Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Pace TDS865NSD Fakten zusammen tragen, rooten etc

    Nobody is reading this thread right now.
Bei der dbox2
was wollt ihr mit Jtag Jtag ist Locked
Chip information:
Chip Id value = 0x00007325
Chip Rev value = 0x00000010
Chip Unique ID = 0xXXXXXXXXXXX0
Chip ID B = 0x00000000XXXXXXXX
Chip ID C = 0xXXXXXXXXXXXX
STB ID = 35XXXXXX
Viasat ID = 357XXXXXX
NDS ID = 9450XXXXXXX
JTAG status = locked

die Kiste ist Jtag mässig Zu das wird durch den Bootloader gesteuert.

Ohne einen Offenen CFE den ihr wegen Signatur nicht drauf bekommt ist die Kiste nur Teils offen Bussybox ist geschrinkt abgespeckt.
Bei der dbox2 musste man doch einfach nur zwei Pins überbrücken, um den Bootloader zu öffnen, gehr das beim Pace nicht auch so? Ich hab da damals einfach nur kurz nen Sxhraubenzieher dran gehalten und schon gings los mit dem Flashen...
 
Ich hab da damals einfach nur kurz nen Sxhraubenzieher dran gehalten und schon gings los mit dem Flashen...

Habs auch schon mit ner Gabel und ner Zange Probiert aber leider funktioniert das nicht. Spass bei Seite. Sehr unwarscheinlich das es heut so Tage so "einfach" geht....
 
Am Interessantesten finde ich, dass es mit älterer Firmware überhaupt möglich war, den K1 im Klartext aus dem RAM zu extrahieren. Denn eigentlich sollten die Schlüssel doch die Hardware nie verlassen. Könnte man die entsprechenden Instruktionen der CPU nicht quasi on-the-fly unterschieben?
Ich hab ne alte Firmware. Wie geht das? Und finde ich da auch den AES-Key?
 
Ich habe nicht gesagt, dass es in DE möglich war. Ich habe lediglich die Vermutung geäußert, weil es nicht sehr wahrscheinlich ist, dass für die mehr oder weniger gleiche Hardware eine wesentlich andere Software entwickelt wurde.
 
@DarkStarXxX
Manche glauben wohl das hier bei AES auch einen generic Key gibt ...,
Spaß bei Seite wenn ein Bug nicht bekannt wurde ist er möglicher Weise in der neuen HW auch noch vorhanden <- Ich denke darauf zielt die Anfrage ab

@Smiley007
hast du die Daten evtl. schon irgendwo hochgeladen ?
 
Ja, @panic, ich war mir dessen bewusst, ich habe verstanden, dass es auch auf DE möglich ist, deshalb habe ich nach der Firmware-Version gefragt.
Vielen Dank. ;)
 
Yes, [USER = 555107] @panic [/ USER], I was aware of this, I understood that it is also possible in DE, so I asked for the firmware version.
Many thanks. ;)
mem dump of FW_1 -
root_key (that is stored in CPU_OTP) should be the same on most NDS providers ;)
 
Zurück
Oben