Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Der Weg zum Ziel: K1

@despino32
Wenn deine KI nichts brauchbares liefern kann, dann erfindet er was. Hört sich alles gut an, ist aber nutzlos. Der komplette Ansatz ist schon falsch. Die Theorie weicht von der Praxis ab.

Deine KI soll erst Mal anfangen die Hardware ausfindig zu machen. Das Modul brauchst nicht mehr als Schwachstelle nehmen. Die Nummer ist da durch.
 
  • EK1 comes from the card or the ECM and is practically the ECW .
  • This ultimately yields the actual CW for decryption.
how to get EK1? ECW is 8byte only

Edit:
Hi experts what value is 16byte EK1

(reader) 00 00 00 00 90 20
(reader) PCSC [videoguard2] cardreader_do_checkhealth: reader->card_status = 2, ret = 1
(-) -- Skipped 8 duplicated log lines --
(ecm) get cw for ecm:
(ecm) 80 70 B4 00 00 01 1F 3E 2F 31 E0 05 92 9A BA 95
(ecm) 21 80 01 08 01 00 00 80 40 B3 CD C7 6C CB A7 59
(ecm) 2A A2 03 01 03 DA 90 7E 0A C7 11 7E 0B E8 B0 AE
(ecm) 86 00 00 90 82 C0 01 87 28 E2 2F B0 7D E3 91 62
(ecm) 25 10 18 40 D6 0D A6 77 33 64 2B 51 A8 E4 58 6E
(ecm) 87 DA 14 19 93 02 5C 7A 42 58 4E 2E 7F 26 EE 05
(ecm) 91 72 69 39 82 1F D5 47 F1 F8 13 1B C7 DF 37 0C
(ecm) 02 35 6A C4 6C D4 6B 7A 03 14 86 B7 CA 7A 45 B3
(ecm) 86 AB 8B 2C B1 ED 6F 70 E3 0B E8 FE B8 3A 60 AF
(ecm) 97 7E FE FB 23 B2 CC B1 07 B9 AB 5D A8 E8 82 21
(ecm) 07 A6 EC 63 16 CA 3E A3 90 EA 5E F3 D2 53 D1 EB
(ecm) 60 70 FD 06 99 36 C0
(reader) PCSC [videoguard2] cardreader_do_checkhealth: reader->card_status = 2, ret = 1
(reader) PCSC [videoguard2] cardreader_do_ecm: cardreader_do_checkhealth returned rc=1
(reader) PCSC [videoguard2] write to card reader
(reader) D1 40 60 80 91 00 7E 0A C7 11 7E 0B E8 B0 AE 86
(reader) 00 00 90 82 C0 01 87 28 E2 2F B0 7D E3 91 62 25
(reader) 10 18 40 D6 0D A6 77 33 64 2B 51 A8 E4 58 6E 87
(reader) DA 14 19 93 02 5C 7A 42 58 4E 2E 7F 26 EE 05 91
(reader) 72 69 39 82 1F D5 47 F1 F8 13 1B C7 DF 37 0C 02
(reader) 35 6A C4 6C D4 6B 7A 03 14 86 B7 CA 7A 45 B3 86
(reader) AB 8B 2C B1 ED 6F 70 E3 0B E8 FE B8 3A 60 AF 97
(reader) 7E FE FB 23 B2 CC B1 07 B9 AB 5D A8 E8 82 21 07
(reader) A6 EC 63 16 CA 3E A3 90 EA 5E F3 D2 53 D1 EB 60
(reader) 70 FD 06 99 36 C0
(reader) PCSC [videoguard2] Answer from cardreader:
(reader) 90 20
(reader) PCSC [videoguard2] write to card reader
(reader) D3 54 00 00 40
(reader) PCSC [videoguard2] Answer from cardreader:
(reader) 61 6E 22 41 A9 D3 04 2E 66 2A 40 FD A2 8D 37 B9
(reader) FE E1 BE AF 17 E4 6F 92 CA DD FA A8 43 ED D4 B6
(reader) 11 30 26 5B F3 DC 91 EC E7 2A 31 01 FD 0B 35 D3
(reader) DD 8B 32 1A 87 5F E9 95 AA AD B9 97 D8 52 17 8A
(reader) 90 20
(reader) PCSC [videoguard2] Decrypted payload
(reader) 71 EC 68 62 01 D9 55 9E 00 00 06 24 06 01 22 02
(reader) 00 00 0E 02 01 00 0F 04 00 00 00 00 20 04 00 00
(reader) 00 00 25 09 00 00 00 00 00 00 00 00 00 55 01 03
(reader) PCSC [videoguard2] classD3 ins54: CW is crypted, trying to decrypt unique pairing mode 0x03
(reader) PCSC [videoguard2] crypted CW is: 71EC686201D9559E0000000000000000
(reader) PCSC [videoguard2] use k1(3DES) for CW decryption in unique pairing mode
(reader) PCSC [videoguard2] decrypted CW is: F38BF37A69EBC3F10000000000000000
(reader) PCSC [videoguard2] cardreader_do_ecm: after csystem->do_ecm rc=1
(reader) PCSC [videoguard2] cardreader_do_ecm: ret rc=1
(reader) PCSC [videoguard2] cardreader_process_ecm: cardreader_do_ecm returned rc=1 (ERROR=0)
(reader) PCSC [videoguard2] ecm hash: CDC79A417C5D3CEA4D5708CCE61BF5FF real time: 121 ms
(ecm) 222 (0944@000000/0592/0A42/B7:CDC79A417C5D3CEA4D5708CCE61BF5FF:0F06000000000000:): found (121 ms) by PCSC (lg)
(ecm) cw:
(ecm) F3 8B F3 7A 69 EB C3 F1 00 00 00 00 00 00 00 00
 
Zuletzt bearbeitet von einem Moderator:
Nicht ist unmöglich, aber ich Schätze das dauert bis 2028 ^^ wenn alle kurtz vor dem aus ist.. :D :cool:

Es gab auch Menschen, die Sagten ich könnte auch kein SKY Sports SD mit meinem E2 Receiver sehen.. ^^
Und das einige einen K1 verwenden, zeigt das es geht.
 
es gibt immer noch welche die glauben,die bekommen ihre Karte zum laufen.
ich finde es richtig wie es jetzt ist.da laufen Karten und die es zum laufen gebracht haben sind glücklich,wenn es Public wird kommt jeden Monat wieder was neues
Also bleibt ein Non Publik!
 
Zuletzt bearbeitet:
If you have K3 and K2 why do you need help with EK1?

You must already know what you are doing.
if EK1=ECW then result always change when go for decryption. EK1 must be unique like EK2.

Is pay TV making a comeback? :ROFLMAO: :ROFLMAO::ROFLMAO:
pay tv allready running cards. struggling only newbies.

What exactly do you want with "his" unique keys? Especially for a completely different provider!

Furthermore, EK1 = Encrypted.
nds is nds provider doesnt matter.i want to know what is EK1? where shows in card log ECM, EMM
 
Rich (BBCode):
NDS / VideoGuard - die Schluesselhierarchie (Pay-TV / Sky)

Wie Pay-TV verschluesselt wird: drei aufeinander aufbauende Ebenen. Jede Ebene schliesst die darunter auf.


== Das 3-Ebenen-Modell (CA-Funktionsmodell) ==


	
	


Code:
 [ K3 ]  Master- / Teilnehmerschluessel        (EMM)
         kartenindividuell, wechselt selten (Wochen/Monate)
         schaltet das Abo frei und liefert K2
            |
            v  entschluesselt / liefert
 [ K2 ]  Service- / Autorisierungsschluessel    (ECM)
         pro Sender/Paket, wechselt mittel-haeufig
         verschluesselt das Control Word (K1)
            |
            v  entschluesselt / liefert
 [ K1 ]  Control Word (CW)                       (Stream)
         der "echte" Schluessel, 48-60 Bit
         wechselt alle 2-10 Sekunden
            |
            v  entwuerfelt (DVB-CSA)
 [ TV ]  Bild & Ton (Transportstrom)
         verwuerfelt gesendet - ohne gueltiges K1 nur Rauschen
Kette: K3 (Karte freischalten) -> K2 (aus ECM) -> K1/CW -> Bild. Alle Ebenen muessen korrekt entschluesselt werden, sonst bleibt der Sender schwarz. Nummerierung: In der Literatur variiert die Richtung. Hier K1 = unterste (CW), K3 = oberste (Master) Ebene. Manche Arbeiten zaehlen umgekehrt - entscheidend sind die Rollen, nicht die Nummer. == Bei Sky V13/V14 konkret (Pairing-Begriffe) == EK1 = Entitlement-/EMM-Key kartenindividueller Schluessel auf der obersten (EMM-)Ebene. Entschluesselt die an genau deine Karte adressierten Nachrichten. Anker der ganzen Kette. K1 = hwkey (Hardware-Key) bindet die Karte an eine Box-/Geraete-ID. Statusbytes: 0x83 = eigene Box (mit "sky1"), 0x81 = fremde BoxID. K2 = ekpair (Pairing-Key) "verheiratet" Karte und Box. Ohne passendes ekpair passen Karte und Hardware nicht zusammen. K3 = Overcrypt-Key zusaetzliche Schutzschicht ueber der normalen ECM-Verschluesselung (V13/V14/V15). == WICHTIG: zwei verschiedene "K1/K2/K3"-Welten == Im akademischen Modell meinen K1/K2/K3 die drei Ebenen (CW / Service-Key / Master-Key). Im Sky-Forum dagegen die Pairing-Schluessel (hwkey / ekpair / overcrypt). Zwei verschiedene Namenswelten, gleiche Buchstaben - daher die Verwirrung. Belegt: K1=hwkey, K2=ekpair (V14/CAM-1660). K3=Overcrypt und EK1=EMM-Key sind die bestbegruendete Einordnung - NDS ist proprietaer, die echten Werte sind nicht oeffentlich. Abkuerzungen: CW = Control Word ECM = Entitlement Control Message EMM = Entitlement Management Message Quellen: EBU-Funktionsmodell Conditional Access; pay-TV-Kryptografie-Literatur; Sky-Begriffe aus dem V13/V14-CAM-Kontext (Digital Eliteboard).
 
Zuletzt bearbeitet:
Und warum hält man sich in "Sky Foren" nicht an die "akademischen" Begriffe? Ist es (Schreib-)Faulheit?
 
Zurück
Oben
📱
Forum App auf dein Handy
Schneller. Push-Benachrichtigungen. Offline-fähig.
Öffnen