Am Beispiel des
ACL Keysets:
Du hast im Mode 0x81 deinen eCW und den passenden dCW dank des k1_generic des
ACL.
Im Detail wird der dCW mit der ersten Hälfte des k1_generic verschlüsselt (K1), das Ergebnis mit der zweiten Hälfte entschlüsselt (K2) und das Ergebnis wiederum mit der ersten Hälfte verschlüsselt (K3). Das Ergebnis ist das eCW. Bei diesem Verfahren ist K1=K3. Du kannst es z.B. über
Sie müssen registriert sein, um Links zu sehen.
nachprüfen.
dCW -> encoding(K1) -> xxx --> decoding(K2) --> yyy --> encoding (K3) --> eCW
K1=K3
Wenn du jetzt eine dCW:ecW Kombi vom 0x83 Mode hast, dann kannst du einfach einen K1 annehmen und xxx und yyy berechnen. Damit bleibt allein der Bruteforce zwischen xxx und yyy. Wenn man kein Ergebnis erhält, nimmt man einen anderen K1 an.
Aber auch da gibt es 2^56 Möglichkeiten für K1.