المواقع الاحنبية الخاصة التشفير

0 التعليقات
http://en.forokeys.com/

http://en.forokeys.com/foro/nagra-conax-irdeto-nds-videoguard-only-cryptoworks/t171236/?PHPSESSID=d5ldhq5p6ak18cp4sq1d2as9o4

جهاز osn ونظام التزاوج بالصور

0 التعليقات

أولا وقبل وضع الصور أود أن أعطي مهمة معلومة مهمة للجميع
هو أن نظام التزاوج ظهر في تشفير راديو السيارات منذ سنة 1996
وبالضبط مع السيارات الفرنسية والألمانية والتي تستعمل جهاز راديو فليبس
حيث كانت أجهزة الراديو تسرق من السيارات بغرض بيعها في السوق الموازية لأن اثمانها كانت مرتفعة ، وهذه السرقات كانت تؤدي بخسائر للسيارات التي تكسر زجاجها ومن أجل حماية أكثر
تم تطبيق نظام التزاوج بين الراديو والسيارة وهو ما يعرف في فك تشفير الراديو ب (immo) (معكم benas أخصائي فك أكواد الراديو ) ومبدا عمله بعد كشف أسراره
وهو انه عند تشغيل الراديو يشتغل البروسيسور ويستطلع من خلال دامب الإبروم من أنه هناك تطابق في السيريال نمبر الموجود في الدامب مع السيريال نمبر للسيارة والذي يتم تطابق وفق كابل على اللوحة الأمامية للسيارة
مثال

سيريال سيارة بوجو
vf14625464987979749479494964
وهذا محتوى دامب الراديو
0000: AAAA 4321 0000 FFFF FFFF FFFF FFFF
0008: FFFF FFFF FFFF FFFF FFFF FFFF FFFF
0010: FFFF FFFF FFFF FFFF FFFF FFFF FFFF
0018: FFFF FFFF FFFF FFFF FFFF FFFF FFFF 
0020: FFFF FFFF FFFF FFFF FFFF FFFF FFFF 
0038: VF14 6254 6987 9797 4947 9494 9641
عند تشغيل الراديو يتأكد البرسيسور من تطابق السيريال على لوحة السيارة فيفتح 
وإن لم يكون هناك تطابق لا يفتح

******************
لندخل الآن إلى جهاز OSN
أولا اقدم صور تحليلية له
أولا الكرت



نظرة أمامية

نظرة خلفية


نظرة من الداخل ( الباطن)



نظرة من الداخل ( ظهر اللوحة الام) 


وهذه مخطط داتاشات للبروسيسور MX29LA321DHXCI-70G
اولا المخارج PINOUT


MX29LA321DH Application circuits 


وهنا تحميل ملف PDF لداتاشات البروسيسور ومعلومات مهمة
http://www.datasheetdir.com/MX29LA321DH+download
خلاصة القول 
وجب التعامل مع الهارد اقصد الجهاز سواء أردتم الكسر أو استخراج شفرات DCW لعمل الشرينغ
ويجب أن يكون الهدف الأول الشرينغ قبل الكسر لأن الشرينغ أداة للكسر
وجب معرفة العلاقة الكامنة بين بين الكرت والجهاز وهذا سر تشغيلها على الشرينغ

كسر viasat hd نظام التزاوج

0 التعليقات


viasat نظام التزاوج




قنوات hd اصبحت تعمل وهي التي تستعمل نظام التزاوج 



الباقة تستقبل على القمر astra 4.8 e

القنوات التي تعتمد نظام السيليكون مع الكرت

الصور: الصور منقولة لأمانة

viasat نظام التزاوج


viasat نظام التزاوج


Read more: http://www.sat-one.com/vb/showthread.php?t=8209#ixzz2tV3qPHEw

كيفية كسر نظام التزاوج لباقة digi tv + البرنامج المستعمل في إستخراج BOX KEY +RAS KEY

0 التعليقات

أولا وقبل كل شيء أردت من عرض الموضوع والطريقة لأفتح المجال لمالكي أجهزة
OSN
و أبوظبي
الرياضية
للتجريب

لقد أكد الخبراء إمكانية تشغيلها على الشرينغ بواسطة إيمو أوسكام وذلك بواسطة إيمو معدل يضاف إليه شيئين مهمين

BOX KEY +RAS KEY

وهناك من يسميهم بأسماء أخرى

هنا نعرض طريقة كسر الديجي تيفي الباقة الرومانية التي تستعمل نظامين الناغرا2 والناغرا3 بواسطة بوكسات مختلفة

هنا الشرح على الجهاز المذكور سالفا ونفس الطريقة مطبقة على الأجهزة الأخرى ومع كرت الناغرا3

1- أولا وجب توفر برنامج خاص باستخراج Box key+ras key

ويسمى jkeys.def




وهذه صورته


http://im40.gulfup.com/2f7sE.jpg













يتم أولا تلحيم كابل الجيتاغ في التقاط التالية
http://im40.gulfup.com/H5x0s.jpg



+
http://im40.gulfup.com/ZpX23.jpg



+



ثم ربطها بالكمبيوتر
http://im40.gulfup.com/I1Tsq.jpg







ملاحظة : عند القرائة يجب ان يكون الرسيفر في وضعية تشغيل لكي يتكم الإتصال بالبروسيسور

واستخراج الدامب ليحلله البرنامج ويستخرج لنا

Ras key+box key

واللذان يضافان إلى إيمو أي رسيفر آخر كالدريمبوكس وبالتالي أشتغال الكرت وكسر الحماية عنها لتشغيلها على الشرينغ

أو بواسطة إيمو معدل سيسيكام كان أو أوسكام وهي في الغالب محتكرة


نلاحظ في ird model نختار إسم المعالج المستعمل في الرسيفر
http://im40.gulfup.com/DZgKo.jpg

الآن بعد القرائة أضغط على الزر Save Mem واحفظ الملف بصيغة بين




لتحلله بالهاكس أو برنامج آخر لاستخراج ألمعلومات منه




نفس الشيء مع كرت الناغرا3 لكن هذه المرة أختيار من خانة ird model

Nagra 3
http://im40.gulfup.com/VSApO.jpg



الهدف من الموضوع هو أخذ نظرة مقربة لنظام التزاوج العنيد والذي تبنته عدة باقات عالمية وأنظمة تشفير كذلك




لكن أساس الفكرة واحد




الحل هو جعل الكرت يشتغل خارج جهازه المرفق بدون مشاكل
و في الأخير شكر

افتراضي كسر نظام التزاوج مع باقة digitalalb hd

0 التعليقات
افتراضي كسر نظام التزاوج مع باقة digitalalb hd

http://www.youtube.com/watch?v=PC5y-f4taR0

شرح مفصلl|l نظام التزاوج + جهاز MINI x + باقة OSN على الشيرينغ

0 التعليقات
وبه نبدء وبه نستعين
والصلاة والسلام على أشرف الانبيـاء والمرسلين
سيدنــا ( محمـد ) الصادق الامين .....
أمـا بعــد :
إخواني أخواتي أهلا بكم




ارتئيت أن أشارككم كل ما توصلت إليه من خلال دراستي
لنظام التزاوج
 +
الخرجة الأخيرة وهي تشغيل باقات النظام على الشيرينغ
تابعو معي :










لكن قبل الخوض في الموضوع أريد الاشارة 




لاداعي الى الردود الخارجة عن موضوع النقاش



وهو اضافة ما يمكن اضافته للشرح أدناه



أو تصحيح ما أخطأنا فية  



 الرجاء التقيد















--------------------------------------------------------
أولا علينا معرفة كيفية عمل النظام بالتفصيل
--------------------------------------------------------

 الشرح من فريق  DREAM TEAM DVB

 فشكرا له .. نعمان والبقية



سمي هذا النظام باسمه هذا(نظام التزاوج) لسبب رئيسي ووحيد
وهو إقتران الكرت بالجهاز المرفق معه
أي أن الكرت لا يشتغل الا مع الجهاز الخاص به
حتى ولو كان من نفس النوع
اذن كل جهاز له مايسمى بـBOX ID خاص به
فـ عند ادخال الكرت في الجهاز
يقوم النظا بالتأكد أن الـBOX IDالخاص بالجهاز
مطابق للكرت
وهو بروتوكول معروف وموجود في المبرمجات
ويسمى potocol T14
بعد التأكد من المطابقة
يفتح باب الحوار بين الكرت والجهاز ......
وبنفس الطريقة القديمة التي سبق وشرحت
لفك تشفير
يطلب الجهاز من البطاقة :
serial nember + date + provider group 00
+
provider group 10 + provider group 20 + provider group 30
+
ATR + hsn
+++++
لكي تتضح المعالم وبعدها
يبدا استقبال البيانات
---------------------------

الجهاز يرسل الـ emm opkey
لانتاج الشفرات opkey
التي تتغير كل ساعة
وذلك يتم داخل الكرت أي في الـ ROM
بعد ذلك يذهب الـopkey الشغال الى RAM الكرت
وتكونop key 06+08
الحالية والقادمة
تلتحق بـ مفتاحين ثابتين وهما
emm seed +common iv
لفك التشفير عنEMM headerالمتغير كل مدة معينة
قد تكون 20 أو 30 ثانية
والذي يرسله الجهاز الى RAM الكرت حيت توجد المفاتيحop key 06+08
ويتم انتاج مفاتيحDCW التي تتغير كلما فك التشفير عن
EMM header الذيهو نفسه  ECM

مفاتيح DCW تستخدم لفك التشفيرعن الصوت و الصورة

ملاحظة:كل emm opkey يحمل Adress خاص به
وهو خاص بمجموعة كروت تتكون عادة من 256 وحدة
هذه الأخيرة(الكروت) تحتوي على مفاتيح 
HMK0 AXI + HMK1 EXI 
وهي ثابتة في كل مجموعة كروت لها نفس الـ Adress
لفك تشفير عن EMM C3/CB 
والحصول على مفاتيح PMK0 , PMK1  
..................................................... 
لكن الأمر الغير مفهوم حاليا من طرفي
هو كفية استخراج الـ PMK الشغال
وذلك على الأرجح يتم
بمساعدة مفتاحي
PMK0 , PMK1

طبعا الـ PMK تتم عملية تحديثه عن طريق ارسال EMM PMK
جديد
الـ PMK هو لفك تشفير الـemm opkey للحصول على
 opkey
op key 06+08
---------------------------------------------------------------
لحد الآن العملية تشبه العملية في نظام الارديتو العادي
باستثناء الـpotocol T14

لكن

عند فك التشفير عنEMM headerأو الـECM كما يسمى
بواسطةop key 06+08 وemm seed +common iv
لا تصدر مفاتيح DCW عادية
انما مشفرة وتسمىCCW
وهي بدورها تحتاج لفك التشفير
ويحدث ذلك داخل الجهاز الذ يستقبل مفاتيحCCW
ويفك تشفيرها بخوارزمية3DES
بواسطة مفتاح يسمى p key أوpairing key
لتصبح مفاتيحDCW عادية يمكنها فك التشفير عن الصوت والصورة

الى هنا انتهت العملية
..................
--------------------------------------------------------
ثانيا لماذا لم نستطع تشغيل باقات النظام على الشيرينغ
--------------------------------------------------------
الجواب بسيط لمن توقفت كروتهم بسبب التجربة
عدد الـECM الخاطئ الذاهب للكرت لفك تشفيره كبير
+ الصحيح غير معروف الهيدر و معرف فقط في الجهاز الرسمي
حتى ولو عرف الصحيح فيبقى مشكل ارسال أكثر منECM في نفس الوقت
فيتوقف الكرت
حتى وإن تمكنا من تجاوز هذه العوائق فيبقى مشكل آخر هو
أن الناتج شفراتCCW يجب فك تشفيرها الىDCW
و نحتاج الى مفتاح pairing keyوهو موجود بالجهاز الرسمي

--------------------------------------------------------
ثالثا جهاز MINI x
--------------------------------------------------------
هو جهاز استقبال عادي كالأجهزة الأخرى
 لكن أغلب الظن أن به دونغل داخلي يعمل بالنت
يعمل بسيرفرات النت
على الأرجحCCCAM لكن نسخة معدلة ... كيف ذلك

تم تجاوز العوائق التى تواجه عند محاولة تشغيل الكرت في الشيرينغ

اي تم دمج البروتوكول الذي يفتح الحوار مع الكرت في جهاز آخر
مع دمج الـBOX IDالخاص بالجهاز المقرصن
معرفة الـEMM header  الصحيح بواسطة التجسس على الجهاز
تعديل الايمو الخاص بنسخة السيسيكام
ليعمل بنفس طريقة عمل سيرفر البروكسي في جلب صفحاته الموقع اليك
اي
عند ارسالECM يتم فك تشفيره و استخراجCCW وارسالها الى الكلينت
مع حفظ نسخة منها لانه عند ارسالECM مشابه في نفس الوقت تقريبا
لا يمر الى الكرت انما يتم ارسال مفاتيح الـCCWالى الكلينت
وبذلك نتجنب مشكلة الـECM 
بعد ذلك
 تمت قرصنة الأجهزة الرسمية التي تشغل الباقات
OSN -AD sport
واستخراج مفتاحpairing key
الذي بدوره تم دمجه في الدونغل الداخلي المدمج في أجهزة الـMINI X
ليقوم بفك التشفير عن مفاتيح الـCCW
الىDCW .............
----------------------------------
 مفتاحpairing key
هو ثابت لكل باقة على حسب علمي
ان لم يكن للنظام كله
فان كان متغير ecm المعتاد يعطي CCW صحيحة 
لكن عند فك تشفيرها تنتج DCW مختلفة وخاطئة 
------------------------------------------  

أرجو أن يكون شرحي مفيدا
من لديه إضافة أو تصحيح لا يبخل علينا
فليراسلني


شكرا

بداية النهاية لنظام التزاوج OSN BeinSport ADsport NOVA HD MBC HD

0 التعليقات
بداية النهاية لنظام التزاوج OSN BeinSport ADsport NOVA HD MBC HD

نظام بيتا كريبت 

تقديم عام عن نطام البيتا كريبت وكيفية عمله مع دريم 

اقوى واسرع مع السرفرات والشرينغ مقارنة مع الانضمة الي قبل خاصة الارديتو10

التاخر في فتح وكسره يعطي للهاكر الوقت الكافي خاصة بعد كسره سيتم استغلاله لفترة لن تقل عن 7 سنوات بسبب انتشار الاجزة والباقات الي اصبحت تعتمد عليه حديتا ولا يمكنهم تغيير النضام الا في ما بعد سبع سنوات او اكثر

تم كسر بعض القنوات الي تعمل بهدا النضام وستجد في الموضوع ما يخص هدا الكسر والقنوات الي تشمله

طريقة فك شفرة لنظام بيتا كريبت الجديد 

1- اذا تم استخدام الكارد مع الجهاز نفسة سوف يعمل الكارد اي ان المعلومات التعريفية المكملة للبطاقة موجودة على الفلاشة وكل بطاقة لها معلومات خاصة بكل جهاز بحيث لاتقبل او تفتح القنوات المشفرة الا على الجهاز نفسة المخصص لها هذ يعني ان اممكننا نسخ اواستخراج معلومات الفلاشة لجهاز مثلاosn hd ووضعها على فلاشة الدريم800 hd مثلا يمكننا مشاهدة قنوات شو تايم واوربت على دريم بوكس 800hd بكرت الشوتايم ومن ثم اعادة بثها.

2- استخراج الفلاشةا ونسخ المعلومات منهاان امكن +BETA CRYPT2 CAM + بطاقة الشوتايم الجديدة 

3- استخراج معلومات الفلاشة ونسخها على فلاشة اخرى مثلا على الفراري او الفلاشة الداخلية او الخارجية لجهاز دريم بوكس + كرت االشوتايم المخصص للجهاز الذ تم نقل معلومات الفلاشة منه + CAMيدعم البيتا كريبت2 + CCCAM يتعامل مع نظام بيتا كريبت واظن ان مجرد معرفة caid 1708 لنظام المستخدم في OSN و يمكننا استخدام cccam في دريم بوكس لاعادة بثة وعمل شيرنج.

تم كسر نظام التزاوج خاصة في اوربا من طرف خبراء

ولحد الساعة تم كسر الباقات التالية الي تشتغل بهدا النضام 

dstv africa نظام التزاوج

ARENASPORT نظام التزاوج باقة max tv 

جهاز جديد خاص بكسر النظام من الجيل الرابع موجود في الهند وبعض الدول

القران الكريم وفضل سورة البقرة لابطال السحر وغيرها

ضع ايميلك ليصلك الجديد من المواضيع