• Hola Invitado, nos gustaría recordarte que mantener este sitio en línea conlleva unos gastos mensuales y anuales.

    Sin vuestra ayuda mensual no es posible seguir en pie, no hay mucho más que contar.

    Si quieres colaborar para que sea posible por lo menos seguir en pie como comunidad, puedes hacerlo mediante alguno de los métodos disponibles en esta página: https://www.lonasdigital.com/donaciones/

    Recuerda que si necesitas invitación para acceder al foro, puedes solicitarla en nuestro Grupo de Telegram


Por fin es posible extraer la BK y RSA del iplus

Estado
Cerrado para nuevas respuestas.
Para ayudar en la investigación si alguien quiere que le lea la nand que me lo diga tengo la equipación necesaria para hacerlo.
Murcia y alrededores. gratis!!!!! para investigar.

Podria pasare el DUMP (.BIN) y q descifres la RSa y BKY??? De igual modo las tengo descirfradas, pero quiera saber Hacerlo yo.

https://drive.google.com/file/d/144VEHmN9_OuFJk2ctTqlniEnSNfrb0tM/view


CARD: 03 2678 7421 32 (Dec) = 137A615D (Hex)


IRDKEY: 655F7DF5 (hex) = 1700756981 (Dec)

BOXKEY: 47E62211B33857D4

RSAKEY: 82051CB04A9217DF7D667B8650C7F0934A8F4DAE5C3E7F78132FA818344D0BEED747362F8A47F11E1FF99BFAF535AC6BD4A962FCF9E5AE25E9AF64BD9A5D5BCF
 
Haciendo pruebas acepte con par de cositas por ejemplo en un philips p1 desconectando de la corriente el deco y dejando pulsadas durante 20 segundos las teclas del frontal del decodificador p- y la tecla piloto a la vez salta el menu de diagnostico pero eso creo que todo el mundo lo sabe pero lo que no saben es que cuando nos vamos al menu de reseteo del decodificador nos pide una pass para resetearlo y esa pass es 159357 otra cosa estoy investigando una manera de entrar en un hidden secret con flecha a la izquierda ok flecha a la derecha ok ok flecha a la izquierda y deberia saltar un menu pidiendonos la pass que puse antes la 159357 pero claro en el philips p1 no me sale directamente me sale el menu pulsando p- y piloto a lomejor en los iplus si es a si probarlo y me dicen saludos .
 
Otro codigo mas que sirve para el reset comprobado por mi mismo como el otro 5264765 saludos .
 
Tengo nuevos avances e estado haciendo pruebas en un p1 y si metemos un usb formateado en fat 32 con un firmware y apretamos ciertas teclas para ponerlo en modo upgrade luego hacemos lo que comente arribe de las flechas entra en el menu service y pide pass que hay que poner la de arriba como veran toda la informacion no la estoy poniendo por que estoy haciendo prubas pero esto es como cuando actualizas una tv philips por usb lo que hay que hacer es desconectar el decodificador de la corriente tener solo el usb conectado y el euroconector en este caso luego dejar pulsadas las teclas p+ y piloto enchufar la corriente sin dejar de apretar las teclas minimo 20 segundos hasta que veamos que parpadea una luz en el deco de color rojo hay es cuando empezara a buscar el firmware en la memoria usb justo cuando esta en ese proceso deberiamo hacer lo de las flechas por que esta en modo upgrade para que nos pida la pass e introducirla la pass la puse mas arriba se activaria el hidden mode service del decodificador estoy haciendo pruebas repito a lomejor en los iplus no hace falta hacerlo de esta manera si no directamente con las flechas en el display pero este deco solo tiene 4 teclas no tiene flechas solo en el mando pero haciendolo solo en el mando sin ponerlo en upgrade no entra este deco solo tiene las teclas de encender piloto p- y p+ bueno cada uno que saque sus propias conclusiones se agradeceria ayuda por que cuando lo saque solo ayudare a quien me ayudo en su momento a quien colaboro conmigo por que veo que hay gente que sabe y se calla saludos .
 
E conseguido interrumpir la secuencia de arranque del bootloader en un p1 seguimos informando .
 
sige que igual lo consiges
s@lu2.
 
Gracias por tu apoyo pero yo lo que digo por que los que saben no dicen las cosas claras a un que sea por privado no lo entiendo para saber por donde ir por que por lo visto hay varios metodos desoldando con un codigo secreto interrumpiendo el bootloader etc saludos .
 
Tal vez sea por los €€€€€€€€€€€€€
 
Voy a probar hacer un usb con unas resistencias a ver si logro activar el usb
 
En un T10, con Perso + ch- pulsados, enchufando la corriente, se resetea y salta el menu de instalacion.

y conectando un MP3 viejo que tengo de 128mb que a veces uso de pendrive, al conectarlo (sin bateria) se enciende, con lo que alimentacion de USB tiene.

p1.jpg
p2.jpg
 
Última edición:
Si ese es el menú que post atrás habíamos visto pero no el hidden todos los descos que e probado t1 p1 t10 t11 p10 p11 t20 c20 tienen corriente pero cuando arranca el deco desactiva el usb y solo se queda con corriente no con datos por eso me salte el bootloader en el p1 ahora me di de alta para que me instalen un iplus y poder hacer más pruebas as probado con las teclas esas pero p+ y perso cuando lo enchufas se debería poner en modo upgrade parpadeando y en ese momento deberías pulsar las teclas flecha izquierda OK flecha derecha OK ok flecha izquierda hazlo con las teclas del display del deoo y si no sale nada pues con el mando te pedirá un código el código es 159357 por cierto si me diera por desmoldar la flash que difícil no es que programador barato me haría falta o algo que pudiera adaptarlo para leer la flash saludos y gracias
 
Última edición:
Con el deco encendido, el USB sigue teniendo corriente, al menos en el mio. como puse en la imagen.
 
Si no digo que no me refiero a que cuando carga el firm completo desactiva el usb para que no escupa datos y solo sirva corriente para cargar dispositivos nada mas saludos .
 
buenas noches,una pregunta yo e dado de baja 2 iplus y tengo los datos hay alguna manera de reactivar la fecha de la tarjeta?
 
Logueando eso si no a cojio baja ya si no habría que volverla activar cosa que era más sencilla en la v10 en tu caso es una rom 180 pero nada es imposible saludoa
 
Aunque reactivaras la fecha de la tarjeta no te serviría de nada,dado q la fecha del dt07 tendrá la misma fecha y esa no la podrás alargar,otra cosa seria si aun no te pillo la baja ,con un bloquer alargarla 2 meses mas.
 
platon amigo mio cuanto tiempo sin saber de ti que tal estas si lo dice platon a si es solo puede alargar dos meses mas o podria poner mas cuando se acaben esos dos meses si no a cojido la baja saludos y un fuerte abrazo amigo
 
tengo una que si que a pillado la baja pero la otra no la e quitado antes algun manualilo ? para recordar viejos tienpos que ya ni me acuerdo de casi nada desde los tienpos del nirvana jajaja
 
Ni idea ahora mismo a lo mejor algún compi te aclara saludos
 
Bueno despues de investigar con mas compañeros hemos llegado a la conclusion de que este mundo esta lleno de mentiras y mas mentiras y las cosas no son lo que parecen lo dejo hay para no entrar en polemicas ni nombrar a nadie pero todo esto es por un interes se ponen a marear la perdiz para que no investiguemos para que nos desanimemos de que todo esto es dificil que hacen falta programadores de mil y pico euros mentira por que con un programador de 40 euros y adaptador aparte bga 64 sirve ejemplos tl866 plus el proman el rt809h con raspberry pi y arduino con tenessy con willem etc que hacen falta estaciones de soldaduras carisimas mentira fluc y pistola de calor con mucho cuidado y se desuelda la flash luego limpiar bien y el reboleo con plantillas stencil y el programa que esta por la red y te da la boxkey y rsa listo pero interesa decir que es dificil para que sigan cobrando y lucrandose de la pobre gente los que supuestamente son los unicos que saben todo esto se creo por que es cierto que hay metodos para hacerlo sin desoldar pero cuando estamos cerca se ponen a decir que no es a si que el unico metodo es desoldando solo digo que el quiera aportar conocimientos para poder sacarlo por menu service sin desoldar bienvenido sea tambien comentar al staff del foro que si estan de acuerdo hare un manual como se hace desoldando y leyendola con el programador y el programa es mas hare un video que me digan como cuando y donde y lo hare desde que tenga tiempo siempre y cuando esten de acuerdo ya esta bien que se lucren de pobre gente que solo quieren compartir su abono es cierto que hay mafias que cobran las lineas pero tambien los hay que sacan datos cobrando 300 euros y forrandose y si todo lo que me dijo un compañero es cierto que proximamente hara falta mas datos que la boxkey y rsa que pasara con esa gente que solo tienen la boxkey y rsa y que no tienen ni el dump de su iplus que solo le pasaron esos datos por que no siquiera desoldaron bueno el tiempo lo dira todo saludos
 
Estado
Cerrado para nuevas respuestas.

Temas similares

C
Respuestas
5
Visitas
669
pavon
pavon
P
Respuestas
77
Visitas
11K
Javilonas
Javilonas
H
Respuestas
3
Visitas
300
Makandal
Makandal
P
Respuestas
1
Visitas
998
Arduramix
Arduramix
Makandal
Respuestas
2
Visitas
1K
Makandal
Makandal
Atrás
Arriba