changement cryptage canal sat général

Statut
N'est pas ouverte pour d'autres réponses.
Bonjour

Je me permet de réagir.
Pourquoi Guranco s'en prendre comme ça à Constance ?
C'est du pipo c'est pas du pipo, tu apportes quoi toi ? Tu as des solutions ?

Si lui il en a un jour peut être qu'il sera le premier à nous éclairer.
J'ai vu beaucoup de ses posts et ses infos qu'ils nous partagent et qu'ils nous communiques sont clair et précises.
Maintenant si vous avez des infos partagez les. Inutile de critiquer à mort comme vous le faites nous n'avançons pas.

Pour ma part je défends Constance et il a tout mon soutien voila.
Ras le bol des gens qui disent que c'est nul si ou que ça critique à tout va.

Schott
 
de plus comme tu dis ces personnes n'apporte rien de rien mise part des critiques!! c'est l'hopital qui se fout de la charité!!!

- - - Mise à jour - - -

il ya a trop de personne qui croivent qu'ils ont faim mais en realité ils ont soifs!!!
 
bst atous un peut de lecture


voilà ce qu'on peut résumer concernant la nano E0. Récupéré sur différents forums de discussion

Pour certaines chaines HD ne fonctionnent pas ? Parce que CANALSAT utilise désormais une nouvelle nano dite nano E0.

Comment fonctionne a priori cette nouvelle nano (correctement gérée par les démodulateurs off estampillés Canal Ready) ?

- La nano E0 procède à un post traitement sur le Decrypt word issu de la carte, ce que le décodeur à l'aide de son code de pairing va rectifier afin d'avoir le bon.
- La nano E0 est appelée CTRL-ECM (contrôle des ECMs ), à l'aide de cette nano, CANALSAT sécurisent le DCW afin qu'il ne soit pas possible de le partager à travers le réseau.

Comment fonctionne le décodeur Canal Ready qui est appairé (çàd qu'un lien est fait entre la carte et le décodeur qui a une adresse unique) ?

1. Le décodeur s'initialise et initialise tout son module crypto CAS (cf. dans le menu information de votre décodeur. Version de la librairie ACS)
2. Le décodeur va interroger la carte pour lire le numéro de série , et le décodeur va lui aussi lui envoyé un identifiant par l'intermédiaire de la commande CA 28.

Ce qu'on appelle l'appairage de carte (cardpairing en Anglais)

La carte connait son propre numéro de série et un identifiant concernant le décodeur (numéro de série du terminal et adresse unique)
Donc le décodeur connait son identifiant et le numéro de série de la carte.

Lors d'un changement de chaîne, le décodeur va parser la PMT (Program Map Table) , vérifier les accès conditionnel présent, et interroger la liste des IDENTs diffuseur disponibles (ceux qui ont été lus dans la carte présente exemple 032380, 032840 pour CANALSAT).

Le décodeur va extraire l'ECM du flux (en sélectionnant un PID ou Packet IDentifier = identifiant de paquet) -> et le traitement de l'ECM va démarrer :

* Le déco va vérifier d'abord que la nano D2 n'est pas présente. Si la nano D2 est présente-> il va prendre les paramètres et si PRE-traitement , modifier les bytes après la nano EA.
* Il va vérifier si la nano E0 existe , il va lire la longueur de la nano, et prendre les paramètres de la nano et les sauvegarder pour une utilisation ultérieure.

Le décodeur va envoyer et contruire ensuite la commande CA 88 ( qui va contenir la corps de l'ECM issu du flux ( pid ).
Le décodeur va vérifier que le status byte (réponse à la commande. si OK >> 90 00 par ex) de la CA 88 est ok , si Oui il va envoyer une demande de réception des mots de controls ( DCW ) qui seront utilisés pour décrypté l'image.

Après réception des DW de la cartes, le décodeur va vérifier les Flags et options qui ont été sélectionné dans la CA 88.

Si nano E0 => le décodeur avant d'envoyer les DCW issus de la carte vers le demux ( qui va décrypter le signal et faire apparaître sl'image ) va opérer des opérations complexes liées certainement au numéro de série / identifiant de la carte.

Pourquoi utiliser un identifiant / UA de carte comme option de traitement.

Parce que tout simplement, si l'identifiant du décodeur est posté publiquement, Viaccess peut le blacklisté ... envoyer une mise à jour de désactivation à la carte dirigé vers l'UA de la carte ( EMM ) et selon une matrice , désactiver cet ID , et pour le numéro de série de la carte UA , tout simplement ne plus autoriser de mise à jour vers cette carte. D'où le fait que certains zozos ne reçoivent plus d'EMM quoi qu'ils fassent car ils ont été grillé par C-ANAL-SAT donc n'utilisez pas les cline publiques, ne partagez pas avec le premier venu même s'il a toutes les cartes de films de boule

Donc si on partage des DCW issus d'une carte qui utilise la CA 28 => si les DCW sont envoyé sur le réseau sans traitement , il est fort probable que Viaccess puisse identifier ceux qui partagent leur carte .... UA = numéro de série de la carte. Une carte, un numéro de série. Un num de série =>> un client. Un client >> un nom, un prénom, une adresse voire plus Wink

Ensuite, les possibilités qui vous sont offertes pour contrer le bordel ?

Les décodeurs ont sans doute des parties qui permettent d'offusquer/contourner les clefs d'apparage .... mais rien ne dit que des techniques "similaires" ayant été utilisées sur la PS3 ( le glitch au niveau du controlleur du bus de la RAM wink ) , ne soit pas applicables tant au niveau du bus pour le jtag, que la ram , la flash... voir utiliser une double RAM wink , utiliser la Flash principal pour autoriser le boot du décodeur et switcher sur la seconde pour lancer un kernel tree linux + drivers ....

Voir même une attaque hardware de type MiM ( Man in the middle ), donc en clair espionner la RAM. Ce type d'attaque devrait pouvoir se faire à l'aide d'un équipement lourd (FPGA , station de soudure etc... ), ce que le commun des mortels ne possède pas, on peut avoir les idées mais pas les outils.

Le décodeur TNTsat Ready a été dumpé avec une simple interface Jtag // ( Strong SRT SD ), Ce déco n'est pas HD donc rien ne nous dit que la nano y est gérée, sauf que dans la liste des CLA de l'init du CAS viaccess, la commande CA 28 est bien présente wink . Suffit donc de dumper la machine et voir ce qu'elle a dans les tripes.

Quant aux décodeurs HD, ils ont le port Jtag locké/protégé, donc pas de salut... si en partant du constat que le connecteur jtag est présent sur la carte mére, dans le cas contraire ils faut retracer les pads du SoC et pouvoir avoir des points alternatifs.

Les flashes de dernières générations sont cryptées, si elle sont dessoudées, donc non seulement il faut du hardware onéreux pour dessouder la flash Ebga mais non seulement il faut le hard pour la lire ( si cryptée ..c une autre étape ).

Mais bon si on a accès à un décodeur ayant un terminal shell ( Série ou réseau wink ) c'est la porte ouverte, aprés on peut utiliser le décodeur au pire comme passerelle qui va distribuer la carte.

Petit indice pour le JTAG (c comme pour les DSI30/21 de l'époque T*P*S):

Matériel nécessaire :

1. Déco TNTSAT
2. JTAG (ou sniffer de Workbench)

Pour le JTAG, cf. LE LIEN EST HS (je l'ai retiré)

Une fois le dump obtenu :

1. Trouver une version d' IDA pro ( *ttp://fr.wikipedia.org/wiki/IDA_Pro_%28logiciel%29 )
2. Trouver le PDF du SoC ( STi 71xx ) , installer STlinux ( w-w-w.stlinux.com ), pour avoir un environnement de DEV SH4 ( ST40 ) , pour faire quelque test basic ( C -> ASM ) ,reverser le code ASM du firmware dumpé.
3. Isoler le loader
4. Isoler le CAS ( s'il n'y pas de mise à jour dynamique ... par exemple ... ).

A cela, ajouter la possibilité d'émuler du code ST40 avec ... mumm Qemu recompiler sous linux ... on sait jamais ... pourquoi ne pas émuler le firmware du déco dans une machine virtuelle...
Merci à
 
salut

le problème dans cette sociéte de nos jours beaucoups croyent que tous leur est DU
constance sait de quoi il parle,moi a sa place je ne donnerai
même plus ce qu'il s'appel la moindre petite info a ce sujet
a la base ce n'est jamais que du satellite et rien d'autre.
 
et d'autre a qui lorsque l'on est en voiture et que tu le prend en stop il te pousse et veut conduire!!!

- - - Mise à jour - - -

LAISSER CONSTANCE TRANQUILLE!!!!!!!!!!!!!!!!!!!!!!!!!
 
écoutez ce n'est que mon avis après tout, car il n'y a aucunes preuves qui atteste de ce qu'il dit, je ne veux en aucun cas créer une polémique. pas besoin de faire tout ce lynchage !
 
De tout manière y'aura toujours des gens qui critiqueront.
On ne peut pas empêcher ça.

Le mieux est de ne pas leur répondre et de les ignorer.
Ne nous éparpillons pas svp et restons centré sur le sujet d'origine.
 
moi j aime les gens qui on une passion et constante en as une ... dommage que vous passiez a cote
 
Je vis au maroc et je m'y connais pas trop en sat français et je veux savoir si c possible de fair u sharing avec numericable

- - - Mise à jour - - -

Je vis au maroc et je m'y connais pas trop en sat français et je veux savoir si c possible de fair u sharing avec numericable
 
Newgene tu flood et on l'a déja vu ton lien donc stop stp.
 
pourquoi vous ne croyait pas constance alors que quelque post plus haut je vous ai dit que la seca à été craquer, c'est pas des beubare car je l'ai vu de mes propres yeux maintenant croyait le ou non c'est votre problème.

Perso je comprend qu'ils veulent que sa reste en privée certain mérite même pas de profiter de la solution tellement ils sont ingrat
 
Laisse camfrancia, laisse. Ce sont ses gens la qui viendront pleurer après quand y'aura plus rien à l'écran.
 
ca a été craqué mais le reshare est il possible ? notamment pour le seca
 
tu commences
a nous gaver avec ta merde Newgene !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
si un modo peut éjecter ce genre de personne , je le remercie d'avance !!!!!!!
 
newgene c interdit de faire de la pub pour des sites qui commercialise des serveurs
 
pas besoin de ton aide !!!! tu peut repartir de la d’où tu viens !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
ici j entend parler de tout et de rien arrêtez un peut tout cela
cela ne sert a rien de parler dans le vide même si la solution est trouve
très peut de personnes le sauront.
faut pas rêvez les mecs a voir beaucoup et surtout leurs comportement
je peut vous certifie que très peut de gens auront la solution
c est comme pour le seca mettez vous bien dans la tête certain ont des offs
avec la totale.
qui tournent a merveille je peut vous le certifie
concernant la recherche en France y as gens qui font cela par plaisir et qui sont sont très très fort
dans ce domaine et même en Espagne
parler et parler pour ne rien dire en somme cela ne sert a rien
vous le verrez a l avenir si quelque un donneras les solutions
les espagnols sont plus avance dans ce domaine
car beaucoup de teams ne font que reprendre les recherches de certains
pour en faire quoi ; s en mettre plein les poches
d un cote je suis content que cela arrive et las ont vas les voir les teams
si elles sont si forte que cela
un conseil que je peut donner arrêtez d en parlez et peut être que certains un jours donnerons
des solutions

pour moi le sujet est clos
djammm
 
Je suis cette conversation depuis quelques jours et je vois beaucoup de message d'espoir de la part de camfrancia et surtout notre ami constance (qui au passage est peut etre le plus compétent de ce forum sur le sujet donc stop les critiques). Je voulais vous remercier à tous les deux pour avoir partager vos infos avec nous. On est dans l'attente d'une solution mais heureusement la SD est toujours la... De plus on a toujours vu par le passer que les hacker ont toujours un temps d'avance et que les solutions ne tardent pas à apparaitre. Mais la seule chose qui me fais peur est que la solution reste dans uncercle très privé et que donc peu de personnes pourront en profiter (comme c'est le cas depuis un moment avec les mosc 018).

Merci
 
moi aussi j ai casse ma carte canal il y as 3 ans ... il me volais de l argent a la banque... je l ai casse en trois temps et en trois morceaux... BRAVO AU PASSIONAIS QUI TRAVAILLE
 
slt
vais essayer de faire un resume
1) les perssone qui ne croie pas a l avancement du sujet ces des gens qui font du biznes sans rien dirre
2) ils sont jaloux de savoir que tel ou tel perssone aurras la solution avant eux
3) donc perte d argent pour les petits schareur
4) celui qui n ai pas content des infos que certaine perssone donne devrais ce taire en general il connais rien il ai tout simplement jaloux
5) les pros travaille toujour ces des hackeur ces un passe temp pour eux ( bon il y en as que ces pour le biznes ces normal )
6) sur ce site je pense avis perso que perssone ne travail sur quoi que se soie il font du copier coller ( la aussis je trouve sa normal ces un site d entraide on nous donne ce que on leur donne )
7) les pros ces ceux qui travail et compile les cam qui savent lire un flasch des deco et logee une carte
8) conclusion a tout les petit malin moi j ai vus ou moi j ai entendus devrais se taire et arreter de critiquer ceux qui travail et ceux qui donne des vrais infos avec preuvent a l appuis
bonne nuit en sachant que des gens travaille pour nous
 
patientez!!!
souvenez-vous sky italia il i a + de 2 ans black screen + de 2 mois, é par miracle oscam qui surgi.
de toute façon si caca disparait le sharing continuera avec les outres bouques européen qui sans très bon aussi, de quoi passer ces soir en famille.
 
Statut
N'est pas ouverte pour d'autres réponses.
Retour
Haut