カスカ 懐石・研究 5枚目

このエントリーをはてなブックマークに追加
1名無しさん@編集中
このスレはカスカードの仕組みを語り合ったり、懐石した結果を皆で共有するスレです。

ブラカスやマジックカスそのものの話題や法律論はスレチです。
以下のスレに移動願います。
http://find.2ch.net/?STR=BLACKCAS+%28Magic+B-CAS%29+&COUNT=10&TYPE=TITLE&BBS=ALL
ただし、仕組みや解析結果自体はこのスレでOKです。

前スレ
カスカ 懐石・研究 4枚目
http://toro.2ch.net/test/read.cgi/avi/1336624707/
前提知識

STD-B25
デジタル放送におけるアクセス制御方式
http://www.arib.or.jp/english/html/overview/doc/2-STD-B25v6_0.pdf

STD-B1
CSデジタル放送用受信装置 (望ましい仕様)
http://www.arib.or.jp/english/html/overview/doc/2-STD-B01v2_1.pdf

うぉっち先
http://www.marumo.ne.jp/
http://twitter.com/kzmogi
http://www.blackcas.com/

質問等はこっちで。
【初心者】Tカスカード2038化スレ【質問】 4
http://toro.2ch.net/test/read.cgi/avi/1336728021/
2名無しさん@編集中:2012/05/11(金) 19:17:35.02 ID:fDvG/Blx
>>1
89 B3
3名無しさん@編集中:2012/05/11(金) 19:20:07.39 ID:yt5W9KTx
>>1
6D 00
4名無しさん@編集中:2012/05/11(金) 19:24:43.86 ID:tCm+OD7R
>>1
B5 C2
5名無しさん@編集中:2012/05/11(金) 19:26:06.79 ID:PMhvrCXj
前スレ>>988だけど、もう一度同じ状況を再現してTVTestで試したら普通に表示された。
もしかしてテロップと関係があるのかな?
6名無しさん@編集中:2012/05/11(金) 19:26:35.08 ID:Y5Tbfto4
海辺のカスカ
7名無しさん@編集中:2012/05/11(金) 19:29:40.86 ID:YBhZnTEX
>>921 :名無しさん@編集中:2012/05/11(金) 16:43:22.18 ID:P6AcxO5/
>>wowやe2のチャンネルを個別で契約してる人のdumpが見たいですね

該当するので調べようとB-CAS抜いてみたらT002だったorz
すまない。
8名無しさん@編集中:2012/05/11(金) 19:32:54.97 ID:P31hl1G5
>>前988
そもそもなんで
0x1680番地に0x80(128)バイトも書き込んだんだ
見た感じ0x1680なら00で埋めても動きそうなのにな
9名無しさん@編集中:2012/05/11(金) 19:34:21.11 ID:ikGiJjrw
昨日深夜に上がってた難視聴の分、WOWOWとe2契約済みだったよ。
両方共期限切れてたけど、多分これだとテロップでないんじゃないかな。
10名無しさん@編集中:2012/05/11(金) 19:36:00.57 ID:JvN61zHq
>>7
ID変わってますがWOWだけしか契約してないけどまだ需要ありますか?
いまいちよく分かってませんが、カードはM002です。
11名無しさん@編集中:2012/05/11(金) 19:36:04.30 ID:PMhvrCXj
>>8
埋めたら何か起こるかなと思って試してた。
14 00 80は全部FFで埋めても動いた。
12名無しさん@編集中:2012/05/11(金) 19:36:52.79 ID:tmWzib0m
65 名前:名無しさん@編集中[sage] 投稿日:2012/05/11(金) 18:48:58.19 ID:aD1qtyuI
ttp://www.dotup.org/uploda/www.dotup.org2969796.txt.html

www.dotup.org2963972.txtと難視聴2038をマージした

実際に焼いて試してないので人柱よろしく
バックアップは取っとけよ


13名無しさん@編集中:2012/05/11(金) 19:39:13.93 ID:JvN61zHq
>>9
別スレに投下されてた難視聴のデータはテロップ出ます。
14名無しさん@編集中:2012/05/11(金) 19:39:33.29 ID:3+71dc5x
テロ出る出ないでBackupBC01したがどこをどうすればいいんだ
15名無しさん@編集中:2012/05/11(金) 19:44:03.59 ID:JvN61zHq
16名無しさん@編集中:2012/05/11(金) 19:45:37.89 ID:oa68eDEz
そりゃテロのフラグはその命令で書き換えてる部分にはないからな
17名無しさん@編集中:2012/05/11(金) 19:47:26.94 ID:ikGiJjrw
>>16
あーそこではないのか。
手元にテロ出せるようなTVないんだよなあ。TvTestしかないや。
18名無しさん@編集中:2012/05/11(金) 19:48:45.16 ID:YBhZnTEX
>>10
M002もダメみたいよ
19名無しさん@編集中:2012/05/11(金) 19:50:14.93 ID:OiFZSf2q
>>12
初心者スレで動作報告上がってるよ
問題ないって
20名無しさん@編集中:2012/05/11(金) 19:52:24.59 ID:wibXx9GX
つか、いま思い至ったんだが、
わざわざテロ消す方法みつけるより、
T422で全チャンネル正規契約してる奴がいたら
先頭0x80byte除いてダンプもらえば大勝利じゃね…
1ヶ月ぐらいなら安いし 有志から募金でおれが契約しようかwwwww
21名無しさん@編集中:2012/05/11(金) 19:55:03.21 ID:sG8A+Y6N
>>9
それのwowow70byteを日付とサム書き換えたらどうなるかな?
22名無しさん@編集中:2012/05/11(金) 19:55:08.35 ID:AI/A+uE9
青のT419ってのを何枚も見つけたけど、この型番話にも上がらないな。
23名無しさん@編集中:2012/05/11(金) 19:58:36.39 ID:ikGiJjrw
>>22
試してみたらどうなる?
あとカード番号の頭によるかも。

>>21
わからん。テロを確認する環境がないし・・・。
24名無しさん@編集中:2012/05/11(金) 20:00:16.10 ID:ApqsSemm
163 名前: 名無しさん@編集中 [sage] 投稿日: 2012/05/11(金) 19:32:09.01 ID:TqsMS2Mu
近所のホームセンターに積んであった地デジチューナー買ったら T419CA25 の 5004 だった
罠にかかって壊した赤カスにバイナリコピーして何とか復旧

182 名前: 名無しさん@編集中 [sage] 投稿日: 2012/05/11(金) 19:39:49.07 ID:iICggp8/
公式ガチャ
赤 M002CA23 論外
青 T419CA25 ok

店頭ガチャ
1回6千円と言われたのでやめた
25名無しさん@編集中:2012/05/11(金) 20:00:48.75 ID:ApqsSemm
T419は一番新しい番号らしいな
26名無しさん@編集中:2012/05/11(金) 20:01:17.12 ID:3C9IgZVb
全カード共通でKw消すコマンドあったけど、Kwの更新のコマンドも全カード共通であるわけだよね
コマンド見つかればMなカードもみんなオーバーライドできるんじゃまいか・・・。

やはり、コマンド一覧とかカードに格納されてると思うんだが、詳しい人どうなの?
27名無しさん@編集中:2012/05/11(金) 20:01:51.30 ID:iijpLTgx
格納されてる
28名無しさん@編集中:2012/05/11(金) 20:02:40.14 ID:yp4XdMXV
対象カードもってないのでKwによるECM暗号の検証ができない。
プログラムはあるのに。

愚痴をいってもしょうがないのでMULTI2用検証データを載せる。
これはアルゴリズム登録制度の書類に載っていたもので
これを使ってエンコーダ・デコーダを検証できる。

ROUND NUMBER 128
SYSTEM KEY all 0's for 256 bit of system key
DATA KEY 0123 4567 89AB CDEF
INPUT DATA 0000 0000 0000 0001
4th ROUND 772F 558A F46A C13B
8th ROUND 696E F331 5EDF 0BFB
16th ROUND 9E89 DA58 87C0 B581
32th ROUND 3F98 2A1F 459A B023
64th ROUND 11BD C4D0 9DF3 99A8
OUTPUT DATA F894 4084 5E11 CF89
29名無しさん@編集中:2012/05/11(金) 20:03:49.33 ID:Cq07xmUX
>>23
外れカードだと思ってたら
>>24
のを見て駄目もとでやったら普通に2038出来た
ちなみにB-CAS再発行で今日届いたw
30名無しさん@編集中:2012/05/11(金) 20:04:32.86 ID:JvN61zHq
>>18
そうなんですか、お役に立てず申し訳ないです。
31名無しさん@編集中:2012/05/11(金) 20:05:51.85 ID:2xX4bDPV
>>20
それ誰もが一度は思う方法だが、実は一番の正解かもしれんなw
今なら人が多いし
32名無しさん@編集中:2012/05/11(金) 20:06:02.59 ID:t8ciLWBA
解析してくた皆さまへ

もう↓のようなサイトからこのスレパート2に直リンクされ紹介されています
ttp://www.renpou.com/

クレクレ只見厨くんが今後一層増えてくるのは目に見えていますので

今後は別の場所へ移動されるか、書き込む用語に関しては

ある程度の知識をもった人がわかる内容だけでかまわないと思います。

33名無しさん@編集中:2012/05/11(金) 20:11:25.63 ID:C8NiFyYh
>>20
e2の申し込みHPから口座振替にして、
請求先情報を間違えちゃうと…
即視聴可能になるのに書類も連絡も来ないからお金払えないんです(><;
34名無しさん@編集中:2012/05/11(金) 20:12:42.31 ID:xP2RK3Wg
このスレじゃなく質問スレのような
35名無しさん@編集中:2012/05/11(金) 20:13:34.28 ID:nQSt2CoX
【初心者】Tカスカード2038化スレ【質問】 4
http://toro.2ch.net/test/read.cgi/avi/1336728021/10

の方法で3500510*のMiniBCASの書き換えに成功。
casinfoからだとT002みたい。
36名無しさん@編集中:2012/05/11(金) 20:18:54.26 ID:sopdc2Ek
>>20
まあ解約したら毒電波降ってくるけど・・・ID別だから関係ないか
そのカードはPC運用する前提なら損もほぼないし
37名無しさん@編集中:2012/05/11(金) 20:20:06.62 ID:pPRrhi3v
http://toro.2ch.net/test/read.cgi/avi/1336728021/313
だれか、これダウンロードできた人いる?
テロに関してのデータだけど
38名無しさん@編集中:2012/05/11(金) 20:20:47.60 ID:IBEc5gcm
>>21
70バイトだけではテロップ消えなかった、って昨日書いた
39名無しさん@編集中:2012/05/11(金) 20:20:48.45 ID:lbaWonpv
>>37
ギリギリで両方落としたお
バカだから俺が持ってても意味ないがw
40名無しさん@編集中:2012/05/11(金) 20:21:40.31 ID:ec4C37kS
41名無しさん@編集中:2012/05/11(金) 20:21:44.46 ID:N92HUJYP
魚拓されてるな
42名無しさん@編集中:2012/05/11(金) 20:22:05.31 ID:ec4C37kS
初心者スレから
43名無しさん@編集中:2012/05/11(金) 20:24:18.74 ID:pPRrhi3v
これ、懐石したらもしかしたら・・・
44名無しさん@編集中:2012/05/11(金) 20:24:42.20 ID:ahmNiSLp
PT2しか持ってないからテロは例え解析できたとしても検証できないから俺はパス
45名無しさん@編集中:2012/05/11(金) 20:27:42.75 ID:q1B4ZLqG
>>9
有効期限が中途半端な日付だったから
7日間体験視聴しかしていないと思う
46名無しさん@編集中:2012/05/11(金) 20:28:50.08 ID:jeKNr7Ui
あきばおー PRD-BT106-P01 T415CA25 63xx 3台
47名無しさん@編集中:2012/05/11(金) 20:30:22.25 ID:ahmNiSLp
まあ俺は月曜日に確保に走ったからT415を1500円で入手したよ
48名無しさん@編集中:2012/05/11(金) 20:31:00.15 ID:sopdc2Ek
よく考えたら16日間無料体験最中のデータあれば>>20と同じようなことできね?
49名無しさん@編集中:2012/05/11(金) 20:33:08.09 ID:ODeubJ4h
雑談は
http://toro.2ch.net/test/read.cgi/avi/1336728021/
解析できない僕らは皆初心者です
50名無しさん@編集中:2012/05/11(金) 20:33:52.34 ID:TfMPTgkE
スカチャン見放題は未使用カスの一週間だけだったと思う。16日無料体験中は見られないと。
51名無しさん@編集中:2012/05/11(金) 20:34:56.05 ID:IBEc5gcm
解析ってか、今回の対象のカードに限って言えば総当りすりゃ色々分かるレベルになってるんでは?
52名無しさん@編集中:2012/05/11(金) 20:35:34.79 ID:E1gKEfDQ
解析はよ
53名無しさん@編集中:2012/05/11(金) 20:36:14.42 ID:mUbYv2/R
>>40
これの下の落として欠落してるデータ補完して書き込んだらテロ消えた。
テロ消えるフラグデータ入ってるのはマジっぽい。
俺は解析参加できるような頭は持ち合わせてないからせめてもの人柱報告。
54名無しさん@編集中:2012/05/11(金) 20:37:46.81 ID:IZeXipwW
M002はまだかね
55名無しさん@編集中:2012/05/11(金) 20:42:40.93 ID:pPRrhi3v
56名無しさん@編集中:2012/05/11(金) 20:42:47.33 ID:dnxAZKlQ
処女化したカード刺してたら全て2011/08/27に書き換えられて観れなくなった
57名無しさん@編集中:2012/05/11(金) 20:44:57.21 ID:rZjxNEOb
 
58名無しさん@編集中:2012/05/11(金) 20:46:23.77 ID:zJloHPEh
懐石の手助けになるのかは分からないけどスカパーの無料体験申し込んでしばらくTVtestで視聴して
その後になぜかスター・チャンネルとwowow以外の期限が2012/10/01に設定されてるB-casのダンプデータって今更需要あるのかな?
一応テロップは出ていない。
59名無しさん@編集中:2012/05/11(金) 20:46:26.03 ID:jwH+vQY2
こういうのEMMの更新番号FFFEとかに書き換えれば無くなるんじゃないの
Kmの書き換えよりこういう正攻法でいきたい
契約解除EMMが強制適用の更新番号FFFFで送られてたらどうしようもないけど
60名無しさん@編集中:2012/05/11(金) 20:46:40.58 ID:2xX4bDPV
下を赤3211に焼いたら消えた
終わったな
61名無しさん@編集中:2012/05/11(金) 20:48:51.77 ID:7X0THp7u
>>51
色々わかる段階になりそうだったが、悪用する人が流れこんできて解析の流れは終わった。
もう迂闊にここに解析結果書き込むと訴えられかねない。

ところで、BCASは視聴履歴収集機能持ってるらしいけど、これ使って不正利用者リスト作成されるリスクは否定された?
62名無しさん@編集中:2012/05/11(金) 20:50:43.55 ID:OHT2MQBk
>>61
そういうのいらんから
63名無しさん@編集中:2012/05/11(金) 20:51:21.48 ID:P6AcxO5/
>>58
ぜひお願いします
64名無しさん@編集中:2012/05/11(金) 20:52:33.58 ID:sopdc2Ek
>>61
PCで見る分にはB-CASが蓄えた情報を送信する術がない
家電の場合も、現在はまず間違いなく送信されてない

ファームウェアのアップデートとかで今後送信する機能をつけることが可能なのかもしれないが、
スマホの騒動なんか見ても分かるように現在そういう機能は非常にデリケートな位置にいるので、
メーカーはアップデートの際にめちゃくちゃ慎重な承認を求めなきゃいけないと思われる
65名無しさん@編集中:2012/05/11(金) 20:53:51.54 ID:sopdc2Ek
あ、ごめん解析スレだったスマヌ
66名無しさん@編集中:2012/05/11(金) 20:54:42.30 ID:aD1qtyuI
解析の流れが終わった終わった言ってる奴がいるがカスの火消しか?
67名無しさん@編集中:2012/05/11(金) 20:56:40.21 ID:pPRrhi3v
実際、テロ消しの懐石って今しているのか?懐石者見ないけど
68名無しさん@編集中:2012/05/11(金) 20:59:28.70 ID:KIbuluJz
テロ消しの懐石は初心者スレの方が進んでる
69名無しさん@編集中:2012/05/11(金) 21:00:33.76 ID:/Ts3BVO+
事実としてもう直接解析した結果は出てきてない
今出てきてるのは実際に契約してる人たちの情報提供によるもの
前スレの開発者や情報提供者のツールを無許可で再UPなんて論外もいいとこ
そんな基本的なルールも守れない奴がいるのに純粋に解析する人は嫌気が差して当然
70名無しさん@編集中:2012/05/11(金) 21:02:05.30 ID:KIbuluJz
とても社会のルールを守らない人間の台詞とは思えない
71名無しさん@編集中:2012/05/11(金) 21:02:26.44 ID:B3lzy4jK
>>67
前スレ見ろ
とっくに終わってる
馬鹿が湧き過ぎてるからアホにもわかるように書かれてないだけ
72名無しさん@編集中:2012/05/11(金) 21:03:04.66 ID:I6W32ahi
>>61
いったいどんな方法で蓄えたデーターが相手に渡るんだ?
73 忍法帖【Lv=5,xxxP】 :2012/05/11(金) 21:04:47.71 ID:zJloHPEh
>>63
BC01.txtでB-casのIDを削ってupしたいけどIDは何処までだっけ?
74名無しさん@編集中:2012/05/11(金) 21:04:51.34 ID:y3rtwWhe
OishiiSlurper 21:04
People are posting BC01 dumps with 0x21 blanked,
but are leaving tons of other unique ID/identifiable data. Not a smart move.
via Mobile Web
75名無しさん@編集中:2012/05/11(金) 21:07:34.18 ID:7X0THp7u
>>64
ファームウェアアップデートしなくても、STD-B25仕様書の4.5通信機能の節あたり危なくない?
放送業者がEMMに強制発呼要求入れると、自動的に送信されるように見える。

まぁPC使うか、回線抜いてTV使う分には問題ないだろうけど。
76名無しさん@編集中:2012/05/11(金) 21:07:45.94 ID:Osjdk13s
>>74
キタ――(゚∀゚)――!!
77名無しさん@編集中:2012/05/11(金) 21:08:17.50 ID:+kfOWtum
>>73
64
00 00 00 00 00まで取ればいい
78名無しさん@編集中:2012/05/11(金) 21:08:31.43 ID:P31hl1G5
@焼きそば
テロップ消しの為にはそこの羅列が必要じゃないか
79名無しさん@編集中:2012/05/11(金) 21:09:57.08 ID:q1B4ZLqG
>>74
やっぱり暗号化されたメッセージのとこから個別IDバレるんだな

頭かくして尻隠さず
80名無しさん@編集中:2012/05/11(金) 21:10:40.65 ID:gqhhxhtL
やきそば氏はIDとKwの関係がどうなっているのか知りたいのだと思う

でもIDさらすといろいろまずいような…
81名無しさん@編集中:2012/05/11(金) 21:11:56.04 ID:fLkMwvtH
おまえらダンプアップしてっけどめちゃんこID残っとるで
やばいんとちゃうの
82名無しさん@編集中:2012/05/11(金) 21:12:31.62 ID:gqhhxhtL
0x21以外にもカード個別の情報があるのかな
83名無しさん@編集中:2012/05/11(金) 21:12:56.45 ID:q1B4ZLqG
0x0a20〜0x0cff = tons of other unique ID/identifiable data ??
84名無しさん@編集中:2012/05/11(金) 21:14:27.69 ID:gqhhxhtL
>>80はKwじゃなくてKmだった
85名無しさん@編集中:2012/05/11(金) 21:16:40.09 ID:2RwZgh08
バカに騙されてうpした人可哀想
86名無しさん@編集中:2012/05/11(金) 21:18:36.40 ID:q1B4ZLqG
>>85
いまのところ正規契約してなさそうなデータだからカードIDばれても関係なさそう
焼きそば君が16日無料申し込んだら笑えるけど
87名無しさん@編集中:2012/05/11(金) 21:19:06.05 ID:+kfOWtum
さっきのじゃ結局IDばれるからそのうち毒電波食うぞってこと?
ちなみにIDだけ変えても毒電波食うんだろ?
88名無しさん@編集中:2012/05/11(金) 21:19:09.71 ID:y3rtwWhe
OishiiSlurper 21:18
>83: yes. Check post 40, compare the 2 files and see the big differences.
via Mobile Web
89名無しさん@編集中:2012/05/11(金) 21:19:40.53 ID:wh1IV8AT
なんで>74程度の文章を読めない奴がこんなにいるんだよ
90名無しさん@編集中:2012/05/11(金) 21:23:08.31 ID:fxn+R7+I
確か難視聴対策向けのファイル上げてた人いたよね
固有ID割れちゃうなら損害賠償億いくんじゃない…?
91名無しさん@編集中:2012/05/11(金) 21:24:15.88 ID:DtKKnfuL
みんなダンプされたデーターってどんなエディタでみてんの?
92名無しさん@編集中:2012/05/11(金) 21:25:15.95 ID:jwH+vQY2
バイナリに直してバイナリエディタで見る以外にあるの
93名無しさん@編集中:2012/05/11(金) 21:25:35.46 ID:IBEc5gcm
excel
94名無しさん@編集中:2012/05/11(金) 21:26:10.81 ID:q1B4ZLqG
メモ帳
95名無しさん@編集中:2012/05/11(金) 21:26:28.25 ID:yWf0N5hP
同じタイプの新品カード2枚のdiffをとった場合はどんな結果になるんだろう
96名無しさん@編集中:2012/05/11(金) 21:27:54.75 ID:5AlBNrBX
>>74
これ、なんで英語なの??
97名無しさん@編集中:2012/05/11(金) 21:28:44.73 ID:eBUsxdCO
メモ帳
98名無しさん@編集中:2012/05/11(金) 21:28:55.32 ID:fLkMwvtH
>>96
えっ
99名無しさん@編集中:2012/05/11(金) 21:30:15.30 ID:WhHpo8TH
>>96
見てください
これが今のスレのレベルです
100名無しさん@編集中:2012/05/11(金) 21:33:51.33 ID:fcR4pwq/
懐石一旦辞める
アホくさい
101名無しさん@編集中:2012/05/11(金) 21:34:29.73 ID:pPRrhi3v
>>100
やめるならやめろ邪魔臭い
102名無しさん@編集中:2012/05/11(金) 21:34:52.38 ID:P31hl1G5
そもそも>>40 ってなんのダンプで何の目的で0xB0切り取ったんだろう
一度ここまでのを整理してアドレス合わせるか…

>>91
自分で作るんだよ

open ( FILEHANDLE , "www.dotup.org2970039.txt" ); @array = <FILEHANDLE>; @strs = split(" ",$array[0]);$addr = 0;

foreach $tmp (@strs){
if($addr % (256) == 0) print"\n---- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F";
if($addr % 16 == 0) printf("\n%04X ",$addr);
printf("%02X ",255 - hex($tmp));$addr++; }
103名無しさん@編集中:2012/05/11(金) 21:35:09.27 ID:Y5Tbfto4
俺はシコシコ烏賊臭い
104名無しさん@編集中:2012/05/11(金) 21:36:20.78 ID:rJSPZRtQ
そろそろ妨害工作のプロがくるとここも荒れるんだろうね
105名無しさん@編集中:2012/05/11(金) 21:37:31.64 ID:lbaWonpv
478 :名無しさん@編集中:2012/05/11(金) 20:55:18.85 ID:pPRrhi3v
難視聴突破できたし、テロップだけなのに・・・
>>340の下をどうつかうかわからない・・・
106名無しさん@編集中:2012/05/11(金) 21:39:40.58 ID:1hoVqnqS
解析って書けよ、懐石って料理だろ
107名無しさん@編集中:2012/05/11(金) 21:40:59.27 ID:fDvG/Blx
うちはxeditにペッてるわ
108名無しさん@編集中:2012/05/11(金) 21:41:15.20 ID:P31hl1G5
壊石したのならいっぱい居るだろ
109名無しさん@編集中:2012/05/11(金) 21:41:23.61 ID:1hoVqnqS
110名無しさん@編集中:2012/05/11(金) 21:42:00.07 ID:DUlR5CdV
やきそばBBS計画まだか
ロケットニュースとか帰゛化人に乗るとまた荒れるぞ
111名無しさん@編集中:2012/05/11(金) 21:43:07.87 ID:xP2RK3Wg
解析で検索かけてなかなかここに辿り着けなかった愚痴とみたw
112名無しさん@編集中:2012/05/11(金) 21:49:25.17 ID:erOh5TF4
専門板のスレタイにケチつける奴なんてどっから湧いてるんだ
113名無しさん@編集中:2012/05/11(金) 21:49:38.73 ID:DtKKnfuL
>107
お、よさげ。
XORとかできる?
114名無しさん@編集中:2012/05/11(金) 21:50:30.65 ID:ovbwZRoM
M(松下)が解析出来なかったら、松下のTV余計に売れなくなるな
みんなREGZAばっか買うんじゃねえ?w
115名無しさん@編集中:2012/05/11(金) 21:50:52.91 ID:rZjxNEOb
どうでもいい話はやめてくれないか
116名無しさん@編集中:2012/05/11(金) 21:52:03.05 ID:MoXq9Jjm
それ関係ないよw
117名無しさん@編集中:2012/05/11(金) 21:52:23.96 ID:ApqsSemm
>>40は初心者スレで青カードでやったらテロが出ないのが出来たってことで
カードIDの部分消してUPしてくれたもの
上のはたぶんテロでるんじゃない?
118名無しさん@編集中:2012/05/11(金) 21:52:47.57 ID:IZeXipwW
俺のはレグザで赤青ともにM002だからな
119名無しさん@編集中:2012/05/11(金) 21:52:58.37 ID:B0AwkqTK
M002の解析進んでないみたいだね・・・
120名無しさん@編集中:2012/05/11(金) 21:54:04.96 ID:WXZVxXFo
めーかーかんけーねーよ
ヴィエラでもTだったし
あとテレビの話題はやめといたほうがええ
121名無しさん@編集中:2012/05/11(金) 21:54:13.67 ID:G3tYT8q/
IDすげ替えとかできないの?
東芝のカードでも該当外のやつは単なるゴミだしさ。
松下のやつはそのままじゃあ無理くさいけど東芝のやつなら何とかならない?
122名無しさん@編集中:2012/05/11(金) 21:54:28.30 ID:jwH+vQY2
@OishiiSlurper
Hello. I've been waiting you. Did you see my last question? I saw several reports that M002 cards turned to return 6984 after some trials. So I asked you whether this conflicts your information or not.
And also, I'm still waiting how to exploit T cards (to extract its code) .
123名無しさん@編集中:2012/05/11(金) 21:57:01.66 ID:k7sEYXNi
km抜きはまだですか?
124名無しさん@編集中:2012/05/11(金) 21:57:50.41 ID:b11hBnnP
生産新しいレグザ、トルネ、けいあん・・・皆M002っぽい
ま、黒のせいだろうけど
125名無しさん@編集中:2012/05/11(金) 21:58:26.84 ID:MoXq9Jjm
>>122
なら、なんで晒さないの?
126名無しさん@編集中:2012/05/11(金) 21:59:01.72 ID:5AlBNrBX
>>122
この人、外国人なの?
127名無しさん@編集中:2012/05/11(金) 22:00:39.66 ID:jwH+vQY2
Slurperさんは英語の方が読めるみたいなので(前にここに書かれた日本語の質問が理解されなかったことがあった)こうしてる
128名無しさん@編集中:2012/05/11(金) 22:01:40.04 ID:eBUsxdCO
通電制御情報の処女化に成功したわw意味あるのか知らんけどww
129名無しさん@編集中:2012/05/11(金) 22:03:17.35 ID:k/PzQMf8
xedit便利だな。
クリップボードにヘキサ値入れてそのままRAWデータに出来るのか。
カス懐石はこの流れになってから止めちゃったけど今後使わせてもらおう。
130名無しさん@編集中:2012/05/11(金) 22:13:09.21 ID:fLkMwvtH
bedtime...
please telephone me when you break M002
good night
131名無しさん@編集中:2012/05/11(金) 22:14:31.16 ID:xP2RK3Wg
無茶いうなし
132名無しさん@編集中:2012/05/11(金) 22:18:03.93 ID:pPRrhi3v
特定カスカのブラカス化ができるようになったから、あとは対応カスカを増やすだけだな!
133名無しさん@編集中:2012/05/11(金) 22:19:03.43 ID:TQ5ECg3o
>>102
【初心者】Tカスカード2038化スレ【質問】 4
ttp://toro.2ch.net/test/read.cgi/avi/1336728021/

232名前:名無しさん@編集中[sage]投稿日:2012/05/11(金) 19:53:51.12 ID:3+71dc5x
おーい、なぜか1枚だけテロでないのがあって、
それバックアップして他のカードに戻したらそっちもテロ消えたぞ
IDも変わるけど

よくわからんからこれで使うわ
IDダブっても別に問題ないよな?

236名前:名無しさん@編集中[]投稿日:2012/05/11(金) 19:54:50.78 ID:f/vSQ4j/ [3/4]
>>232
アップはよ

240名前:名無しさん@編集中[sage]投稿日:2012/05/11(金) 19:55:11.32 ID:ODL6GD5k
>>232
テロが出ないカードの右下の型番とシリアルの最初の8桁は何?

245名前:名無しさん@編集中[sage]投稿日:2012/05/11(金) 19:56:00.82 ID:3+71dc5x
>>240
T415CA25 青
5002 5010

313名前:名無しさん@編集中[sage]投稿日:2012/05/11(金) 20:14:53.27 ID:3+71dc5x [5/6]
ttp://www.dotup.org/uploda/www.dotup.org2970039.txt 5008
ttp://www.dotup.org/uploda/www.dotup.org2970044.txt 5010
134名無しさん@編集中:2012/05/11(金) 22:22:39.23 ID:ec4C37kS
初心者スレからってアンカしたほうがよかったね
ごめん
135名無しさん@編集中:2012/05/11(金) 22:23:16.51 ID:jwH+vQY2
@OishiiSlurper
I don't know because commands were not present. But okay, I trust you. I must have missed something... Anyway, thanks a lot!
136名無しさん@編集中:2012/05/11(金) 22:28:36.48 ID:zvhQ4Sk5
テロ消しまでできたとか

あとは、非対応のTシリーズ
M全般ができたらネ申
137名無しさん@編集中:2012/05/11(金) 22:32:38.49 ID:B0AwkqTK
テロ消しで、数人あぼーんしてるみたい
138名無しさん@編集中:2012/05/11(金) 22:35:18.82 ID:fXwjKNwA
PSPのcfwみたいに最終的に全機種改造可能になるよ
139名無しさん@編集中:2012/05/11(金) 22:36:39.47 ID:P31hl1G5
>>133
カード全体を書き換えたり複数のを混ぜたりしていないなら、
古い青CASはEMMメッセージを受け取る対象じゃないと判断されるけど
新しい青CASはEMMメッセージを受け取る対象と判断されているのか

Tに穴が開いてる以上はKw変更しても誰かしら知ってるだろうし
晒したのが青CASなら登録していない可能性が高いからそこまで危険じゃなさそうだな
140名無しさん@編集中:2012/05/11(金) 22:37:08.97 ID:P31hl1G5
Kwを消すんだからテロ消しだよなまったく
141名無しさん@編集中:2012/05/11(金) 22:38:28.40 ID:3ArGWykU
最後は画面のなかに入れる
142名無しさん@編集中:2012/05/11(金) 22:39:39.53 ID:AI/A+uE9
B-CASバージン化がブレイクスルーだったな
2038化、テロ消しまでが早いこと
143名無しさん@編集中:2012/05/11(金) 22:40:06.96 ID:8/sqtZsp
【B-CASカードを書き換えて有料放送を視聴可能にする方法が発見される?】

あるAnonymous Coward 曰く、 2ちゃんねるのスレッドで、未使用のB-CASカードを書き換えて、
有料放送を無課金で視聴できるカードにするという方法が話題になっているようだ
(「カスカ 懐石・研究 3枚目」過去ログ、「カスカ 懐石・研究 4枚目」過去ログ)。

 スレッドではいくつかの成功報告が挙げられている。
ただ、B-CASカードの製造時期や未使用(BSには使っていない)であるといった動作条件がある模様。

 以前タダでBSやCSを視聴できる「Magic B-CAS」カードや同種の「BLACKCAS」と同様、
この書き換えを行うと有料放送を登録無しに 2038年まで視聴できるようになるという。
BLACKCASに関する技術的な背景はまるも製作所が詳しい。


http://www.zaikei.co.jp/article/20120511/103005.html
144名無しさん@編集中:2012/05/11(金) 22:41:11.23 ID:zvhQ4Sk5
非対応のTや、ぶっ壊れたT
Mへのブレイクスルーも欲しいなw
145名無しさん@編集中:2012/05/11(金) 22:48:11.26 ID:euRMjQTJ
カナヅチでぶっ叩け
146名無しさん@編集中:2012/05/11(金) 22:48:39.00 ID:upcgs78I
次のスレから【技術】とかいれてくれ、
テロ消すとか難視聴対応とかスレ違いだから。

そもそもの意図を知らないやつは帰れ
147名無しさん@編集中:2012/05/11(金) 22:50:08.54 ID:5X2y04ed
TでKmやkwが抜けるし、Mで一部のメモリが覗ける

解析してECMやEMMのアルゴリズムを割り出せれば
EMMを受け付ける全てのカードが黒化できることになるけど…道は長い
148名無しさん@編集中:2012/05/11(金) 22:50:23.13 ID:QPBRos4i
>>144
こういう状況になっちゃうと、まとも(?)な懐石者は発見しても晒さないだろうけどね
149名無しさん@編集中:2012/05/11(金) 22:51:42.67 ID:BdFMbqLw
Kwが抜けるとSoftCASも視野に入ってきたか
150名無しさん@編集中:2012/05/11(金) 22:52:21.45 ID:hm5qNjss
こういう流れそのものがアレなんじゃね・・・
151名無しさん@編集中:2012/05/11(金) 22:53:09.35 ID:TyiKOI9w
初心者スレ次スレ立ってないの?
ここに大挙して来るんじゃね
152名無しさん@編集中:2012/05/11(金) 22:53:24.78 ID:0xD4T5HA
これだけ話題になって国や警察が動かないなんてありえないよね
153名無しさん@編集中:2012/05/11(金) 22:53:35.82 ID:3C9IgZVb
オーバーライドするゴッドコマンドよろしく
154名無しさん@編集中:2012/05/11(金) 22:54:28.16 ID:fFazqF+7
今思い出したけど黒カスの製作者こっちに手だしたら情報公開するとか言ってなかった
155名無しさん@編集中:2012/05/11(金) 22:55:04.66 ID:x0HDXxwv
>>151
たぶん嫌儲から来た奴はそっちに戻ると思うけど >>143 でスレ暴露されてるからヤバいかも
156名無しさん@編集中:2012/05/11(金) 22:55:12.97 ID:QPBRos4i
そうそう、前スレ995のファイルは基礎知識として参考になると思うので、
コマンドの意味も分からず食わせてる勇者さんたちは読んだほうがいいと思うよ。
157名無しさん@編集中:2012/05/11(金) 22:55:13.43 ID:C5VxVc5P
>>151
立ったな

【初心者】Tカスカード2038化スレ【質問】 5
http://toro.2ch.net/test/read.cgi/avi/1336744452/

初心者は↑のスレへ
ここは解析者が技術的話をするスレです
158名無しさん@編集中:2012/05/11(金) 22:55:19.74 ID:uVeQzR7z
されたらされたで良いんじゃないの
どうせ後26年以内に変わらないといけない仕様だぞ
159名無しさん@編集中:2012/05/11(金) 22:56:20.40 ID:KflKQoBO
無料申し込みしたやつでもいけるようになる日はまだですか
160名無しさん@編集中:2012/05/11(金) 22:56:40.86 ID:7dB5fyI2
>>148
晒されたら台湾の業者死んじゃうしな
161名無しさん@編集中:2012/05/11(金) 22:57:41.26 ID:3C9IgZVb
PINを変更するコマンドとか、PINを設定するコマンドとか
コマンドを追加するコマンドとか、作業エリアを弄ったら
godなことできるのが出てくるのでは?
162名無しさん@編集中:2012/05/11(金) 22:58:01.74 ID:7foEBuGt
難視聴ってHD画質だと思ってたらSDなんですね。
ナウシカとか地デジの方が普通に画質が良かったです。
関東の住人だと難視聴見れても恩恵はないですね。
163名無しさん@編集中:2012/05/11(金) 22:58:51.60 ID:9nVc3xPg
一応見られることに意義がある
164名無しさん@編集中:2012/05/11(金) 22:59:10.80 ID:eVwLZhu/
初めにクラック情報流した奴は見せしめに逮捕だろ
何十億の被害だこれ
165名無しさん@編集中:2012/05/11(金) 23:01:23.71 ID:C9oa2Mqo
>>164
天下りで税金を無駄にしてるやつらを懲らしめるにはこうでないとw
166名無しさん@編集中:2012/05/11(金) 23:02:11.57 ID:7foEBuGt
初心者スレのつもりで書き込んだら懐石スレでした。すいません。

>>163
関東の住人としてはちょっとがっかりしたけど地方でチャンネル数の少ない人からすると
関東の番組が見れるって凄いメリットですよね。
今まで歯がゆい思いをしていたテレビっ子ならたまらないと思います。
167名無しさん@編集中:2012/05/11(金) 23:02:38.13 ID:cKP2eJAD
うわ〜恐れていたことが起きた。
素人がPC使うと、PC熟練者が絶対思いつかない使い方をする。
.検証なしに平気で貼り付けた。
結果オーライじゃないのに...。
168名無しさん@編集中:2012/05/11(金) 23:03:10.79 ID:987jQhBq
しかしまぁ、たまたまだけど2038年絡んでの問題も
それより前に大騒ぎしてまた買い替え需要喚起必然なのか
なんかいやらしい制限野放しにしたなぁと・・・
169名無しさん@編集中:2012/05/11(金) 23:04:12.74 ID:uVeQzR7z
>>167
よくあること
結果ぐちゃぐちゃになっても
「特に何もしていないがこうなった」
と言う
170名無しさん@編集中:2012/05/11(金) 23:05:28.35 ID:bEQ9ar8A
772 名前:Socket774[sage] 投稿日:2012/05/11(金) 23:02:50.04 ID:82WeckQi [26/26]
>>759
いや、わかるってNHK言うてたで
アンテナ直接確認しとるから、そこから住所出して契約者情報その他と照合するらしいで
あとは詳しく教えてくれんかったけど、他にもやり方はあるらしいから、使用者も危ないと
思うで
ニーカスは全員捕まってええけど、このスレの人は捕まって欲しくないから気を付けてや
171名無しさん@編集中:2012/05/11(金) 23:10:54.68 ID:QPBRos4i
>>167
何のこと言ってるのかよく分からんが、
スキルもないのにアングラな世界に手を出して痛い目にあう奴なんぞ
心配してやる必要ないぞ。指差して笑ってやればいいんだ。
172名無しさん@編集中:2012/05/11(金) 23:11:13.24 ID:Tt1LYMMn
>>165
カード売れて困ってます><
173名無しさん@編集中:2012/05/11(金) 23:14:02.50 ID:QPBRos4i
>>172
まさにその通りだなw
最悪カードの交換になったって奴らは困らんよ。むしろ潤うだろ。
そのコストは回りまわって俺たち…以外の善良なユーザが被るんだ。
174名無しさん@編集中:2012/05/11(金) 23:14:08.46 ID:xP2RK3Wg
計算しても合わないと思ったら38年7月24日でやってたアホか俺はwww
175名無しさん@編集中:2012/05/11(金) 23:23:51.07 ID:fDTMiTdB
なんか皆浮かれてるけど
無料視聴まもなく終了する状況でしょ
新カード製造が加速した
176名無しさん@編集中:2012/05/11(金) 23:26:53.90 ID:YSHj/xzp
M002キター
177名無しさん@編集中:2012/05/11(金) 23:28:10.26 ID:Q8LC6M1W
特価スレのレスはいらんで
178名無しさん@編集中:2012/05/11(金) 23:30:31.89 ID:IYl7OJxa
手元にないので検証できないがテロ消しは白CASと比較すればいいんじゃないか?
誰かダンプしてくれくれ。
179名無しさん@編集中:2012/05/11(金) 23:31:47.66 ID:x0HDXxwv
なんかメチャクチャだな
懐石してる人らは一ヶ月ぐらいバカンス取るのがいいかも
ひどすぎる
180名無しさん@編集中:2012/05/11(金) 23:32:20.23 ID:qezs96h0
>>161
ISO7816-11.2のとこに書いてありそう。

http://www.page9.webaxxs.net/iosis/isodrafts/index.htm
181名無しさん@編集中:2012/05/11(金) 23:33:04.59 ID:IYl7OJxa
あれ?白にT系ってないのかな?
スレ汚しスマソ。
182名無しさん@編集中:2012/05/11(金) 23:33:31.76 ID:mz6hCtHO
うん、この状況はちょっと酷すぎるよね
無知な連中もどんどん流れてきてるし
有料放送解約するやつらが大量に出て大問題になる気がする
183名無しさん@編集中:2012/05/11(金) 23:34:58.34 ID:jwH+vQY2
biometric methodsワロタ
184名無しさん@編集中:2012/05/11(金) 23:40:53.51 ID:qezs96h0
>>161
ああ、そっちか忘れてくれ。違うとこ見てた。
185名無しさん@編集中:2012/05/11(金) 23:45:24.35 ID:3N7d2f9v
>>75
LANや電話回線を接続してると送信や収集される可能性はあるよ
ただ、それを利用することが法的にどうたらとかはあるかもね
技術的には状態がおかしなカードに毒電波を降らせることは可能なはず
だが、それも潰してしまう方法がもう出てたよな昨日だったか

何にせよTVのファームウェアupで日付対策されたりすると面倒だから
外部には接続しないでおくに越したことは無いと思う
繋ぐにしてもホワイトリスト使ってフィルタリング等で防げるはず
186名無しさん@編集中:2012/05/11(金) 23:48:10.98 ID:tCm+OD7R
まさか本当に作れる日が来るとはな
OishiiSlurper氏に捧ぐ
http://beebee2see.appspot.com/i/azuY28CyBgw.jpg
187名無しさん@編集中:2012/05/11(金) 23:50:19.70 ID:whtHx1qf
白カス持ってるけど2枚ともM002だった
188名無しさん@編集中:2012/05/11(金) 23:50:40.00 ID:oUGQbnmZ
>>186
クソワロタ
189名無しさん@編集中:2012/05/11(金) 23:53:00.82 ID:aD1qtyuI
>>186
これいいなwwww
190名無しさん@編集中:2012/05/11(金) 23:53:49.52 ID:C8rxvQEz
>>186
あらかわいいw
191名無しさん@編集中:2012/05/11(金) 23:54:05.21 ID:k1iSw+Dd
>>186
http://livedoor.3.blogimg.jp/itaishinja/imgs/d/b/db4ddc6b-s.jpg
表はどえらいカードで頼むで!
192名無しさん@編集中:2012/05/11(金) 23:55:14.09 ID:AI/A+uE9
>>186
岡山
193名無しさん@編集中:2012/05/11(金) 23:55:57.32 ID:tlU8dR9i
>>186
正式名称ソバカス
で決まりだな
194名無しさん@編集中:2012/05/11(金) 23:56:30.98 ID:QPBRos4i
>>186
もうこれで懐石スレ終了でいいなw
195名無しさん@編集中:2012/05/11(金) 23:56:51.72 ID:3N7d2f9v
>>186
印刷して貼ってやるからデータ早く!
偽BLACKCASの名前はSOBACASに決まりだなw
あいつがいなかったらここまでこれなかったし
196名無しさん@編集中:2012/05/11(金) 23:57:07.26 ID:AI/A+uE9
>>191
もっとでかい画像はないのか?
197名無しさん@編集中:2012/05/11(金) 23:57:45.26 ID:PFkN71dZ
>>186 通報しますた
198名無しさん@編集中:2012/05/11(金) 23:58:12.18 ID:k1iSw+Dd
199名無しさん@編集中:2012/05/11(金) 23:58:22.80 ID:dnv5Yqyk
>>185
本人の同意なしに収集された情報だと証拠能力も無いね
むしろ収集したほうが罰せられかねない
スマホのアドレス収集みたいにね
200名無しさん@編集中:2012/05/11(金) 23:58:55.58 ID:AzU7gULt
\(^o^)/オワタ

【話題】 B-CASカードを書き換えて有料放送を視聴可能にする方法が発見か!
http://uni.2ch.net/test/read.cgi/newsplus/1336746781/
201名無しさん@編集中:2012/05/11(金) 23:59:56.33 ID:04iRCaNX
>>172
しかも当選確率を弄ってんだろ
202名無しさん@編集中:2012/05/12(土) 00:01:55.17 ID:mQ7PQy6E
ついに速+にスレが立ったか…
203名無しさん@編集中:2012/05/12(土) 00:03:04.44 ID:d6CKJU8T
ここまで来るまで拝見してたけど面白かったな
黒カス買う人
白カスで欺される人
黒カススレ追放から懐石スレ作った人
ソフトから解析する人とハード解析する人
○もとヤキソバの人
ドラマあったわマジ
204名無しさん@編集中:2012/05/12(土) 00:08:43.50 ID:KZQHo3+t
ttp://www1.axfc.net/uploader/Sc/so/344880
出し惜しみするようなものじゃないし、はい
結構適当に作ってるけど寸法はwikipediaの数値を入力してるからフォトショで開いてそのまま印刷でおk
急いで貼ったから気泡入りまくったけどお前らならもっと綺麗に貼れるだろ

懐石と関係なくてすまんこ
205名無しさん@編集中:2012/05/12(土) 00:09:50.75 ID:+aC+M/op
206名無しさん@編集中:2012/05/12(土) 00:12:59.01 ID:yX5CvLiD
>>204
キーワードがわからん orz
207名無しさん@編集中:2012/05/12(土) 00:13:41.38 ID:EY6sIGV5
地デジ保護新方式、'12年7月末に関東から開始
http://av.watch.impress.co.jp/docs/news/20111031_487774.html
208名無しさん@編集中:2012/05/12(土) 00:14:08.44 ID:KZQHo3+t
>>206
あ、ごめん
書き忘れてた
209名無しさん@編集中:2012/05/12(土) 00:14:17.24 ID:FoaEFKZn
210名無しさん@編集中:2012/05/12(土) 00:14:33.28 ID:jsjldoST
>>206
そこにヒントがあるぞ
211名無しさん@編集中:2012/05/12(土) 00:15:03.41 ID:TV3TFG1d
雑談は↓でお願いします。
懐石の流れを継続しましょう!!

http://toro.2ch.net/test/read.cgi/avi/1336744452/
212名無しさん@編集中:2012/05/12(土) 00:15:08.45 ID:eWqHyVq4
ブラカススレに謎の暗号貼られてやきそばん登場から見てたけど面白かったな
213名無しさん@編集中:2012/05/12(土) 00:15:08.55 ID:QlG7fI4v
>>206
そば
214名無しさん@編集中:2012/05/12(土) 00:16:49.92 ID:SqV8q4qg
M002の解析してる人っていないの?
215名無しさん@編集中:2012/05/12(土) 00:17:38.91 ID:nNm4jL0S
誰もやってないはずはないと思うんだけども、やっぱり難しいんだな
216名無しさん@編集中:2012/05/12(土) 00:17:51.52 ID:1TG+yOQK
やきそばんのヒントがなかったらここまでこれなかった気がする
217名無しさん@編集中:2012/05/12(土) 00:19:22.15 ID:QD4v3ujY
懐石スレなのに懐石らしい話題がほとんどなくてつまらんな
218名無しさん@編集中:2012/05/12(土) 00:19:46.52 ID:yX5CvLiD
>>204
>>210
>>213

サンクスようやくわかりました(^_^;)
219名無しさん@編集中:2012/05/12(土) 00:20:05.22 ID:cpAzjj1p
>>214
BFAが出来ないからな・・・
難航を極めてる感じ
220名無しさん@編集中:2012/05/12(土) 00:20:47.51 ID:SXRqAUlL
>>204
本当にくれるとは…ワロタw
ありがとう
221名無しさん@編集中:2012/05/12(土) 00:21:29.37 ID:mzsEPjb8
<|= WARA CAS
222名無しさん@編集中:2012/05/12(土) 00:21:45.49 ID:llE63BCm
>>214
過去の履歴から見ると、15回エラーでカードがあボーンしてしまう。
223名無しさん@編集中:2012/05/12(土) 00:21:48.15 ID:KPoW2zEw
>>214
やっててもこんな状況じゃ何も書かんでしょ。
だから馬鹿と乞食にゃ餌やるなってんのに。
224名無しさん@編集中:2012/05/12(土) 00:24:05.40 ID:FoaEFKZn
BLACKCASはM002だから最初はTよりMの方が脆弱性があるじゃねーかって言われてたのに
今となっては完全に立場が逆転したんだな
225名無しさん@編集中:2012/05/12(土) 00:24:49.91 ID:a0Qm/MtJ
>>214
解析の段階に入れてない
リークがないと無理だと思う
226名無しさん@編集中:2012/05/12(土) 00:25:48.82 ID:9qEC9MmF
通電制御情報に関しての情報って、あったっけ?
日付位置(2Byte)を基準に。
(+1):通電開始日
 (+57):通電開始日オフセット
 (+58):通電期間
 (+59):電源保持期間
(+60):受信ネットワーク
(+62):受信TS
みたいだ。
うしろのほうをゴニョゴニョするとテロ消えるけど、ここがちゃんとしていないと
番組表の表示がうまくいかないっぽい。

既存情報ならごめんよ。
では。
227名無しさん@編集中:2012/05/12(土) 00:26:24.31 ID:iOYvYfOL
もうM002を1発でロックさせる文字列をこっそり配布でいいんじゃないかな
228名無しさん@編集中:2012/05/12(土) 00:27:59.51 ID:b9oqBdrm
T002や出来ないの解析してる人居るのかな?
その他のカードとアルゴリズム関係どっちが先に解析されてしまうんだろ
229名無しさん@編集中:2012/05/12(土) 00:28:19.21 ID:0xE0SniN
過去ログで誰か書いてたが
TでEMM等の仕様調べてその結果をMに書き換えとかじゃないのかな
230名無しさん@編集中:2012/05/12(土) 00:29:16.08 ID:9qEC9MmF
ん?あれ?何かポカった…
>>226のオフセットはとりあえず忘れてくれ。すまん。
ただ、この周りに通電制御情報があるってのは間違いない。
231名無しさん@編集中:2012/05/12(土) 00:30:46.52 ID:bMxbvv3c
>>229
それに成功したのがBLACK作った人
あの人は現在の仕様が変わらない限りEMMを自由にできる
232名無しさん@編集中:2012/05/12(土) 00:31:56.80 ID:FoaEFKZn
さすがにTとMで実装やアルゴリズムが違うってことはないよな・・・?仕様書はお上から来てるよな?
233名無しさん@編集中:2012/05/12(土) 00:35:10.75 ID:8r1deZKD
台湾の業者は今回発見されたPINから暗号アルゴリズムを解析したことがほぼ断定されています。
現在は、T系に限定されて不正カードが作成できますが今後はM系を含め全てカードで不正カード
が作成できるようになることが約束されています。
その期間も非常に短く1ヶ月以内に解析される可能性が非常に高いです。最長でも3ヶ月もかからないと思われます。
234名無しさん@編集中:2012/05/12(土) 00:37:34.46 ID:RZTY362U
>>233
ほぅ
235名無しさん@編集中:2012/05/12(土) 00:37:36.04 ID:bMxbvv3c
まあ台湾の人に発見できて日本人に発見できないわけはないけど、
総じて発見した人は公開しないと思うね
リスクが大きすぎる
236名無しさん@編集中:2012/05/12(土) 00:39:12.44 ID:+Cfc8CaK
>>233
BFA出来ないのは相当な障害だと思うが…
それこそM002持ち達の協力のもとクラウド化して擬似BFAでもしない限り厳しいんじゃ
237名無しさん@編集中:2012/05/12(土) 00:42:39.35 ID:8r1deZKD
今後の展開

1)全てのB-CASで不正カードが作成できるようになる
通常だと、最短で本日〜1ヶ月以内にT系のカードからアルコリズムが発見される状況になっています。
そのカードを使えばM系でも不正カードの作成が出来るようになります。

2)仮想B-CAS
解析されているB-CASカードは丸裸です。そのままのペースで行けば早い段階で
B-CASカードの仮想化が実現する見込みです。
液晶TVには関係ありませんが、PC録画では仮想B-CASを使って有料放送を視聴するようになります。

3)ダビング10回避
早い段階でダビ10回避の方法が発見されると思います。
が、これはまずいです。B-CASカード交換決定のスイッチになっています。
238名無しさん@編集中:2012/05/12(土) 00:43:23.51 ID:cpAzjj1p
>>233
てか、ニュー速+に載ったら
辞めるとか書いてなかったか?
239名無しさん@編集中:2012/05/12(土) 00:43:29.53 ID:yO/0ho6H
B-CAS再発行よりこのスレ荒らしたほうが安上がりな件について
240名無しさん@編集中:2012/05/12(土) 00:45:42.83 ID:KPoW2zEw
>>237
初心者スレ池
241名無しさん@編集中:2012/05/12(土) 00:45:57.28 ID:6TEhZAXi
ダビング10ってB-CAS関係ないんじゃないの?
CCIの紳士協定じゃないっけ?
242名無しさん@編集中:2012/05/12(土) 00:46:23.99 ID:yj5yIidx
>>241
そう。回避させるならデッキを改造しないと

243名無しさん@編集中:2012/05/12(土) 00:46:51.03 ID:IsTB2jhz
これは業者によるチューナー販促運動にまんまと乗せられてる気がする!
244名無しさん@編集中:2012/05/12(土) 00:47:10.54 ID:V6nalME6
っていうかTS抜ける時点で関係無いやん
245名無しさん@編集中:2012/05/12(土) 00:47:13.61 ID:bMxbvv3c
>>241
tsデータのフラグを書き換えて保存なんて機能はカードにないからな
246名無しさん@編集中:2012/05/12(土) 00:48:11.10 ID:8r1deZKD
>>236
Mの解析ではなく、Tを解析してアルコリズム解明。
出来上がったECMをM002に喰わせるやり方です。
おそらく、B-CASカードをさした状態でソフトを起動すると
B-CAS ID を読み取って、そのカードにあったECMを作成し書き込む
みないたのが登場すると思います。
247名無しさん@編集中:2012/05/12(土) 00:50:34.71 ID:8r1deZKD
>>245
一部、B-CASを使っていると認識していたのですが???
248名無しさん@編集中:2012/05/12(土) 00:51:31.36 ID:yj5yIidx
さっさとNGに登録しとけ
249名無しさん@編集中:2012/05/12(土) 00:52:23.82 ID:WYiZbGMa
自分はここ数日香ばしいと奴だと思ってたけど8r1deZKDよりは香ばしく無かった
250名無しさん@編集中:2012/05/12(土) 00:56:55.11 ID:g/l3PgDU
YES!

【話題】 B-CASカードを書き換えて有料放送を視聴可能にする方法が発見か!
http://uni.2ch.net/test/read.cgi/newsplus/1336746781/
251名無しさん@編集中:2012/05/12(土) 00:58:55.08 ID:TwrEkMCs
>BLACKCASに関する技術的な背景はまるも製作所が詳しい。
>BLACKCASに関する技術的な背景はまるも製作所が詳しい。
>BLACKCASに関する技術的な背景はまるも製作所が詳しい。

クソワロw
252名無しさん@編集中:2012/05/12(土) 01:00:03.85 ID:9N2yOUTu
まるも見せしめで逮捕されるんじゃね?w
253名無しさん@編集中:2012/05/12(土) 01:02:23.91 ID:P2yKZaqA
>>233
これマジ?
専門家の意見を聞きたいです。
254名無しさん@編集中:2012/05/12(土) 01:02:25.06 ID:TV3TFG1d
>>237

2)仮想B-CAS はあついねぇ
255名無しさん@編集中:2012/05/12(土) 01:02:37.29 ID:Y/Jzo2kp
黒持ってるし逮捕だな
256名無しさん@編集中:2012/05/12(土) 01:03:13.95 ID:wSbsogIE
まるもはよ逃げんといかんやろ
257名無しさん@編集中:2012/05/12(土) 01:04:00.64 ID:F1aVZpxD
B-CASカードを書き換えて有料放送を視聴可能にする方法が発見される?
http://security.slashdot.jp/story/12/05/11/083252/


:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::まるも:::。:::::::::::::::::::::::::::::::::::::::::::::
:::::::::::::::::::::::::::::::::。::::::...... ...   --─-  :::::::::::::::::::: ..::::: . ..::::::::
:::::::::::::::::...... ....:::::::゜::::::::::..   (___ )(___ ) ::::。::::::::::::::::: ゜.::::::::::::
:. .:::::。:::........ . .::::::::::::::::: _ i/ = =ヽi :::::::::::::。::::::::::: . . . ..::::
:::: :::::::::.....:☆彡::::   //[||    」  ||]  ::::::::::゜:::::::::: ...:: :::::
 :::::::::::::::::: . . . ..: :::: / ヘ | |  ____,ヽ | | :::::::::::.... .... .. .::::::::::::::
::::::...゜ . .:::::::::  /ヽ ノ    ヽ__/  ....... . .::::::::::::........ ..::::
:.... .... .. .     く  /     三三三∠⌒>:.... .... .. .:.... .... ..
:.... .... ..:.... .... ..... .... .. .:.... .... .. ..... .... .. ..... ............. .. . ........ ......
:.... . ∧∧   ∧∧  ∧∧   ∧∧ .... .... .. .:.... .... ..... .... .. .
... ..:(   )ゝ (   )ゝ(   )ゝ(   )ゝ無茶しやがって… ..........
....  i⌒ /   i⌒ /  i⌒ /   i⌒ / .. ..... ................... .. . ...
..   三  |   三  |   三  |   三 |  ... ............. ........... . .....
...  ∪ ∪   ∪ ∪   ∪ ∪  ∪ ∪ ............. ............. .. ........ ...
  三三  三三  三三   三三
 三三  三三  三三   三三

リンク貼られてるしオワタw
258名無しさん@編集中:2012/05/12(土) 01:04:22.23 ID:lYA4s2IK
マルモと台湾業者が見せしめで逮捕されそうだな
259名無しさん@編集中:2012/05/12(土) 01:04:42.70 ID:6TEhZAXi
>>253
ID:8r1deZKD の発言は技術的には素人過ぎ
260名無しさん@編集中:2012/05/12(土) 01:04:45.91 ID:lYA4s2IK
  マル・マル♪  モリ・モリ♪  みんなたべ〜るよ  ツル・ツル♪   テカ・テカ♪
   Λ_Λ     /´)_(`マ      Λ_Λ       Λ_Λ      _Λ_Λ_ 
   (´・ω・`)   (( (´・ω・`) ,,    (´・ω・`)     (´・ω・`)     ) )・ω・( ( ,,
  (( /つこ/ ,,     /   /     ((  ( ∩∩ノ "     と   ノつ  ((  `/   /´
   しーJ       しーJ        しーJ        しーJ        しーJ

     あ し た も      〈 ワン! 〉   晴れるかなー♪   
  ∩ΛΛ∩   Λ_Λ    Λ_Λ      .Λ_Λ
  (´・ω・`)  (´・ω・`)   (´-ω-`)    (´・ω・`/´)
   /   /    /ニ⊃⊂    /ニ⊃⊂    <,i    /´
   しーJ     しーJ      しーJ       しーJ
261名無しさん@編集中:2012/05/12(土) 01:04:58.52 ID:DOJHT8J9
アルゴリズムがばれたら、Kwが変わらないうちなら限定的な仮想B-CASカードが割りと簡単に実現しそうだな
無条件にKsを復号しちゃえばそれで済むんだから、Kmやら考えなくていいんだし
262名無しさん@編集中:2012/05/12(土) 01:05:09.78 ID:nNm4jL0S
Friioでやってたあれは仮想B-CASじゃなかったのかな
263名無しさん@編集中:2012/05/12(土) 01:06:06.37 ID:weR+TXBd
事が大きくなりすぎたからなー
まるもはパクられると思う
264名無しさん@編集中:2012/05/12(土) 01:06:12.77 ID:BwRLagM8
>>262
カードをネットワークで共有するんじゃなくて、カードをエミュレートするソフトが作られるって話だ
265名無しさん@編集中:2012/05/12(土) 01:06:31.35 ID:cpAzjj1p
ID:3+71dc5x氏
割とマジですまんかったorz
266名無しさん@編集中:2012/05/12(土) 01:06:31.28 ID:76mZn73y
以下まるもを祭り上げるスレになります
267名無しさん@編集中:2012/05/12(土) 01:06:57.47 ID:c5cx8lrx
テロップが出ないカラクリわかった
もともと青はテロップ表示しないようになってるんだわ
まぁ、当然のことだながらBSもCSも見れないからそれ以前の問題でわかんないんだけど
んで、その上に最初の158を直で中途半端に書き込んだ形跡がある
たぶんしょぼいエディタで改行消しの作業をしたから
1行に全部おさまりきってなくて8000文字しかコピペできなかったんだな

ポイントは赤処女を当ててないことと、8000文字までしかコピペできなかったことっぽい
今、青初期のダンプ復元しなおしてこの手順でやったらテロでてない
後は任せた
268名無しさん@編集中:2012/05/12(土) 01:07:04.38 ID:bMxbvv3c
>>262
T-CASのようなことになっている可能性はゼロではないが、
あの当時黒CASのようなことになるとは思いもしなかったな
269名無しさん@編集中:2012/05/12(土) 01:07:11.16 ID:lYA4s2IK
♪ ∧,_∧  ♪
   ( ´・ω・) ))<ダバドゥア♪
 (( ( つ ヽ、   ♪
   〉 とノ )))
  (__ノ^(_)

   ∧_,∧ ♪
  (( (・ω・` ) <ダバダバ ドゥア♪
♪  / ⊂ ) )) ♪
  ((( ヽつ 〈
   (_)^ヽ__)


    ∧_∧ ♪
. ((o(・ω・` )(o))
   /    /    あさごはんは♪
   し―-J

   ∧_∧
 ((o(´・ω・)o))   なんでしょねー♪
    ヽ   ヽ ♪
    し―-J
270名無しさん@編集中:2012/05/12(土) 01:07:24.84 ID:EG1vllo0
ゴッドコマンド発見されないかなぁ
デバッグモードなんて関係なく任意のデータを書き込むコマンドが必ずあるはず。
271名無しさん@編集中:2012/05/12(土) 01:08:48.62 ID:mC4NcJEZ
ここがやばくなってきたら4chでやればおk
272名無しさん@編集中:2012/05/12(土) 01:09:18.12 ID:RTW4r1Id
Friioって正しいECMを送らなくてもちゃんと複合されてるしソフトウェアCASでしょ
273名無しさん@編集中:2012/05/12(土) 01:11:03.06 ID:3NAxgMoe
まるものおきてがみ
274名無しさん@編集中:2012/05/12(土) 01:11:53.45 ID:F1aVZpxD
このスレの過去ログへのリンクもあるしアレだな
275名無しさん@編集中:2012/05/12(土) 01:12:52.89 ID:nNm4jL0S
>>264
ネットワークの先にB-CASサーバがあるのかなと勝手に想像してたんだけど
それはまだ無理だったってことなのね
276名無しさん@編集中:2012/05/12(土) 01:13:32.02 ID:nNm4jL0S
>>275
自己レス 仮想B-CASサーバね
277名無しさん@編集中:2012/05/12(土) 01:13:57.25 ID:EthW848p
>>204
なんか可愛かったんでアウトライン化してみた
http://www1.axfc.net/uploader/Sc/so/344913
278名無しさん@編集中:2012/05/12(土) 01:15:03.01 ID:oJXk8Tf1
279名無しさん@編集中:2012/05/12(土) 01:15:20.35 ID:nNm4jL0S
>>268
思えば遠くへ来たもんだ
280名無しさん@編集中:2012/05/12(土) 01:16:10.24 ID:cpAzjj1p
アフィが纏め始めたぞw

709 名前:番組の途中ですがアフィサイトへの転載は禁止です [sage] :2012/05/12(土) 01:14:57.32 ID:cuTq6TIs0
ttp://nyussoku.ldblog.jp/archives/6929588.html
ttp://spa2ch.doorblog.jp/archives/5495275.html
ttp://lb.to/M3Nqdv (ワロタ団)

記事元はニュー速+

さぁ、アフィカスが暴れんぞw
281名無しさん@編集中:2012/05/12(土) 01:17:20.49 ID:5EAdx53c
>>280
通報するしかない 
282名無しさん@編集中:2012/05/12(土) 01:17:50.41 ID:3bTeSLqD
1ヶ月以内にM002でBLACKCAS化できるようになる可能性ってあるの?
どの程度ありますか???
283名無しさん@編集中:2012/05/12(土) 01:19:04.25 ID:nNm4jL0S
しかし、仮想B-CASなんてのが実現したら、韓国中国でも電波さえ受信出来れば有料放送を見放題になっちゃうってのはまずいんじゃないか?
284名無しさん@編集中:2012/05/12(土) 01:20:15.70 ID:I4JOskkt
>>282
今晩かもしれないし数ヶ月かかるかもしれないが
いつかは来るんじゃね
285名無しさん@編集中:2012/05/12(土) 01:20:15.99 ID:VlEwwTp3
>>283
とうの昔に見放題じゃね?

忘れ去られてるけどFTAチューナーあればスカパー含む全てが見放題
まあ不具合多いらしいけど
286名無しさん@編集中:2012/05/12(土) 01:21:24.23 ID:DdSBp28+
ID:8r1deZKD
キチガイだまれここは解析スレだ
解析も出来ないのに妄想垂れ流すなら他のスレにいけ
287名無しさん@編集中:2012/05/12(土) 01:21:55.07 ID:GoQYqvyx
乗ってた飛行機が阿寒湖に墜落してまるもはまりもに帰った
288名無しさん@編集中:2012/05/12(土) 01:23:19.28 ID:QD4v3ujY
>>282
アルゴリズム懐石されるまでむりじゃね
リークあれば別だけど
289名無しさん@編集中:2012/05/12(土) 01:23:55.68 ID:r5tKmJ+C
>>286
ダビ10はネタじゃね?
他の件については同意できる。
290名無しさん@編集中:2012/05/12(土) 01:24:15.57 ID:+bSLnZMh
何かまるもがアフィブログとかのスケープゴートにされそう
291名無しさん@編集中:2012/05/12(土) 01:25:30.55 ID:42qjGHPq
アフィブログを業務妨害罪で潰すチャンスじゃないか
292名無しさん@編集中:2012/05/12(土) 01:26:36.32 ID:cpAzjj1p
あのテロ消しの魚拓を取った事を後悔した(;_;)
293名無しさん@編集中:2012/05/12(土) 01:27:50.21 ID:BYq8asDf
勘の良い頭の回るアフィは転載せんだろ。
転載してるのは色々と考えが足りてない。

つーか、表立てたのが/.の連中ってのがグンニョリだよね。
294名無しさん@編集中:2012/05/12(土) 01:29:53.01 ID:H5g4xyzc
とはいえ物理的なハードル高くて騒ぎの割に被害は少ないんじゃない?
295名無しさん@編集中:2012/05/12(土) 01:30:28.29 ID:WVX1/TQ+
仮想B-CAS?2年前からやってるよ
情報遅いな
SKYHDでぐぐり
296名無しさん@編集中:2012/05/12(土) 01:31:34.17 ID:r5tKmJ+C
>>277
これウィルスだよ。
開いたら駄目だぞ!
297名無しさん@編集中:2012/05/12(土) 01:33:54.41 ID:jsjldoST
>>292 覆水盆に返らず
歴史の一ページを創ったんだ
298名無しさん@編集中:2012/05/12(土) 01:39:17.58 ID:OFWdkaSQ
ID:3+71dc5x と >>292 のおかげで >>267 の情報が明らかになった

ありがたやありがたや
299名無しさん@編集中:2012/05/12(土) 01:41:05.25 ID:/F367oPx
>>275
たぶん仮想B-CASサーバーがあるし、彼らの解析の方が進んでいるはず。
300名無しさん@編集中:2012/05/12(土) 01:42:38.32 ID:nNm4jL0S
>>299
奴ら何者なんだよとマジで思うわ
301名無しさん@編集中:2012/05/12(土) 01:43:45.79 ID:+FQV4jGB
青CASに事業者ごとの70バイトのみ書き込むだけでも普通に使えるんだな
302名無しさん@編集中:2012/05/12(土) 01:44:00.83 ID:/rbokzf+
>>292
書き換えができる段階で終わってたから
303名無しさん@編集中:2012/05/12(土) 01:45:27.18 ID:c5cx8lrx
>>301
つまりこれが一番スマートってこと?
完全な赤にはならないけど、テロも出ないと
304名無しさん@編集中:2012/05/12(土) 01:46:38.02 ID:n9T59Jno
有料放送局が、顧客にカードIDを報告させて対応したEMM生成するということは、
当然 カードIDとKm の関係の規則性があるということだよね?
Blackcasの中の人もM002でしかカード発行していないということは、
この関係性の解明はまだできていないのかな
305名無しさん@編集中:2012/05/12(土) 01:46:58.70 ID:vNevKMUq
色々やってたらC0 FA〜すら通らなくなったカードもECMは普通に処理するんだな
完全に駄目になるんだと思ってた
306名無しさん@編集中:2012/05/12(土) 01:47:44.56 ID:/rbokzf+
>>303
カードIDで弾かれるかもな
307名無しさん@編集中:2012/05/12(土) 01:53:57.06 ID:I96SNm8b
>>296
どんなウィルスよ?
308名無しさん@編集中:2012/05/12(土) 01:56:39.30 ID:/F367oPx
>>304
Kmをランダムに生成してIDとの対応表を持っている可能性はある。
中の人はIDからKmが生成可能だとしても、ちゃんと暗号とか使っていたら、
ID→Kmの変換方法を推測するのは無理。
PINが携帯だったりするあたり、ちゃんとしているのか怪しい気はするけど。
309名無しさん@編集中:2012/05/12(土) 01:59:09.97 ID:CknmKVtG
>>307
怪しい白紙のpdfだったけどセキュリティソフトでは無反応だったよ
サイズは白紙ではなかったのでウィルス食っちゃったかもな
310名無しさん@編集中:2012/05/12(土) 02:01:33.89 ID:I96SNm8b
>>309
そりゃものすごく怪しいな
俺は>>296見てDLしてないけど
311名無しさん@編集中:2012/05/12(土) 02:01:56.70 ID:QD4v3ujY
>>309
イラレで開いたらちゃんとアウトラインあった
312名無しさん@編集中:2012/05/12(土) 02:13:49.60 ID:9qEC9MmF
しつこいようだけど言わせて。

2038化できたけど番組表が正常に表示されないって人いる?
一応、以下で番組表は正常取得できた。

00 D6 07 87 02 FE FE
00 D6 07 8B 03 FB B9 4E
00 D6 07 8F 01 変更後チェックサム値

通電制御情報が ALL 00だとダメなんだな。
313名無しさん@編集中:2012/05/12(土) 02:18:28.74 ID:OWdUZ3IT
>>312
> 通電制御情報が ALL 00だとダメなんだな。
なんで FF ではなく 00 にしたの?
314名無しさん@編集中:2012/05/12(土) 02:19:04.68 ID:EthW848p
>>311
ちゃんと自分でpdf開いて確認してなかった
今度は確認したんで白紙にはなってない
わざわざ上げ直す程の物でもないけど
http://www1.axfc.net/uploader/Sc/so/344928
315名無しさん@編集中:2012/05/12(土) 02:21:17.76 ID:9qEC9MmF
>>313
00はNOTした結果だよ。
ちなみにバージンカードからの作成だと、ここは必ず00になっている。
…それぐらいわかっているものだと思っていたが…
316名無しさん@編集中:2012/05/12(土) 02:23:53.76 ID:Mikl3Nvw
ちなみにEPGがどうなるんだ?

何処のメーカーも色々バグ持ちで何かしら不具合あると思うけど、テレビ側の問題では無いの?
317名無しさん@編集中:2012/05/12(土) 02:24:13.13 ID:OWdUZ3IT
>>315
>>226
> 通電制御情報に関しての情報って、あったっけ?
> 日付位置(2Byte)を基準に。
> (+1):通電開始日
>  (+57):通電開始日オフセット
日付とはこの場合有効期限なので、有効期限から指定日数前の日から
何日間ということだよ。
あの値だと、14日前から14日間の間ということになる。
318名無しさん@編集中:2012/05/12(土) 02:27:45.73 ID:TV3TFG1d
>>312

テロも消したけど、普通に番組表表示されたよ。

番組表の受信もうまくいったよ。(最初空白のところが、放置したら、番組表表示できた)


テロけしとかは初心者スレの方法でやったよ
319名無しさん@編集中:2012/05/12(土) 02:29:42.32 ID:Jn3hfe2T
初心者スレのテロ消しは消せてるカードのデータを丸写しだよね?
できれば場所を特定したいんだけど…
320名無しさん@編集中:2012/05/12(土) 02:35:48.32 ID:9qEC9MmF
>>317
ごめんよ。通電制御に関して無知だったみたいだ。
ただ、通電開始基準日と通電開始日オフセットがFF(実効値00)だと
リターンコードが A101だったから、それぞれをFE(実効値01)にしただけのこと。

>>318
予約録画もできる?
うちの環境だけなのかな。
リターンコードが A101だと番組表は更新されないんだ。
321名無しさん@編集中:2012/05/12(土) 02:35:55.34 ID:HvgtFl06
>>319
DIFFかけたら?

あと、M002の端子って外側にうっすら端子があるような?
322名無しさん@編集中:2012/05/12(土) 02:36:08.20 ID:TV3TFG1d
初心者スレの http://megalodon.jp/2012-0511-2017-49/www.dotup.org/uploda/www.dotup.org2970044.txt



他のカードの2038化+難視聴おkとの差分をとればいけるんじゃない?


と適当に言ってみる
323名無しさん@編集中:2012/05/12(土) 02:40:04.16 ID:TV3TFG1d
>>320

今放送中の番組を番組表から予約録画したけど、
無事にできたよ
324名無しさん@編集中:2012/05/12(土) 02:40:31.19 ID:BwRLagM8
70バイトの各契約情報を更新 &
0x13e4以降を青CASのデータで上書き、でいけた

赤ならこれが一番汚染が少ない方法だろう
325名無しさん@編集中:2012/05/12(土) 02:43:12.26 ID:6TEhZAXi
通電制御ってPCで録画の場合はあまり意識しなくても大丈夫だよね?
326名無しさん@編集中:2012/05/12(土) 02:46:03.48 ID:0qJD9n01
質問です。
B-CASカードを手動で書き換える為には、どのようなハードウェアとソフトウェアが必要なのか教えてください。
327名無しさん@編集中:2012/05/12(土) 02:47:58.05 ID:QD4v3ujY
328BackupBC01 中の人:2012/05/12(土) 02:48:11.05 ID:PRXH1oGi
カードの破損を回避するために作成しましたが、本来の目的とは違う目的で使用されるようなので、
念のため削除しますね。
329名無しさん@編集中:2012/05/12(土) 02:48:47.14 ID:TV3TFG1d
>>326
この動画にある物があればいけるよ

http://www.youtube.com/watch?v=ElHzM-pf5cE&NR=1&feature=fvwp
330名無しさん@編集中:2012/05/12(土) 02:50:06.93 ID:9qEC9MmF
>>323
そっか。なら余計な情報だったかも。
それと喧嘩腰で申し訳なかった。本当にすまん。
331名無しさん@編集中:2012/05/12(土) 03:01:41.70 ID:ZTzV/NfB
いいってことよ
332名無しさん@編集中:2012/05/12(土) 03:01:44.10 ID:YwjPh0hQ
>>319
0x0D00以降で、カードごとに値の入っている箇所を取り出した。

青CAS テロなし
◆0x13E4-0x1407(0x24[36]byte)
◆0x1840-0x1863(0x24[36]byte)

バックアップ 赤CAS E2のみ契約中 テロなし
◆0x13E4-0x1407(0x24[36]byte)
◆0x1408-0x142B(0x24[36]byte)
◆0x142C-0x144F(0x24[36]byte)
◆0x16FC-0x171F(0x24[36]byte)

バージン 赤CAS
◆0x13E4-0x1407(0x24[36]byte)
◆0x1408-0x142B(0x24[36]byte)
◆0x142C-0x144F(0x24[36]byte)
◆0x16FC-0x171F(0x24[36]byte)

7日間無料 赤CAS
◆0x13E4-0x1407(0x24[36]byte)
◆0x1408-0x142B(0x24[36]byte)
◆0x142C-0x144F(0x24[36]byte)
◆0x16FC-0x171F(0x24[36]byte)
333名無しさん@編集中:2012/05/12(土) 03:05:05.87 ID:TV3TFG1d
いいってことよ
334名無しさん@編集中:2012/05/12(土) 03:05:25.23 ID:OWdUZ3IT
なんか、「青カスだと元々テロが出ない」ってのは、何を根拠に言ってるのかね。
青でもテロが出るってのは、NHKの例のメッセージが青でも出るっていう、
良く知られた事実があるわけだけど。
たまたまテロの出ない時間帯に表示確認して、そう言ってるだけだったりして。
335名無しさん@編集中:2012/05/12(土) 03:06:54.71 ID:YwjPh0hQ
>>319
なので、
◆0x1840-0x1863(0x24[36]byte)があることで消えるのか、

◆0x1408-0x142B(0x24[36]byte)
◆0x142C-0x144F(0x24[36]byte)がなくなると消えるのか、

◆0x13E4-0x1407(0x24[36]byte)の値に意味があるのか、

のどれかかなと思っている。

ちなみに
>>332の"バックアップ 赤CAS E2のみ契約中 テロなし"は7日間、16日間の無料体験済み
336名無しさん@編集中:2012/05/12(土) 03:07:59.20 ID:YwjPh0hQ
自室にテレビが無くて、テロップの確認が出来ないので、
あとはだれかよろしく&結果教えてね。
337名無しさん@編集中:2012/05/12(土) 03:10:51.82 ID:77daPi0E
>>328
余計なお節介かもしれんけど、
素人向けのツール作っても良い事無いと思うよ

ここもこんなに荒れちゃったし
世間的には犯罪者集団みたいに見られちゃってるようだし
あんたもなんかこの件に加担しているように見られてるし
338名無しさん@編集中:2012/05/12(土) 03:14:26.75 ID:OWdUZ3IT
>>335
このへんは既出というか、まぁ前スレにヒントがあるよ。
339名無しさん@編集中:2012/05/12(土) 03:17:47.07 ID:yj5yIidx
>>335
00 00 FE 地デジ?
00 00 FD wowow
00 00 FC star
26 FF E2 難視
00 00 E8 e2

だべ
340名無しさん@編集中:2012/05/12(土) 03:18:19.59 ID:YwjPh0hQ
>>338 これとおなじ要領ってことかな?
カスカ 懐石・研究 3枚目
http://toro.2ch.net/test/read.cgi/avi/1336451092/847

847 名前:名無しさん@編集中[sage] 投稿日:2012/05/10(木) 03:44:38.56 ID:7dGODvJ4
0x0100 + 事業体識別 * 0x46 から 0x46 バイトが事業体識別単位の契約情報っぽい。

wowow : 0x0100 + 0x02 * 0x46 = 0x18c から 0x46 バイト
star : 0x0100 + 0x03 * 0x46 = 0x1d2 から 0x46 バイト
e2 : 0x0100 + 0x17 * 0x46 = 0x74a から 0x46 バイト
難視聴: 0x0100 + 0x1d * 0x46 = 0x8ee から 0x46 バイト
地デジ:0x0100 + 0x1e * 0x46 = 0x934 から 0x46 バイト

それぞれの 0x46 バイト全体の XOR は 0x00 になる。(最終バイトがチェックサム)

341名無しさん@編集中:2012/05/12(土) 03:20:22.74 ID:/mGevF3+
M002参加できなくてつまんねーの
342名無しさん@編集中:2012/05/12(土) 03:21:41.88 ID:QCaZMn8c
>>328
このソフトはカードの破損を回避するためのものです 専用です
間違った使用は禁止です 禁止だぞ

って書いておけばおk
343名無しさん@編集中:2012/05/12(土) 03:21:44.04 ID:yj5yIidx
>>340
多分そう

0xfa 1B EC DC 2B のこれが 0x13e4 のアドレスを指してる
not e4 13
344名無しさん@編集中:2012/05/12(土) 03:22:02.11 ID:QD4v3ujY
>>335
>バックアップ 赤CAS E2のみ契約中 テロなし
の情報的に
>◆0x13E4-0x1407(0x24[36]byte)の値に意味があるのか
で確定じゃね?
345名無しさん@編集中:2012/05/12(土) 03:29:34.41 ID:OWdUZ3IT
>>343
そこの4byteと、その近所の4byteが、直近で書き換えたアドレス情報。
先頭アドレス2byte + 最終アドレス(先頭アドレスとの差分) + XORパリティ

書き換えの際の瞬停対策なのか、一旦別のアドレスにバックアップを書いて、
それから目的のアドレスに書くようになっているようで、似た内容のが
ちょっと別のアドレスにも出来ている。
346名無しさん@編集中:2012/05/12(土) 03:33:33.92 ID:4JzTEB9e

報ステの出演待っています。
来週くらいに誰かが引っ張られるでしょうね。
爆発的に広まってさすがに言い逃れは出来ないかと・・・
347名無しさん@編集中:2012/05/12(土) 03:34:33.74 ID:QCaZMn8c
こんな時間に単発が
商売崩壊で眠れないのでしょうか
348名無しさん@編集中:2012/05/12(土) 03:35:34.24 ID:yj5yIidx
>>345
0xc1,0xe1からの4byteも同じ?
349名無しさん@編集中:2012/05/12(土) 03:42:36.17 ID:YwjPh0hQ
>>343
>>345
0xE6の2DFE BA69
⇒FE2Dのビット反転⇒0x01D2から
⇒BAのビット反転⇒0x45[69]byte

0xFAの1BEC DC2B
⇒EC1Bのビット反転⇒0x13E4から
⇒DCのビット反転⇒0x23[35]byte

ってことかな・・・
りかいに20分かかったお・・・;;
350名無しさん@編集中:2012/05/12(土) 03:46:29.72 ID:77daPi0E
>>328
>>342
プログラムの中にコマンド埋め込んじゃってるからね
あれアウトだと思うよ
ここのスレの住民はそこだけは意識して回避してきたのに
特に1行目のカードをクラックする"C0 FA〜"コマンドのとこ
プログラム使用者がコマンドを自分で打ち込むなら使用責任は回避できたのに
351名無しさん@編集中:2012/05/12(土) 03:49:21.57 ID:QCaZMn8c
>>350
ソースありなのがヤバいってこと?
争点そこなのかな
まぁスレ違いだけど
352名無しさん@編集中:2012/05/12(土) 03:52:07.66 ID:4JzTEB9e
>>347
単発だからって妄想は止めてください。
現実問題このスレが発端なのは色んなとこで書かれてますよ。
火消しも色々とやってるみたいだけど時既に遅しです。
眠れないのは私じゃなくてアップした本人達かと。
問題の大きさは時期に分かると思いますよ。

353名無しさん@編集中:2012/05/12(土) 03:54:56.96 ID:IBxieuJ+
354名無しさん@編集中:2012/05/12(土) 03:55:22.43 ID:TV3TFG1d
B-CAS社はどう対応するのかな?
355名無しさん@編集中:2012/05/12(土) 03:56:12.38 ID:QCaZMn8c
>>352
おまえがBCASとかBLACKCAS目線なのは明白だよ

そもそもスレってのは便所の落書きだし
成功報告?もみんなの白昼夢かもしれんだろ

何をそんなに本気になって怒ってるんだ?
利害が絡むからなんだろ?
356名無しさん@編集中:2012/05/12(土) 03:57:11.81 ID:Fp8XlqyC
>>354
新しい天下り先を増やして、国から税金を毟り取る口実ができたと大喜びですよ。w
357名無しさん@編集中:2012/05/12(土) 03:58:05.86 ID:IBxieuJ+
358名無しさん@編集中:2012/05/12(土) 03:58:55.52 ID:9D4Z9Xqh
どうする事やら
359名無しさん@編集中:2012/05/12(土) 04:00:51.89 ID:YwjPh0hQ
>>339
これが理解できなかった。。

>>353
再うpしたURLを最初に張った奴がうpした奴だってばっちゃが行ってた。
ばれちゃうよ!
360名無しさん@編集中:2012/05/12(土) 04:00:52.17 ID:4JzTEB9e
>>355

怒ってるのは君だろ?顔真っ赤じゃないw

普通に考えてやばいと思わないの?

利害?何言ってんのwwww

アホな事してるから注意したんです

さ ぁ 大 変 な 事 に な り ま し た!!

来週楽しみにしてるわ!間違いなく大問題になるからさ♪
361名無しさん@編集中:2012/05/12(土) 04:00:56.44 ID:ojwjZZcG
>>351
ソースなんて含まれてた?
362名無しさん@編集中:2012/05/12(土) 04:01:29.97 ID:77daPi0E
>>351
いや、どっちかと言うとソースだけ配布して使用者が
実行形式にコンパイルして使ってくださいの方がいい
過去にmp3とかライセンスにうるさいコーデック関係なんかは
研究目的の使用者責任ってことでそうしてる

彼のプログラムの場合は、クラックコマンドをプログラム内に
取り込んでるのがちょっとヤバくね?って気がする
ここのスレでもプログラム内にコマンド入れたのが無いのは
意識して避けてるんだと思ってる
(逆に使いにくいってのもあるが)
363名無しさん@編集中:2012/05/12(土) 04:04:27.24 ID:OhqJC7q6
>>351
ソースの有無は一切関係無い。
問題なのはデバッグコマンドが意図的にコード化されていること。
sc4の場合は、単にAPDUコマンドをカードに投げるだけのアプリだけど、
これは使う側がコマンドを知っていないとだめ。
でもBackupBC01は、コマンド
知らなくても遂行出来るので、明らかな目的とされてしまう恐れがある。
364名無しさん@編集中:2012/05/12(土) 04:05:03.93 ID:TwrEkMCs
アカデミックな用途はソースで公開が基本だよ
365名無しさん@編集中:2012/05/12(土) 04:05:36.93 ID:sdogKXiP
ソースじゃねーだろ
366名無しさん@編集中:2012/05/12(土) 04:06:47.94 ID:Fp8XlqyC
exeをishでコード化して張ったら、便利そうだな。
367名無しさん@編集中:2012/05/12(土) 04:08:24.13 ID:TwrEkMCs
>>363
学術研究では基本的に実証できないと意味が無いんだから、コマンドも埋め込まないと意味が無い
要はわかってる人だけ使えるか、バカでも使えるようになってるかの差。
368名無しさん@編集中:2012/05/12(土) 04:09:36.46 ID:4JzTEB9e
いやいや〜もう言い逃れできないし
ここでウダウダ言っても無駄だと思いますよ。
司法関係者がちゃんと答えを出すでしょう。
○○容疑者かぁ〜アップした方達は
ちゃんとテレビ用に言い訳コメント残しておいてね。


369名無しさん@編集中:2012/05/12(土) 04:10:19.76 ID:sdogKXiP
>>366
ああ、容量的には可能・・

ああいやもうちょっとダイエットしたらいいかもな
370名無しさん@編集中:2012/05/12(土) 04:11:39.09 ID:TwrEkMCs
必死な奴が居るなw
どういう根拠でバックアップリストアするだけのアプリで捕まえるんだかw
371名無しさん@編集中:2012/05/12(土) 04:11:45.68 ID:Fp8XlqyC
容疑者かー。

winnyの時みたいに、また包丁うんぬんの話になるのかな、
この手の話題って。

んで、利権側が法律をこねくり回して、
また日本は著作権ヤクザの土人国家だと思われる。
そりゃ日本は没落の一途だわな。
372名無しさん@編集中:2012/05/12(土) 04:12:23.93 ID:IBxieuJ+
373名無しさん@編集中:2012/05/12(土) 04:13:49.70 ID:bkEJZGN7
ID:4JzTEB9e
何と戦うネット弁慶w
374名無しさん@編集中:2012/05/12(土) 04:14:36.10 ID:QCaZMn8c
違法性も無いのに司法が何をどうするんだろうね
ヤクザが吠えてるだけだよね約一名
375名無しさん@編集中:2012/05/12(土) 04:18:48.03 ID:4JzTEB9e
>>370
まぁ待ってなさい。私がどういう根拠だとか決めるわけじゃないし。
危機感って言うのがないのかな?アップロードしたり教唆した人が問題なだけで
どの人が引っ張られるのかはわかんないですよ。
ただこのスレの誰かなんでしょうけどw
その時がきたら後悔するんでしょうね。
大変な事になってるのわからないんですかねー?
それじゃ研究(笑)頑張ってください。
ヤフーのトップに載ったらまた来ますね^^
おやすみなさい!
376名無しさん@編集中:2012/05/12(土) 04:19:56.15 ID:QCaZMn8c
女だな
377名無しさん@編集中:2012/05/12(土) 04:20:53.05 ID:JomunvbG
5/07じゃなくて、5/09だかのsc4.exeってどこにあるんですか?
378名無しさん@編集中:2012/05/12(土) 04:21:17.87 ID:ePBQ1CTu
>>377
俺のフォルダ
379名無しさん@編集中:2012/05/12(土) 04:21:31.72 ID:u8VJRLB3
すいません。
T002の古いカードとM002のカードだったらどちらが解析される可能性高いのでしょうか?
(T002のカードは解析とは言わないのかな?)
380名無しさん@編集中:2012/05/12(土) 04:22:56.38 ID:TwrEkMCs
>>375
なんだ、結局顔真っ赤にして騒ぐだけで何の根拠も示せないのかよw
理論武装してから出なおしておいでw
381名無しさん@編集中:2012/05/12(土) 04:23:21.64 ID:WYiZbGMa
まあ今はネタだけど、本当にこういった物を違法にしようって役人は正気なのかねえ
データの形式で言えばterapadが8000文字までしか扱えないって理由で
readfilesの形式が好きだけどあまり人気ないって事は使われてないのかな
382名無しさん@編集中:2012/05/12(土) 04:23:41.10 ID:pFTckZpl
>>375
ブタ女クソして寝ろよ
ツマンネ〜
383名無しさん@編集中:2012/05/12(土) 04:24:27.42 ID:MdCW74rA
例えばだけど、これが包丁だったら・・・
包丁の手に入れ方や致命傷を与える場所を知らなくても、全てその都度自分で考えて動いてくれるようなメイドさんは、普通に考えてアウト。
でも、何も教えてくれないけど命令には背かないメイドさんは、雇い主が命令を知らなければ本当になにもできない。
384名無しさん@編集中:2012/05/12(土) 04:25:50.06 ID:pFTckZpl
>>375
カード無かったんだろ?
悔しいのう〜
385名無しさん@編集中:2012/05/12(土) 04:25:59.03 ID:77daPi0E
>>379
はいはい
もうお開きだよ
早く寝ようね
386名無しさん@編集中:2012/05/12(土) 04:27:28.77 ID:l7UH9lWe
BackupBC01は単にカードリーダの読み書きツールとして
コマンド部とデータ部をそれぞれ登録できるなり、TXTファイルから読み込めるなりにすれば良かったのにね。
あとは使う人がどんなデータ使うかは自由。
387名無しさん@編集中:2012/05/12(土) 04:28:15.63 ID:3rcjCYcg
>>375
ID:4JzTEB9e <報ステの出演待っています。


報ステww
388名無しさん@編集中:2012/05/12(土) 04:28:35.57 ID:IBxieuJ+
389名無しさん@編集中:2012/05/12(土) 04:29:23.57 ID:QD4v3ujY
>>386
それもうcascmdじゃね?
390名無しさん@編集中:2012/05/12(土) 04:31:38.87 ID:TV3TFG1d
著作権の法律だけど、

B-CASカードはどういう扱いになるんだろう?

第120条の2 次の各号のいずれかに該当する者は、3年以下の懲役若しくは300万円以下の罰金に処し、又はこれを併科する。
1.技術的保護手段の回避を行うことを専らその機能とする装置(当該装置の部品一式であつて容易に組み立てることができるも
のを含む。)若しくは技術的保護手段の回避を行うことを専らその機能とするプログラムの複製物を公衆に譲渡し、若しくは貸与し、
公衆への譲渡若しくは貸与の目的をもつて製造し、輸入し、若しくは所持し、若しくは公衆の使用に供し、又は当該プログラムを公
衆送信し、若しくは送信可能化した者
391名無しさん@編集中:2012/05/12(土) 04:36:37.68 ID:CdWrTac6
>>390
法律論はスレチです。以下のスレに移動願います。
http://find.2ch.net/?STR=BLACKCAS+%28Magic+B-CAS%29+&COUNT=10&TYPE=TITLE&BBS=ALL
392名無しさん@編集中:2012/05/12(土) 04:37:18.35 ID:TkrXyD5z
馬鹿じゃネーノ?
単にバックアップするソフトの
どこに違法性が?
公判維持できるわけねーべ。馬鹿丸出し。
CD・DVDライティングソフトとかどうなるんだよw
393名無しさん@編集中:2012/05/12(土) 04:39:21.88 ID:QD4v3ujY
>>392
C0 FA 00 00 07 38 36 37 34 34 32 32を実行ファイルに含んでるのがマズいんじゃねーの?
法律詳しくないけど
394名無しさん@編集中:2012/05/12(土) 04:39:57.11 ID:CdWrTac6
解析以外の雑談はこっち。
なんでここでやるかな
【初心者】Tカスカード2038化スレ【質問】 6
http://toro.2ch.net/test/read.cgi/avi/1336759012/
395名無しさん@編集中:2012/05/12(土) 04:40:45.30 ID:l7UH9lWe
>389
へー、そんなもんがあるんですか。知らんかった。
BackupBC01のソースを流用すればすぐ出来そうなんで自分用に作ってみるよ。
396名無しさん@編集中:2012/05/12(土) 04:44:34.53 ID:77daPi0E
どのみちB-CAS社は何もしてこないとみてて、
どっちかというとwowowのような有料放送局が
民事で訴えてくるんだろうなぁと思ってる
見せしめのために吊るし上げられる個人は気の毒な感じだが
397名無しさん@編集中:2012/05/12(土) 04:46:56.73 ID:XiZU4snJ
逆にネットで個人情報を無断で送信させてる会社を訴えればいいよw
398名無しさん@編集中:2012/05/12(土) 04:53:08.95 ID:7bdBMwtF
使い回しの技術と安いハードで金を生み出しつつ
セキュリティはザルだったカス社こそ死ねばいいのにな
399名無しさん@編集中:2012/05/12(土) 05:11:06.97 ID:cTn8FDYO
          /: : /: : :/{: : : : : : |: : : :.:|:.:.:.:.:.:..
           /: : /:\/∧: : : : : :|:. :. : :|:.:ハ.:.:.:',
.          /: : : |\/___ノ : : : : :トx___ l.:.|:.:|.:.:.:.|
         ': : !: :|: :{   ∨\__| ヽ: :l:.:|:.:|.:.:.:.|
        i: : :|:八: |   __     __ V: /: :|.:.:.:.|
        |: : :l : :ヽ| ィ'⌒`   '⌒ヽV: : :.|:.:.:.:|
        |: : :| : : ハxxx      xxx|: l :|.:.:.|
        |∧:|: : : :八   〜〜   ノ: l :.ノ.:.:.:.|
        l ハ: : : :l:.:> 、   .. イ.:|: l /.:.:∧{
           \: |ヽ_ノl\ ̄/ト 、j: l/.:.:/
            ,r':::::/::::|  人 .|::::、:::::ハ     けいさつ、そうむしょう誰でもウェルカス
              /::i ::〈::::::|∨廿∨|:::::〉:::|:A
           _/::::::|:: :.〉:::ト、 八 ,イ|:::〈:::::|:i∧
           } ::::::::!:.〈::::::|\∨/|::::::〉::|:::::::',
         厶.:.:.::.:|:::::',::::l  `´  |:::/:::::|:::::::ハ___
    _ ..-‐'⌒ー-'::::/|:::::::',:::!     |:/:::::::|',:::::::::`:::〃:/⌒つ
  辷⌒ヘ:::::}!::::::::::::::/ | ::::::::。|   ヾ、.|:::::::::::| ',:::::::::::::{{:::{_    \
 /   ノ::仏-‐─ ′ |::::::::::::|     |:::::::::::| `ー‐--、:::::>、乂ゞ
 〈,クケ' ̄        |::::::::::。|     |:::::::::::|
400名無しさん@編集中:2012/05/12(土) 05:16:37.66 ID:x2TEQhcz
まるもっちが取り組んでるfoxなんたらは過去logで成功例あった気がするんだなぁ。
401名無しさん@編集中:2012/05/12(土) 05:32:31.03 ID:W+DPE+1o
アクセスログ取らないFTP鯖を公開したらまずいよなぁ。。。
402名無しさん@編集中:2012/05/12(土) 05:46:31.71 ID:ypCRi+ou
間違えてsshの鍵を公開してしまうんだろ
403名無しさん@編集中:2012/05/12(土) 06:16:26.07 ID:IvC2xNbB
>>388、ペルシアのろだ、おつです
404名無しさん@編集中:2012/05/12(土) 06:21:54.40 ID:NV+i+yYX
ゴーストプロトコル!
http://www.youtube.com/watch?v=XAYhNHhxN0A
405名無しさん@編集中:2012/05/12(土) 06:31:53.16 ID:tohy+/nu
>>400
該当型番のカード持ってないから試せないんだがFOXの契約期限が書き込まれてるアドレスはまだ判明していないということでよい?
406名無しさん@編集中:2012/05/12(土) 06:38:40.13 ID:k5XpalPM
戯言が更新されとるね
407名無しさん@編集中:2012/05/12(土) 06:43:11.47 ID:bkEJZGN7
そうやね
408名無しさん@編集中:2012/05/12(土) 06:49:08.18 ID:ypCRi+ou
モザイク雑過ぎ、ほぼ丸見えなんだが
409名無しさん@編集中:2012/05/12(土) 06:57:40.68 ID:yWrFFoUd
8674422ってアメリカ東芝の電話番号かよw
410名無しさん@編集中:2012/05/12(土) 06:57:41.07 ID:RGFwVSHX
>>388
助かりますたwww

しぇしぇw
411名無しさん@編集中:2012/05/12(土) 06:58:21.65 ID:tohy+/nu
よくテンプレの中でUNLOCK KEYしているのを見かけるんだが(というか見たやつ全部そう)、これは三回のリトライカウンターをリセットするために使うコマンドななんじゃないの?何か勘違いしてる?
もしかして初期状態で閉塞してるのがあるからそれを解除するため?
412名無しさん@編集中:2012/05/12(土) 06:59:33.59 ID:1u6x+L4r
最初の加入申し込み時は加入
したサービス受信中に該当する EMM を受信し、それ以降の EMM 更新時期は IC カード
からの応答によって、受信機が次に EMM を受信すべき時期がわかるため、それまでの期
間の省エネ設計が可能となる。

ってことは、つまりそういうこと?
413名無しさん@編集中:2012/05/12(土) 07:03:07.14 ID:tohy+/nu
通電制御ってEMMを受け取るために放送はを受信していないといけない期間を情報を表しているという理解
通電制御に記された期間でなくても受け取ったEMMは処理するはず
414名無しさん@編集中:2012/05/12(土) 07:04:31.82 ID:1u6x+L4r
まぁそりゃそうか
415名無しさん@編集中:2012/05/12(土) 07:16:04.45 ID:cTn8FDYO
でもこれ解析できたって言っても新しく作るカードは当然コード変えてくるだろうから
損害は限定的だよな
東芝のがわかり易かっただけで
416名無しさん@編集中:2012/05/12(土) 07:18:23.01 ID:cQIBD5C6
no power_on_control

total 1 power_on_control
+ [0] : tune BS-17/TS-0 between 2012 09/16 to 2012 09/29 least 2 hours

上記2つの違いを教えてください
417名無しさん@編集中:2012/05/12(土) 07:36:10.30 ID:0OYOwPSW
>>416
【初心者】Tカスカード2038化スレ【質問】 6
http://toro.2ch.net/test/read.cgi/avi/1336759012/
418名無しさん@編集中:2012/05/12(土) 07:43:06.81 ID:Y6KsgU3K
T422 CA23 3220.txt 再upしてもらえないでしょうか。
バックアップ上書きしてしまって元に戻せなくなりました。
メールでも可です。
だれかお願いします。
419名無しさん@編集中:2012/05/12(土) 07:43:37.84 ID:0OYOwPSW
>>418
【初心者】Tカスカード2038化スレ【質問】 6
http://toro.2ch.net/test/read.cgi/avi/1336759012/
420名無しさん@編集中:2012/05/12(土) 07:45:59.23 ID:+L19+7aS
要約すべてのていただけますか?
ありがとう
421名無しさん@編集中:2012/05/12(土) 07:46:27.93 ID:N3vW8W4b
週末(終末)がやってきたって感じだなw
これからもっとアホがやってくるのかw
422名無しさん@編集中:2012/05/12(土) 07:47:56.21 ID:0OYOwPSW
>>420
【初心者】Tカスカード2038化スレ【質問】 6
http://toro.2ch.net/test/read.cgi/avi/1336759012/
423名無しさん@編集中:2012/05/12(土) 07:55:04.73 ID:DgZaLtFT
3205 ダメだった

UNLOCK KEYで弾かれる、なんで3206以降と3205まででKEY変えたんだろ
424名無しさん@編集中:2012/05/12(土) 07:59:50.70 ID:3do9hhfD
これまるもの松コースで対策来るんじゃないの?
さすがにタダ見されたらWOWOWやらもだまってなく、経費20億かなんかしらんが動かざるを得ないだろ
425名無しさん@編集中:2012/05/12(土) 08:04:33.14 ID:oumnozqY
ああ、俺の3205 80も駄目だたよ

俺が思うにリストラ要員の技術部の内部リーク者が「どうにでもなれ〜」と仕様を変えたとか
特にT芝だし、TVもレコーダ売れてないし・・・・・あくまで想像だから
426名無しさん@編集中:2012/05/12(土) 08:06:19.37 ID:ShTFI5RS
費用は東芝が負担するから問題ない
427名無しさん@編集中:2012/05/12(土) 08:16:02.81 ID:JKqnspwG
すげえなあ・・・アンタ達が世を動かしてるのか
428名無しさん@編集中:2012/05/12(土) 08:24:39.59 ID:oumnozqY
〇もの戯言でStirlingで[bc01_xor.dat]って出てるけど簡単に出すソフトってあるのかね
まあ〇もは自分で作ったんだろうけど、リストにらめっこは疲れるんで、皆はどうしてるんだろうかなと
429名無しさん@編集中:2012/05/12(土) 08:41:01.77 ID:TZfNef91
>>416
>no power_on_control
あんたの毒いや食事がきたと思うので、食べられる?
 ごらーそんな毒の入ったもん食えるか。だいいちたのんでへんで。捨ててしまえや

>total 1 power_on_control
>+ [0] : tune BS-17/TS-0 between 2012 09/16 to 2012 09/29 least 2 hours
いくらでも食べちゃうヨ >>413
430名無しさん@編集中:2012/05/12(土) 08:41:08.27 ID:yj5yIidx
>>428
YunaSecret
431名無しさん@編集中:2012/05/12(土) 08:42:13.55 ID:tohy+/nu
読み出して全部のバイトにxorして再び書き出すことのどこがそんなに難しいの?
432名無しさん@編集中:2012/05/12(土) 08:44:16.80 ID:2AUuKjRV
テロ消し16日で終わりとかいうオチはない?
433名無しさん@編集中:2012/05/12(土) 08:46:42.99 ID:IGgf+/Vw
xor?ビット反転だろその程度のコードも書けないなんて
434名無しさん@編集中:2012/05/12(土) 08:48:18.27 ID:nuZ5a8Y7
getcとputcでくるくるw
435名無しさん@編集中:2012/05/12(土) 08:48:24.65 ID:TwrEkMCs
試行錯誤を繰り返すのと、プログラムを書けるのは別だからな・・・
PARの数字いじれる奴がプログラムを書けるとは限らないのと同じで。
436名無しさん@編集中:2012/05/12(土) 08:53:03.57 ID:lpdELUJz
>>432
書き換えたカードが16日無料申込み済みだと数時間でEMM降って使えなくなる。
それ以外では聞かないな。
要点は、
・2038化(最初)
・処女化(青を赤化する過程で生まれる)
・テロ消し(全部入り)

特に問題なく動いているが。
437416:2012/05/12(土) 08:59:36.23 ID:q88WfUzg
>>429
解説ありがとうございます

>no power_on_control

このクラックは毒電波を受けない完全クラック

>total 1 power_on_control
>+ [0] : tune BS-17/TS-0 between 2012 09/16 to 2012 09/29 least 2 hours

このクラックは毒電波を食らう不完全クラックということでしょうか?


438名無しさん@編集中:2012/05/12(土) 09:01:36.35 ID:2AUuKjRV
流れてるテロ消しのデーターが無料体験中のデーターだとしても
無料申し込みしてないカードを改変していれば、無問題だということで桶?
439名無しさん@編集中:2012/05/12(土) 09:02:48.87 ID:DgZaLtFT
つーか、3205以降のTのB-CAS限定で毒電波を流し続ければ
PT2とかの利用ユーザー以外は使い物にならなくね?

440名無しさん@編集中:2012/05/12(土) 09:03:02.88 ID:hJKsty+A
質問スレあるのになんで皆こっちで質問するんだろうな。
441名無しさん@編集中:2012/05/12(土) 09:03:25.05 ID:lpdELUJz
>>438
わかってねーな。違うよ。
テロ消しは解析によるもの。ブラカスと同じ。
442名無しさん@編集中:2012/05/12(土) 09:10:14.30 ID:d4VVCR5c
青だと0x46*4を書き込むだけで2038化と難視聴が見れてテロも出ないっぽい?

00 D6 01 8C 46 〜
00 D6 01 D2 46 〜
00 D6 07 4A 46 〜
00 D6 08 EE 46 〜

メモリの事を考えると、一度0x100〜0x979を読んだ後に該当箇所の変更をして書き込んだ方がいいかも知れないけど。
443名無しさん@編集中:2012/05/12(土) 09:10:54.56 ID:DdSBp28+
プログラムなんて一行も書けないのにアセンブラ読んでパッチ当てて
シリアル集に名前入りで載ってるなんて素人もいるぐらいだからな
444416:2012/05/12(土) 09:11:16.29 ID:q88WfUzg
2038年化した時はno power_on_controlだったんですけど
追加でテロ消しと難視聴したらtotal 1 power_on_controlになってしまいました・・・
445名無しさん@編集中:2012/05/12(土) 09:13:30.25 ID:TZfNef91
>>437
質問スレと勘違いした。質問スレのほうがいいよ

完全ではないけど、通電制御はない方がいい
446名無しさん@編集中:2012/05/12(土) 09:16:10.31 ID:RAuxoRV3
>>415
地デジカード対策とかB-CASからすると瑣末な事だよな。
カードID->Kmのからくりさえ守れれば。
と言ってもBLACKCASは知ってるんだけど。
次のフェーズは該当カードで契約と解約大量にして
解析用のEMMを集めないといかんのだろうね。
447416:2012/05/12(土) 09:16:12.55 ID:q88WfUzg
>>445
ありがとうございました
もう一度、最初からやり直してみます
448名無しさん@編集中:2012/05/12(土) 09:18:08.25 ID:RnW+ad7K
>>292
お前が捕まればいいのにな
死ねよ
449名無しさん@編集中:2012/05/12(土) 09:26:36.43 ID:tohy+/nu
>>433
XORでFFはNOTと同じだからいいじゃん……

>>435
スレチだけどあの手の改造コードで高度なことをやろうとしたら逆アセンブリを読む知識は必要だよ
単純にメモリー比較で特定したアドレスの値をいろいろと弄って出来ることはそんなに多くない
450名無しさん@編集中:2012/05/12(土) 09:27:26.24 ID:FpWK+u8R
>>292
それが今やニュー速+に転載されてる。
自殺するべき。いやしろ。
451名無しさん@編集中:2012/05/12(土) 09:31:01.52 ID:jNF8oKR8
削除依頼出せばええやんけ
452名無しさん@編集中:2012/05/12(土) 09:47:43.80 ID:9N2yOUTu
何か本当に逮捕者出そうな勢いだな
まるも、ツールあげた奴、BC01あげたやつ、ニュー速で転載しまくってるやつはやばいんでないか?
453名無しさん@編集中:2012/05/12(土) 09:49:17.41 ID:pjj43NMr
388はkw??
454名無しさん@編集中:2012/05/12(土) 09:50:40.41 ID:J8DoDVP2
ニュー速に転載されちゃったから今の対応カード以外の解析はされないだろうな
誰だよ転載したアホは
455名無しさん@編集中:2012/05/12(土) 09:50:43.16 ID:GecWr/cV
>>452
まるもはただとばっちり受けてるだけだろwwww
456名無しさん@編集中:2012/05/12(土) 09:51:57.35 ID:5EAdx53c
>>454
初心者スレにいるやつだろう張ってやるとかいってたからな
天の邪鬼気取りなのだろうよ馬鹿が
457名無しさん@編集中:2012/05/12(土) 09:54:32.16 ID:+3c096xd
>>292
遅かれ早かれ誰かがやった。
気にすんな。
458名無しさん@編集中:2012/05/12(土) 10:07:06.10 ID:OsVr8xf/
>>454
お前何もしてない乞食の癖して偉そうでいいなw
ν速で笑われてるよ君クスクスw
459名無しさん@編集中:2012/05/12(土) 10:09:36.65 ID:9YV2j5/7
00 b0 00 00 00 00 00
SC4を使って、上でバックアップしたんだけど、
頭にゴミデータがつくの?

0x20にCARD IDのアドレスが来ないんだけど・・・
460名無しさん@編集中:2012/05/12(土) 10:11:22.95 ID:Ek1LqMZY
>>428
xeditだと、選択範囲をキーの~(チルダ)押すとビット反転
461名無しさん@編集中:2012/05/12(土) 10:20:10.36 ID:6BjDD0Ga
>>308
元々MULTI2復号のカードなんだから、
MULTI2暗号が使われてるって考えるのが自然かな
462名無しさん@編集中:2012/05/12(土) 10:31:31.57 ID:TwrEkMCs
ところで、カスのプログラムを読み出せるって話は成功した奴まだいないの?
463名無しさん@編集中:2012/05/12(土) 10:59:25.36 ID:KSUBAA6N
>>444
2038年化だけなら安全
テロ消しと難視聴もやったら無差別EMM爆弾をもらってアウトになるのかよ
まだ完璧じゃないのか
464名無しさん@編集中:2012/05/12(土) 11:07:50.94 ID:WIFyjuJ8
>>463
テロけしのoffsetわかればいいんじゃないの
俺わかんないけど
465名無しさん@編集中:2012/05/12(土) 11:08:31.37 ID:tohy+/nu
>>462
それはまだSlurperしかできていない
だから何度も聞いてるけど無視されてる・・・
466名無しさん@編集中:2012/05/12(土) 11:10:21.05 ID:X4bHLVPr
なにもしてないcasがno power_on_controlだったから
難視聴かテロ消しに必要なのかと思った
467名無しさん@編集中:2012/05/12(土) 11:15:02.43 ID:d0QArbzv
power_on_controlなんて自分でフラグ下げればいいだけだろ
場所は既に分かってるんだから
468名無しさん@編集中:2012/05/12(土) 11:16:50.39 ID:TwrEkMCs
>>465
そうなのかぁ。
その辺が進めばアカデミック的には面白いのにな。
タダ見したいだけなら現状で満足な奴が大半だろうけど・・・
469名無しさん@編集中:2012/05/12(土) 11:17:19.34 ID:0DA2g48z
I have Control
470名無しさん@編集中:2012/05/12(土) 11:18:06.59 ID:v8yHcdRI
テロ消しの最短ルートは契約済み同種カードとの差分抽出
なんだろうが、それにはどうしてもスケープゴートが必要だからなw
471名無しさん@編集中:2012/05/12(土) 11:18:31.77 ID:dlg+KXFK
You have control
472名無しさん@編集中:2012/05/12(土) 11:19:10.60 ID:eWqHyVq4
Mもそのうちできるようになるんじゃねって簡単に言ってる奴増えたけどTだってやきそばんからの情報なきゃ無理だったもんな
473名無しさん@編集中:2012/05/12(土) 11:22:16.15 ID:d0RFdQya
>>472
Mは方法が明かされてないだけでブラカスが解析済じゃん
474名無しさん@編集中:2012/05/12(土) 11:24:12.24 ID:3CEQcp6G
T422のデバッグコマンド消し忘れた人
自殺しなきゃいいけどな。
俺もマイコンのSEやってた時にやらかしたけど
リビジョン変わっても誰も気付かんかった。
ル○サ○もECU向けのでやらかしてたな
475名無しさん@編集中:2012/05/12(土) 11:25:55.58 ID:loMyyz5j
初心者スレにF1 F1をFF FFにすればいいと書いてあったような
476名無しさん@編集中:2012/05/12(土) 11:25:55.42 ID:TwrEkMCs
ブラカスがMを懐石したかどうかは分からないんだよなぁ。
EMMを生成方法が分かれば、カードの種類に依存せずいじれるようになるわけで、
バックドアが判明していないMだけを選んでコピられにくいようにしてただけかもしれない。
477名無しさん@編集中:2012/05/12(土) 11:26:39.86 ID:TwrEkMCs
EMMの
478名無しさん@編集中:2012/05/12(土) 11:29:58.69 ID:TwrEkMCs
デバッグコマンドってか、これって生産の時に使うコマンドなんじゃないの?
ヤキソバンがどうやって見つけたのかはよく判らんけど。
BFAなのかなぁ?
479名無しさん@編集中:2012/05/12(土) 11:31:01.96 ID:4oFAfDBa
デバッグコマンドとか実装したまま普通に放置して出荷しまくりですが何か
でもこういうところは塞いでおかないとイカんよね
480名無しさん@編集中:2012/05/12(土) 11:34:12.55 ID:Fp8XlqyC
>>474
というか、FPGAで適当にロジック組めば、クローン作り放題じゃないかと今気がついた。
MULTI2を含め、全部コーディングする必要はあるが。

技術的には、インクジェットプリンタの無限チップを作るのと変わらないんだからさ。
481名無しさん@編集中:2012/05/12(土) 11:35:17.73 ID:v8yHcdRI
ブラカスは、裏面のチップ端子に噛んでいる
あのホログラムが何か気になる。
前にあれ剥がした奴のカキコがあったけど、
カードが使用不能になったんだよな。
それにホログラムはただのシールじゃなく何かの
溶剤(?)ポイものが塗られていたとか・・・
ひょっとしたら端子のジャンパで何か特殊な
機能を引き出している・・とかあるような気がしている。
482名無しさん@編集中:2012/05/12(土) 11:35:40.70 ID:3CEQcp6G
>>478
出荷前の量産テスタ用に残して置いて
評価後にデバッグコマンドを無効にするコマンドを送る。
故障解析用にコマンドを復活させるまた別のコマンドを用意しておく事もあるけど
483名無しさん@編集中:2012/05/12(土) 11:36:10.36 ID:xd3Iwk3t
Mの解析始めてみるわ
484名無しさん@編集中:2012/05/12(土) 11:36:13.02 ID:tohy+/nu
>>468
っていうかECMやEMMを生成できるようになるにはそれしかないと思ってるんだけどねえ・・・
みんなどうでもいいみたい
485名無しさん@編集中:2012/05/12(土) 11:39:40.30 ID:gVZ1bD72
>>481
おまえそんな知識でなんでこのスレいるの?
俺と一緒に初心者スレに戻ろうぜ
486名無しさん@編集中:2012/05/12(土) 11:42:46.39 ID:TwrEkMCs
>>482
まぁ、確かに。7桁のPIN入れてるし大丈夫と思ったんだろうなぁ。

>>484
softCASまで行かないとつまらんよねぇ。
487名無しさん@編集中:2012/05/12(土) 11:44:24.81 ID:SqV8q4qg
M002の解析って、どれくらい進んでるの?
488名無しさん@編集中:2012/05/12(土) 11:45:56.80 ID:oovXTPnZ
本当にどうやってUNLOCK KEYは見つけ出されたんだろうな
T422も試行回数をカウントされているから
総当たりじゃないのは間違いない
489名無しさん@編集中:2012/05/12(土) 11:50:17.47 ID:Y1eBcMJZ
出所は寒とかLGじゃねーの?
490名無しさん@編集中:2012/05/12(土) 11:51:18.56 ID:eX/vGdSG
#bcas T cards are so full of bugs, I don't understand why no Japanese have figured it out.
They are the ones with 0x44 information leak.

Tはバグ満載で何故日本人が見つけられないか理解できない、と
491名無しさん@編集中:2012/05/12(土) 11:51:20.63 ID:joxzTYpF
>>488
合っているコマンドの頭からの文字列を含んでいると
処理の都合で僅かに応答が遅れるとか、
ソフトウェア的に無効にしているだとか
そんな方法で総当たりをし掛ける手法もあるけど
T422も15回までなの?
492名無しさん@編集中:2012/05/12(土) 11:54:51.83 ID:eX/vGdSG
bcas My suggestion for B-CAS company is to stop making T cards.
They are probably the reason why BlackCAS exists. They are full of exploits.

SlurperもTだろうと言ってた
Mは破られてないか
493名無しさん@編集中:2012/05/12(土) 11:59:04.04 ID:FoaEFKZn
今更そんな機種の話題持ってこられても・・・
494名無しさん@編集中:2012/05/12(土) 11:59:44.48 ID:Fp8XlqyC
Mは三菱?松下?

「あまり間違えるとこのカードは自爆する」なんて、
まるで兵器だw
495名無しさん@編集中:2012/05/12(土) 12:01:20.01 ID:h1lRJBEg
公式アナウンスが一切ないのは不思議だよな
無かったことにするつもりなのか?
496名無しさん@編集中:2012/05/12(土) 12:03:35.81 ID:4VBH+4pH
T419でもいけたわ
497名無しさん@編集中:2012/05/12(土) 12:04:18.71 ID:2OrquMoe
T418でもいけそうだな
498名無しさん@編集中:2012/05/12(土) 12:05:07.09 ID:cpAzjj1p
>>450
+の件と俺は関係ねえだろ
八つ当たりもいいとこじゃねえか
499名無しさん@編集中:2012/05/12(土) 12:06:39.81 ID:fFhUuhgk
>>488
UNLOCK KEY は総当たりで見つけたよ
カウンタリセットしながらの総当り
500名無しさん@編集中:2012/05/12(土) 12:08:11.26 ID:fFhUuhgk
すまん
35 31 32 39 の平文照合PINをリセットしつつ総当りだった

80 54 00 91 は規格から
501名無しさん@編集中:2012/05/12(土) 12:08:37.83 ID:LT2YJBrj
>>495
今出してみろ ちょこっとぐぐるるだけでここにたどり着くぞ
株価もまたえらいことになりそうだし
502名無しさん@編集中:2012/05/12(土) 12:09:44.78 ID:adeSGUbU
古いカードのほうがクラックできないなら
単に総当たりで偶然新しいほうがヒットしたんだろうな
なら待ってれば多分古いのも当たるだろうし、気長に待つことにしよう
503名無しさん@編集中:2012/05/12(土) 12:09:50.88 ID:esFJmvHJ
初心者スレの次スレは?
504名無しさん@編集中:2012/05/12(土) 12:11:40.15 ID:y5L5oTIb
次スレはここか
505名無しさん@編集中:2012/05/12(土) 12:13:36.42 ID:ly4mdTK6
ID:eX/vGdSG
こういうのは初心者スレだけでやってくれ。解析者が消えてゆく。
506名無しさん@編集中:2012/05/12(土) 12:14:30.22 ID:y5L5oTIb
>>505
ならお前がスレ立てろ
ないからみんな来るぞ
507名無しさん@編集中:2012/05/12(土) 12:14:41.43 ID:WIFyjuJ8
結局テロけしは
>>335のでよろしかったのかな?
508名無しさん@編集中:2012/05/12(土) 12:14:45.03 ID:eX/vGdSG
>>505
初心者スレ帰れよ
509胡麻ちぉ:2012/05/12(土) 12:19:12.38 ID:lPL/sV3F
>>494
スパイ映画みたいだな→なおこの○○は自動的に(ry

それか時限爆弾→切る線の色を間違えると(ry
510名無しさん@編集中:2012/05/12(土) 12:19:48.43 ID:dTmtqvAl
【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792437/

【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792448/
511名無しさん@編集中:2012/05/12(土) 12:20:10.81 ID:BxOa89vU
>>495
日本人の悪いところは決断実行が遅いこと。
週明けくらいから動き出すんじゃね?
まずは情報の精査からだな。
それから状況の注視に移ります。
512名無しさん@編集中:2012/05/12(土) 12:23:07.29 ID:mC4NcJEZ
Winnyの時と同じでマスコミが報道はじめたらいっきに広まるパターン
報道しないで裏でコソコソ動いたほうが絶対広まらない
513名無しさん@編集中:2012/05/12(土) 12:24:12.60 ID:cDB5OERw
DVDリッピングもきっかけはアホなソフトウェアDVDプレイヤーだったけど
結局は替えられなかったもんな。
514名無しさん@編集中:2012/05/12(土) 12:33:03.59 ID:LT2YJBrj
そのマスコミも噛んでるから二の足を踏んでるんじゃないの
515名無しさん@編集中:2012/05/12(土) 12:55:43.80 ID:ly4mdTK6
>>508
マルチまでして焼きそばの以前のコピペを貼って喜ぶなということ
516名無しさん@編集中:2012/05/12(土) 12:58:44.57 ID:TwrEkMCs
何カリカリしてんだ?核心に迫られると困るのか?w
この程度何の問題もないだろ。
517名無しさん@編集中:2012/05/12(土) 13:01:02.10 ID:eX/vGdSG
>>515
マルチって何?
お前みたいなクズが解析に一番邪魔なんだけど
518名無しさん@編集中:2012/05/12(土) 13:01:10.53 ID:MVUI9gGT
何で東芝のせいになってんだ? 同じ様な物は松下にもあるんじゃないの?

MagicCASとかで解析されてる事が解った松下が責任逃れに東芝の情報を先に漏らした
可能性の方が高いんじゃないの?
519名無しさん@編集中:2012/05/12(土) 13:04:26.43 ID:CdWrTac6
>>516-518
【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792448/
520名無しさん@編集中:2012/05/12(土) 13:05:05.23 ID:eX/vGdSG
>>518
わざわざダンプできないM002を使ってるんだよ
521名無しさん@編集中:2012/05/12(土) 13:06:08.75 ID:3+okieQu
>>515
もうこのスレも人が増えすぎた。既出情報だけならまだしも意味不な結論や間違った考察や無駄データ
そういうのは面倒でも自分でスルーするほかない。
522名無しさん@編集中:2012/05/12(土) 13:08:27.16 ID:eX/vGdSG
やきそばが何にも分かってないとか煽ってた単発バカと同じだな・・・
523名無しさん@編集中:2012/05/12(土) 13:08:29.50 ID:MVUI9gGT
>>520
単にpinが解って無いだけだろ
524名無しさん@編集中:2012/05/12(土) 13:10:40.82 ID:eX/vGdSG
>>523
やきそばの発言見れば?
Tと同じコマンド使えると思ってるの?
525名無しさん@編集中:2012/05/12(土) 13:12:21.23 ID:o1FdEXg8
自分が書き込んだことに意味があると思ってるのがニワカが一番嫌われる理由。
手を動かしてないから何が重要かわからんのだろう。
とにかく初心者スレでやってくれ。
526名無しさん@編集中:2012/05/12(土) 13:13:33.56 ID:f9KXtZ/6
>>521
>意味不な結論や間違った考察や無駄データ

他人の考察情報全否定なら、こんなスレこないで一人で勝手にやってりゃいいのに馬鹿なの?
527名無しさん@編集中:2012/05/12(土) 13:15:41.61 ID:TwrEkMCs
>自分が書き込んだことに意味があると思ってるのが

物凄い自己紹介で噴いたww
ヤキソバンの功績を、さも自分がやったかのように騙る奴ばっかりなのは笑えるなw
528名無しさん@編集中:2012/05/12(土) 13:20:27.70 ID:wQINGDC1
20 名前: 名無しさん@編集中 [sage] 投稿日: 2012/04/26(木) 13:04:32.36 ID:Md/RM/Ov
焼きそばの解析ごっこはヲチで楽しむのがいい。
今度はアドバイスする弁護士までいる設定にしてるのかw
フィクションに行き詰ったらツイを消せばいいのだからいいねw

27 名前: 名無しさん@編集中 [sage] 投稿日: 2012/04/26(木) 15:21:21.60 ID:4z7ESUsL
>>25
ジョークにもならない嘘をつきまくりの人間を擁護する方が変。
あれがお遊びキャラならまた違うんだけどね。

256 名前: 名無しさん@編集中 [sage] 投稿日: 2012/05/03(木) 00:07:42.12 ID:42hwMsYJ
おまいらまだ焼きそばのネタに付き合うのかよ
優しいんだな



こういう馬鹿も居たんだよ・・・

何も分かってない奴ほど他人の煽る
529名無しさん@編集中:2012/05/12(土) 13:21:41.30 ID:o1FdEXg8
何も読んでない、手も動かしてないってすぐわかるのは多い
530名無しさん@編集中:2012/05/12(土) 13:21:44.52 ID:ZzWUHYjc
T002 3201はPINが違うのか?
VERIFYが63 00になる
残り回数不明でUNLOCK KEYは通らない
どうしたものか
531名無しさん@編集中:2012/05/12(土) 13:25:37.05 ID:wQINGDC1
自分が書き込んだことに意味があると思ってるのがニワカが一番嫌われる理由。
何も読んでない、手も動かしてないってすぐわかるのは多い


まさにID:o1FdEXg8
532名無しさん@編集中:2012/05/12(土) 13:26:34.32 ID:EY6sIGV5
>>528-529
実際は、大した事かけないくせにやたら偉そうな、おまえらみたいな自称玄人が一番タチ悪いんだよなぁ
533名無しさん@編集中:2012/05/12(土) 13:30:39.07 ID:azQRR+iv
>>531,532
お前らも糞レスしかしてないやん
534名無しさん@編集中:2012/05/12(土) 13:33:51.81 ID:p48K8kl4
まるもさんが、BC01をビット反転させて表示するとIDとか見えるって言ってるけど、
その状態でIDの箇所編集→ビット変換→リストアしたらID変更できるんじゃないの?
ってかID変更ってもう可能になってるんだっけ?
535名無しさん@編集中:2012/05/12(土) 13:34:06.66 ID:SqV8q4qg
おまえがな。
ID変えて必死っすね
536名無しさん@編集中:2012/05/12(土) 13:37:28.71 ID:TwrEkMCs
>>534
まるもはこの件に関しては後追いだからな。
537名無しさん@編集中:2012/05/12(土) 13:39:00.21 ID:YwjPh0hQ
>>534
書き込むより自分で検証しろよ。

親切なおれが教えたやる
8バイトはそうだが、そのあとのKmの生成方法が分からんから無理だ。

もし分かればマルモのID(Blackcas)にして公開されてるEMM流せば終わるようになる。
538名無しさん@編集中:2012/05/12(土) 13:39:13.12 ID:/AW6E2fi
>>534
IDは変わるらしいがそのあとに書いてあるらしいKmまで整合させないとEMM受け付けるくらい完全にはかわらないそうな
ただ青カードの番号を赤に変え2枚差しregzaで認識させることはできるって
539名無しさん@編集中:2012/05/12(土) 13:40:58.11 ID:YwjPh0hQ
>>537
言葉が足りなかったID自体は変えることができる。
IDだけ変えればEMM(毒電波)は無効化できる。
ただ、逆に言うとEMMは食えない。
540名無しさん@編集中:2012/05/12(土) 13:42:48.63 ID:YwjPh0hQ
そうだ
ECMでKw消失するやつあったよな?
あれのやったときの内部動作検証しよう。
541名無しさん@編集中:2012/05/12(土) 13:45:01.43 ID:YwjPh0hQ
542名無しさん@編集中:2012/05/12(土) 13:45:09.82 ID:/AW6E2fi
>>539
カード番号だけだと毒電波くらったって人と大丈夫って人がいたよ
食らったって人はKmまでいじったらとりあえず大丈夫になったと書いていた
543名無しさん@編集中:2012/05/12(土) 13:46:58.93 ID:0yqRPSS+
普通の人はここまで懐石されたらもう興味ない
気になるのは新型カード切り替え時期だけ
544名無しさん@編集中:2012/05/12(土) 13:49:14.31 ID:zO7YtlxU
>>543
カードのエミュレータを作るまでか解析です
今はカードが売れてB-CASだけ得している状態
545名無しさん@編集中:2012/05/12(土) 13:52:21.10 ID:vDqUpDyX
T422 0000 3220 5070ってどうなの?いける?
546名無しさん@編集中:2012/05/12(土) 13:54:02.42 ID:U7rlCxj0
>>545
【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792437/
547名無しさん@編集中:2012/05/12(土) 13:54:02.68 ID:WIFyjuJ8
おし。テロけせたわ。 解析者に感謝。。
548名無しさん@編集中:2012/05/12(土) 13:55:16.36 ID:ZTM24qCR
>>545
【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792448/
549名無しさん@編集中:2012/05/12(土) 14:00:22.84 ID:3LUM6YWq
バックアップ方法て難しい?

あんまり説明見てもちょっと理解できないところがある
550名無しさん@編集中:2012/05/12(土) 14:02:09.96 ID:VLnZwo1G
じゃあ無理
551名無しさん@編集中:2012/05/12(土) 14:02:51.15 ID:PSJLuDO1
数回ググれば分かる程度のことが分からないなら悪いこと言わないからやめとけ
552名無しさん@編集中:2012/05/12(土) 14:03:57.32 ID:zE708x75
あの消失する奴ってT、M両方に効く奴だったんだな
まるもの見るまでMだけかと思ってた
公開されてない共通するコマンドが別にあるってことなのか
553名無しさん@編集中:2012/05/12(土) 14:06:18.60 ID:tjktlMFu
コマンド?
554名無しさん@編集中:2012/05/12(土) 14:12:37.27 ID:u436iDll
おまえら頭よさげなカキコばっかしてるとハゲるぞ
555名無しさん@編集中:2012/05/12(土) 14:13:19.97 ID:p48K8kl4
>>536-538
レスさんくす。
実は青カスを公開されてた赤カスのデータに書き換えた際にIDごと変えちゃって。
で、そのまま家電に使うと当然登録済みの赤カスのIDなもんだから毒電波くらっちゃったんよ。
だからとりあえず所持している他の青カスのBC01上書きして毒電波食らわないように運用してたんだけど、
2枚同じIDが存在するのは気持ち悪いから、元のIDに戻したくてね。

ID変えるとKmとの不整合からEMM食えなくなるみたいだけど何か不具合ってあるの?
逆に毒電波食らわなくなるから好都合な気がするけど?
556名無しさん@編集中:2012/05/12(土) 14:13:20.32 ID:w1h3XWU0
お偉方の関係者も今のところは動向見守ってる感じだろうか遅かれ早かれこの流れになったのは必然
ブラカスが世に出た瞬間に全ては終わり
誰もやらないだろうと思ってても結局は誰かがやる
557名無しさん@編集中:2012/05/12(土) 14:15:44.29 ID:cUl1A8mK
>>540
赤で試す勇気が無かったので青T415(何もしてない)で試した。
結果(ここに貼れなかったのでpastebin)
http://pastebin.com/xd7jLftL
558名無しさん@編集中:2012/05/12(土) 14:41:36.53 ID:30oPneKe
>>549

すぐ上を見ろ
559名無しさん@編集中:2012/05/12(土) 14:43:11.18 ID:g3FqujI0
次の>>1はブラカスと質問を一番上に誘導URL書いて、
その次から概要書いたほうがいいかもなぁ。

それでも読まずにクソ質問する馬鹿がいるだろうけど。
560名無しさん@編集中:2012/05/12(土) 14:49:19.79 ID:R+NggUF4
スレ違いの質問する奴はテンプレなんて読まない
561名無しさん@編集中:2012/05/12(土) 14:51:48.42 ID:5mMGKZCn
家中のカード調べたけど8枚全部M002とT401www
祭に参加できなくて寂しい・・・
562名無しさん@編集中:2012/05/12(土) 14:52:28.35 ID:5mMGKZCn
ごばくった・・・
563名無しさん@編集中:2012/05/12(土) 15:00:04.89 ID:HyvwBl+I
結局、>>540のKw爆撃はどこから出てきたんだろな?
BCAS社「いざとなれば"無差別全員消去→復旧"しますよ」、っていう脅しだったとか
564名無しさん@編集中:2012/05/12(土) 15:13:12.33 ID:kcLSlER8
565名無しさん@編集中:2012/05/12(土) 15:18:23.83 ID:DgZaLtFT
カードのエミュレーターまで持っていければ最高だな
566名無しさん@編集中:2012/05/12(土) 15:45:48.99 ID:miEV/nAq
>>564
567名無しさん@編集中:2012/05/12(土) 15:46:33.99 ID:kcLSlER8
ありがとう
568名無しさん@編集中:2012/05/12(土) 15:47:08.58 ID:8budKz91
>>72
コンセントからに決まってるだろ
569名無しさん@編集中:2012/05/12(土) 15:47:09.33 ID:RTW4r1Id
0x13e4あたりの謎データの +5, 6byte目ってMYDの日付データなのね
http://toro.2ch.net/test/read.cgi/avi/1336792437/692
570名無しさん@編集中:2012/05/12(土) 15:51:24.95 ID:muGifYvR
976 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2012/05/12(土) 15:30:21.99 ID:d1iFkGyl0
テロ消し済みを

F1 F1 → FF FF

書き換えだけでno power_on_controlにできたよ

571名無しさん@編集中:2012/05/12(土) 16:14:22.45 ID:c5cx8lrx
http://www.marumo.ne.jp/junk/img/2012_05_12/T4xx_BC01.png

こんな感じに表示するにはどうすればいいの?
572名無しさん@編集中:2012/05/12(土) 16:15:21.17 ID:t8ka5USd
ペイントでも使ってろ
573名無しさん@編集中:2012/05/12(土) 16:16:14.10 ID:9+kdcl6U
>>571
何かやりたいのはわかるが
それくらいわからなければやっても無駄
574名無しさん@編集中:2012/05/12(土) 16:16:42.77 ID:yWrFFoUd
ファイルを読み込む
空白で分割して配列をつくる
16進数文字列を10進数にしてxor 0xFFして16進バイナリにする
ファイルに書き出す
575名無しさん@編集中:2012/05/12(土) 16:32:26.21 ID:Hq2vCk51
WikiにあるTXTとかのファイルのDLキー何?
576名無しさん@編集中:2012/05/12(土) 16:33:32.03 ID:zdyGUIbG
>>575
dtv
577名無しさん@編集中:2012/05/12(土) 16:36:51.24 ID:hNmiM2kL
一致しない?
578名無しさん@編集中:2012/05/12(土) 16:42:30.64 ID:snIqfjHA
ブラカスのICカードのデータをこぴーできねーのかよ
家と職場で15台ぐらいカードみたけど全部M002でつまらない
579名無しさん@編集中:2012/05/12(土) 16:44:32.73 ID:ili8mZpk
>>578
昨日の夕方○○さんがカード交換してたの見たよ
580名無しさん@編集中:2012/05/12(土) 16:46:45.19 ID:m8u7p5Um
2〜3枚目スレで東芝カードのクラック方法を書き込んだ住人ってまだ居んのかな?
あとクラックツールを作ってあっちこっちに配布した人も
とりあえず危ない状況になってきたからしばらく2chには書き込まない方がいいじゃね

IPや書き込みのログを運営はたぶん開示しないと思うけど、損害賠償請求の訴訟に持ち込まれて
裁判所から情報開示の告示を受けたら一発でアウトだから、今はおとなしくした方がいいよ
たぶん分かってるとは思うけど
581名無しさん@編集中:2012/05/12(土) 16:47:38.35 ID:Ek1LqMZY
解析以外の雑談は↓
【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792437/
582名無しさん@編集中:2012/05/12(土) 16:49:41.31 ID:Ek1LqMZY
失礼、今は↓
【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792448/
583名無しさん@編集中:2012/05/12(土) 16:55:59.87 ID:xHgPuVyt
>>570
これ意味あるの?
584名無しさん@編集中:2012/05/12(土) 16:56:29.05 ID:dlg+KXFK
まるも更新されてたのか
585名無しさん@編集中:2012/05/12(土) 16:58:42.89 ID:E1yleD3I
気がついたんだけど、青カスをケーブルのパススルーに1日接続
抜いてアンテナに接続。テロ出ない。なぜ?
586名無しさん@編集中:2012/05/12(土) 17:02:14.58 ID:1dO1Caan
>>583
意味ないだろ
587名無しさん@編集中:2012/05/12(土) 17:05:02.95 ID:Hq2vCk51
すいません。
ICカードはどこに売ってるんでしょうか?
588名無しさん@編集中:2012/05/12(土) 17:06:38.12 ID:ouAmeiyq
bcasに電話
589名無しさん@編集中:2012/05/12(土) 17:06:47.48 ID:alDOrpDh
>>587
ヤマダ電機
590名無しさん@編集中:2012/05/12(土) 17:08:40.29 ID:t9CvSLHl
591名無しさん@編集中:2012/05/12(土) 17:11:02.28 ID:McOsD429
692 名前:名無しさん@編集中[sage] 投稿日:2012/05/12(土) 15:32:48.45 ID:wm20N4GU
テレビ未使用
0x13E4: FE FF FF FF FF FF FF FF
テレビ使用後
0x13E4: FD FF FF FF FF 25 04 E2
32日巻き戻し→NHKBS設置メッセージ出現
0x13E4: FD FF FF FF FF 25 24 E2

今のやり方だと一月後NHKBSのテロップでると思われ

-------

じゃあ
0x13E4: FD FF FF FF FF FF FF FF

にしたらどうなるの?
592名無しさん@編集中:2012/05/12(土) 17:16:15.53 ID:wm20N4GU
0x13E4: FD FF FF FF FF FF FF E2 消えない
0x13E4: FD FF FF FF FF FF FF FF 消えない
0x13E4: FD FF FF FF FF 00 00 E2 今日の日付(25 04)に書き換えられた(?)

めんどくなったんで終了。登録済みカードの該当部分のダンプが欲しい
593名無しさん@編集中:2012/05/12(土) 17:17:07.05 ID:GEiB09Lg
>>587
【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792448/
594名無しさん@編集中:2012/05/12(土) 17:24:42.44 ID:yO/0ho6H
>>592
日付ならいじってもまったく意味がないだろう
だから先頭の1バイトがかなり怪しい
595名無しさん@編集中:2012/05/12(土) 17:24:53.38 ID:McOsD429
>>592
>0x13E4: FD FF FF FF FF 00 00 E2 今日の日付(25 04)に書き換えられた(?)

これ最後のE2ってチェックサムじゃないの?
まあ、消えないだろうけど
596名無しさん@編集中:2012/05/12(土) 17:25:09.19 ID:KDDrUCdO
>>590
ボッタクリ杉ワロタwww
597名無しさん@編集中:2012/05/12(土) 17:26:23.26 ID:wm20N4GU
>>595
チェックサムは適宜直してます
598名無しさん@編集中:2012/05/12(土) 17:27:20.00 ID:wm20N4GU
24hバイト目ね、チェックサム
599名無しさん@編集中:2012/05/12(土) 17:28:05.75 ID:McOsD429
>>595
FEが未使用
FDが使用済みときたら
FF 、FC はどうなるかな
600名無しさん@編集中:2012/05/12(土) 17:38:20.15 ID:BwRLagM8
FFが契約済み、FCがお試し期間(テロ出し)かね
601名無しさん@編集中:2012/05/12(土) 17:41:18.35 ID:XLrtuCfX
ff : kw なし
fe : バージン
fd : 有効

かなぁ

>>590 をみると、
地デジの事業体識別を 0x1e から 0x1f に変更したようにみえる。

0x1e : ff にして kw を論理削除
0x1f : fd にして地デジ kw を追加
602名無しさん@編集中:2012/05/12(土) 17:41:46.81 ID:WIFyjuJ8
バージンちゃんしかもってないからかもしれないけど
TVにさしてもFE FF FF FF FF FF FF FFのままだなあ
603名無しさん@編集中:2012/05/12(土) 17:43:41.66 ID:H+cAxm/Z
このアカウントは凍結状態です。@wiki
604名無しさん@編集中:2012/05/12(土) 17:45:30.82 ID:McOsD429
FE:未視聴(?)
FD:お試し
FC:契約済み(?)

こうですか?分かりません!
605名無しさん@編集中:2012/05/12(土) 17:47:36.96 ID:02G3nSHW
T002もバグのような挙動を発見したけれど
今は書き込む時じゃないな
606名無しさん@編集中:2012/05/12(土) 17:48:35.63 ID:RTW4r1Id
NHKに契約済みだと
FF FF FE FF FF 26 72 E2 FF FF FF FF FE
になっている
難視聴の元データでも
FF FF FD FF FF 26 FF E2 FF FF FF FF FE
だねえ
607名無しさん@編集中:2012/05/12(土) 17:48:55.51 ID:BwRLagM8
契約済みのは1バイト目はFF, 3バイト目がFE or FDになってるっぽいけどな
608名無しさん@編集中:2012/05/12(土) 17:51:18.29 ID:bcJZv93u
>>605
どんなバグかによるでしょ。
コマンドは書かなくても良いからどんなバグか教えて欲しい。
609名無しさん@編集中:2012/05/12(土) 17:57:57.91 ID:9D4Z9Xqh
細かい検証してるところ悪いけどテロ消したいだけなら0x13e4以降全部0xffでいいよ
610名無しさん@編集中:2012/05/12(土) 18:00:30.70 ID:RTW4r1Id
>>609
それやったけどしばらくするとB-CASが無効にされた
611名無しさん@編集中:2012/05/12(土) 18:02:00.10 ID:XLrtuCfX
おや、>>591 の 0x13E4 の話と>>590の 0x0934 の話が錯綜してる?
>>601は後者です。
612名無しさん@編集中:2012/05/12(土) 18:03:06.15 ID:ovNT77xX
カードIDを任意の番号にしたいんだけどどうすればいいでしょうか?
0x20から8バイトにあるようですが・・・
613名無しさん@編集中:2012/05/12(土) 18:03:34.41 ID:BwRLagM8
多分あなた以外は0x13e4以降のはなしをしてるとおもう
614名無しさん@編集中:2012/05/12(土) 18:05:07.20 ID:lOF19Wvu
>>612
初心者質問スレにおいで
615名無しさん@編集中:2012/05/12(土) 18:07:29.65 ID:wm20N4GU
>>606
d、
FD FF FF FF FF 25 04 E2 00 00 FE FD FE
9バイト目以降も変わってるのね。飯時はテレビ使えないから後で試してみる
616名無しさん@編集中:2012/05/12(土) 18:08:52.05 ID:ovNT77xX
KYですまんですw
617名無しさん@編集中:2012/05/12(土) 18:15:16.54 ID:1u6x+L4r
普通に考えたらファイル自体のチェックサムも別管理で有ると思うんだけど、無いの?
618601:2012/05/12(土) 18:18:51.54 ID:XLrtuCfX
あ、590 じゃなくて 540, 557 だった。自殺ecm がカードに何したかの話。

すいません。4時間前の話題でしたね。。。
話振った人どこいったーw
619名無しさん@編集中:2012/05/12(土) 18:21:46.76 ID:9D4Z9Xqh
>>610
しばらくってどれくらい?家電刺し受像状態で10分くらい放置してるけど特に何も無いな
一晩くらい放置してみるかな
620名無しさん@編集中:2012/05/12(土) 18:26:36.83 ID:RTW4r1Id
>>619
5分ぐらいかなあ
WOWOWを見てたと思う
621名無しさん@編集中:2012/05/12(土) 18:27:30.80 ID:BwRLagM8
>>619
NHK BS1に合わせてしばらく放置して、0x13e4以降がどう変化するかを観察してみるべし
622名無しさん@編集中:2012/05/12(土) 18:59:55.10 ID:ZMOJIMax
T002でbackup取ると23.040byteなんだけど

2038txteは22.872byteでデーター長が異なって

復元コマンドやるとデーター長エラー出ちゃうんだけど++;
623名無しさん@編集中:2012/05/12(土) 19:12:42.31 ID:RnW+ad7K
>>622
お前はこっち

【初心者】Tカスカード2038化スレ【質問】 7
http://toro.2ch.net/test/read.cgi/avi/1336792448/
624名無しさん@編集中:2012/05/12(土) 19:20:59.29 ID:4CRf3DWm
>>623
質問スレもうそんなに伸びてるのかよw
7が重複してるから、実質8だし。
恐ろしい勢いだな。
625名無しさん@編集中:2012/05/12(土) 19:22:00.93 ID:bMxbvv3c
解析スレとはいうが実際自費でBFAしてる人どんだけいるんだ
15回でお釈迦なわけでしょ
626名無しさん@編集中:2012/05/12(土) 19:24:41.26 ID:/kRJolla
T419CA25で成功したみたいだけど報告ありますか?
627名無しさん@編集中:2012/05/12(土) 19:27:26.43 ID:muGifYvR
>>626
ggr
628名無しさん@編集中:2012/05/12(土) 19:29:00.49 ID:hNNjYWWr
>>622
そりゃそうだろ
2038は最初の部分足りないんだから
629名無しさん@編集中:2012/05/12(土) 19:30:13.92 ID:EG1vllo0
クソー、2スレ前の甘言を信じて けいあん ガチャって見たらM002だった。orz
しょうがないからTS抜きチューナーとして使おうと思ったら

改造ドライバもF/W書き換えツールもすでに消されてるかパスワード付で
「k-an!」のパスワードも変更されてる。

もうガチャは嫌
630名無しさん@編集中:2012/05/12(土) 19:32:20.60 ID:KX/hJsUf
631名無しさん@編集中:2012/05/12(土) 19:36:12.91 ID:bMxbvv3c
>>626
聞く場所間違ってるからどっか行って
632名無しさん@編集中:2012/05/12(土) 19:36:37.28 ID:QCaZMn8c
今祭りになってるアンロックのコードはどうやってバレたの?
これがバレたから書き込めるようになったんでしょ
633名無しさん@編集中:2012/05/12(土) 19:37:40.32 ID:Iz0yPcAs
>>629
k-an!!
634名無しさん@編集中:2012/05/12(土) 19:37:53.12 ID:lOF19Wvu
>>632
ヤキソバ君に聞いてくれ
635名無しさん@編集中:2012/05/12(土) 19:39:23.55 ID:pdN7U6Aj
総当りができるバグがあったらしい
636名無しさん@編集中:2012/05/12(土) 19:40:55.25 ID:YwjPh0hQ
OishiiSlurper 19:33
People should stop wasting time erasing power control info. This does not stop receiving EMM.
via Mobile Web

OishiiSlurper 19:34
EMM are continuously being sent on all frequencies, meaning your card gets them whenever you watch TV!
via Mobile Web
637名無しさん@編集中:2012/05/12(土) 19:41:50.09 ID:6tfBJDMu
DTV板が未だかつて無い勢いでわろたw
638名無しさん@編集中:2012/05/12(土) 19:43:29.44 ID:bMxbvv3c
>>636
通電情報なんか消してもEMM食うよ:-) か
639名無しさん@編集中:2012/05/12(土) 19:47:35.20 ID:xqGgqdtS
まるもさん、松コース対応の新カード発行をおすすめしとるみたいですが、
その他の種類のカードのexploitを温存しとけば、配布後に開けられてカード刷新にかかった
費用が無駄になるし、2年ももたないっていうか、今回みたいに3日で陥落するような・・・

展開がまんまPSPと変わらなくて笑えるわ。

これで、パンドラみたいに、いかなるキー送信に対しても普遍の動作を保証する
マスター版みたいなのが、サービス作業の必要性から存在してたら、それこそ
同じ展開で笑えるんだが・・・
640名無しさん@編集中:2012/05/12(土) 19:51:01.85 ID:EG1vllo0
>>633
スレ違いなのにありがとう。
後はファームウェアか・・・orz
641名無しさん@編集中:2012/05/12(土) 19:53:46.62 ID:HyvwBl+I
ガチャで外れたMは懐石に使えるから、感謝の意も込めて懐石人に寄贈しろよ
642名無しさん@編集中:2012/05/12(土) 19:55:03.14 ID:KX/hJsUf
>>640
だからこっちにおいでって
【KEIAN】KTV-FSUSB2/FSPCIE総合 4
ttp://toro.2ch.net/test/read.cgi/avi/1333877733/
643名無しさん@編集中:2012/05/12(土) 19:55:28.32 ID:KX/hJsUf
【KEIAN】KTV-FSUSB2/FSPCIE総合 44やった
スレチすみません
644名無しさん@編集中:2012/05/12(土) 20:09:10.31 ID:ex+XpuCt
BackupBC01がRWツールみたいになってるのがおもしろい
645名無しさん@編集中:2012/05/12(土) 20:09:45.52 ID:9aIfaloc
>>591のNHKテロップについてだけど、
NHKと契約している場合でも出てくるのかな?
646名無しさん@編集中:2012/05/12(土) 20:12:02.93 ID:464k56DB
>>645
出るに決まってるだろ。
647名無しさん@編集中:2012/05/12(土) 20:15:48.33 ID:9aIfaloc
>>646
サンクス。面白いな。
648名無しさん@編集中:2012/05/12(土) 20:22:51.00 ID:DbZ7Voc4
>>636
日本人綺麗好きだから、casinfoでpower control infoが出るのを嫌うかと

0x21書き換えてればEMM受け取らないよね?
649名無しさん@編集中:2012/05/12(土) 20:24:29.11 ID:J2KFDCQw
そういえば、C0 FA 00 00 07 38 36 37 34 34 32 32が通るけど、
UNLOCK KEY、PINが通らないカードで、UNLOCK KEY、PIN探しは
しないのかな。

これだけ人手が多ければ、人海戦術で相当懐石できるるんじゃない?
650名無しさん@編集中:2012/05/12(土) 20:27:41.59 ID:KPoW2zEw
残念ながら俺が持ってた2枚はどっちも当たりだったんだよな。
解析したかったんだけど本当に残念w
651名無しさん@編集中:2012/05/12(土) 20:28:19.97 ID:A4xs+yQg
だよなw 今のうちならスパコン並みのことできるもんなw
652名無しさん@編集中:2012/05/12(土) 20:29:25.15 ID:x8FKUaJ1
誰かスーパーコンピューター京を借りてこいよ。
653名無しさん@編集中:2012/05/12(土) 20:29:37.39 ID:cTn8FDYO
>>649
しないのかな、ではなく着手して結果をどうぞ
654名無しさん@編集中:2012/05/12(土) 20:30:35.86 ID:bMxbvv3c
>>649
範囲どんだけあると思ってんだ
何かしらヒントがあれば別だが今は無理だろ
655名無しさん@編集中:2012/05/12(土) 20:33:23.85 ID:ulZnKzhA
>>606
NHK契約形態の差?
「地デジのみ」と「地デジ+BS」の2種類あるよね
656名無しさん@編集中:2012/05/12(土) 20:35:03.47 ID:EG1vllo0
>>649
TOSHIBAをXORした値とかだったりして・・・。
Mしかないから手も足も出ないよ...
657名無しさん@編集中:2012/05/12(土) 20:36:55.43 ID:kiILkkyB
M001持っているやつ逆汗してみろ。
CPUは6805だ。繰り返す。CPUは6805だ。

658名無しさん@編集中:2012/05/12(土) 20:41:07.24 ID:s8hkXJv9
NHKBS登録済みカードの0x13e4〜です
FF FF FE FF FF 25 F0 E2 FF FF FF FF FE
同一名義での登録済みがもう1枚あって、それは
0x13e9からの2バイトのみ値が変わってる(25 F0の部分)
659名無しさん@編集中:2012/05/12(土) 20:41:24.21 ID:3u8tflVW
>>649
仮に7バイトを総当たりするとしたら、2^56通り。64P
毎秒1000回、1億枚のカードで試しても1週間以上かかる。
660名無しさん@編集中:2012/05/12(土) 20:43:19.93 ID:K6grQx5Y
>>657
マジか・・
JavaCardかと思って今日一日そっち方面を弄ってた
661名無しさん@編集中:2012/05/12(土) 20:43:24.14 ID:QlG7fI4v
PINのBFAにはカスカのレスポンス待ち時間が必要なのに、京でどうやって懐石するんだよ。
Kwと思われる値を使ってECM用のsystem key探すならまだわかるけど。
662名無しさん@編集中:2012/05/12(土) 20:44:32.74 ID:J2KFDCQw
えーっと、ごめん、
UNLOCK KEYはコマンドが80 54というわけではないの?
663名無しさん@編集中:2012/05/12(土) 20:45:05.87 ID:ZMOJIMax
>>628
すんませんでした==;

ちゃんと2038化できました・・・・2枚

664名無しさん@編集中:2012/05/12(土) 20:46:15.29 ID:TJgpna+b
あー、M001はもうコードエリアも読めてるのか
カード要らない日も近い?
665名無しさん@編集中:2012/05/12(土) 20:46:44.94 ID:V6nalME6
>657
なんでしってんの?
666名無しさん@編集中:2012/05/12(土) 20:49:48.56 ID:E1yleD3I
アナログTV用の地デジチューナーが何故か平積み販売。「ここ数日で突然売れるようになった」そう。SouthTown437にて。
http://pic.twitter.com/cXEn7GeP 

クズすぎわろた
667名無しさん@編集中:2012/05/12(土) 20:50:34.88 ID:7fRr4PAv
REGZA37Z1に入ってるカード2枚とも当たりだった。
668名無しさん@編集中:2012/05/12(土) 20:52:06.53 ID:kiILkkyB
>665
一通り試した。
669名無しさん@編集中:2012/05/12(土) 20:54:10.02 ID:6I+Q6QuS
はずれのカードしかなくて、試せない。
やりたいよう。
670名無しさん@編集中:2012/05/12(土) 20:57:50.90 ID:70U0Ses3
今までは敷居高くて無理だったけどこれなら池沼でもできるレベルじゃん
KEIANのうんこチューナー付属CASカード捨てずに持っててよかった
671名無しさん@編集中:2012/05/12(土) 21:00:17.65 ID:aPNQ94b6
テンプレ嫁アホカス共
672名無しさん@編集中:2012/05/12(土) 21:11:10.16 ID:TwrEkMCs
>>668
で、どうやってコード読んだの?
673名無しさん@編集中:2012/05/12(土) 21:11:24.87 ID:lOF19Wvu
地上波のKwって、
EA ・・・・・ 6B のビット反転で合ってるよな?

TSの複合化のと同じシステムキーのMULTI2と仮定して、ECMの複合化を試みてみたけどやっぱり無理だったわ。
そもそもMULTI2なのか、MULTI2ですらないのか、その辺のヒントになるような情報ってないのかなぁ。
674名無しさん@編集中:2012/05/12(土) 21:15:39.88 ID:DbZ7Voc4
>>668
逆汗にはどのソフト使うべき?
675名無しさん@編集中:2012/05/12(土) 21:15:54.24 ID:wm20N4GU
一ヶ月経過状態 FE FF FE FF FF 25 24 E2 00 00 FE FD FE … E2 (メッセージ表示を確認済み)
を          FF FF FE FF FF 25 24 E2 00 00 FE FD FE … E1

に改変したところメッセージが消えた(と思う、長時間は見てない)
でもどうせ書き換えるなら万全を期して>>606,658に習って
FF FF FE FF FF xx xx E2 FF FF FF FF FE にしといた方がよさげか
676名無しさん@編集中:2012/05/12(土) 21:16:45.25 ID:0yqRPSS+
B-CAS社
突然ガチャ注文の電話が多くなって嬉しい
すでに納期最短で400万枚の注文も入ってるし
677名無しさん@編集中:2012/05/12(土) 21:17:43.04 ID:aok7GUwp
>>666
6,980www
近所のボッタクリリサイクル店と同じ値段w
678名無しさん@編集中:2012/05/12(土) 21:19:15.56 ID:uAZnBQmD
>>648
>日本人綺麗好きだから、casinfoでpower control infoが出るのを嫌うかと

power control info って、「この頃2時間くらいは 電源入れてね」って言う
単純なカードからのお願いだからね。実際に電源入れるかは刺してる機器次第。
電源入れててEMM食う条件が整っていれば いつだって食っちゃうし、
条件が合わなければ 食わない。
679名無しさん@編集中:2012/05/12(土) 21:20:44.78 ID:TJgpna+b
TのCPUはZ80かな?ちょっとぐぐってみたけど
680名無しさん@編集中:2012/05/12(土) 21:22:09.03 ID:21j7yl/i
516 :名無しさん@編集中:2012/05/12(土) 21:16:15.50 ID:0z5BXadu
ソニーのカードリーダーならM002でもいけるのなwww

マジッすか?
681名無しさん@編集中:2012/05/12(土) 21:22:48.54 ID:464k56DB
>>680
デタラメっす
682名無しさん@編集中:2012/05/12(土) 21:23:09.30 ID:4EobxoFq
>>679
Z80ならハンドアセンブルしてたお
元チェッカー外す人でし
いつか役に立つのだろうか
683名無しさん@編集中:2012/05/12(土) 21:23:11.80 ID:llE63BCm
>>673
どのようにして実行したの?くわしく。
684名無しさん@編集中:2012/05/12(土) 21:23:58.29 ID:hJKsty+A
>>680
PINが通らないのにリーダー変えてどうこうなる話ではない。
と、俺は思ってる。
685名無しさん@編集中:2012/05/12(土) 21:27:06.06 ID:lOF19Wvu
>>683
http://codepad.org/EyIODALM

まるも氏のARIB STD-B25 仕様確認テストプログラムソースコードから、
multi2.c
multi2_error_code.h
portable.h
あたりも持ってきて組み合わせる。
686名無しさん@編集中:2012/05/12(土) 21:29:50.67 ID:7yy4iH3A
CC 40 E8 9D 80 9D 9D 9D 20 FE 9D 81 80 9D 9D 9D
80 9D 9D 9D 80 9D 9D 9D 80 9D 9D 9D 80 9D 9D 9D
50 FE 27 19 99 19 69 09 11 00 36 31 04 66 4B 17
EA 5C 32 DF 9C F5 C4 C3 6C 1B EC 99 39 21 68 9D
4B B7 B7 4E 40 84 0D 2E 7D 98 0C 00 01 02 04 05
06 40 41 42 44 45 46 00 00 00 00 01 4D 01 23 08
30 04 0A 00 00 00 00 00 00 00 00 00 00 00 00 00
FF 00 CC 4E 68 FF 00 CC 4E 68 FF 00 CC 4E 68 FF
00 CC 4E 68 FF 00 CC 4E 68 FF 00 CC 4E 68 FF 00
CC 4E 68 FF 00 CC 4E 68 60 00 CC 4E C4 63 00 CC
4E E9 6E 00 CC 4E 73 80 00 CC 4F 93 86 00 CC 4F
B8 A2 00 CC 50 30 A6 00 CC 50 AE A8 00 CC 50 D6
90 00 CC 51 8D 91 00 CC 51 B6 64 00 CC 4F 71 FF
00 CC 4E 68 FF 00 CC 4E 68 FF 00 CC 4E 68 FF 00
CC 4E 68 FF 00 CC 4E 68 3F 01 3F 0A 9B 16 02 1F
07 9C A6 B8 B7 45 AE 48 CD 4A 75 A6 00 B7 45 AE

こんなの解釈しろって・・・素人には泣ける・・・
687名無しさん@編集中:2012/05/12(土) 21:33:27.44 ID:JF+lp5ED
8bitCPU全盛時代にいろいろやってた人なら楽勝だろう
つーかバイナリ貼るなよ…
688名無しさん@編集中:2012/05/12(土) 21:36:31.91 ID:llE63BCm
>>685
データを再圧縮する際に、CBCモードとODFモードで書き込みするが、
その圧縮の際に、圧縮の時は展開で圧縮し、展開の時は圧縮で展開する記述が
あった。それで、できるかどうか判らないが。
689名無しさん@編集中:2012/05/12(土) 21:37:13.26 ID:8o7iK4zK
Mがネタで言われる三菱のなら
リストラされる前はバイナリで書きてたから役立てたんだろうけどな
690名無しさん@編集中:2012/05/12(土) 21:38:55.43 ID:rqeouTIH
>>686
何のバイナリ?
どうやって読み出したの?
691名無しさん@編集中:2012/05/12(土) 21:39:49.52 ID:WrUB/Sq3
NHKテロは窓口営業時間のみの表示
692名無しさん@編集中:2012/05/12(土) 21:39:58.54 ID:lOF19Wvu
>>688
すまん、俺の理解力が追いつかん。
ODFってのは、OFBのこと?
圧縮とか展開ってのは何のことだろう?
693名無しさん@編集中:2012/05/12(土) 21:41:17.01 ID:jTBCEcPo
>>673
こちらのダンプにも同じ値があるのでCARD IDで暗号化されているわけでもなさそう。
一応、BC01内の全値でMULTI2 ROUND=4 SystemKey, IVはTSのものと同じで試してみたけど
やっぱりダメだった。
694名無しさん@編集中:2012/05/12(土) 21:43:41.55 ID:bMxbvv3c
Mのコードは何なんだろうな
松下のことだからテレビ放送開始日とかカラー放送開始とか
意味合い持たせてそうだが
695名無しさん@編集中:2012/05/12(土) 21:43:56.07 ID:lOF19Wvu
>>693
Kwの正確な位置がちょっと自信なかったんだけど、全値でやったならたぶん違うんだろうなぁ。
地上波とかは16バイトぐらいのバイト列があって、難視だけは半分ぐらいがFFで8バイトしかないから、
難視のを参考にKwっぽい8バイトの位置を特定したんだけど。
696名無しさん@編集中:2012/05/12(土) 21:44:35.70 ID:zcQO/1BR
>>649
8674422だけ通るT001あるんだけど、無知で手を出せない。これも15回でロックあるの?
適当に食わせても問題ないなら何か試せるかも。
697名無しさん@編集中:2012/05/12(土) 21:45:12.90 ID:fvf8Keb4
698名無しさん@編集中:2012/05/12(土) 21:48:52.42 ID:wSbsogIE
はぁ?
699名無しさん@編集中:2012/05/12(土) 21:53:50.17 ID:llE63BCm
>>692
申し訳ない、OFBのことだ。うろ覚えで書いたもんだから。
MULI2の通常の圧縮と展開は、各ラウンドに沿って、pi1-->pi4
の順にデータを変換しながらデータを出力してゆく。
これが、圧縮、逆にpi4--pi1にデータを変換し、元のデータを出力する。
これが、展開。これは、egmanのアルゴリズムと同じだ。
あと、b25のソースを持っているなら、そこにも同じ記述がされている。
700名無しさん@編集中:2012/05/12(土) 21:54:52.54 ID:WVX1/TQ+
石の上にも三年という。
しかし、三年を一年で習得する努力を
怠ってはならない。

カスカ解釈者たちへの松下のエール
701名無しさん@編集中:2012/05/12(土) 21:55:28.83 ID:WVX1/TQ+
一年以内に終わらせろ
702名無しさん@編集中:2012/05/12(土) 21:55:29.56 ID:H56RFUgb
>>686
その規則的な並びに惹きつけられるだろ
涎が出るよ

その前に腹ごしらえだ
703名無しさん@編集中:2012/05/12(土) 21:57:48.56 ID:k5XpalPM
バイナリエディタの横を24バイト表示にすると見やすくなる気がする
704名無しさん@編集中:2012/05/12(土) 21:58:20.69 ID:CQXsvyUZ
そーいえばFOX bs 238って契約してる人っていないのかな?まだここ弄れた人っていないよね?

#日本橋のB-CAS9800円とか高すぎワロタw
705名無しさん@編集中:2012/05/12(土) 21:59:06.23 ID:pnO9SjdH
公式のカードガチャは普通にMだった
706名無しさん@編集中:2012/05/12(土) 21:59:36.02 ID:VyRT39Da
もう初心者避けにishで貼れよ。
意味ないけどwww
707名無しさん@編集中:2012/05/12(土) 21:59:45.84 ID:bMxbvv3c
>>704
契約してきなよ、できるなら
708名無しさん@編集中:2012/05/12(土) 22:00:27.19 ID:Ul7e3w8U
>>704
鬱陶しいなお前
709名無しさん@編集中:2012/05/12(土) 22:03:34.77 ID:CQXsvyUZ
>>664
あれ、M001なら持ってるけどそのへん出てる?
ちょっと過去ログ漁るか。
710名無しさん@編集中:2012/05/12(土) 22:03:46.77 ID:WKFac1Sa
>>704
それ懐石とは関係ないから初心者スレでやれって言ってるだろ
711名無しさん@編集中:2012/05/12(土) 22:04:39.85 ID:7mVFzlix
>>686
確かに68系に見える。
9Dはnopだし・・しかしこれなんぞ?
712名無しさん@編集中:2012/05/12(土) 22:05:54.72 ID:PHIVbEua
>>686
> CC 40 E8 9D 80 9D 9D 9D 20 FE 9D 81 80 9D 9D 9D
> 80 9D 9D 9D 80 9D 9D 9D 80 9D 9D 9D 80 9D 9D 9D
> 50 FE 27 19 99 19 69 09 11 00 36 31 04 66 4B 17
> EA 5C 32 DF 9C F5 C4 C3 6C 1B EC 99 39 21 68 9D
> 4B B7 B7 4E 40 84 0D 2E 7D 98 0C 00 01 02 04 05
> 06 40 41 42 44 45 46 00 00 00 00 01 4D 01 23 08
> 30 04 0A 00 00 00 00 00 00 00 00 00 00 00 00 00
> FF 00 CC 4E 68 FF 00 CC 4E 68 FF 00 CC 4E 68 FF
> 00 CC 4E 68 FF 00 CC 4E 68 FF 00 CC 4E 68 FF 00
> CC 4E 68 FF 00 CC 4E 68 60 00 CC 4E C4 63 00 CC
> 4E E9 6E 00 CC 4E 73 80 00 CC 4F 93 86 00 CC 4F
> B8 A2 00 CC 50 30 A6 00 CC 50 AE A8 00 CC 50 D6
> 90 00 CC 51 8D 91 00 CC 51 B6 64 00 CC 4F 71 FF
> 00 CC 4E 68 FF 00 CC 4E 68 FF 00 CC 4E 68 FF 00
> CC 4E 68 FF 00 CC 4E 68 3F 01 3F 0A 9B 16 02 1F
> 07 9C A6 B8 B7 45 AE 48 CD 4A 75 A6 00 B7 45 AE
>
> こんなの解釈しろって・・・素人には泣ける・・・

なにこれ、まとりっくす?
713名無しさん@編集中:2012/05/12(土) 22:06:57.15 ID:6TEhZAXi
Oishii SlurperがMULTI2だけど鍵スケジュール部分が違うとか言っていたような
714名無しさん@編集中:2012/05/12(土) 22:07:51.97 ID:7yy4iH3A
715名無しさん@編集中:2012/05/12(土) 22:07:53.76 ID:P6veW2x+
>>675
テロ消しが旨く行ってるか確認するには、「自動表示メッセージ表示情報取得コマンド」(B25参照)を
B-CASカードに送ってみれば良い。

; NHK(NHKは30日後にでるので、旧&新の二つ送る)
90 3A 00 00 04 DA F8 01 1D 00
90 3A 00 00 04 EA F8 01 1D 00
; WOWOW
90 3A 00 00 04 DA F8 02 FF 00
; スター
90 3A 00 00 04 DA F8 03 00 00
; e2
90 3A 00 00 04 DA F8 17 00 00

テロ消しできてればすべて
00 0B 00 00 A1 01 00 00 00 00 00 00 00 90 00
が返される。(リターンコードA101=「該当データなし」)


テロ消しできていなければ
; NHKの2つ目
00 0B 00 00 21 00 FF FF 01 02 01 00 00 90 00
; WOWOW
00 0B 00 00 21 00 FF FF 02 FE 01 00 00 90 00
; スター
00 0B 00 00 21 00 FF FF 03 02 01 00 00 90 00
; e2
00 0B 00 00 21 00 FF FF 17 02 01 00 00 90 00
が返される。(リターンコード2100=「正常終了」)
716名無しさん@編集中:2012/05/12(土) 22:12:15.26 ID:V6nalME6
>686
Z80でええんか?
717名無しさん@編集中:2012/05/12(土) 22:15:42.09 ID:CQXsvyUZ
>>710
あ、これもあっち担当になったのか。すまんかった。
718名無しさん@編集中:2012/05/12(土) 22:18:30.22 ID:UK4JHioZ
>>686
俺もM0011持ってるけど、ダンプできなかった
ロットの問題か、コマンド間違えてるかもしないのでもしよければ必要な前準備教えてもらえませんか
719名無しさん@編集中:2012/05/12(土) 22:20:02.20 ID:oQuFn3mf
>>715

>675 じゃないけどd。

懸念どおり、30日後にNHKテロ出そうだわ。契約してるので電話したら済むのか、
電話したらすべてがパーなのか、情弱なのでわからない(涙)
720名無しさん@編集中:2012/05/12(土) 22:20:41.95 ID:bMxbvv3c
>>719
電話じゃなくてもWEBで頼める
721名無しさん@編集中:2012/05/12(土) 22:21:15.60 ID:6TEhZAXi
>>693
IVはTSのものと同じであっているはず。
以前NetCASと利用して検証した人がいた。
722名無しさん@編集中:2012/05/12(土) 22:21:54.66 ID:TwrEkMCs
確かに綺麗にdisれるな・・・
723名無しさん@編集中:2012/05/12(土) 22:22:28.07 ID:ytAKxymq
>>657
マジだ。クワソロタ。
ttp://pastebin.com/AUmQ6w9Q
724名無しさん@編集中:2012/05/12(土) 22:22:45.06 ID:lOF19Wvu
>>719
>>675のとおり、
FF FF FE FF FF xx xx E2 FF FF FF FF FE ・・・・ yy (xxは日付、yyはチェックサム)
にしたら、NHKもA101が帰ってくるようになったぞ。
725名無しさん@編集中:2012/05/12(土) 22:26:55.35 ID:ytAKxymq
726名無しさん@編集中:2012/05/12(土) 22:27:54.39 ID:7mVFzlix
うわ・・・こんな便利なサイトがあるのか。>pastebin
727名無しさん@編集中:2012/05/12(土) 22:32:10.76 ID:7yy4iH3A
>>718
80 90 00 54 01 FF
80 63 40 00 00
80 63 41 00 00



80 63 D0 00 00

こんな感じ。一回ECM食べさせてからやるのかもしれない

途中にTのBC01みたいな部分がでてくる
728名無しさん@編集中:2012/05/12(土) 22:32:12.73 ID:lOF19Wvu
>>724
自己レス

返ってくるのはA1FFだった。
カードエラー、ということらしいけど、とりあえず正常に処理されてなさそうだしテロ消しはできてるのかな。
729名無しさん@編集中:2012/05/12(土) 22:32:47.90 ID:TJgpna+b
>>686
一瞥、CLA=80のINSによるジャンプテーブルに見えたり見えなかったり
定数がそれっぽくない?

>>709
懐石スレ2枚目の174さんの辺りかと
730名無しさん@編集中:2012/05/12(土) 22:33:39.09 ID:ytAKxymq
>>723(オレオレ)
つか、b963にS-boxが見えているのだが。オシイSlurperはM2のサブセットだとか言ってなかったか?
釣りだtrollだ揶揄されてもしかたないわな。これじゃ。

参考↓
http://mamedev.org/source/src/emu/cpu/m6805/index.html
731名無しさん@編集中:2012/05/12(土) 22:34:19.74 ID:jTBCEcPo
>>713
そういえばそんなことを言っていたような。
あいまいだけど鍵長が32ビットとかでMULTI2仕様と異なるので?となった記憶がある。
732名無しさん@編集中:2012/05/12(土) 22:36:41.40 ID:ZESdyW/V
usen弾かれると書けないな困った 本気で困ったがp2も微妙だよな
もしM001の00 00からのダンプがバイトコードっぽいならばROMにはモニタと
ローダーが入っていて実際のコードはRAMにうつしてから実行している可能性が高い。

ECMはPerlでも実行できなかったしプロトコル番号があるので、まるも氏がCBCが同じって
結論に至った経緯が知りたいんだよな…
あとTのPINが違うカードは一度閉塞しても正しいPINを入れた後で閉塞解除が通るんじゃないのかな
さすがに新しいカードが閉塞したまま何度も何度も再試行できるのに古いのでできないとも考えにくい

733名無しさん@編集中:2012/05/12(土) 22:36:42.46 ID:TwrEkMCs
>>730
MとTじゃアルゴリズムが違う可能性があるんじゃね?
なんとなくブラカスがMに拘ってる理由が・・・
734名無しさん@編集中:2012/05/12(土) 22:37:10.15 ID:UTE6DGcy
ようやくまともな時間に帰れた。
とりあえずファームで技術的に対策できることはわかりました。
それも簡単な方法で。出すとこがお金くれればやるでしょう。
by電機屋の中の人
735名無しさん@編集中:2012/05/12(土) 22:38:06.28 ID:lOF19Wvu
>>732
CBCが同じってのはネットCASからの解析の結果わかった話だったはず。
他人のブログを勝手に貼るが、こんな書き込みがあった。
http://chotblog.blogspot.jp/2011_10_01_archive.html
736名無しさん@編集中:2012/05/12(土) 22:38:27.49 ID:lYA4s2IK
>>734
プログラマー?
それとも家電量販店の販売員?
737名無しさん@編集中:2012/05/12(土) 22:39:46.33 ID:JF+lp5ED
>>734
チューナーのアップデートみたいに
放送波でカードのファームを書き換えるとか?
738名無しさん@編集中:2012/05/12(土) 22:39:47.26 ID:ytAKxymq
>>733
CPU(instruction set)が違うのはあるが、アルゴリズムが違ったらECM都県だろ条項。
739名無しさん@編集中:2012/05/12(土) 22:42:57.46 ID:7yy4iH3A
>>730
非常にありがたいです。感謝。
が圧倒的に知識不足なのでおとなしくしてます。
740名無しさん@編集中:2012/05/12(土) 22:43:43.91 ID:VyRT39Da
>>733
アルゴリズムが違うとダメでそ。
BlackCasはアンロックできないMじゃなくて、Tでアルゴリズムを解いて、
それで出来たEMMとかをMに喰らわせてんじゃないの?
741名無しさん@編集中:2012/05/12(土) 22:44:01.95 ID:jTBCEcPo
Kw、4バイトx4個の組み合わせになっていてプロトコル番号で別々の値なのかなぁ。
742名無しさん@編集中:2012/05/12(土) 22:44:56.30 ID:CQXsvyUZ
PSPのMIPS R4000の逆汗ならやったことあるけど、読めそうで読めないなあ。

>>734
Kw更新かな?確かに今の方法はKwがないと駄目だから更新されると使えなくなるけども。
743名無しさん@編集中:2012/05/12(土) 22:45:23.97 ID:bMxbvv3c
>>740
本人がそうですと言ったわけじゃないが
まるも氏の日記見ててもその可能性が高いかな
744名無しさん@編集中:2012/05/12(土) 22:45:33.10 ID:Jn3hfe2T
>>734
PT2には無力
いみねー
745名無しさん@編集中:2012/05/12(土) 22:45:51.60 ID:QeTMKl0r
B-CASエミュレータが出来るのは時間の問題だねヽ(*´∀`)ノ
746名無しさん@編集中:2012/05/12(土) 22:45:55.15 ID:lOF19Wvu
>>742
ファーム更新っていうから、期限が異常に長いカード弾くとかそんな感じじゃない?
747名無しさん@編集中:2012/05/12(土) 22:47:12.35 ID:JF+lp5ED
>>744
EMMじゃなくてECMに何か仕込むのかもしれない
ECMで地デジのKmを消せたって話があったし
748名無しさん@編集中:2012/05/12(土) 22:47:24.74 ID:7yy4iH3A
任意の事業体のECM食べさせた後
80 91 00 80 10 で その事業体のKw+8byte がレスとして返ってくると
以前のスレに書かれてて、検証したらその通りでした

>>736
>>737
>>742
かなり昔からあるネタに釣られるとは・・・おぉ・・・
749名無しさん@編集中:2012/05/12(土) 22:47:55.47 ID:JF+lp5ED
KmじゃねえKwだ
750名無しさん@編集中:2012/05/12(土) 22:48:19.53 ID:ZESdyW/V
>>735
ありがとう
つまりNetCASを使うwinscard.dllはあるけどプロトコルが判るようなソースは無い状態だと思ってたけど
NetCASに命令投げる方法はあるのか
確かにNetCASは変なECMでも食うらしいからあれを解析するって手もありそうだな…
ROM部分のダンプは欲しい気がするけどアセンブラは読めないからできたとしても
機械語を実行するコードが作れるか考えるところからか…
751名無しさん@編集中:2012/05/12(土) 22:48:47.75 ID:ytAKxymq
クソコードだが、笑うなよ↓?
http://pastebin.com/EG7MC98P

参考その2↓
http://www.datasheetcatalog.org/datasheets2/60/603528_1.pdf
752名無しさん@編集中:2012/05/12(土) 22:49:25.47 ID:lOF19Wvu
M001があれば俺もいろいろやってみたいが、残念ながら持ってないのでECMやEMMの本丸への突入はほかの人に任せたぞ!がんばれ!
753名無しさん@編集中:2012/05/12(土) 22:49:29.26 ID:P6veW2x+
>>735
はははっ、それの元を2chに書いたの俺
754名無しさん@編集中:2012/05/12(土) 22:50:15.51 ID:IoBlk5Zt
>>738
なんでecm限定?
emmは違ってても問題ないんじゃないの?
755名無しさん@編集中:2012/05/12(土) 22:52:43.85 ID:BwRLagM8
>>747
EMMにしろECMにしろ仕込めばいいだけでファームウェアとか関係なくね
756名無しさん@編集中:2012/05/12(土) 22:54:02.75 ID:ytAKxymq
>>754
EMMは"契約者"にのみ配布されるだろ?アルゴリズム違っていても、送信者側がそれを知っていれば問題ない。
ECMは全員に配られるものなので、齟齬があると困る。
757名無しさん@編集中:2012/05/12(土) 22:56:16.35 ID:f9KXtZ/6
>>756
だから何を根拠にECMのコードだといってるのかって話だろ
758名無しさん@編集中:2012/05/12(土) 22:56:47.44 ID:BtCGemIW
ワクワクするな。
こういうのはスマビ以来だ。ちょっと危ないけどな。
759名無しさん@編集中:2012/05/12(土) 22:57:33.91 ID:CQXsvyUZ
>>748
ああそいえばネタだったな。

どっちにしろマジでKw更新されたらe2の7日無料潰れる代わりに今のこれ全部無効化できるけどな。
Kw入手できたらまた動くようにはなるけどさ。
760名無しさん@編集中:2012/05/12(土) 22:57:35.19 ID:7yy4iH3A
>>751
超感謝。
m001ca10.romにリネームしてプログラム実行させたら凄く見やすくなりましたw

761名無しさん@編集中:2012/05/12(土) 22:59:30.54 ID:rhK7DCVG
BlackcasはEMM作れるのになんでM限定だったんだろうな
emm作れるならカードなんでもよくね?
762名無しさん@編集中:2012/05/12(土) 23:00:15.12 ID:sJ7TbuwK
MのFirmwareまるまる抜けたのなら、
Simulatorでそのコード動かせばよいだけなのでは?
外部IF部のところは少し小細工必要だけど
763名無しさん@編集中:2012/05/12(土) 23:00:24.35 ID:GUn+2MVh
>>751
読みやすいな
それでクソなら俺はどうなるんだ。
764名無しさん@編集中:2012/05/12(土) 23:00:33.42 ID:7yy4iH3A
>>751
b963: 44 lsr %a

このように変換されたけど合ってます?
ソース触ってないから違うはずないと思うけど為念
765名無しさん@編集中:2012/05/12(土) 23:00:52.43 ID:ytAKxymq
>>757
ブラカスがTに拘っているのは、Tは"抜ける"からだろ? MだろうがTだろうが、アルゴリズムは変わらない。
T422でチンララしているより、M001の懐石にかける方が近道だというのが俺の考え。
そして、MにもTにも適用できる(いつかの"Kills NHK"みたいな)ECMを作るのがゴール
766名無しさん@編集中:2012/05/12(土) 23:01:26.52 ID:TwrEkMCs
>>756
EMMとECMが同じアルゴリズムだというソースってどっかにあったっけ?
むしろ、MだのTだのわざわざ分けてること見ると、違ってるんじゃないかと思ってたんだけど。
767名無しさん@編集中:2012/05/12(土) 23:03:17.87 ID:EY6sIGV5
>>765
ブラカスはMだろ
抜けるとか何の関係もないし
768名無しさん@編集中:2012/05/12(土) 23:03:57.55 ID:CQXsvyUZ
>>761
Km取得の方法とかの問題とか?
もしくは例の陰謀論みたいなもんか。
769名無しさん@編集中:2012/05/12(土) 23:04:09.17 ID:ytAKxymq
>> 764
b963はS-boxの筈。disassemblyではなく、ただのダンプとして嫁。
770名無しさん@編集中:2012/05/12(土) 23:04:28.06 ID:CyX9wKtn
M001のrom抜けたの?
物凄く欲しいけど流石に危険だな
771名無しさん@編集中:2012/05/12(土) 23:04:56.01 ID:lYA4s2IK
M002を攻略してくれよ
そうすりゃ利権役人顔真っ青でメシウマ
772名無しさん@編集中:2012/05/12(土) 23:05:25.37 ID:TwrEkMCs
ブラカスはMが食えるEMMしか作れないんだと思うけどなー
773名無しさん@編集中:2012/05/12(土) 23:06:17.12 ID:ytAKxymq
>>767
s/ブラカスがTに拘っている/ブラカスがMに拘っている/

T422のブラカスがあったら、みんなBC01ピーコするだろ?
774名無しさん@編集中:2012/05/12(土) 23:06:23.40 ID:0yqRPSS+
時間稼ぎ苦しまぎれの毎週Kw更新
775名無しさん@編集中:2012/05/12(土) 23:07:08.16 ID:p48K8kl4
BCASの情報って双方向通信ってしてる?
EMMとかは特定のIDに対して情報をばら撒き、マッチするカードのみに処理をするけど、
家電側からこのIDを使用してます的な情報は送ってない?
例えば、外部から「このIDのカード手を上げて!」みたいな命令を出せたりするの?
776名無しさん@編集中:2012/05/12(土) 23:07:36.70 ID:zoZQNc8a
近所のホムセンで確定青カスチューナーあったけど
5980円だから買わなかった
777名無しさん@編集中:2012/05/12(土) 23:09:22.07 ID:lOF19Wvu
>>775
LANも電話線も繋いでなかったとして、家電側から情報送れると思う?
778名無しさん@編集中:2012/05/12(土) 23:09:24.83 ID:ytAKxymq
779名無しさん@編集中:2012/05/12(土) 23:10:10.84 ID:CdWrTac6
>>775
lanつながない限り出来ないよ。あと、初心者スレ行こうぜ。
780名無しさん@編集中:2012/05/12(土) 23:10:33.20 ID:EY6sIGV5
>>773
ピーコとか想定になかっただろ
そもそもbc01が読み書きできるの知ってたらなら、
わざわざブラカスのデータを持ってこなくてもバイナリ弄るだけで
タダ見できるのは分かってるはずだし
781名無しさん@編集中:2012/05/12(土) 23:11:52.35 ID:bnQK89Ho
そろそろこのスレにお万珍しておくと面白いかもよ
782名無しさん@編集中:2012/05/12(土) 23:15:28.49 ID:TwrEkMCs
ブラカスはBC01とか知らなかったんじゃないかなぁ。
ピーコ出来る状態って、そもそもいじり放題になる状態なわけで、
ピーコする必要自体が殆どなくなっちゃうよね。
783名無しさん@編集中:2012/05/12(土) 23:15:39.17 ID:ZESdyW/V
M001を2枚持ってるような器用な人が2枚の違う点を探し出せばROM部分だけを
安心して公開できるんだろうか
でもROMだと送信可能化になってしまうんだろうか
784名無しさん@編集中:2012/05/12(土) 23:16:40.00 ID:CLM9a2uQ
バージンT422を2038化しても、ネット経由で投票したりしたら
毒が降ってくる可能性あるのかな?
785名無しさん@編集中:2012/05/12(土) 23:16:46.68 ID:lYA4s2IK
M001なんて流通してるの?
786名無しさん@編集中:2012/05/12(土) 23:17:26.22 ID:sJ7TbuwK
M001持ってなかった・・・orz
BCAS Fail 2008 のSVNコミットログ見ると初期の頃に、
A /Simulator/Serial.cpp
A /Simulator/Serial.h
A /Simulator/Disasm.cpp
A /Simulator/Disasm.h
A /Simulator/stdafx.cpp
A /Simulator/stdafx.h
A /Simulator/targetver.h
A /Simulator/CPU.h
A /Simulator/CPU.cpp
というのが、あるから、このアプローチだったんだな
787名無しさん@編集中:2012/05/12(土) 23:17:39.31 ID:TwrEkMCs
>>785
古い
788名無しさん@編集中:2012/05/12(土) 23:19:30.36 ID:7yy4iH3A
>>785
ヤフオクでB-CAS星無し(画像でも確認)のころのチューナー探して買ったらビンゴだった
初期はM001かT001の2種類だから50%ぐらいで当たるんじゃないかな
789名無しさん@編集中:2012/05/12(土) 23:19:48.68 ID:ytAKxymq
>>764
ちなみにm001ca10.romは0x4000ー0xdfffのdumpな。

>>780,782
オシイSlurperにBC01教えて貰ったのは確かだけれど、ここまでバカにされて悔しくない?
790名無しさん@編集中:2012/05/12(土) 23:19:48.91 ID:lYA4s2IK
M001やるならM002やればいいのに
初期カードで流通量少ないしやってもあまり意味ないじゃん
791名無しさん@編集中:2012/05/12(土) 23:20:11.14 ID:deNDamUt
うちの一番古いCASはT001CA10だった
792名無しさん@編集中:2012/05/12(土) 23:20:15.45 ID:7mVFzlix
>786
漏れも今sのCommitLog見てた。
Renesas AE330 CPU engine.なんて記述有る。興味深いw。
793名無しさん@編集中:2012/05/12(土) 23:21:45.19 ID:rhK7DCVG
うちも一番古いのはT001CA10
794名無しさん@編集中:2012/05/12(土) 23:23:02.68 ID:TwrEkMCs
>>789
レスの意味がよく分からない。
そもそも、誰が誰をバカにしてるんだ?別に悔しくもないし。
EMMとECMのアルゴリズムの話してるのに、まったく論点から外れたレスされても返答に困るわ・・・

795名無しさん@編集中:2012/05/12(土) 23:23:08.96 ID:CQXsvyUZ
>>790
M001だけメモリ読み書き可能なんだよ。M002では塞がれた。
796名無しさん@編集中:2012/05/12(土) 23:23:17.10 ID:BtCGemIW
もしかしてTT-D2200だっけ?
ヤフオクで沢山買ってたのは試しては壊しての繰り返しだったのかも。
797名無しさん@編集中:2012/05/12(土) 23:23:44.94 ID:ytAKxymq
>>790
ただの突破口。M001で道が拓ければ、M002にも応用できるから初心者は黙っとけ。

798名無しさん@編集中:2012/05/12(土) 23:25:17.58 ID:TwxyXgmC
M001CA10(0000 2000 008以下略)持ってる
たしかTU-BHD100に付属してきてそのまま挿す機種を変えて使い続けてるやつ
799名無しさん@編集中:2012/05/12(土) 23:25:17.86 ID:ytAKxymq
>>794
オマエガナー
800名無しさん@編集中:2012/05/12(土) 23:26:27.56 ID:7yy4iH3A
>>796
それはデッキを改造してcapusb取り付けて生TS抜くために売れたんだと思う

801名無しさん@編集中:2012/05/12(土) 23:26:29.89 ID:JnWFTFMD
逆汗でアルゴおっぴろげか
softcasもなんでもありになるな
802名無しさん@編集中:2012/05/12(土) 23:27:34.44 ID:TwrEkMCs
ID:ytAKxymqもワケワカランやつだな。
EMMとECMのアルゴリズムが同一である根拠聞いても答えないし、
結局、都合が悪くなって話しそらしたいだけか。
803名無しさん@編集中:2012/05/12(土) 23:27:55.14 ID:K6grQx5Y
コード部分4000-BFFF(32,768バイト)だけのデータで

XORSUM=60
CRC=EB18
CRC32=CE7CF369
MD5=CD781CF2AFB344C4B8BE9C618B619258
SHA1=7BF989EF04D386099FEFFC161BEDC886C263832B
SHA256=78C033B5C4137E28E25D14D8605C0C56B3A0E7F3013B7C4FA10F9EEC3B2D7D79
SHA512=71A0CE16251C65BB75FA6B44A97C5CB264036C5A377CE2C2AD89A590892AEB3B98B3FBE7C8DDC30796EED3DAADDD6397F98311F38337AEB6341618D490AA60F9
804名無しさん@編集中:2012/05/12(土) 23:28:13.29 ID:bZNaZbPE
>>801
NetCASの後追いだけどな。
805名無しさん@編集中:2012/05/12(土) 23:29:07.39 ID:rqeouTIH
>>799
バカにされたと思い込んで悔しがってるのはお前だけだよ
806名無しさん@編集中:2012/05/12(土) 23:29:28.69 ID:ytAKxymq
>>802
聞かれて答える道理はあるかい? 文句言う前に自分で手を動かせよ。M001手配しておけ。
807名無しさん@編集中:2012/05/12(土) 23:32:27.06 ID:cBnaFRLw
ほっとけよ
808名無しさん@編集中:2012/05/12(土) 23:33:15.09 ID:ytAKxymq
>>805
バカにされるっつーのは、「おまえ馬鹿だな」ってことだけじゃないんだぜ?
ECM/EMMの改竄チェックがMulti2のサブセットだの嘘つかれたのは看過できないな。
オマエが騙されて壷買わされてももヘラヘラしているようなヤツだというのはわかったよ。
809名無しさん@編集中:2012/05/12(土) 23:33:25.23 ID:TwrEkMCs
>>806
あぁ、なんだ結局答えられないの。
アルゴリズムが違うと言う話に>>738で反論してきたのはお前なんだが。

要するに、EMMとECMの違いを理解してなかったんだな。
810名無しさん@編集中:2012/05/12(土) 23:34:02.95 ID:ytAKxymq
>>807
了解。スマソ
811名無しさん@編集中:2012/05/12(土) 23:36:03.21 ID:UK4JHioZ
>>727 レスありがと
俺のM001は下記コマンドが通らなかった記憶がある
80 90 00 54 01 FF
今手元にないので明日再度確認してCARDIDの最初のほう晒すわ
M001調達する際の参考になるかと思うので
812名無しさん@編集中:2012/05/12(土) 23:36:42.18 ID:Pax588ps
>>808
おまえは嘘だと言い切れるレベルで解析できたわけ?
ホント恥ずかしいやつだな
813名無しさん@編集中:2012/05/12(土) 23:37:51.39 ID:8budKz91
ハズレを適当に走らせてたら凄いもの発見した。
が、この勢いでうpする勇気がいまいちでない
814名無しさん@編集中:2012/05/12(土) 23:37:59.05 ID:TV3TFG1d
M002CA25がある。

俺は何をしたらいい?
815名無しさん@編集中:2012/05/12(土) 23:38:40.96 ID:7yy4iH3A
>>811
自分のは
0000 2000 0010 です

816名無しさん@編集中:2012/05/12(土) 23:39:03.84 ID:ytAKxymq
>>812
残念ながら、言いきれるね。
817名無しさん@編集中:2012/05/12(土) 23:39:21.91 ID:d3oW4IjM
>>813
かかってこいよ
818名無しさん@編集中:2012/05/12(土) 23:39:41.26 ID:rsv7O0np
>>814
明日まで寝てろ
819名無しさん@編集中:2012/05/12(土) 23:39:54.91 ID:NV01Gpvg
>>813
なんか凄い気になるぞ
820名無しさん@編集中:2012/05/12(土) 23:40:11.30 ID:r3UWjbo3
>>813
「凄いもの」の概要だけでも教えて
821名無しさん@編集中:2012/05/12(土) 23:40:12.65 ID:IoBlk5Zt
ID:ytAKxymq
マヌケなレスしちゃったのを誤魔化す為に必死なのか
痛々しいやつだなー・・・
822名無しさん@編集中:2012/05/12(土) 23:42:20.33 ID:3+VfgIe7
>>813
うp汁

お前が神になれるのは今だけだぞ
823名無しさん@編集中:2012/05/12(土) 23:43:11.37 ID:lYA4s2IK
>>813
海外串通して書き込めばおk
824名無しさん@編集中:2012/05/12(土) 23:43:36.09 ID:JnWFTFMD
どうやってアルゴ解析したのか、内部資料リークとか思ってたが
逆汗できるような既存CPUとコードダンプのパターンかもとはちょっと予想GUY
825名無しさん@編集中:2012/05/12(土) 23:43:52.68 ID:uwYRLEiy
日本と国交無い国の串させば大丈夫
826名無しさん@編集中:2012/05/12(土) 23:45:05.83 ID:7yy4iH3A
カードIDから8byteのKm生成するのと
ECMデクリプトする時のKw+8byteが似てるからECMとEMMが同じアルゴリズム使っているかもしれないし違うかもしれん

まぁしばらく待ってれば分かりそうだからみなさん落ち着きましょ
827名無しさん@編集中:2012/05/12(土) 23:45:21.69 ID:5ZeZORBK
>813
たいしたことなかったらボコられるぞw
828名無しさん@編集中:2012/05/12(土) 23:45:29.92 ID:8budKz91
すまん。俺には家族がいる。
ゴミなんてなかったんじゃね・・・?
とだけ・・・。
829名無しさん@編集中:2012/05/12(土) 23:46:10.45 ID:KZQHo3+t
まぁ仮にM002で出来たとしてももう誰も公開しないんだろうな
Tだけでもあの惨状になった
830名無しさん@編集中:2012/05/12(土) 23:47:15.57 ID:9qEC9MmF
>>828
MかTか?
831名無しさん@編集中:2012/05/12(土) 23:49:19.41 ID:TwrEkMCs
つか、ヤキソバンって嘘言ったことあったっけ?
嘘つき呼ばわりされて、後からあーそういう事だったんだなって話なら結構あった気はするけど、
ヤツは結構、的確なことしか言ってないよね。
832名無しさん@編集中:2012/05/12(土) 23:52:26.72 ID:3+VfgIe7
>>828
今まで世話になったねらーに恩返しするなら今だぞ
833 ◆xAOnrQ6Pw6Of :2012/05/12(土) 23:52:37.51 ID:ytAKxymq
>>831
ECM/EMMがM2のサブセットというのが真っ赤なウソというのは断言できる。
834名無しさん@編集中:2012/05/12(土) 23:53:07.85 ID:BtCGemIW
しかしブラカスとかFriiioとかアルゴリズムわかっているなら
市販の白7816カードにプログラミングするほうが安いんじゃなかろうか?
835名無しさん@編集中:2012/05/12(土) 23:53:16.71 ID:lYA4s2IK
>>829
惨状ってwwww
BCAS関係者かw
836名無しさん@編集中:2012/05/12(土) 23:54:40.97 ID:QCaZMn8c
>>828
http://www.sportisatis.com/up/

オレンジのボタンでアップロード
アラビア語圏だから大丈夫
837名無しさん@編集中:2012/05/12(土) 23:54:49.27 ID:6TEhZAXi
>>833
そう判断した理由を教えて欲しいな?
S-Boxが既存のアルゴリズム(DES etc)と一致した?
838名無しさん@編集中:2012/05/12(土) 23:55:33.54 ID:QCaZMn8c
オレンジのボタンで選択
フロッピーのアイコンでアップロードか
839名無しさん@編集中:2012/05/12(土) 23:55:57.77 ID:cBnaFRLw
>>836
Chromeすげーペルシア語も変換できるのかw
840名無しさん@編集中:2012/05/12(土) 23:57:02.88 ID:QCaZMn8c
イランかよwww
アメリカと不倶戴天だな
841 ◆xAOnrQ6Pw6Of :2012/05/12(土) 23:58:46.80 ID:ytAKxymq
>>837
気になるなら自分でM001入手して検証してみろよ。
S-Box(b693)を山椒しているコード(の一部)はpastebinに貼った。
842名無しさん@編集中:2012/05/12(土) 23:58:46.89 ID:lOF19Wvu
0xB963にどんなS-BOXがあるっていうんだ。
M001を持ってない俺のために誰かこっそり教えてくれ・・・
843601:2012/05/13(日) 00:00:22.02 ID:IZF0lRsi
たしかヤキソバ氏は、

 ECMの改竄検出=Multi2のサブセット
 ECMの暗号化=Multi2+α
      (α=システムキーにあたる部分を生成するスケジュール)

って言ってたと思う。。
844名無しさん@編集中:2012/05/13(日) 00:00:52.89 ID:9qEC9MmF
M2って…MYSTY2とか…?
あれもS-Box使っていたよね
845 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:01:04.37 ID:ytAKxymq
>>842
最初の32byteな。後の224byteはM001を入手してからのお楽しみ♪
b963: aa a2 10 fa a9 f0 40 2f b1 1c 1a 6f 43 b4 73 bc
b973: 69 77 c5 00 f3 d4 09 7e 58 8d 44 c3 f5 54 0c dd
846名無しさん@編集中:2012/05/13(日) 00:01:27.98 ID:XLrtuCfX
あ、601とか余計な名前入れたままだった(汗
847名無しさん@編集中:2012/05/13(日) 00:01:52.04 ID:UK4JHioZ
やっぱ今はM001懐石が熱いよな
このカードは懐石者意外にはゴミなんでたやすく調達できるのはいいんだけど後期ロットはたぶんゴミ
なるべく古いもの探してくるとするわ
848名無しさん@編集中:2012/05/13(日) 00:02:21.18 ID:XLrtuCfX
M2=Multi2 ってはっきり言ってた。
849名無しさん@編集中:2012/05/13(日) 00:02:25.39 ID:7yy4iH3A
>>847
今なら安くなってるかもしれない
850名無しさん@編集中:2012/05/13(日) 00:03:39.04 ID:TwrEkMCs
>>833
わざわざトリまでつけて、俺はすごいんだぞアピールっすか・・・

今回の件で実績のあるヤキソバンと、馬骨のお前の否定じゃ説得力が全く違うわけで。
そもそも、ヤキソバはECMの話をしていたはずだが?
851名無しさん@編集中:2012/05/13(日) 00:03:40.67 ID:rqeouTIH
M002持ってる奴のほうが多いだろw
M002の方解析しろよ
852名無しさん@編集中:2012/05/13(日) 00:03:44.98 ID:CQXsvyUZ
M001 2000 0072代なら持ってるよ。さっきまるごとダンプしてきた。

>>849
日本橋はMは全部3000円だったね。
853名無しさん@編集中:2012/05/13(日) 00:04:17.42 ID:9qEC9MmF
>>848
そーだったっけ…すまん記憶にないな…
854名無しさん@編集中:2012/05/13(日) 00:04:27.26 ID:YjwzfJAZ
ID:TwrEkMCs
こいつは一日張り付いてるだけなんだろな。文字を打ってないてその手を使えよw
そのわりにレス数は多くて噛み付いてるしブラカス側の人じゃないかと邪推したくなる
855名無しさん@編集中:2012/05/13(日) 00:05:03.48 ID:VyRT39Da
まあ、ヤキソバンも嘘つくメリットなんか無い訳で(本当の事言うメリットもない)、
解析に誤りがあっても、真っ赤な嘘呼ばわりする事は無いんじゃないの?
856 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:05:31.97 ID:ytAKxymq
>>850
そうだよ。自己顕示欲がないと言えば嘘になるからね。
ヤキソバはM001が6805だとリークしたっけ?
857名無しさん@編集中:2012/05/13(日) 00:05:35.30 ID:TwrEkMCs
>>854
ID変わってから見苦しいレス入れる所が笑えるなお前w
858名無しさん@編集中:2012/05/13(日) 00:06:25.07 ID:MeHizV8s
>>856
6805だとリークしたのはお前でもないだろ?
なに調子こいてるんだか・・・
859名無しさん@編集中:2012/05/13(日) 00:07:20.35 ID:fcB21OoJ
つーか、やきそばはECM作れるんだろ、お前らより進んでるじゃん
860名無しさん@編集中:2012/05/13(日) 00:07:25.82 ID:NV01Gpvg
おまいら、とりあえず落ち着け
一緒に静かにROMってようぜ
861名無しさん@編集中:2012/05/13(日) 00:07:52.12 ID:OZ0aGjN1
いっちょまえにbootloaderまで持ってんだなぁ
興味なかったから全くの無知だけど
物凄い演算している印象があったからSoCだと思ってた
862名無しさん@編集中:2012/05/13(日) 00:08:27.26 ID:+fFXTslE
書き込む者は働かず
働く者は書き込まず
863 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:09:09.39 ID:v3B82fAX
>>858
657はヤキソバなの?なら感謝する。@elcaminoreal_sjはオレ。
864 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:12:31.43 ID:v3B82fAX
自作自演スマソ
865名無しさん@編集中:2012/05/13(日) 00:13:00.76 ID:2PHD/3Ve
ID:ytAKxymq
根拠もまったく提示せず、焼きそばは嘘つき!とロクに懐石もできてないうちに決め付けるマヌケ君

ブラカス側の人間はむしろこいつのほうだろ
866 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:14:37.50 ID:v3B82fAX
>>657が@elcaminoreal_sjに気づいてくれた事は感謝している。
867名無しさん@編集中:2012/05/13(日) 00:15:30.69 ID:oiQkirL6
なんでもいいけど解析よろしくね
868 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:16:39.90 ID:v3B82fAX
>>685
>>841が理解できないのなら、勉強して出直してこい。
869名無しさん@編集中:2012/05/13(日) 00:18:42.93 ID:xgJb+310
「ぼくがすごいんだ争い」はまだまだ続くんで邪魔しないでね
870名無しさん@編集中:2012/05/13(日) 00:18:57.11 ID:2kdBSA0q
うぉ〜、M001-CA10探すぞ〜

M001-CA10持ってる方、
80 90 00 54 01 FF
80 63 40 00 00
が通ったカードID・通らなかったカードIDの情報をお願いします!
871名無しさん@編集中:2012/05/13(日) 00:18:59.06 ID:MeHizV8s
>>863
は?elcaminoreal_sjなんて知らないけど?自意識過剰のキチガイクン?
バイナリみれば見当がつくCPUの型番程度の事が自分だけがわかったとでも思ってるの?
872名無しさん@編集中:2012/05/13(日) 00:20:13.16 ID:J2OzYcuh
急におとなしくなったなあ。黙らせるには結果だな。
873名無しさん@編集中:2012/05/13(日) 00:21:29.60 ID:0BnGEUA4
M001のダンプの中に`8D8206C6があればその8Dの位置がKwの開始位置
無料広告放送の時にその位置になるポインタが見つかればECM解読ルーチンの一部の可能性が出てくる
まるもECMを食わせた状態でsrcもdstもメモリに残ってれば
間に使った一時的な変数がいくつか見れるかもな… Multi2なら逆算で特別なシステム鍵が見れるかも
874名無しさん@編集中:2012/05/13(日) 00:23:19.59 ID:5hHqN2aO
>>870
祭りに乗じたい気持ちは解るけど、そういう報告はいらないんじゃ?
つか却って邪魔。
通った人・持っている人がやればいい。そう思っている。
俺持っていないけど、小出しの情報からでも推測・憶測とかで協力できればなと思う。
875名無しさん@編集中:2012/05/13(日) 00:23:53.44 ID:p/+YqmTG
twitter使ったハメ技ってことかな

面白い
876名無しさん@編集中:2012/05/13(日) 00:24:48.83 ID:KXzCBGv4
で、ダンプコマンドは誰がみつけたの?
この人の功績は認めるよ
877名無しさん@編集中:2012/05/13(日) 00:25:26.37 ID:J3oyPXWR
>>868
なぜ俺にレスを・・・
別に俺はあんたの発言を疑って粘着してるやつとは別人だぜ。

とりあえず貼ってくれたS-BOXとアセンブリを眺めて追っかけてるところです。
普段Cしか書かないので、アセンブリコードを読むのは慣れてないですが、
このコードの中身を理解すれば処理の中身が見えてきそうですね。

お礼が遅れましたが、ありがとうございます。
878 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:26:38.79 ID:v3B82fAX
>>871
オマエに知ってもらいたいとも思わないけどな!
知ってるか? "I wanna know you"って愛しているって意味だぞ。

他にS-box山椒しているコード → http://pastebin.com/fKwHgjNr

ここまでお膳立てして何もできないヤツはただの馬鹿だな。
879名無しさん@編集中:2012/05/13(日) 00:26:53.21 ID:J3oyPXWR
あ、>>685>>865を間違えたというオチかな。
いきなりレスがついたからびっくりしてしまった。
880名無しさん@編集中:2012/05/13(日) 00:28:00.65 ID:P+jzIqkl
>>875
ハメるつもりが自分がハマったようにしか見えないけど・・・
881 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:29:05.05 ID:v3B82fAX
>>879 ほんとゴメン
882名無しさん@編集中:2012/05/13(日) 00:29:41.38 ID:J3oyPXWR
この意味不明な煽りの連発、さすがにこのアセンブリコードまで出てきて焦り始める人たちが出てきたか!?
俺のレベルじゃまだ遠そうだけど、アルゴリズム判明もそう遠くなさそうだな。
883名無しさん@編集中:2012/05/13(日) 00:31:41.92 ID:MeHizV8s
>>878
>オマエに知ってもらいたいとも思わないけどな!

ならわざわざ、

> elcaminoreal_sjはオレ。

とか自意識過剰の自己アピールレスよこさなきゃいいんじゃね?
やっぱりおまえちょっと頭おかしいよ。
884名無しさん@編集中:2012/05/13(日) 00:32:17.76 ID:tT3S6zox
通せるからさくっとやってみたけどBC01と同じようなものは見えなかったな。同様にPIN入れてBC01ファイルを指定してやらないと駄目だろう。
885名無しさん@編集中:2012/05/13(日) 00:33:23.08 ID:uZVMJ25V
ちゃんと貰ったお薬飲んだか?
886名無しさん@編集中:2012/05/13(日) 00:37:02.05 ID:miqLVQTq
んーぐだぐだ個人攻撃してるお前らより有益なのは確か
887名無しさん@編集中:2012/05/13(日) 00:37:38.15 ID:p/+YqmTG
>>884
0xc000あたりにカードID
その下の方にKw
BC01と同じサイズの暗号化されたメッセージ差分領域?があるよ
888名無しさん@編集中:2012/05/13(日) 00:37:39.58 ID:5rfJj7WN
尽くT001とM002しかないわ。。。
Kw消す実験で交換してしまったT422(3222 xxxx xx...)・・・ああ・・・
889 ◆xAOnrQ6Pw6Of :2012/05/13(日) 00:37:48.52 ID:v3B82fAX
>>884
cae4から始まるバイト列は読んだのか? 目薬指して出直してこい。
890名無しさん@編集中:2012/05/13(日) 00:38:55.99 ID:KXzCBGv4
ID:ytAKxymq = ID:v3B82fAXの精神病ぶりが半端ない件
891名無しさん@編集中:2012/05/13(日) 00:39:14.01 ID:tT3S6zox
あ、スマソBFFFまでしかダンプできてなかった・・・。
892名無しさん@編集中:2012/05/13(日) 00:41:28.75 ID:p/+YqmTG
>>889
0xc0a0からカードID 00 04 A8 〜って始まってるけどダンプの仕方間違えたかな・・・
893名無しさん@編集中:2012/05/13(日) 00:43:00.75 ID:2PHD/3Ve
>>886
ダンプコマンドみつけたのがこいつなら評価するけどなあ・・
適当に逆汗してヤキソバは嘘つきとか吠えてるだけじゃ
逆にブラフやりたいのかと疑ってしまうよ
894名無しさん@編集中:2012/05/13(日) 00:43:48.96 ID:0BnGEUA4
どっちかと言えば ytAKxymq を信じるけど、Tのダンプは全体的に反転してるから
Mのメモリ上で同じ文字列見つかる時は反転して比較しないと多分一致しない
Mの方が読みやすいといえば読みやすいんだろうな
895名無しさん@編集中:2012/05/13(日) 00:47:32.15 ID:e8UVJDtg
>>30
ありがとう。書き換えてリターンコード確認した。
してないやつは出るだろうな。そしてまた騒ぎになる。
896名無しさん@編集中:2012/05/13(日) 00:48:03.91 ID:tT3S6zox
既出だったらスマソ
Mで通る80 80 00 00 00で出てくる結果って0xC040からの16バイトだったのね。
897名無しさん@編集中:2012/05/13(日) 00:49:41.36 ID:e5lyNxz9
SBOXを使う処理が、ECM/EMMの処理に使われていない可能性
も視野に入れておいたほうがよいだろ
というか、JISCAPの仕様でファイルの暗号化がDEC or AES
じゃなかったけ?
898名無しさん@編集中:2012/05/13(日) 00:50:52.77 ID:p/+YqmTG
>>896
そこから下にいくつKwあります?

自分の地デジのやつしか見当たらない・・・
899名無しさん@編集中:2012/05/13(日) 00:57:42.85 ID:IZF0lRsi
以前、アルゴリズムについて、質問した時、こんな回答もらったけど、ちゃんと理解しきれなかった。
コマンドが通る M カードも持ってないんで。。。
proto 00/40 用、04/44 用のキーも、BC01 の中にあるのかな??

>265: Kproto is used inside key schedule of KW. Try 8091 command with my ECM for 00 and 04. U will see last 8 bytes change.
>Kproto[!!(proto & 0x04)] for kW schedule. 0x40 selects different algorithm. (Schedule is 512bits for 0x40!!!)

で、proto4xは長いキースケジュールなのになんでbrute forceが楽になったのか、ときいたら、

>Code looks like Decrypt40(&cipher[ofs], s512[(offset / 8) to (offset / 8) + 7], but due to shift bug only s512[0] is used!
>S[0] for ofs=0, s[4] for ofs=8 etc. I think this bug existed since CA10 and they have it in CA2x for compatibility.
>With preprocessed inputs, it is possible to bruteforce each byte of kW with only 2^32 for protocol 4x thanks to this bug.

ってことだった。
破られそうになった時のための強力な予備protoのはずが、バグでむしろ弱くなってしまったと。。。
解析する側からすると、先に 40/44 の解析をする方が良い、ってことだろうか。
900名無しさん@編集中:2012/05/13(日) 01:00:09.12 ID:xAf1E81v
               _,.. ---- .._
              ,. '"       `丶、
              /            ` 、
            ,..-‐/    ...:  ,ィ  ,.i .∧ ,   ヽ.
         ,:'  .l .::;',. :::;/..://:: /,':/  ', l、 .i  ヽ
         ,'  ..::| .::;',' :;:','フ'7フ''7/   ',.ト',_|, , ',.',
       ,'   .::::::!'''l/!:;'/ /'゙  /     '! ゙;:|:、.|、| 'l     口先だけの素人が消えてなくなりますように!
        ,'.  .:::::::{ l'.l/  、_  _,.      'l/',|.';|      
       l  :::::::::::';、ヾ      ̄     `‐-‐'/! ';. '       解析の邪魔する人いなくなりますように
        ! :::::::::::/ `‐、        ゝ   |'゙ |         
       | ::::::::/   \    、_, _.,.,_ ノ::: !       コピペするバカがいなくなりますように
       |::::/.     _rl`': 、_     ///;ト,゙;:::::./     同じこと何回も言うバカいなくなりますように
      `´      /\\  `i;┬:////゙l゙l ヾ/       
                ,.:く::::::::`:、\ 〉l゙:l  / !.|        
            /:.:.:.:\:.:.:.:.`:、ソ/:.:|    | |       
           /.:.:.:.:.:.:.:.:.:\:.:.:.:У:.:;l   /./
          /:.:.:.:.:.:.:.r'´`‐,`、:/.,.:‐{   | !`:、
           ,'.:.:.:.:.:.:.:.:.';_,゚.,ノ.:./,:':.:.:.:',  | |`、:|
           !:.:.:.:.:.:.:.:.:.:.゙、:.::/:.:.:.:.:.:.ヽ, / ,!:.:`、
901名無しさん@編集中:2012/05/13(日) 01:02:18.54 ID:sKOYoQ6z
>>792
http://www.ic72.com/pdf_file/a/34183.pdf
> The AE-3xx series is a high security Smart
> Cardmicrocontroller fabricated in 0.35 µ m CMOS
> technology and built around the high-speed 8/16-bit
> H8 CPU core.
902名無しさん@編集中:2012/05/13(日) 01:06:06.10 ID:5hHqN2aO
>>899
これはあくまでも推測だけど。
BC01にあるのは「現在解くことの出来る鍵」だと思っている。


903名無しさん@編集中:2012/05/13(日) 01:08:58.55 ID:tT3S6zox
>>898
WOWOWと地上波確認しました。中古だったせいか2007年末までのWOWOW契約情報が残ってるのでそのせいかと。
まだ未確認だけどこれってe2の7日無料が始まる前かな?e2のKwは見つからない。
904名無しさん@編集中:2012/05/13(日) 01:13:20.19 ID:p/+YqmTG
>>903
ありがと

あと、2000番台は7日無料体験は無かったような
905名無しさん@編集中:2012/05/13(日) 01:18:07.75 ID:eveho6Ho
>>901
もう1ヶ月も前に

First revelation about BCAS: T cards are Renesas AE330 based chipset.
I will make another revelation tomorrow.


やきそばの過去発言書いたら馬鹿が騒ぐかw
906名無しさん@編集中:2012/05/13(日) 01:18:32.17 ID:IZF0lRsi
>>902
ええと、「現在解くことの出来る鍵」というのは、
たとえばバージンカードには
 ・契約不要な事業体識別(1e)の Kw
 ・無料視聴期間のある事業体識別(02, 03)の Kw
はあるけど、難視聴(1d)のKwはない、というようなこと?

とすると、プロトコル鍵(*0,*4)もバージンカードの BC01 にある可能性大ですね。
907名無しさん@編集中:2012/05/13(日) 01:22:01.40 ID:0BnGEUA4
36310466で始まって7d98で終わる部分のそばに
もう一組ぐらい謎の16バイトがあってもおかしくないか
ECMがMulti2使ってるって仮定が本当であればECM用の鍵はどこかにロードされるはず
908名無しさん@編集中:2012/05/13(日) 01:22:55.16 ID:5hHqN2aO
>>906
前者はその通りですが、後者は私の見解とは違います。
KwがEMMによって届くと、まずBC01に書かれます。
その後、復号されるという感じだと思っています。
909名無しさん@編集中:2012/05/13(日) 01:24:32.60 ID:tT3S6zox
>>904
やっぱりないですか。WOWOW契約して視聴してる時点でそんな感じはしてましたが。

ちなみにWOWOWのKwっぽいところ、0xCB6EとBC01をビット反転させたものの0x194の9バイトが一致しました。
そして0xCB9Aからの2バイトにWOWOWの契約期限が書かれてます。そのまま0xCBA0からデータっぽい数値の羅列があるので確証はないですが、契約期限とは一致しました。
910名無しさん@編集中:2012/05/13(日) 01:30:04.77 ID:IZF0lRsi
>>908
Kproto is used inside key schedule of KW
って言ってたので、Kw と Kproto を使ってキースケジュール⇒ECM複合(Multi2)に使用
なので、EMMを一度も受けてない段階でも Kproto(*0,*4)を持ってないとダメな気がする。。
で、EMMで今後、*1,*2とかのプロトコルを増やせるのかと。
911名無しさん@編集中:2012/05/13(日) 01:31:33.35 ID:KZv71fDO
6805バロス
M001熱すぎるじゃねーか

手持ちが無いのが悔やまれる orz
912名無しさん@編集中:2012/05/13(日) 01:36:42.06 ID:5hHqN2aO
>>910
そうなると、余剰なKwをEEPに保持するわけですが、
ダンプ結果ではそれが出てきていないのです。
なので、「最新の(=現在使われている)Kw」となったわけです。
913名無しさん@編集中:2012/05/13(日) 01:48:25.99 ID:IZF0lRsi
>>912
あ、すみません。T の BC01 ダンプの話してました。(コマンドの通る M は持ってないので。。。)
M のメモリダンプの話されてますでしょうか?

↓この6つはTのBC01から取得可能なのでは、ということです。
Kw :事業体識別ごと(02,03,1d,1eの4つ)
Kproto:プロトコル下位4ビットごと(0,4の2つ)

アルゴリズムは M のメモリからでないとダメなのかもしれません。
914名無しさん@編集中:2012/05/13(日) 01:55:04.58 ID:IZF0lRsi
Kproto はたしか1個32bitだと言ってたと思います。
915名無しさん@編集中:2012/05/13(日) 02:07:14.48 ID:5hHqN2aO
>>913
いえすみません。私もBC01の話です。

>>914
なるほど。32bit(=4Byte)なら、カードIDごとに異なる値を示す領域があるので
その可能性もありますな…
っと、中途半端にして申し訳ないが、そろそろ寝ます。
916名無しさん@編集中:2012/05/13(日) 02:13:57.76 ID:XbUk5aNL
現在T002の3205以前verの障害は何なんですか?
917名無しさん@編集中:2012/05/13(日) 02:14:36.68 ID:IZF0lRsi
>>915
おや。。Kproto は ECM のプロトコルに対するもので、
ECM復号用なので、全カードで共通じゃないとダメです。。。
すいません。。。説明の仕方がまずかったかもです。。。

ではでは、おやすみなさい〜
918名無しさん@編集中:2012/05/13(日) 02:17:18.01 ID:VQQyVwCX
IVやシステム鍵がBC01に無いのと同じように、コード側に秘密があるのかもしれないね

ちなみに、>>686はM001のコード部分先頭の0x4000からのダンプだけど、IVやシステム鍵がそのまま載っているのが分かる
919名無しさん@編集中:2012/05/13(日) 02:18:06.40 ID:9Mn6pfMg
>>915
> なるほど。32bit(=4Byte)なら、カードIDごとに異なる値を示す領域があるので
BC01のうちカードID付近だけ削って公開しているのがあるけど、
この部分をよくそのまま公開するよなぁ。
それとこれも含めて丸写ししているのがいるけど、ピンポイントで狙い撃ち
されるかもしれないのに、そんなもんよく使う気になれるわ。

丸写しユーザ狙って、自動表示メッセージで「そんなカードつかってんじゃねーよ」
ってのを常時表示するようになったりして。
920名無しさん@編集中:2012/05/13(日) 02:22:50.85 ID:IZF0lRsi
>>918
あ、確かにプログラム側にハードコーディングという可能性もありますね。
そうするとプロトコル追加は、カード再発行でないとできない、てことか。。
(物理的に交換しなくても、ファームウェアアップデートできるのかな?)
921名無しさん@編集中:2012/05/13(日) 02:23:11.18 ID:flPr10AG
>163 名前:名無しさん@編集中[sage] 投稿日:2012/05/10(木) 18:43:30.06 ID:8J/Q/wTc
>壊れた M002 CA25 80 80 00 00やったら
>41 30 32 39 30 36 33 30 39 31 32 30 4E 4B 2D 32
>90 00
>って出たw
私も参考までに
M002 CA20 3000 0178で80 80 00 00をやると
41 30 32 32 31 32 30 36 32 34 30 30 32 50 2D 32
90 00
が出ました
922名無しさん@編集中:2012/05/13(日) 02:24:10.11 ID:ZQIYf1IC
>>921
寝ようと思っていたところにw
923名無しさん@編集中:2012/05/13(日) 02:28:54.60 ID:oz7qr57c
( ´∀`)<ぬるぽ
924名無しさん@編集中:2012/05/13(日) 02:29:00.63 ID:IZF0lRsi
>>916

↓T422 の古いのだけど、キーの閉塞解除ができない(T002の古いのも同じだと思う)

C0 FA 00 00 07 38 36 37 34 34 32 32 => 90 00
80 54 00 91 => 69 82
00 20 00 91 04 35 31 32 39 => 69 84
00 A4 02 0C 02 BC 01 => 90 00
00 B0 00 00 00 => 69 82
925名無しさん@編集中:2012/05/13(日) 02:31:36.06 ID:0BnGEUA4
>>920
むしろこの辺は変更する予定がないのでハードコーディングしてしまったんですかね
下の方にいっぱいあるCC4Eの連続は何なんだろう たまにCC4Fもあるようだけど
926名無しさん@編集中:2012/05/13(日) 02:32:13.48 ID:XbUk5aNL
>>924
なるほど…
じゃ試しようがないですね、、、
927名無しさん@編集中:2012/05/13(日) 02:33:24.43 ID:e8H9m8rI
80 80なんて既存情報なんだよ。。。
928名無しさん@編集中:2012/05/13(日) 02:34:26.56 ID:tT3S6zox
M001の契約情報の構造わかった。
0x44byte + XORチェックサムが1byte。頭はやっぱり0x02から始まる。Tの頭5バイトはMの頭5バイトと同じ物かな?
Kwの頭が14(0xE)バイト目からで、有効期限が58(0x3A)バイト目。チェックサムはT同様に全部XOR
929名無しさん@編集中:2012/05/13(日) 02:36:43.53 ID:mU0unClZ
>>923
ガッ
930名無しさん@編集中:2012/05/13(日) 02:38:10.91 ID:tT3S6zox
散々そのへんのtxtに出てるけど、地デジのKwとかそのへんの契約情報って出したらまずいかな?

あと、ちょっと気になるのが手元のカードに残ってたWOWOWの情報。さっきのであってると思うんだけど、チェックサムが一致しない。
直後にデータっぽいのがあるし、このあたりは何か例外っぽいのがあるのかも。契約情報が1チャンネルで0x45バイトはあってるはず。
931名無しさん@編集中:2012/05/13(日) 02:46:07.16 ID:IZF0lRsi
BC01のダンプにコメントを付けれるようにするため、bcstermを更新しました。
2sen DTV においています。

http://2sen.dip.jp/dtv/

サンプルでダンプデータに説明がつくtxtを付けてますが、
間違ってるところもあると思うので、見つけたら教えてください。。
新たに分かった情報とかを盛り込んでいきたいです。

※これを書きに来たらM系の話で盛り上がってたので、ちょっと待ってましたw
 M用のtxtも付けたいです。カードがないので、だれか作って。。
932名無しさん@編集中:2012/05/13(日) 02:48:04.76 ID:3j3z9kwt
この騒動で一番得したのはNTTだよな。
933名無しさん@編集中:2012/05/13(日) 02:49:48.68 ID:3j3z9kwt
>>931

windows7 64bitで試してみたのですが無理みたいです。
64bitでは無理ということですかね?

ちなみにリーダーはNTTのやつです

やったこと
BC01_mapping_exe.batを管理者権限で起動する。
934名無しさん@編集中:2012/05/13(日) 02:53:23.45 ID:/0EIUfLx
>931
カードIDは8バイトでしょ。
AA BB CC DD EE FF GG HH とあって、
(AABB) ^ (CCDD) ^ (EEFF) = GGHH なはず。
935名無しさん@編集中:2012/05/13(日) 02:53:56.46 ID:GT3WOQid
どのような状態になって無理と判断したのかを書かないと、報告として意味ないのでは?
936名無しさん@編集中:2012/05/13(日) 02:59:08.82 ID:IZF0lRsi
>>933
BonCasServerかBonCasServiceはインストールされてますか?
(BonCasServiceをバッチ内で起動する必要が無ければ管理者権限じゃなくても良いです)
937名無しさん@編集中:2012/05/13(日) 03:03:15.89 ID:3j3z9kwt
すみません。書きます

windows7 64bitで

bcsterm.exeを管理者として実行したとき
一行目
BCS 〜  port=  (個人情報?のため隠します)

2行目
対象のコンピューターによって拒否されたため、接続できませんでした。 at script/bcsterm_exe.pl line 26

ウィルス対策は無効にしました。
938名無しさん@編集中:2012/05/13(日) 03:03:56.51 ID:3j3z9kwt
>>936

ごめんなさい。
インストールしてないです。インストールしてやってみます
939名無しさん@編集中:2012/05/13(日) 03:04:58.91 ID:IZF0lRsi
>>934
ありがとうございます!
以前のヤキソバ氏のやり取り見て、勝手に7+9に分解しちゃってました。。

>If u don't have the 9 bytes, you cannot do much. With them, you can do a little,but all is best
940名無しさん@編集中:2012/05/13(日) 03:06:54.02 ID:HhmsUFze
>>932
グループ違うけど、この騒動で光TV解約者も若干出たんじゃね
941名無しさん@編集中:2012/05/13(日) 03:08:28.57 ID:IZF0lRsi
>>937
norton でなければ大丈夫ですよぉ。。。
うちは MSE 入ってますが大丈夫です。(起動に数秒待たされるだけ)
942名無しさん@編集中:2012/05/13(日) 03:10:52.56 ID:p/+YqmTG
>>934
他のデータの(CD)同様に1byteづつで
(AA) ^ (BB) ^ (CC) ^ (DD) ^ (EE) ^ (FF) ^ (GG) = HH
と見るほうが自然じゃないかな?

943名無しさん@編集中:2012/05/13(日) 03:10:53.49 ID:5L55lPch
M001持ってるけど何をどうすると楽しめるの。
944名無しさん@編集中:2012/05/13(日) 03:12:14.55 ID:tT3S6zox
あー色々違うな。というか説明しづらい。
M001の0xCAD6にあった地デジの契約情報ダンプ
http://www.dotup.org/uploda/www.dotup.org2976576.txt
順序は違うがTのカードにある契約情報と内容がだいたい一致する。このあたりはM/Tでオリジナル仕様っぽいな。
945名無しさん@編集中:2012/05/13(日) 03:14:53.30 ID:czxNPLNw
>>943
未契約のカードなら取れるだけのダンプ取ってどこかに上げれば英雄になれる予感
946名無しさん@編集中:2012/05/13(日) 03:15:26.96 ID:IZF0lRsi
>>934, >>942
カードIDを8バイトに変更しようとしたら、今度は Km が7バイトになって、ありゃこれはどうしたものか。。
947名無しさん@編集中:2012/05/13(日) 03:18:07.26 ID:tT3S6zox
948名無しさん@編集中:2012/05/13(日) 03:19:14.05 ID:5L55lPch
>>945
どうすればダンプ出来んの。
今話題のTのコマンドは受け付けないよね?
949名無しさん@編集中:2012/05/13(日) 03:19:22.31 ID:IZF0lRsi
カードIDは情報量としては何バイト必要でしょうか?
下5桁がチェックデジットでしたっけ・・・
950名無しさん@編集中:2012/05/13(日) 03:24:53.90 ID:1r4gtnc/
>>949
8byte
bc01の0x20〜0x27まで
0x20のFFも含めるんだと思う

>>948
>>727
自己責任で。過去ログもよく読んで
951名無しさん@編集中:2012/05/13(日) 03:27:19.38 ID:IZF0lRsi
>944
15〜94 @M が ea〜6b @Tの反転で対応してて、
01〜0d @M が 契約情報の両端1バイトずつ削った fd〜f2 @T がまた反転すると一致

ほとんど一緒ですね〜
952名無しさん@編集中:2012/05/13(日) 03:29:21.41 ID:IZF0lRsi
>>950
あ、なるほど!
そういや、カードIDの冒頭4ケタは 0000 しか見たことなかったです。
953名無しさん@編集中:2012/05/13(日) 03:30:34.82 ID:czxNPLNw
>>948
http://pastebin.com/ZKb7JJga
とりあえずこれをreadfiles_apdu.txtと差し替えて実行して見る感じだな
954名無しさん@編集中
すまんbcstreamは最後スペースがないとエラーになるみたいだから
下にあるRAWの部分使ってできる限りのデータを抜いてみて