Quantcast
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Loggen einer Sky-Karte mit dem Season Logger

Wenn ich das jetzt richtig verstanden habe ist das kein Pairing sondern die Karten werden nur anders angesprochen und damit in einen anderen Modus versetzt. Ist das richtig?
 
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Die Box hat BBS und EJTAG... Das könnte ein Weg sein.
Auch wenn deaktiviert, sollte man vllt versuchen die aktiv zu kriegen. Mein Anstoß dazu einem älteren Thread fand ja leider kaum Gehör bzw Interesse.

Das passende JTAG für BBS wäre Cypress CY7C68013A EZ USB FX2LP. Das hab ich mir damals besorgt.
 
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Ich nehme meinen Vorwurf zurück. Habe es scheinbar woanders geposted und nicht hier ;) Habe nämlich grade danach gesucht...

Aber nichtsdestotrotz kann an dem Projekt jeder mitwirken.
Auch mir fehlt es da an jeder Menge Knowhow in Sachen Elektronik beispielsweise, aber wenn wir hier alle zusammenwerfen kann man da was draus machen.

Ich kann mittlerweile dazu sagen, dass der Pace S HD 2 / Pace S HD 201 (TDS865NSDX) und der Humax PR-HD3000 mehr oder weniger baugleich sind. Die benutzen ein leicht abgeändertes Broadcom Referenzdesign.
BBS und EJTAG sind da schnell aufzufinden.

Die Belegungen von BBS und EJTAG sind halbwegs bekannt.
Möchte da mal jemand die Pins durchmessen bei Start und im laufenden Betrieb?

p.s.
Soweit ich weiß, hat der der Pace HD1 sogar eine serielle Schnittstelle, die auf den Scart rausgeführt und ist und sogar Logs ausgibt. Das hatte Colibri alles vor Jahren mal public gemacht. Vielleicht möchte einer unserer Elektroniker mal durchgucken, ob ihr sowas nicht auch auf dem HD2 und dem Humax HD3000 findet?
 
Bevor ihr zu lange an den schwer knackbaren Ecken herumknabbert...

1. Pairing
Der Einwurf mit den Receiver-EMMs war schon ganz richtig. Die Ansage mit der falschen Zuordnung kommt nämlich aus der Himmelshardware. Es gibt folgende Erscheinungen:
- Himmelskiste A bringt "Hinweis 326" (Karte nicht zugeordnet)
- Himmelskiste B funktioniert
- Himmelskiste C funktioniert
- ACL funktioniert sowieso
Was sagt uns das? Die Gängelei wird von der Himmelskiste produziert. Woher weiß sie die Kartennummer, mit der sie nur will? Schaut mal in die Receiver-EMMs. Die regnet es nämlich zusätzlich, wenn die Aktivierung einer Karte ausgelöst wird. Das ist der ganze Trick.

Das was wir hier dummerweise "Pairing" nennen, ist nur ein anderer Betriebsmodus der Karte, bei dem statt CWs nur noch CCWs über die Leitung gehen.

2. Zusätzliche Keys zum CCW entschlüsseln
Aktuelle SOCs wie sie auch in der Himmelshardware verbaut werden, haben einen "Secure Core". Kennt ihr die TPMs vom PC? So ticken die Dinger auch. Das heißt, dass die Keys eigentlich da drin bleiben und die Entschlüsselung auch nur da drin stattfindet. Wenn es uneigentlich zugeht, hat jemand einen Trick herausgefunden die Keys doch aus dem "Secure Core" auszulesen. Das haben wohl die Jungs für das One4All hinbekommen.

Quintessenz:
- Lasst das vermeintliche Pairing mit der Himmelshardware links liegen.
- Vergesst die Dumps der Himmelskisten. Da gibt's nichts zu holen.
- Versucht lieber das ACL auszulesen. Das wehrt sich natürlich auch. Dafür hat es mit Sicherheit keinen Secure Core, den man zusätzlich hacken muss.
 
Sorry verlesen, war aufs CI+ eingeschossen.
Ich glaub nicht dass jemand sein ACL öffnet und es zerlegt... (Ausser Sky hat sich welche zugelegt)
Und da wird auch nicht alles drinnen sein was die haben zu Sky. Denn auf diese Idee werden die auch gekommen sein dass dies jemand probiert...
Homöopatische Dosis wirds da geben wenn Sky was ändert...
 
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Bestimmt nichts, was unmittelbar eine Erhellung im Oscam betreffen könnte. Allerdings schaue ich mir auch die Effekte mit den Himmelskisten an und mache mir meinen Reim da drauf. Daraus wird klar, dass die Zuordnungs-Gängelei allein von den Kröten verursacht wird.

Außerdem gab es mal einen Hack gegen das Pairing mit Connax-Karten. Daraus kann man die ansonsten eher verborgene Entwicklung bei den SOCs ablesen und wie heutzutage die Keys geschützt werden.

Was du sonst noch fragtest: Ja, ich meine die C1-EMMs. Die sind für die Receiver.
 
Zurück
Oben