es ist noch nicht vorbei das neue Dum muss erstmal von den datenleitungen her sortiert werden
ich finde es echt col das so viele doch mit machen möchten aber keiner aber wirklich keiner achtet mal auf das was auch in anderen bereichen geschrieben wird.
1 der root key sitzt in einem geschützten Cpu Bereich und nicht in der Firmware mit einem SDK für den Smit Chip von der Firma Mascom wäre es möglich eine Firmware so zu modifizieren das die Firmware den Key auspucken würde.
was im moment nur mit der aktuellen firmware gemacht werden könnte wäre-
1 den Algo zu extrahieren.
2 die Keyladder zu der Box ID zu holen und dan den Ins7
3 was ist schon bekannt:
es ist ein algemeiner Seschen Key in der Firmware gefunden worden
desweiteren
altri adress
0022ae3b-0022ae4a = f1..01 (f0 e1...1e 0f)
0022ae55-0022ae64 = f2..02 (f0 e1...1e 0f)
0022ae6f-0022ae7e = f3..03 (f0 e1...1e 0f)
0022af10-0022af1f = 70..71 (78 69...96 87)
NDS_unique_key - 78695A4B3C2D1E0FF0E1D2C3B4A59687 - used in many system and CWE algos
wurde schon gefunden
es scheint aber So als ob es jemand geschaft hat an die Serialle schnitstelle der CPU zu kommen die aber leider nicht auf dem Board ist sondern das die Pins unterhalb der CPU liegen aber nicht beschaltet sind.
was wurde noch raus gefunden es gibt User die ein Script haben um dieKeys zu berrechnen nach aussage soll es so sein das gewisse daten entweder auf dem Modul oder innerhalb des Moduls oder im Webinterface.
was mir jedoch anhand der Aussage Dias immer noch im kop ist schaut doch mal richtig im Receiver
mir kommt es so vor als scheint es so das die CPU ID irgend wo innerhalb der geräte zu finden ist es gibt ein Foto wo der Key mit 4D0707......... und mir kommt es so for als genau da unsere ansatz zu suchen ist.
Leider komt von Dia garnix mehr
und um die Keys zu berechnen braucht man EK1 EK2 die sollen in den Aktivierern sein .
was aber alles nicht bringt
der 38c1 wird durch den errechneten wert aus der Keyledder mit Box Key entschlüsselt der daraus basierende wert wird gebraucht um genau das zu errechen was uns fehlt
die Mods die das ergebnis haben werden nix sagen im gegen teil sie schmunzeln nur den im entefekt ist es mal wieder nur ne Kleinigkeit die al daran hindert zumindest das F0 wieder läuft auch wenn Sk1 und halt nicht 0x83 sondern 0x81 modi geschaltet ist den genau das macht das Alpha.