Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Dieses How-To soll möglichst einfach erklären, wie ihr EMMs in diesem Forum am besten postet, wenn ihr Hilfe benötigt oder EMMs für die Sammelliste melden wollt.
Das ist einerseits nicht nur wichtig, damit man euch helfen kann bzw. die geposteten EMMs möglichst viele verwertbare Informationen enthalten, sondern andererseits auch, weil ihr euch sehr schnell gegenüber Sky outen könnt, wenn ihr nur wenige Zeichen zu viel veröffentlicht.
Ebenso wir der Aufbau der EMMs genauer erklärt.

Das Folgende hat Gültigkeit für die EMMs an die V13/V14 Karten der CAIDs 098C und 09C4.

Kurzversion:

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Ausführlicher:

Um zu erklären, welche Teile maskiert werden müssen, muss der grobe Aufbau des EMMs verstanden werden

EMM Aufbau erklärt:

00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10 11 12 13 14 15 16 17 18 19 1A 1B 1C … Adresse HEX
00 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 … Adresse DEC

82 70 21 41 00 82 75 D4 02 00 19 90 17 44 02 01 A6 5E... Beispiel-EMM
82 70 6C 41 00 2C 5A 41 07 64 05 31 00 2C 5A 41 2B 5B 05 02 00 00 00 00 18 90 16 44 01 BA... Beispiel-EMM
82 70 Start-Marke EMM
82 70 LL Anzahl der noch folgenden Bytes im EMM (Hex); Länge
82 70 LL 41 EMM gerichtet an Smartcard (unique)
82 70 LL 41 SS SS SS SS Seriennummer der Smartcard
82 70 LL 41 SS SS SS SS 02 EMM-Typisierung; Single-EMM (weitere Bedeutung?)
82 70 LL 41 SS SS SS SS 02 00 fixer Wert
82 70 LL 41 SS SS SS SS 02 00 LL Anzahl der noch folgenden Bytes im EMM (Hex); Länge
82 70 LL 41 SS SS SS SS 02 00 LL 90 fixer Wert
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL Anzahl der noch folgenden Bytes im EMM (Hex); Länge
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL 44 EMM-Typisierung; User-Verschlüsselung
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL 60 EMM-Typisierung; System-Verschlüsselung (Info)
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL MM 01 Key-Index?; V13 Karten
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL MM 02 Key-Index?; V14 Karten
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL 40 EMM-Typisierung; System-Verschlüsselung (Info)
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL MM 01 Key-Index?
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL MM 02 Key-Index?
82 70 LL 41 SS SS SS SS 02 00 LL 90 LL MM NN XX XX XX ... verschlüsselte Daten
82 70 LL 41 SS SS SS SS 07 EMM-Typisierung; Multi-EMM
82 70 LL 41 SS SS SS SS 07 LL Anzahl der noch folgenden Bytes im EMM (Hex); Länge
82 70 LL 41 SS SS SS SS 07 LL 05 31 fixer Wert
82 70 LL 41 SS SS SS SS 07 LL 05 31 SS SS SS SS Seriennummer der Smartcard
82 70 LL 41 SS SS SS SS 07 LL 05 31 SS SS SS SS 2B fixer Wert
82 70 LL 41 SS SS SS SS 07 LL 05 31 SS SS SS SS 2B LL Anzahl der noch...; Länge
82 70 LL 41 SS SS SS SS 07 LL 05 31 SS SS SS SS 2B LL 05 fixer Wert; Nachfolgend bis zu 5 Sub-EMMs
82 70 LL 41 SS SS SS SS 07 LL 05 31 SS SS SS SS 2B LL 05 II Sub-EMM; Siehe Abschnitt "Sub-EMM Aufbau"
82 70 LL 41 SS SS SS SS 07 LL 05 31 SS SS SS SS 2B LL 05 II BB BB BB BB Box-Serial (oder 00...00)
82 70 LL 41 SS SS SS SS 07 LL 05 31 SS SS SS SS 2B LL 05 II BB BB BB BB LL 90 LL ... wie Single-EMM; dann ggf. weiteres Sub-EMM
82 70 LL 41 SS SS SS SS 07 LL 05 31 SS SS SS SS 2B LL 05 II BB BB BB BB LL 90 LL ... PP 00 Prüfsumme und EMM-Ende
82 70 LL 01 EMM gerichtet an mehrere Smartcards (shared/global)
82 70 LL 01 Weitere Analyse folgt... Siehe auch Sammelthread

82 70 LL C1 EMM gerichtet an Receiver/CAM
82 70 LL C1 Weitere Analyse folgt... Siehe auch Sammelthread


Ausnahme cccam:
EMMs die von cccam Clients kommen fehlt der erste Seriennummern-Abschnitt! Diese 4 Byte fehlen einfach. Dafür ist der Wert des ersten Längen-Byte LL entsprechend um 4 kleiner und die EMMs beginnen mit 82 00 statt 82 70.

Beispiel cccam:
82 00 1D 41 02 00 19 90 17 44 02 01 A6 5E 4C 73 E1 DB 74 AB 7A 5E 20 DA 89 1F 31 55

Sub-EMM Aufbau

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Was muss gepostet werden, was zensiert?
Zensiert werden muss auf jeden Fall jede Seriennummer und Box-ID (wenn die Box-ID mit 00 00 00 00 belegt ist, das am besten stehen lassen, damit man den Unterschied zu belegt mit XX XX XX XX erkennen kann).
Des Weiteren müssen verschlüsselte Daten zensiert werden, da diese genauso wie die Seriennummer auf den Nutzer hinweisen!
Die restlichen Daten können stehen gelassen werden. Insbesondere sind die Längen und Typisierungsangaben wichtig um helfen zu können! Diese also stehen lassen.

Beispiel-Log:

82702741009210D602001F901D4402C02D299DDA1B22BC87755E3CCC183E82223A829425B68E00B6DEE5
82702741009210D602001F901D4402C02D299DDA1B22BC87755E3CCC183E82223A829425B68E00B6DEE5
82702741009210D602001F901D4402C02D299DDA1B22BC87755E3CCC183E82223A829425B68E00B6DEE5
82702741009210D602001F901D44026C28B946D1EF2EA2FA1F9DDA31D08AE53710B27E1F36E21E032907
82702741009210D602001F901D44026C28B946D1EF2EA2FA1F9DDA31D08AE53710B27E1F36E21E032907
82708141002C6B6F07790531002C6B6F2B7005005543029B1890164401538535732AB53C6D0C65AB633EF97A452CE2AB7401D543029B4B90494401A612203EA390

Korrekt gepostet:

82 70 27 41 XX XX XX XX 02 00 1F 90 1D 44 02 X1 X1 X1 …
82 70 27 41 XX XX XX XX 02 00 1F 90 1D 44 02 X1 X1 X1 …
82 70 27 41 XX XX XX XX 02 00 1F 90 1D 44 02 X1 X1 X1 …
82 70 27 41 XX XX XX XX 02 00 1F 90 1D 44 02 X2 X2 X2 …
82 70 27 41 XX XX XX XX 02 00 1F 90 1D 44 02 X2 X2 X2 …
82 70 81 41 XX XX XX XX 07 79 05 31 XX XX XX XX 2B 70 05 00 XX XX XX XX 18 90 16 44 01 X3 X3 … X3 X3 01 XX XX XX XX 4B 90 49 44 01 X4 X4 …

Die Zensur mit X1, X2 usw soll andeuten, dass sich die Werte bei sonst gleichen EMMs unterscheiden.

Wer auf Nummer sicher gehen möchte, denn gerade das lesen von 07er EMMs ist nicht so einfach, sollte einfach bei 07er EMMs nach 10 Bytes und bei 02er EMMs nach 15 Bytes aufhören (bei cccam jeweils 4 weniger!).
Also:
82 70 27 41 XX XX XX XX 02 00 1F 90 1D 44 02 … (3 mal)
82 70 27 41 XX XX XX XX 02 00 1F 90 1D 44 02 … (2 mal)
82 70 81 41 XX XX XX XX 07 79 … (1 mal)

Kritik / Fragen / Verbesserungswünsche sind ausdrücklich erwünscht.

Ich weiss, der Beitrag ist nicht der kürzeste geworden, aber es geht ja auch nicht um Lappalien ;)

Alle Angaben ohne Gewähr ;) Alles basiert auf Annahmen und statistischen Auswertungen. Angaben wie "fixer Wert" bedeuten, dass ich mehrere Millionen EMMs betrachtet habe und da nie etwas anderes stand. Das bedeutet aber nicht, dass es nicht doch weitere Werte gibt. Wenn jemand so einen findet, gerne melden.


Weniger tuts meist auch
Ziel war es zu zeigen, was man gefahrlos posten kann, und was keinesfalls.
Oft reicht zum ersten Begutachten der EMMs aber schon die Info, ob es CCCam/oscam ist, die Länge, und der Typ.
Also:

82 70 21 .. 02er mit 44 02
82 70
6C .. 07er
82 00 1D .. 02er mit 44
02

Die 02er sind mit diesen Angaben bereits vollständig beschrieben! Mehr Daten gibt es zur Auswertung nicht. Bei den 07er geht das nicht, da die mehrere EMMs der Form der 02er enthalten können.

Nützliches: Errechnen der Seriennummer / Box-Id

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
 
Zuletzt bearbeitet:
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Das EMM wird nicht geschrieben da ja dort nicht deine Cardserial drin ist
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Die könnte ich auch nicht ändern bzw einfügen?
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Nein! Die kommt im verschlüsselten bereich des emm noch mal vor. Das währe ja auch zu einfach oder?
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Eben, das wäre zu genial....

Schade eigentlich...
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!

Hey,
klingt tatsächlich logisch und passt auch zum Schema. Ich hatte die letzten 2 Monate anderes am Hut, aber ggf. setz ich mich nochmal ran und versuche gerne das zu untermauern. Ist nie falsch sowas ;)
Sorry dass es hierzu keine Rückmeldung gab bisher.
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Super Post von dir ... auch relativ verständlich ... sogar für mich

Aber was ist diese EMM Typisierung genau, und warum ist die relevant um böse und gute emms zu unterscheiden ?

Kann da jemand mal nen Beispiel geben und genau sagen was passieren kann wenn man nicht auf die Typisierung achtet ?


Danke schonmal

Edit: Habe es glaube ich selber gefunden ... https://www.digital-eliteboard.com/360999-nds-emm-mit-40-60-aufbau-statt-44-a.html#post2544374


grüße skyerjoe
 
Zuletzt bearbeitet:
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

@Tigerle
aus welchen Quellen hast du denn eigentlich deine Infos?
Das mit IRD und Card-Block finde ich immernoch schlüssig und könnte ja die 00 Bytes erklären, wie du sagst. Was aber meinst du mit "<Block-Filter-Section>"? der Aufbau der 02er und der 07er ist danach, entsprechend der Beobachtungen, immer gleich. Wenn es da optionale Blöcke gibt, wären mir die noch nicht untergekommen.
Ich hab damals u.A. auch
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
gelesen, musste aber feststellen, dass das was dort beschrieben wird sich an einigen Stellen mit der Realität beisst, weshalb ich dann nicht wirklich was davon verwendet habe...
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

ich verstehe den unterschid nicht von 02er und 07er? kann das mal einer erklären?
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Seite 1, Post #1

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
07er EMM beinhalten die BoxID
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Naja, sieht man doch im Aufbau ;)
02er bestehen aus einer einzigen verschlüsselten Nachricht die ausschließlich an die SmartCard adressiert ist.
07er werden zwar initial auch an die SmartCard adressiert, enthalten aber bis zu fünf voneinander unabhängige verschlüsselte Nachrichten die wiederum selbst eine eigene Zieladresse haben die z.B. von der SmartCard abweichen kann (z.B. die Seriennummer des CA-Moduls). Wie die verarbeitet werden können wir nur spekulieren... Möglicherweise machen sie der SmartCard die Geräte-IDs bekannt mit der sie kommunizieren kann bzw. von der sie Daten entgegen nehmen soll. Keine Ahnung ;)

Ausserdem ist noch auffällig dass 02er prinzipiell eine variable Länge haben, während 07er Sub-EMMs prinzipiell nur zwei fixe Längen haben.

@dodo83 da machst du es dir etwas zu einfach. C1er EMMs enthalten auch die Box-Id, 07er EMMs enthalten manchmal auch garkeine Box-Id, manchmal mehrere. Und auch der Aufbau ist grundlegend verschieden...
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Habt ihr ein programm um es übersichtlich automatisch da zu stellen?
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

So wie im ersten Beitrag nur automatisch schön bunt?
Nein, hab ich nix, das hab ich händisch gemacht...
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Ich hab zwar die hälfte nicht verstanden und bei der anderen hälfte bin ich am grummeln aber.. Heisst das, dass 02 er immer gut sind? Und 07 sehr böse? Frage auch aus aktuellem Anlass. Habe noch eine Jundfreuliche V14 im Schacht und habe bis jetzt nur eine einzige zeile bekommen. Ist eine 02 er :emoticon-0107-sweat
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Nein, dass heißt es nicht.
Es gibt auch 02er die potenziell "böse" sind.
 
AW: NDS EMMs V13 / V14 richtig posten; EMM Aufbau

Der Beitrag soll Grundlagen zur genaueren Analyse und Verständnis von EMMs vermitteln. Auf gut/böse gehe ich hier absichtlich nicht ein. Es sind weder alle 07er EMMs böse, noch alle 02er EMMs gut.
Um die richtigen EMMs zu finden, schau dich etwas in den anderen How-Tos um und/oder frag ggf. in einem eigenen Beitrag nach wenn du unsicher bist.
Hier bitte nur Fragen/Beiträge zur Struktur der EMMs verfassen.
 
Zurück
Oben