Hallo Leute, nochmal meine Idee zum Thema Entpairing-Versuch etwas ausführlicher erklärt:
Wenn die Pairing-EMMs kommen, sieht das ungefähr so aus:
8270 83 41 XXXXXXXX 07 7B 05 31 XXXXXXXX 2B 72 05 00 YYYYYYYY ......
8270 6F 41 XXXXXXXX 07 67 05 31 XXXXXXXX 2B 5E 05 01 00000000 ......
XXXXXXXX = Card-Serial
YYYYYYYY = Box-ID
Ins Auge fällt mir sofort dieser Block:
----------------------
| 05 | 00 | YYYYYYYY |
----------------------
| 05 | 01 | 00000000 |
----------------------
Spalte 1: 05
Spalte 2: Index
Spalte 3: Liste von Box-IDs (00000000 kennzeichnet das Ende der Liste)
Wenn meine Karte nun gepairt wäre, würde ich die angekommenen Pairing-EMMs wie folgt verändern und versuchen auf die Karte zu schreiben (geänderte Werte sind rot gekennzeichnet):
8270 83 41 XXXXXXXX 07 7B 05 31 XXXXXXXX 2B 72 05 00 00000000 ......
8270 6F 41 XXXXXXXX 07 67 05 31 XXXXXXXX 2B 5E 05 01 00000000 ......
oder nur die 2. EMM schreiben mit geändertem Index:
8270 6F 41 XXXXXXXX 07 67 05 31 XXXXXXXX 2B 5E 05 00 00000000 ......
Wie gesagt, wäre ein erster Versuch. Die Frage ist natürlich, ob die Karte die veränderten EMMs überhaupt annimmt ...