Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Pace TDS865NSD Fakten zusammen tragen, rooten etc

    Nobody is reading this thread right now.
Was gibts eigentlich auf dem Datenkanal auf 12031?
Könnte man da mit TSDuck noch was injizieren?
 
DS830 pinout auf PCB:

DS830 Anschluss TTL / USB Adapter:

DS830 bootloader:

Machen wir weiter oder eher nicht ?
 
Dann gehts hiermit weiter...
 

Anhänge

Du musst angemeldet sein, um die Anhangsliste zu sehen.
Natürlich sollten wir weiter machen - wenn eine Kiste fällt, dann sicher nach und nach auch viele andere.

Adam Gowdiak hat doch gezeigt, wie es gehen kann. Vermutlich hat er auch schon etwas für BCM gefunden.

Uns fehlen bis jetzt nähere Infos zu dem BSP und dessen Befehlssatz.

Evtl. findet auch jemand einen Weg, über ein Chip-Decap die Fuses zu lokalisieren und sie dann zu überbrücken. Wenn man bei einer Kiste den (E)JTAG ans Laufen bekommt, fällt der Rest wie Dominosteine.
 
BSP bring dich nicht weiter :mask:

Cau Adas
 
Genau günthern... das reversen vom ttask wäre theoretisch der nächste Schritt :-)

Theoretisch könnte ich das exploit welches zu root führt auch posten... Keine Ahnung was hier gewollt wird.
Das nimmt dem ganzen dann zwar den Spass und der Lerneffekt liegt nahe Null aber im Prinzip ist es mir egal.

However... weil mich viele per PN danach fragen:

- der TDS865 geht genauso (am einfachsten über scart, pinout steht hier irgendwo am Anfang dieses Threads)

- der TDS866 geht soweit ich weiß nur mit Service-Smartcard im Reader
- ohne die Service-Smartcard kommt nur Müll

DS830 + TDS865 hab ich selber gemacht - weiß ich also genau.
TDS866 hab ich keinen - kenn ich also nur von Erzählungen anderer.
 
Natürlich sollten wir weiter machen - wenn eine Kiste fällt, dann sicher nach und nach auch viele andere.

Adam Gowdiak hat doch gezeigt, wie es gehen kann. Vermutlich hat er auch schon etwas für BCM gefunden.

Uns fehlen bis jetzt nähere Infos zu dem BSP und dessen Befehlssatz.

Evtl. findet auch jemand einen Weg, über ein Chip-Decap die Fuses zu lokalisieren und sie dann zu überbrücken. Wenn man bei einer Kiste den (E)JTAG ans Laufen bekommt, fällt der Rest wie Dominosteine.

Wenn ich in einem unter 130nm Part Fuses lokalisieren + überbücken könnte, so glaube mir, wäre mein erste Ansatz sicher nicht der Receiver :smiley:
Ansonsten haltet euch an TuzlaDVBs Aussagen, auch wenn ich das nicht als Exploit bezeichnen würde.

Etwas für BCMs zu finden ist dennoch nicht so leicht, einfach weil der BSP (die Komponente die für das Key und Securitymanagement verantwortlich ist) sicherer konzipiert ist und nur mal nebenbei von einem internen ROM bootet. Um effizient ne Schwachstelle zu finden ist aber genau dieser ROM Code von Bedeutung.
 
Zuletzt bearbeitet:
Treiber disassemblieren wurde ich vorschlagen als anfang.

Cau Adas
 
Womit wird der SoC angesprochen :mask:

Cau Adas
 
@adas ... dein Geschnacke gleicht langsam dem von "paytv23" .... entweder du weißt etwas, was den Jungs weiter hilft und teilst es ihnen mit .... oder du lässt deine "nicht hilfreichen Kommentare" !

.... dein undefinierbares Geschwafel über Wochen .... reicht langsam!
 
Hi,

dank der Anleitung versuche ich mich gerade mit dem PaceTDS865NSDX über Scart zu verbinden.
Beim Starten kann ich nur das sehen:
Code:
[30/03/2020 14:28:33] Read data (COM3)


00 00 ..

[30/03/2020 14:28:33] Read data (COM3)


00 .

[30/03/2020 14:28:34] Read data (COM3)


00 .

[30/03/2020 14:28:38] Read data (COM3)


00 18 40 00 00 00 80 00 00 00 00 80 00 00 18 40 ..@...А....А...@



00 c0 00 00 00 00 00 00 00 00 00 80 00 00 00 00 .└.........А....



00 00 00 00 ....

[30/03/2020 14:28:47] Read data (COM3)


00 80 80 80 80 00 00 00 00 00 00 00 00 .АААА........

[30/03/2020 14:29:05] Read data (COM3)


00 00 00
dann ist schluss.
Ist das so richtig danke für eure Hilfe.
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben