Реклама на сайте English version  DatasheetsDatasheets

KAZUS.RU - Электронный портал. Принципиальные схемы, Datasheets, Форум по электронике

Новости электроники Новости Литература, электронные книги Литература Документация, даташиты Документация Поиск даташитов (datasheets)Поиск PDF
  От производителей
Новости поставщиков
В мире электроники

  Сборник статей
Электронные книги
FAQ по электронике

  Datasheets
Поиск SMD
Он-лайн справочник

Принципиальные схемы Схемы Каталоги программ, сайтов Каталоги Общение, форум Общение Ваш аккаунтАккаунт
  Каталог схем
Избранные схемы
FAQ по электронике
  Программы
Каталог сайтов
Производители электроники
  Форумы по электронике
Помощь проекту

Микроконтроллеры, АЦП, память и т.д Темы касающиеся микроконтроллеров разных производителей, памяти, АЦП/ЦАП, периферийных модулей...

 
Опции темы
Непрочитано 21.07.2019, 21:24  
Gera82
Частый гость
 
Регистрация: 10.09.2009
Сообщений: 19
Сказал спасибо: 7
Сказали Спасибо 0 раз(а) в 0 сообщении(ях)
Gera82 на пути к лучшему
По умолчанию как найти алгоритм/дешифратор еепрома?

Всем Привет,


я опят взламываю чужую систему, в этот раз не шину коммуникаций а ЕЕПРОМ. С этого ЕЕПРОма считываются настройки при помощи микроконтроллера и при корректной контрольной сумме выплевывает на дисплей.
большая часть уже взломана, а это контрольная сума и его алгоритм, могу теперь манипулировать я ячейки еепрома.


у меня есть 4 оригинальных еепрома, в который я нашел мне нужный параметр мощности, это:
1. ЕЕРПРОМ: ячейки: 06, 86 -› 0x2a, 0xd0 -› на дисплеи 30 (мощность)
2. ЕЕРПРОМ: ячейки: 06, 86 -› 0x43, 0x80 -› на дисплеи 05 (мощность)
3. ЕЕРПРОМ: ячейки: 06, 86 -› 0x0C, 0x88 -› на дисплеи 44 (мощность)
4. ЕЕРПРОМ: ячейки: 06, 86 -› 0x28, 0xA0 -› на дисплеи 13 (мощность)


есть еще 4 мощности в наличии, 20,55,75,1А, там пытаюсь рассчитать эти две ячейки (06, 86), но не получается.


Если я вбиваю другу мощность, не из этой таблицы, то дисплей показывает мне "хх".


есть идея, как мне рассчитать мощность, например 55?
Мощность храниться 100% в этих двух ячейках, и остылые ячейки еепрома я даже не изменяю!
Реклама:
Gera82 вне форума  
Непрочитано 26.07.2019, 19:51  
MisterDi
Почётный гражданин KAZUS.RU
 
Аватар для MisterDi
 
Регистрация: 13.02.2008
Адрес: Днепр. Украина
Сообщений: 3,294
Сказал спасибо: 442
Сказали Спасибо 1,048 раз(а) в 706 сообщении(ях)
MisterDi на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

А кто Вам сказал, что функция кодировки - линейная? Вполне взможно что у Вас 2 независимых параметра. При этом они могут быть зашифрованы каждый по своему алгоритму.
__________________
misterdi<@>i.ua
MisterDi вне форума  
Непрочитано 28.07.2019, 12:08  
Gera82
Частый гость
 
Регистрация: 10.09.2009
Сообщений: 19
Сказал спасибо: 7
Сказали Спасибо 0 раз(а) в 0 сообщении(ях)
Gera82 на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

Сообщение от MisterDi Посмотреть сообщение
А кто Вам сказал, что функция кодировки - линейная? Вполне взможно что у Вас 2 независимых параметра. При этом они могут быть зашифрованы каждый по своему алгоритму.
Ни кто, просто думал что подфартит.

И скорее всего, там нет не какого алгоритма, просто какая-то таблица

Одну закономерность алгоритма я все таки нашел,
если я переворачиваю биты 86 ячейки, bit swap, то получаю определённую закономерность:
ЕЕПРОМ: ячейка 86 -› 0x80 swap 0x01 на дисплеи 05 (мощность)
ЕЕПРОМ: ячейка 86 -› 0xA0 swap 0x05 на дисплеи 13 (мощность)
ЕЕПРОМ: ячейка 86 -› 0xD0 swap 0x0B на дисплеи 30 (мощность)
ЕЕПРОМ: ячейка 86 -› 0x88 swap 0x11 на дисплеи 44 (мощность)


я попытался рассчитать 09 (мощность), которую я в первом посте не указал, но она по документации существует.


по моей теории, на дисплеи должно было показать "09":
ЕЕПРОМ: ячейка 86 -› 0xC0 swap 0x03 на дисплеи 09 (мощность)


мне пришлось перебрать 06 ячейку и как только я попал -› 0хАА, только тогда дисплей показал мощность на "09".


короче если мне перебрать две ячейки полностью, то мне понадобиться:
65535 х 1 минуту / 60 минут = примерно 1000 часов
Gera82 вне форума  
Непрочитано 28.07.2019, 18:21  
newleks
Частый гость
 
Регистрация: 11.10.2006
Сообщений: 13
Сказал спасибо: 0
Сказали Спасибо 0 раз(а) в 0 сообщении(ях)
newleks на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

Ежели про мощность 55, то я бы наоборот в 86 ячейку закатал АА, а в 06 ячейку С0.
newleks вне форума  
Непрочитано 28.07.2019, 22:45  
ArtemKolesnikov
Прописка
 
Аватар для ArtemKolesnikov
 
Регистрация: 16.03.2007
Адрес: Невинномысск, STAVROPOL REGION (26)
Сообщений: 118
Сказал спасибо: 583
Сказали Спасибо 28 раз(а) в 15 сообщении(ях)
ArtemKolesnikov на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

Сообщение от Gera82 Посмотреть сообщение
по моей теории, на дисплеи должно было показать "09":
ЕЕПРОМ: ячейка 86 -› 0xC0 swap 0x03 на дисплеи 09 (мощность)
мне пришлось перебрать 06 ячейку и как только я попал -› 0хАА, только тогда дисплей показал мощность на "09".
А если в 6 ячейку вбить не 0xAA, а 0хAF, дисплей правильно показывает?
Че-то мне тоже интересно, хотя не знаю, что за кролик.
__________________
не хапнуть бы горя от безумия.
ArtemKolesnikov вне форума  
Непрочитано 28.07.2019, 23:52  
mike-y-k
Модератор
 
Регистрация: 04.08.2010
Адрес: Москва СЗАО
Сообщений: 11,246
Сказал спасибо: 11,165
Сказали Спасибо 3,854 раз(а) в 2,925 сообщении(ях)
mike-y-k на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

Gera82, таки пока нет ничего в пользу какого-то шифрования. Наблюдаемое больше похоже на индексы в таблице или параметры во внутреннем формате (в условных попугаях ). Максимум в EEPROM может присутствовать контрольная сумма.
Есть ли доступ к самой прошивке? Может стоит немного анализом кода заняться?
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…
mike-y-k вне форума  
Непрочитано 29.07.2019, 00:17  
Gera82
Частый гость
 
Регистрация: 10.09.2009
Сообщений: 19
Сказал спасибо: 7
Сказали Спасибо 0 раз(а) в 0 сообщении(ях)
Gera82 на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

Сообщение от newleks Посмотреть сообщение
Ежели про мощность 55, то я бы наоборот в 86 ячейку закатал АА, а в 06 ячейку С0.
Не совсем

опять же по частичным расчетом 86 ячейки:
55 -› 06: 0x01 = 0000 0001 swap 1000 0000 = 0x80
86: 0xA8 = 1010 1000 swap 0001 0101 = 0x15


05 сила-›
06: 0x43 = 0100 0011 swap 1100 0010 = 0xC2
86: 0x80 = 1000 0000 swap 0000 0001 = 0x01

09 сила -›
06: 0xAA = 1010 1010 swap 0101 0101 = 0x55
06: 0x2A = 0010 1010 swap 0101 0100 = 0x54
86: 0xC0 = 1100 0000 swap 0000 0011 = 0x03

13 сила -›
06: 0x28 = 0010 1000 swap 0001 0100 = 0x14
86: 0xA0 = 1010 0000 swap 0000 0101 = 0x05

30 сила -›
06: 0x2A = 0010 1010 swap 0101 0100 = 0x54
86: 0xD0 = 1101 0000 swap 0000 1011 = 0x0B

44 сила -›
06: 0x0C = 0000 1100 swap 0011 0000 = 0x30
86: 0x88 = 1000 1000 swap 0001 0001 = 0x11

55 сила -›
06: 0x01 = 0000 0001 swap 1000 0000 = 0x80
86: 0xA8 = 1010 1000 swap 0001 0101 = 0x15

??? сейчас перебираю 06 ячейку
75 -› 06:
86: 0xE8 = 1110 1000 swap 0001 0111 = 0x17???

Сообщение от mike-y-k Посмотреть сообщение
[b]Gera82[/b Максимум в EEPROM может присутствовать контрольная сумма.
Есть ли доступ к самой прошивке? Может стоит немного анализом кода заняться?
К прошивке доступа нет, а вот контрольная сумма еепрома есть.


Сообщение от ArtemKolesnikov Посмотреть сообщение
А если в 6 ячейку вбить не 0xAA, а 0хAF, дисплей правильно показывает?
Че-то мне тоже интересно, хотя не знаю, что за кролик.
Нет, а вот 2а то да:
06: 0x2A = 0010 1010 swap 0101 0100 = 0x54

Последний раз редактировалось Gera82; 29.07.2019 в 00:22.
Gera82 вне форума  
Непрочитано 29.07.2019, 03:18  
ArtemKolesnikov
Прописка
 
Аватар для ArtemKolesnikov
 
Регистрация: 16.03.2007
Адрес: Невинномысск, STAVROPOL REGION (26)
Сообщений: 118
Сказал спасибо: 583
Сказали Спасибо 28 раз(а) в 15 сообщении(ях)
ArtemKolesnikov на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

Значит, Ваше утверждение
Сообщение от Gera82 Посмотреть сообщение
Одну закономерность алгоритма я все таки нашел
несколько поспешно. Нет еще никакой закономерности, если
Сообщение от Gera82 Посмотреть сообщение
по моей теории, на дисплеи должно было показать "09"
, но оно не работает.
Нет смысла браться за другую ячейку, пока не найдена закономерность первой, или перебрать 65536 комбинаций обоих ячеек, включая 0,0 (а то вдруг при этих значениях на дисплее будет отображено 777)
Проще написать программку, на мегу8 например, которая сама будет "читать" дисплей и писать в еепром последовательно каждую ячейку (6,86). Значений не сильно то и много, это не 12-20 разрядов, к примеру.
Как я понимаю, получается система из двух уравнений с ТРЕМЯ неизвестными- 6, 86 и дисплей.
Если вообще не привязка каким-нибудь xor-ом к любой цифре серийного номера, который хранится в других ячейках...
ИМХО.
__________________
не хапнуть бы горя от безумия.

Последний раз редактировалось ArtemKolesnikov; 29.07.2019 в 03:38. Причина: Дополн
ArtemKolesnikov вне форума  
Непрочитано 29.07.2019, 09:33  
newleks
Частый гость
 
Регистрация: 11.10.2006
Сообщений: 13
Сказал спасибо: 0
Сказали Спасибо 0 раз(а) в 0 сообщении(ях)
newleks на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

Сообщение от ArtemKolesnikov Посмотреть сообщение
Значит, Ваше утверждение

несколько поспешно. Нет еще никакой закономерности, если
, но оно не работает.
Нет смысла браться за другую ячейку, пока не найдена закономерность первой, или перебрать 65536 комбинаций обоих ячеек, включая 0,0 (а то вдруг при этих значениях на дисплее будет отображено 777)
Проще написать программку, на мегу8 например, которая сама будет "читать" дисплей и писать в еепром последовательно каждую ячейку (6,86). Значений не сильно то и много, это не 12-20 разрядов, к примеру.
Как я понимаю, получается система из двух уравнений с ТРЕМЯ неизвестными- 6, 86 и дисплей.
Если вообще не привязка каким-нибудь xor-ом к любой цифре серийного номера, который хранится в других ячейках...
ИМХО.
В данном случае нет смысла рассматривать ячейки отдельно. Явно видно что значение в одной зависит от значения в другой.
Известна хотяб разрядность камня который обслуживает этот еепром? 8 бит или другое?
newleks вне форума  
Непрочитано 29.07.2019, 13:25  
MisterDi
Почётный гражданин KAZUS.RU
 
Аватар для MisterDi
 
Регистрация: 13.02.2008
Адрес: Днепр. Украина
Сообщений: 3,294
Сказал спасибо: 442
Сказали Спасибо 1,048 раз(а) в 706 сообщении(ях)
MisterDi на пути к лучшему
По умолчанию Re: как найти алгоритм/дешифратор еепрома?

Цитата:
система из двух уравнений с ТРЕМЯ неизвестными
из этого следует, что однозначного решения подобная система не имеет. Если перебрать все 64К значений, то получится полная таблица истинности для функции кодирования. В качестве бонуса можно получить все допустимые варианты содержимого ячеек. Вариант с внешним МК изображающим из себя ЕЕПРОМ и "читающий" дисплей с фиксацией результата ИМХО самый быстрый вариант. При времени обработки одного варианта 10сек вполне можно уложиться в неделю времени.
__________________
misterdi<@>i.ua
MisterDi вне форума  
Сказали "Спасибо" MisterDi
ArtemKolesnikov (30.07.2019)
 

Закладки
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
помогите найти datasheet EM8550\EM8551 igor351 Информация по радиокомпонентам 0 04.11.2007 20:27
Помогите найти мощную схему металлоискателя!!! Gagarin77777 Поиск схем. Делимся схемами 10 06.09.2007 09:21
Нужна схема аудиоцентра JVC CA-MXG71R помогите найти cbmaster Поиск схем. Делимся схемами 0 16.05.2007 23:12
Помогите найти схему радио маяка или "Охоты на лис" IgorAVR Автоматика и аппаратура связи 1 16.01.2007 14:43
Помогите, найти схему (любую) PaSol Поиск схем. Делимся схемами 4 26.12.2006 13:26


Часовой пояс GMT +4, время: 11:31.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot