• Hola Invitado, nos gustaría recordarte que mantener este sitio en línea conlleva unos gastos mensuales y anuales.

    Sin vuestra ayuda mensual no es posible seguir en pie, no hay mucho más que contar.

    Si quieres colaborar para que sea posible por lo menos seguir en pie como comunidad, puedes hacerlo mediante alguno de los métodos disponibles en esta página: https://www.lonasdigital.com/donaciones/

    Recuerda que si necesitas invitación para acceder al foro, puedes solicitarla en nuestro Grupo de Telegram


Por fin es posible extraer la BK y RSA del iplus

Estado
Cerrado para nuevas respuestas.
Para ayudar en la investigación si alguien quiere que le lea la nand que me lo diga tengo la equipación necesaria para hacerlo.
Murcia y alrededores. gratis!!!!! para investigar.

Como realizas la lectura de la nand? La extraes de la placa?
 
Como realizas la lectura de la nand? La extraes de la placa?

La primera se extrae de la placa y se busca puntos alternativos para quien no quiera desoldarla. Luego la leo y se rebolea para ponerla, como es de las pequeñas con pocas bolas se puede hacer con el soldador de aire. Yo tengo maña casi todas las semanas hago esa operación un par de veces.
Para leerla se puede hacer con un lector barato o uno como el mio que es caro.
 
La primera se extrae de la placa y se busca puntos alternativos para quien no quiera desoldarla. Luego la leo y se rebolea para ponerla, como es de las pequeñas con pocas bolas se puede hacer con el soldador de aire. Yo tengo maña casi todas las semanas hago esa operación un par de veces.
Para leerla se puede hacer con un lector barato o uno como el mio que es caro.

Un lector barato cuáles serían.. y eso pensando que no hay que desoldar el chip sino usando puntos alternativos. O se refiere a un lector barato que pueda leer el chip desoldado..?
 
Un lector barato cuáles serían.. y eso pensando que no hay que desoldar el chip sino usando puntos alternativos. O se refiere a un lector barato que pueda leer el chip desoldado..?

Un lector barato sería cualquiera de la la xbox360. Y luego cablecitos finos a los puntos alternativos sin desoldar.
Serían de 16 a 22 cablecitos dependiendo del bus del chip.
No obstante no tengo ningún aparato para probar. Voy a ver si compro uno alguien me lo dona para investigarlo.
 
Última edición:
Son bastantes cables más que 22 los que necesitas. Necesitas solo 16bpara datos, unos 21 para direccionamiento y además los de control, gnd y tension
 
Son bastantes cables más que 22 los que necesitas. Necesitas solo 16bpara datos, unos 21 para direccionamiento y además los de control, gnd y tension

Depende de que velocidad quieras leerlo. si hay que soldar con cable de pelo para hacerlo sin desoldar mejor hacerlo con pocos cables.
en cambio si desueldas el chip y lo metes en el lector del zocalo se lee con todo el direccionamiento posible.

la norma onfi
http://www.onfi.org/~/media/onfi/specs/onfi_4_0-gold.pdf?la=en

Para mi lo mas rápido es desoldar el chip y leerlo con el zócalo.
 
Si se quiere investigar, entiendo que gustaría tener el dump completo... Otra cosa es que solo se quieran ciertos datos

En cualquier caso, estoy de acuerdo que lo más cómodo es desoldar y leer desde zócalo con cualquier programador
 
esta claro que alternativas las hay saludos .
 
Archivo de mapeo de control remoto
Cada línea contiene 2 números:
El primero es el código DLI de la clave.
El segundo es el valor del código que debe generarse a nivel de Java
Los códigos clave de Java se definen en el archivo mhw.dvb.event.RcEvent
PÚRPURA ==> VK_COLORED_KEY_4
661407
 
phonenb=0034917529000
loginid=Login:
login=SOGECABLEPPV
passwordid=Password:
password=SOGEPPV
token=./#
timeout=20000
 
...From: @(#)if.h.8.1 (Berkeley) 6/10/93. $FreeBSD: src/sys/net/if_var.h,v 1.18.2.16 2003/04/15 18:11:19 fjoe Exp $..---- lib_ex
 
0A 0A 09 46 72 6F 6D 3A 20 40 28 23 29 69 66 2E 68 09 38 2E 31 20 28 42 65 72 6B 65 6C 65 79 29 20 36 2F 31 30 2F 39 33 0A 20 24 46 72 65 65 42 53 44 3A 20 73 72 63 2F 73 79 73 2F 6E 65 74 2F 69 66 5F 76 61 72 2E 68 2C 76 20 31 2E 31 38 2E 32 2E 31 36 20 32 30 30 33 2F 30 34 2F 31 35 20 31 38 3A 31 31 3A 31 39 20 66 6A 6F 65 20 45 78 70 20 24 0A 0A 2D 2D 2D 2D 20 6C 69 62 5F 65 78
 
010 010 009 070 114 111 109 058 032 064 040 035 041 105 102 046 104 009 056 046 049 032 040 066 101 114 107 101 108 101 121 041 032 054 047 049 048 047 057 051 010 032 036 070 114 101 101 066 083 068 058 032 115 114 099 047 115 121 115 047 110 101 116 047 105 102 095 118 097 114 046 104 044 118 032 049 046 049 056 046 050 046 049 054 032 050 048 048 051 047 048 052 047 049 053 032 049 056 058 049 049 058 049 057 032 102 106 111 101 032 069 120 112 032 036 010 010 045 045 045 045 032 108 105 098 095 101 120
 
¿ Nadie dice nada ? curioso . . .
 
Creo que todo es mentira no hay forma de sacarlo sin abrir el deco yo e probado de todo e mirado los firmwares del 7121 , t1 , p1 y nada de nada los e mirado y remirado y nada del menu secreto para entrar con el mando ¿ a alguien mas se le ocurre algo ?
 
Yo también probé cosillas y no hay menú oculto o no se hacerlo salir, pero te garantizo que no hay que abrir el deco.
 
Gracias mireto pero te refieres a que no hay que abrir y es activando el usb y sacandolo por usb o cuando logramos entrar en el menu sale un pantallazo con todos los datos numero de serie bq rsa etc te comento esto por que alguien de fiar me dijo que se entraba con un mando especifico que venden en el chino no vale cualquiera y con un numero de 6 cifras salia ese pantallazo y que ese numero era para todos los decos nagra el mismo que lo habia implementado philips saludos .
 
Última edición:
esto es lo que te decia mireto ...From: @(#)if.h.8.1 (Berkeley) 6/10/93. $FreeBSD: src/sys/net/if_var.h,v 1.18.2.16 2003/04/15 18:11:19 fjoe Exp $..---- lib_ex
 
Mireto observa esto cuando puedas,es del firmware del p1 un abrazo .

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
 
Estado
Cerrado para nuevas respuestas.

Temas similares

C
Respuestas
5
Visitas
647
pavon
pavon
P
Respuestas
77
Visitas
11K
Javilonas
Javilonas
H
Respuestas
3
Visitas
297
Makandal
Makandal
P
Respuestas
1
Visitas
989
Arduramix
Arduramix
Makandal
Respuestas
2
Visitas
1K
Makandal
Makandal
Atrás
Arriba