DarkSat files, voor de gevorderden !

  • Topic starter redneck eyeball
  • Startdatum
Ik gebruik al enkele maanden Mosc Advanced Simulation 1.1, en (bijna) geen problemen hier mee. (alleen geen update op prov 25 die superencrypt)

Werkt goed met MKF 4.1...

en met of zonder externe eeprom...

Grtz,

 
hoi nvbgm

apkay heeft het over een coldwaver en niet over de darkmosc

bij mij staat er wel seca er stond eerst wel no-name weet alleen niet meer hoe en waarmee het verandert is zal hem straks eens opnieuw proggen en kijken hoe dat veranderde

groeten blokker

 
sorry NvBgm testen gaat niet meer

ik heb toen er nog gezegt werd dat je geen eeprom nodig had, de kaart schijnbaar zo vaak geprogt dat hij het nu niet meer doet

kan er niks meer naar toe schrijven.

of er moet iets anders aan de hand zijn maar zou niet weten wat gister ging het nog wel en ik heb niks veranderd.

maar kan de pic niet eens meer leegmaken zelfs dat gaat fout

groeten blokker

 
@Blokker2:

als je het over een pic2-kaart hebt, kijk dan even na of je toevallig geen regio's hebt geprotect... Heb ik namelijk ook voorgehad, dacht dat ie kapot was, maar ik bleek een bepaalde regio toevallig read-only te hebben gezet...

Het clearen wilde ie met mijn ene programmer niet, die gaf niet genoeg power af...

Grtz,

 
bedank wimpie

maar mijn programmer is kapot heb het nou met mijn jdm geprobeerd en dat gaat gelukkig ook.

nvbgm van no-name seca maken doe je met deze string

C1 40 00 00 1D 24 00 00 D0s 53 45 43 41 20 20 20 20 20 20 20 20 20 20 20 20 82

heb je die misschien overgeslagen ?

groeten blokker

ps deze string zenden gaar volgens mij alleen als je op settings

staat ik probeerde het terwijl ik op de seca provider zelf stond en toen ging het niet

 
Ok mensen het werkt hier prima nu en ook alle commando's nu goed begrepen en onder de knie. Heb all een paar keer achter elkaar de kaart geprogrameerd en alles ging nu ok.

Inderdaad had ik de string voor het veranderen van de naam vergeten. Over het hoofd gezien vermoedelijk.

Waar ik ook wel nieuwschierig naar ben is hetgeen wat Wimpie aangeeft over Mosc Advanced Simulation 1.1.

Misschien kun je mij een mailtje sturen met wat info Wimpie???

Wat jij schrijft dat het zowel met als zonder externe eeprom lukt vind ik interesant. Mijn vraag is dan gelijk waarom dan een eeprom ??

Ik denk dat ook bij Wimpie het om een 16F876 pic gaat en vermoedelijk gebruiken ze dan het interne flasch geheugen inplaats van een ext. eeprom.

Maar indien mogelijk wat info Wimpie of stuur even een mailtje..

 
@NvBgm:

MoscAS 1.1 is inderdaad bedoeld voor de 'grote' piccard2, dus die met 876.

De seca provider is daar standaard al 'ingebouwd' in het eeprom gedeelte, dus daar heb je al geen last meer mee. Wanneer je een externe eeprom hebt kun je die ook proggen met kaargegevens (ik gebruik het om andere PPUA's te zien updaten), en met een simpel commando kun je de kaart doen switchen tss interne en externe eeprom.

Grtz,

 
Darksat proggen op een 877 silvercard gaat prima na de uitleg gelezen te hebben van Redneck, wat ik na dagen puzzelen niet voor elkaar gekregen heb is de UA exact hetzelfde te krijgen.

De logica ontgaat me om van *** *** *** decimaal, een ** ** ** ** ** ** hex te krijgen, welke converter kan ik het beste gebruiken en waar moet ik op letten.

 
Ja ok ik heb hem reeds gevonden en geprobeerd.

En het werkt uitstekend. Net wat je zei was de seca prov. al aanwezig.

Kun je aangeven hoe je dat doet met die andere PPUA's te zien updaten.

En ik heb de handleiding doorgelezen maar kon geen commando vinden voor het schakelen tussen intern en extern.

 
Heb je windows dan zou je dit kunnen doen met calc en dan in de wetenschappelijke mode.

Alleen reken je dan de drie laatste hex waarden uit.

De eerste twee kun je 00 25 gebruiken.

C1 0C 00 00 08 XX XX 00 00 00 XX XX XX

Nu moet het wel lukken denk ik.

 
@Duck,

Windows calculator op scientific instellen

bolleke bij DEC

getal ingeven

bolleke bij HEX

je hebt nu de HEX waarde van het getal

CU

Red

 
Met Matrixstudio kun je het serial veranderen en laten switchen tss interne en externe eeprom. o ja, als extratje kun je autmatische PPV aanvinken:))) Wel zo handig...

Voor het updaten van een provider ga je op dezelfde manier te werk als met een Mosc... (maak provider, toevoegen ppua, mk's, PBM, ...)

Grtz,

 
Bedankt voor de tips,

Met de rekenmachine in windows moet ik gewoon alles achter elkaar intypen, ik ging er maar steeds van uit dat ik 3 verschillende getallen had, nu ik er 1 groot getal van maak klopt het als een bus.

 
DarkSuca, Mosc op een standaar GW werkt hier dus inmiddels ook 100%.

Je moet wel een bestaande kaart volledig gaan clonen, niet

zomaar keys gaan toevoegen ... werkt prima.

Nu vraag ik mij af wie de readme eens uit het Italiaans in

het Engels kan vertalen.

Met de on-line vertalers kom ik nergens, wat die er van bakken

met die sat termen :)

DarkSUCA 1.6 by jack70

Attenzione! Questo firmware è stato scritto esclusivamente per fini educativi

personali e viene distribuito gratuitamente.

E' illegale usarlo nei paesi dove E' PREVISTO il pagamento per ottenere gli

stessi scopi.

Qualsiasi utilizzo a fini commerciali è strettamente proibito e può essere

perseguito per legge.

L' Autore declina ogni responsabilità derivante da qualsiasi utilizzo di questo

firmware.

Chiunque non accetta integralmente quanto sopra DEVE distruggerlo

immediatamente.

I files sono per processore pic 16f84 e eeprom 24c16/32/64.

I files allegati sono privi di ogni dato e il file .bin va editato con il programma Dark.exe

(attualmente disponibile nella versione 1.3).

*Pic:

- DarkS6.hex: Supporta 6 provider e va usato solo se si usa una 24c16.

- DarkS16.hex: Supporta 16 provider e va usato solo se si usa una 24c32 o una 24c64.

*EEProm:

- Dark2416.bin: Su 24c16 oppure su 24c32/64 purchè si usi il file DarkS16.hex

- Dark2432.bin: Su 24c32

- Dark2464.bin: Su 24c64

*Caratteristiche:

- 6 provider con 24c16, 16 provider con 24c32 o 24c64

- Autoaggiornante

- Gestione PPV con memorizzazione eventi

- Superencript

- Controllo signature sull'INS 40

- Controllo signature sull'INS 3C escludibile via telecomando

L'abilitazione del controllo della signature sull'INS 3C rallenta il cambio di canale

- Aggiornamento chiavi via telecomando

- Decodifica con chiave primaria+secondaria

- Gestione nano F0, 21, 90, 91 nell'INS 40

- Gestione nano 04, 12, 13, 27, 19, 31, D1 nell'INS 3C

- Simulazione Bug dell'INS 3C impostabile da telecomando

Il Bug consiste nella non decodifica del primo ottetto in caso di superencript, ne sono affette le

card con software versione 4.x

- Funzione di Debug: in caso di blocco viene memorizzato nell’eeprom interna del PIC il corpo

dell’ultimo ECM o EMM ricevuto ( Solo i primi 63 bytes )

In caso di comando in superencript, questo si troverà già in chiaro

- Gestione dinamica dei nano nell’INS 3C e nell’INS 40 (permette di ignorare correttamente tutti i

nano non gestiti).

- Possibilità di oscurare i canali senza preview, impostabile da telecomando.

Nella versione attuale dell’editor (1.3) non è possibile selezionare questa opzione che andrà quindi

abilitata da telecomando usando la tabella riportata in fondo a questo documento.

*Inserimento dati da telecomando:

I codici delle chiavi e per il cambio configurazione sono calcolate attraverso il programma

Dark.exe.

- Cambio configurazione

PERS 3 1

1°Codice

OK OK 1

2°Codice

OK

A A PERS (*)

- Inserimento dati

PERS 3 1

1°Codice

OK OK 1

2°Codice

OK

3°Codice

OK OK 1

4°Codice

OK

5°Codice

OK OK 1

6°Codice

OK

A A PERS (*)

(*) Non è necessario uscire dopo ogni inserimento, i codici possono essere inseriti uno di seguito

all’altro.

Se si esce dal menù e successivamente si vogliono inserire nuovamente dei codici senza aver prima

spento e riacceso il decoder, bisogna inserire prima il codice 0000 per azzerare il sistema.

*Controllo Signature:

Il controllo della segnature risulta soggetto ad alcune limitazioni a causa della poca memoria del

processore. Funziona quindi in modo differente a seconda della lunghezza del comando:

1) Completo per comandi fino a 72 bytes (48)

2) Parziale per comandi in superencript da 73 (49) a 80 (50) bytes (evita solo di prendere chiavi

false)

3) Escluso per comandi in chiaro da 73 (49) a 80 (50) bytes

4) Risponde invece 9002 per comandi da 81 (51) bytes in su

In questa versione i limiti sono dinamici, quindi i valori precedenti sono da intendersi come minimi.

Ad esempio per l’INS 3C nel 90% dei casi la dimensione massima è di 8-9 bytes in più. Per l’INS

40 invece non ci sono apprezzabili variazioni, nel 6,25% dei casi si ha un aumento di un byte.

*Differenze rispetto alla versione 1.2:

· Aggiunto il controllo di esistenza delle keys sulle INS 3C, 40 e 5A, se una key è 00 00 00 00

00 00 00 00 allora è come se non esistesse e la card risponderà di conseguenza (901D o

901F).

· Aggiunto il controllo di abilitazione del provider su tutte le INS, se l’istruzione è relativa ad

un provider non abilitato la card risponde 9004.

· Risposta doppia dell’INS 1A, diversa cioè per il provider 0.

· Ampliata la risposta dell’INS 5A.

· Controlla che la chiave per l’INS 40 sia una MK altrimenti risponde 9013.

*Differenze rispetto alla versione 1.5

· Corretta la gestione del nano 04.

· Migliorata la routine di ricezione.

· Possibilità di oscurare i canali senza preview

L’eeprom della versione 1.6 è significativamente differente da quelle per le versioni precedenti,

quindi dovrà essere usata la nuova versione altrimenti si evidenzieranno problemi nella gestione

della PPV.

*Sviluppi futuri:

Nella prossima versione verrà semplificata la routine di inserimento da telecomando in modo da

risparmiare spazio. Sarà cioè necessario inserire 9 codici invece che gli attuali 6 per aggiornare una

key.

Questo permetterà di aumentare il numero di controlli in caso di eventuali attacchi e di aggiungere

nuove funzionalità.

Jack70

*Tabella per la modifica delle impostazioni

Codice Controllo signature

sull’INS 3C

Simulazione Bug

dell’INS 3C

Oscuramento canali

senza preview

4096 8362 No No No

0001 8362 Si No No

0002 8362 No Si No

0003 8362 Si Si No

0004 8362 No No Si

0005 8362 Si No Si

0006 8362 No Si Si

0007 8362 Si Si Si

CU

Red

 
De GW aan de praat maken gaat vrij eenvoudig, de MOSC versie op mijn silvercard heeft gewerkt maar nu wilde ik de kaart opnieuw proggen en dat geeft problemen.

Het lijkt erop dat de eeprom op de silvercard niet wordt overschreven wanneer je de hex-file opnieuw op de 877 progt, alle instellingen blijven dan volgens mij in de eeprom bewaard. Het probleem is dat je dan provider nul niet van naam kan veranderen omdat de backdoorkey niet valide is.

Ik dacht dan stop ik eerst even ds9 files in de silvercard dan weet ik zeker dat de eeprom overschreven wordt, nou dat gaat dus ook niet meer. De kaart reageert nu erg nukkig, iemand dezelfde ervaring gehad?

 
vertaling :zullen nog wel wat fouten in zitten maar hiermee lukt het wel denk ik.

vergelijk het in elk geval met het orgioneel.

suc7

DarkSUCA 1.6 by jack70

Attention!

This firmware it has been written exclusively for fine educational personal and comes free of charge distributed.

Illegal E' usarlo in the countries where PREVIEWED E' the payment in order to obtain the same scopes.

Whichever I use to fine commercial closely it is forbidden and it can be pursued for law.

The Author declines every responsibility deriving from whichever uses of this firmware.

Anyone not chip ax integrally how much over MUST immediately distruggerlo.

The files they are for processore pic 16f84 and eeprom 24c16/32/64.

The files attached they are lacking in every data and the rows bin go editato with the Dark.exe program (currently available in version 1.3).

* Pic:

- DarkS6.hex: It supports 6 provider and it goes only used if one is used 24c16.

- DarkS16.hex: It supports 16 provider and it goes only used if one is used 24c32 or one 24c64.

* EEProm:

- Dark2416.bin: On 24c16 or 24c32/64 purchè one uses the rows DarkS16.hex

- Dark2432.bin: On 24c32

- Dark2464.bin: On 24c64

* Characteristic:

- 6 provider with 24c16, 16 provider with 24c32 or 24c64

- Autoaggiornante

- Management PPV with memorization events

- Superencript

- Control signature on INS 40

- Control signature on the escludibile INS 3c via remote control the qualification of the control of the signature on the INS 3c slows down the change of channel

- Modernization keys via remote control

- Decodifica with primaria+secondaria key

- Management dwarf F0, 21, 90, 91 in INS

- Management dwarf 04, 12, 13, 27, 19, 31, D1 in the INS 40 3c

- Simulation Bug of the impostabile INS 3c from remote control the Bug consists in the not decodifica one of the first one ottetto in case of superencript, ne is affette card with software the version 4.x

- Function of Debug: in block case it only comes memorizzato nell.eeprom inner of the PIC body dell.ultimo ECM or EMM received (the first 63 bytes) In case of commando in superencript, this will already find in luminosity

- dynamics Management of the dwarf nell.INS 3c and nell.INS 40 (allows to ignore all correctly the dwarf not managed).

- Possibility to darken the channels without preview, impostabile from remote control.

In current version dell.editor (1.3) it is not possible to select this option that the table brought back in bottom to this document will go therefore qualified from remote control using.

* Insertion given from remote control:

The codes of the keys and for the change configuration are calculated through the Dark.exe. program

- Change configuration

PERS 3 1

1°Codice

OK OK 1

2°Codice

OK

To To PERS (*)

- Insertion given to

PERS 3 1

1°Codice

OK OK 1

2°Codice

OK

3°Codice

OK OK 1

4°Codice

OK

5°Codice

OK OK 1

6°Codice

OK

To To PERS (*)

(*) is not necessary to exit after every insertion, the codes can be inserted one of continuation

all.altro.

If it is exited from the menù and subsequently they are wanted newly to be inserted of the codes without to have before extinguished and relit the decoder, it must insert code 0000 before in order to annul the system.

* Signature Control:

The control of the signatures turns out subject to some limitations because of the little memory of the processore. It works therefore in different way to second of the length of the commando:

1) Suit for commandos until 72 bytes (48)

2) Partial for commandos in superencript from 73 (49) to 80 (50) bytes (only avoids to take false keys)

3) Excluded for commandos in luminosity from 73 (49) to 80 (50) bytes 4) Risponde instead 9002 for commandos from 81 (51) bytes in on In this version the limits is dynamic, therefore the previous values are from intendersi like minimums.

As an example for l.INS 3c in 90% of the cases the maximum dimension is of 8-9 bytes in more.

For l.INS 40 instead not there are appreciable variations, in 6,25% of the cases has an increase of a byte.

* Differences regarding version 1,2:

·Added the Ä and 3c control of existence keys on the INS, 40, if a key it is 00 00 00 00 00 00 00 00 then is like if it did not exist and the card it answers (901D or 901F consequently).

· Added the control of qualification of provider on all the INS, if l.istruzione is relative to provider a not qualified card answers 9004.

· double Answer dell.INS 1A, various that is for provider the 0.

· Widened the answer dell.INS Ä.

· Controlla that the key for l.INS 40 is a MK otherwise answers 9013.

* Differences regarding version 1.5

· Corrected the management of dwarf 04.

· Improved the reception ruotine

· Possibility to darken the channels without preview L.eeprom of version 1.6 is meaningfully different from those for the previous versions, therefore the new version will have to be used otherwise will evidence problems in the management of the PPV.

* future Developments:

In the next version it will come simplified the ruotine of insertion from remote control so as to to save space. It will be that is necessary to insert 9 codes instead that current the 6 in order to modernize one key. This will allow to increase the number of controls in case of eventual attacks and to add to new functionality.

Jack70

* Table for the modification of the formulations

Code Control signature

sull.INS 3c

Simulation Bug

dell.INS 3c

Darkening channels

without preview

4096 8362 Not Not Not

0001 8362 Yes Not Not

0002 8362 Not Yes Not

0003 8362 Yes Yes Not

0004 8362 Not Not Yes

0005 8362 Yes Not Yes

0006 8362 Not Yes Yes

0007 8362 Yes Yes Yes

 
Graag wat hulp, ben vanavond begonnen met darksuca 1.1, een twostonekaart en mkf 4.2, krijg in mkf netjes secaprovider 00 00 te zien(kom niet in de records),als ik de kaart wil bewerken krijg ik de melding primary key not found,system key is not valid, heb het topic meerdere malen goed gelezen,systemkey 6a 61 63 6b 37 30 20 21 krijg ik op geen enkele manier ingevoerd.

Heb een bestaande binfile gepakt, alle providers daarvan kon ik uitlezen maar wederom niet bewerken(systemkey is not valid) ,heb nu met een editor een binfile gemaakt met de gegevens van mijn orginele kaart heb gewoon beeld maar met mkf weer niet te bewerken.

Jongens, ik doe iets fout, binfile klopt, maar op een of andere manier krijg ik MKF niet in de programming mode, krijg ook op geen enkele wijze de systemkey erin.

Boets

 
DarkSuca zit inmiddels wel aan versie 1.6 hoor.

En inderdaad, met MKF heb ik die ook nog niet aan de praat gekregen. Zelfde probleem.

Je kan met de dark editor wel je binfile aanmaken en alles er in zetten om een perfecte cloon te maken, maar als je iets wil veranderen moet je de eeprom opnieuw inspelen, of met de afstandsbediening herprogrammeren.

Mocht je het vinden om de kaart met MKF te bewerken dan hoor ik het graag.

CU

Red

 
Ik denk dat je eerst even het verschil moet weten tussen de Darksuca en de Darkmosc.

Als je de Darksuca file gebruikt dan weet ik niet of je de kaart daarna wel in MKF kunt behandelen, omdat ik zelf niet met die files heb gewerkt.

Waneer je de Darkmosc hexfile geprogrameerd hebt dan moet je waneer je de kaart de eerste keer in MKF gebruikt het UA in hex en de systeem key erop zetten.

De rest staat vermeld in een eerder bericht in dit topic.

 
Heb de pdf file eens doorgelezen maar hier staat nergens dat de kaart waneer je hem programeerd met de DarkSuca file's de hex voor de pic en de bin voor de eeprom dat je hem dan kunt lezen/bewerken met MKF of e.d. programma.

Heb de 1.6 op mijn kaart geprogrameerd en de bin bewerkt met Dark.exe editor en wrkte hier perfect.

Je kan dan met de editor je serieel en opstart record aanpassen en natuurlijk de juiste key erin zetten.

 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan