Nieuwe Hack in aankomst nl: CSAT France(0080)

S

spirit

Ik heb weer leuk nieuws voor jullie....
Binnenkort komt er een nieuwe hack aan nl:
CSAT France (0080)
Vraag me niet wanneer...
Want ik wou het eigenlijk nog niet vrijgeven..
Maar omdat het voor jullie zo zwart voor de ogen is...

Men zit momenteel met kleine problemen met nano 5105 die zit nl in de ROM

hier wat gedeeltes waar men bezig is...

memcpy(tmpHash, hash,8); // copy first 8 bytes HASH to tmpHash
#ifdef DEBUG
printf("tmpHash: \t\t");
dump (tmpHash,8);
#endif

// THIS STEP WAS VERIFIED AGAIN..SEEMS OK!!!!
tempbuffR5[0]=src[pos_51+3]^tmpHash[0];
tempbuffR5[1]=src[pos_51+4]^tmpHash[1];
tempbuffR5[2]=( ((tempbuffR5[0] ^ tmpHash[0x2]) & 0xF) << 4 ) | ((tempbuffR5[0] ^ tmpHash[0x2]) >> 4);
tempbuffR5[4]=tempbuffR5[1]^tmpHash[4];
tempbuffR5[3]=src[pos_51+5]^tmpHash[3];
tempbuffR5[5]=tempbuffR5[2]^tmpHash[5];


Nog een gedeelte....

ROM:0001D5AE start_process_nano ; CODE XREF: sub_1D52C+68j
ROM:0001D5AE LDR R6, [SP,#0x24+var_8]
ROM:0001D5B0 CMP R6, #0
ROM:0001D5B2 BEQ skip_nano51
ROM:0001D5B4 LDR R0, [SP,#0x24+arg_0]
ROM:0001D5B6 CMP R0, #0
ROM:0001D5B8 BNE loc_1D5C0
ROM:0001D5BA LDR R1, [SP,#0x24+var_4]
ROM:0001D5BC .........
......
ROM:0001D5C0 LDR R2, [SP,#0x24+arg_C]
ROM:0001D5C2 LDRB R3, [R2,#1]
ROM:0001D5C4 CMP R3, #0x6A ; 'j'
ROM:0001D5C6 BNE loc_1D5CC
ROM:0001D5C8 BL init_hash_006A
ROM:0001D5CC
ROM:0001D5CC loc_1D5CC ; CODE XREF: sub_1D52C+9Aj
ROM:0001D5CC CMP R3, #0x80 ; '?'
ROM:0001D5CE BNE init_hash
ROM:0001D5D0 B init_hash_0080

en nog meer :)

then.. if you disasm init_hash (0x1D5D2) you see that there is SHA1 / DECRYPT SECA / SHA1.. like normal providers..

then if provi is 0080.. jump to init_hash_0080 (ROM:0001DD90)...
if provi is 006a.. jump to init_hash_006A...


this is init_hash_0080:


ROM:0001DD90 ; ---------------------------------------------------------------------------
ROM:0001DD90
ROM:0001DD90 init_hash_0080 ; CODE XREF: sub_1D52C+A4j
ROM:0001DD90 LDR R4, [SP,#0x24+var_8]
ROM:0001DD92 ADD R6, SP, #0x24+arg_27C
ROM:0001DD94 ADD R4, #1
ROM:0001DD96 ADD R0, R6, #0
ROM:0001DD98 LDR R1, [SP,#0x24+arg_8]
ROM:0001DD9A ADD R2, R4, #0
ROM:0001DD9C BL memcpy
ROM:0001DDA0 ADD R5, R4, #0
ROM:0001DDA2 CMP R4, #0x3F ; '?'
ROM:0001DDA4 BHI loc_1DDB0
ROM:0001DDA6 MOV R3, #0x2F ; '/'
ROM:0001DDA8


BTW ZIEN JULLIE OOK DE 06A STAAN ;)



Ik hou jullie op de hoogte....
 
Dus dit jaar geen donkere dagen voor kerst :)
 
Lijkt me een doorbraak op meerdere fronten: Seca2???

Mij benieuwen...


G
 
Laat maar komen die 006A! :biggrin:
 
kleine problemen met nano 5105
Noem het maar gerust ietwat grotere problemen.:)
Da's de beruchte nano 51, heeft de mensen die Spanje en Italie hackten ook de nodige maanden werk gekost.
Eigenlijk jammer, want die hebben het uiteindelijk geflikt, misschien als die te contacteren waren het het euvel sneller opgelost zou zijn. Het heeft hun toen dacht ik iets van een half jaartje gekost.
Deze nano 51 was ook de boosdoener die de Wildcard (en anderen daarop volgend zoals Opos) zo snel heeft doen sluiten voor 006A, dus het verwondert me niet zo zeer dat 006A erbij staat.:)

Helaas ben ik geen programmeur. Maar het is in elk geval toch wel positief te horen dat er mensen gewoon mee bezig zijn op dat niveau en er zo te zien (voor wat ik er met mijn lekenkennis op dat gebied uit kan opmaken) serieus hun best voor doen en goed testen.

En dat is altijd leuk nieuws om te horen. Dus vanwege het feit dat je het eigenlijk niet wilde doen en toch hebt laten zie om ons een pleziertje te doen en weer wat moed te geven, bij deze HARTSTIKKE BEDANKT!:santa::bier:
 
Spirit brengt altijd het leukste nieuws hier.
ode aan Spirit.
 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan