Alle wahllos zu schreiben ist sicher keine gute Idee. Ich bin recht sicher dass manche davon auch garnicht für die Smartcard gedacht sind... die 07er z.B.
EMMs wie
@chillbreak
denke ich auch. Die verstechen sich aber in zwei unterschiedlichen Typen Globals... In den 02 00 und in den 02 06. Die 02 06 tragen zusätzlich einen unverschlüsselten Timestamp
Interessant ist, dass beim Timestamp/Counter die letzten beiden Byte jeweils aufsteigend sind... Hätte ich so nicht erwartet. Das letzte Byte scheint nochmal ein Counter für sich selbst zu sein...
Es sind globals... ich glaub jetzt nicht dass wir hier dikutieren sollten wer welche davon hat und wer nicht. Das ist sinnfrei
Sinnvoll wäre höchstens zu sagen: Im Zeitraum XX sah die Verteilung Banane aus, und im Zeitraum YY sah sie Honigmelone aus. Denn meine Logs sind ja immer nur Momentaufnahmen
Und PS: Bitte hört auf die EMMs nur über Längen zu klassifizieren. Das Global EMM der Länge 0x2A gibts nämlich z.B. als Typ 02 00 und als Typ 02 06. Die haben VÖLLIG unterschiedliche Bedeutung und auch völlig unterschiedlich lange Payloads. Die Länge alleine reicht nicht.
Habe heute meine Global-logs, mehrere Tage, durchanalysiert (mit selbstgeschriebenem und viel CPU). Dabei kam eben raus, das die eine emm komplett aus der Reihe tanzt. Etwas passt da nicht. Wo anders würde ich sagen so sieht ein typischer Hack per Pufferüberlauf aus. Wie sehen es die Profis hier ?
@popel456
Möchtest du auch verraten welches EMM aus der Reihe tanzt und anhand welcher Merkmale du dies erkennst? Oder sollen wir das selbst erraten? ^^
Und PS: Bitte hört auf die EMMs nur über Längen zu klassifizieren. Das Global EMM der Länge 0x2A gibts nämlich z.B. als Typ 02 00 und als Typ 02 06. Die haben VÖLLIG unterschiedliche Bedeutung und auch völlig unterschiedlich lange Payloads. Die Länge alleine reicht nicht.
deshalb hatte ich ja gefragt, ob du da mal eine Empfehlung hättest was ich schreiben könnte, bei mir dreht sich nach 2 Minuten alles wenn ich auf die Zahlenmatrix schaue, ich habe deine Erläuterungen im anderen Thread hier natürlich auch gelesen und denke auch zum Teil verstanden...... die Theorie aus einem global einen unique basteln zu müssen, damit es wieder hell wird, scheidet aus deiner Sicht komplett aus?
Und das Merkmal ist? Vielleicht dass er alle alle 2 Minuten 3 mal kommt, während die anderen 02 00 ... 60 01 alle 23-25 Minuten kommen? Oder ist dir was anderes aufgefallen?
Übrigens gibt es zwei Global EMM der Länge 0xA0 .. einen mit 60 01 und einen mit 60 02.