AW: DISKUSSIONSTHREAD g-Emm als uq-Emm Schreiben
Ich weiss nicht was dia mit seinem Post bezwecken wollte. Die Payload der geposteten Global EMMs stimmt bei keinem mit einem der Unique überein...
Was ich aber sagen kann:
Ich hatte ja mal festgestellt dass es Uniques mit Subtyp 60 01 bzw 60 02 gibt, die mit einem Systemweit gültigen Key verschlüsselt sind:
https://www.digital-eliteboard.com/360999-nds-emm-40-60-aufbau-44-a.html
Die Globals haben auch alle den Subtyp 60 01 bzw 60 02. Das ist ja auch nur logisch, denn die müssen ja alle mit einem Key verschlüsselt sein, den alle Karten lesen können. Bestätigt also nur, dass 60 01 / 60 02 angibt, dass ein Systemkey verwendet wird.
Zum Thema Unique als Global schreiben / Global als Unique schreiben:
Ja, das geht. Mit jedem EMM. Bin ich mir zu 99% sicher
Der Header des EMM ist nämlich eigentlich nur für das CAM interessant, da das CAM aus den vielen EMM die permanent einprasseln jene herausfiltern muss, die für die Smartcard relevant sind. Das tut das CAM anhand des Typs wie Global/Unique und bei Unique zusätzlich anhand der Seriennummer. Dann kommt aber der Knackpunkt: Das CAM schreibt auf die Karte aber (vermutlich, das ist ein "educated guess") nur noch die Payload des EMMs, ohne den Header der den Typ Unique/Global und ggf. die Seriennummer enthält. Das ist der Karte nämlich völlig wurst, die weiss ja dass sie vom CAM nur EMMs bekommt die für sie gedacht sind.
Ihr könnt also JEDES Unique-EMM nehmen, das erste Längen-Byte um 4 erniedrigen, die Seriennummer heraus streichen und den Typ von 41 auf 01 setzen, und ihr habt ein völlig gültiges Global EMM.
Genauso könnt ihr ein Global nehmen, das erste Längen-Byte um 4 erhöhen, den Typ von 01 auf 41 setzen und die Seriennummer der Karte einfügen, dann habt ihr ein gültiges Unique EMM.
Den Unterschied sieht nur das CAM, nicht die Karte.
Gewonnen habt ihr dadurch aber afaik rein garnichts...
82 70 8B 41 SS SS SS SS 02 00 83 90 81 60 01 4C B1 B4 8F E7 1C 33 82 51 F2 8F 7C 95 D0 ... (NDS Unique)
82 70 87 01 02 00 83 90 81 60 01 4C B1 B4 8F E7 1C 33 82 51 F2 8F 7C 95 D0 ... (NDS Global)
82 00 87 41 02 00 83 90 81 60 01 4C B1 B4 8F E7 1C 33 82 51 F2 8F 7C 95 D0 ... (NDS Unique via CCcam)