Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Ecm Aufbau Erklärung Und Nds Status Byte Meldungen Der V13/v14 Karte

    Nobody is reading this thread right now.
Hallo Leute,

da hier recht wenig über die Status Meldungen oder über den ECM Aufbau geredet wird, man vielleicht sogar wenig darüber weiß, werde ich euch hier mal etwas mehr im Thema NDS aufrischen.

Was ich euch hier zeigen werde sind, von mir und anderen, Informationen die für das weiter lernen vom Pairing sehr hilfreich sein können.

ECM Struktur:

Wie vielen schon bekannt ist, gibt es verschiedene ECM Längen, dennoch aber immer eine Struktur. Diese sieht folgendermaßen aus:
Code:
80                                                [ECM] CW0 /Wenn 81 ist es CW1
70 9A                                             [Section Flag 70 Section Lenght 9A]
00 00                                             [null byte] -> Dient zur Kommunikation zum Descrambler der, wenn null byte, nicht in kraft gesetzt wird (auch iCam Section genannt)
01                                                [ECM Type]
1D                                                [ECM Precam lenght]
95 10 B1 C5                                       [timestamp Donnerstag, 1. April 2049 16:14:29]-> geht immer in die Zukunft (aktuelle Sky Systemzeit)
02 5B AA 55 05 20 01                              [SID] -> aus unerklärlichen Gründen Crypt
00 00                                             [check DW]
80 40 2C D1 32 57 D8 BF 32 B6 B4 03 02 05 02      [cwFlags]
40                                                [checksum von CW Flag]
78                                                [bit indecator lenght packet]
7D 0B                                             [nano 7D lenght 0B]
0C 00 8E 0C 25 F7 68 39 C5 00 00                  [cw crypt + null byte]
90                                                [nano 90]
69                                                [NANO der zum Killer werden kann] -> verändert sich immer wieder für einen unbestimmten Zeitraum
C1                                                [bytmap]
01                                                [Smartcard Typ]

C1 26 01 77 04 22 25 B8 29 28 19 3A 26 0F 7E 68   |
C2 E0 38 99 A6 70 05 DC 38 B0 88 81 7C 86 BE A3   |
32 4E F1 5C 51 CE 9B F0 02 20 C0 E5 AA 8B 21 6F   |
46 2F D9 ED 0E 41 A7 69 E3 E8 40 3E 8E 64 4E 97   | -> AES crypt
C3 C4 6E A2 41 55 50 D3 07 16 6E B3 56 CC 82 E3   |
73 F4 D9 8E 36 BD 8E 92 E9 E3 E4 6B F8 70 05 7E   |
10 4C DD F3 7E A0 E9                              |
Der Nano Killer wird in manchen Ländern eingesetzt und bringt die Karte in einen Error status, diese entschlüsselt dann garnichts mehr und muss ausgetauscht werden. Bekannte Länder sind: Italien, Indien und China


NDS Status Byte Meldungen:

Wer nicht weiß was die SW Status Meldung ist, das ist die Meldung der Karte ob:

Eine INS,EMM richtig/falsch geschrieben worden ist,
Filter geschlossen oder geöffnet sind,
IRD Flags gesetzt worden sind oder nicht
und ob das EEpromgeupdatet worden ist oder nicht.


Du musst angemeldet sein, um Bilder zu sehen.

Das sind die bis jetzt mir bekannten Status Meldungen und die aktuelle ECM Struktur.

Um mal kurz noch die Zukunft vorher zu sagen.

NEXT STEP FROM SKY:

Es wird der Descrambler Aktiviert, dies schneidet dann alle Karten aus, die noch für CS oder bessergesagt unsere Publik EMUs funktionieren.

Dieser verändert das Standard Decrypt in ein Provider gebundenes Decrypt. Dazu wird der oben genannte null byte in der ECM einen Wert bekommen der dem Descrambler übergeben wird, dieser weiß dann wie er fortzufahren hat.

Wer weiß vielleicht wurden genau aus diesem Grund die ECM Verlängert.

Lösungen hierzu?

Sky Hardware studieren, auslesen, EMUs anpassen.

Ist alles schwerstarbeit und braucht viel Wissen um wirklich etwas damit anzufangen.

So das wars von meiner Seite aus, hoffe ich kann hiermit einigen einen kleinen Einblick verschaffen und vielleicht allen daran arbeitenden etwas mehr Wissen vermittelt haben.

Grüße

amassidda
 
Zuletzt bearbeitet:
Dass es wirklich AES sein soll, ist ja auch nicht in Stein gemeißelt. Wie du schon sagst, gibt es keine Möglichkeit, die von xxxxxxxxxxxxxxxx0000000000000000 zu yyyyyyyyyyyyyyyy0000000000000000 führt und wieder zurück. Außer eben, dass das, was wir als crypted CW bezeichnen, eben nicht mit Nullen gefüllt durch AES gejagt werden darf, sondern aufgefüllt mit anderen 8 Bytes. Halte ich aber für eher unwahrscheinlich.

3DES ist da wesentlich plausibler. Da kann man bequem seine 8 Bytes decrypten und encrypten, man bekommt als Ergebnis immer wieder nur 8 Byte zurück.
 
Ich tippe auf CBC

Edit: Da @a1 nichts mehr schrieb hier mal berichtigt :)

Da nur ein Block verwendet wird, braucht man garnix davon...
8 Byte...
 
Zuletzt bearbeitet:
Stimmt Dia und das kommt aus dem emm cb be den.mit den emm wird der Prozessor ala pic scharf geschaltet der im Modul und receiver sitzt

Nds arbeitet mit emm und ecm und zusätzlich.mit nen Swap Speicher
 
Zuletzt bearbeitet von einem Moderator:
Wenn für die Entschlüsselung eine essenzielle Info per EMM an das Modul gehen würde, dürfte es ohne zur Karte gehörende EMMs empfangen zu haben gar nicht funktionieren. Genau das tut es aber sogar inkl. Sky 1.

Das kann man leicht testen, indem man während der Aktivierungsphase einer neuen Karte plus Modul den ganzen Schotter im Karton lässt. Erst wenn die Luft rein ist, wird die Karte mit Oscam angeworfen. Was soll ich sagen? Das klappt! Man muss allerdings etwas basteln. Die Karte braucht einen Teil aus der A2-EMM. Dann wird es im Himmelsmodul helle. :)
 
Die Smartcard wird ja auch dem Modul zugeordnet und nicht das Modul der Smartcard.

Man muss die Karte per A2 zuordnen, dann wird Sky1 hell. Das Modul oder der Receiver kommen auch klar ohne jemals ein C1-EMM gesehen zu haben.
 
Was soll das mit dem original Modul zu tun haben? Das Modul braucht die C1 nicht. Der ins7e ist fest in dem Modul drin.

In dem Beitrag, auf den ich mich bezogen habe, ging es nicht um oscam.

Wenn für die Entschlüsselung eine essenzielle Info per EMM an das Modul gehen würde, dürfte es ohne zur Karte gehörende EMMs empfangen zu haben gar nicht funktionieren. Genau das tut es aber sogar inkl. Sky 1.
 
Dann müsste der Receiver auch seinen ins7e ohne c1 schon fest drin haben. Dann frag ich mich nur für was die 38er sind.
 
Die Smartcard wird ja auch dem Modul zugeordnet und nicht das Modul der Smartcard.

Man muss die Karte per A2 zuordnen, dann wird Sky1 hell. Das Modul oder der Receiver kommen auch klar ohne jemals ein C1-EMM gesehen zu haben.
Kann ich unterschreiben
karte mit ad aktivierer modul 526
teil mit a2 in oscam aktiviert modul hell bis der ad auf der karte schreibt
 
Zurück
Oben