Zuppelan Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Die gegunzipte firmware is 16MB groot. Ik heb geprobeerd daar een bestandsysteem in te ontdekken... nada. JPEG- of PNG-headers komen erook niet in voor. Het lijkt gewoon een image te zijn dat integraal in het RAM geladen wordt en uitgevoerd. Ofewel... je moet 16MB aan code disassembleren en uitpluizen. Da's niet mals!
theparasol Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Ik ben er veel te lang op doorgegaan, tegen beter weten in want het is idd veel te veel. Maar die 16 MB zit ook heel veel aaneengesloten blokken met repeterend data patroon. Als je het mij vraagt gewoon onzinnige vulling. Enfin, bijna helemaal achteraan zit cam code. Zoek maar CAK VERSION R-AETAD-ACXAM Op offset 0x00C85C80 zie ik ook verschillende ATR's van smartcards staan. Wat ik zo zie is het een soort lib die ingeladen wordt. Om dingen wat simpeler te maken: heeft iemand wellicht wat voorgaande firmware versies van de M801 ontvanger of een plek waar ik die kan downloaden. Als ik die onderling dan vergelijk zie je sneller waar wat kleine wijzigingen in programmacode zitten en kun je op die plekken beginnen met boren.
DoeEensGek Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Voor de goede orde... als de checksum uit is, dan zijn er dezelfde cw's. Wel weer wat geleerd, en niet meer intrappen zoals theparasol zegt. Misschien dat zuppelan/the parasol hun unzipt bestanden willen delen. Scheelt voor anderen en kunnen er meerdere mee kijken/denken.
DoeEensGek Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Om dingen wat simpeler te maken: heeft iemand wellicht wat voorgaande firmware versies van de M801 ontvanger of een plek waar ik die kan downloaden. Als ik die onderling dan vergelijk zie je sneller waar wat kleine wijzigingen in programmacode zitten en kun je op die plekken beginnen met boren. http://www.canaldigitaal.nl/uploadedfiles/SAT801_MM_2.03a.hdt
Codx Geplaatst: 13 oktober 2013 Auteur Geplaatst: 13 oktober 2013 Voor de goede orde... als de checksum uit is, dan zijn er dezelfde cw's. Wel weer wat geleerd, en niet meer intrappen zoals theparasol zegt. Ja vannacht middels testen vast gesteld dat ze 100% gelijk waren als oscam geen crccheck doet. SCHOTEL: 1,2 Mtr 50E-55W / 60cm Astra 19/23 / Airspy R2 SDR 24-1800 Mhz RECEIVERS: Dreambox 920 UHD/DM8000/800SE / VU+ Ultimo 4K Sat & Kabel & T2 / Rpi2 ADS-B FlightFeeder IPTV: KPN Glas (AoN) 1 Gbit & IPTV KPN plus+ TV box / Android 4K IPTV box / Kodi & Plex / 100+ TB Storage
Zuppelan Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 (aangepast) ST Micro heeft wat tools om met OS21 te programmeren: http://www.stlinux.com/node/1076 Mogelijk zijn die nuttig om wat meer inzicht te krijgen in de stuctuur van de firmware, zodat je beter weet wat je wel en wat je niet moet onderzoeken. 13 oktober 2013 aangepast door Zuppelan
Zuppelan Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Misschien dat zuppelan/the parasol hun unzipt bestanden willen delen.Met dit commando kun je boel unzippen: dd if=sat801_mm_2.04a.hdt bs=$((0x10075)) skip=1|gunzip -c >m.bin
Eduard07 Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 (aangepast) Heren, Ik volg met grote belangstelling (maar weinig IT-kennis in dit opzicht) jullie zoektocht. Zojuist keek ik even op Kingofsat, en zag dat er op 12.515 H eergisteren een cam-update/wijziging door CDS heeft plaatsgevonden. (Die was ook al aangekondigd.) Is die relevant voor jullie? 13 oktober 2013 aangepast door Eduard07 Vu+ Duo2 + PLi 4.0 + Fuba DAA110 + Stab 120Vu+Solo2 + Fuba DAA 850 + multifeed met 2 twin Alps + 1 quattro Alps + 1 twin MTI + PLi 4.0
voyager2003 Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Iemand toevallig de mogelijkheid de flash chip van een offi box te dumpen?Het zou kunnen dat wat we zoeken niet in de update zit...
Zuppelan Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Onwaarschijnlijk, omdat deze functie achteraf toevevoegd lijkt. Er zit ook duidelijk een softcam in de firmware.
voyager2003 Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 een "key" kan ieder willekeurige data zijn. Als ze slim zijn geweest pak je dus niet wat bytes uit de update maar bv. wat bytes uit de loader ofzo..
Zuppelan Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Dan moet die willekeurige data reeds op de Pace-ontvangers en de M807-ontvangers aanwezig zijn geweest. Lijkt me niet het meest voor de hand liggen.
theparasol Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 De vraag is of deze oeCW in software wordt gedaan. Er schijnt een securechip in de boxen te zitten. De nano01 flag in de ecm zal ervoor zorgen dat de ingebouwde softcam de oeCW zal aanbieden bij de securechip die er dan de gebruikelijke plaincw van maakt die in de demuxerhardware gebruikt kan worden voor het gewenste resultaat. Maar die code zal je terug moeten kunnen vinden in softcam gedeelte van de box. En als je die code kunt vinden zou je een aanpassing kunnen maken dat de plaincw die de secure chip teruggeeft op beeld getoont wordt. BV in een menu title ofzo. Season erin om oeCW en ecm te loggen en bijpassende plainCW van tv aflezen. Ach als we toch bezig zijn ff de network interface enablen. Ik zag al een compleet debugging menu in de firmware 0xC84FB0 kom ik ook username password tegen. Zoek voor de grap maar eens op "echostar" Enfin, er worden 2 ST231 cpus ingezet. 1 voor audio en 1 voor video. Elk draait een eigen programma. Er zit een "NexGenOS" op (zoek er maar eens op) vlak daarna wat geouwehoor met security fuses. Iets linux achtigs ook nog (zoek meermaals op STMicroelectronics).
stefke Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 De vraag is of deze oeCW in software wordt gedaan. Er schijnt een securechip in de boxen te zitten. De nano01 flag in de ecm zal ervoor zorgen dat de ingebouwde softcam de oeCW zal aanbieden bij de securechip die er dan de gebruikelijke plaincw van maakt die in de demuxerhardware gebruikt kan worden voor het gewenste resultaat. Maar die code zal je terug moeten kunnen vinden in softcam gedeelte van de box. En als je die code kunt vinden zou je een aanpassing kunnen maken dat de plaincw die de secure chip teruggeeft op beeld getoont wordt. BV in een menu title ofzo. Season erin om oeCW en ecm te loggen en bijpassende plainCW van tv aflezen. Ach als we toch bezig zijn ff de network interface enablen. Ik zag al een compleet debugging menu in de firmware 0xC84FB0 kom ik ook username password tegen. Zoek voor de grap maar eens op "echostar" Enfin, er worden 2 ST231 cpus ingezet. 1 voor audio en 1 voor video. Elk draait een eigen programma. Er zit een "NexGenOS" op (zoek er maar eens op) vlak daarna wat geouwehoor met security fuses. Iets linux achtigs ook nog (zoek meermaals op STMicroelectronics). Nou dit is een mooi draadje om te volgen, ben benieuwd...
theparasol Geplaatst: 13 oktober 2013 Geplaatst: 13 oktober 2013 Ik heb een tip gekregen om eens naar gecertificeerde philips dozen te gaan kijken. Die bakken zouden niet van een securechip voorzien zijn en moeten dus nano01 in software nabewerken. En je raad het alweer... wie heeft er firmware voor me beschikbaar... liefst allerlaatste en een voorganger. Kans dik aanwezig dat recentere firmwares nl hele softcam gedeelte uit voorzorg ge-encrypt is. Maar dat is niet erg, als we oude versies met jongste naast elkaar leggen verraden ze zo direct waar we softcam gedeelte kunnen vinden Dus wie-o-wie helpt het onderzoek op gang bij deze wat simpelere ontvangers...
Aanbevolen berichten
Maak een account aan of log in om te reageren
Je moet een lid zijn om een reactie te kunnen achterlaten
Account aanmaken
Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!
Registreer een nieuwe accountInloggen
Heb je reeds een account? Log hier in.
Nu inloggen