Decrypter la F0

soleildemo

DZSatien V.I.P
Inscrit
25/8/07
Messages
597
Un couple PPUA est MK01valide donne acces aux trames de mise à jour des clés mensuelles via la MK01 du provider considéré. c'est ce que l'on appelle vulguerement l'Auto Update...

Un PPUA est composé de 4 octets: par exemple 06 3D 52 FA.
Les trois octets de poids fort sont relatifs à un groupe de 256 abonnés. Ici 06 3D 52...
L'octet de poid le plus faible est appelé le Custum Word ou CW et est attribué a chaque abonnés du groupe. Ici FA.

Chaque abonnés a donc son propre CW.. lorsque celui ci se de s'abonne, le CW qui lui appartient est grillé par le fournisseur d'acces.
Ceci explique pourquoi, vos AU fonctionnent quelques mois puis ne fonctionnent plus sans prevenir. Cela ce caracterise par une perte d'image sur le PRV concerné le jour du changement de clés opérationnelle. soit le 29 ou 30 du mois.

Dans ce cas la, il faut changer simplement le CW qui n'est plus valide par un CW valide appartennant au groupe d'abonnés (ici 06 3D 52)..
Pour celà, vous avez deux solutions; soit vous changez le CW au hasard (ça peut etre long mais ça marche), soit vous changez le CW par un valide.

Comment trouver les CW valides:
Il vous faut:
Insbuilder ou moscphéo...
Seca EMM..
Et un systeme de capture de log Seca.. moi j'utilise dvb logger pour dream...

Pour trouver les CW valides, il nous faut decrypter la nano F0 de 32 octet que l'on trouve dans la trame de mise à jour envoyée tout au long du mois par le fournisseur d'acces.

Procedure:
une fois le .bin (correspondant aux log du fournisseur) reccupéré, vous ouvrez Seca eMM.
Cliquer sur browse et aller chercher le .bin que vous venez de creer.
Cocher Only PPUA.
Dans la case à droite ecrire le PPUA qui se trouve sur le provider consideré.
Cliquez sur Mask (il doit apparaitre FFFFFF00 dans la case à droite.)
Puis cliquez sur start...
Il doit apparaitre dans la case du bas, une EMM (C1 40...)

Nous avons là la trame de mise a jour du provider voulu.

ensuite vous ouvrez Insbuilder. Vous allez dans l'onglet DEsse, vous collez la trame dans "ECM EMM a decrypter" vous enlevez l'entete de trame de façon a ce que votre trame commence par 10 01..... vous cliquez sur decrypter. Vous allez dans l'onglet DeSe. Dans clé de decryptage vous collez votre MK01 (celle du couple PPUA MK01 ) puis vous clquez sur DeSE EMM.
Et la comme par magie vous avez votre trame decrypté. Et vous apercevez votre F0 de 32 octets. (et beaucoup d'autre chose, notament les clés opérationnelles decryptées )
Vous copiez les 32 octets en question, vous ouvrez l'onglet Outils, vous collez la F0 dans "Calculateur de CVE" puis vous cliquez sur calc F0 et ..... voila tous les CW valides correspondants au 256 abonnés de votre couple PPUA MK01...

Vous n'avez plus qu'a en choisir un et a le coller a la place de celui qui ne fonctionne plus dans votre PPUA...
-------------tuto de marius-------------
 
Retour
Haut