Pour le dump d’une clef type 2 uniquement celà va de soi:
Vous avez besoin de cpluche 2.24, d’une interface Phoenix avec le quartz adéquat & de RSAPLUS:
- faire un reset
- envoyer une cmde 5000 et lire la réponse:
==> 2 possibilités:
type2=4B 45 59 2D 32 00 00 00
type3=4B 65 79 2D 33 20 54 49
- envoyer une cmde 5701 et lire la réponse:
aprés l’octet 02 vous notez les 4 octects qui suivent, c’est le PPUA !!! les 4 derniers octets sont le numéro de série à l’envers.
2 possibiltés en général: 00 10 00 00 ou 01 10 00 00
Ouvrez ensuite RSA+:
Sur le provider N°1, entrez la PK & VK publique utilisée pour décrypter les anciennes 0501 (activation de 7 jours !!)
Ensuite placez l’EMM suivante dans le champs adéquat:
7E8FC6CDBC9A5CC6139B5F420B61555B31F5F96D03CB72723307EC57AEBC087FA3DD5AD2752C6FAE96965A76B093C196C9C3309BC3A34CB53D0508904B931083
Lancer le déchiffrage !!!
Dans le bloc 0:
0A 00 00 01 PP UU AA SA càd 0A 00 00 01 00 10 00 00 OU 0A 00 00 01 01 10 00 00
Sélectionner le bloc 1 & signer (FIRMAR)
Rechiffrer l’EMM modifiée à votre clef !!!
COPIER/COLLER
Ouvrez cpluche 2.24, paramétrez le correctement (COM X):
section dial avec la clef
Coller l’EMM obtenue à la suite de la commnde 0501:
Cliquez sur envoir de la command avec une longeur de 10 a 11
puis ensuite cliquer sur effacement des données et du buffer
puis mettre en haut a gauche FF et juste a cote a droite laisser 01
et en haut a droite mettre 512 voir 1024 et envoie de la commande:
Aprés une série de 01, le DUMP de la clef commence aprés l’octet AB !!
Il ne vous reste plus qu’à copier coller le résultat avec bloc note du DUMP sous forme ASCII et l’interpréter avec CANALBLIND par exemple !!!
une fois fait note manufacturer key puis dans operator 0 NOTE KEY=PK + LA SIGNATURE=VK
puis avec la cles qui doit etre active logg plusieurs trames 0500 et avec rsa dans provider 0
note pk et vk de la cles dans rsa et clique sur descifrar et dans le bloque 0 note les 4 dernier
octets qui et un user actif.
puis avec cpluche2.24 sections clef off metre manufacturer key et l’user groupe trouve et pk et vk
puis clicque sur modifier le provider xx puis metre la cles dans le demo et attendre 5 min a 1h