Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

@Fourty2 : Wird hier nicht die Antwort vom ins7423 angezeigt? Sieht zumindest der Antwort von meiner V14 sehr ähnlich, ich hätte hier den verschlüsselten Overcrypt Key (oder auch EK1) vermutet, mag hier aber auch irren. Wenn ich meine V14 jedenfalls einem anderen Receiver zuordne, ändert sich diese Antwort.
 
In der letzten Gbox-Version der One sind mit IDA bei 0x17A94 und 0x7BD8 die Keys...und hier spielt definitiv die Zeit eine Rolle. Der erste Teil 0x40480000 in Dec. ergibt das Base-Date 2004 (unix-time). Im 2.Teil 0x4003 ist nach meinem Geschmack nach der Zeittabelle von Dia das Pairing-Datum. Im hinteren Teil bedrückt mich das Gefühl, dass dort das Datum aus der Box (Datumsstempel) in unix-time steht.
 
Hm, mag' ja mal interessant gewesen sein, allerdings ist mir jetzt nicht klar, was man damit _inzwischen_ anfangen könnte.
Der "Generic Mode" (oder auch ACL, 0x81, what-ever) hilft ja scheinbar aktuell nicht mehr weiter, also was will man mit einer K1/BOXID-Kombi, auf die man seine Karte mangels passendem EMM nicht pairen kann?
Oder stehe ich gerade irgendwie auf dem Schlauch...?
 
...die eigenen Daten ablesen, rechnen und testen. 0x81 ist doch nur, weil die nicht zur Karte gehörigen Keys drin sind. Mit richtigem Ins7E, Box-id und dem selbst errechneten Key müsste doch 0x83 kommen oder nicht?
 
Hm, "selbst errechneten Key" - vermutlich wisst Ihr da halt echt mehr als ich; die Brücke von "Key für 'Generic Mode' für bestimmte Box-Id in der GBox" zu "Key für 'Uniqe Mode' von eigener Karte mit gepairter Box" bekomme ich nicht hin und wäre für Tipps dankbar.
 
Nö...ich habe auch nur noch ein paar helle Kanäle....und wenn sich daran nichts ändert bin ich nach 15 Jahren als treuer Kunde weg!!!
 
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Wenn du beim 0x81 Modus eine andere Ins7E mit der BoxID einträgst ändert der sich auch . ☺️ Das ist im übrigen auch bei V14 und V15 so. Meine Vermutung ist das beim InS7E die beiden C1 EMMs jeweils einer für CW1 und der andere für CW2 da ist. Was meint ihr ?

Wenn man da schaut ist der eine C1 gleich wie der andere bis auf:

Der Teil der am Ende des Ins zusammengefügt wird.
00010202030
00020202030
 
Zuletzt bearbeitet:
@kautz8953 : Ja, Du hast natürlich recht, mein Nachsatz ist obsolet; sobald sich der Receiver ändert, müsste sich auch der verschlüsselte K1 ändern, sonst wäre es komisch - ohne jetzt genau zu wissen, wie der "Generic Mode" überhaupt funktioniert. Zum Loggen der Kommunikation mit meinem Humax-Receiver, auf den die Karte nicht gepairt ist (habe CI+-Modul), bin ich bis jetzt noch nicht gekommen, ... und jetzt geht da wohl eh nix mehr.... :-(
 
Ich denke das der overcrypt der in der Karte berechnet wird gleich mit den Aktivierern verteilt wird. Der Ins7E steuert das ganze dann also quasi als Berechnungsfaktor. Bei 0x81 kannst du der Karte ja auch nen passenden Ins7E zu einem key senden. Egal welcher Box das Ding zugeordnet ist.
 
Also ich denke (!) hier nicht, daß der ins7E ein Berechnungsfaktor ist, ich schätze es eher so ein daß es zwei Möglichkeiten gibt; entweder der ins7E passt zur gepairten Box, dann wird eben ein "Unique Key" der Karte für den Overcrypt verwendet, passt der Ins7e eben nicht, oder die Karte wurde nicht zugeordnet, wird ein "Public Key" der Karte für den Overcrypt verwendet... Und ob der Receiver das ECW dann decrypten kann, steht dann noch auf einem ganz anderen Blatt.
Leider ist das alles halt rein hypothetisch, und bringt einen nicht weiter. Fakt ist, m.E.n., wenn man mal seinen K1 gefunden hat, so daß es wieder ein Bild gibt, kann man evtl. weiter recherchieren und schlussfolgern, etc., ... ich beneide hier jeden, der noch eine V13 hat und wie schon in einem anderen Thread von Dir erwähnt und mir kommentiert; sollte bei V13 der K1 tatsächlich der halbe Key genullt sein, so sollte es eigentlich kein großes Problem sein, diesen zu finden.
 
Also soweit ich gehört habe ist es bei der V13 einfacher und bei V14/15 fast unmöglich.

Ich denke schon das der InS7E ein Teil der Berechnung vorgibt sonst würde der DCW nicht unterschiedlich sein wenn man einen anderen Ins7E einträgt . Laut der ECMs von den Unique SenderN ist der descrambler da noch nicht Aktiviert. Der Teilbereich ist 0000
 
Zuletzt bearbeitet:
Sagen wir mal so; wenn man sich ein bissle Mühe gibt und mit der Sache auseinandersetzt (ich habe da zumindest nix aktuelles, fertiges, für den Fall geeignetes gefunden), ist mit "Standard-Hardware" ein Bruteforce-Angriff auf DES (!) möglich, der in wenigen Tagen den kompletten Keyspace durchlaufen hat...
 
Das habe ich auch mal angesprochen, gibt ja sogar bekannte CWs und die kann man ja mittels Berechnungen solange berechnen lassen bis der DCW zum CW berechnet wird.
 
Zurück
Oben