S
spirit
Ik heb weer leuk nieuws voor jullie....
Binnenkort komt er een nieuwe hack aan nl:
CSAT France (0080)
Vraag me niet wanneer...
Want ik wou het eigenlijk nog niet vrijgeven..
Maar omdat het voor jullie zo zwart voor de ogen is...
Men zit momenteel met kleine problemen met nano 5105 die zit nl in de ROM
hier wat gedeeltes waar men bezig is...
Nog een gedeelte....
en nog meer
BTW ZIEN JULLIE OOK DE 06A STAAN
Ik hou jullie op de hoogte....
Binnenkort komt er een nieuwe hack aan nl:
CSAT France (0080)
Vraag me niet wanneer...
Want ik wou het eigenlijk nog niet vrijgeven..
Maar omdat het voor jullie zo zwart voor de ogen is...
Men zit momenteel met kleine problemen met nano 5105 die zit nl in de ROM
hier wat gedeeltes waar men bezig is...
memcpy(tmpHash, hash,8); // copy first 8 bytes HASH to tmpHash
#ifdef DEBUG
printf("tmpHash: \t\t");
dump (tmpHash,8);
#endif
// THIS STEP WAS VERIFIED AGAIN..SEEMS OK!!!!
tempbuffR5[0]=src[pos_51+3]^tmpHash[0];
tempbuffR5[1]=src[pos_51+4]^tmpHash[1];
tempbuffR5[2]=( ((tempbuffR5[0] ^ tmpHash[0x2]) & 0xF) << 4 ) | ((tempbuffR5[0] ^ tmpHash[0x2]) >> 4);
tempbuffR5[4]=tempbuffR5[1]^tmpHash[4];
tempbuffR5[3]=src[pos_51+5]^tmpHash[3];
tempbuffR5[5]=tempbuffR5[2]^tmpHash[5];
Nog een gedeelte....
ROM:0001D5AE start_process_nano ; CODE XREF: sub_1D52C+68j
ROM:0001D5AE LDR R6, [SP,#0x24+var_8]
ROM:0001D5B0 CMP R6, #0
ROM:0001D5B2 BEQ skip_nano51
ROM:0001D5B4 LDR R0, [SP,#0x24+arg_0]
ROM:0001D5B6 CMP R0, #0
ROM:0001D5B8 BNE loc_1D5C0
ROM:0001D5BA LDR R1, [SP,#0x24+var_4]
ROM:0001D5BC .........
......
ROM:0001D5C0 LDR R2, [SP,#0x24+arg_C]
ROM:0001D5C2 LDRB R3, [R2,#1]
ROM:0001D5C4 CMP R3, #0x6A ; 'j'
ROM:0001D5C6 BNE loc_1D5CC
ROM:0001D5C8 BL init_hash_006A
ROM:0001D5CC
ROM:0001D5CC loc_1D5CC ; CODE XREF: sub_1D52C+9Aj
ROM:0001D5CC CMP R3, #0x80 ; '?'
ROM:0001D5CE BNE init_hash
ROM:0001D5D0 B init_hash_0080
en nog meer
then.. if you disasm init_hash (0x1D5D2) you see that there is SHA1 / DECRYPT SECA / SHA1.. like normal providers..
then if provi is 0080.. jump to init_hash_0080 (ROM:0001DD90)...
if provi is 006a.. jump to init_hash_006A...
this is init_hash_0080:
ROM:0001DD90 ; ---------------------------------------------------------------------------
ROM:0001DD90
ROM:0001DD90 init_hash_0080 ; CODE XREF: sub_1D52C+A4j
ROM:0001DD90 LDR R4, [SP,#0x24+var_8]
ROM:0001DD92 ADD R6, SP, #0x24+arg_27C
ROM:0001DD94 ADD R4, #1
ROM:0001DD96 ADD R0, R6, #0
ROM:0001DD98 LDR R1, [SP,#0x24+arg_8]
ROM:0001DD9A ADD R2, R4, #0
ROM:0001DD9C BL memcpy
ROM:0001DDA0 ADD R5, R4, #0
ROM:0001DDA2 CMP R4, #0x3F ; '?'
ROM:0001DDA4 BHI loc_1DDB0
ROM:0001DDA6 MOV R3, #0x2F ; '/'
ROM:0001DDA8
BTW ZIEN JULLIE OOK DE 06A STAAN
Ik hou jullie op de hoogte....