Сейчас на форуме: Dart Raiden, bedop66938, morgot, _MBK_ (+6 невидимых)

 eXeL@B —› Электроника —› Dallas Semiconductor iButton, как его эмулировать?
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 14.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 17 сентября 2008 13:43
· Личное сообщение · #1

Доброго времени суток всем! Есть затычка Dallas Semiconductor iButton обзывается DS1410E, вешается на LPT, есть TORO LPT iButton Emulator как раз для этого вида затычек, есть и дампер того же TORO, но он его не хочет выкладывать в паблик и отписывается тем, что изучив SDK на эти затычки можно сдампить и самостоятельно (Вычитал на одном забугорном форуме, кто-то из наших вопрос задавал), но есть одно НО выдернуть данные из затычки можно, на то есть родная утилита TMEX 3.22, вот только надо знать пароли для всех трех защищенных областей в которых затычка хранит данные, а паролей понятное дело нет (иначе зачем она тогда нужна? ... Если кто-то в курсе как побороть эту дрянь делитесь инфой! Или может у кого дампер есть?



Ранг: 14.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 18 сентября 2008 06:17
· Личное сообщение · #2

Добавление к вышенаписаному: Нашел на одной из борд желтолицых узкоглазых братьев исходник на Си брут-форсом перебирающий пароли в ключе и пытающийся восстановить зашифрованные области из ключа, но то ли я не очень хорошо знаю Си++, то ли мой китайский подкачал, но запустить его я так и не смог... А пишу я это к тому, что брутеры все ж таки есть, раз есть исходники! Так может все-таки кто-нибудь поделиться, без этих понтов: приват, обещал не давать, деньги заплатил и т.д.?



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 18 сентября 2008 09:43
· Личное сообщение · #3

ты протокол обмена по LPT логировать не пробовал ?




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 18 сентября 2008 09:46
· Личное сообщение · #4

Dr_Di0NiS
Выкладывай исходники. Вдруг кому еще пригодяться. Заодно может кто то собирет тебе бинарник.

-----
Computer Security Laboratory




Ранг: 128.8 (ветеран), 21thx
Активность: 0.060.05
Статус: Участник

Создано: 18 сентября 2008 09:55
· Личное сообщение · #5

Dr_Di0NiS

Согласен с SergX и [HEX] .
На основе логов и исходников эмулятор сделать не проблема.
А если ещё и SDK есть , то вообще вопрос свободного времени и только.



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 19 сентября 2008 16:18 · Поправил: BfoX
· Личное сообщение · #6

Hugo Chaves

так СДК максим-даллас for free раздает...
тем более что Yonke делал даже муля для лпт

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 17:57
· Личное сообщение · #7

Privet,
Ja i6u to6e Emulator dlja Dallas I-Button
Pomogite mne dostat Emulator, i jesli mo6no objasnite kak im polzowatsa!!!!!!

Zaranije blagodarju
CADCAM



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 24 сентября 2008 18:10 · Поправил: SergX
· Личное сообщение · #8

cadcam
выложи всё.



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:10 · Поправил: cadcam
· Личное сообщение · #9

-----ZAMETKA-----

u menja jest rabotaju6ii emul dlja Dallas Semi.. Mne jego zdelali [url=http://www.donglelabs.com.
]http://www.donglelabs.com.
[/url]
ja otaslal tolko nomer ot Dongla kotori nado s emulirowat. No on rabotajet tolko na mojem PC.
Poetomu mne nuen polnij Emulator, i jesli wozmo6no to opisanije kak im polzowatsa.

Jesli hotite to ja postawlu Emulator kotorij ja imeju w Net.



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:32
· Личное сообщение · #10

emul 4ast1

5e1d_24.09.2008_CRACKLAB.rU.tgz - emudalls-Funktioniert.part1.rar



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:32
· Личное сообщение · #11

emul 4ast2

1ef3_24.09.2008_CRACKLAB.rU.tgz - emudalls-Funktioniert.part2.rar



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:33
· Личное сообщение · #12

emul 4ast3

1882_24.09.2008_CRACKLAB.rU.tgz - emudalls-Funktioniert.part3.rar



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:33
· Личное сообщение · #13

emul 4ast4

0296_24.09.2008_CRACKLAB.rU.tgz - emudalls-Funktioniert.part4.rar



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:34
· Личное сообщение · #14

emul 4ast5



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:34
· Личное сообщение · #15

emul 4ast5

e85e_24.09.2008_CRACKLAB.rU.tgz - emudalls-Funktioniert.part5.rar



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:35
· Личное сообщение · #16

emul 4ast6

8748_24.09.2008_CRACKLAB.rU.tgz - emudalls-Funktioniert.part6.rar



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 18:45
· Личное сообщение · #17

SergX

Nu tak 4to? objesni6 kak prawilno polzowatsa Emulatorom, i gde jego wzat

s uwa6enijem




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 сентября 2008 20:09
· Личное сообщение · #18

А не судьба было выложить на обменник? Здесь не чат, чтоб строчить на целый экран. И поставь русский язык или юзай транслятор какой-нить, глаза ломать не собираюсь больше, буду просто килять посты.



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 20:35 · Поправил: Модератор
· Личное сообщение · #19

//




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 сентября 2008 20:39 · Поправил: Archer
· Личное сообщение · #20

Забанен на месяц


Событие: Пользователь забанен
Описание:
Когда: Sep 24 2008 8:39PM
Кто: Archer
Имя забаненого: cadcam

Событие: Пользователь забанен
Описание:
Когда: Sep 24 2008 8:38PM
Кто: Ara
Имя забаненого: cadcam


первый нах

Да ты считерил



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 25 сентября 2008 16:14
· Личное сообщение · #21

Сказал бы что эмуль от торо - там все помазано вмпротом...
зря качал, блин.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 25 сентября 2008 16:44
· Личное сообщение · #22

Выложите кто-нить прогу которая юзает этот iButton



Ранг: -6.0 (нарушитель), 7thx
Активность: 0.020
Статус: Участник

Создано: 13 марта 2013 15:40 · Поправил: 00
· Личное сообщение · #23

подниму тему, кто-то собирал на PIC ?? вот нашел в нете без описания,
в комплекте ASM файл (с коментами!) + схемка (очень простая) собсно вопросы по реализации темы в жизнь

1. поменять уже вбитый в прошивку ключ на свой (это он ? 10 BD BB BE BE )

2. переконвертить в хекс и залить в МК
3. будет вообще работать ?

ASM файл (прошивка для МК)
Code:
  1.             list      p=12f629        ; list directive to define processor
  2.             #include <p12f629.inc>    ; processor specific variable definitions
  3.  
  4.             errorlevel -302
  5.          __CONFIG   _CP_ON & _WDT_OFF & _PWRTE_ON & _INTRC_OSC_NOCLKOUT & _BODEN_OFF & _MCLRE_OFF
  6.  
  7.  
  8. coreg       equ     0x20
  9. delcnt      equ     0x21
  10. cobit       equ     0x22
  11. TM1         EQU     024H
  12.  
  13. reg0        equ     025h
  14. reg1        equ     026h
  15. reg2        equ     027h
  16. reg3        equ     028h
  17. reg4        equ     029h
  18.  
  19. shreg       equ     02Ah
  20.  
  21.             ORG     0x3FF
  22.             ORG     0x000             ; coding begins here
  23.                         goto  RUN
  24.  
  25.                         ORG     0x04
  26. Int
  27.                         btfss  INTCON, T0IF     ; флаг прерывания по таймеру?
  28.                         return
  29.                         movlw         B'10000000'     ;прерывания по таймеру отключаем
  30.                         movwf          INTCON          ;
  31.                         bcf            INTCON, T0IF
  32.                         return
  33. RUN
  34.                         bcf     STATUS,RP0
  35.                         movlw b'00000111'                  ;
  36.                         movwf CMCON         ;Вsкл компаратор
  37.                         bsf     STATUS,RP0         ;
  38.                       movlw         b'00111111'           ;все порты на вход
  39.                         movwf TRISIO      ;
  40.                         movlw 0x00            ;
  41.                         movwf IOCB            ;
  42.                         movlw   b'10000001'         ;
  43.             movwf OPTION_REG               ;
  44.             call  3FFh
  45.             MOVWF   OSCCAL                  ;
  46.                         movlw         B'10100000'     ;прерывания только по таймеру
  47.                         movwf          INTCON          ;
  48.                         bcf     STATUS, RP0               ;
  49.                         clrf  GPIO               ;
  50. Next
  51.                         btfsc INTCON, T0IE      ;ждем заряда емкости
  52.                         goto  Next               ;
  53.             nop
  54.  
  55. main
  56.                         bsf     STATUS,RP0         ;
  57.                         MOVLW   B'00101111'         ;переводим порт на выход
  58.             movwf TRISIO      ;
  59.                         bcf     STATUS, RP0               ;
  60.  
  61.             movlw 0x10                ;01 start
  62.             movwf reg0
  63.             movlw 0xBD                ;1-ый байт кода
  64.             movwf reg1
  65.             movlw 0xBB                ;2-ой
  66.             movwf reg2
  67.             movlw 0xBE                ;3-ий
  68.             movwf reg3
  69.             movlw 0xBE                ;4-ый
  70.             movwf reg4
  71.  
  72.             bcf     GPIO      , 4
  73.             movlw   0x04
  74.             movwf   coreg
  75.             movlw   reg0
  76.             movwf   FSR
  77.  
  78.             movlw   0x04
  79.             call    word_emu
  80.             incf    FSR       , f
  81.  
  82. ask         movlw   0x08
  83.             call    word_emu
  84.  
  85.             incf    FSR       , f
  86.             decfsz  coreg     , f
  87.             goto    ask
  88. ; MOVLW B'00101111'
  89.  ; TRIS GPIO
  90.             goto main
  91.  
  92. DEL50       movlw   0x10
  93.             movwf   delcnt
  94. del_loop    decfsz  delcnt    , f
  95.             goto    del_loop
  96.             RETURN
  97.  
  98. word_emu    movwf   cobit             ; ---- вывод слова (эмуляция)
  99.             MOVF    INDF      , W
  100.             MOVWF   shreg
  101. bit_loop    BCF     GPIO      , 4     ; используем ra6 для выхода - вывели "0"
  102.             CALL    DEL50             ; первые 50 мкс выводим "0"
  103.             BTFSC   shreg     , 07    ; проверяем старший разряд
  104.             BSF     GPIO      , 4     ; если единица, вторые 50 мкс выводим
  105.             CALL    DEL50             ; "1"(011), в противном случае "0" (001)
  106.             BSF     GPIO      , 4
  107.             CALL    DEL50             ; третие 50 мкс выводим "0"
  108.             RLF     shreg     , f
  109.             DECFSZ  cobit     , f
  110.             GOTO    bit_loop          ; выводим следующий бит
  111.                         BCF     GPIO      , 4     ;
  112.             RETURN
  113.     END



--> одним файлом <--

и кстати, он поидее не только для цифрала, ибо это айБатон, а цифралы их читать умеют (не все)



Ранг: -6.0 (нарушитель), 7thx
Активность: 0.020
Статус: Участник

Создано: 13 марта 2013 16:06 · Поправил: 00
· Личное сообщение · #24

и вот еще --> Link <--

легко!, только помогите мне скомпилировать....



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 13 марта 2013 17:12
· Личное сообщение · #25

00

а софтварный вариант плох? в виде драйвера.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: -6.0 (нарушитель), 7thx
Активность: 0.020
Статус: Участник

Создано: 13 марта 2013 18:49 · Поправил: 00
· Личное сообщение · #26

BfoX --> этот <--?



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 14 марта 2013 14:33
· Личное сообщение · #27

00

да нет же. sys-драйвер ds1410e в среде виндузы.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: -6.0 (нарушитель), 7thx
Активность: 0.020
Статус: Участник

Создано: 14 марта 2013 22:18
· Личное сообщение · #28

BfoX расскажи ПЛИИЗ, сам нагуглил только LPT адаптер (хардварный) за 30$
а ты говоришь про sys файл
распиши



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 14 марта 2013 23:09 · Поправил: BfoX
· Личное сообщение · #29

Для желающих эмулировать LPT-ключи от Dallas (old FLEXlm id):

качаете IRP Trace, ставите, запускаете прогу что юзает ключ, получаете логи, разбираете логи, разбираете api ключа, пишите свою болванку драйвера, тестите, если все Ок - уважуха и респект, если нет - возвращаетесь к шагу три.

-----
...или ты работаешь хорошо, или ты работаешь много...


| Сообщение посчитали полезным: Soso

Ранг: -6.0 (нарушитель), 7thx
Активность: 0.020
Статус: Участник

Создано: 15 марта 2013 01:58 · Поправил: 00
· Личное сообщение · #30

ееее чуваки, сбацал копировщик

BfoX, ЩИТО?



Дубликатор позволяет автономно, без участия компьютера, создавать копии ключей на следующие типы заготовок: RW1990, TM-08, RW1990v1, TM-08 v1, RW1990v2, TM2004. Определение типа заготовки происходит в автоматическом режиме.


При подаче на схему питалова- загорается зеленый светодиод HL3, свидетельствуя о том, что устройство готово (ура). Соприкосновение ключа-исходника с лузой дубликатора, в случае удачного считывания серийного номера, снимает питание со светодиода и вводит устройство в режим ожидания. Как только ключ потеряет контакт с устройством, загорится красный светодиод HL1 – схема готова для записи заготовки.

Теперь нужно набраться терпения и в зависимости от типа заготовки обеспечить уверенный (продолжительностью до 3-х секунд) контакт, записываемого ключа, с дубликатором. Если тип заготовки успешно определен и исправен, а косолапые руки не дрогнули во время испытания, то загорится синий светодиод HL2, сигнализируя нам о выполнении удачной копии. При потере электрической связи с ключом программатор вновь готов к работе – горит тока зеленый светодиод.

ошибки
Если дождаться синего светодиода HL2 так и не получилось , то следует снять трусы и бегать обратить внимание на систему сигнализации ошибок прибора:
- красный(HL1) и зеленый(HL3) светодиоды по очереди мигают. Ошибка возникает, если во время отправки команды «Сброс» на линию (согласно протоколу 1-Wire), ведомое устройство (в нашем случае, записываемая заготовка), в течение 1 секунды, не ответило импульсом присутствия. Это может свидетельствовать о плохом контакте ключа во время записи, либо о его неисправности. Хочется отметить, что мной была замечена целая партия заготовок TM-08v1, которая после посылки команды на запись переставала несколько секунд отвечать импульсом присутствия на сброс.
- все светодиоды горят. Ошибка возникает если после трех попыток ничего хорошего в заготовку так и не записалось (исходник и записанная болванка – небо и земля).

АРЧЕР, Беги ТЕМУ ЗАКРЫВАТЬ
это самое простое что можно сделать........

а вот сама прошивка в hex
d2cc_15.03.2013_EXELAB.rU.tgz - Writer.hex


. 1 . 2 . >>
 eXeL@B —› Электроника —› Dallas Semiconductor iButton, как его эмулировать?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати