【再販待ち】Magic B-CAS 3枚目 【旨い】
1 :
名無しさん@編集中:
2 :
前999:2011/10/23(日) 00:49:00.97 ID:Z2zR7Y1u
前941
ああごめん、エラーコード出てたわ。
パック契約のカードでkigen_241を実行すると、
CS332(契約済み)→8901(非契約、ティア)→けど見られる(BS236へ移行した画面)
CS333(契約なし)→8901(非契約、ティア)→見られない(契約してくれメッセージ表示)
となった。
kigen_241使ったときの、(MJD xx xx)の、xx xxを教えてくれないか?
3 :
名無しさん@編集中:2011/10/23(日) 00:56:23.16 ID:v5EQEOpy
kigenはバグが有って連続で確認するのには不向き
1チャンネル確認するごとにプログラム終了したほうがいいよ
4 :
名無しさん@編集中:2011/10/23(日) 00:58:21.67 ID:lWVUIXeY
>>2 映らなくなった者ですがBSもCSも(MJD 85 ef) (89 01)
となりました。私にはわかりませんが。
5 :
名無しさん@編集中:2011/10/23(日) 01:06:35.29 ID:Z2zR7Y1u
>>4 日付が1952年10月2日になっとるね。
元々契約されていたが滞納で止められたか、それとも不良品だったか。
…まぁ、1年保証を理由に焼き直してもらうか、返金交渉かな…
6 :
名無しさん@編集中:2011/10/23(日) 01:10:57.52 ID:v5EQEOpy
WOWOWとスター・チャンネルのMJDはffffになってるのか?
なんとなく初回無料視聴になってるような・・・
誰かにB-CASすり替えられてたりして
7 :
名無しさん@編集中:2011/10/23(日) 01:15:55.43 ID:lWVUIXeY
>>5 そうですか…。Paypalより一応申請はしておきましたが、期待は薄そうですね…。
お調べありがとうございました。
>>6 WOWOWとスターチャンネルは(MJD ff ff)(08 00)
となっておりますのでこちらは問題なさそうなんですが。
8 :
名無しさん@編集中:2011/10/23(日) 01:31:25.99 ID:wDitoQZO
>>7 日付またいじゃってるけど、前スレ941は
今後の為に、1回でもいいから、
トリップつけておいてくれ。
9 :
名無しさん@編集中:2011/10/23(日) 01:51:47.19 ID:V2jVb0ya
まだ保証期間内だからなんとかなるとおもう。業者もまだまだ儲けたいだろうし逃げるには早いだろう。
前スレでタイーホ云々言ってる人いたけど、不正競争防止法の刑事罰化は
12/1 からだから心配ないでしょ。
さらに言うなら、違法化されてるのは「販売・販売目的展示」だけなんだし。
遅ればせながら、久しぶりにスレ覗いたら新スレまで行ってて焦ったんだぉ
おいらの使用環境
・SmartWi でパナのVIERAとDIGA、PT2×2の録画鯖のクライアント・カード3枚運用
・パナのVIERAへ直刺し
2枚とも問題なく全チャンネル視聴できてます
販売時のふれこみでは、確か毒電波の影響は喰らわないと言ってたハズなのだが
>>4さんにはご愁傷様としか・・・
>>10 2011/09/01 契約切れ(89 01)
(日付以外全て同じなので省略)
2011/12/30 契約切れ(89 01)
問い合わせの件も今日になってもいまだ返事は帰って来てない…
んでこの映らないっていってる奴の証拠画像はうpられたんだっけ?
>>15 本当かどうかはMagic B-CASで16日間無料体験でも申し込んで強制的にEMM食らわしてみればいい。
>>14 販売問合わせへの返事もかなり時間が掛かる
たまにしかメールチェックしてないいと思われる
スカパー側の対応だとスターチャンネルも映らなくなりそうなもんだけど
毒電波だと元々スターチャンネル以外全契約していたカードだってことになるんじゃないの?
そんなのありえるんかね
>>15 すぐ消されたが確かにうpされていたよ。
カードをラジオペンチで掴んで抜き差しする動画で、挿すとe2は未契約表示、難視聴は映ってた。
例のホログラムもあったし、間違いなく本物。
>>16 何言ってんだか?
>>19 動画ってyoutube?
たしか非公開だか招待制だがで見れなかったぞ
その後箱写せって言われててうpらなかったことだけ覚えてる
>>20 >何言ってんだか?
俺が試した限りでは寝かせカードも16日間無料体験終了後、EMM食らいますが?
>動画ってyoutube?
19時40分に公開し45分に「やっぱりやめとく」とあるから5分以内に見れなかっただけじゃねえか?
理由としてWOWOWやスターチャンネルに通報されても困るからなんでしょ?
>>20 そのyoutubeが非公開にされる前に出ていた。
残念ながらキャッシュは残ってないし、あったとしても本人がもう出したくないようなので。
>>21 なんで君がムキになってるの?
理由がわからない
ID変わってるけど15、20ね
15で聞いたのは前スレ941
>>4>>7>>14が本当に
正規(っていうのもおかしいがw)からの購入うp画像が本物か聞いてるだけで
無料体験申し込んでEMM食らわせてみるとか関係ないし
おまえの体験談など聞いてない
それともおまえはID:lWVUIXeYなのかよ?
なら14でつけてるようにトリップ出しな
>>22 OK
んなことどうでもいいからさっさと再販しろよカス
>>23 彼がマジカス持ってることは前スレからの流れでいまさら疑う必要ないわけで、
まさか
>>15の求める「証拠」がそんなものだとは思わなかったんでしょ。
今みんなが興味あるのは死にかけのマジカスがどんな状態なのか、
そして本当にEMM食って死んだのかどうか、ってことよ。
26 :
名無しさん@編集中:2011/10/23(日) 11:02:40.55 ID:+wmBtAXi
EMM食ってMJDが 85 ef にはならんよ
>>26 オラもそうヲモた
85efでも、8901なだけで、もっと過去に遡らないと、ffffが幾つになったかわからんよ
そもそも売ってないだろ
29 :
名無しさん@編集中:2011/10/23(日) 13:23:20.00 ID:ZN6QHZMD
どこの誤爆か詳しく聞こうじゃないか
とりあえず既に報告済みのYoutube(キャッシュ保持を要請)とWOWOWに付け加えて
B-CAS社とサイバーポリスにもこのスレを通報しておいた
著作権違反なんで親権者に動いてももらわないとな
2ちゃんねるにも書き込みログ残ってるし(ほぼこれで捕まる)詰んだろ
>>31 親権者に動いてもらうのにWOWOWに連絡?キチガイ?
親権者に連絡って時点で狂ってるけど
この最近の2chとかでの、通報したとか逮捕だとか騒ぐ流れ、飽きた
>>31 捕まるって、、販売者ならまだしも購入者が一体なんの刑事罰に該当するのかわからん
マジコンと同じ扱いだろ?
民事なら負けるかもしれんが
親権者(笑
バカは無理してむずかしいことばをつかうなよw
親権者www
私が親権者だw
親権裁判中の俺に謝れ
通報戦隊シンケンジャー
おまいら、あんまり虐めてやんなよw
そうそう、「著作権違反」なんて言葉も無いからね
「著作権侵害」か「著作権法違反」だから
こんな池沼に見当違いな通報されて、サイバーポリスもいい迷惑だな
宇宙警察に通報した
こっちは真剣に困ってるんですよ!!!
何が困ってるの?
同じトリップが使えないことじゃない?
バロスww
真剣に困ってるのは放送局と親権者
おまえら犯罪者のこじきが10万円ほど失ったところで誰も困りはしない
親権者は真剣じゃー!
>>43 普通のテレビでは視聴不可って書いてあるから、Kwが違うだろ。
未契約のBCASをこっちから送ってそれをクラックして欲しい
55 :
名無しさん@編集中:2011/10/23(日) 21:59:06.86 ID:+wmBtAXi
カードの種類を限定してたから完全にクラックはできてないんじゃないかな?
まさか映らなくなったって、
難視聴用カードだった・・・なんて落ちはないよな?
WOWOWとスターチャンネルは(MJD ff ff)(08 00) って言ってるから
そういう落ちでもないじゃね?
58 :
名無しさん@編集中:2011/10/23(日) 22:29:18.11 ID:9kSUHCXJ
>>57 BS+地デジ難視聴 22,000台湾元(現在のレートで約60,000円)
これかも
1年間無料放送する予定のFOXbs238が
MJD(85 ef)(89 01) になってるなー
>>57 元がバージンカードで、CSはカードの無料期間だった・・・
とかなら、あり得るんじゃ?
PayPal返金が拒否され、メールにて回答が着ました。
卡片停止販售,有問題的商品請依照原寄貨地址,確認後接受退款
どういう事?
犯罪者不正が連絡して訓名ってことだろJK
>>60 問題のあるカードを送ってくれ、不具合が確認されたら返金する
>>42 普通の放送のECMは装置のスロットに挿したB-CASで処理して
独自放送のECMは装置で処理するだから
B-CAS自体はなんのクラックもしてない
証拠あったってあっち相手に取れる手段なんてないんだから
どうせ返ってこないと思って送った方がまだマシだろ
お得意さんならともかく不良品の返金で返品前に返金処理なんてしてくれるわけ無いだろう
ちゃんと書留扱いで返送すりゃ大丈夫だよ
あっちが返品を受け取った証拠が残ればPaypal経由でどうとでもなる
というかPaypalの保証内で決着付けるために早く送り返した方が良い
輸入はできても、輸出できないのが、B粕カード
そうだな。
日本国外からの持ち込みはおk、
日本国内からは持ち出しできない。
上手いとこついてるな。
EMMを作ってMagicBCASを作ってることを前提にすると
物のやりとりは面倒だし時間もかかるので
BCAS番号を先方に送ってEMMをメールで送ってもらい自分で書き込むのが良いかな
941がBS対応カードと書かれている事の返答が全くない
過去ログを見るととBSだけでいやと言う人も書き込んでるから
BS対応を買った人もいるようだ。
\ は か っ た な ! /
____________________________
| |llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll| |
| 0. 1 2 3 4 5 6 7 8 9 10 |
| (,,゜Д゜) |
| U, つ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|  ̄ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
U"U
>>71 なるほど
買ったほうが間違えていたか、売ったほうが間違えていたかという可能性か
>>72 定規はまっすぐ線を引くためのもので、目盛りはおまけ。正確な測定はできない。
物差しが測るための道具だ。端っこまで目盛りが打ってあり、長さの検定や証明も受けてるのだよ。
AAに何言ってんだよw
とりあえずは、問題あれば返金はしてくれそうでよかったな。
通常運用のEMM(無料視聴申込とか)はスルーして
MagicBCAS用に対策した毒は食らうのかな
俺もSONYのBDレコに突っ込みぱなしだけど無問題だけどな
どうせ難視聴BS用を買っていただけってオチなんだろ
78 :
名無しさん@編集中:2011/10/24(月) 18:29:13.70 ID:S8z4hmUV
> 未契約のBCASをこっちから送ってそれをクラックして欲しい
クラックできるのは2009末迄に製造された赤CASだよ。
>>78 T422でも、ロールオーバー起こしたけど
相当枚数出回ってるから4000円で買うとかすれば大量に集まるだろ
>>81 どうでもいいが、名前出てるぞ?
とりあえず相手方の出方次第かね。
「CS対応版を買ったのに、CS見られなくなったぞごるぁ!」でいいと思う。
下手に出ると図に乗るぞ。
>>81 AT-Xのコストで損得勘定していたからあれが見れないのは痛いよな。
だからさっさと送り返して返金なり交換なりしてもらえよ
アニオタ必死の返金祭り
アニメは一話見逃すだけで死活問題なんやで
死活問題ならそれだけはまともに契約しとけよw
ましてAT-Xなんて親切にリピートしてくれんのに
88 :
人柱1号 ◆9N4nUN7jEY :2011/10/24(月) 21:15:55.25 ID:RqEFj0b8
なんか呼ばれたような気がした
AT-Xに通報したわ
親権者に出廷求められるわおまえ
焼き直しが可能かも知れんし、当面の録画はスクランブル非解除で凌ぐんだ
ECMさえあれば後から解除は出来る、BDレコだとそういう録画は無理かも知れんが・・・
>>89 親権者って保護者のことだよな。
親を相手に裁判?しかも親権者いるなら未成年だろ。
AT-Xを通報って番組に問題でもあったのか???
日付書き込みソフト出せよ。
書き込み・・・
当初出てたワンタイムのライターを売ってくれないかなぁ
謎ツールとして売れば日本国内の販売もできるだろうに
銀河警察に通報したわ
銀河刑事がお前の家に来てから泣いても遅いぞ
てか、仮想リーダライタドライバソフトでメタメタにしてやれ。
親権争いは醜い
∧_∧ ∧ ∧ ∧_∧
(#・∀・)(*>0<) (・∀・#)
ヽ つつ⊂ ⊃⊂ つ
( ヽ ( | ( (ヽ ヽ
し'゙ヽ) U U (_) (_)
>>99 何かと思えば・・・これは酷い
ネタにしても酷過ぎる
Magic B-CAS
ついにオワタ\(^o^)/
人柱も業者側の人間ってはじめから言われてたじゃん
つまりどういうことなん?
106 :
名無しさん@編集中:2011/10/25(火) 03:14:53.12 ID:vLMDyYio
探さないでください icqboy
とりあえず どのような対応してくれるかがMagicBCAS餅としては気になるとこだな
これからのやつは、しばらく様子見がいいかもな といっても在庫ないか
お前ら、これは再販時に新規購入予定者を躊躇させるための、高度な情報戦だから騙されるなよ
誰も買わなければ値下がりするだろうしいい事だな
つまり・・・どういうことだってばよ?
111 :
名無しさん@編集中:2011/10/25(火) 15:48:07.66 ID:LGFjpT7m
なんでも、出だしは値段が高騰する
俺がはじめて買ったハイビジョンテレビは、今から15年位前だけど500万したよ
それが、今じゃ10万以下で40型
万能チューナーも最初のころは5万、最後は数千円
スカイラブも最初は12万、今じゃ3万
とにかく、今は買いじゃないってことだよ
1万円ぐらいになったら買う
類似品出してくるところが出てこないとなんともな
現状だと M002 CA23のBCASしかCrackできないようなので
現行品でもCrack出来るようにならないとBCASの供給不足は明らかだな
値下がりはそれからだろう
再販ない状態が続けば、糟側も何も対抗手段とらずに放置で
現状持ってる奴のは事実上の黙認状態になるかもね
どこかの誤爆かい?
ここでいいのか解からんが…
B-CASカードに、ARIB定義外コマンド(CLA=0x90以外)を打ち込むと、
変な応答(SW1,SW2)を返すコマンドがあるんだ↓
Command : 80 60 ... Resp 6900
Command : 80 63 ... Resp 6900
Command : 80 64 ... Resp 6900
Command : 80 65 ... Resp 6900
Command : 80 66 ... Resp 6900
Command : 80 80 ... Resp 4130
Command : 80 86 ... Resp C040
Command : 80 90 ... Resp 6900
Command : 80 91 ... Resp 6900
Command : 80 A2 ... Resp 6900
Command : 80 A6 ... Resp 6900
Command : 80 A8 ... Resp 6900
たとえば、
Command : 80 86 ... Resp C040だと、
CLA=0x80、INS=0x80、SW1、SW2はそれぞれ、0x41,0x30
を返してるってことなんだけど…
6900、4130、C040なんてARIB仕様書には無いんだよね…
コレ以外にも、CLA=0x90でもINSを変えると、ARIB仕様書以外のINSでも、
Respが6700(コマンド長異常/Lc,Le コーディングエラー)だったり。
まさかこの辺りを使って、EEPROMかなにかを読みだして書き戻してるのかな。
ごめん、間違えた。
Command : 80 86 ... Resp C040だと、
CLA=0x80、INS=0x86、SW1、SW2はそれぞれ、0xC0, 0x40
だた。
関係ないよね。ゴメンネ。
内部情報に詳しい人がいるんだな
なんかすごい
>>119 使ってるカードの型式(M002 CA23とか)は何?
製造工程での製品検査用の(メーカー独自の)コマンドとかありそう
>>122 赤かと思ったら、再確認したら青カードだった…T002CA25。ごめん。
で、赤カード(T422CA23)だと、このあたりは全てエラーで帰ってきた。
が、一部のコマンドでは、コマンド長エラーを返すものがあった。
あと、ARIB仕様書定義のCA=0x90でも、
INS=0xF0(これは未定義)で返すと、14バイトのレスポンスがあった。
…ちょっと改良して、公開してみる。
ただし、ひょんなことからEEPROMのデータが消えるかもしれないんで、
このあたりは自己責任でお願い。
EEPROM生データ読み書きとか消去とかの
メンテ用の裏コマンドがあったりしてな
とりあえずNetCASで試してみればいいのかしら
>>126 物理的に繋がってるカードデバイスじゃないと無理かと。
ま、これは、「こんなコマンドが有効なのね」ってのを
確認するだけのオナニープログラムだからな…
129 :
名無しさん@編集中:2011/10/25(火) 23:55:19.39 ID:McK/8hok
>>126 NetCASはECMの一部を受け取って返すだけだからやっても意味が無いよ
90 34 00 00 n ECM本体 00
90 34 の部分を変えてnetCASに送っても無駄
>>125 手元にカードリーダーがないからすぐには試せないけど頂いた
ソースもあるといろいろ試せるので気が向いたらうpして欲しい
あと、B25に載ってないSW1/SW1は、ISO/IEC7816-4に準拠らしいからソレ見たけど
C0, 40の組み合わせとかはないねぇ
異常の場合はレスポンス無しだからゴミバイトでも拾ってるかもね
>>130 斧につながんねぇ…
繋がったらうpするです
>>133 ありがとう
青赤黒持ってるからいろいろ試してみるわ
白色持っているけどスキルもカードリーダーも無いので試せない(;´Д`)
とりあえず赤に対して回してみるか
MagicBCASも含め 俺もいろいろカード持ってるから調べてみる
ツールと情報提供thx
140 :
名無しさん@編集中:2011/10/26(水) 10:43:44.54 ID:0x99tMDp
1964年じゃなくて未来になればいいのに
1912/11/8 10:10:00
142 :
名無しさん@編集中:2011/10/26(水) 19:27:59.32 ID:2OGEO16G
>>133 ありがとう、少しゴニョゴニョしたらスカパーが映るようになった
感謝感謝
>>142 あ、ほんとだ、ウチは真夜中テレビが映るようになったわw
w
>>133 もう落とせないみたいなんで、誰かうpたのむッス!
再販する気あんの?あん?
>>145 残念ながら、なにもしないプログラムだよ?
有効期限も書き換えられないし。
コマンド自体が存在して、市販のカードリーダでもそれを素通しすると仮定しても、
そんな危険なコマンドだったらECMコマンドと同等かそれ以上の暗号化で守られてる気がする
運用もそこまでバカじゃないだろう・・・多分
カードおしゃかになったら再発行してもらえる
153 :
名無しさん@編集中:2011/10/27(木) 02:38:48.64 ID:QvBDEhjW
ハイハイ、的外れなコピペ貼る前に
日本語のお勉強しようね親権くんw
>>123 消えたら消えたで大発見だな。
青CASでしか反応しないの?
7日間無料視聴済みのフラグを消してくれ
>>155 これ多分、初期に公開したツールのバグ…ごめん…(´・ω・`)
今、青でやってみてるけど、赤とは明らかに違うのが CLA=0x00の動作。
なんかエラー内容が違うんだよねぇ…
…ところで、どっかのブログで、
隠しコマンド(90 F0)の応答が「期限」ってあるけど、これは期限じゃないと思う。
例)
T422CA23 00 0A 00 00 21 00 01 54 02 10 10 00 90 00
この場合、
0x01ってのは、製造者のレングス(=長さ)で、
0x54ってのは、ASCIIコードにすると文字の'T'。
つまりT422の'T' ぽい。(M002だと、この部分は0x4D、つまり'M'になることを確認済)
…んで、その後の0x02ってのは、F/Wバージョンレングスかな。
0x10 0x10は、"1. 01. 0"ということじゃないかな。
しかしあそこまで「期限」と言い切れられるのも…困る…
やはり、CLA=0x80 INS=0x86 のレスポンスは、
青のみSW1=0xC0 SW2=0x40 になる。
ISOにも乗ってないし…詳しい人、詳細頼む(´・ω・`)
どっかのブログの人、ここ見てるのかww
記事消えたね…なにも消さなくてもいいのに。
一見、MJD+BCDっぽいから、仕方ないと思うけど…
記事復活させて"期限は誤り"としたほうが
いいんじゃないかな(´・ω・`)
それはそうと、90 F2で90 00が返ってきた。
Leを0x76(コマンド全体で0x80)まで変化させて見た結果、
Leが0x77になった途端、67 00になった。
これはもう、関係ないコマンドと思ったほうがいい。
レスポンス内容()からして、おそらくファクトリーコマンド。
つまり正常に動作しているかの確認のためのコマンドじゃないかと推測。
騒がせてスマヌ(´・ω・`)
隠しコマンドとその結果を探り当てていくのって
昔FCのソフトを開発していた頃を思い出すなぁ
161 :
名無しさん@編集中:2011/10/28(金) 02:04:07.86 ID:1JDdZUwv
生TSから生EMM取り出して分析した方が早いんじゃ・・・
そのEMMも暗号化されてるわけで…
現状から次スレから「B-CASカードを解析するスレ」だな
前スレだったかNETCASスレで暗号解析してた人がいたね
165 :
名無しさん@編集中:2011/10/28(金) 03:04:15.85 ID:u7eVaIQe
>>158 SW1=0xC0 SW2=0x40 なの?
赤でも青でも 80 86 00 00 00 送ると
レス C0 40 00 41 62 00 で SW1=62 SW2=00 になるけど・・・
ICカードリーダライタをエミュレート
仮想B−CASカードを構築
日付を改変して見放題
使ったこと無いけどフリーオはb-casカード情報はネット上で共有して符合させるみたいなの
みたけどコレと同様のことは出来んのかね
>>166 あのね、リーダーをエミュたってね、最終的には日付変更を当てる場所を解析しないとね。
暗号化の解析しないとEC→FFみたいな上書きを送れないよね。
だから仮想B-粕なんて作れないよね。
そこがわかれば、誰かがとっくにやってるんだよね。
>>167 あなたがまねしてサーバー置いたら教えてね。
その”そこ”だよ。
「そこ」が判ってる人なら IC カードリーダライタをエミュレートと言わずに
B-CAS カードをエミュレートと言いそうなものだが。
分散総当たりでなんとかならないの?(´・ω・`)
ソレは無い
仮にクラック出来た人がいたとしてもこっそり楽しむよな。
現行システム全廃止になっちゃうし。
無知な奴ほど下手なネタで釣ろうとするなw
てか、サーバーとか言ってる奴こそアホでしょ。
解析したら仮想ICカードリーダライタをエミュして、
b−カスカードを仮想ロム化して使うのが当たり前。
何でそんなわざわざ書き換えだのサーバーだの無駄な事しますか??
これは酷い
先ず一つ、ハードを介さず、カードを弄らず、コレが重要だってわかるだろ?
カードを弄ることによって不用意に起こるトラブルを、
最初から回避する手法をきちんと考えて開発しておく。
だ か ら カードをエミュじゃないの、言わなくても分かるでしょうが。
昔はキーディスクのフロッピーやCDをコピーしたりしたそれはコピーでしょうが。
フロッピードライブ、CDドライブを仮想化してロムを入れるのをエミュって言うんだよ。
無知もいい加減にしなさい。
ヒント:全角英文字
ここまで酷いと面白いな
もっと楽しいこと書いてくれw
エミュレートできるなら日付なんて改変する必要もないのになw
すごいな。GPUの機能はGPUをエミュレートせずに、PCI-Experss をエミュレートすればできるのか。
なんか、ProjectEGGで懐かしのゲーム買って遊んでて
何回めかのセーブしたとたんに
コピーしただろみたいなメッセージ出てきて続行不能になり
サポートへメールしたら意見として受け付けた、
正規品でプロテクトに引っかかったときと同じ動作なので
問題ないとか言われたの思い出したわ
訳分からん。
>>166 > ICカードリーダライタをエミュレート
> 仮想B−CASカードを構築
> 日付を改変して見放題
その構築する仮想Bカスとやらはどうやって作るのだ?
それが作れるなら、日付を改変などという無駄な作業は一切いらんよ。
そのうち後釣り宣言出るから相手しない方が良いですよ
当の本人はここに居るやつらアホばっかりだなとか思ってるんだろうなw
こういうやつってきっといつも人にバカにされてるんだろうけど
その都度自分がバカにされてる理由がわからなくて
周りがアホだと思うことで一生気付けないままなんだろうw
かわいそうにw
自己紹介はチラシの裏にでも書いてなよ
いや、まあでも言いたいこと、やりたいことは、何となく解る。
リードライターをエミュって、応答を必ず契約済みとなるデータで返せば、カードいらなくね?
うはおれてんさいwwww
って事なんだろう。きっと。
残念だが、システムを全然理解出来てない。
そもそもエミュが何なのか理解出来てないと見た
>>188 >>177 > フロッピードライブ、CDドライブを仮想化してロムを入れるのをエミュって言うんだよ。
> 無知もいい加減にしなさい。
らしいwww
190 :
名無しさん@編集中:2011/10/28(金) 20:14:26.17 ID:1JDdZUwv
>>162 その暗号化されたEMMを解く鍵がcla:90,ins:30の時に返ってくる
デスクランブラシステム鍵(32byte)とデスクランブラCRC初期値(8byte)になんじゃないの?
Command : 90 30 ... Resp 9000 DataSize:61(3d)
-> 00 39 00 00 21 00 00 05 00 0x xx xx xx xx 01 50 36 31 04 66 4B 17 EA 5C 32 DF…略
▼ ▼ ▼ ▼ ▼ ▼ ▼ ▼ ▼
▼ ▼ ▼ ▼ ▼ ▼ ▼ ▼ デスクランブラシステム鍵
▼ ▼ ▼ ▼ ▼ ▼ ▼ メッセージ分割長
▼ ▼ ▼ ▼ ▼ ▼ カード種別
▼ ▼ ▼ ▼ ▼ カードID
▼ ▼ ▼ ▼ CA_system_ID
▼ ▼ ▼ リターンコード
▼ ▼ ICカード指示
▼ ユニット長
プロトコルユニット番号(0x00)
こんな感じ
EMMはマスター鍵で暗号化されていて
カードが解読すると思っていたが
知ったかの雑談場所としては面白いな
アナログ時代のWOWOWスクランブルを
10MHz程度の68000で解除しながら再生するソフトならあったけどね
ラスタ割り込み使ってスキャンラインの同期を修正だったかな
194 :
名無しさん@編集中:2011/10/28(金) 21:18:48.04 ID:tjgPuSGu
>>190 >デスクランブラシステム鍵(32byte)とデスクランブラCRC初期値(8byte)
MULTI2解くためのものだよ
B25で実装されてる
195 :
名無しさん@編集中:2011/10/28(金) 21:28:58.17 ID:1JDdZUwv
>>191 あ!図3-1に書いてありました。
Kmで暗号化してますね。
>>193 X68k&カラーイメージユニットの組み合わせか?
PT2しか使ってないからよく分からんのだけど、
普通のTVでバージンカスのお試しを見ると、
加入を勧めるようなメッセージが出るんだよね?
で、マジカスだとそんなメッセージは出ないんだよね?
前スレ941さんは、元気?
199 :
名無しさん@編集中:2011/10/29(土) 21:20:30.26 ID:ln0nOMgP
消されたらしいよ
>>197 初期の赤も加入勧めは出ないよ@これ豆知識
PT2は加入メッセージ出ない
EMM個別メッセージを無視してるのかな。
流石無反応機だ。素晴らしい。
データ放送も見れないがな
…データ放送に、何か意味があればいいが…
一応WMC使えばデータ放送も観れるじゃないか。
NHKデータ放送の天気データは
俺にとって使える。
wniは論外だけど、
NHKのデータ放送もメッシュの降雨情報は要LAN接続なのもいただけない。
放送波だけで使えた頃の降水予測とか、便利だったのにな。
smartwiってemm無効できないのか。
emm食らったらやだなー
それよりもBonCasClien機能を実装したExtender欲しい
1枚1万なら買う 誰か億に
そもそも売ってないだろがっ
>>213 そうそう こんな感じので欲しい このカード自体はそんなファーム無いだろうけどな
WIZ200WebあたりだとTCPスタックも実装済みのようなので自作してる人もいるだろうなと思った次第で
自分でつくれればそれにこしたことは無いが、出来ることにはBCAS終了しそうだわ
おそらく、有効コード長が極端に短いと思われ…
ああ…PHY載せてるのか。ごめん、勘違い。
ファームは対応カードごとに別のようだから、
B-CASのような特殊カードは無理な気もする…
開発元がやる気なら、ARIBの英語資料送れば、
ファーム作ってくれるかもしれんが…
SmartWiも、そうやって対応してもらえたみたいだ。
>>216 >開発元がやる気なら、ARIBの英語資料送れば、
>ファーム作ってくれるかもしれんが…
対応ファームは拒否され済
>SmartWiも、そうやって対応してもらえたみたいだ。
その対応後、cardlinkへ要望を出して拒否されたの知らないのかよ
該当スレで報告済み
>>217 ん?しらねーよ?
知っているんならこの話題に食いつくなよ。
俺は「そういう可能性」を言っただけだ、バカじゃね?
知らないなら知ってるみたいに書くなよ、アホの分際で
自分で臍噛んで死ねよ
>>219 うわーwwID替えてまでwwバカ必死www
文章も読めない韓国人は死んでね(^^)
んなことどうでもいいから、Magicの情報はなにもないのかね
なかなか再販しないね
さすがに218は狂ってるとしか思えん
>俺は「そういう可能性」を言っただけだ、バカじゃね?
その可能性は既に無いですよって話が217だろ?
それを指摘されただけでどうして218のカキコミになるのか理解出来ん
すこしカルシウム取れ
「無理な気もする…」が見えないかなぁ…
「かもしれん」が見えないかなぁ…
「そういう可能性」=頑張ればなんとかなるかもね
って言ったんだが…あくまでも「可能性」って話だ。
それに対して、バカは「知らないのかよ」って目線で見下しているんだが。
「可能性」の話に見下すって、どんだけバカなんだよwwwwwwwwって話だ。
俺が変か?
変なら変でいいけどな
いい加減に消えろ。
両方迷惑なんだよ
netcasも、cardlinkも、smartwiも、誰がどういったなんて、ここじゃスレチだ
皆、もうこれらの話は禁止でいいよな?
なんだよツマンネーのww
とりあえずカルシウムちゃんととること
そして草生やすのだけは辞めた方が良いと思う
第三者が発言してるから、すでに「両方」じゃないけどな
禁止でいいかっていうのに、おまいら・・・www
231 :
名無しさん@編集中:2011/10/31(月) 23:10:44.39 ID:xy6P+MHX
「地デジ・BS・CSコピー&最強活用テクニック」ってムック本に
Magic B-CASのことが掲載されていたけど、結論は「詐欺」ってことになっていた。
じゃそう事にしておいてくださいお願いします。
やっぱりバージンカード詐欺か
ほー最近のバージンカードは難視聴も観れるようになったのか
以前にケーブルタダ見機を紹介したら訴えられたから予防線貼ったんだろう
ホンモノだけど、後々面倒だから、あとは知らないよ
じゃね?
偽札製作の方法を出して発禁になった頃からおかしくなりだした。
240 :
名無しさん@編集中:2011/11/01(火) 02:51:08.34 ID:b3PpmY+r
>>234 よく分からんけど、このスレだと普通に見れているんだよね。
とにかく詐欺だって断定していた。
出たばかりのムック本だから立ち読みできると思う。
最初のほうの人柱が自演の疑いってまだ晴れてないよな
でも詐欺だって報告もないからたぶん本物なんだろう
ニュー速の流れでペイパルの支払いメールだかを晒してたと思うが
一般人には詐欺ってことのほうがここの住人には都合がいいだろ
とりあえず本物だがサポートについては、その後の報告が無いのでなんとも分からんね
>>231 「ですぞ」よりもガチャピンのほうが好きだ
無料体験申し込んでEMM無効にしてたらマジでずっと視聴可能なんだね
これって有効期間1年くらい? バージンカードならどうなんだろう
wowowはきっちり一週間でダメになったけれど
>>245 1年だけどスターチャンネルのような一部のチャンネルは16日間くらいと短いな
バージンカードの無料視聴はそもそもEMMによるものではないので特別なことはない
>>246 バージンカードは最初から期限が決まっていて
視聴開始するとスイッチが入るって事ですか
無料体験のほうは一年ももたないよ
>>245 無料体験のEMMの有効期限はちゃんと16日間のみ(16日の中に無料放送の期間があった場合はその分延長?)有効
EMM無効にしても無駄
>>247 ECMに日付情報が含まれているので、初めて有料チャンネルを視聴した時から
無料視聴が開始されるようになってる
だいぶ前に、改ざんしたECMが作れれば云々とでてたのはこのことだ
>>249 試せば分かるが、一部を除いて1年になってるよ
実際に1ヶ月分も払わずに乞食視聴してる奴いっぱいいるからw
>>251 無料体験と、契約後即解約をごっちゃにしてないか?
16 日間無料体験で送られてくる EMM と、本契約後に送られてくる EMM は別物だぞ。
>>251 君自身がレスした内容と食い違ってるが・・・
糖質か?
早く再販しろよ > (´∀` )
クラックまだあ?
吹聴したいバカは何処にでも居る訳で
バカに何言ってもムダムダ
例のムック本を買ってみたが…間違ってるよ、これ。
ここのスレでは、
「リードライター付属というのを買ったのにMagicカード単体だった」
というのが詐欺だというのに、この本を見るかぎりは、
「送られてきたカード自体が普通のB-CASカードだった」
ということにすり変わっている。
しかも、カードの検証などは一切やってない。
当然、有効期限が云々っていうことについても言及なし。
ムック本っていい加減な情報を載せるんだな…
たしか同じムックのそういう感じの本にも黒フリーオでBS/110度CSが全てネットCASで見放題のような書き方していた。
実際は期間限定なのにずっと視聴できるような書き方してた。
黒粕でcs見放題とかも書いてあったよ前
黒粕って赤とほぼ同じでは?
>>262 有料や難視聴契約できない分、赤より劣るんじゃなかったっけか。
最強は、有料や難視聴契約でも、なんでもできる赤カードと聞いたことがあるww
265 :
名無しさん@編集中:2011/11/01(火) 21:34:28.82 ID:Nyt7bWSr
【速報】B-CASカードついに撤廃!!!
http://hatsukari.2ch.net/test/read.cgi/news/1320120172/ 新しい地上デジタル放送用の権利保護システムが2012年7月末に関東広域でスタート、2013年4月に全国で運用開始される。
31日開催の総務省 情報通信審議会「デジタル・コンテンツの流通の促進等に関する検討委員会 第60回」で報告された。
新方式ではスクランブル解除をソフトウエアで行なうことで、物理的なカードを不要にする。これにより、携帯電話などの
小型機器へのフルセグ対応を容易にするほか、コンテンツ権利保護についての社会コスト全体の圧縮を目指すもの。
ダビング10のルールに変更はない。当初は地上デジタル放送専用となり、BS/110度CSデジタルなど3波対応製品については
B-CASを利用することとなる。
NHKと民放キー局の6社による「新コンテンツ権利保護方式推進委員会」が検討を行なっており、6月には、新方式運用のための
ライセンス発行・管理機関「一般社団法人地上放送RMP管理センター」を6社で設立。12月1日には民放地上テレビ各社(127社)が
同センターに入会予定となっている。
http://av.watch.impress.co.jp/docs/news/20111031_487774.html
有料放送ではまだb-xasを利用するみたいですね
>>263 インターナショナル・ラグジュアリー・メディア
って書いてある。背表紙は「LUM」って下の方に。
そして読めば読むほど、いい加減な本ということがよくわかる…
例えば、
PT2はCCI情報を無視とか…PT2は、コピーコントロールも含め、
TSそのものを受信するチューナーなだけなはずだよな。
あと、EXEバイナリを「レジストリ」と言ったり…メチャクチャだな。
>>265 この流れは困るんだよな…
すぐにカスがなくなることはないだろうけど
カードがカードがとわめくので
カードなくしました
誰が暗号化までなくすかこのうすらハゲ共が
地デジ専用テレビ以外では
相変わらずカードを利用するので余計に面倒な事になるだけだと思う。
ただソフトウェア方式が追加されるだけ。現行のB-CASはなんも変わらん。
結局今のPT2ユーザーにとってはなんにも問題ないよな…
ECM-F1なら、ソフトウェア方式のはず。
んでECM-F0だと、現行の方式。
ECM-F0とECM-F1は多重化できるから、
現行のB-CASカードでも問題なく解除できる
…と、ARIB仕様書からは読み取ったけど、合ってるのかな…
本当にあの仕様書は難読だよ…あの仕様書が、ある意味暗号化だw
>>272 ttp://www.marumo.ne.jp/db2011_6.htm > Multi2Dec/b25decoder.dll に関しては、2009年2月14日 更新の (多分) 最新版でも対応していなくて、
> PMT に複数の CA_descriptor が記載されていた場合、先頭のものだけを参照する。この為、放送事業者が
> 新方式向けの CA_descriptor を PMT 内部で先に格納していたら Multi2Dec/b25decoder.dll では正常な ECM
> が取得できず、全パケットで MULTI2 復号に失敗することになる。
TVtestに解除機能実装してほしいな
ソフトウェア化するんだろ
BCAS廃止で
>>275 受信機特有のデバイス鍵が採用されるから、無理っぽい
>>274 地デジが見れないテレビが出てくる可能性もあるのか
>>265 大雑把に読むと、天下り先を一つ増やしたってことだよな。
こいつらは実際の仕事はしないで鞘を抜くからむかつくな。
こいつらの2,3年勤めてもらう退職金って実際のところはただの利益供与だからな。
税務署は身内だから捕まえないしな。
俺も天下りシテエエエエエwwwww
283 :
名無しさん@編集中:2011/11/03(木) 13:44:15.31 ID:yu6dchBr
自宅警備員の天下り先はありません
二階自室警備保障から一階総合警備保障へ天下り
285 :
名無しさん@編集中:2011/11/03(木) 15:03:15.13 ID:ibAL/qnN
あああああああああああああああああああ
B-CASがリセットされたあああああああああああああああああああ
リセットされたら、また、無料視聴できるんじゃね?
287 :
名無しさん@編集中:2011/11/03(木) 15:49:50.11 ID:d1EqLTAg
B-CASをリセットしたいな
B-CASリセットすると
3B F0 12 00 FF 91 81 B1 7C 45 1F 03 99 と答えるよ
なんちって
誰かすまんが、CSの実ECM情報を書いてくれんか…
可変部の仕様がよくわからないんだ…
お願いします
290 :
名無しさん@編集中:2011/11/03(木) 22:38:36.77 ID:xPZjffaw
可変部の仕様は暗号化されてるからはっきりとはわからんでしょ
291 :
名無しさん@編集中:2011/11/03(木) 22:41:54.82 ID:yu6dchBr
CSが映らなくなった
>>290 うん。なので実データが欲しいんだ。
「このECMなら確実に通るよ」っていうデータが…
marumoさんとこは可変部が削られてるみたいで、
marumoさんとこのデータをカードにそのまま流しても、改ざんエラーになってまう(´・ω・`)
BCASという組織から見て、ECM流出から解るのは、
Ksと使ったKw(しかも事業体で共通)だけだから、個人特定にはならんので…
どなたかかお願いします。
>>292 要するにお前さんはCS・・・環境がないけど解析したいから数秒スクランブルされたtsくれってことかい?
tsからECM抜き出すソフトあるなら協力できるけど
294 :
名無しさん@編集中:2011/11/03(木) 23:27:48.58 ID:NZCIZiyt
00 17 01 73 3E 4F 0A CA DA C2 BF 19 5A 65 DE 8C 1F 93 20 A1 D3 31 61 AB B1 62 57 13 B7 D2 B1 CE FB E7 01 41 36 06 8D 02 F2 43 D1 70 51 72 F4 6D 32 EF 8B 2A 89 B1 72 E5 1F 87 B8 4F F2 C0 5D 43 20 09 BC
295 :
名無しさん@編集中:2011/11/03(木) 23:31:02.09 ID:NZCIZiyt
契約してないチャンネルのECMおくっても意味ないけど
全チャンネル契約してる状態になってるのかな?
バージンCASとか
>>293 うん、現状ではそういうことなんだ(´・ω・`)
>>294 おおぅ!!!!!!!!神が!神が!!!
…って、可変部データはこんなに長いのか…
こりゃ解析不可能だ…(´・ω・`)
>>296 うん。地上波のみ見ているバージン。
ここに改変データ食わせれば…と思ったけど、
想像以上にECMの実データって大きいのね…
俺の予想が甘かった…
299 :
名無しさん@編集中:2011/11/03(木) 23:37:29.06 ID:NZCIZiyt
可変部の無い地デジや無料のBSから考えたほうがいいかと
可変部って何が入ってるんだろうね
>>299 なるほど…それはそうですね。
これ以上やるには、PX-W3U3とか買ったほうがいいのかな。
みんなの迷惑になりたくないし…
302 :
名無しさん@編集中:2011/11/03(木) 23:45:20.93 ID:NZCIZiyt
>>300 (3) ECM における可変部の例
可変部には、その共通情報の送信目的に応じて、必要な機能情報だけを配置する。
機能情報はデスクリプタ形式で表記される。以下に機能情報の例を示す。
1) ティア判定に関する機能情報
ティア判定の番組で、番組の参照登録コードを示す。
2) PPV 判定に関する機能情報
PPV 判定の番組で、視聴判定に必要な番組属性、番組番号、PPV 視聴料金などを示す。
3) 消去に関する機能情報
指定する IC カードから特定の個別情報を消去する。諮問第 17 号答申の「制御情報」に相
当する。
>>300 ティア判定、PPV判定、消去に関する機能情報ってあるのですが、
その詳細はARIB仕様書では書かれていなくて…
まあ、書かれていても暗号化されているので、解読不可能ですけどね…
なので、せめて、ECMがきちんと通るデータが欲しかったのです。
そこから64bitブロック毎に適当なデータを入れれば、なんとかなるのかな…と。
ブロック暗号はCBCだと少し前に話題になってたと思う
なので64bit毎に適当に入れても以後のデータもおかしくなってしまう
>>302 ティア判定がよくわからんけどありがとう
>>304 そう。思っていたのは、まさにそこ。
CBCなら、「後ろから64bit」をいじればよくね?ってとこなんだ。
64bit以内に日付データがあれば良かったんだけど、
64bit以上にあって予想外…
君はTOUGH BOY TOUGH BOY TOUGH BOY TOUGH BOY
>>307 たっぽい たっぽい たっぽい たっぽい
>>306 いじるなら前のブロック。
CBCは(復号時の手順でいうと)ブロック暗号解除後のデータに前のブロックのブロック暗号解除前データがXORされる。
これで、日付部分は簡単に未来に書き換えられるけど、最後4バイトの改ざん検出が合わなくなる。
ガンバレ!
>>309 もう、なんか色々無理な気がしてきた(´・ω・`)
台湾の人、すげーな。
ひょっとしてECM/EMM送出装置とTS送出装置を買って食わしたのか?
全装置あわせて、500万くらいするんだが…
久々にmarumoたんのページ見たら面倒なことに巻き込まれたな。ご愁傷様というか・・
500万なら、100枚うればペイできるな。
スレチかもだけど
SONYのBDレコってBCASカード情報表示するところに
カード種別: M002
BCAS番号:************
グループID:
こんな感じででてるんだけど、カード種別は何かのレスポンスに含まれてるのかな?
314 :
名無しさん@編集中:2011/11/04(金) 10:02:10.24 ID:/DMUHNN1
CLA:90 INS:32 で『カードID 情報取得』するとレスポンスの中に
カード種別とB-CAS番号が入っています。
なんかお前らの会話についていけないんだがいつになったら再販はあるんだい
もともと素人さんお断りの板だったんですよ
______
,.-'" ̄ "''‐- 、
_,,. -─/ \
/ / ヽ、
/ / ,i ヽ,
/ ,l / / .| /l ヽ l
l .| l | / | ,/ | , | | .!ヘ 、 |
l | //i.l.|ム--レ/_ |l _|L--、 | l/
./ | L V |l _,,.-.、 ` "_.、-、 | |
/ / ト./ 'l | "i、,j ,) (_,,j ) .l |
レ/ |::| `| | " '" '" |. |
/ l /::::l. | |: (二) _ 、 "゛゛ |. |
. / /レ'| /::::::::ヽ┤ |:: |. |
/ ./ /:::::::`::::::::::::::::::|. |::: l |
| /| |:::::::i:::::::::::::::::::::::|. ll:::: -── ノl |
V | |:::::::|:::::::::::::::::::::::::|. ||::il`'┐._ " _.-''゛ |. |
317がロリコンなだけ
素人お断りの有名なAAだな
ware関係でよく見た
Windows板とか自作PC板とかで見たな
結局俺らには、買うことも作ることもできないのか。
磁気テレカは簡単に複製できていたのにな。
あれはいい時代だった…
リセットコマンド教えて
バージンに戻す呪文は無い
こんなのArduinoつかってエミュレーション簡単にできるのになぁ
仕様書があればフルスクラッチでも2,3日で出来るのになぁ〜
H8でもMSP430でもできるぜ。
中身がわかっているればなww
俺が見たいのはMTVだけなんだよな。
1チャンネル100円ぐらいにしてくれたら、ソッコーでちゃんと契約してあげるんだが・・・
携帯のコンテンツと同じで一番組1ヵ月300円ぐらいだ妥当だな
「ベーシックパック」だとかなんだとか、見ねぇチャンネルなんてイラネ。
Bカス、ぼったくり杉だわな。
マジでカスカードの全解析が進んでホスィっす
>>329 カードの値段?一般への再発行が2kなら、まあ普通だと思うけど。
それとも、なにか勘違いしてる??
再発行、わざわざ速達で送ってくるんだよね
遅くてもいいから安くしてくれよ
通常再発行が必要な時ってのはテレビが見れない状態な訳だから速達だよな。
334 :
名無しさん@編集中:2011/11/06(日) 09:40:45.81 ID:oOvym3C0
前スレ941はどうなった?
あれ地元の郵便局に委託して要請次第配達してるから速いんだよ東京から発送してない
つうかコンビニでハガキ切手感覚で買えるようにすれば夜中にぶっ壊れても安心なのに
じじいwwww
ごめん、誤爆(´・ω・`)
くそがきいwwww
誰かの代わりに
解析してる人はどうした?
せかすぐらいなら自分で解析しろ
吉兆の女将にでも頼めよ
終了じゃなイカ?
テレビ買い換えたからb-casバージンが3枚あるけど何かの役にたつかね
>>344 ECM云々が謎のままなので特に検証用にはいらない状態
>>344 役に立たない
今必要なのは星無しの旧CASカード
2枚持ってるんだが・・・
バージンじゃないしプレミアはつかないかな?w
>>346 >今必要なのは星無しの旧CASカード
どういうこと?
星無しの旧CASカードが欲しい場合は、2000年(BSデジタルが開局した年)前後のBSデジタルチューナーを買えばいい(必要なのはカードだけなのでジャンクでもおk)
訂正
>2000年(BSデジタルが開局した年)前後のBSデジタルチューナー
地デジ放送がまだ始まっていない頃(2000〜2003年あたり)のBSデジタルチューナー
もちろん、星無しの旧CASカードが付属してないと意味ないからね。
?星無しとか関係あるの?
>>1の画像のカードは星ついてるだが?
Magic B-CASとは別の話?
351 :
名無しさん@編集中:2011/11/11(金) 21:49:44.21 ID:W1jAhi8s
Magic B-CASに使えるのって、M002 CA23のカードだよなあ
先日訳あって\2,000でB-CAS社から新品カード送ってもらったがM002 CA23だった
以前に「M002 CA23のカードは今は発行されてなくて貴重」みたいなことが書かれていたが、あれは嘘なの?
嘘とかじゃなく
糟社の在庫管理がなってないだけだろ
未だ製造されてるとは考えにくいから
豊潤に出てるくる可能性は余りないだろうと
354 :
名無しさん@編集中:2011/11/11(金) 22:36:51.37 ID:+BwvrZy1
0000-32**- でも M002 CA23 だよ
新ロットのM002 CA23が出回りだしてる。
純正のリマーク品みたいなもん。
全てが適用可能品なのだろうか?
357 :
名無しさん@編集中:2011/11/11(金) 23:00:05.92 ID:+BwvrZy1
>>356 MとTだと若干違う反応するからどうでしょうね
>>353 >未だ製造されてるとは考えにくいから
>>355 >純正のリマーク品みたいなもん
何を根拠としてそう言ってるの?
滓社が初期に大量仕入れしてたのが在庫であるだけだろ。
手持ちのMagicBCASを含めM002 CA23は
全部0000-32**-だったわ
この番号だったらたぶん過去の在庫だな
星無しは
0000-20**-かな
361 :
名無しさん@編集中:2011/11/12(土) 16:57:41.71 ID:Uk/vzQ7C
今年の6月に購入したBDレコ(DIGA)についてたのは、M002 CA23 0000-32**- だったな。
いつかは知らんが一枚だけ T002 CA20 0000 30** があった
Bcas赤は4枚あるけど他は M002 CA23 0000 32** だった
黄が99800円
難視聴見れてなんぼ
黄などいらん
難視見られてる被災地の人は「肝心の地方のニュースが見られないしこんなのいらん」って言ってるし皮肉なもんだな
難視で喜んでるのはアニオタぐらい
んなこたぁ〜ない
ゴールデンに糞番組しかやってないときに、テレ東が旅番組をやってる時の嬉しさみたいな
俺の目は乱視…
俺も乱視だわ〜
右が-1.75で左が-2.5軸は両方180°
>>363 >T002 CA20 0000 30**
いいなぁ〜欲しいよ
>>372 T002 CA20って、なんか良いことあるの?
うちにも1枚あるなあ
俺のT001 CA10 0000 20**はどうなんだ。
375 :
名無しさん@編集中:2011/11/13(日) 16:46:15.93 ID:IwU8geZD
適合カード持ってたところで、俺たちには猫に小判だろ
買い取ってくれるなら別だが
という夢を見たんだ。
ちなみに適合カードというのはM002 CA23だからな
うちにもあったとおもって喜んでいたら地デジ専用の青カードだった
赤じゃないと無理?
青は別に地デジ専用じゃねーよ。
無料専用なだけだ情弱。
赤は有料対応。
>>380 いやいや 情弱とかじゃなくてそう書いてあるから379の表記は間違ってないと思うけど
実際にどうとかじゃなくて つかアスペか
>>379 たぶん青カードでも問題ない というか中身は同じものだと思う
青いMagicBCASとかできたら凄いなw
青は無料専用だからECMやEMM処理できなかったりしないのん?
中身同じなら色変える必要すらないし
ECMが処理できないんなら無料放送も見れないよな
すでにCASではないしな
>>382 俺も中身は同じだと思う。ソフト的に動作が違うだけで。
だから苦楽次第で最強無敵青CASもできちゃうんじゃないかとw
苦楽自体に赤の機能が必要だったら無理だろうけど。
いまの所の予想は、日付詐称データを食わせて無料期間延ばしてるから、青は無理なはず
>>386 それだと無料期間使用済みカードだと赤でもアウトって事にならね?
新品未使用だからこそ価値がある
日付詐称だとBSのみのMAgicBCASが作れないと思うが
赤とか青とか黄とかね、もう信号かと・・・
次に出すのは何色やねへん!
>>387 なので、未使用赤が対象じゃなかった?
>>389 難視聴bsの事業体識別コードのECMを食わせば良かったはず。
全て憶測で申し訳ない。
>>391 おーい、未使用 B-CAS で難視聴が 7 日間見れてる人がいるか?
いないだろ。
対象が特定の松下製カードで、もとが未使用である必要性は
確定してないだろ。
バージンカスの話題は、俺たちでも作れそうなマジカスもどき、ってレベルだべ
この調子で解析されたら、数年後にはMagic B-CASみたいなのは当たり前にごろごろしてるんじゃない?
今ふと思ったんだが、
難視聴の視聴可能カードは正規申請のカードが一枚だけあれば、何枚でも作成出来る気がする。
・・・まあ、売る以外にメリット無いがなww
ないない
青登録でNHKBSテロ消えたんだけどw
つまりECM/EMM食えるって事
その後メッセージが復活するかどうかだな。
関係ないが住所とかは嘘登録だよな?w
NHKの住所と海老の名前
401 :
396:2011/11/14(月) 20:15:24.31 ID:56I9w7vF
>>397 ごめん、できないよな(´・ω・`)
EMMをDecryptするにはKmが必要で、これはカード固有だもんな…
しっかし、どうやって難視をクリアしてるんだろう。
元々難視のKwは書きこまれてないから、KwはEMMで届くはずで、
そのEMMはKmでの解除が必要だもんな。
EMMの暗号アルゴリズムもわからないしな…
国産オリジナル、DES、RSA、FEALが候補かな
>>403 RSAは、公開暗号鍵方式なので、×
FEALは64bitのブロック暗号だけど、色々脆弱性が見つかっているので、×
DESは…まぁないよな…2000年の時点でこれ選ぶ奴は、アホとしか。
ということで、使われている暗号はおそらくMISTY。
開発元が家電業界の三菱さんでもあるし、
実装も小さく、ステートも使用RAMも、少なくて済む。
総当たり攻撃をCUDAで並列化してあげれば、
Kwは簡単に見つかるかもしれん…
405 :
名無しさん@編集中:2011/11/14(月) 23:46:22.95 ID:facA69Bw
>>404 利権からハバにされている三菱の暗号技術使うかな?
B-CASに出資している東芝パナ日立が開発したものじゃね
>>405 となると、非公開暗号だから、解析は不可能だね。
Magicは流出によるものなのかもしれんの。
となると、完全にうちらではどうすることもできない。
適当にECM弄って、無事改ざん検出もすり抜けて良かったねレベル…
三菱は軍事で飯食ってるから、民生で足引っ張ることは
やりたくないだろ。
つMULTI2
それはHitachi
インテルでさえHDMIのキーが流失したんだから、余裕で流出するだろ
期待して待っとけよ
+
+
∧_∧ +
+ (。0´∀`) ワクワクテカテカ
(0゚つと ) +
+ と__)__)
HDMIみたいなグローバルな物はソーシャルハックも凄いだろうからな
こんなガラパゴスなものは相手にされてないんじゃないかね
>総当たり攻撃をCUDAで並列化してあげれば、
糞
>>404 何年も前、試しに総当たりのプログラムを作ろうと考えたことがあったけれど
カード側が断続的なコマンド応答は少しウェイトを入れるような対策がされていて
処理速度よりも時間との勝負になるからやめたよ。
416 :
名無しさん@編集中:2011/11/15(火) 16:55:11.36 ID:Mkxrbjij
MagicのはB-CASごと販売するんじゃなくて、手元にあるやつをMagicの販売元に送って加工してもらって
金払って送り返してもらうってやりかたにすればいいのに
データの書き換えは一度分かれば簡単だろうけど、販売元がオリジナルを売る数だけ入手するってことに無理を感じる
>>415 その点は、契約済みカードでECM処理すれば暗号文から平文(Ks)は簡単に解るから、
あとはカードを使わず、暗号アルゴリズムは決めうちで解読処理をやれば良いと思う。
とはいえ、相当時間掛かるから、GPCPUで並列演算させると。
で、アルゴリズムが違ったらまた一からやり直し。
既知のアルゴリズムでも途方もない時間は掛かるし、未知なら解読不能たけど…
知っている言葉を並べて見ました。
MULTI2だってバッチャンがいってた。
恐らく
Kwを使ってECMからKsを出す暗号と
Kmを使ってEMMからKwを出す暗号アルゴリズムは同じなのではないかと思うので
B-CASを使用せずECM(の一部)からKsを計算してると思われるNetCasのサーバーは
その名称不明のアルゴリズムを使っている可能性が高い
と言う事は KmとCARDIDの関係がわかっていればEMMは生成できるものと思われる
ということは既出の情報
よーするにnetcasの鯖を苦楽するのが手っ取り早いっちゅーこったなw
netcas使って解析始めてこのスレで得意げに語り始めた奴が出てきた途端
中の人が怒って規制し始めたもんな
すまんこのスレじゃなくてnetcasスレだったな
中の香具師もテメーのことは棚に上げて規制だと?
所詮、金だろ?
ホント、カネの亡者だな
なんであんなカードがなきゃテレビ見れないんだ?
CSやBSの一部有料放送は必要なんだろうが、今まで地アナで見れた放送局ぐらいは
カスカードなしでも見れるようにしてもらいたい。
オッサンたちの安楽な天下り先としか思えん
もし難視聴が全国で普通に見れたら地方局はほとんど意味なくなるからな
金掛けさせて地方局に地デジ化を迫ったのにそれはどうよという事でしょうw
NHKのBS291とBS292を地方で見られて何が困るんだって話だよな
あんたら見せて受信料の根拠主張してんだろうがな
地方の民放にとっては、自分の地域内の視聴者が見られるチャンネル数が増えるのは
どうであれよろしくないことなのよ
ましてや越境視聴なんぞもってのほか
ここにいる奴は難視民がいかに地方のニュースを見られなくて大変か理解出来ないだろうな
435 :
名無しさん@編集中:2011/11/17(木) 19:43:38.68 ID:BbOla6Lp
>>434 だからこそMagic B-CASに意味がある。地上波が映って難視も見れれば
朝は地上波でニュース 夜は難視で深夜アニメ
こういう使い分けができるからMagic B-CASがほしい。本当の難視民になりたいわけではなく。
アニオタ以外の人でも深夜アニメを別のものに差し替えて考えれば気持ちはよくわかるはず
436 :
名無しさん@編集中:2011/11/17(木) 19:49:18.10 ID:fz3LGEqz
おまえは何でここに居るの?
438 :
名無しさん@編集中:2011/11/17(木) 19:52:51.46 ID:NMR+ZXIa
地元のニュース見たい奴が何でここに居るんだろうか・・・
アニヲタはスレから出てってもらえません?キモいんですけど(^_ ^;)
アニメばかり見てるとアホになるでぇ〜
地方の地元ニュースって、独立U局で見られるんじゃね?
なんで難視必要なん?
全国に独立局があると思っているバカがいるなんて考えもしなかったwwww
難視聴地域見たいって言うのはアニメが放送されてなかったり周回遅れがいやだとかそんな軟弱な理由なのか。
>>443 はぁ???お前がバカなんだろwww
俺は「地元のニュースは独立Uで見れないのか?」と聞いたんだ。
答えとして、元々独立Uがないなら、難視というか地デジすら必要ないじゃん。
その環境で、アナログ時代でも不便してなかったんだろ?
んじゃ元々いらないんだよ。難視も。
で、難視と地元ニュースの関連性は無いんだよな?
>>444 結局そうだろうね。
見苦しいキモオタ。
>>445 独立局でしか見れないのか?の発想の時点でバカっつか無知だろwww
アナからデジになり設備できない奴なりごく一部電波がとどかない人用
難視でニュース見るのは関東地方のNEWS見たい位だけだろ
>>445 お前何言ってるの?
人の話をちゃんと聞いたほうがいいぞ。
頭悪いと思われる。
>>448 いや、その仕組と理由はわかるよ。
でも「難視民が、いかに"地方のニュース"を見られなくて大変か」って訴えてるやつらの
言い訳にはならんよね…ってことを言いたかったんだ。
いや、君に言ってもどうしようもないんだ。なんかゴメン。ホントごめん。
結局、キー局から話題がズレるアニオタの声ってことでいいんだよな?
>>449 いや、聞いた上で話してる。と思っている。
「地元ニュースを知りたい」というは、難視BSを見たい理由にならない
ということを知って欲しかったんだ。
というわけで、自分勝手なアニオタ滅びろ
レスが伸びてるから再販来たんかとおもた
>>451 言いたいことが分かったけど、最初に言い方は明らか誤解をまねくだろw
てか俺はアニオタじゃないけどね。
>>453 んあ、すまん。ほんとゴメン。
そしてMagicB-CASカードのネタを探ってる人にもすまん。
俺は黙って、CUDAでMISTYキー探索のコード作成の続きをやるお…
>>455 ごめ。まだ外枠すらできてないよ…
VS2010で使っている俺がバカなんだろうけどね…
俺、NHK-G東京が見れるなら受信料払うよ
地元のNHK-Gには1円たりとも払わねーよ
地元のニュース845と首都圏ニュース845のあまりの質の違いに
NHKもBS291だけで見るようになったし
地方に居て首都圏のローカルニュース見てなにが楽しいんだ?
460 :
名無しさん@編集中:2011/11/17(木) 23:20:56.55 ID:3bmni/ee
MISTYって使用されている確率がかなり低そうなものから攻めるんだな
>>458 むしろ地元ニュースだけ重要じゃないか…?
首都圏ニュースは、YahooやNNN、JNNなどでも見られるんじゃね?
俺は東京にいるけど、地元グンマーのニュースが知りたい。
俺も首都圏845見て感動したぜ
地域は隠すがその時間の地元NHKは学校放送と変わらないクオリティ
アナウンサーずっと机の原稿見てるから一瞬足りともカメラ向かないんだぜ
逆にそのアナウンサー見てみたいわ
地方局の悲惨さは都会人にはわからないと思う
民放も関東ローカルと地方局では雲泥の差
特に日テレ系の地方局は安っぽくて見れられない
>>456 おぉ・・・
よく見たら開発途中か
がんばれ
ニュースよりも天気予報だろ
関東では風向きやなんとか指数や週間天気までやってるが
地方は天気と降水確率だけ、それも手書きテロップだったり
>>460 他に、64bit毎のブロック暗号ってDESしかないんじゃ…
もし違うのがあったら教えて欲しい…
>>464 ばあちゃん家が福島だから、ラグは解る。
…けど、そんなに神経をとがらせる様なもんはなかったけどね…
アニオタ()は必死だろうけど、普通にニュースとかを見るぶんには問題ない。
寧ろ、U局独特の雰囲気とニュースを楽しんでいたけどな…
ちくしょう…VS2010やめようかな…
VS2008ってめちゃ楽だったんだな…ディレクトリとか…
469 :
名無しさん@編集中:2011/11/17(木) 23:43:14.00 ID:3bmni/ee
elcurve M8 SPEAM1
>>469 ありがとう!けど、「netcasの中の人が作れた」ということも考えてくれると…
公開されている暗号化方式ということじゃないかな。
MISTY よりは DES の方が可能性高いと思うけどな。
・MISTY は鍵長 128 bit で、DES よりも遥かに高い強度
(STD-B25 第一部 2.1.10 の要求である「DES相当」を超えている)
・MISTY は「8bit 程度のマイコンで高速処理可能」ではない
(DES の方が MISTY よりも 8bit 処理向け)
まあどっちも当たれるようにすればいいんじゃなかろうか
鍵穴の形さえ判ってないのに鍵を見つけるって不毛な作業じゃないの
Magic-BCASの目的は難視だけだからなぁ
>>458 福岡ではアサデスとかももち浜ストアとか ドォーモとか余計な独自番組に差し替えるからなあ。
東京に泊まったときにキー局のローカル番組の質の高さに驚くと共に、
テレビ神奈川やテレたまとか視聴すると独立系がある地域がうらやましくおもう。
カッペが首都圏のニュース見てどないすんねん
ひかりTVの地域制限外すだけで沖縄から北海道まで140局全部見れるんだぜ
痴呆局の圧力でルート制限してるんだとNTTが言ってた
利権ゴロのせいでいろいろ商機失って日本終わってるわ
今はネット通販当たり前で地元で食い物以外の消費して無い人の方が多いぜ
そもそも店で売ってる商品の9割は関東関西企業の製品でしょ
別に地元に拘る理由はない
新聞取ってないしTVはBSとスカパーメインだし買い物はアマゾンだし家の中は東京圏
難視が終了したら価値ねーじゃん
黄粕のほうがいい
結局、販売者の売り価値?
482 :
名無しさん@編集中:2011/11/18(金) 20:20:33.26 ID:ttUnXJgY
詐欺はやったもん勝ち
いい流れ
詐欺だったの?
鷺
486 :
名無しさん@編集中:2011/11/18(金) 21:41:36.59 ID:KCOQ9x/O
おい、人柱1号、2号よ
出てきて説明しろや
また単発のこの流れかw
詐欺じゃなければあの値段にする必要なし。
Smartwiを挿してたBZT600がカードを認識しなくなった
普通のB-CASを抜き差ししても認識しないので修理に出すが、謝罪と賠償を要求したい
491 :
名無しさん@編集中:2011/11/18(金) 23:37:43.35 ID:r67mrlDv
それはソニータイマー
492 :
名無しさん@編集中:2011/11/18(金) 23:38:54.59 ID:r67mrlDv
BZT600ってdigaか
松下もタイマー搭載しだしたのか
>>490 BZT600に直接カードを挿してみれば?
>>493 いや、手元にB-CASが10枚あるから全部挿してみたけどそのうち2枚しか認識しなかった
BWT2100だと全部認識したしこれはもう駄目だろう・・・・
>>467 MULTI2
ECMの暗号化にストリームの暗号化と別の暗号方式を使う意味は、無い気がする。
>>496 ストリームの復号はレコーダ。
この意味解るな?
498 :
名無しさん@編集中:2011/11/19(土) 04:12:20.20 ID:ifKs3VQp
B-CASの8bitcpuでは処理がキツイんだと思います
まあ6とか7とか同時デコードで普通にキー送ってくるし、処理軽そう
>BWT2100だと全部認識したしこれはもう駄目だろう・・・・
BZT600のカードスロット接点が逝ったようだな
Smart Wi子機は、ICカードより厚みがあるから(それでも薄い方だが)
頻繁に抜き差しするようには作られてないからな
すぐに接触不良になるさ
接点ならアルミホイルで復活できるかも?
フーフーしろよ
細川ふみえ思い出した。
典江は脱ぐのが遅すぎたな
矢切の渡し
「矢切の渡し」「典江」ではgoogle先生は何も教えてくれなかった…
多分、誰ぞと聞かれたので 私 → 渡し → 矢切の渡し 連想と思われ
細川ふみえの本名は細川典江
511 :
名無しさん@編集中:2011/11/20(日) 10:19:29.98 ID:D9sAylXz
○もたんが解析できたってよ
公開キボンヌ
下連雀の彼女 第4話
黄持ってるけど期限切れ
>>494 コンセント抜いて再起動させろ
直るから
517 :
名無しさん@編集中:2011/11/21(月) 08:44:44.12 ID:n7a5HPiy
再販しないのかな
バカだから見える記事、なんじゃね?
窓はあいてないぞw
すまん誤爆
市況?
>>522 黄色は取り扱いが厳しいからあるだろうね。
個別IDも管理され、未返却や流出があった場合は即停止EMMも出ると思う。
>>523 定期的に返却とかで厳重管理されているのならオクで10万近く出して入手しても
すぐ無効化されそうだなあ
>>524 黄色はガッチガチだよ。
自分の好きな契約もできないし、難視聴も申し込めないし。
だから赤処女が最強なんだって。
赤カスはとりあえず何でも見れるからなぁ
1枚いったいいくらで仕入れてるのか興味ある
今更難視聴も申し込めないでしょ
今からでも申し込めんじゃね
最大まで追加して難視粕三枚あるけど、地デジ普通に写るから意味無いんだよなぁ
誰か買う?
529 :
名無しさん@編集中:2011/11/22(火) 07:23:59.76 ID:ZjqAK05M
いくら?
3000円だすから譲って下さい
俺も3000円で買う
俺も買いたい。
じゃあ俺も買う
つ□ どぞどぞ
通報されるぞ
じゃあ俺が3000円で処分してあげるよ
え?俺なら1000円でもいいぞ。
ワシは3ペソで。
じゃあおれは1ZARで。
1000ペリカで
寛永通宝で
・・・さて、この流れをきるいいネタはないものかな・・・
そもそも売ってないから、話の広げようがないだろう
544 :
名無しさん@編集中:2011/11/23(水) 12:48:21.83 ID:3zrwlkEo
総当たり攻撃でもやる?
みんなで総当たりグリッドコンピューティングでもやろか?
結局本物だったのか。
買えた人うらやましいなあ
547 :
名無しさん@編集中:2011/11/23(水) 14:29:40.83 ID:TADDMPCY
詐欺だったよ
>>545 マジで誰かプログラム組んでくれんかなぁ?
確か白血病か何かのヤツで、そういうのなかったっけ?
みんなが好きな時にプログラム実行して、いつでもやめれる多人数参加型のやつ。
名前、忘れちったよん
549 :
名無しさん@編集中:2011/11/23(水) 15:10:29.01 ID:TADDMPCY
暗号化アルゴリズムと鍵が不明でどうやって攻撃するんだ?
>>549 鍵が不明だから総当たり攻撃なんだろうが。
だが暗号化方式が不明だから、64bitのCBC暗号を手当たり次第って感じかな。
…非公開暗号化方式を使われてると泣けるけどな…
総当り完了までに相当の時間がかかるんだから、
暗号方式未知での解析開始は現実的でない
正解の暗号文・平文のペアはどうやって用意するの?
総当りができるほど用意できるとは思わないんだけど
553 :
名無しさん@編集中:2011/11/23(水) 18:40:45.87 ID:+Z0Uj/Io
>>552 (平文(Even) XOR 暗号文(Odd)) をkwで暗号化すると 暗号(Even) になるってことじゃないの
555 :
名無しさん@編集中:2011/11/23(水) 18:58:28.80 ID:+Z0Uj/Io
>>553 もっと単純。
ECMのKsをカードに流すと、正規Ksが得られる。
Kwを変化させて、正規Ksと付き合わせればいい…
んだが、やはり時間かかることだけは確実。
557 :
名無しさん@編集中:2011/11/23(水) 19:21:57.14 ID:pkelLvJH
で、結論としてはmagic-b-casは詐欺だったの?
それとも今でも見れてるの?
>>557 Webの表示は「CARD READER」「UPGRADE」だったから、表示と違うカードが届いた時点で詐欺。
今でも難視聴向け東京局やBS/CSが映るかどうかは、人柱に書いてもらうしかない。
559 :
名無しさん@編集中:2011/11/23(水) 19:53:09.00 ID:+Z0Uj/Io
>>554 暗号方式も、現存でわかっているものを総当りで、ってのはどうよ?
結果、ダメポな暗号方式は消去法で消えていくし。
指くわえてcasカードながめてるよりは進歩してる希ガス…
スレッド数ふえて処理持て余してるコアもあるから、暇つぶしがてらにいいんじゃないか
>>559 最初の1ブロックだけ正常に復号できれば良いはずじゃね?
あとは同じキーであれば、なし崩し的に復号できる…と思っているけど。
562 :
名無しさん@編集中:2011/11/23(水) 21:42:27.53 ID:xQmuMcmo
>>562 ただしこれは、BS局のみらしいので、
CSや地上波で同じかどうかは不明。
つーか、なんでageるんだ?
バカなの?氏ぬの?
CBCの特性を利用して以下の方法でアタックしようと思ってるんだが、
どこか間違ってるところがあったら指摘よろしく。
WOWOWのECMの暗号部が35byteで、8byte毎に区切ると
Block1=Ks-Odd
Block2=Ks-Even
Block3=判定タイプ〜可変部の第1byte
Block4=可変部の第2byte〜改ざん検出の第1byte
Block5=改ざん検出の残り3byte
放送波から抜き出した(現在の正しい)ECMに対して
@ Block2暗文の一部bitを反転させるとBlock3平文の対応するbitが反転し、未来の日付にできる
A Block1暗文を変えるとBlock1/2の平文が変わり、変わった平文から算出される改ざん検出値の
最初の1byteは1/256の確率で変える前の改ざん検出値の最初の1byteと同じ値になる。
B @Aは、Block3の日付以外の平文・Block4の平文には影響を与えず、改ざん検出値が一致しさえすれば、
B-CASカードは正しい(未来の)ECMと判断する。
C Block5は多分OFBなので、単純に暗文3byteの総当たりで正しい改ざん検出値になる。
上記の推論を元に、
@は未来の日付になるよう固定、Aを1づつ増やしながら、C総当たり
のECMをB-CASに加え、「改ざん検出エラー」でない値を返す物が見つかれば、それが未来のECMで、
これをバージンB-CASに送れば、その日付+7日までタダ見できる。
BCASのECM1個の処理時間が約70mS、2^32個で約10年、あとは何枚BCASを使うかしだいで・・・
>>566 @の一部bitのどこをどういじると、未来の日付」なるのかが
不明なので、固定できないんじゃ。
あとBは、Block1をいじると以降のBlock全てが変わるんじゃない?
ちなみに、
>>567は戯言なので、無視してくれても構わないです。
俺も総当り組んでるけど、
Block3の0〜63bitの全bitを反転しつつ、残り3byteを総当りさせてるから、
時間食って仕方がねぇ…てかこれで良いのかも分からないしな…
やっぱ台湾様はすげぇ。
>>566 > @ Block2暗文の一部bitを反転させるとBlock3平文の対応するbitが反転し、未来の日付にできる
マジでそんなことできるんか…?
MJDの特定bitが反転できれば余裕で未来日付にできるんだろうけど…
>>568 CBCだと仮定して、FriioNetCasを借用して地デジ難視聴のECMのBlock3以降を
平文化してみると、日時・可変部ともそれらしい値になるので、CBCなのはほぼ
間違いないと思います。
CBCであれば、
Block(n)の平文 = Block(n)の暗文をブロック復号したもの XOR Block(n-1)の暗文
(
>>553の逆変換)なので、
>@の一部bitのどこをどういじると、未来の日付」なるのかが
は、単純にXORで対応するbit(ちなみに日時は、日付=MJDの2byte/時間=日本時間の時分秒を3byteのBCD)
>あとBは、Block1をいじると以降のBlock全てが変わるんじゃない?
は、Block(n)暗文の改ざんで影響を受ける平文は、Block(n)とBlock(n+1)のみ
のはずだと考えています。
>>570 ん〜…ということは、Block3のときは56bit目をいじれば、
日付MJDの最上位bitを変更可能…ということですかね?
ちょっとやってみる。
>>570 @〜Bまでは良さそうだけど、Cが良く分からないな。
おいらがOFBしらないだけだけど。
Block暗号でpaddingの方法も分からないのだから、暗号文3Byteの総当りじゃないような気がする。
ちょっと頭が痛くなってきた
574 :
名無しさん@編集中:2011/11/24(木) 07:21:24.30 ID:0Peb/M6o
簡単な話だよ
ECMはmulti2で暗号化されている
デスクランブラシステム鍵
36 31 04 66 4B 17 EA 5C 32 DF 9C F5 C4 C3 6C 1B EC 99 39 21 68 9D 4B B7 B7 4E 40 84 0D 2E 7D 98
デスクランブラCBC初期値
FE 27 19 99 19 69 09 11
任意のECMと同じ暗号文と平文のペアが出来るkw(64bit)が見つかるまでkwを変えて試すだけ
これがマジだったらそれはそれですごい話
台湾の人が出来て日本人が出来ないってこともないわね
まぁ君たちには無理だと思うよw
×君たち
○俺たち
つーかマジカスはこんなチンケなモンじゃないべ
あんな1センチ角ぐらいの金属板にそんなポテンシャルがあったとはっ!
ってか、ジーッと眺めてると携帯のナニやクレカのアレに見えてくる罠・・・
まぁ全部違う暗号なんだろうけど。けど?
>>579 それは電極だけで、本体は5,6ミリ角だろ。
誰か顕微鏡と精密プローブ使って破壊解析してよ。
レイヤの違う話だな
>>575 いま、計算しはじめた。が、3万年くらいかかりそうだw
584 :
名無しさん@編集中:2011/11/25(金) 00:42:42.04 ID:nak5vMSE
>>583 2^64だからな
どの事業体のからやってるん?
3人でやれば1万年ですむな!
>>583 偶然にも、うちもやりやはじめた。
が、SSE2適用の最適化をしても、
CPU利用で120000key/sくらいの速度しか出ない・・・
CUDA化してみるか・・・
>>588 キミの発想はスゴイな!アインシュタイン超えるかも、だ!
地球シミュレータを5台くらい買ってくれば
一人でも一年で何とかなるん茶羽化
京ちゃんにおながいするか?
成果を公表すれば無料だし。
検証プログラム公開してもらえませんか?
まるものコピワン分散C2総当たりを思い出すな
もう8年も前のことなのか
やるなら参加したいなw
でもこういうのはつぶされそう。
このままMULTI2でやるんなら、
00 00 00 30 00 00 00 00
以降で。
ソースは俺のプログラム。
平均で秒間550万Key出てるけど、ちっとも見えてこねぇ…
でもMULTI2の線は結構濃い…か?
どこかのスレで上がってたIVと、
カード初期設定で出てくるIVが一緒だからって言う意味で。
>>597 ECMのCBCの初期ベクトルが、地デジ・BSの無料チャンネル・地デジ難視聴ですべて
FE,27,19,99,19,69,09,11
で同じなのは、FriioCas鯖を使って確認済み
ガンバレ
>>598 なるほど、IVは全て同じかな…
今、CS332(=BS236)のECMを、先頭の64Byteだけ食わせて、
出た結果がKsODDと正しいかどうかを判断している。
見つかったキーを完全公開という条件でなら、バイナリ公開するけど…
今のままだと、誰がどのキーを探っていて、
さらに誰がHitしたのかも解らないんだよね…
>>592 RADEだけか?このプログラム。
うちのはヌヴィなんだが…
>>599 公開したところで正解を知ってる工作員が「この範囲にはなかったよ」って言ってきたら積むんじゃね?
>>601 YES.そのとおり。
工作員じゃなくても、欲をかいた人でも。
だから結局、チマチマ自分でやるしか無い。
00 00 3E 00 00 00 00
まで完了。まだヒット無し。
こういうのってヒットしたときには笑っちゃうんだよな。
B-CASとは関係なくVe○hの方だったけどw
>>601 まぁ信じないならその範囲も再検索すればいいだけでしょ
再建策の手間を考えても複数人でやったほうが早く終る…ハズ
605 :
名無しさん@編集中:2011/11/26(土) 03:32:34.62 ID:59LbVdZT
なんで64Byteも食わせる必要があるのかなぁ
>>599 まぁここで公開は難しいだろね
誰が見てるかわからんし。
当たり引いたらクライアントに通知せずに
鯖立てて鯖に当たりの情報を送るとかすればいいんじゃないの?
それが簡単に実装できたら誰も苦労しない
スパイウェア認定されそうだな
まるもの時と同じ方法にすりゃいいじゃんと思ったけど
あるていど有名な人が音頭取らないと嘘付いたらそれで終わりだしダメだな
>>598 お前か、ネットCAS妨害してるの
凡ユーザに迷惑かけるな
正解報告あざっす
キタ――♪ o(゚∀゚o) (o゚∀゚o) (o゚∀゚)o キタ――♪
617 :
名無しさん@編集中:2011/11/27(日) 17:53:01.03 ID:yJevrcE8
なにが
>>599 >バイナリ公開するけど
公開しちゃってくれ。俺は首をながーくして待ってるよん
で、暗号が解けて公開して罪になることあるの?
ならないならプロジェクト組んで本気でやろうよ。
上でも書いたがあれば参加したい。
>>621 どうなんだろ?
B-CASの規約まともに読んだことある人いるのかなw
>平均で秒間550万Key出てるけど、ちっとも見えてこねぇ…
2^64 / 5500000 ≒ 10万年
1000人集まれば100年
超強運の持ち主がいればすぐ見つかるかもな
でも俺の第六感はMULTI2じゃないと言っているので不参加
台湾人すげーな
sukapapaみたいなところがクラックしてたりしないんだろうか
>>599 鯖で解析状況を共有する仕組みがないと効率良くないですよね。
1・参加登録
2・解析割り当受け取り
3・結果は暗号化した状態で鯖にポスト(嘘や未申告防止のため)
4・外れなら2・へ
こんな感じでできたらいいな
鯖と簡単なWebプログラムなら協力できるけど
>>627 テメエはブラクラか?
また繰り返すんかい
自発的にかつブラクラの言うとおりに動かないやつは、問答無用で会員権剥奪すると。
結局、こいつが居なくなっても有効なクラック手法が次々開発されたわけだが、
>>628 よく分からんが何にそんな怒ってるんだ?
餅搗け
何か怒られてるな 事情はよくわからんけど以前何かあったのか?
協力するから早くしたまえ
スパコンの利用申請しようぜ
>>634 解析出来たことを大っぴらにしてしまうと
次の規格へ移行する口実になってあいつらが喜ぶだけだから
やめとけ
やるなら会員制とかの閉鎖的な組織内でこっそりとだ
協力します
GPGPUでやってるの?
そっちの方が早い気がするけど・・・
CPU+GPUで解析した方が早くなると思うけど
パスゲッターProみたいに
GTX560(HD 6990)を使えば
GTX 590の間違いだった
金のある人はGTX 590をSLI構成、HD 6990をCrossFire構成にすれば
>>566 この仮定が前提だよね。
・可変部内にKs(odd/even)、日付情報に依存して変動する値は存在しない
難視聴で依存値が無く殆どが00で埋められていた事と、二重の改ざん検出的な事を行う対効果が疑問な事が攻撃の根拠だと思うけど、
ドラフト段階でこの攻撃方法が議題に上って、議論されていれば強度に数段階設けられている可能性も無くはないかも。
例えば判定タイプは地上波で01、難視聴で02な訳だけど、有料放送では03でこの時のみ可変部内に二つ目の依存情報格納等があったら多分アウト。
難視聴の全平文入手自体がイレギュラーな事態のはずなので、その内容から勝算を弾いた攻撃展開も個人的には想定外と踏むけど、
この場合も仮に全値を舐めても攻撃は失敗するかな。
WOWOWの可変部12バイト・CSの可変部37バイトが、難視聴の可変部38バイトと同様に完全独立なら問題ないけど。
一応、公開。
MULTI2でECMをごにょごにょするツール。
使い方は、中身のreadme.txtを見てみてくださいな。
申し訳ないけど、ソースコードは公開できません。
DL、解凍P=M*LT*2
ヒント:これで探索している暗号化アルゴリズム
*を該当文字に置き換えてくださいな。英文字は、全部半角大文字です。
あまり世に出したくない(不完全なという意味で)ので、
再頒布は自粛願いますです。
ttp://www1.axfc.net/uploader/Sc/so/296228.zip あ、ICC使っているので、CUDA化出来ません。
(というより、CUDAの使い方がいまいちわかってないので、
VS2010で試したら恐ろしく遅かったので…)
体験版ICCの利用期限が切れたら、CUDA化も考えるかもしれませんが、
そもそも、これで探索できるMULTI2じゃなかったら意味ないわけですけどね…
>申し訳ないけど、ソースコードは公開できません。
>申し訳ないけど、ソースコードは公開できません。
>申し訳ないけど、ソースコードは公開できません。
>>642 自分の環境だと動かないけどとりあえず乙
ところでこれは02、03、17、1D、1EのどのECMを利用してるん?
645 :
名無しさん@編集中:2011/11/28(月) 21:36:11.56 ID:wmnZ3QD3
ありがとう、スカパーが見れるようになった
>>644 動かなかったですか…ごめんよ…
ICC使ってCore2ファミリ専用に最適化していたのですが、
もしよろしければ使っているCPUを教えてもらえますか?
ちなみに、17を使っています。
流れてくるECMと、判定に使っているKsは、きちんとしたデータです。
>>646 libiomp5md.dllが見つからなかったため、このアプリケーションを開始できませんでした。
と怒られる
のでライブラリ探し中
650 :
566:2011/11/28(月) 22:07:17.85 ID:lAzH+/cl
>>641 >難視聴で依存値が無く殆どが00で埋められていた事と
これをご存じということは、
>>641さんも同様の解析をされているのですね。
>この仮定が前提だよね。
>・可変部内にKs(odd/even)、日付情報に依存して変動する値は存在しない
:中略
>可変部内に二つ目の依存情報格納等があったら多分アウト。
全く、おっしゃる通りです。
FriioNetCasがWOWOW/e2もスクランブル解除出来てた頃に、この方法に思い至
っていればこれらの可変部の平文も確認できたのですが、遅すぎました。
(FriioNetCasがまたWOWOWを解除できるようになってないか、今でも時々チェ
ックしています。クリスマスあたりに復活しないかなあ)
>この場合も仮に全値を舐めても攻撃は失敗するかな。
もう一つ前提となる仮定と問題があります。
・Block1/2の値の変化に対して改ざん検出の第1byteの値はほぼ均一に分散する
総当たり可能な2-4byte目と異なり、第1byteは256通り試しても当たるとは限
らず、均一だと仮定しても256回で当たる確率は63%(1-(255/256)^256)です。
「全値を舐めた」という判断ができないため、どこで諦めるかの判断が難しい
のが問題。(対象にWOWOWを選んだのは、後ろ3byteは総当たり可能なので)
廃品回収業をやっている知り合いから赤CASを5枚借りられ、自前3枚と合わせて8枚。
TBS3102というカードリーダでクロック10MHzを供給し約40mSでECM処理できる
ところまで漕ぎ着け、今これが安定して動作するかのテスト中。
TBS3102追加7台をポチる決心はまだつかない・・・
>>651 find_sclamble_key.datというファイルにキーが吐き出されます。
10万円でMagic B-CASを買う権利をやろう
>>652 ありがとう
うちもlibiomp5md.dllないけどw
サテラとかはnetcasじゃねーのか?
うわぁ…なにかミスったか…
インプリさせてみるんで、もうちょっとまって…すまん…
…けどこれ、本当にいるのかなww
>>650 確率分布の問題は見落としてた。確かにその通りだ。
母体ECMを防御側で予測出来ない、というこの攻撃方法の特性上、仕様上の対策は無いと仮定して、
単純な連続値で入力するよりは純度の高い乱数アルゴリズムで値を入力する、位しかないかな対策は。
有料放送の平文に関しては、自分はアンテナの低さ故に来た時には既に終わっていた状態だったのでもっと酷いよ。
ろだのコードから自前のクライアントを組んで、ふとブロックの前後をXORしてみてCBCに気付いて、までは数日で行ったけど、
有料放送の平文を入手するために、一切情報はレスせずほとぼりが冷めて解禁するのを待っている内に、
誰でも使用可能なクライアントが公開された事でほぼ再開は諦めた。
アンテナが高くて頭の切れる何人か何十人かが、絶対に有料放送の全平文の入手に成功しているとは思うんだけどね。
ECM一個でいいから全体の暗号文と平文のペアを入手していれば、やっても無駄な方法を事前に排除出来たのに。
msvcr100.dllさえあれば動くね
>>658 全平文って、2^32個(OddまたはEvenのどちらか)あるんだよね?
これ全て入手できて保存している人ってなかなか居ないと思うんだけど…
0x17のECM1つでよければ、使ってやってくださいな。
ただし、平文はKsのみ。
0x00,
0x17,
0x01,
0xA2, 0xEF, 0xC3, 0x4D, 0x89, 0xE2, 0x4D, 0xF5,
0x85, 0xFC, 0x2D, 0x3B, 0x6A, 0x29, 0x16, 0x34,
0x29, 0xC7, 0xF3, 0x6F, 0xE4, 0x03, 0xA2, 0x41,
0xA7, 0x3F, 0xB3, 0x21, 0x3E, 0xAB, 0xC7, 0xAB,
0x8A, 0x4A, 0xD9, 0xEC, 0xA0, 0x6C, 0x57, 0xA6,
0x24, 0xDD, 0x89, 0x83, 0xD0, 0x06, 0x15, 0x76,
0x03, 0xDD, 0x9F, 0xF5, 0x13, 0x69, 0xC3, 0x13,
0xF2, 0xE6, 0x81, 0xC2, 0x00, 0x7E, 0x05, 0xC1
平文 Ks = 0x37, 0xf9, 0x06, 0xd3, 0x77, 0x9b, 0xe1, 0xb4, 0x23, 0xc0, 0xfd, 0x17, 0xa2, 0x62, 0xed, 0xd1
たしかコレで、2011/11/13時点でのECMとして通過するはず。
>>660 0xA2, 0xEF, 0xC3, 0x4D, 0x89, 0xE2, 0x4D, 0xF5,
0x85, 0xFC, 0x2D, 0x3B, 0x6A, 0x29, 0x16, 0x34,
0x29, 0xC7, 0xF3, 0x6F, 0xE4, 0x03, 0xA2, 0x41,
0xA7, 0x3F, 0xB3, 0x21, 0x3E, 0xAB, 0xC7, 0xAB,
0x8A, 0x4A, 0xD9, 0xEC, 0xA0, 0x6C, 0x57, 0xA6,
0x24, 0xDD, 0x89, 0x83, 0xD0, 0x06, 0x15, 0x76,
0x03, 0xDD, 0x9F, 0xF5, 0x13, 0x69, 0xC3, 0x13,
0xF2, 0xE6, 0x81, 0xC2, 0x00, 0x7E, 0x05, 0xC1
この部分の平文が欲しいのかと・・・
wowowやcs開放してたときにnetcasに送ればできたから
台の人ってほんとにクラックしたのかなぁ。
CASのマイコンってもしや台のファウンダリに製造委託してたりしないかな?
で、ファウンダリ内のbin/sortのテストプログラムにアクセスできる人が情報を
リークしたとか。
セキュアマイコン製造ラインのセキュリティって確かに厳しいけど、不可能では
ないと思うんだよね。
テストに使うスペシャルなコマンド郡はテスト完了時にロックされて使えなく
してるはずだけど、期限を外部からECMで食わせるところは止め様がないから、
期限を最大にするECMそのものをリークすることは可能なような気がするんだよね。
コネクションさえあればクラックするよりはよっぽど現実的だと思うんだけど。
>>661 ああ…そういうことですか。
残念ながら、正規ルートでは、Ksしか平文ってでてこないんですよ。netcasしかり。
非正規ルートは、こういった全数探索、もしくは乱数で探索するしか…
b25仕様書には、「DIRD 応答データ復号コマンド」ってのもあるのですが、
色々試しても復号データは出て来なかった…
これが一番、復号に近いと思ったのですがね。
>>662 90 F2 はロックされてないよ
EMMが通る
乱数モードって初期値だけじゃなくて全部が完全にランダムなんだね
>>664 あそれ、データ長0〜255まで、全パターンで90 00が返るよ。
あとマルチタスク対応してないのね
OSの機能で疑似マルチタスク状態だけど
>>665 システム鍵、IV、判定データ等は固定です。
いわゆる全探索モードで表示されている64bitが、乱数に置き換わるモードです。
>>666 EMM 受信コマンドの作り方間違ってるんじゃない?
90 36 で一回通したEMMは 90 F2でも通るよ
>>664 いや、スペシャルなコマンド郡って中のメモリーを直接読み書きできるコマンド
郡のような物のこと。
これらのコマンドが生きてればプログラムやキーを含むデータを直接読み出せる
んだけどね。
セキュアマイコンではテスト中にプログラム書き込んだ後ロックをかけて直接
読み出すコマンドとかクラックに使える機能が動かないようにしてる。
>>667 Readmeにも書いていますが、
フォルダ分けするとマルチタスク状態になれます。まあこれはOSの機能ですが…
同一フォルダ下で同時実行しようとすると、
sclamble_key.datにロックが掛かるのでNGです。
例えば、
sclamble_key.dat
のオフセット+02を、フォルダごとに別の値にしてあげて、
それぞれのフォルダのdececm.exeを起動すればマルチタスク状態で実行できるはず。
>>669 ん?と思ったけど、90 36で一回通さないとダメなのか…
確かに、EMMフォーマットには沿ってないですね。
データ長だけ可変で、あとは0x00とかのデータだった。
それでも90 00で返ってきたから、まあ意味のないコマンドかなと思っていたけど。
もし90 36で通さなくても、90 F2で通り、正規EMMコマンドの結果に影響しないのであれば、
Kwが得られそうだね。
まぁ得られても、暗号化アルゴリズムが分からない限り、どうにもならなそうな気も…
>>672 コマンド 90 F2 00 00 00
レスポンス 67 00
コマンド 90 F2 00 00 11 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
レスポンス 00 04 00 00 A1 07 90 00
こんな感じになっているかと
一度通ったEMMはもう通らないってこと?
>>674 一応何度でも通る(正常終了の2100 9000が返ってくる)
全数検索よりは
>>566の方法の方が早くみつかりそう。以下の認識で合っている?
メリット
・全数検索は2^64なのに対し、2^32程度の試行回数
・特定の暗号アルゴリズムに依存していないため、MULTI2ではなく独自のブロック暗号だったとしても適用可能
デメリット
・B-CASカードに改ざんしたECMを送信し、その応答から結果を判定していることから高速化は難しい。
・Kw自体は判明しない
>>660 言葉が足りなくて申し訳ない、
>>661さんの言われている通りの内容です。
多分、制限が無かった頃の情報を貼ってくれたんですよね。
その部分を平文に戻した時、可変部がどれだけ00で埋まっていて、
埋まっていない部分に何が入っていて時間毎にどう変化するかを確かめてみたかった。
自分のアンテナがもっと高ければ・・・。
>>673 バージンカードだと、
レスポンスが8ByteのALL0が返ってくる…これはどういうこと…
>>675 そかそか
過去EMMのts通しても通らなかった記憶があったのは記憶違いか、分離で捨てちゃったかだな
>>676 デメリット
・難視のクラックは無理
>>678 一回何らかのEMMを通さないと無反応なのかも
自分の場合e2の16日無料のEMM食わせた後のヤリマンカードで試してたから
バージンのと挙動が違うのかな
自分もCASに色々コマンド流せるソフト作らないとだめだな…
>>680 なるほど…
つーことは、確認用のコマンドかなにかかなぁ…
「契約してたんだよ!カード壊れて再発行なんだよ!」って時のために、
本当にEMMを食わせたことがあるかどうか、実際の契約期間に影響しないで確認してみる用コマンド…?
…まて。
もしそれが、仮に本来のEMMに影響せず、通常通りのEMMのコマンドが通って、
通常通りのレスポンスを得られるなら…それこそ無反応機ができないか?
>>681 ん〜…ソースぐっちゃぐちゃでいいなら、うpしますけど。
>>685 ありがとう、ちょうどVS2010だよー
>>657 B-CASカード挿していなくても動くけど
カードなくても問題ない?
i7 2600k 4.5GHzだとSSE3は遅いから550万/sぐらいだな…
それでもフォルダ分けで8スレッド速度が維持される
AVXに置き換えるのは難しい?
おいおい
このプログラムがやってること理解できてるか?
みんなで同じ処理をして追いかけっこするよりも
乱数でやった方が確率は間違いなくあがるから
既に試みたキーは放棄するように、ファイルに出力する機能が欲しいな。
参照に実行速度落ちてしまうかな?
>>688 コンパイルの時点で最適化掛けているから動的には無理です・・・
たしかコンパイルオプションで対応してたはずだから、会社から帰ってきたらやってみるです。
>>691 ありがとう
全数モードでなら最大で860万/sは出ていたから
AVX対応で1000万/sぐらいまで伸びたら嬉しいなぁ
なんか怪しいんだが
台湾人があんな面倒な仕様書を解析したとは思えないけどな…
Magic B-CAS や Friio の奴らって日本人が絡んでいるとしか思えない。
そりゃ偏見だよ
みんなどの辺まで進んだ?
自宅、会社の使用可能なPC全てで ランダムモードで分回し中
俺も乱数モードで回しておくか。
Sandy頑張れ
>>690 擬似乱数にして初期値と計算回数を記録すれば何とか
この流れに乗れない自分が悲しい…
( ;∀;)イイハナシダナー
703 :
名無しさん@編集中:2011/11/29(火) 18:29:59.22 ID:9Svxzxwx
ありがとう、スカパーと難視が見れるようになった
ザックリと言おう!
Corei3でZ68な地デジ関連一切増設してない俺がこの流れに乗るには何が必要?
PCで録画考えなかった俺が悪いんだが。
「やる気」と「お金」以外で...コレ、マジデ
ナニは落とした
>>704 dececmを起動しつづけて
あたりが出たらここに書きこむだけでおk
>>705 これって処女カードとかカードリーダーとかいらないの?
なら協力したいんだけど普通にやったら他の人と同じ所を調べてしまうと思うので
乱数モードのほうがいい?
乱数のやり方を教えて下しあ。
>>707 Core 2シリーズなら
>>657 (EXEとReadme、当方で実行したところまでのdatファイル同梱)
Core iシリーズなら
>>702 (EXEのみ)
ともに コマンドラインから起動してみてください。
/Rオプションをつけると乱数モードになります。
同時起動可なので、8コアとかのひとは、6つくらいまで起動できます。
>>710 AVXはCore iシリーズの途中からだったような・・・(2600からだっけ?
>>712 ふむ…その場合は、「サポートされてない」旨のメッセージが出るので、
そうしたら違うのを実行してみてください。
しかし、ECMはDESって線もあるんですよね…
海外のCASでは、どうやらDESがメジャーみたいですし。
目下作成中ではありますが…
ノートも引っぱり出してきてみた
セリロンノートじゃ380マソぐらいしかスピード出ねぇが
乱数起動で今夜は眠らせないぜ!
>>566 最後のブロックがOFBだとするとOFB計算用のIVって何になるの?
固定ってことは無いよね?
Kw固定でIVも固定だと常に同じ乱数列でXORになっちゃう。
>>715 Block4=可変部の第2byte〜改ざん検出の第1byte
Block5=改ざん検出の残り3byte
OFB
(Block5)xor(Block4を暗号化関数で処理されたもの)
>>715 IVが何だろうが、OFB用に生成された疑似乱数が幾つになってようが、
3byteの総当たりをするんだから、何でもいいんじゃないの?
>>716 thx。やっぱり前のBlockを暗号化関数で処理したものを使うのね。
>>717 それは分かっているけど、何となく気になっただけ。
>>716 ごめん…ちょっと教えて。
ECMが、CS用の67バイトの場合、
Block2の2,3バイト目を固定、
Block8の5〜8バイト目を可変
ってことでいいのかな。
面白そうなツールが出たけど、AMDerの俺は参加できないようだorz
SSSE3使えないから動かない
>>719 多分駄目
暗号文block8のどの部分が複合した時の改ざん検出4バイトになるのか分からないから
wowowだと余りの3バイト分が必ず改ざん検出3バイト分になる
>>720 ごめんよ…ごめんよ…SSE3なら対応してる?
>>721 そっか。ありがと。
もう少しECMについて勉強しとかないとだなぁ…
鶴あげてる奴は酉つけろよ
ところでいままで乱数で調べてハズレだった情報を共有するようなことってできないのでしょうか?
>>723 無理やりblock8にある改ざん検出を書き換えるならblock7の後半4バイトを書き換えるんだけど
それをやると平文block7も変わる
現状block7に何の情報が書かれているのかわからないから弄れないような・・・
>>725 無理です…
物理的に、2^64bit分の領域が必要なので…
ですので乱数モードってことです。
被りは勘弁してね…ってことで。
>>722 使ってるのはPhenomIIで、SSE3までなら対応してるみたいです
発見できる確立ってどのくらいなの?
>>729 1/(2^64)ですね。
もちろん、MULTI2でなければ0です。
…なので、今度はカードに日付情報を変更したデータを食わせる
ツールを作成しています。
が、思い違いにより、今週中は無理です(出張中のため)。
>>730 乙です
早速試してみましたが…動作しませんでしたorz
コンパイルにICCを使っているとのことですが、Wikipediaを参照したところ
バージョン8からAMD製CPUを認識しないようになったそうです
残念
>>732 ごめん…そういえばそうだった…
別に強制排除したわけじゃないんだ…本当にごめん…
VS2010ならあるが何か協力できることはあるかい
うなれ!俺のXeonとQX9650
736 :
688:2011/11/30(水) 04:11:37.49 ID:fwIO2eGF
>>702 全数モードは全く違いがなかったけれど
乱数モードは約750万/s→850万/sになった
ありがとう!
GPGPUなら十万年が千年ぐらいにならないか?
>>730 うちの鼻毛でも微妙にUPしたよ /R モード
京でやったらどれくらいかかる
>731
個人的に技術的探究でクラックしてるならともかく、作ったツールを公開して
本当にキーや未来のECMが見つかりそれが世に出てしまったら、偽計業務妨害か
なにかで告訴され、遺失利益やシステム改修費などで損害賠償を請求され、一
生を棒に振ることにもなりかねないよ。
おふざけですめばいいけど、そんなリスクを冒して何を得る?
確かに今回みたいにソフト単体で試みるのらなまだしも
B-CASカードに直接総当たりを仕掛けるプログラムの公開は
目的が明確だからコトが起きた時に言い逃れ出来ないかもなぁ。
____
/ \
/ ⌒ ⌒ \ 何言ってんだこいつ
/ (●) (●) \
| 、" ゙)(__人__)" ) ___________
\ 。` ⌒゚:j´ ,/ j゙~~| | | |
__/ \ |__| | | |
| | / , \n|| | | |
| | / / r. ( こ) | | |
| | | ⌒ ーnnn |\ (⊆ソ .|_|___________|
 ̄ \__、("二) ̄ ̄ ̄ ̄ ̄l二二l二二 _|_|__|_
>>740-741 人がせっかくツールを作ってくれてるのに水を差すなよ。
仮に訴えられたらその時はその時だろ。
そういう馬鹿げた脅しをこのスレで言うのもどうかと思うが。
>B-CASカードに直接総当たりを仕掛けるプログラムの公開
━┓
┏┛
・
∧-─-、
/ ─ \
/ (●) ゙i
< | (、_,.)''ー 、 |
゙i(●) ) /`) ) /
\ ヽ `ニ´ノ/
`''ーr -一''゙i
(⌒`:::: ⌒ヽ
ヽ:::: ~~⌒γ⌒)
ヽー―'^ー-'
〉 │
745 :
名無しさん@編集中:2011/11/30(水) 15:38:52.39 ID:4Z7zx9Qn
>>743 その時はその時てw
どんな言い回しだよ
B-CASシステム自体が違法だろ
まぁ、無料放送か難視で行くべきではあっただろうけど。
B-CASに電話で通報しておいたぞ^p^
スレ教えたら後で確認して適正な対応をしたいと思いますだと
要約すると
「せっかく うまぁーしてるのに 対策されたらまずぅーだろ 糞が」 ってことか
カス内の人参上か?
「目的が明確」てどこに書いてある?
0時から張り付いてご苦労さん
プロ中のプロが作ったシステムを素人に破られそうになって、必死だな
こんな欠陥B-CASを強制的に買わされてるユーザーはどこに文句言ったらいいんだ?
まぁ本当にB-CASの中の人ならお決まりのレスの削除依をするだろうから
ただのお節介な一般人だろう
通報されたくらいでファビョるなよw
処理能力の必要な物は
ハイスペックを弄んでる自作板の人達に応援を願いたいな
650万key/sで10万年かかる計算なのかな
ランダムで当たったら一生分の運を使い果たしそうだな
俺のi7 960で四つ並列させると2千万/s出て、全検索に約3万年だから
自作版巻き込んで総力上げたらかなり現実的な確率で解析できそうだな
760 :
名無しさん@編集中:2011/11/30(水) 17:52:04.36 ID:EAVQr/GK
質問なんだけど
b-casって挿してるとNHKに情報が行ってるの?
>>760 TVにLANが刺さってると勝手に個人情報送信ってことか?
>>759 並列と言っても進む値の間隔が同じじゃない?
Win7 64bitなせいか、同じキーをそれぞれのスレッドが同じように処理してるように見える
>>760 うん、めちゃくちゃ行ってる。
それから、何見てるかもリアルタイムで分かってるよw
で、最近訴えられた無契約の人もこれが証拠となって負けるだろな。
すなおに契約しとけwwwwww
kwからecm複合するソフト今のうちに作っておかないとなー
キー見つかってから誰かが作ってくれる保証はないし。
>>762 ちゃんとsclamble_key.datいじって検索範囲ばらけさせてるか?
解凍したまんま実行すると
>>642の続きからスタートだから
いくつ並列させても全くの無駄だぜ?
これ上4バイトランダムで決めて下4バイト総当たり検索みたいな全数モードと乱数モードのハイブリッドみたいなこと出来ないの?
GPGPUに対応してくれれば、自作PC板に呼びかけしたいんだが…
もし対応すれば、GTX 590をSLI構成・HD 6990をCrossFire構成してる人を呼べば…
ア 劍
外人ならPS3持ちだしてくるなw
cellは強いよね
>>769 (PS3使って)どうやって解析すんの?
>>771 PS3のLinux実行機能使ってプログラム動かす
新しめのファームウェアで非対応にされたけど、動かす方法がないわけじゃない
GPGPUのHPC鯖とか普通にもう売ってんだな
いまさらそんなの読んでもな
荒い部のアレはみんな読んでるでしょ
電気仕様書読んでも、なんとも…
>>766 プログラム的には可能です。
いります?
AMD製CPU対応版・・・
数日で飽きそうな予感。
真面目に全数検索するんだったらランダムモードを無くして、
調査する鍵空間を管理するためのサーバ-クライアント構成にしないと
どうしようもないよね。
>>780 おk。暇な時にでもお願い
あとこれラウンド数は4で固定?
ラウンド数1,2,3でチェックは無し?
解析プログラムの確かさや安全性を担保するにはソース公開じゃないの?
こういうプロジェクトの最低限のルールでしょ?
始める前から頓挫している・・・
>>779 そうなんですよねぇ…まぁ、飽きたら飽きた…かなぁとw
しかしお遊びなプログラムで、ここまで付き合って
くれる人がいるとは思わなんだ…うれしい悲鳴です。
>>783 え・・・?いつからプロジェクトに・・・オレそんな気持ち一切無いけど?
公開するにも、他の人のソースコード使っているんで、公開できないんですよ。
言葉悪いですけど、一番確証が持てるのは、
それを使って自分でやって見ることではないですか…
ICC使ってるってTVTestのSIMD使ってるんじゃ無いの?
10倍ほど速度差有るよ。
後、1ブロック目だけ復号して合えば十分だと思う。
>>787 「TVTestのSIMD」ってなんぞ??
SIMDは、CPUの拡張命令セットAPIだけど…
まあ、SIMDを使うよう、コンパイルオプション指定しているけど。
何度も言うけど、コンパイル時の最適化なので、
当然のごとくハンドアセンブルされた最適化には敵わないです。
あと、判定合否は、Block1番目の64bitのみです。
TVTestのMulti2デコードのICC用ソース見ればわかるよ。
SSE2/SSSE3向けに手動最適化されてる。バイトアライメントに注意が必要だけど。
合否判定だけじゃなくMulti2かけるのも1ブロックでいいんじゃないの?
>>789 それってハンドアセンブルされたSIMDですよね、あくまでも。
「TVTestのSIMD」っていう意味がわからなかったので。
たった一アプリで、CPU命令セットが作られたと思えないので。
だからこれは、お遊び(仮想で、MULTI2がECMの暗号アルゴリズムという意味で)なのに…
なんでそこまで突っかれにゃならんの?
辛辣ですが言わせて頂きます。
そのルーチンをご存知なら、ご自身で創られてはいかがでしょうか。
私はただ、汎用的にMULTI2を使ってECMをごにょごにょできないか?
というアプローチで動いただけですので…
いるんだよな、こういう空気読めないやつwwwwww
なら自分でやってみろっての。
キニスンナ。
こういうやり方もあるっていう方向を示しただけいいわ。
ただ、Xeonが無駄になりそうだけどな・・・
>>791 いや、別に気にはしてないです。
ただICCの最適化にかまけた自分が悪いんで。
ですよね?
>>785 >公開するにも、他の人のソースコード使っているんで、公開できないんですよ。
それ、ソースの再利用・バイナリの公開は作者から許可されているものなの?
出所さえばれなければOKって思ってる?
>>794 なんでそんなに必死なの?おまえみたいなのは必要とされてないんだよ。
>>794 それ言われるとなんともねぇ…公開されてる方は、なんの規約も書いてなかったし。
だからといって、無断で使っちゃダメなんだけど。
なので、バイナリはそういう意味では真っ黒。
当然、変なものは入ってないんで、使ったからといって危害はないです。
バイナリは順次削除するです。
すまんね、B-CASの中の人。
あ、文字抜けてた。
バイナリは順次削除する「予定」です。
え?いつか?
それは答えられません。
スレ上がりすぎてたからこうなるこ思ってた
>>782 待ってました
PhenomU X6 1090Tでも4つ起動で計2500万key/s出てます
ところで素人過ぎる質問なんですが当たったらなんかコメント吐くもんですか?
どうせMULTI2じゃないからどうでも良い
>>799 「発見しました。下記キーは、find_sclamble_key.dat に保存されています。」
っていうメッセージを吐き、find_sclamble_key.datにバイナリ形式で保存されます。
このキーを全部転載するとマズイので、転載される方はある程度、
分からないようにして頂くしかないですけどw
このプログラムって「ECMがMULTI2で暗号化されている」という前提で
ランダムなキーを作ってデコードを試すプログラムってことで合ってる?
万一キーがヒットしてもツールうpしてくれるまでは黙っておくしかないな
ここまで突っかかられると、まる2で正解なんじゃないだろうかとさえ思えてしまう
>>797 ふと思ったんだけど、平文を3ラウンド暗号化しておいて
アタックする側は1ラウンド復号化で比較
一致したら残り3ラウンド復号化して平文と付き合わせ
みたいな方法で計算量を減らせたりしないのかな
衝突の可能性が高いと、分岐コストの方が高くなりそうだけど…
>>790 お遊びに付き合ってのカキコに揚げ足取りって一体…w
casからsystem keyとinitial cbcはちゃんと拾ったかwww?
ていうかsleepでもかましたループが動いてるだけじゃないよね?
>>807 無理です。
>平文を3ラウンド暗号化
暗号化するときのデータ鍵(Kw)を変えてるんだよ?
Kwが変われば平文を3ラウンド暗号化したものも変わるべ
>>809 あーそうだった・・・
酒飲みはおとなしくCPUぶん回してるわ
海外の人にも協力してもらえないの?
これの難視版作れないの?
難視をぶん回したいんだけど
>>813 今やってるのは、未来の日付のECMができれば云々なので
難視聴を見れるようにするにはアプローチが違うかと
>>796 Multi2Dec (BonTSEngine) 由来なら LGPL
TVTest 由来なら TVTest が BonTsEngine のソースツリーを含んでる以上 LGPL 相当
eggman さんの m2test.c なら GPL2
ARIB STD-B25 仕様確認テストプログラム由来ならなにしようが自由
上記以外の MULTI2 ソースコードが公開されているかどうかしらないけど、
上記以外のソースコードだとそもそも正しい MULTI2 なのか動作に不安が
あると思うのだが。
>>790 横レス済まんが、「TVTestのSIMD」は後ろにコードとか脳内補完して解釈しない?
TVTest の icc フォルダに入ってるので読んでみると楽しいよ。
intrinsic コードなんで移植性高いし。
偉そうなことばかり書くなら、てめーも作って公開しろ!
ってことだな。
噛みついてる奴はとっくに自分用には作ってるだろ
GPLに則って公開するのがイヤだから公開してないだけで
海外の人にも解析協力させたいけど、何処でやるべき?
doom9あたり?
>>819 海外ってどのあたりの人が協力しそうよ?
日本のCASカードに興味持ってそうな人っている?
日本のCASに興味ある外国人は
台湾中国韓国あたりにしか居ない気がする
>>814 あれ?
ECMと平文からKwを割り出すってのじゃないの?
netcasで平文手に入るからできるかなって思ったんだけど
他の暗号でも試してみたいので1ブロック分の暗号文と平文のセットをくれませんか?
CBCの初期値なんかも必要なのかな?
>>822 同じ意味だよ。
Kwが判れば暗号アルゴリズムも解ったことになり、それを使ってECMの解読が可能になって、
日付も変更できる。
外国の人も協力すればfind_sclamble_key.datが早く見つかるかなと思って
>>824 ああ、ようやく分かったわ。
難視のKwがわかって未来の日付のECM作ってもB-CASカードにはKw書き込めないって言いたいのね。
でもPCとかで見るだけならKwとアルゴリズム分かってればB-CASいらないよね。
だから難視のKw割りだすプログラムが欲しいなって思ったんだ
>>825 現在公開されてるバイナリは協力作業できるような構成になってないから
協力呼びかけても無理だよ。
ランダムモードじゃ ECM の暗号アルゴリズムが MULTI2 じゃなかった場合に
どこまで実行してもその判断ができないし、全数モードでブロックを割り振って
作業しようにも、目視&手動でやらなきゃ無理だし。
分散総当たり用のクライアント・サーバーを作ってくれって海外勢に頼むつもり
なら話は別だけど、できればそーゆー面の皮が厚すぎることは日本人としてして
ほしくない。
SIMDやってみたけど1つのKwに対して8バイトしか処理しないんだと大差ないわ。
TVTestのは184バイトの時だけunrollされてて8バイトだと並列にならん。
すまんかった。
ていうかdececmは何のKwを探索してるんだ?
MULTI2だとしてもIVとSystemKeyが別の値を使っている可能性もあるし、ラウンド数が違う可能性もあるよなぁ。
オナれす!?
ごめんwwww誤爆ったwwwwww
よりによってここww
俺も何度か誤爆経験あるけど恥ずかしくなると草生やしちゃうよな
IVはNetCASのスレでESの復号に使ってるのと同じっぽいと言う話だったな。
スカパーじゃ無いけど。
なんか違うにしても使えないキーは見つかるはずで見つからないという結果には成らないはず。
Kwって事業体毎に違うのか同一なのか…。
事業体識別変えて投げてみて結果が同じかどうか見れば良いのか
…って改ざん検出あるからNetCASで試すしか無い?
OpenCLもDESのコードなら出回ってるんだけどなぁ。
計算コスト考えると非純正CASが総アタックしたとは思えないから情報流出系か?
局側で暗号化するときに使ってるキーが漏れたとか。
>>834 IV (CBC 初期値) はストリーム暗号の復号 (Ks) の時と同一で確定と判断して
いいと思う。
SystemKey は、ECM に MULTI2 使ってる場合は同じものを使っているだろうけど、
そもそも MULTI2 使わずに別の暗号アルゴリズムを使ってるのじゃないかと私は
疑ってる。(DES の可能性は結構高いと考えてる)
Kw を事業体識別毎に変えてなかったとしたら、何のための B-CAS カードなのだと
盛大に突っ込みを入れたくなるなー。
Net CAS は、B-CAS カードの回路を物理解析したんじゃないかと予想。
>>835 流石に物理解析できない程度の耐タンパー性はあるんじゃね?
あの手のICカードが一つでもクラック出来るなら、他のもクラック出来るはず。
そういう話が出てこないくらいの耐ダンパー性はある。
相応の技術とコストをかけて組織的にやるなら破れるかもしれない、とか言われるレベルのようだけど。
838 :
名無しさん@編集中:2011/12/01(木) 21:54:27.33 ID:Xq70sF4k
うむ
「おっぱいうpします」というスレで開いたものの
男の汚いおっぱいを見せつけられた時の落胆と怒りは異常
Kw はEMMで書き換えられるから有料放送は事業体識別毎に違うと思うけど、
無料放送ってデフォルトキー、一つか同じなんじゃ無いか?とか。
数年前のEMM処理してないCASで新BS見られたし。
IVが同じだからM2じゃないのかと思うんだけどなぁ。
>>843 無料放送は事業体識別が全部 0x1E で一緒だよ。
NHK だろうが BS だろうが。
強運の持ち主未だに現れず
ECMの平文ってどうすれば手に入る?
B-CASに投げればいいの?
>>848 ECMと思えるパケットを、TSファイルから拾ってください。
地上波の場合、ヒントは、00 00 1E 01です。
CSの場合、ヒントは、00 00 17 01です。
拾ったECMを、有効なB-CASカードにECM受信コマンドとして投げてください。
すると、08 00というレスポンスが得られるはずです。
851 :
名無しさん@編集中:2011/12/02(金) 00:45:03.91 ID:WQ6b0am+
いまさら蒸し返すなよ
すっこんでろや
>>848 SCardTransmitフックして置いて地上波見ながらコマンド0x90, 0x34の
送りと戻り見るという手で行こうかと
今北。
とりあえずCPUぶん回して解析するわ
RC6-64のChallengeは5年ぐらいで鍵が見つかったっぽい。
30万人は参加したみたいだけど。
ごめんRC6じゃなくてRC5だった
>>842 なんかそのビデオの中の人、装備がハンパねぇなぁ
ウン千万はするような機械がたくさん…
本業は何屋さんなんだろね?
>>842 この動画すげーなw こんなものどこかの研究所とかレベルじゃね?
マジ粕サイトが見れなくなってるな
もう 売る気ないのか?
誰かアカギ呼んできて
>>863 あと
マーズ
ジュピター
サターン
プルート
呼んできて
ARIB STD-B25 仕様確認テストプログラムをベースにOpenCLやってみたけど、
意外とOpenCL Cにするのはすんなり通ったよ。
HD5770(定格)で2億key/秒ってところなんでHD5870x2でも4倍として730年?orz
それじゃ難視聴の説明がつかんて
正規申し込み
いまだに使えてるのは皆無か・・・
10万とかどぶに捨てたね
乙
>>869 そうなの?
使えなくなったって報告は一件だけでしょ?
魔法糟+無線分割で家中全chOKだが?
oddとevenと両方計算させてた…。
ということで4億key/s。もう100倍ぐらい速く成らんと現実的じゃ無いなぁ。
BOINCのプロジェクトだったら参加してみたい
○もみたいに仕切ってくれる人が出てこないと厳しいだろうな
無駄に叩かれるだろうし誰もやりたがらないだろう
○もはもうできているからやらないわな
>>842 まんま半導体の不良解析だな。仕事思い出して嫌になるわ
>>877 同じく
ドラフト出てきたところで嫌な予感はしたけれど
パッケージ開封し始めて仕事思い出して嫌になった。
オシロまで同じとか。
今やってるのって、
ECMの暗号化アルゴリズムをMULTI2と仮定し、
特定のECMとカスの吐いた正規のKsのペアをターゲットにして、
その発見を目指して総当りでKwを捜す手法での苦楽?
成功したら該当事業体識別の現在のプロトコル・Kwに対応する
仮想カスが作れる=そのチャンネルではカス不要になる、ってことだよね。
さらに他の地デジ・難視含むチャンネルでも成功させれば完全にカス不要にできて、
最強netcas相当の環境がローカルで実現できる、と。
さらには未来日付のECM作ってバージンカスに挿入したれば
変なEMMに犯されるまでは市販TV等でも有料放送が見放題、と。
これが公表されたら技術的にはプロトコル・Kwの更新等による対応は簡単だけど、
バージンカスのお試しが無効になるからある程度は放置プレーになるだろう、
ってな見込みでやってるん?
>>879 難視は0x1dと。しかし平文が…。NetCASから仕入れるか?
>>880 個人的にはなんか暗号強度の検証という感じかなぁ。
みんなもなんか面白そうだからやってるとかそんなんじゃない?
意外に最初の2ケタだけA〜Fを含み
のこり6桁は0〜9だったりしてな。
それならかなり確率あがるよね?
6桁じゃない12桁だw
>>881 だねぇ、NETCASなら全平文も手に入るし手っ取り早いと思う
でまたfriioの中の人がブチ切れると
未来日付のECMは、改ざん検出コードの算出方法が分からないから無理じゃね?
といっても何種類かCRCを試せばヒットしそうだけど
>>886 ECM解読できて日付変更できれば、あとは
改ざんコード+1→暗号化→ECM食わせる…を
繰り返せばおkじゃね?
1/65535でヒットする。
>>888 0から初めて、+1していく総当り。
あ、ごめん。
4バイトだから1/65535じゃないやww
42億くらいたいしたことないだろ
B-CASのECM処理時間ってどれくらいだっけ?そんなに速くなかったような。
50msぐらいとすると約7年。
>>891 秒間14だったから、約20msくらい?
とすると3年くらいかな。
期待値でいけばその半分くらいで済むんじゃね?
今日は書き込み少ないね
進歩あったのかな?
あと、
>>842の動画で紹介されてる方法をB-CASで使ったらどうなるの?
Kwがカードのsramに平文で書かれてる可能性は低いんじゃない?
まじくほすぃ
そそ。だからマジックにしろNetCASにしろ解析でキー入手したんじゃ無いんだろうなと。
>>898 動画の中の人(Chris Tarnovsky) は SLE 66PE のクラックにも成功してる人で
「自分なら NAGRA3 (海外版B-CAS?)を数週間で破れる」と公言してる
彼ならば B-CAS のクラックも出来るんじゃね?
ちなみに動画のチップは古いバージョンのNAGRAで使われていた物です
netcasでKs(Odd)/Ks(Even)を00で埋めたものを渡してみた
10 64 85 DB E5 7C 27 1D : Ks(Odd)
EE 43 9C 42 FC 15 2E 0C : Ks(Even)
上の方でDESって単語が出てきたんで
IVがFE 27 19 99 19 69 09 11だと仮定して適当に回してみたら非常に似通った値が出てきた
さて、これはどういうことだろう?
どこがどう似通ってるというんだ?
DESで複合してたらKs(Odd)/Ks(Even)の上2バイトまで一致する出力を得られたというだけの話
他のECMのKs(Odd)/Ks(Even)でも常に上2バイトは一致するのか?
他のECMでは試してない
アルゴリズムがDESなのかという検証で、netcasと同じ出力が得られるかという実験をしてるって感じ
その途中で10 64 xx xx xx xx xx xx EE 43 xx xx xx xx xx xxという復号結果を得られた
>>904 …16バイトが一致すれば、かなり期待できるのでは?
あ、16バイトじゃないのか。
ごめん。早とちりした…
>>906 2blockでやる意味はあるの?
1block目の2バイトが一致すれば、2block目の2バイトも一致するのは当たり前な気がするけど
netcas の仕様にあわせただけじゃね?
まあ、all zero の復号結果が、ee 43 xx .. なら
fe 27 xx .. を xor すれば 10 64 xx になるわな。
とりあえずやってみてる程度なのであんまり考えてません
合致したらラッキーみたいな
>>913 グッグル先生Web翻訳で読んでみたが意味不明だった
個人的に、T*ip*o が非常に怪しいんだが・・・
カード作っているのは、主に東芝と松下だよね?
D-CAS Elemental Control Message
で検索すると、あるpdfにたどり着く。
そこには、東芝が開発した暗号化方式と松下が開発した送出装置でシステムを実現・・・というような文が出てくる。
で、東芝が開発した暗号は一つ。
どうやらDESの拡張らしいが、鍵によってモードが変えられるっぽい。
実験放送の有料放送用送出装置は東芝だったね
松下の機器は720p用エンコーダーだけだった
>>915 B-CAS Elemental Control Messageの間違いでは?
googleで検索して何番目に表示される?
Entitlement だろう。D-CAS はあってる。
>>917 ごめん。
D-CAS Entitlement Control Message
の間違いだった。
>>918 ありがとう。
T*ip*oの伏字のヒントはどこにある?
東芝 開発 暗号アルゴリズム
…あとは頑張ってみようよ…
>>921 ありがとう、これをググったらすぐ見つかった。
DESは16ラウンドだし2バイト一致するキーなんてのはザラにあると思われ。
確率の世界だな。
T*ip*oであってたね。スマン
>>925 T*ip*oであってる。
開発したのは某家電メーカー
その暗号の登録日に注目
> 鍵長は256ビットである
絶望感が…
ちなみに、ARIB STD-B25 には、以下のような記述もあったり。
>いわゆる、鍵の三重構造に対応する暗号方式で、DES 相当の共通・秘密鍵方式とする。
これを打ち解けば…
・鍵の三重構造に"対応"する
→ICカードのプログラムを変更せず、Kw長で対応可能
・DES 相当の共通・秘密鍵方式
→あれはDESの拡張方式。根底はDES。
つまり…
オレの妄想だから、あまり気にしないでくれってことだな。うん。
>>927 フルで使っていると、総当たりは死亡かな…
でも鍵長によって可変的なので、もし64bitならDES+αってことに。
+αは、どうやら"S9"と言われる追加のS-BOXみたいだし、
作れる人は作れそう。
MULTI2の次はDESか
お前らの妄想は尽きることがないな
その暗号の登録日は気にしなくていいよ
>>928 「鍵の三重構造」でググるとCAS関連の特許出願の中で出てくるが、
それからするとKm/Kw/Ksの3つのことを示してるみたいよ
>>931 DESはMULTI2の前から出ていた話…い、いやなんでもない。
やあ乞食君。要件はなにかな?
>>933 そういう意味なのか。
んじゃオレの考えはやっぱり妄想ってことで。
今度の目標はT*ip*o
いやいや。取りあえずmulti2じゃね?
手動でunrollするとか8バイト向け最適化とかやってるけど倍もは早く成らん現実。
DESのbit sliceの様な高速化手法とか、
真面目にSIMD化(OpenCL化したけどベクトル演算使ってないのを使うようにする)とか、
事前展開してテーブル参照とか(出来るのか?)、
64bitレジスタ使用とか…と、頑張っても10倍も速く成らんような…。
DESだと56bitで計算量256分の1だけどbit slice使ってもmulti2より5倍ぐらい遅いので、
頑張って数十年オーダーじゃないかと。
>>936 DESは、ローテートと参照の嵐だからかなぁ。
libdesをICCで最適化しても 2MKey/sだった。
BitSliceは使ったことが無いので解らないですが。
でも、MULTI2、ないと思う…今更だけど…
>>937 まぁ16ラウンドだし仕方無いやね…。本命はDES?
>>938 公開されてる暗号とも限らんしw
局側でES用のKwの暗号化するのどうやってるんだろうな〜。
B-CASの特定用途用とかつかってるのかしらん。
>>939 うん…前々から言ってるけど、DESかな…と思う。
まぁ暗号化を破るその前に、無条件で有効なECMが出来る可能性があるけど…
triplo はないよ。
難視に詰まってる EMM の関連情報長は 10 byte か 33 byte で
改竄検出の 4 byte を引くと 256 bit の鍵が入らない。
多分 33 byte の EMM が新しく Kw と契約情報を設定するやつで
10 byte の EMM が契約期限変更と思われる。
船頭多くして船山に登る
馬鹿は何人そろっても文殊の知恵にはならんようだな
間抜けども
とマヌケが申しております
MULTI2用ツールが公開されたらDESとか語り出す奴が出てきたからな
怪しすぎる
中の人&icqboy乙
MISTY君が消えたらDES君が出てきたでござる
そうやって、DES でのツール作成から目をそらさせて
MULTI2 の無駄な検討でCPU を使わせようとしているんだなっ!!
騙されないぞっ!!
結局、使われている暗号は何なの?
950
結局自称情強の知ってるつもりが適当な御託を並べて俺かっけーを満喫するスレになっちゃったね(´・ω・`)
まったくの見当違いのレスばっかで(´・ω・`)
うわー気持ち悪い顔で御託並べてたオタクが顔真っ赤だねー(´・ω・`)
日本語出来てないのは自分なのに恥ずかしくないのー?(´・ω・`)
何必死になってんの?
顔真っ赤www
顔文字使わないと煽れないのか可哀想
オウム返しなの?(´・ω・`)
オタクくん真実を突きつけられたからってそうやっかむことはないぞ(´・ω・`)
>>949 確定情報はないよ。
現状判明してる確度の高い情報は
・64bit (8byte) ブロック暗号
・CBC で暗号化
・CBC 初期値は MULTI2 でのストリーム暗号と同じ
(fe 27 19 99 19 69 09 11) 値が使われてる
だけ。
このあたりの情報から MULTI2 に違いないと思い込んでる人は
いるみたいだけど。
>>955 俺、オタクだけど呼んだ?
暗号って聞くとなんかうずくんだよネ、体がさ。
16進数の羅列見てる時なんかもう最っ高!!
俺には金髪や赤毛やショートヘアの、かっわいい女の子に見えてくるんだよなぁ!
彼女たちのハートを開かせるのには、そりゃあ時間がかかるさ。
でもね、いったんハートを開いてくれた日にゃあも・・・(以下規制)
わっふるわっふる
変な書き込みが多いな
ココで他人を突っついて楽しんでるお方は
ナンダカンダで結果だけ早く知りたいおせっかちさんなのかな??
良かったらVBかC++でツールでも作って提供してみませんか?
>>960 それも出来ない哀れな乞食なんですよ、きっと。
ま、お前等の運命は亀田大毅と同じだろな。
MULTI2じゃなかったらMULTI3かもしれんぞ!
はわわ〜
セリオ「・・・」
孔明の罠だ!
smartwiのスレなくなったの?
win7-64bitでかけるようになった?
smartwiのスレって1000までいったの?
dat落ち早すぎないか?
レス数980以上で丸一日レスがないと落ちるよ
中の人光臨しないかな?
中の人ヒントplz
おいおまえら疑われてるぞwww
62 2011/12/09(金) 01:54:26.90 ID:rcM8TEbz
名無しさん@編集中(sage)
magic B−CASスレの奴らがいらん事してるんだろう
netcasのスレじゃね?
再犯ふっかーっつ!!
ひさか鯖(SKYLAB・SKYLAB-HD・SKYLAB-HIBRID)を解析することって出来ないの?
>>971 >レス数980以上で丸一日レスがないと落ちるよ
この流れだと一回落ちたほうがイイ予感・・・
983 :
名無しさん@編集中:2011/12/09(金) 18:51:49.02 ID:+pQjYr9i
量産したら値下がるのは当たり前ですよ
数量限定セールって書いてある
しかもポイント10倍だな
解析してる人は買ったほうがいいみたいだな
いくらなんだ?
>>990 買ったって、表面上からは有効期限しかワカランから無駄っす…
結局、再販してる場所(URL)わかんないの?
台湾のヤフオクのやつじゃね
32000元というと、約40万円?
台湾元 8万3千円ぐらい
>>990 視聴的にはともかく、解析的にはMagic B-CASはそれほど魅力はないよ
改ざん検出を無視して任意のECMのKsを復号化してくれるなら話は別だが
来年からBSのアニメ枠すげーらしいよ
MBS製作はBS-TBSに常時放送枠新設するしBS11アニメ枠大幅拡大だそうな
見れないアニメは日テレとテレ東のAT-X有料以外のアニメぐらい
胡桃沢梅
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。