Всем привет! Но вот мы тут снова объявились  Что сказать? Очень сильно я ошибся в надежде на скорый взлом алгоритма шифрования. Оказалось что это очень крепкий орешек...и возможно не ломаемый. Так что на данный момент пока идёт исследование алгоритма, я решил поделиться со всеми снятым дампом. Ковыряйте у кого есть желание  В целях безопасности и блокирования создания батарейки без моего участия ключи шифрования затёрты. Всё остальное полностью работает. В дампе изменён серийник на сервисный и разблокирован ограничитель диапазона команд 80хх. Бат с этим дампом умеет отвечать на весь диапазон от 8000 до 80FF. Для работы с чипом можно использовать вот эту схему программатора (свою пока публиковать не буду) http://forum.cxem.net/index.php?showtopic=32095. Если кому удастся ломануть алгоритм вперёд меня, то отписывайтесь в личку, дам данные и ключи для продолжения работы. Дамп забираем тут http://zalil.ru/30528476 Он в двух форматах .bin для работы в IDA и .hex для прошивки самого чипа.
Последний раз редактировалось ErikPshat; 17.05.2012 в 17:06.
|