Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Sky CI+ Modul für Neugierige

Miese.Ratte

Meister
Registriert
20. Juli 2015
Beiträge
992
Reaktionspunkte
2.203
Punkte
263
in den Threads

ci+ Modul
und
CI+ Modul decrypt 2 anlauf

gab es Bemühungen einem himmlischem CI+ Modul auf den Zahn zu fühlen.

Beide Threads sind inzwischen geschlossen. Vermutlich hat das auch etwas mit dem untersuchten Dump zu tun. Er wurde jeweils von @adas und @Cyberscitymaste zur Verfügung gestellt. Die Exemplare waren identisch (gleicher MD5-Hash).

Der Dump wurde scheinbar in einem unbeaufsichtigten Kinderzimmer angefertigt. Die Datenleitungen sind wild durcheinander gewürfelt worden. Wie man sowas hinbekommt ohne es zu bemerken bleibt mir ein Rätsel.

Eltern, achtet besser auf eure Kinder! ;)

Der Dump sieht so aus:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Soweit so gut.

Woran erkennt man Würste, ohne zu viel Zeit zu verschwenden? Man schaut nach Strings.
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Das ist offensichtlich Wurst und Käse.

Nun wird das Durcheinander entwirrt (Script ist im Anhang):
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Die Geschwindigkeit des Scripts gewinnt keinen Preis. Für den gewünschten Zweck ist es aber gut genug. Das Ergebnis zählt.
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Der Lackmustest:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Wer sagt's denn!

Was ist drin? Nichts außer allgemeiner ARM32 Code mit dem üblichen Drum und Dran. Dort gibt’s nicht mal BoxIDs. Somit kann man sich die Suche nach den üblichen Verdächtigen schenken. Wer es nicht glaubt, darf natürlich trotzdem suchen.

Den originalen Dump bekam ich nicht zur allgemeinen Weiterverteilung. Deshalb muss ich den schuldig bleiben. Die Quellen stehen oben. Das Python-Script zum entwirren hängt hier dran.

Wer gerne in Maschinencode von NDS-Routinen gräbt, weiß jetzt wie er da ran kommt.

Diesen Beitrag habe ich vor allem für die geschrieben, die ihre Zeit nicht gerne mit kaputtem Zeug verschwenden wie es in den inzwischen geschlossenen Threads seinen Lauf nahm.
 

Anhänge

  • rewire.py.zip
    965 Bytes · Aufrufe: 99
Die "kinderstube" kann noch besser, ein zum vergleich :happy: ,wenn du schon so fleißig bist.

Cau Adas
 
ich wuste das das kam es bringt euch nix die arbeit könnt ihr euch sparen den ihr seht nix weil 1 ihr keine Karten Lest 2 es Fehlen euch die Ram Register und 3 es wird euch auch nicht die Sachen angezeigt die in die CPU Speicher gelegt werden alles schon gemacht selbst beim Start mit Quemu es bringt nix solange man keine Karte einliest und kein Zertifikat über PCMCIA bekommt

es gibt nur 1 Weg den Uart unter der CPU mit passenden Sockel abgreifen und wärend das Modum im Gerät ist mit zu loggen sonst geht nix
 
Hi
es gibts eigentlich einige programme wie NTSite NDS2_3 zum loggen und mit einen blocker im original Receiver oder Modul könnte man auslesen was zur Karte und zurück gesendet wird, hat es jemand schon mit so etwas probiert?
manchmal liegt die lösung ja näher als man denkt.
 
Zuletzt bearbeitet:
Zuletzt bearbeitet:
Jetzt geht das wieder Los Loggen kanste die Kommunikation aber es bringt dir auch nix den die kommunication zwischen karte und Modul ist nicht Playn das was playn ist ist nur innerhalb des Lauffähigen Moduls es geht nur über den Uart der CPU oder halt wen du das Passende SDK hättest wir reden hier nur vom Modul nicht Receiver der IST dicht da kommste nicht ran. CPU MODUL ist der einzige WEG.
 
Hi
aber wenn niemand sagt wie man diese mysteriösen schlüssel bekommt ( wenn jemand Sie hat ) denke ich das es doch auch möglich sein kann das man den weg über Receiver gefunden hat, ich kann da zwar nicht viel mitreden weil mir einfach die erfahrung und das Werkzeug fehlt aber manchmal ist die lösung ganz woanders als man denkt, ich weiss von einigen leuten ( wovon einige hier im Forum sind ) die sich mit den Ital. Receivern befasst haben, ob es am ende auch geklappt hat kann ich nicht sagen da ich persöhnlich nicht in dieser liga mitspiele.
 
Eigentlich ist der 1660 nicht für CI+ gedacht, eher der SM1670. Läuft unter der Firma China Micro Technology . Das
SM1670 hat dann 16 MBytes Nor Flash. Wer ein sheet will, suchen... Hab keins.
 
Zurück
Oben