?
Unique DES (F0) (K1)
Unique AES (F3,FF) (fakt ist AES 128 macht 10 Runden) (K2, K3?)
Von mir ist es auch nur eine Vermutung.
Was uns eh fehlt zum Rechnen ist die S-Box yx Tabelle mir den Ersitzungen, in dem Video oben verlinkt erklärt.
(Wenn wir die S-Box denn brauchen, und nicht den Wert der Zwischenberechnung sehen können im F3 und FF wie in Beitrag 12 verlinkt, oha...)
Bin mir da nicht sicher, ob alle Inhalte / Schaltungen in Hex sind. Aus 02 bleibt 02 und bei 05 ist auch 05 HEX/DEZ.
Ja die 10 ist dann wenn es Hex ist 16, also keine Verlüsslungs-Runden wenn es so Hex sein sollte.
Zumindest war immerhin der 38C1 ausschlaggebend für den Ins7e
Vielleicht ist der unbekannte Wert zum Entpacken des hinteren AES 16 Byte Teils gedacht.
Denke aber eher nicht.
Hat schon mal einer versucht sein brut K1 der v13 mit dem hinteren 16 Bit Teil des älteren 38C1 gegenzurechnen?
Beispiel ...00000000251A01018130150001020203 230F8EEAEDB87E5EF13731D353BC1DCE EA00
number after CHIP_ID (7325/7335/7413 ...) means CPU revision, 10 = A, 11 = B and so on ....
number before CHIP_ID is "manufacturer", 42 = B = Broadcom.
... ahhhh .... jetzt ist mir endlich klar wie ich eine V15 in Oscam in's lokale Homesharing bekomme! Endlich können meine sieben E²-Receiver wieder alles über eine V15 im raspberry gucken
Man .... das war wirklich noch das I-Tüpfelchen was mir gefehlt hat!!
Die S-Box ist nur ein Beispiel, oder habt Ihr die aus einem Dump entnommen?
Dem Beispiel nach:
A8 40 49 EF 00 EC 7A F7 B3 63 A2 3C 5C F2 21 31
A8 = C2
40 = 09
49 = 3B
EF = DF
00 = 63
........
Wenn dem so ist, würde das eine Berechnung enorm verkürzen.
Ich habe leider eine Solche Software nicht, die shiftrow könnte noch sichtbar sein, Galois-feld ist dann auch noch so ein Ding.
Aber es gibt bestimmt 2-3 Freerks die das hin bekommen können, nach und nach.