PDA

Ver la versión completa : Deco Digital DCT700 Menu Oculto y info



charro
08/08/2008, 16:25
Aqui parece un tipo que si sabe....juzguen por su cuenta:

> El equipo tiene 4 keys distintas almacenadas en un chip (llamemoslo
> XC) al que no se puede acceder. ok? sigamos
> El tema es simple... NINGUNA key importante se transmite desde la
> cebecera JAMAS!!!. el equipo tiene un numero de serie que lo
> identifica en la red(llamemoslo UID o "SUBSCRIBER ADDRESS") y tiene
> un largo de 32 bits.
> Por la red se transmite un numero de 32bits el cual se usa para
saber
> que juego de claves tiene que usar el XC chip en los siguientes
pasos.
> Estos 32bits se juntan con los del UID y se encriptan con la clave
> elejida anteriormente.
> Al resultado de 64bits se le quitan algunos bits para formar una
> nueva clave (que debe tener 56bits nada mas), esto recibe el nombre
> de "SUBSCRIBER KEY".
> La subscriber key se usa para desencriptar la "CATEGORY KEY" que
> mediante una funcion XOR se mezcla con la UID (a la que se le
> agregaron 32 bits nuevamente para que tenga el mismo largo que la
> category key).
> A este resultado se le quitan bits para que tenga 56bits de largo y
> usarla como clave para desencriptar el "CHANNEL KEY" y este ultimo
se
> usa en una funcion XOR junto con el "CATEGORY ADDRESS" (que es
> diferente al category key que usamos antes).
> A este ultimo resultado le sacamos una vez mas bits para tener
56bits
> de largo, el "channel key" que desencriptamos antes...
> Y este señores, finalmente se usa para desencriptar la querida y
> hermosa llave que se usará para desencriptar el video!!!!!
> A estas alturas ustedes deberian estar escuchando la musica de
FELIZ
> DOMINGO o algunas trompetas en señal de victoria!!!!!!!!
> Ese es el proceso de como se obtiene la clave que cambia cada 48
> segundos y que descomprime el video.
> Si quieren despues les cuento como se hacen las autorizaciones que
es
> bastante parecido pero le cambian algunas cosas...
> Todo este proceso lo hace el XC chip, asi que en el firmware del
> procesador principal (que ya lo tenemos todo desensamblado) no
> existen rutinas que descompriman nada... el procesador le pasa al
XC
> el FRAME COUNT, ENCRYPTED CHANNEL KEY, CATEGORY ADDRESS, ENCRYPTED
> CATEGORY KEY y SUBSCRIBER KEY GENERATION NUMBER y el chip devuelve
la
> key para desencriptar el video...
> Che, despues no digan que no comparto informacion, que
> desagradecidos!!!
>
> PD: ahhh!!! el juego de claves en el XC solo las conocen los
gerentes
> de Motorola, ningun tecnico abajo de ese rango conoce alguna key, y
> estas difieren segun el pais, asi que si alguien en Colombia,
Mexico,
> Chile, Brasil o EE.UU. les quieren vender algo, no sirve... vamos a
> tener que llegar a la solucion nosotros mismos sin esperar nada de
> nadie!!!!(Los equipos dicen en una etiqueta a que pais pertenecen:
> DCT700/CL, DCT700/MX, DCT700/CH, DCT700/BR, DCT700/US y DCT700/AR
que
> son los nuestros).
>
Por lo que escribis se ve que estan a un paso de crackear los DCT,
pero el ultimos paso es un abismo,para cuando le calculas que se
pueda lograr algo en concreto?
----- Siguiente Post ------
Si quieren más:

Re: Consulta sobre Decos Digitales de Cablevision


>
> el xc es un chip dedicado o es una memoria donde se
> almacena la data de las key ?

es un procesador de 8 bits de xilinx, con un sector de memoria volatil,
si le cortas la alimentacion de una pila que lleva se le borran las
keys y la UID.
Este procesador funciona con el protocolo "DIGICIPHER II" y como
mencione antes: el procesador principal (un MIPS de 32 bits) le entrega
todos los datos y el XC calcula la key del video y si estas autorizado
a ver ese canal, le pasa esa key al decompresor de video.
En algunos modelos el decompresor de video es un chip aparte (un
BCM7015 de broadcom) o en nuestro caso, el mismo MIPS que funciona como
procesador principal. ;)

epero que les haya servido saludos.

reporter
08/08/2008, 19:00
[b]Aqui parece un tipo que si sabe....juzguen por su cuenta:

> ......
> Y este señores, finalmente se usa para desencriptar la querida y
> hermosa llave que se usará para desencriptar el video!!!!!
> A estas alturas ustedes deberian estar escuchando la musica de
FELIZ
> DOMINGO o algunas trompetas en señal de victoria!!!!!!!! :duda


> Ese es el proceso de como se obtiene la clave que cambia cada 48
> segundos y que descomprime el video.
> ...
> Che, despues no digan que no comparto informacion, que
> desagradecidos!!!
>

epero que les haya servido saludos.

todo muy bien y muy bonito :aplauso
puede que sepas mucho del deco en cuestion pero lo cortes no quita lo valiente y lo primero que debes de hacer al entrar en el foro es, por cortesia hacia los demas, pasarte por presentaciones y despues enseña, si quieres, lo que sepas pero con la modestia por delante :D

y por supuesto que aqui agradecemos toda la info que nos de cualquiera de los user que formamos parte de este gran foro :aplauso pero deja que seamos nosotros quien te agradezcamos lo que aportas, o como decimos aqui en españa... parece que no tienes abuela :D:

10/08/2008, 03:03
Hola amigo, muy buena data, y gracias por el aporte!!, por cierto.., pertenece a un integrante del grupo al que pertenezco.

Cabe aclarar que para hacer uso de la misma, deveras saber "algo mas" que leerla, jeje.
De todos modos, no alcanza para poder acceder al xc chip. :duda

Si alguien con "conocimientos" en DES, lee este post, y está interezado..

Saludos

PD: y pasate por Presentaciones man..,corresponde!!

charro
27/10/2008, 03:00
Tarde pero seguro, y antes que nada y primero que nada ni bien me registre en este foro lo primero que he echo es presentarme ya que no deberia ser obligatorio por otras cuestiones.

Lo que postee es del grupo de yah** que jamas me intereso ese grupo.

Y si de eso se trata de entrar a presentaciones diganme quien es el invitado?

Por otro lado para acceder al xc chip consta del soft y la interfase que corresponde de seis pines...uh bueno perdon no mas. saludos¡¡¡

gnrx
27/10/2008, 03:25
x charro:
Ese "invitado" fue algun user que elimino su cuenta, al ser eliminada, todos sus posts aparecen como "invitado".

Aunque despues de unos meses, lo del tema de presentaciones ya no viene al caso ;)

Salu2.

miborbolla
12/11/2008, 00:33
Pues eso, que este hilo solo tiene mucho ruido y pocas nueces es como la quinta ves que veo eso del tipo que sabe un chorro, pero a mi entender fue una buena fumadota de alguna droga como la que utilizaba el buen cantinflas para usar muchas palabras sin decir mucho.

Saludos

charro
28/11/2008, 15:20
Creo que es un hilo para entendidos, los que quieren aprender deben de apoyar la info no de inmunizarla la info debe ir de tal manera despacio a quien no le gustaria que les digan como se hace todo el proceso de como activar y bloquear los deco en un solo paso. jaja si seguro esperen sentado¡¡¡
El hilo dice mas de lo que te imaginas o se imaginan para los que ven el post y no entienden nada .- a eso me refiero, si no estas en el tema te costara comprender cada info que veas de esta caracteristicas por que es solo para orientarte en el mismo y lo que hagas con ella dependerà de uno mismo, pero bueno hay clase de gente para todos los gustos...si no aportas info es por que no aportas y si aportas info no sirve por que no dice como se hace todo...ajja.
Y postean cualquier cosa menos de agradecerte por el aporte, bien pero lo mejor serà que me guarde la informaciòn y no compartirla, de como activar y bloquear decos y modems...caso cerrado.

Y...que seria de la info si no se compartiera?.

spypen
20/01/2009, 01:29
hola charro .. me han dicho que tu tienes un soft que libera el dct700... lo que paso en bs as no se si sabes fue esto
Lo que a sucedido con los equipos es que no tienen una logica definida... se han caido la mayoria, es por un cambio en las EPOCH, pero nada que ver el UPM, ni las Network address(porque no estan habilitadas)...En zona sur del gran Bs As. la gran mayoria aguanto, aparentemente porque ya tenian las nuevas EPOCH cargadas...Ahora los canales se estan viendo, pero porque estan sin encriptar (modo CLR).
supongo que porque estan purgando el sistema antes de adoptar el cambio definitivamente... cuando vuelvan a encriptar seguramente sera con las EPOCH nuevas y todos los equipos con el bloqueo y sin las epoch nuevas cargadas moriran sin remedio alguno.
Los paquetes de canales se manejan con un nùmero de autorizacion que se llama EPOC, este nùmero puede ser cambiado en la cabecera en la empresa en cualquier momento y TODO equipo que no tenga ese nùmero en el XC CHIP queda deshabilitado...Con esto dejo en claro que cualquiera que nos prometa el equipo es "involteable" SEGURAMENTE te estè mintiendo...
cualquier equipo muere sùbitamente en el momento en que las epoc no coincidan...2) El xc chip recibe paquetes firmados digitalmente que hace que no puedan ser modificados... no hay script ni nada que se pueda hacer si no tenes las claves privadas del emisor del paquete..
y estas claves solo estan en un servidor al que nadie tiene acceso...pero no digo que sea imposible... pero es como con los fantasmas... hasta que no vea uno, no voy a creer en ellos...por esto no digo que no sea posible manipular el xc chip..

charro
22/01/2009, 16:40
Como sabes lo que pasò alli en argentina?. De donde obtuviste esa info de las epoch???

El soft no libera, no hay .dll para esa funciòn todavia.