM:7FE83E51 cj loc_7FE83E5A ; ifn( sub_7FE09B2D() - 1800h ) jmp loc_7FE83E5A;
ROM:7FE83E52 ldl 0 ; Ar = sub_7FE09B2D();
ROM:7FE83E53 eqc 1801h
ROM:7FE83E57 cj loc_7FE84449 ; ifn( (sub_7FE09B2D() == 1801h) ) jmp loc_7FE84449;
ROM:7FE83E5A
ROM:7FE83E5A loc_7FE83E5A: ; CODE XREF: CA_CHOICE+ECj
ROM:7FE83E5A ldc 1
ROM:7FE83E5B ldl 39h ; '9' ; Ar = 0xC0480000;
ROM:7FE83E5D stnl 19BCh ; *(int *)(0xC0480000 + 066F0h) = 1;
ROM:7FE83E61 ldc 1
ROM:7FE83E62 ldl 39h ; '9' ; Ar = 0xC0480000;
ROM:7FE83E64 stnl 19BBh ; *(int *)(0xC0480000 + 066ECh) = 1;
ROM:7FE83E68 ldl 3Bh ; ';' ; Ar = Param_02;
ROM:7FE83E6A ldnlp 1 ; Ar = Param_02 + 04h;
ROM:7FE83E6B lb
ROM:7FE83E6C ldc 603h
ROM:7FE83E6F ldpi ref_7FE84474 ; "Nagra system! Length is %02X\n"
ROM:7FE83E71 ldl 39h ; '9' ; Ar = 0xC0480000;
ROM:7FE83E73 call loc_7FEBB874 ; (0x7FE84474, *(char *)(Param_02 + 04h), Local_-57, ...)
ROM:7FE83E78 ldc 617h
ROM:7FE83E7B ldpi ref_7FE84494 ; "ecm is:\n"
ROM:7FE83E7D ldl 39h ; '9' ; Ar = 0xC0480000;
ROM:7FE83E7F call loc_7FEBB874 ; (0x7FE84494, loc_7FEBB874(), Local_-57, ...)
ROM:7FE83E84 ldl 3Ah ; ':' ; Ar = Param_01;
ROM:7FE83E86 ldl 3Bh ; ';' ; Ar = Param_02;
ROM:7FE83E88 ldl 39h ; '9' ; Ar = 0xC0480000;
ROM:7FE83E8A call nullsub_38 ; (Param_02, Param_01, Local_-57, ...)
ROM:7FE83E8D ldl 0 ; Ar = sub_7FE09B2D();
ROM:7FE83E8E eqc 1800h
ROM:7FE83E92 cj loc_7FE83EEB ; ifn( (sub_7FE09B2D() == 1800h) ) jmp loc_7FE83EEB;
ROM:7FE83E94 ldl 3Bh ; ';' ; Ar = Param_02;
ROM:7FE83E96 adc 3
ROM:7FE83E97 lb
ROM:7FE83E98 ldc 3
ROM:7FE83E99 diff
ROM:7FE83E9A cj loc_7FE83EAC ; ifn( *(char *)(Param_02 + 3) - 3 ) jmp loc_7FE83EAC;
ROM:7FE83E9C ldc 5FFh
ROM:7FE83E9F ldpi ref_7FE844A0 ; "system-nagra: invalid ECM\n"
ROM:7FE83EA1 ldl 39h ; '9' ; Ar = 0xC0480000;
ROM:7FE83EA3 call loc_7FEBB874 ; (0x7FE844A0, *(char *)(Param_02 + 3) - 3, Local_-57, ...)
ROM:7FE83EA8 ajw 38h
ROM:7FE83EAA ret ; return loc_7FEBB874();
ROM:7FE83EAC ; ---------------------------------------------------------------------------
