edit as11
burasi ticaret yapilacak yer degildir
edit as11
burasi ticaret yapilacak yer degildir
IRDETO2 EĞİTİM BİLGİSİ
IRDETO Smartcard.
Yaygın olarak kullanılan şifreleme sistemi olarak IRDETO kartın temel çalışma bu belgede açıklanmıştır.
Bu, Stardoll'da uğruna sadece faiz!!!!!!!!!
IRD başlangıç tarihinde bazı bilgileri kart işlem başlamak ister.
1) IRD kart sıfırlar ve kart atr iletisiyle yanıt verir. Bu haber de kartların yazılım sürümü yani IRDETO acs v1.2 içerir
3B 9F 21 0E 49 52 44 45 54 4F 20 41 43 53 20 56 31 2E 32 A0
3B 9F 21 0E 49 52 44 45 54 4F 20 41 43 53 20 56 32 2E 32 98 (IRDETO2)
2) The country code is requested.
01 02 02 03 00 00 3D
The card will respond with
01 02 00 00 02 03 10
02 01 99 06 01 06 02 06 03 06 04 07 41 Co Co Co Cs
3) The cards ASCII serial number is requested used only for information in the cam info display window.
01 02 00 03 00 00 3F
The card will respond with
01 02 00 00 00 03 14
3x 3x 3x 3x 3x 3x 3x 3x 3x 3x 43 38 31 33 31 36 41 20 20 20 Cs
4) The cards hex serial number is requested (used when the card is initialized).
01 02 01 03 00 00 3E
The card will respond with
01 02 00 00 01 03 00 10
FF FF FF 00 00 00 00 00 00 00 02 00 Hs Hs Hs 18 Cs
4a) The cards hex serial number is requested (used when the card is initialized). For IRDETO2 the hex serial number will let the IRD know how many providers are on the card.
01 02 01 03 00 00 3E
The card will respond with
01 02 00 00 01 03 00 10
FF FF FF 00 00 00 00 00 00 00 04 07 Hs Hs Hs 18 Cs
5a) The provider id for provider 00 is requested
01 02 03 03 00 00 3C
Kart ile cevap verecektir
01 02 00 00 03 03 00 18
PG Pi Pi Pi 00 00 00 00 00 00 Dt Dt 3B 00 00 00 00 00 00 00 00 00 00 00 Cs
5B) sağlayıcısı 10 sağlayıcı kimliği istedi
01 02 03 03 01 00 3 C
Kart ile cevap verecektir
01 02 00 00 03 03 01 18
PG Pi Pi Pi 00 00 00 00 00 00 Dt Dt 3B 00 00 00 00 00 00 00 00 00 00 00 Cs
5 c) sağlayıcısı 20 sağlayıcı kimliği istedi (IRDETO2)
01 02 03 03 02 00 3 C
Kart ile cevap verecektir
01 02 00 00 03 03 00 18
PG Pi Pi Pi 00 00 00 00 00 00 Dt Dt 3B 00 00 00 00 00 00 00 00 00 00 00 Cs
5 d) sağlayıcı 30 sağlayıcı kimliği istedi (IRDETO2)
01 02 03 03 03 00 3 C
Kart ile cevap verecektir
01 02 00 00 03 03 01 18
PG Pi Pi Pi 00 00 00 00 00 00 Dt Dt 3B 00 00 00 00 00 00 00 00 00 00 00 Cs
6) Kartın yapılandırma istenen
01 02 08 03 00 00 37
Kart ile cevap verecektir
01 02 00 00 08 03 00 20
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
CS
6a) kartın yapılandırma istenen (O ** TO2 kartı replys 64 bayt ile)
01 02 08 03 00 00 37
Kart ile cevap verecektir
01 02 00 00 08 03 00 40
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
CS
7) 1: Kartın kart dosyası istedi
01 02 0E 02 00 00 30
Kart ile cevap verecektir
01 02 00 00 0E 02 00 40
(Veri 64 bytes) CS
Kartın kart dosyası 2 istenen
01 02 0E 03 00 00 31
Kart ile cevap verecektir
01 02 00 00 0E 03 00 40
(Veri 64 bytes) CS
9) (Yalnızca DSD720 ve 720I IRD üzerinde 's) ev alışveriş PIN'i girin sonraki sürümlerini kullanan etkileşimli alışveriş.
0A 01 02 00 02 02 00 00 36
Kart ile cevap verecektir
01 02 50 00 0A 00 02 00 Cs
10) IRD şimdi şifrelenecek ortak anahtarları gönderir
01 02 11 00 00 40
(64 bayt veri) CS
Kart ile cevap verecektir (rsa şifrelemesi kullanılır şüpheli) bankalar tarafından kendi ağları ve atm makineleri veri şifrelemesi için kullanılır.
01 02 58 00 11 00 00 40
(şifreli verilerin: 64 bytes) CS
11) Göndermek ev alışveriş PIN
0A 01 02 02 02 02 00 00 34
Kart ile cevap verecektir
01 02 5E 00 0A 02 02 00 Cs
12) IRD şimdi kullanılacak cam anahtarı gönderir
01 02 09 Kn 00 40
(8 paket kullanılmak üzere 8 bayt) CS
Kart ile cevap verecektir
01 02 55 00 09 Kn 00 00 Cs
KN: - anahtar numarası üzerinden ileti (paket 8 bayt) ayıklamak için 00-07
13) Şimdi IRD ECM'ın ve EMM'ın kart sağlayıcıdan gönderme başlar.
CS:-Checksum tüm baytları xored ve son xor ile 0x3F
Co:-ülke kodu
3 x:-ASCII seri numarası
HS: - Hex seri numarası
PG:-Sağlayıcı türü
PI:-sağlayıcı kimliği
Dt: - Tarih kodu
KN: - cam kullanılacak numarasını girin
Yapısı ve EMM'ın kullanımı
emm komut:-Update of Masters tuşları
Kompozisyon dize.
01 01 00 00 00 LB
C3 Hs Hs Hs 00 Lb 62 03 Co Co Co 68 0 d Pg 00 Mk Mk Mk Mk Mk Mk Mk Mk Pi Pi Pi S1 S2 S3 S4 S5 Cs
lb: - uzunluk bayt sağlama hariç.
Lb: - ikinci uzunluk bayt sağlama hariç.
HS: - seri numarası Hex.
62 03 Ülke kodu nano
Co:-ülke kodu
68 0 d:-Ana anahtar güncelleştirme nano
PG:-sağlayıcı grubu. Bu kart için bu master anahtarla ilişkilendirmek sağlayıcı kimliğini ayarlar. IRD sağlayıcı kimliğini (uzunluk bayt sonra) istediğinde bu sayı da IRD gönderilir (01 00 Provider =) (12 = sağlayıcı 10).
Normalde sistem sağlayıcısının 00 ve sağlayıcı 10 10 00 kullanır.
Mk: - ana anahtarı (şifreli şifresini anahtar şifresini algoritması kullanılarak).
PI:-sağlayıcı kimliği
S1-S5:-10 baytlık onaltılık ana anahtarı kullanılarak hesaplanan imza.
CS: - Checksum 0x3F ile başlayan ve xoring bayt birbirleri ile hesaplanır.
emm komut:-Update düz tuşları
Kompozisyon dize.
01 01 00 00 00 LB
PG Pi Pi Pi 00 Lb 40 02 Dt Dt 50 52 Pn Pk Pk Pk Pk Pk Pk Pk Pk Pn Pk Pk Pk Pk Pk Pk Pk Pk S1 S2 S3 S4 S5 Cs
lb: - uzunluk bayt sağlama hariç.
Lb: - ikinci uzunluk bayt sağlama hariç.
PG: - sağlayıcı Grup giderilmiştir.
Bu normalde sağlayıcı 00 kullanılır 02(hex)
0A(Hex) sağlayıcı Grup 00 yalnızca ilk iki baytı adresi kullanılır. (Şimdi kullanılır)
-0000 0010 (Bin) 02 (onaltılık) ortak adresi olabilir. (Normal olarak kullanılır)
0000 1010(bin) 0A(hex) yapılandırma adresi ayarlanmışsa, sağlayıcı 00 adresi
Sağlayıcı 00 sanki o 10 sağlayıcısıdır. (sa sistemi tarafından kullanılır)
Bu normalde sağlayıcı 00 kullanılır 03(hex)
0B(Hex) sağlayıcı kimliğini 00 adresinin tüm üç bayt kullanılır. (Şimdi kullanılır)
-0000 0011 (Bin) 03 (onaltılık) ortak adresi olabilir.
0000 1011(bin) 0B(hex) yapılandırma adresi ayarlanmışsa, sağlayıcı 00 adresi
Sağlayıcı 00 sanki o 10 sağlayıcısıdır. (sa sistemi tarafından kullanılır)
0A(hex) bu normalde 10 sağlayıcı için kullanılır
12(Hex) sağlayıcı Grup 10 sadece ilk iki baytı adresi kullanılır. (Şimdi kullanılır)
Olabilir - 0000 1010 (bin) 0A (onaltılık) ortak adresi.
0001 0010(bin) 12(hex) yapılandırma adresi ayarlanmışsa, sağlayıcı 10 adresi
Sağlayıcı 00 sanki o 10 sağlayıcısıdır. (sa sistemi tarafından kullanılır)
0B(hex) bu normalde 10 sağlayıcı için kullanılır
13(Hex) sağlayıcı kimliği 10 üç baytını adresi kullanılır. (Şimdi kullanılır)
Olabilir - 0000 1011 (bin) 0B (onaltılık) ortak adresi.
0001 0011(bin) 13(hex) yapılandırma adresi ayarlanmışsa, sağlayıcı 10 adresi
Sağlayıcı 00 sanki o 10 sağlayıcısıdır. (sa sistemi tarafından kullanılır)
Eğer Pg. = C3 (onaltılık) 1100 0011(bin) kartı onaltılık kendi seri numarasına göre ele.
PI:-sağlayıcı kimliği.
Dt: - kod tarihi.
10 09:-Update 1 anahtar nano
50 52:-Update 2 anahtar nano
50 E4:-Güncelleme 4 anahtar nano
PN: - düz anahtar sayı
PK: - düz anahtar (şifreli şifresini anahtar şifresini algoritması kullanılarak).
S1-S5:-imza.
CS:-Checksum.
Yapısı ve ECM'ın kullanımı
01 05 00 00 Kr lb
CD Cd Pg Kn 00 Lb 00 02 Dt Dt 78 12 Kn Pn Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk S1 S2 S3 S4 S5 Cs
lb: - uzunluk bayt sağlama hariç.
Lb: - ikinci uzunluk bayt sağlama hariç.
Kr: - anahtar ecm 02 den dönmek için iki anahtar 00 = = bir anahtar.
CD: - Kanal kimliği.
PG: - sağlayıcı Grup tuşları 10(hex) kullanmak için sağlayıcı 00 20(hex) = = sağlayıcı 10.
KN: - düz anahtar numarası kullanın.
Dt: - kod tarihi.
78 12:-ecm tuşu nano
PN: - Yani, sonra şifre çözme anahtarı (Key 1 veya anahtar 2) geri gönderilecek.
SK: - 2 x 8 bayt şifresini tuşları.
S1-S5:-imza.
CS:-Checksum.
Temel bilgiler
IRDETO kart hexmaster anahtarı, ASCII seri numarası ve üretici tarafından programlanır onaltılık seri numarasını içerir.
Bir kişi abone olmak telefonlar o operatörle ASCII seri numarasını okur. Operatör sonra bir arama tablosu ASCII seri numarasını onaltılık seri numarasına uyan bir bilgisayarla numarasını girer. Bilgisayar şimdi arama tablosundaki hexmasterkey ile ana anahtarı şifrelemek ve sağlayıcı kimliğini kurulum ve göndermek o-e doğru iletimi İstasyonu'na, kart Şimdi bu emm ulaştırılacak ve sağlayıcı kimliğini kurulum ve şifresi ana anahtar kaydetme.
Plainkey içeren bir emm iletisi kart programlanan sağlayıcı kimliği gönderilene kadar kartları hala çalışmaz. Plainkey şifresi masterkey kullanılarak çözülür.
Hizmet sağlayıcı, kullanıcı belirli bir kanalı izlemek kartı Kanal kimlikleri'göndermesi gerekir.
ecm iletinin şifresi plainkey kullanarak oturum anahtarları artık kart şifresi. Daha sonra camkey kullanarak sessionkey şifrelemek ve göndermek o-e doğru cam. cam, bu anahtarların şifresini ve çözen ham verileri görüntü ve ses yeniden ve televizyon için analog sinyal göndermek için bunları kullanın.
ecm IRDETO kart +/-15 saniyede bir gönderilir.
ECM's gönderilirse yavaş bu EMM's göndermek için daha fazla normal görüşme sistem sağlayacaktır. Bu durumda, normalde masterkeys değiştirilirse olur.
emm plainkeys güncelleştirmek için her 10 15 dakika olarak gönderilir.
Bu sağlayıcı grubun masterkey değiştiriliyor emm masterkey güncelleştirmek için 10 saatte gönderilir. Normalde 3 haftada 3 gün olur
Sağlayıcı masterkeys, plainkeys ve sağlayıcı değiştirebilirsiniz kimlikleri
Sistem normal masterkey ortak numarası kullanır. Bu sayı daha sonra sağlayıcı grubuyla şifrelenir ve masterkey o grup için kullanılan. Plainkeys aynıdır tüm sağlayıcı kimliğini şifresi sonra.
İmza, şifrelenmiş anahtar şifresini sonra hesaplanmalıdır. İle şifresini çözmek için kullanılan anahtarın, imza hesaplamak için kullanılmalıdır. IRD kartından dönüş kodları, hata iletileri ekranda görüntülemek için kullanır.
Plainkey sen-ecek almak E30 hizmeti geçerli değilse, halen pişmiş. Masterkey hala geçerliyse, plainkey kadar bu iletiyi yalnızca görüntülenecektir.
Kanal kimliği yoksa veya süreölçerinin süresi doldu, E16 hizmet alırsınız halen pişmiş.
Buket sağlayıcı kimliği programlanmış ya da etkinse, sen-ecek almak E39 hizmet halen pişmiş.
IRDETO kart komutları hareket veya imza veya sağlama eşleşmiyor anahtarları kaydedin.
IRDETO ALGO'S
IRDETO 2
Kartlar gönderilen iletiler sonra ikinci uzunluk bayt şifrelenir yeni sürümü biraz farklıdır.
01 01 güncelleştirme komutları
Kompozisyon dize.
01 01 00 00 00 LB
C3 Hs Hs Hs 00 Lb
B11 B12 B13 B14 B15 B16 B17 B18
B21 B22 B23 B24 B25 B26 B27 B28
B31 B32 B33 B34 B35 B36 B37 B38
S1 S2 S3 S4 S5 S6 S7 S8
CS
İşlem aşağıdaki gibidir???
1) İmza hesaplanır.
2) mk PK'ın şifreli ve dize koymak.
3 Dize, güncelleştirmeleri seri numarası ele ve pmk sağlayıcı kimliği için güncelleştirmeleri ele hmk kullanılarak şifrelenir.
4) Aynı algo's bu şifreleme anahtarları şifrelemek için kullanılan olarak kullanılır ve hex sn ve prov kimliği yüksek bir parçası Tarih kodu kullanılan düşünüyorum.
01 05 Güncelleştir komutu
01 05 00 00 02 LB
ch ch Pg Kn 00 Lb
B11 B12 B13 B14 B15 B16 B17 B18
B21 B22 B23 B24 B25 B26 B27 B28
B31 B32 B33 B34 B35 B36 B37 B38
B41 B42 B43 B44 B45 TUR F BM362
S1 S2 S3 S4 S5 S6 S7 S8
CS
İşlem aşağıdaki gibidir???
1) İmza hesaplanır.
2) Oturum anahtarları şifrelenir ve dize koymak.
3 Dize pk. kullanılarak şifrelenir
4) Aynı algo's bu şifreleme anahtarları şifrelemek için kullanılan olarak kullanılır ve channel ID Tarih kodu olarak kullanılan düşünüyorum.
Bilinen gerçekler
Tablo 1 hala aynıdır.
cam anahtar kullanılarak kart crypt rutin hala aynıdır.
Oturum anahtarları, 64 bit anahtarları hala vardır.
Elektromotor kuvvet dize bileşimi benim için en ilginç olduğunu... C3 Hs Hs Hs 00 Lb 62 03 0 d Pg 00 Mk Mk Mk Mk Mk Mk Mk Mk Pi Pi Pi S1 S2 S3 S4 S5 Cs Co Co Co 68 cekti kimse Bakımı aşağıdaki seçin Elektromotor kuvvet sonra deşifre? C36C6CCC00000030EADA0E10FF379BE4A60E19B24378FB9B76 2A4C4E7DE057AC796767393A9FB517F8DC6F4ED7F3FA016BB6 EB3D8B0C5626 yok, o zaman hsn değil, o rastgele dün bir günlükten çekilmiş...
Tüm bestt yapmak başardı hüner güncelleştirmeyi tamamlamak için aslında yürütmüyor kısmi bir güncelleştirme göndermeden sonra güncelleştirme moduna girmesini içine Gama karttır. O farklı işletim sistemi güncelleştirmeleri yakaladı, karışık ve bunları birlikte eşleşti. O asla FINAL update son komutu gönderdiğinden Gama o kendine güncelleştirmez. Ama ne kart ayrıntıları alanının sıfırlayın.
Onun ev demlemek .gam dosyalarında bulunan kart ayrıntıları Oct-2008'de oluşturulan bir çalışma .gam bir dizedir. Bu ayrıntıları asla nova tarafından öldürüldü. I dilek onlar-cekti sen. En azından sahte ne kadarının gerçekten öyle gösteriliyordu.
O herhangi diğer sağlayıcılar için bir dosya çoğaltmak mümkün değil ki fark
0201 Cmd oluşturmak için...
0201 Komutu oluşturmak için bu biçimde yapmanız gerekir. "020100" sonraki iki bayt söyler Gama olası 16 anahtarları kullanmak için hangi 3DES anahtarı güncelleştirme dize almak için özel gama için yönergedir. Örneğin 02010003 Gama ileri anahtar kullanmasını söyler. Onun ileri çünkü 0'dan başlar. Örnek: 020100020048F4347C4D8FC5E3A29A67C67DD205.... burada Gama söyledim çünkü üçüncü anahtar kullanacak şekilde 020100002 (2 burada başlayan sıfırdan 3 anahtar is). Sonraki iletiyi uzunluğudur. Bu örnekte, 48 (onaltılık bayt) dır. Sonraki 8 bayt des şifre blok zincirleme sağlaması (des-mac) değil. Bu gibi dijital imza. Sonraki güncelleştirme iletisi 40 onaltılık bayt'tır. Sonunda tek crc bayttır.
Ynt: 0201 cmd oluşturmak için...
Birçok kişi pm Gama oluşturmayla ilgili komutları güncelleştirin. Burada açıklamak için PMs biraraya
020100DKLNMMMMMMMMUSUL YÜKÜ CC
02 = Gama güncelleştirme Suk
01 = CLA
00 P1 =
dk Index = 16 baytlık Gama 3DES anahtarı güncelleştirin.
ln = ileti uzunluğu
8 Bayt des mac = mm
BİZİ güncelleştirmek seçici (ne güncelleştirmek) =
gsmk ABD için 01 =
pmsk ABD için 02 =
IV_PAD ABD için 03 =
gmask ABD için 04 =
pmask ABD için 05 =
kek ABD için 06 =
coco için bize = 08
hsn ABD için 09 =
ExiKey ABD için 0B =
AxiKey ABD için = 0 c
ProviderID ABD için = 10
GroupKey ABD için = 12
ProductKey ABD için = 13
os bize silmek için = 20
BİZE işletim sistemi güncellemek için = 21
ul = Length of güncelleştirme (örneğin hsn ul için = 03, gmsk ul için = 10, vs...)
YÜKÜ güncelleştirmesidir
cc = mesaj crc veya sağlama. Sadece xor 0x3F mesajla
Bir komutta birden çok güncelleştirme ok var için.
Örnek:
020100DKLNMMMMMMMM0903HNHNHN0803COCOCO1003PIPIPICC
Bu komut bir hsn (hn), Coco (co) ve sağlayıcı kimliği (PI) güncelleştirir.
des mac için düz bir 8 sekizli confounder imi tarafından hesaplanır, des cbc modlu gerçekleştiren şifreleme anahtarı ve bir başlatma kullanarak sonuca vektör ciphertext son blok alarak, aynı confounder indirdiğiniz ve des şifreleme-blok-zincirleme (cbc) modu kullanarak kullanarak çiftini şifreleme sıfır, bir anahtarın bir türevi, nereye değişken hesaplanan özel-ORing tarafından anahtar
Sonra ln mesaj kadar dizin dk 16 bayt anahtar kullanarak cc cbc Üçlü des modu kullanılarak şifrelenir
not:alıntıdır.
bu bilgiler version 1 den kalma ne yazık ki bizim hic bir isimize yaramaz keske oyle olsa tonla program var version 1 icin chid siler chid yazar sinyal cakardık ama ne yazık ki artık ise yaramıyorlar
evet eski bilgiler ama bir kaç bilgi verebilir belki
3des şifreden bahsediyor
16 byt belki bundada vardır
fausto ile sesion bolumunden baglanıp log alırsınız sadece logu sharing yapamazsınızegebay Nickli Üyeden Alıntı [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
bir sekilde bir cihaza rs232 ile baglanabilir ama muhtemelen emu sesiondaki kartı gormeyecektir eger gorurse sharing olabilir ama zor gorunuyor
smartwii konusuna gelince
smartwii clone plus hic biri kartı tanımaz camkey olmadan camkey olduktan sonra zaten ne gerek var bu cihazlara
guncel sorgulamayı reader-irdeto.c de vermis zaten oscam24dragon Nickli Üyeden Alıntı [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
Ben de bugun 2 kart actım... Yakında herkes ogrenır merak etmeyın.
herkes ogrenir herkesin kartı kapanırilovetdw Nickli Üyeden Alıntı [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
BEYLER ...
yine konudan saptiniz ...
lutfen konuya geri donelim
Grup isine sicak bakanlar acil benle Temasa gecin PM ile once liste yapmam lazim eger 10-15 kisi olursak calismalara hemen baslicam
slm acilan yada acilyorsa bunlar enson version olan kartlarmi yoksa eski 41 ile baslayan kartlar 4250 baslayan acan varmi acaba
Paylaş