s*ca2 blokker?

Dat snap ik allemaal...:)

Het gaat me juist om een situatie waar de PPUA wel veranderd is.

het heeft alles te maken met de nano instructies die worden verstuurd, en wanneer ze eigenlijk gaan beginnen met het werkelijke updaten van de kaarten.

Als er namelijk wel een PPUA verandering is geweest, maar geen PBM dan worden de mogelijkheden alleen maar groter...:)

Maar ik denk dat alles in 1 keer gaat PPUA/PBM....

Grtzz FranX

 
Als ik hem uitlees met mosc200 dan is mijn PPUA niet dezelfde als mijn AU. Maar wat wil je daar exact van weten dan Franx. ??

 
Bovenstaand wel met voledig abo.

 
Wat ik een beetje probeer te begrijpen is welke weg CD aan het bewandelen is.

Als ze nu dus de kaart 'alles' geven, om vervolgens een tijdje later de boel op het werkelijke pakket te zetten, lijkt me dat dubbel werk.

Lijkt me handiger om na de eerste maand, de heleboel over provider00 in 1 keer te updaten...

Maar als alles met de nieuwe PPUA nog open is, dan is dat alleen maar beter...:) als ik nu de nano string/instructies voor alleen een PBM update heb, dan kan ik die in de blocker zetten en zou het moeten blijven werken..:)

Weet nu weer wat meer...

Grtzz FranX

 
Blocker werkt met de juiste instellingen hier de hele dag ook goed!! Nog geen een key update gehad :))

Maar gaat c+ wel de pakket keuze met de pbm doen in seca 2 (net zoals bij seca 1)?? of gaan ze voor elk pakket een andere key gebruiken? Er zijn immer 3 diverse seca2 providers op de nederlandse zenders te vinden, ik vraag me af wat ze daar mee gaan doen.

 
Ik denk dat het zo moet kunnen Franx, nu nog een Pbm met 24 uur per dag X-zone :laugh:

 
Nou ik heb wat spit werk gedaan, maar kan nergens een 'seca2' faq kunnen vinden waar de nieuwe nano's in staan, het volgende heb ik wel gevonden, maar komt uit het buitenland dus ik weet niet of dat ook voor ons geldt (of gaat gelden).

De nanos bij seca2 zijn iets anders dan bij seca1.

zo is het aanpassen van de PPUA/PBM geregeld via de volgende string:

C1 40 01 B0 61 ..... enz

(bij seca1 was de B0 een 80)

het keyupdaten gaat via de volgende string

C1 40 01 B1 5C .....enz

Het 'zappen' van de kaart kan volgens de volgende string

C1 40 01 B0 5C 10 01 90 00 ....

(wist keys en PPUA en zet datum op 1990)

Dit houdt in voor onze blocker dat eigenlijk alles met B0 geblokt kan worden, en als extra veiligheid kan je ook nog een LEN instellen van 61.

Verder kwam er hier en daar ook naar voren dat er een string naar de kaart gestuurd werd die een mogelijke bug uitschakelt om via een LOG file toch weer je pbm aantepassen.

dit was : C1 40 11 B0 5C, waarbij P1=11 door alle blockers heen kwam, daarom block ik nou ook P1=1x.

Deze info komt van enkele Spaanse/Italiaanse sites en hoeft hier misschien niet te gelden, maar als er mensen zijn die loggen dan ben ik zeer benieuwd of deze nanos ook hier voorkomen...:)

Dit hele verhaal geldt alleen wanneer je een kaart hebt die alle updates heeft gehad, en zijn werkelijke PPUA heeft plus MK01.

Grtzz FranX

 
Nou het begint zou langzamerhand meer op een monoloog te lijken , misschien is het onderwerp toch niet zo interressant...

Het oorspronkelijke idee was om een een soort van PBM 'inserter' te maken die je PBM 'faked' het hoe en wat van de PBM schijnt erg onduidelijk te zijn, al helemaal of deze wel/niet een onderdeel is van het decrypt proces...

Dus ben ik maar eens wat gaan loggen, om te zien wat er nou werkelijk gebeurt.

Eerst de startup maar eens.

------------------------------------------------------------------------------------

3B F7 11 00 01 40 96 70 70 37 0E 6C B6 D6 90 00

C1 0E 00 00 08 < serie nummer

0E 00 23 00 xx xx xx xx xx 90 00

C1 16 00 00 07 < aantal providers

16 00 00 00 1F 00 10 DB 90 00

C1 12 00 00 18 < SECA

12 00 00 53 45 43 41 20 20 20 20 20 20 20 20 20 20 20 20 00 00 00 00 00 00 90 00

C1 12 01 00 18 < provider 1

12 00 6A 43 41 4E 41 4C 44 49 47 49 54 41 41 4C 20 20 20 xx xx xx xx 1A DE 90 00

C1 12 02 00 18 < provider 2

12 00 6B 4F 50 45 52 41 54 4F 52 20 32 20 20 20 20 20 20 00 00 00 00 00 00 90 00

C1 12 03 00 18 < provider 3

12 00 6C 4F 50 45 52 41 54 4F 52 20 33 20 20 20 20 20 20 00 00 00 00 00 00 90 00

C1 12 04 00 18 < provider 4

12 00 6D 4F 50 45 52 41 54 4F 52 20 34 20 20 20 20 20 20 00 00 00 00 00 00 90 00

------------------------------------------------------------------------------------

Einde startup, hier wordt dus NIET! om de PBM gevraagt, hierna begint direct het decrypt proces..

C1 3C 01 BE 5C 3C 10 01 19 E9 CD 5E F6 5F BB AF

4B BF 7F 05 D8 32 B4 6B 6E 65 C0 DC 74 72 20 24

18 30 3E BB 03 56 BF B6 CE 17 9E B1 22 8A 08 2B

AD 5A 25 46 8F 5A 82 D8 72 C1 52 AF 17 36 D6 4A

8C 90 80 9E DE 9C 16 77 9F E4 A1 14 3E B7 E4 06

A4 25 17 EB DF 62 F3 1B FE 92 F4 28 39 F6 F5 95

4C 53 90 00

C1 3A 00 00 10

3A 00 00 20 C8 00 A0 80 C3 48 00 08 0C 20 00 00 83 90 00

C1 3C 01 BE 5C 3C 10 01 97 8E BB 44 9A 50 7B 67

96 0E F8 32 1A DD CD A0 F7 40 29 DC 42 FA 16 3D

BD C0 4D 41 D6 5B F5 A4 32 D2 8A 5F BB FA AE BA

6F 23 B5 AC 7A C7 B4 9C AB E5 16 52 06 D2 5C B9

89 31 BC 12 E6 3A 4E 32 83 83 21 69 AE 14 F2 AF

36 F5 D1 4D 43 57 19 0B AB 4D 61 DF C8 FC C0 8F

F7 A0 90 00

C1 3A 00 00 10

3A 00 00 20 C8 00 A0 80 C3 DB D8 5E 91 31 E2 A4 15 90 00

------------------------------------------------------------------------------------

Het zou nog kunnen zijn dat bij een kanaals verandering opnieuw naar de PBM wordt gekeken om er zeker te zijn dat er rechten zijn voor dit kanaal, hier een stukje log van RTL4 naar X-zone (die overdag niet bekeken kan worden)

------------------------------------------------------------------------------------

C1 3C 01 BE 5C 3C 10 01

20 40 75 7D BD 51 44 BE

BD 61 19 0D 28 89 C6 AF

83 46 76 9D 50 A7 19 7D

B2 FD E9 70 92 B6 CB D3

AA C6 BD 3D 08 72 2E 25

53 14 1D 73 86 CD 87 8E

CF 43 E6 09 4D 42 3D 59

6A 6D 9E 59 7B F7 BF 27

0D F9 C1 76 E5 40 6A 50

66 6F 16 5E ED AB 4E 90

CC 75 8A BF BB 16 B5 1D

B1 03 [90 00]

C1 3A 00 00 10

3A D5 B6 EE FE A4 70 D3 6C 00 00 A0 BA 00 00 00 52 90 00

C1 3C 01 BE 5C 3C 10 01

E2 1A 44 17 04 CE 2F B4

A4 74 5A 36 28 0A 89 02

72 3F B9 FE F5 26 A3 74

2E B4 93 D7 3D 84 15 A9

A2 A6 5A 1C 27 2A EC AA

A8 26 33 FE 46 51 9E CB

7E 34 42 56 56 FD 3D 08

F9 C5 FA AB D4 78 4A C6

90 85 AE 70 67 8E F9 23

46 32 E1 6E 76 96 63 88

5F D3 CA CB BA 6F CE 4B

EF 72 [93 02]

------------------------------------------------------------------------------------

Zoals je ziet is het eerste blokje netjes 90 00 (RTL4), terwijl het tweede blokje van X-zone is met als antwoordt 93 02 (no rights to watch this program)

Ook hier wordt de PBM weer NIET! opgevraagd.

Mijn conclusie is dat de PBM dus wel een wezenlijk onderdeel van het decrypt proces moet zijn, en dat 'even' een PBM er tussen lassen niet mogelijk is.

Wanneer we alles kunnen decrypten, dan zou het wel mogelijk zijn, maar als we zover zijn, dan zullen we ookwel weer onze sig kunnen berekenen...:)

En dan is zo'n inserter niet meer nodig...

Het lijkt me dat we het voorlopig toch echt met een blocker moeten doen, al zou ik graag nogwat C1 40 logs willen hebben van mensen die al een PPUA update hebben gehad, die enige C1 40 die ik momenteel krijg is.

C1 40 01 B1 5C 40 10 01

80 F7 E2 49 D9 4A 8C D9 46 19 74 3C 80 7F 45 78

0A 76 5A 9B E0 07 8D C5 19 16 72 88 52 2B 53 83

C7 99 12 13 A7 7E 19 F7 05 D2 27 4E 78 DE 9C 5B

1A A8 35 68 F2 B2 79 7F C4 E1 C3 C9 8D C3 6A 2A

5D 98 EE D8 45 9D E3 3D 94 89 CD D5 A0 52 7B 32

5C 22 76 15 F3 B0 32 D5 96 38

[97 78]

Deze was alleen maar voor de update van de datum, vandaar dat er nu een 97 78 antwoordt komt (no update eeprom needed), kijk ik met MKfind naar m'n records, dan heb ik alleen nog maar de OPkey 0E,en PPUA = UA

Vandaar dat ik zeer benieuwd ben naar andere C1 40 logs...

En oh, met een truukje doett MKfind het ook met een v7 kaart...:)

MKfind.jpg


Grtzz FranX

 
Tsja, logs van EMM data kan ik je wel sturen, reply's niet uiteraard ;) (het is inmiddels wel een file van 2MB groot!)

Het rare is dat ik jouw hex niet meegelogd heb. Zal vanavond nog eens loggen.

De PBM zit dus toch gewoon in de ECM verwerkt. Tsja.. het zou anders ook een slechte beveiliging zijn...

Elk kanaal heeft zijn eigen ECM data stream, dus al heb je de keys, de reply's en de verstuurde ECM is toch anders.

Dus moet de basis-encryptie per kanaal ook verschillen. Er zijn weleens lolbroeken geweest die op internet een verhaal over de basis-encryptie van de DVB-standaard vertelden dat ze DIE gekraakt hadden en ALLE zenders konden kijken. 1 april natuurlijk ;) Wel een mooi verhaal met foto's en al op de duitse sites indertijd (daar zat Mastercrd nog achter met zijn vriendjes).

 
Originally posted by Satslope Tsja, logs van EMM data kan ik je wel sturen, reply's niet uiteraard ;) (het is inmiddels wel een file van 2MB groot!)
Alles is welkom, vooral wat anders is dan C1 40 01 B1 5C


Het rare is dat ik jouw hex niet meegelogd heb. Zal vanavond nog eens loggen.
Het nummer wat ik je gegeven had, is van een kaart die al wat langer in de roulatie is, misschien dat inmiddels er een PPUA update verstuurd wordt voor deze kaart.


De PBM zit dus toch gewoon in de ECM verwerkt. Tsja.. het zou anders ook een slechte beveiliging zijn...


 


Elk kanaal heeft zijn eigen ECM data stream, dus al heb je de keys, de reply's en de verstuurde ECM is toch anders.
Zoiets had ik best weleens willen bekijken, verschillende kanalen loggen op het zelfde tijdstip, en dan kijken wat de verschillen zijn, zoiets zou toch weer het 1 ent ander verklaren.


Dus moet de basis-encryptie per kanaal ook verschillen. Er zijn weleens lolbroeken geweest die op internet een verhaal over de basis-encryptie van de DVB-standaard vertelden dat ze DIE gekraakt hadden en ALLE zenders konden kijken. 1 april natuurlijk
;) Wel een mooi verhaal met foto's en al op de duitse sites indertijd (daar zat Mastercrd nog achter met zijn vriendjes).
haha Tja MasterCrd, die heeft destijds heel wat stof doen opwaaien, zo af en toe kom je nog een backup site van die gast tegen.... 1 ding had ie zeker..een behoorlijke attitude...:)

Volgens mij was het toen meer een verhaal over een DVB stream hack, maar geloof me, een directe streamhack zonder!! kaart is onmogelijk!!

En basis encryptie? zou niet weten wat ik me daar bij moet voorstellen, ze kunnen per kanaal niet teveel doen lijkt me.

Zolang we (nog) niet alles weten blijft het gis werk

Grtzz FranX

 
Franx

Je schreef:

"kijk ik met MKfind naar m'n records"

Maar dat lukt mij niet met MKF misschien een andere instelling ??

Ben ook druk aan het loggen. Maar ook nog geen andere EMM dan die jij aangeeft. Wel heb ik inmiddels een kaart die door de Cboys is uit geschakkeld waar dus wel een verschil in PPU/Serienr. zit

OOk deze een log van gemaakt maar kon ook hier niets in vinden vermoedelijk de uitschakeling gemist.

Maar kun je aangeven of dit gaat met MKF ?

 
franX, wil je dat truukje om de V7 kaart met mkf uit te lezen met ons delen ??

Fenzo.

 
Tis misschien een beetje een anticlimax, maar hang die blocker er maar tussen...:biggrin::biggrin:

Die haalt die twee extra 00 achter de ATR weg (ATR komt uit de PIC), en MKFind doet het dan weer als vanouds. (uiteraard geen key extractie of signature berekening).

Met bijv. softice kan je de jump in MKFind ookwel vinden bij een foutivieve ATR, en deze eruit noppen,maar dan ben je software aan het patchen en dat vindt de maker vast niet goed...:)

Grtzz FranX

 
Ik wil die blocker ook graag bouwen, maar ik vind nergens een "bouwtekening".

Hoe doen jullie dat toch?

In de textfile staat wel een kleine beschrijving, maar niet de komplete aansluiting van de kaartcontakten e.d.

Mooie vertaling van die plineus text trouwens Franx!

Groetn Piet.

 
Ziet er goed uit,

alleen wil de zip niet downloaden!

Maar eigenlijk was ik wel nieuwschierig naar die Plineus!

Groetn Piet

 
@PieterPeuter

In de Textfile staat juist! wel hoe je de boel met aansluiten, en als je een blocker kunt bouwen, dan is dit voldoende info.

De aansluitingen zijn verder vrij 'algemeen' een oude Irdeto blocker zal voor 99% zeker werken. (wel de PIC herprogrammeren natuurlijk)

Printtekeningen ed. hiervoor zijn voldoende te vinden op het http://www.

Ik kan ze ookwel beschrijven, +5,gnd,osc gaan zowel naar de PIC als de kaart, I/O cam gaat alleen naar de PIC, I/O kaart gaat ook alleen aan de PIC.

Grtzz FranX

 
ik kan bevestigen dat een "oude" irdeto blokker inderdaad ook voor seca werkt.

Ik heb enkele verschillende pic files getest, en enkelen werken inderdaad deels.

Zo kun je de ppua aanpassen en ook de bpm.

Helaas kun je de bpm wel aanpassen, maar in seca twee werkt dit NIET. als ik de bpm aanpas naar alles 00 dan hou ik toch beeld op alle nl zenders.

als ik de bpm aanpas naar allemaal FF dan zie ik toch geen Xzone overdag.

MKF werkt inderdaad gewoon met deze blokker ertussen, met dank aan FranX.

In MKF en andere pogramma's kun je zien dat de bpm na aanpassing inderdaad op FFFFFFF staat, maar blijkbaar is de bpm functie anders in seca2 dan in seca1.

 
Waarom het niet werkt kan je hierboven lezen...:)

De PBM in de blocker komt alleen naar buiten wanneer de cam specifiek! naar de PBM vraagt (C1 32 01 00 oid) en wordt niet!

in het decrypt process gebruikt.

Ik denk dat het iets met PPV ofzo te maken heeft (dit blocker ontwerp komt immers uit Spanje), de rest v/d gegevens die je invult worden wel bij de startup gelezen (als je dat wilt) en hebben voor de 'block' werking geen! invloed, het wil wel af en toe helpen met het accepteren van de kaart in de cam/ontvanger

wanneer je het serienum/ppua ed. uit de PIC laat komen.

Doe dit niet! met de datum, want dan kan je de echte kaart datum niet meer zien...

Veel belangrijker is hoe! je de blocker hebt geconfigureerd, de default waardes werken niet helemaal goed (ook hierboven kan je deze instellingen vinden)

Nog even over het 'inserten' van een PBM (ergens op een lulmaarraakvoorallboard iets gelezen over een 'dreamblocker')

Helaas ontbreekt het de moderators daar aan kennis om hier een goed antwoordt op te kunnen geven.

Zoals in deze thread ook valt te lezen zijn de CW strings geheel encrypt (een signature is oa. niet eens meer te vinden) het tussen 'plakken' van een PBM is zonder decrypten van deze string onmogelijk!!.

Nu zou het heeeeeeel misschien kunnen dat dit in de blocker gebeurt, maar als we naar de foto's kijken, zien we slechts 1 PIC16F84.

Voor het decrypten hebben we MINIMAAL!! de hash tables nodig plus het algoritme.

Deze hash tables zijn per stuk zo'n 2Kb groot, diegene die het voor elkaar krijgt om minimaal twee van deze hash tables plus algoritmeroutine plus blockerroutine in een PIC te krijgen met een geheugen van slechts 1Kb, mag mij voordoen hoe hij/zij dat voor elkaar krijgt...:biggrin:

De 'fakers' hadden er goed aangedaan om met een druppeltje superlijm een 24c64 oid ernaast te plakken, dan was het iets geloofwaardiger overgekomen...

Grtzz FranX

 
ben hier ook natuurlijk druk bezig :) met die blokker

en meer gericht op de bmp replays.

hier het resultaat :)

Request Options

C1 34 00 00 03

00 00 00 90 00

Request Package Bitmap

C1 32 00 00 20

04 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

Request Options

C1 34 00 00 03

00 00 00 90 00

Request Package Bitmap

C1 32 01 00 20

83 00 00 00 00 00 00 22 06 04 FF FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

Request Options

C1 34 00 00 03

00 00 00 90 00

Request Package Bitmap

C1 32 02 00 20

83 00 00 00 00 00 00 22 44 04 FF FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

Request Options

C1 34 00 00 03

00 00 00 90 00

Request Package Bitmap

C1 32 03 00 20

83 00 00 00 00 00 00 22 0C 04 FF FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

Request Options

C1 34 00 00 03

00 00 00 90 00

Request Package Bitmap

C1 32 04 00 20

04 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

90 00

is nu dus wachten tot c+ de echte bmp zet

oja is er iemand die Xzone nog overdag heeft zien werken .

in hotel of zo ;)

gr dj

 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan