Quelqu’un at-il des fichiers PIC16C / F84 + EEPROM pour émuler les clés?
Essaie de décrypter les données VBI à partir de cassettes VHS (Premiere Germany) mais c’est trop rapide et très compliqué pour obtenir de bonnes données. Espérait que la carte pirate répondrait avec de « bonnes » réponses (même si DCW pas correct) et le décodeur Syster serait activé.
Les signaux d’ adressage NAGRA SYSTER sont trop fragiles, la moindre aliénation et le déco decroche( VHS, ancien émetteur VHF, surtout en Bande I )
Je signal qu’ il y a eu les chaines P.TV sur le réseau câblé TELEGENEVE NAXOO à la fin des années 90 avant le passage au DVB-C( déco SAGEM ), en SYSTER NAGRAVISION en PAL , ces chaines étaient, en fait, celles d’ AB groupe, se trouvant en Couleur PAL et norme B/G en Interbande, Hyperbande, et UHF Bande V.
De plus, la redistribution de C+ analogique, en SYSTER NAGRAVISION, sur le câble Suisse Romand, interdisait le transcodage SECAM-PAL. La chaine restait distribuée en couleur SECAM, mais en norme B/G, comme certains pays du moyen orient, de la Grece, et de la DDR( situation en 1985 ).
Vous avez raison - c’est très difficile. J’ai des enregistrements de Premiere Germany par satellite et en utilisant le VHS avec correction de la base de temps mais je suppose que c’est l’enregistrement original qui n’est pas le meilleur (mais ce n’est pas si mal!)
Décortiquer les cartes à puce et autres nano-technologies ?
Sur cette chaîne YT, vous y verrez le décorticage de carte sim et bancaire, et bien d’autres choses intéressantes. https://www.youtube.com/user/dexsilicium/videos
Il serait sûrement intéressant de décortiquer une clé Canal…
On sait qu’en septembre 1997 en France canal+ a changé la table de permutation, afin que l’image cryptée soit toujours en couleurs, afin de mettre en échec les décodeurs pirates qui testaient toutes les combinaisons juqu’à trouver une image en couleurs (alternance de chroma, U sur une ligne N, et V sur la ligne N+1),
la table de permutation était stockée à l’intérieur du décodeur, ou bien sur la carte à puce en forme de clé ?
est-ce que canal+ a remplacé tous les décodeurs de ses abonnés en septembre 1997 quand ils ont fait ce changement de table ?
je pense que la table devait se trouver à l’intérieur du décodeur, dans une puce, car après 1997 cette table de permutation ne fut jamais changée ensuite, malgré l’augmentation du piratage via les logiciels PC (k!tv, meuhmeuhtv), si la table était vraiment stockée sur la carte à puce alors canal+aurait changé plusieurs fois de table pour contrer le piratage par PC
le deco syster contenait une 28f256 qui est une eprom flash effacable electriquement donc il etait potentiellement upgradable par le VBI .
sinon je suis certain que les décos n ont pas été changés a l epoque mais seulement la cle !!
apres cette cle peut contenir un algorythme sans problemes.
bien sur meme si la 28f256 est facile à lire il est certain que le contenu est crypté par un masque ou autre …
Tout comme au départ, ces décos Syster décryptaient du D11 aussi, fonctionnalité qui a disparu par la suite. Il y avait probablement une fonctionnalité de mise à jour du ‹ firmware › OTA. [TDA4565]
je pose la question car dans le facebook consacré au syster quelqu’un possède un décodeur syster russe (de la chaine NTV qui a émis en secam), et aimerait le faire refonctionner,
on pense que le décodeur utilise la table de permutation du décodeur français (la table « 2 » de 1997)
quelle est la technique à utiliser si on veut récuperer le contenu de cette eprom avec un arduino ?
un montage et un programme pour arduino existe peut-être sur internet pour lire le contenu de ce composant 28f256
pour lire ce chip il faut soit un williem ou mieux le chipmax ou topmax de chez seet avec les adaptateur correspondant bien sur , perso j ai le williem et bientôt le tl8662plus avec touts les adaptateurs du reste il vont me servir a lire d autre familles de composant pour des projecteur et système dmx liées au monde du spectacle voila !
c’est pas donné le chipmax (500 euros la version 2 sur amazon),
je pensais plutôt à du système D, en utilisant un arduino uno (10 euros le clone chinois), un adaptateur, et le logiciel gratuit flashrom : flashrom.org/Serprog/Arduino_flasher
le micro est un 8397 intel (un dérivé du 8096 deja employé dans le decsat d2mac) le pb c est qu il contient 8kbytes en interne et que c est surement pour faire une manip sur les data de la 28f256 et de de la ram.
pour lire la 28f256 on pourrait souder des fils a des points precis pour recomposer un support dil 32.
mais le bus adresse et data est multiplexé , 15 bits d adresse et 8 de datas il y a un 74373 qui latche les data 0-7 avant de les presenter a la 28f
du coup un montage avec pic16 (ou arduino) pourrait faire le job :
il y a 8 fils d adresse haute a8-a15 8 fils adresse basse et data a0-a7 d0-d7 la commande ALE et CE OE et RD a gerer.
ça se tente mais le resultat sera peut etre un contenu crypté in-desassemblable !!!