Сейчас на форуме: Dart Raiden, Alf, bedop66938 (+7 невидимых)

 eXeL@B —› Электроника —› CoolFire 2. Итоги
Посл.ответ Сообщение


Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 декабря 2016 00:55 · Поправил: daFix
· Личное сообщение · #1

CoolFire 2 - хорошо защищённая платформа австрийского игрового аппарата. Аппаратная защита осуществлена с помощью RSA 1024. Хотя, некоторые люди расшифровывают ресурсы несмотря на RSA. Решение костыльное конечно есть...
Но вот хотелось бы понять один момент у знающих людей, кто нибудь смог решить проблему с RSA?

-----
Research For Food





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 03 декабря 2016 01:24 · Поправил: reversecode
· Личное сообщение · #2

тссссссссссс

тогда не понятно что значит решить проблему рса

| Сообщение посчитали полезным: daFix


Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 декабря 2016 03:28
· Личное сообщение · #3

reversecode
Ну, может кто-то факторизовал Точно знаю что есть один человек у которого есть готовое решение касаемо расшифровки флешки. Но он уже отошёл от дел. Актел вроде пока ни кто не спилил.
Так-же, появилась платформа S с измененными RSA ключами, её пока не довелось увидеть

-----
Research For Food




Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 03 декабря 2016 12:28
· Личное сообщение · #4

daFix
Вряд ли кто-то факторизовал.
Вопрос как рса там используется. Если ресурсы декриптятся на аппарате, значит это можно повторить програмно.

-----
старый пень





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 декабря 2016 15:54
· Личное сообщение · #5

r_e
Инициализация данных для расшифровки флешки с зашифрованной файловой системой происходит с помощью аппаратной реализации RSA. reversecode в теме

-----
Research For Food




Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 03 декабря 2016 16:19
· Личное сообщение · #6

Во-первых, вряд ли там ассиметрикой прям весь объем декриптится. Она для такого не предназначена.
Во-вторых, даже если так, то вряд ли у всех аппаратов разные RSA ключи. Протокол-то тебе известен? Берем крипточип, перепаиваем в свой девайс и декриптим чего надо.

-----
старый пень


| Сообщение посчитали полезным: ajax


Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 декабря 2016 17:40
· Личное сообщение · #7

r_e
Ага, по поводу перепайки думал, но на это скила не хватает. Асимметрия там используется для декрипта 0x200 байт

-----
Research For Food





Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 03 декабря 2016 18:22
· Личное сообщение · #8

daFix пишет:
Ага, по поводу перепайки думал, но на это скила не хватает.

Альтернативный метод (теоретический) - перехват потока данных, запрашиваемого по определённым адресам. Главным образом, к реализации нужно подходить так, чтоб избегать излишних наводок (экранирование каждого информационного провода должно помочь) и чтоб вносить меньше изменений в наблюдаемые процессы (известны закон Ома и 2 закона Кирхгофа, по которым вся система при неправильном подходе откажется устойчиво работать). Уверен, что подобные технологии уже давно используются.

-----
IZ.RU





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 04 декабря 2016 00:35
· Личное сообщение · #9

DenCoder
Да не, Ден, всё можно через отладчик дёргать, поэтому шину слушать не придётся. Интересует именно готовое решение без отладки и прослушки шины

-----
Research For Food




Ранг: 46.1 (посетитель), 1thx
Активность: 0.02=0.02
Статус: Участник

Создано: 06 декабря 2016 01:35
· Личное сообщение · #10

тоже чисто теоретически ))))

rsa используется для создания ресурсов.
а для их расшифровки - достаточно какого-то апдейта прошивки,
с ответной частью.

по гуглу, вроде на али эти платы продаются,
но врядли кто городил аппаратный колхоз, для расшировки.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 06 декабря 2016 02:06
· Личное сообщение · #11

carver
Апдейта прошивок нету. Они прошиваются один раз и больше не трогаются

-----
Research For Food



 eXeL@B —› Электроника —› CoolFire 2. Итоги
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати